¿Cuál es el estado legal del uso de servicios en la nube con datos potencialmente sujetos a limitaciones de control de exportación?

Definitivamente no querrás ponerlo en nubes de uso general. Identificó un problema con las ubicaciones del servidor, pero aún más dudoso es la ciudadanía de todas las personas que trabajan en la nube. Por ejemplo, ¿emplean a un administrador de sistemas no estadounidense? ¿Utilizan un subcontratista no estadounidense para hacer copias de seguridad fuera del sitio? ¿Las nubes generales están sujetas a inspección por parte de gobiernos extranjeros y las fuerzas del orden? El control de exportación no se trata solo de los servidores.

Office 365 tiene un conjunto de servidores específicamente para fines gubernamentales. http://www.microsoft.com/industr…

No sé si esto cumple con el estándar de cumplimiento de exportación, pero parece un buen lugar para comenzar a hacer preguntas.

En última instancia, creo que verá proveedores de servicios especializados en este nicho de mercado. Probablemente sería un gran mercado para los contratistas de defensa como Boeing, Lockheed, Honeywell, etc., que ya tienen experiencia en este tipo de información.

Creo que hay un precedente para esto en la forma en que han surgido servicios especializados para los proveedores de servicios HIPPA.

Hay muchos costos y riesgos adicionales para los proveedores de servicios (especialmente porque puede ir a la cárcel por una exportación no deseada). Espere que estos servicios cuesten un centavo.

Para preguntas específicas de Microsoft, un buen lugar para comenzar sería su centro ‘Privacidad en la nube’:

http://www.microsoft.com/privacy/cloudcomputing.aspx

Los artículos vinculados desde el centro cubren amplios aspectos de la privacidad, como la soberanía y el cumplimiento de los datos, y también tiene información sobre servicios específicos como Office 365 y Azure.

Interesante discusión. La soberanía de los datos se está convirtiendo en un problema. Supongo que 15 años antes serían anfitriones locales, por lo que hasta el surgimiento de las grandes plataformas nunca fue un problema tan grande, aunque Alemania siempre ha tenido leyes más fuertes que el resto de Europa, a pesar de que hay una ley que cubre a la UE.

Recientemente participé en una investigación que analizó la soberanía de datos en el Reino Unido, aproximadamente 2/3 de los encuestados pensaron que una soberanía sería un problema en el Reino Unido después del Brexit. Puede actualizar la investigación aquí. UK Cloud Snapshot Survey 2017 | Serviceteam IT