
数字主权浏览器涵盖三个不同的支柱:数据主权包括对加密和数据访问的控制,运营主权包括对提供商运营的可见性和控制,软件主权侧重于跨提供商运行和移动云工作负载的能力,避免供应商锁定。谷歌主管罗伯特·萨多夫斯基解释了为什么设计数字主权战略通常很困难:
基本概念并不总是很好理解,包括监管要求、法律保障和风险管理。许多组织都在努力阐明具体要求,尤其是在主权战略如何实现数字化转型方面。
新工具专注于欧洲组织,并在提供指南之前通过三个领域中每个领域的多个交互式问题来推动用户。
根据云提供商的说法,该工具提供了数字主权方面的关键建议和权衡,建议了可用的选项,并允许开发人员和公司在部署云工作负载期间做出更明智的选择。Sadowski提出了可能的用例:
制造商可以确定他们可能采用哪些保护措施来限制内部人员对知识产权的访问。政府机构可以了解云基础设施处理其最敏感数据的断开连接操作的选项。
在之前一篇关于欧洲数据安全和隐私要求的文章中,Google Cloud首席执行官Thomas Kurian强调了数字主权解决方案的主要要求:
在我们与欧洲客户和政策制定者的接触中,他们描述了几个核心要求:控制提供商对其数据的所有访问,包括哪些类型的人员可以访问以及从哪个地区访问;检查影响其数据访问或安全的云基础设施和服务更改,确保提供商无法绕过控制或将其数据移出该地区;以及其工作负载在较长时间内的生存能力。
数字主权浏览器并不是第一个解决欧洲要求和关注的谷歌项目:在“云”下。根据欧洲条款“计划,云提供商与当地技术提供商建立了合作伙伴关系,为私营和公共部门组织构建云产品。其他云提供商也声称拥有数字主权解决方案和目标:AWS最近宣布了一项数字主权承诺,而Azure则推出了Microsoft Cloud for Sovereignty,这是公共部门客户构建满足合规性,安全性和策略要求的云工作负载的解决方案。
数字主权浏览器是免费提供的,不需要谷歌云帐户,但必须填写表格才能收到最终报告。该工具目前提供英语、法语和德语版本,预计未来几周将支持其他语言。