概要
ソブリンクラウドは、政府、規制対象産業、機密データを管理する企業にとって戦略的な優先事項となっています。クラウドコンピューティングの柔軟性と、データの位置、管轄、アクセス、運用に関する明確な管理を組み合わせています。
このガイドでは、ソブリンクラウドとは何か、従来のクラウドサービスとの違い、コア要件とアーキテクチャパターン、デプロイモデル、一般的なユースケースについて説明します。また、クラウド主権、データ主権、データレジデンシーなどの関連概念を、実践的な例とともに明確にし、情報に基づいたアーキテクチャやコンプライアンスの意思決定を支援します。
実際的には、ソブリンクラウドを主権インフラ、主権クラウドプラットフォーム、そしてデータと運用における管轄権を維持するためのソブリンデータセンターの拠点を基盤としたクラウド運用モデルと考えてください。
ソブリンクラウドとは何か?
ソブリンクラウドとは、データ、ワークロード、運用が特定の法的管轄下に置かれ、定義された主権要件を遵守するために意図的に設計・運用されたクラウド環境のことです。それはデータがどこに保存されているかにとどまりません。ソブリンクラウドは、誰がデータにアクセスできるか、誰が環境を運用するか、その運用がどこで行われるか、そしてコンプライアンス証拠の生成と検証方法を管理します。目的は、機密または重要な業務負荷に対して厳格な法的、規制的、契約上の義務を満たすことです。読者の方に「ガバナンスの観点から主権クラウドとは何か」とお尋ねすると、それは主権クラウドプラットフォームと主権インフラを通じて適用されるクラウド主権ポリシーの具現化であり、主権データセンターの境界内で運用されています。
対照的に、典型的なパブリッククラウドはグローバルな規模、機能の広さ、共通の運用モデルを強調します。ソブリンクラウドは、居住保証、オペレーターアクセス制限、規定的な鍵管理、定義された管轄区域に紐づく監査可能なプロセスなど、意図的に厳格な制約と管理を導入します。標準的なクラウドは機密性の高いワークロードをサポートできますが、多くの場合、グローバルなプロセスや共有された責任に依存しています。ソブリンクラウドは、これらのモデルを国家や地域の機密データや重要運用の扱いに関する期待に合わせて絞り込み、ローカライズし、しばしばソブリンインフラスタックやソブリンデータセンターの所在地に依存して境界を守ります。
ソブリンクラウドから最も恩恵を受けるのは誰でしょうか?主な採用者には、公共部門機関、防衛・法執行機関、重要インフラの運用者、金融機関、医療提供者、そして個人データやミッションクリティカルな情報を処理する企業が含まれる。多様な地域規制に直面している多国籍企業も、各地域のデータに対する管轄権を維持しつつ、クラウドの弾力性や最新のサービスを活用し続けるために主権パターンを適用しています。この場合、クラウド主権フレームワークがルールを定め、ソブリンクラウドプラットフォームおよび関連するソブリンインフラが執行手段を提供します。
ソブリンクラウド vs クラウド 主権 vs データ 主権 vs データレジデンシー
これらの用語は関連していますが目的は異なり、政策やアーキテクチャの選択はどの概念が適用されるかにかかっているため、明確さが不可欠です。以下の参考文献はその区別を要約し、意思決定の指針となる例を提供します。「クラウド主権とは何か?」と尋ねる方は、組織がどのクラウドでも管轄権を強制できるガバナンス機能と考えてください。要件が厳しい場合にはソブリンクラウドを通じて実装されることも多いです。
| 用語 | 定義 | 範囲 | 例 | 適用される場合 |
|---|---|---|---|---|
| ソブリンクラウド | 特定の管轄区域内でデータ、運用、管理を厳格なガバナンスで管理するために設計されたクラウド環境です。 | 環境、運用、法的統制 | 現地スタッフが国内の組織が運営し、国境を越えない国別クラウドです。 | 法律、国家政策、契約がデータと運用の両方に対して管轄権の管理を必要とする場合。 |
| クラウド主権 | 組織がクラウドガバナンスと運用に対して管轄権の管理を維持する能力。 | ガバナンスモデル | 業務は地域内の担当者のみが管理し、変更管理は国内ルールに沿ったものとする方針です。 | 地域や提供者をまたぐ組織ガバナンスを定義する際に。 |
| データ主権 | データは収集または保存される国の法律の対象となります。 | データに対する法的管轄権 | 国Aに保存されている個人健康データは国Aの医療プライバシー法を遵守しなければなりません。 | 国の法律がデータの法的権限を定めるとき、誰がサービスを管理していようと。 |
| データ居住 | データは指定された地理的位置に保存されます。 | 物理的な位置 | 顧客記録は特定の州や国にあるデータセンターにのみ保管されます。 | 契約や方針で特定の地域での保管が求められているが、運用方法を規定していない場合。 |
これらは補完的な層だと考えてください。データが保管・処理される場所(データレジデンシー)の位置アドレス。管轄権はどの法律が適用され、誰が法的権威を主張できるか(データ主権)を決定します。オペレーションとは、誰が環境を運営し、どこで運営しているか、そして彼らがアクセスできるもの(クラウド主権と主権クラウド)を含みます。ソブリンクラウドは、居住権、管轄管理、運用境界を単一の検証可能なフレームワークで統一し、多くの場合、ソブリン・クラウドプラットフォームがソブリン・インフラ上で稼働し、ソブリン・データセンター内のインフラ上で提供されることで、これら三者を統合します。
いつ必要ですか?契約で特定の地域での保管を指定し、オペレーターのアクセスや法的監督を制限しない場合、データレジデンシーは十分に対応できます。データ主権は、国内法が国内で収集または保存されるデータの法的枠組みを定める場合に適用されます。運用ガバナンスに現地の管理者やサポートスタッフが必要な場合、クラウド主権は極めて重要です。厳格な居住権、明確な管轄権管理、運用制限、そして監査可能な遵守証明を含む場合、主権クラウドが必要です。もし「クラウド主権とは実際に何であるか?」という問いなら、それはガバナンスの傘であり、ソブリンクラウドは高保証ニーズの実装です。
ソブリンクラウドの主要要件と柱
ソブリンクラウド設計は法的、規制的、契約上の義務によって駆動されます。以下の柱は強固な基盤を形成し、主権データセンターでの展開であれ、地域プロバイダーが提供する主権クラウドプラットフォームとしてであっても、監査や規制審査に耐える設計を保証します。
- データのレジデンシーおよび地域管理: データが保存・処理される場所、特に一次データ、分析データ、キャッシュ、ログ、バックアップなどを厳格に管理しましょう。テレメトリやメタデータは、明示的に許可されていない限り、管轄区域内に留まるようにしてください。災害復旧計画は、バックアップやレプリカを主権境界内に保持するか、同じ法的領域内でクロスリージョン戦略を用いるべきです。データの流出を管理・記録し、方針からの逸脱を見直すこと。特に、より厳格な取り扱いと報告が必要な主権データに注意を払ってください。
- アクセス制御とオペレーターの制限または非アクセス: 多くのソブリンモデルは、プロバイダーのグローバルスタッフが顧客データやソブリンワークロードを管理するコントロールプレーンにアクセスすることを妨げています。一部の施設では、現地での人員、身元調査、役割に基づく分離が求められます。ブレイクグラスアクセスが許可されている場合は、事前定められた承認に従い、期限内に守られ、完全な監査記録を作成する必要があります。厳格な「オペレーターアクセス禁止」基準が適用される場合、プロバイダーは顧客の明確な許可なしに顧客のコンテンツを読み取ったり、ワークロードを制御したりするのを防ぐ仕組みを実装しなければなりません。
- 暗号化と鍵の保管: トランジット中および静止時の強力な暗号化が基準です。鍵を誰が管理するかを明確に定義してください。顧客管理キーが優先され、多くの場合、管轄内にハードウェアセキュリティモジュール(HSM)が設置されています。一部のユースケースでは、プロバイダーがアクセスできない顧客保有鍵や、主権境界を出ない顧客操作の鍵インフラが必要です。エンベロープ暗号化と独立した鍵階層は、特に主権データの機密性において重要な職務と管理の分離を支援しています。
- 作戦上の主権: ルーチン管理からインシデント対応まで、誰が環境を運営しているかを明確にしてください。要件には、管轄内のオペレーター、承認されたサブプロセッサー、定義されたサポート経路、そして国の規制に沿った変更管理が含まれます。ランブック、自動化、ツールは主権の制約を反映しなければなりません。ベンダーツールやテレメトリがデータやメタデータを境界外に転送しないようにしてください。これらの運用上の制御はクラウド主権の中心であり、ソブリンクラウドプラットフォームの整合性を支えています。
- 監査可能性とコンプライアンスの証拠: 制御の有効性を示す正当な証拠を提示すること。不変のログ、包括的なアクセス記録、構成ベースライン、コードの出所を管理してください。管理執行の証明や継続的な適合報告書を提出してください。多くの法域では、適用される枠組みへの継続的な遵守を示すために外部監査、認証、第三者評価を求めています。証拠は主権インフラおよび主権データセンターの範囲に明確に反映されるべきです。
ソブリンクラウドアーキテクチャ:共通の構成要素
実用的なソブリンクラウドアーキテクチャは、コントロールをコードとして統合し、各層にコンプライアンスを組み込むものです。詳細は提供者や管轄区域によって異なりますが、効果的な設計はチームが主権要件を実施、検証、維持するのに役立つコアパターンを共有しています。これらのパターンは、展開が国別地域のソブリンクラウドプラットフォーム上で実行される場合でも、国内施設のソブリンインフラ上で実行される場合でも当てはまります。
- 着陸地点と政策の基準: 最初からガードレールを体系化する強化された着陸ゾーンを確立しましょう。アカウントやサブスクリプション構造、ネットワークトポロジー、アイデンティティ設定、暗号化のデフォルト、タグ付け標準、自動ポリシー強制を定義します。コードツールおよびパイプラインとしてコンプライアンスを用いて、バージョン、テスト、ベースラインを継続的に検証し、クラウド主権の要件に適合していることを確認します。
- ネットワーク境界と隔離パターン: オンプレミスおよびパートナーネットワークへのプライベート接続で国内ルーティングを強制するネットワークアーキテクチャを構築します。セグメント化されたサブネット、サービスエンドポイント、プライベートリンクパターン、出口フィルタリング、データ損失防止をウェブゲートウェイで活用しましょう。法的制約を尊重した交通検査を実施しましょう。インターネットへの露出を最小限に抑え、監視しましょう。地域横断のトラフィックは主権承認地域に限定し、例外を文書化してください。可能な限り、すべての機密フローをソブリンデータセンターの入口および出口ポイント経由でルーティングしてください。
- アイデンティティモデルと特権アクセスワークフロー: アイデンティティを主要な境界として扱いましょう。強力なアイデンティティ保証、多要素認証、最小権限ロールベースアクセスを実装します。必要に応じて顧客と提供者の責任を分担すること。承認、セッション記録、厳格なデバイスおよび位置情報ポリシー、そして高リスクな運用においてステップアップ認証を備えたジャストインタイムアクセスを活用しましょう。管理者アカウントにはハードウェアバックアップの認証情報を優先してください。これらの措置は主権データを保護し、クラウドの主権管理を強化します。
- 記録、監視、証拠収集: 管轄区域内で観測可能性を集中化しましょう。管理作業、機密データへのアクセス、ポリシー変更、セキュリティイベントの記録をつけます。ログは不変で改ざん防止可能なリポジトリに保存します。境界内でSIEMおよびSOAR機能を運用します。管理証明、構成スナップショット、コードおよびアーティファクト署名、承認に紐づく例外レコードを含む証拠収集を自動化します。ソブリンクラウド内でメタデータがソブリンクラウドプラットフォームの範囲を超えて漏れるのを防ぐために、監視とアラートを継続してください。
- 主権を維持するバックアップおよび災害復旧: バックアップ、スナップショット、災害復旧レプリカは承認された管轄区域内に保管してください。非準拠地域に複製されるデフォルトのバックアップサービスやメタデータを漏洩させる監視ツールなどの落とし穴は避けましょう。フェイルオーバーランブックがグローバルサービスに依存しないようにしましょう。管轄内のフェイルオーバー地域やゾーン冗長性を設計する。暗号化鍵やバックアップカタログが境界を離れず、外部依存なしで復元が実行可能であることを確認しましょう。主権インフラがソブリンデータセンター内での復旧目標をどのように支援するかを文書化してください。
ソブリンクラウド展開モデル:実用的なスペクトラム
ソブリンクラウドは単一の硬直したモデルではありません。組織はリスク、コスト、パフォーマンス、規制要件に基づいてスペクトラムから選択します。適切なモデルを選ぶには、保証とサービスの幅広さ、運用の機敏性のバランスを取ることが求められます。いずれの場合も、ガバナンスの意思決定はクラウド主権要件や選択した主権クラウドプラットフォームや主権インフラの能力に結びつけてください。
- 主権管理を持つパブリッククラウド地域: 多くのプロバイダーは、データ居住保証、顧客管理キー、国内サポート、限定的なオペレーターアクセスなどの強化された地域サービスを提供しています。このアプローチは、幅広いサービスの可用性と柔軟性を提供しつつ、ガバナンスを強化します。完全な物理的隔離を必要としない中〜高感度のワークロードに適しています。チームはこれらの機能をポリシーと組み合わせて主権データをリージョン内に保持することが多いです。
- 専用リージョンまたはオンプレミスのソブリンクラウド: より厳しい環境では、専用リージョンやオンプレミス展開が物理的かつ論理的な隔離を提供し、承認された現地の組織によって運用されます。顧客はデータフロー、運用スタッフ、サプライチェーン保証、既存のデータセンター投資との統合を最大限にコントロールできます。このモデルは厳格な法的または国家安全保障要件の対象となるワークロードに対応し、通常は主権データセンターと強化された主権インフラに依存します。
- パートナー運営または全国クラウド: 一部の国は、政府の枠組みのもとで現地パートナーが運用する国家クラウドを支援しています。これらのプラットフォームは、地域の労働規則、セキュリティクリアランス、法的監督を制度化し、国の方針に沿った標準化されたサービスを提供します。これらは、一貫性のある認証済み環境を必要とする公共部門機関や重要インフラの運用者に適しており、クラウド主権制御を組み込みた主権クラウドプラットフォームとして提供されます。
- 孤立したモデルと切り離されたモデル: 極端な場合、ワークロードはエアギャップや断続的に接続された環境で動作します。アップデートやパッチは管理されたプロセスを通じてインポートされ、テレメトリはローカルにとどまり、データの出口は厳格に管理されています。これらのモデルは、外部接続が許容できないリスクを伴う機密または高度に機密性の高い運用に対応します。彼らはしばしば、主権データセンター内に厳選されたサプライチェーンを持つ専用の主権インフラに依存しています。
ユースケースと事例
ソブリンクラウドパターンは、ガバナンス、セキュリティ、法的確実性が最重要であるセクターですでに利用されています。以下の例は、要件がどのように運用実践に結びつくかを示しています。いずれの場合も、クラウド主権ポリシーは主権クラウドプラットフォームを通じて実施され、主権データセンターの拠点内で運用され、主権データを保護し、管轄権の管理を確保します。
- 政府および公共部門: 省庁、機関、国防省は市民データプラットフォーム、税制システム、司法記録、防衛物流のためにソブリンクラウドを展開しています。典型的な要件には、国内での運用、許可を受けた人員、外国の法的脅威からの保護、そして検証されたサプライチェーンの健全性が含まれます。機密作業は、分離型または高隔離型設計を用い、管理が区画化され、職務の厳格な分離が行われることがあります。ソブリンデータセンターとソブリンインフラスタックにより、エージェンシーはデータの所在とアクセス可能な場所を示せます。
- 金融サービスおよび重要インフラ: 銀行、決済処理業者、市場運営者、エネルギー提供者、通信会社は、監督の期待に応え、システミックリスクを低減し、業務の強靭性を維持するために主権的な統制を必要としています。一般的なニーズには、データレジデンシー、国内のHSMを持つ顧客管理キー、規定的なインシデント対応義務、そして重要機能と非重要機能の明確な分離が含まれます。企業はしばしばソブリンクラウドプラットフォームを展開し、ソブリンデータを地域内に留めつつ、コンプライアンスのある分析と復旧を可能にします。
- 国境を越えた企業: 多国籍企業は地域の主権パターンを適用し、地域のプライバシーや業界固有の規制を満たしています。例えば、ある企業はEU顧客データをEU限定のオペレーターアクセスで地域内に保管しつつ、米国のみのサポートを持つ別個の米国環境を維持することができます。プライバシーを守った分析やフェデレーテッドモデルにより、機密データを法域間で移動することなく、グローバルな洞察を実現できます。クラウド主権フレームワークは政策の調和を支援し、ソブリンクラウドは各管轄区域のルールに管理を整合させます。
ソブリンクラウドプロバイダーの評価方法
ソブリンクラウドプロバイダーを評価するには、マーケティング用語を超えて管理、運用、証拠の検証が必要です。構造化されたアプローチは、買い手がトレードオフを比較し、現在および将来の要件を満たす能力を選択するのに役立ちます。評価する際には、クラウド主権とは何かという高レベルの主張と、主権クラウドプラットフォームおよび主権データセンターにホストされた主権インフラ内の具体的な実装を区別してください。
提供者に関する質問チェックリスト
- 日常的に環境を運営しているのは誰で、その人員はどこにいるのでしょうか?
- 「オペレーターアクセス禁止」モデルはありますか?技術的および契約的にはどのように施行されているのですか?
- ブレイクグラスアクセスの承認プロセスはどのようなもので、セッションはどのように記録、監視、報告されているのでしょうか?
- 誰が暗号鍵を管理しているのか?顧客は鍵を独占的に保有し、管轄内のHSMを運用できますか?
- どのサブプロセッサが関わり、どこに拠点を置き、どのようなデータやメタデータにアクセスしているのか?
- ログ、テレメトリ、サポートチケットは管轄内でどのように管理されているのですか?
- プロバイダーは、バックアップ、分析、監視コンポーネントを含むすべてのサービスのデータレジデンシーと処理場所を証明できますか?
- ファームウェアの整合性、コードの出所、サードパーティのコンポーネントなど、サプライチェーンのリスクはどのように対処されますか?
- 継続的なコンプライアンスのアプローチは何であり、顧客はどのようにリアルタイムの管理証拠にアクセスできるのか?
重要な書類とは何か
- SOC 2、ISO/IEC 27001、ISO/IEC 27701、ISO/IEC 27017/27018、PCI DSS、HITRUST、政府および重要インフラの全国フレームワークなど、あなたのセクターや管轄区域に関連する独立した監査報告書や認証。
- 顧客固有の監査サポート(データフローダイアグラム、アーキテクチャ参照、ペネトレーションテストの要約、安全なソフトウェア開発証明など)。
- サプライチェーンの証明、例えばソフトウェアの資材明細書(SBOM)、コード署名ポリシー、ファームウェアの整合性の実践などです。
- オペレーターアクセス制御や鍵の保管設計の証拠、例えば「オペレーターアクセス禁止」が技術的に強制され、監査されていることなどが含まれます。
- 不変のログ証拠、構成ベースライン、継続的なコンプライアンス報告は適用される規制や基準に沿ったものです。
計画するべきトレードオフ
- 隔離、現地での人員配置、強化された管理によりコストが増加する可能性があります。
- サービスの幅はグローバル地域よりも狭い可能性があり、機能の利用可能性や新サービスの導入期間に影響を及ぼす可能性があります。
- サービスが単一の管轄区域に限定され、国境を越えた最適化が制限されると、遅延が増加することがあります。
- 追加の承認、細かな変更管理、制約された自動化経路のために、運用オーバーヘッドが増加することが多いです。
- レジリエンス目標は達成可能ですが、アーキテクチャは地域別の制約や主権準拠のフェイルオーバーオプションを考慮しなければなりません。
リスクと機敏さのバランスを取るために、段階的なアプローチを採用しましょう。最も機密性の高いデータとワークロードを最高保証モデルに配置し、より機密性の高いユースケースには強化されたレジデンシーおよびガバナンス管理を適用します。このアプローチは投資とリスクを一致させつつ、柔軟性を保ちます。各ティアがクラウド主権ポリシーにマッピングされ、選択したソブリンクラウドプラットフォームおよびソブリンインフラで実装可能であることを確認しましょう。
よくある質問
クラウドクラウドとソブリンクラウドの違いは何ですか? 従来型クラウドは、グローバルな規模と幅広いサービス選択を共通の運用モデルを通じて優先します。ソブリンクラウドは管轄権管理、厳格なデータレジデンシー、運用者制限、監査可能なコンプライアンスを優先します。環境へのアクセスや運用を制限し、データやメタデータの所在場所を制限し、サービスの幅を縮小する代わりに保証を高めることが多いです。これらの成果は、クラウド主権ポリシーと主権データセンター内の主権インフラに展開される主権クラウドプラットフォームを組み合わせることで達成されます。
なぜ自分でソブリンクラウドを作るのか? 組織は、運用、サプライチェーン、カスタムコントロールに対して最大限の保証が必要な場合、または商用オプションが法的またはミッション要件を満たせない場合に、ソブリンクラウドの構築または協力を選択します。自己運用またはパートナー運営環境は、国の規則に正確に適合し、現地スタッフを使用し、オンプレミスシステムと統合し、プロバイダーのオペレーターアクセスを限定または全く行わないまま顧客が保有する鍵を強制できます。このアプローチにより、主権データが国の管轄下に留まり、スタックのすべての構成要素がクラウド主権要件に準拠していることが保証されます。
