Domande frequenti
Domande chiave sull’AWS European Sovereign Cloud
Informazioni generali
Apri tuttoL’AWS European Sovereign Cloud è aperto a tutti i clienti, inclusi quelli che, poiché ricercano residenza dei dati e autonomia operativa superiori, non sono ancora nelle condizioni di iniziare il loro percorso verso il cloud o di spostare alcuni dei loro carichi di lavoro più delicati sul cloud.
L’AWS European Sovereign Cloud garantisce ai clienti la capacità di soddisfare rigorosi requisiti di autonomia operativa e residenza dei dati. Prendi in considerazione l’AWS European Sovereign Cloud per i carichi di lavoro che richiedono controlli di sovranità superiori, compresi quelli con requisiti specifici per la residenza dei dati e il controllo operativo all’interno dell’UE. Per garantire una residenza dei dati e un controllo operativo superiori, l’infrastruttura AWS European Sovereign Cloud è gestita in modo indipendente dalle altre Regioni AWS. Per garantire il funzionamento indipendente dell’AWS European Sovereign Cloud, solo il personale residente nell’UE, situato nell’UE, ha il controllo delle operazioni quotidiane, tra cui l’accesso ai data center, il supporto tecnico e il servizio clienti. Stiamo gradualmente effettuando la transizione dell’AWS European Sovereign Cloud affinché sia gestito esclusivamente da cittadini dell’UE residenti nell’UE.
Per gli altri carichi di lavoro, milioni di aziende in tutto il mondo si affidano alle regioni AWS esistenti per ospitare i dati più sensibili e regolamentati nel cloud. L’infrastruttura cloud globale di AWS è l’infrastruttura cloud più sicura, estesa e affidabile, in grado di offrire oltre 200 servizi completi di data center a livello globale.
No, i clienti che dispongono di un account AWS esistente devono crearne uno nuovo per utilizzare l’AWS European Sovereign Cloud. Gli account per l’AWS European Sovereign Cloud sono indipendenti e non compatibili con le altre Regioni AWS.
No, non ci sono requisiti particolari per creare un account o utilizzare l’AWS European Sovereign Cloud.
Sì, AWS offre un’ampia gamma di risorse, programmi e partner AWS per supportare i clienti nell’adozione del cloud in modo efficiente. Dal lift and shift dei carichi di lavoro allo spostamento di interi data center, i clienti hanno a disposizione tutte le funzionalità organizzative, operative e tecniche necessarie per eseguire una migrazione verso AWS di successo. Ad esempio, mettiamo a disposizione il Framework di adozione del cloud AWS (AWS CAF) per offrire best practice alle organizzazioni in modo che possano sviluppare un piano efficiente ed efficace per l’adozione del cloud, mentre l’Hub di migrazione AWS aiuta a valutare le esigenze di migrazione, a definire una strategia di migrazione e modernizzazione e a sfruttare l’automazione.
Gli strumenti di gestione dei costi, le fatture e l’interfaccia della console offriranno un’esperienza in euro (EUR). A seconda della sede dei clienti, potranno anche effettuare il pagamento in EUR o nella loro valuta preferita.
Per assicurare un’esperienza uniforme per tutti i clienti europei, il partner contrattuale di AWS per tutti gli account AWS nell’AWS European Sovereign Cloud associati a una sede del cliente nell’UE è Amazon Web Services EMEA SARL (“AWS Europe”), con sede principale a Lussemburgo. Consulta l’Addendum all’AWS European Sovereign Cloud per i dettagli sugli impegni contrattuali che AWS assume per i clienti che utilizzano l’AWS European Sovereign Cloud.
Sì, AWS assume ulteriori impegni contrattuali nell’Addendum all’AWS European Sovereign Cloud riflettendo la residenza dei dati e il controllo operativo superiori dell’AWS European Sovereign Cloud. Questi impegni si applicano automaticamente a qualsiasi cliente che utilizza l’AWS European Sovereign Cloud tramite il proprio account AWS European Sovereign Cloud.
Per approfondire le tue conoscenze della progettazione dell’AWS European Sovereign Cloud ti invitiamo a consultare il whitepaper intitolato Panoramica dell’AWS European Sovereign Cloud.
Governance e leadership
Apri tuttoIl team di gestione alla guida della nuova società madre dell’AWS European Sovereign Cloud è composto da amministratori delegati e da unfunzionario governativo per la sicurezza e la privacy, tutti cittadini dell’UE e residenti nell’Unione Europea. Il team dirigenziale include Stéphane Israël e Stefan Hoechbauer, entrambi cittadini dell’UE, residenti nell’UE, e leader aziendali di grande esperienza, a rafforzamento dell’autonomia operativa dell’AWS European Sovereign Cloud. AWS ha istituito un comitato consultivo indipendente per l’AWS European Sovereign Cloud, legalmente tenuto ad agire nel migliore interesse dell’AWS European Sovereign Cloud. A rafforzare il controllo sovrano dell’AWS European Sovereign Cloud, il comitato consultivo sarà composto da cinque membri, tutti cittadini dell’UE residenti nell’UE, tra cui almeno due membri indipendenti non affiliati ad Amazon. Il comitato consultivo fungerà da fonte di competenze e garantirà la responsabilità sugli aspetti relativi alla sovranità delle operazioni dell’AWS European Sovereign Cloud, tra cui controlli rigorosi in materia di sicurezza e accesso, e la capacità di operare in modo indipendente in caso di interruzioni.
