Förstå Microsofts amerikanska myndighetsmolnmiljöer för Microsoft 365 och Microsoft Copilot

Microsoft tillhandahåller dedikerade molnmiljöer för myndigheter för att uppfylla amerikanska myndigheters krav på säkerhet, efterlevnad och datahantering. Dessa miljöer är resultatet av en långvarig utveckling av Microsofts molnarkitektur som drivs av ökande regel- och suveränitetsbehov.

I den här artikeln förklaras följande:

  • Hur Microsofts myndighetsmoln har utvecklats
  • Varför det finns olika molnmiljöer för myndigheter
  • När du ska använda varje miljö
  • Hur Microsoft 365 och Microsoft Copilot skiljer sig åt mellan myndighetsmolnprenumerationer

Hur Microsofts moln för myndigheter i USA har utvecklats

Microsoft 365 har sitt ursprung som Office 365 kommersiellt, internt kallat en offentlig miljö för flera innehavare (offentlig MT). Den här modellen introducerade begreppet klientorganisation som en säkerhetsgräns, med stöd av en global katalogtjänst som senare utvecklades till Microsoft Entra ID (tidigare Azure Active Directory).

I takt med att användningen ökade höjde myndighetskunder och deras partner och leverantörer nya krav kring:

  • Dataplats
  • Rättslig behörighet
  • Åtkomst av säkerhetskontrollerad personal
  • Efterlevnad av amerikanska myndighetsföreskrifter

För att uppfylla de här kraven krävdes mer än principkontroller. Med tiden introducerade Microsoft allt mer isolerade molnmiljöer, var och en utformad för att stödja högre efterlevnads- och suveränitetsbehov.

Denna utveckling ledde slutligen till U.S. Sovereign Cloud for Government, som innehåller flera Microsoft 365 myndighetsmolnmiljöer i stället för ett enda erbjudande.

Datahemvist jämfört med datasuveränitet

En viktig princip som ligger till grund för Microsofts molnmiljöer för myndigheter är skillnaden mellan datahemvist och datasuveränitet:

  • Datahemvist syftar på var kunddata lagras och bearbetas.
  • Datasuveränitet syftar på de juridiska, operativa och personalkontroller som styr åtkomsten till dessa data.

I takt med att efterlevnadskraven ökar kräver kunderna inte bara USA-baserad datalagring, utan även starkare garantier kring driftsisolering, åtkomstbegränsningar och regelanpassning. Dessa behov påverkade direkt utformningen av GCC-, GCC High- och DoD-miljöer.

Översikt över Microsofts molnmiljöer för myndigheter i USA

Microsoft tillhandahåller tre primära Microsoft 365 molnmiljöer för myndigheter:

Miljö Beskrivning Typiska kunder
GCC (Government Community Cloud) En dedikerad miljö med datahemvist i USA och myndighetsanpassad efterlevnad Federala civila myndigheter, statliga och lokala myndigheter, entreprenörer
GCC High En mer isolerad miljö som är utformad för högre krav på efterlevnad och suveränitet Amerikanska försvarsmyndigheter och entreprenörer som hanterar kontrollerad icke-klassificerad information (CUI)
DoD En mycket begränsad miljö tillägnad det amerikanska försvarsdepartementet DoD-byråer och uppdragspartners

Varje miljö representerar en annan punkt längs suveränitets- och isoleringsspektrumet.

När du ska använda varje molnmiljö för amerikanska myndigheter

Använd GCC när:

  • Du behöver endast datahemvist i USA
  • Du hanterar inte ITAR, DFARS-reglerade CUI- eller DoD-uppdragsdata
  • Dina efterlevnadskrav är i linje med FedRAMP Kontroller på måttlig nivå

Använd GCC High när:

  • Du hanterar kontrollerad oklassificerad information (CUI)
  • Dina avtal kräver FedRAMP High-, DFARS- eller ITAR/EAR-efterlevnad
  • Du behöver starkare isolering från kommersiell molninfrastruktur

Använd DoD om:

  • Du är en del av, eller stöder direkt, USA:s försvarsdepartement
  • Dina arbetsbelastningar måste uppfylla kraven för DoD SRG Impact Level 5
  • Du behöver den högsta graden av driftsisolering

Dessa skillnader återspeglar arkitektoniska beslut som fattades när Microsoft utvecklade våra nationella molntjänster.

Hur Microsoft 365 skiljer sig åt i amerikanska myndighetsmolnmiljöer

Microsoft 365-arbetsbelastningar är i stort sett konsekventa i olika miljöer, men det finns skillnader på grund av isolerings- och efterlevnadskrav:

  • Funktionstillgänglighet kan variera
  • Tidpunkten för lanseringen släpar vanligtvis efter kommersiella miljöer
  • Integreringar från tredje part är mer begränsade i miljöer med högre isolering

Dessa skillnader är ett förväntat resultat av den arkitekturutveckling som ledde till suveräna molnmiljöer, inte en begränsning av enskilda produkter.

Mer information finns i Funktionstillgänglighet.

Microsoft Copilot i amerikanska myndighetsmolnmiljöer

Microsoft Copilot är tillgängligt i GCC, GCC High och DoD och fungerar helt inom kundens amerikanska myndighetsmolnklientorganisation.

Viktiga egenskaper:

  • Promptar, svar och genererat innehåll finns kvar i myndighetsmolnet
  • Copilot ärver säkerhets- och efterlevnadskontrollerna för den underliggande miljön
  • Funktionstillgänglighet överensstämmer med varje miljös isolerings- och efterlevnadsgränser

Precis som med andra Microsoft 365-tjänster kan Copilot-funktioner introduceras på en annan tidslinje än i kommersiella miljöer på grund av krav på suveränt moln. Se Funktionstillgänglighet.

Överväganden avseende efterlevnad och förtroende

Microsofts molnmiljöer för myndigheter i USA är utformade för att överensstämma med tillämpliga myndighetsstandarder och genomgår regelbundna utvärderingar från tredje part. Kunderna förblir ansvariga för att konfigurera Microsoft 365 och Microsoft Copilot för att uppfylla sina specifika regelskyldigheter.

En detaljerad jämförelse av efterlevnad i olika miljöer finns i Tech Community-bloggen: Förstå efterlevnad mellan kommersiella, myndigheter, DoD & hemliga erbjudanden.

Se även Data, sekretess och säkerhet för Microsoft Copilot.

Nästa steg

  • Bekräfta berättigande till Microsoft 365 molnmiljöer för myndigheter
  • Välj den miljö som överensstämmer med dina data- och efterlevnadskrav
  • Planera distribution av Microsoft Copilot baserat på din valda miljö

Se följande resurser: