
數字主權瀏覽器涵蓋三個(gè)不同的支柱:數據主權包括對加密和數據訪(fǎng)問(wèn)的控制,運營(yíng)主權包括對提供商運營(yíng)的可見(jiàn)性和控制,軟件主權側重于跨提供商運行和移動(dòng)云工作負載的能力,避免供應商鎖定。谷歌主管羅伯特·薩多夫斯基解釋了為什么設計數字主權戰略通常很困難:
基本概念并不總是很好理解,包括監管要求、法律保障和風(fēng)險管理。許多組織都在努力闡明具體要求,尤其是在主權戰略如何實(shí)現數字化轉型方面。
新工具專(zhuān)注于歐洲組織,并在提供指南之前通過(guò)三個(gè)領(lǐng)域中每個(gè)領(lǐng)域的多個(gè)交互式問(wèn)題來(lái)推動(dòng)用戶(hù)。
根據云提供商的說(shuō)法,該工具提供了數字主權方面的關(guān)鍵建議和權衡,建議了可用的選項,并允許開(kāi)發(fā)人員和公司在部署云工作負載期間做出更明智的選擇。Sadowski提出了可能的用例:
制造商可以確定他們可能采用哪些保護措施來(lái)限制內部人員對知識產(chǎn)權的訪(fǎng)問(wèn)。政府機構可以了解云基礎設施處理其最敏感數據的斷開(kāi)連接操作的選項。
在之前一篇關(guān)于歐洲數據安全和隱私要求的文章中,Google Cloud首席執行官Thomas Kurian強調了數字主權解決方案的主要要求:
在我們與歐洲客戶(hù)和政策制定者的接觸中,他們描述了幾個(gè)核心要求:控制提供商對其數據的所有訪(fǎng)問(wèn),包括哪些類(lèi)型的人員可以訪(fǎng)問(wèn)以及從哪個(gè)地區訪(fǎng)問(wèn);檢查影響其數據訪(fǎng)問(wèn)或安全的云基礎設施和服務(wù)更改,確保提供商無(wú)法繞過(guò)控制或將其數據移出該地區;以及其工作負載在較長(cháng)時(shí)間內的生存能力。
數字主權瀏覽器并不是第一個(gè)解決歐洲要求和關(guān)注的谷歌項目:在“云”下。根據歐洲條款“計劃,云提供商與當地技術(shù)提供商建立了合作伙伴關(guān)系,為私營(yíng)和公共部門(mén)組織構建云產(chǎn)品。其他云提供商也聲稱(chēng)擁有數字主權解決方案和目標:AWS最近宣布了一項數字主權承諾,而Azure則推出了Microsoft Cloud for Sovereignty,這是公共部門(mén)客戶(hù)構建滿(mǎn)足合規性,安全性和策略要求的云工作負載的解決方案。
數字主權瀏覽器是免費提供的,不需要谷歌云帳戶(hù),但必須填寫(xiě)表格才能收到最終報告。該工具目前提供英語(yǔ)、法語(yǔ)和德語(yǔ)版本,預計未來(lái)幾周將支持其他語(yǔ)言。