Per maggiori informazioni visita la nostra pagina sulla governance.
- L’AWS European Sovereign Cloud Development Center GmbH, che gestisce il personale dell’AWS European Sovereign Cloud responsabile della gestione dei servizi dell’AWS European Sovereign Cloud;
- Amazon Data Services European Sovereign Cloud GmbH, che possiede e gestisce l’infrastruttura AWS European Sovereign Cloud sottostante;
- Amazon European Sovereign Cloud Trust Services GmbH, in possesso dei relativi certificati di attendibilità;
- AWS European Sovereign Cloud GmbH, la società madre delle tre suddette entità.
Sì, la prima regione dell’AWS European Sovereign Cloud in Germania è gestita da entità costituite in Germania che sono state create appositamente per questo scopo, ai sensi del diritto societario tedesco. Nella fase iniziale, la struttura delle entità dell’AWS European Sovereign Cloud include:
A ottobre 2025, Stéphane Israël è stato nominato Amministratore delegato dell’AWS European Sovereign Cloud5. Grazie alla sua vasta esperienza nella tecnologia europea, egli guida gli sforzi di sovranità digitale dell’azienda. Nel suo ruolo, si occupa della gestione e delle operazioni dell’AWS European Sovereign Cloud, tra cui infrastruttura, tecnologia e servizi, oltre a guidare le iniziative globali di sovranità digitale di AWS. Stéphane risiede in Germania e lavora a fianco di Stefan Hoechbauer, Amministratore delegato dell’Ufficio commerciale di AWS per la Germania e l’Europa Centrale, e dell’AWS European Sovereign Cloud. Stefan, nominato Amministratore delegato a gennaio 2026, agisce come una fonte di esperienza sugli aspetti delle operazioni legati alla sovranità. Entrambi i dirigenti sono tenuti ad agire nell’interesse dell’entità legale AWS European Sovereign Cloud GmbH.
È prassi comune in Amazon nominare due amministratori delegati per posizioni chiave. Stefan Hoechbauer e Stéphane Israël lavorano fianco a fianco alla guida di diversi aspetti dell’AWS European Sovereign Cloud. Stéphane gestisce e dirige le operazioni per l’AWS European Sovereign Cloud mentre Stefan, che è l’Amministratore delegato dell’Ufficio commerciale di AWS per la Germania e l’Europa Centrale, sovrintende alle decisioni relative alla governance e alla conformità aziendale. Entrambi agiranno nel migliore interesse di AWS European Sovereign Cloud GmbH.
Autonomia operativa
Apri tuttoL’infrastruttura AWS European Sovereign Cloud è interamente situata all’interno dell’UE, separata fisicamente e logicamente dalle altre Regioni AWS, e opera come un cloud indipendente per l’Europa. Nell’ottica di operare in modo indipendente e continuo, l’AWS European Sovereign Cloud non ha dipendenze fondamentali da infrastrutture non appartenenti all’UE. Non esiste alcun controllo operativo al di fuori dei confini dell’UE; l’AWS European Sovereign Cloud è gestito interamente da residenti in Europa. Soltanto i dipendenti di AWS, residenti nell’UE, verificheranno le operazioni quotidiane, compreso l’accesso ai data center, il supporto tecnico e il servizio clienti nell’ambito dell’AWS European Sovereign Cloud. Stiamo gradualmente effettuando la transizione dell’AWS European Sovereign Cloud affinché sia gestito esclusivamente da cittadini dell’UE residenti nell’UE. Durante questo periodo di transizione continueremo a lavorare con un team misto di residenti dell’UE e cittadini dell’UE residenti nell’UE.
L’AWS European Sovereign Cloud dispone di un’infrastruttura di rete dedicata e di connettività fornita da provider europei, nonché di punti di accesso sovrani per la connessione di rete diretta all’AWS European Sovereign Cloud, mediante AWS Direct Connect, consentendo ai clienti di avere a disposizione una connessione autonoma all’AWS European Sovereign Cloud. L’AWS European Sovereign Cloud ha un proprio Amazon Route 53 dedicato, che fornisce ai clienti un sistema dei nomi di dominio (DNS) altamente disponibile e scalabile, la registrazione dei nomi di dominio e servizi web di controllo dell’integrità. I server dei nomi di Route 53 per l’AWS European Sovereign Cloud utilizzano solo domini di primo livello (TLD) europei per i propri nomi.
