This is the Trace Id: ab36d8e4aa2ac9f9770696448717b609

Compromissos digitais da Microsoft na Europa

Para expandir ainda mais o nosso compromisso em fortalecer a resiliência cibernética e proteger a sua infraestrutura digital na Europa, a Microsoft trabalhou com governos e organizações para estabelecer um Programa de Segurança Europeu.
Mulher com uma camisa branca, sentada e a sorrir.

Microsoft Sovereign Cloud

Saiba como estas soluções soberanas se baseiam nos nossos compromissos digitais europeus.
Uma mulher com um casaco preto a olhar para um ecrã de computador enquanto está rodeada por um grupo de pessoas numa sala.

Programa de segurança europeu

Saiba como este programa expande o nosso compromisso de reforçar a ciberresiliência na Europa.
Uma cúpula de vidro com um edifício em segundo plano.

Novos compromissos para com os clientes europeus

Alcance a soberania digital, a resiliência, a segurança e a inovação na Europa com a Microsoft. Através de décadas de parcerias de confiança, um portfólio de conformidade líder do setor e investimento contínuo em datacenters e serviços locais, ajudamos a cumprir os requisitos legais europeus em constante evolução para criar com confiança para o futuro, nos seus termos, com os seus dados e sob o seu controlo.

Os nossos cinco compromissos digitais para a Europa:

  1. Ajudar a criar um amplo ecossistema de IA e cloud em toda a Europa.

  2. Defender a resiliência digital da Europa, mesmo quando existe volatilidade geopolítica.

  3. Continuar a proteger a privacidade dos dados europeus.

  4. Ajude sempre a proteger e a defender a cibersegurança da Europa.

  5. Ajudar a reforçar a competitividade económica da Europa, incluindo em matéria de open source.

Fotografia de Brad Smith
"Numa altura de volatilidade geopolítica, estamos empenhados em proporcionar estabilidade digital."
Brad Smith, Vice-Presidente e Presidente, Microsoft

Reforçar a resiliência nas operações cloud europeias da Microsoft

A Microsoft está empenhada em ajudar a Europa a enfrentar a incerteza global, reforçando e expandindo a resiliência digital do continente. Para tal, anunciámos um conjunto de investimentos nas suas operações de cloud na Europa e continuaremos a expandir o que já é a maior infraestrutura de cloud da Europa.

  • Comprometemo-nos a uma série de alterações nas nossas operações na cloud europeia, ao reforçar os laços entre a Microsoft e a Europa e ao ajudar os países europeus a gerir melhor os riscos. A partir de agora, as operações e os conselhos de administração dos datacenters europeus da Microsoft serão supervisionados por um conselho de administração europeu, constituído exclusivamente por cidadãos europeus e que opera ao abrigo da legislação europeia. Incluiremos também uma "Promessa de Resiliência Digital" em todos os nossos contratos com os governos nacionais europeus e a Comissão Europeia para contestar qualquer ordem de cessação da prestação de serviços cloud na Europa. Na eventualidade improvável de tal ordem ser emitida, comprometemo-nos a trabalhar com os parceiros europeus para garantir a continuidade das operações cloud na Europa.

  • Anunciámos planos para aumentar a capacidade dos nossos datacenters europeus em 40% nos próximos dois anos, ao duplicar a nossa capacidade europeia entre 2023 e 2027.

  • Para reforçar a cibersegurança na Europa, nomeámos um Vice-Diretor de Segurança da Informação (Deputy CISO) para a região, responsável pelo cumprimento de regulamentos críticos como o DORA, o NIS2 e o Cyber Resilience Act (CRA).

  • Para capacitar a escolha dos clientes, impulsionar a inovação e fomentar um ecossistema tecnológico vibrante em toda a Europa, priorizámos a interoperabilidade open source. A Microsoft suporta mais de 1800 modelos de IA, incluindo modelos de open source europeus proeminentes, como os da Hugging Face e Mistral. Estas plataformas abertas permitem que a sua empresa ou startup europeia inove rapidamente, adote tecnologias emergentes de forma eficiente e permaneça competitiva a nível global numa economia cada vez mais impulsionada pela IA.

Cumpra as necessidades digitais e operacionais soberanas

Obtenha mais controlo sobre os seus dados, maior transparência e inovação em cloud sem compromissos na Europa com um conjunto abrangente de capacidades da Microsoft.

  • Temos a presença de cloud mais abrangente da Europa, com regiões de datacenter em todo o continente para oferecer suporte à residência e resiliência de dados locais. Isto inclui várias regiões em estados-membros da UE e países da EFTA, tais como França, Alemanha, Noruega, Suíça, Irlanda, Países Baixos e Polónia (entre outros). O Azure está organizado em regiões que consistem em vários datacenters e Zonas de Disponibilidade.

  • Armazene e processe os dados dos seus clientes nas regiões da UE/EFTA com o nosso EU Data Boundary. Este é um compromisso formal que abrange os serviços do Azure, Microsoft 365, Dynamics 365 e Microsoft Power Platform para manter o conteúdo dos clientes, identificadores pessoais e até mesmo dados de suporte dentro de datacenters na Europa. Ao reforçar a proteção de dados e a confiança dos utilizadores, esta iniciativa está em conformidade com os valores digitais europeus e oferece-lhe maior controlo e transparência sobre a localização dos seus dados, minimizando fluxos de dados desnecessários para fora da Europa.

  • Tem opções adicionais se tiver requisitos abrangentes de residência de dados e pretender manter os seus dados do Microsoft 365 dentro das fronteiras nacionais. Para regiões locais lançadas antes de 2022, incluindo França, Alemanha, Noruega, Suécia, Suíça e Reino Unido, os compromissos de residência dos dados principais para Exchange Online, OneDrive for Business, SharePoint Online, Microsoft 365 Copilot e Microsoft Teams são fornecidos através dos termos de produto do Microsoft 365. Para regiões locais lançadas após 2022 e para regiões anteriores onde é desejada cobertura adicional de carga de trabalho, o suplemento Microsoft 365 Advanced Data Residency oferece residência de dados comprometida para uma região de datacenter local específica e cobertura expandida de cargas de trabalho do Microsoft 365 e dados de clientes, bem como serviços de migração de inquilinos priorizados.
     

  • Proteja os seus dados não só quando estão inativos e em circulação, mas também enquanto estão a ser utilizados na cloud. O Azure Confidential Computing utiliza ambientes de execução fidedignos (TEEs) baseados em hardware para criar enclaves encriptados para cargas de trabalho. Os dados na memória são encriptados e isolados para impedir que a Microsoft ou terceiros acedam aos mesmos durante o processamento. As máquinas virtuais e os contentores confidenciais do Azure utilizam chips especializados, incluindo Intel SGX, Intel TDX e AMD SEV-SNP, para impor este "sistema de proteção de dados" em torno dos dados. Isto significa que cargas de trabalho confidenciais, como dados pessoais e algoritmos proprietários, podem ser executadas no Azure sem serem acessíveis ao fornecedor de cloud. Ao encriptar os dados em utilização, estará mais bem preparado para cumprir requisitos de privacidade rigorosos e ajudar a mitigar ameaças internas ou externas, permitindo a adoção da cloud para dados altamente confidenciais ou regulamentados.

  • Aumente a sua inovação e agilidade na cloud na Europa com controlos soberanos adicionais, ferramentas de governação e orientação para clientes governamentais e regulamentados. Criado na cloud pública do Azure, o Cloud for Sovereignty é uma abordagem de configuração que ajuda os clientes a implementar cargas de trabalho no Azure, ao mesmo tempo que cumpre os requisitos de conformidade, segurança e política específicos de cada país. Oferece uma "zona de destino soberana" com políticas, modelos e verificadores de integridade do Azure que mantêm os dados nas regiões escolhidas, impõem a encriptação e aumentam a transparência operacional. Isto permite que as organizações do setor público acedam a serviços de hiperescala no Azure, incluindo ferramentas de programação abrangentes, IA e análises, mantendo um maior controlo sobre a localização dos dados, o acesso administrativo e a auditoria.

Clouds soberanas com parceiros europeus 

Para além das capacidades de cloud pública, a Microsoft foi pioneira em ambientes de cloud totalmente soberanos para que as entidades locais os possuam e operem.

  • Uma joint venture entre a Orange e a Capgemini, a Bleu é uma "cloud de confiance" operada sob a lei e a supervisão francesas. Oferecerá uma ampla gama de serviços cloud do Microsoft Azure e do Microsoft 365, geridos exclusivamente por uma empresa francesa e por pessoal de regiões de datacenters localizadas em França. A Bleu fornecerá recursos modernos de cloud que atendem às necessidades exclusivas de segurança, resiliência e soberania do governo francês e dos clientes de infraestrutura crítica. A Bleu obterá a certificação SecNumCloud (a norma de segurança dos governos franceses) para validar os seus controlos.

  • Uma cloud soberana para a Alemanha ao abrigo de um acordo entre a Microsoft e a Delos Cloud (uma subsidiária da SAP) oferecerá uma vasta gama de serviços cloud Microsoft Azure e Microsoft 365, geridos exclusivamente por uma empresa alemã e por pessoal de regiões de centros de dados na Alemanha. Tal como a Bleu, é independente da nuvem global da Microsoft, utilizando a arquitetura técnica do Azure, combinando assim uma operação local fidedigna com funcionalidades de nuvem de última geração. O objetivo da Delos é ajudar as agências federais, estatais e locais alemãs a transitarem para a cloud de uma forma que cumpra totalmente os rigorosos requisitos de soberania de dados e segurança de TI da Alemanha.

Perguntas Mais Frequentes

  • Queremos demonstrar aos nossos clientes europeus que estamos empenhados em proporcionar estabilidade digital, mesmo em tempos de incerteza geopolítica. Ao oferecer compromissos digitais adicionais, reforçamos a nossa relação de confiança com os clientes e demonstramos o nosso apoio e liderança inabaláveis, com base no nosso robusto portfólio de ofertas de soberania.

  • Os clientes da Microsoft na Europa não precisam de tomar nenhuma ação e podem aproveitar o conjunto abrangente de capacidades agora disponíveis nas nossas regiões de cloud hospedadas na Europa. O Compromisso de Resiliência Digital da Microsoft está a ser incorporado em contratos com governos nacionais europeus e com a Comissão Europeia para tornar este compromisso legalmente vinculativo para a Microsoft Corporation e todas as suas subsidiárias.

  • Existem muitas capacidades de soberania já disponíveis na Europa. O Microsoft Cloud for Sovereignty está atualmente disponível em todas as regiões do Azure para ajudar os clientes governamentais e regulamentados na Europa e em todo o mundo a implementar o Azure com recursos de soberania ativados. Além disso, o EU Data Boundary para a Microsoft Cloud foi totalmente implementado em fevereiro de 2025 e o Microsoft 365 Advanced Data Residency está atualmente disponível em França, Alemanha, Itália, Noruega, Polónia, Espanha, Suíça e Reino Unido, com futuras regiões locais a chegar para a Áustria, Dinamarca e Grécia. Continuaremos a expandir os nossos serviços cloud e a notificar os clientes quando estiverem disponíveis.

  • A Microsoft acredita que a maioria dos requisitos de soberania dos clientes pode ser cumprida através das nossas ofertas de cloud pública, uma vez que criámos um conjunto robusto de capacidades de soberania no Azure, incluindo o European Data Boundary, o Microsoft Cloud for Sovereignty e o Confidential Computing. Esta lista inclui agora o nosso compromisso de fornecer a um conjunto de parceiros europeus os direitos de utilização do nosso código, caso seja necessário para garantir a continuidade operacional. A Bleu e o Delos Cloud, por outro lado, são instâncias separadas dos serviços cloud da Microsoft que são executados em datacenters cloud soberanos que são operados por parceiros locais independentes em França e na Alemanha, fora da cloud pública. Destinam-se a determinados clientes que cumprem os critérios de elegibilidade e necessitam de satisfazer requisitos nacionais personalizados, tais como operar sob o controlo dos parceiros locais e cumprir os requisitos SecNumCloud de França e os requisitos da plataforma cloud da Alemanha.

  • No ano passado, anunciámos que garantimos acesso aberto à nossa IA e plataforma cloud para uma variedade de modelos de negócio, tanto open source como proprietários, e continuaremos a expandir esses compromissos nos próximos meses.
     

  • Fornecemos garantias aprofundadas de terceiros através de certificações de conformidade e auditorias independentes. As nossas ofertas comerciais de cloud têm um dos mais amplos portfólios de conformidade da indústria, com mais de 100 ofertas de conformidade a nível global, auditadas por terceiros independentes. A Microsoft submete-se a avaliações regulares para normas como a ISO/IEC 27001 (gestão da segurança da informação), ISO/IEC 27017 (segurança da cloud), ISO/IEC 27018 (privacidade da cloud), bem como a certificados SOC 1, SOC 2, SOC 3 por auditores independentes. Na Europa, o Azure foi certificado para esquemas como o Catálogo de Controlos de Conformidade de Computação na Cloud (C5) na Alemanha e está em conformidade com os regulamentos da UE, como o RGPD, com relatórios de auditoria disponíveis no Centro de Confiança da Microsoft. A Microsoft publica relatórios de auditoria e documentação de conformidade no seu Portal de Confiança do Serviço para que os clientes possam rever. Estas auditorias de terceiros verificam que os controlos do Azure funcionam eficazmente e que herda uma plataforma cloud segura e em conformidade.
     

  • A nossa estratégia de resiliência de ponta a ponta, que abrange uma infraestrutura global sem paralelo, uma arquitetura de serviços tolerante a falhas e um planeamento robusto de recuperação após desastres, permite aos clientes arquitetar para uma elevada disponibilidade. As organizações com cargas de trabalho críticas para o negócio beneficiam de salvaguardas de fiabilidade, tais como Zonas de Disponibilidade, regiões geograficamente redundantes e planos de continuidade rigorosamente testados, que reduzem o risco de problemas técnicos.

    Além disso, para fazer face ao risco de interrupção do serviço devido a questões geopolíticas, a Microsoft está a implementar parceiros europeus concebidos com acordos de contingência para a continuidade operacional no caso improvável de a Microsoft ser alguma vez obrigada por um tribunal a suspender os serviços.

  • Este compromisso digital está centrado nos nossos investimentos na Europa. Continuaremos a investir para satisfazer as necessidades dos nossos clientes globais e a fazer investimentos específicos por região e país, conforme apropriado. A Microsoft está empenhada em cumprir todas as leis e normas aplicáveis nos mercados em que opera.

  • Em todos os momentos. A Microsoft acede ao seu conteúdo apenas para fornecer os serviços que escolher, seguindo os seus contratos. Não extraímos dados para marketing ou publicidade, nem os partilhamos com anunciantes terceiros. Os Serviços de IA Generativa da Microsoft não utilizarão os Dados do Cliente para treinar qualquer modelo de base de IA generativa, exceto de acordo com as instruções documentadas de um cliente. O armazenamento, o acesso, a classificação e a eliminação do seu conteúdo são controlados por si. Estes princípios são suportados pelos contratos da Microsoft e pela conformidade com normas de privacidade como a ISO/IEC 27018.
     

  • O utilizador decide onde o conteúdo do seu cliente é armazenado ao selecionar a região geográfica para os seus serviços. O Azure tem uma infraestrutura global com mais regiões do que qualquer outro fornecedor – mais de 60 em todo o mundo, incluindo muitas na Europa – o que lhe dá flexibilidade na escolha da localização dos dados. Especificado por si sem a sua autorização. O conteúdo do cliente permanece na região do Azure escolhida, a menos que ative explicitamente a replicação para outros locais por motivos de resiliência ou a menos que seja necessário para cumprir a lei. Por exemplo, se escolher uma região do Azure na União Europeia, a Microsoft manterá seus dados nessa região específica. Para o Microsoft 365, os clientes elegíveis têm opções para escolher onde os seus dados estão localizados através do suplemento Residência Avançada dos Dados do Microsoft 365.
     

  • O Microsoft Azure utiliza algoritmos criptográficos fortes e padrão da indústria. Para dados inativos, o Azure emprega encriptação AES de 256 bits para todos os dados do cliente armazenados na cloud. A AES-256, uma das cifras de bloco mais fortes, é usada em serviços como Armazenamento do Microsoft Azure, Base de Dados SQL e Azure Key Vault e cumpre as normas de encriptação FIPS 140-2. Para dados em trânsito, a Microsoft usa os protocolos Transport Layer Security (TLS) mais recentes. O Azure Front Door suporta TLS 1.2 e TLS 1.3 para comunicações, ao utilizar suites de cifra robustas, garantindo a encriptação de dados em circulação com, pelo menos, encriptação simétrica de 256 bits e troca de chaves moderna.
     

  • A Microsoft oferece opções robustas para gerir e proteger as chaves de encriptação no Azure. Por predefinição, todos os serviços do Azure utilizam encriptação forte e chaves geridas pela Microsoft para proteger os dados inativos dos clientes. No entanto, os clientes que necessitam de mais controlo têm várias opções. As chaves geridas pelo cliente armazenadas no Azure Key Vault para serviços como o Armazenamento do Microsoft Azure, o SQL do Azure e o Azure Cosmos DB permitem-lhe controlar as políticas de rotação e acesso às suas chaves. Também pode utilizar o HSM Gerido do Azure Key Vault, que lhe oferece Módulos de Segurança de Hardware dedicados (validados pela FIPS 140-2 Nível 3) para armazenar chaves que controla exclusivamente. Além disso, o Azure suporta cenários de chaves próprias e fornecidas pelo cliente, permitindo-lhe gerar chaves no local ou num HSM de terceiros e utilizá-las na cloud.
     