ソブリンクラウドセンターとは何ですか?ソブリンクラウドセンターとは、ソブリン運用のために設計された専用施設または地域です。通常は現地の人員が配置され、データレジデンシー、管轄権遵守、オペレーターアクセス制限などの管理が含まれています。これらのセンターは、安全なネットワークの入出、管轄内の鍵管理、監査対応の証拠パイプラインを規制ニーズに合わせたものを組み込んでいることが多いです。実際には、これはソブリンデータセンターであり、ソブリンクラウドプラットフォームと関連するソブリンインフラサービスをホストしています。
ソブリンクラウドアーキテクチャとは何ですか?ソブリンクラウドアーキテクチャは、ソブリンの要件をエンドツーエンドで実装する設計パターンとコントロールの集合体です。強化されたランディングゾーン、厳格なネットワーク隔離、堅牢なアイデンティティおよび特権アクセスワークフロー、管轄内のログと監視、そして法的境界内に限定されたバックアップおよび災害復旧が含まれます。自動化、継続的な検証、監査に耐えうる証拠の文書化を通じて政策を運用します。クラウド主権をアーキテクチャ的な観点から探る場合、これらの設計決定を導くのはガバナンスやポリシー層です。
すべてをまとめる:始めるためのステップ
ソブリンクラウドの導入には、法務、セキュリティ、アーキテクチャ、オペレーションチーム間の連携が必要です。以下のステップは強固な基盤を築き、進歩を加速させるのに役立ちます。これらを使って、クラウド主権の原則を展開可能なソブリンクラウドプラットフォームに翻訳し、ソブリンデータセンター内で主権データを保護します。
- ワークロードに適用されるデータタイプ、管轄区域、規制枠組みを特定し、範囲とドライバーを定義しましょう。どのデータセットが主権データに該当し、強化された管理が必要かを分類します。
- 経営幹部のスポンサーを割り当て、意思決定権を明確にし、法務、リスク、ITの関係者を連携させることでガバナンスと説明責任を確立します。組織にとってクラウド主権とは何か、そしてそれが運用上の管理にどのようにマッピングされているかを文書化しましょう。
- 居住、オペレーターアクセス、暗号化および鍵管理、記録、証拠要件を体系化したポリシーベースラインを作成しましょう。これらのポリシーが選択したソブリンクラウドプラットフォームおよびソブリンインフラで実装可能であることを確認しましょう。
- 着陸ゾーン、ネットワーク、アイデンティティ、監視アーキテクチャを、コンプライアンスをコードとして、自動ガードレールを用いて設計します。ワークロードが実行されるソブリンデータセンターの能力にアーキテクチャを整合させること。
- リスクと予算に合った展開モデルを選択し、パイロットや監査を通じてプロバイダーの能力を検証します。クラウド主権制御がスタック全体で意図された通りに機能しているか確認してください。
- SIEM、SOAR、鍵管理のための文書化されたランブック、ジャストインタイムアクセス、管轄内のツールでコントロールを運用化します。主権データが処理や支援のいかなる段階でも管轄区域から出ていないことを確認しましょう。
- 継続的な管理監視、不変のログ、フレームワークにマッピングされた証拠パイプラインを導入することで、コンプライアンスを証明・維持しましょう。規制の進化や新たなサービスがソブリンクラウドプラットフォームに追加される中で、定期的に管理体制を再評価します。
要件とエビデンスに関する早期の整合により、再作業が減り、承認が加速されます。主権は一度きりのプロジェクトではなく継続的なプログラムとして扱い、規制やビジネスニーズの変化に応じて定期的に見直しましょう。主権インフラおよび主権データセンター運用がクラウド主権の約束と主権クラウドモデルの核心的約束を守っていることを継続的に検証してください。