発生日:2026年1月31日。 The Registerが掲載した論評によると、欧州の組織はクラウドの管理を、データ所在地に関する単なるチェック項目ではなく、事業継続性の問題として扱う傾向を強めている。議論の中心は、サービス提供者の本社が依然として域外にあり、域外の法律の適用を受ける場合、欧州連合(EU)内に情報を保存するだけで十分なのかという点にある。

この論評は、欧州の情報技術支出が2026年に11%増加し、1兆4,000億ドルに達するとのガートナーの予測を引用している。また、欧州の最高情報責任者(CIO)とテクノロジー責任者の61%が域内のクラウド事業者の利用拡大を望み、半数を超える人が、地政学によって米国のハイパースケーラーへの依存をさらに強めることが制限されると考えていたとも伝えている。これらの数字は論評を通じて伝えられたもので、独立して提供されたものではない。

米国の大手事業者は、地域に特化したサービスで対応している。アマゾン・ウェブ・サービス(AWS)は、同社の「European Sovereign Cloud」が他のAWSリージョンから物理的かつ論理的に分離され、全面的にEU域内に置かれ、EU居住者によって独立運用されると説明した。その設計は、機密性の高い資料を扱う政府や企業に技術的な管理手段と法的保証を提供することを目的としている。

欧州の一部事業者は、米国に本社を置く企業が運用するリージョンによって完全な主権が実現するのか、依然として懐疑的だ。分析によると、業界団体の欧州クラウドインフラサービスプロバイダー(CISPE)は、「EUクラウド主権フレームワーク」が既存のハイパースケーラーを優遇していると批判している。この論争は、関係者が同じ用語を、現地での保存、現地での運用、現地での所有、外国法からの遮断など、異なる水準の管理を指すものとして使っていることを示す。

エアバスは、より厳格な解釈の具体例を示している。この航空宇宙企業は、ミッションクリティカルなアプリケーションを、同社が「主権を有する欧州クラウド」と呼ぶ環境へ移行するため、10年間で5,000万ユーロの入札を実施した。その要件は、保存中および転送中のデータ、ログ記録、ID・アクセス管理、セキュリティ監視を対象としている。エアバス幹部のカトリーヌ・ジェスタンは、同社は情報が欧州の管理下にとどまることを望んでいると述べた。

情報源はこの需要を、サーバーが国外に置かれている場合でも米国事業者が保有する情報に及び得るCLOUD法を含む米国法への懸念と結びつけている。また、オープンソースの共同作業用ソフトウェアや域内事業者が提供するビデオ会議を導入しようとする公共部門の取り組みも挙げている。これらの例は精査を強化する動きを裏付けているが、欧州のすべてのワークロードがグローバル事業者から離れるべきだということや、現地サービスの方が自動的に安全になるということを示すものではない。

クラウドのアーキテクチャには、法的リスク、レジリエンス、機能、価格、セキュリティ運用、移行能力の間のトレードオフが伴う。一部の産業、政府、または機密性が非常に高いデータセットでは、現地での所有と人員配置により、ある種の管轄権上のリスクを軽減できる可能性がある。ほかのシステムでは、地理的な冗長性と成熟したグローバルサービスの方が重視される可能性がある。

したがって、この論評の最も大きな貢献は、普遍的な答えではなく、調達上の問いを示したことにある。政治的または法的な条件が変化したとき、最終的に誰がサービスを管理するのか。欧州の購入者は、データの所在を示す従来の説明に加え、運用者、契約、依存関係、撤退経路についての証拠を求め始めている。