  • Não. A Microsoft Cloud foi concebida para impedir o acesso ao conteúdo dos clientes por parte do pessoal da Microsoft sem a autorização dos clientes. Por predefinição, os engenheiros da Microsoft têm "Zero Standing Access" (ZSA) aos dados dos clientes, ou seja, não têm privilégios administrativos permanentes para ver o seu conteúdo. Se o pessoal da Microsoft necessitar de aceder ao conteúdo do cliente para resolver um problema, tem de passar por um rigoroso processo de pedido de acesso just-in-time que requer a aprovação do cliente (para determinados serviços através do Sistema de Proteção de Dados do Cliente) ou a aprovação da gestão. Todo o acesso é limitado no tempo e totalmente registado e auditado. Estes controlos são auditados regularmente, por exemplo, como parte do SOC 2, para garantir a conformidade da Microsoft.

    Para obter informações sobre pedidos de dados de clientes e os princípios da Microsoft para defender os dados dos clientes, incluindo FAQs adicionais, aceda a: Relatório de Pedidos Governamentais de Dados de Clientes.

  • Com uma infraestrutura de cloud segura por design e serviços de segurança integrados abrangentes, irá cumprir os seus requisitos de proteção de dados. Os centros de dados e a arquitetura de rede do Azure foram concebidos para satisfazer as necessidades das organizações mais confidenciais em termos de segurança. Empregamos controlos de segurança multicamadas e princípios de Confiança Zero, ao mesmo tempo que oferecemos Computação Confidencial do Azure para proteger os dados em utilização, para que os operadores da cloud não possam aceder aos seus dados durante o processamento. Além disso, fornecemos uma vasta matriz de ferramentas de segurança – mais de 200 funcionalidades de segurança, conformidade e governação – para proteger as suas aplicações e dados. Por exemplo, encriptamos todos os dados inativos e em circulação por predefinição, ao monitorizar continuamente as ameaças e ao tirar partido de mais de 65 biliões de sinais de segurança diários para detetar e responder rapidamente a riscos emergentes. Ajude a cumprir as suas obrigações regulamentares e de proteção de dados com as nossas práticas de segurança robustas e o nosso portfólio de conformidade com mais de 100 certificações.
     

  • A Microsoft fornece orientações sobre a estrutura arquitetónica para cenários de múltiplas nuvens e portabilidade. Como o Azure é altamente compatível com tecnologias open-source, é fácil projetar a sua aplicação com componentes portáteis. Por exemplo, pode utilizar a colocação em contentores e a orquestração através do Azure Kubernetes Service (AKS), ou utilizar bases de dados como o PostgreSQL/MySQL no Azure, que podem ser migradas, uma vez que utilizam motores padrão. Recomenda-se a utilização de modelos de Infraestrutura como Código (IaC) (modelos do Azure Resource Manager ou Terraform) para definir o seu ambiente de forma portátil. O Azure também se integra com ferramentas de CI/CD, como o GitHub, que funcionam entre nuvens. Os serviços multicloud e híbridos, como o Azure Arc e o Azure Local, podem ajudar a implementar os serviços do Azure no local ou noutras clouds, garantindo consistência e tornando as cargas de trabalho portáteis.
     

  • Sim. A Microsoft suporta a transferência ou cópia dos seus dados dos serviços Microsoft Cloud para destinos externos. Não impomos restrições técnicas à transferência dos seus dados para fora da Microsoft Cloud e pode recuperar todos os dados dos seus clientes do Azure a qualquer momento, incluindo dados relacionados com serviços da Microsoft, como o Microsoft 365, através de mecanismos padrão. O Azure fornece funcionalidades como serviços de exportação de dados, o Azure Data Box para migrações de dados à escala de petabytes através de hardware enviado e opções de rede de alta velocidade, como o Azure ExpressRoute ou VPN, para ajudar a migrar dados para outros ambientes. Não exigimos notificações demoradas nem permissões especiais para transferir os seus dados. Pode iniciar transferências a pedido e também oferecemos saída de dados gratuita no local ou para outro fornecedor de cloud. Além disso, temos compromissos contratuais que garantem que os clientes podem extrair os seus dados e que estes serão eliminados da Microsoft Cloud após a sua saída (em conformidade com os compromissos de proteção de dados).
     

Siga a Microsoft