L’AWS European Sovereign Cloud è gestito esclusivamente da personale residente nell’Unione Europea (UE) e ubicato nell’UE, soggetto alla legislazione dell’UE. In base all'evoluzione delle esigenze dei clienti in materia di sovranità digitale in Europa, stiamo aggiungendo la cittadinanza europea ai nostri requisiti di assunzione per i dipendenti del Cloud sovrano europeo di AWS che operano nel cloud. Il nostro personale cittadino dell'UE lavorerà da sedi nell'UE, soggette alla legislazione dell'UE, come avviene attualmente.
L’AWS European Sovereign Cloud è progettato per fornire ai clienti un cloud autonomo che opera in modo indipendente in Europa, per l’Europa. Replicando un meccanismo di mitigazione ampiamente praticato e stabilito nelle pratiche di assunzione delle istituzioni e dei governi dell’UE, il controllo operativo e l’accesso sono limitati ai cittadini dell’UE residenti nell’UE per garantire che tutti gli operatori abbiano legami duraturi con l’UE e per soddisfare le esigenze dei nostri clienti e partner.
Per garantire il funzionamento indipendente dell’AWS European Sovereign Cloud, questi requisiti di assunzione si applicano al personale che ha il controllo delle operazioni quotidiane, tra cui l’accesso ai data center, il supporto tecnico e il servizio clienti. Mentre apportiamo questa modifica, continueremo a lavorare come un team misto composto da residenti e cittadini dell’UE, con tutto il personale che opera da sedi situate nell’UE, prima di completare gradualmente la transizione verso operazioni gestite da cittadini dell’UE per l’AWS European Sovereign Cloud.
Infrastruttura
Apri tuttoUna regione AWS è una posizione geografica fisica in cui è presente un cluster di data center. Ciascuna Regione è costituita da sedi separate e distinte, note come zone di disponibilità (AZ), che si riferiscono a infrastrutture di data center in posizioni geografiche autonome e distinguibili, sufficientemente distanti per ridurre in modo significativo il rischio che un singolo evento abbia un impatto sulla disponibilità, ma sufficientemente vicine per le applicazioni di continuità aziendale che necessitano di un failover rapido. Ogni zona di disponibilità è dotata di alimentazione, raffreddamento e sicurezza fisica indipendenti, ed è collegata alle reti dorsali nazionali tramite reti in fibra ottica ad alta velocità.
AWS costruisce i data center in diverse regioni geografiche e in diverse zone di disponibilità all’interno di ogni regione allo scopo di offrire la massima elasticità contro le interruzioni del sistema. AWS progetta i data center con connessioni di larghezza di banda eccedente in modo che, se si verifica una grave interruzione, ci sarà sufficiente capacità per abilitare il traffico al bilanciamento del carico per i restanti siti, minimizzando l’impatto sui clienti.
Sì, abbiamo annunciato l’intenzione di aggiungere AWS Local Zones in Belgio, Paesi Bassi e Portogallo. Queste Local Zones saranno collegate alla Regione dell’AWS European Sovereign Cloud tramite la rete privata ridondante e a elevatissima larghezza di banda di Amazon, garantendo alle applicazioni in esecuzione nelle Local Zones un accesso rapido, sicuro e senza problemi al resto dei servizi AWS. Inoltre, i clienti saranno in grado di utilizzare AWS Local Zones dedicate e AWS Outposts per estendere ulteriormente l’infrastruttura AWS European Sovereign Cloud alle località selezionate, inclusi i propri data center on-premises.
Le AWS Local Zones sono distribuzioni di infrastrutture che estendono i servizi AWS alle aree metropolitane di tutto il mondo, consentendo ai clienti di utilizzare determinati servizi AWS, come i servizi di elaborazione e storage, in specifiche località geografiche per soddisfare i requisiti di bassa latenza e residenza dei dati. Inoltre, le Local Zones sono collegate alla Regione principale tramite la rete privata ridondante e a elevatissima larghezza di banda di Amazon, garantendo alle applicazioni in esecuzione nelle Local Zones un accesso rapido, sicuro e senza problemi al resto dei servizi AWS. Per garantire che i requisiti unici di residenza dei dati di una giurisdizione siano soddisfatti, si consiglia ai clienti di lavorare a stretto contatto con i loro team di conformità e sicurezza per la conferma. Le Local Zones in Belgio, Paesi Bassi e Portogallo seguono il modello operativo dell’AWS European Sovereign Cloud, con operazioni quotidiane che includono l’accesso ai data center, il supporto tecnico e il servizio clienti fornito dal personale locale.
Le Local Zones dedicate di AWS sono infrastrutture completamente gestite e operate da AWS, che vengono configurate per il tuo uso esclusivo al fine di contribuire a soddisfare i tuoi requisiti normativi specifici. Le Local Zones dedicate possono essere collocate in Paesi e giurisdizioni di tua scelta, in un data center specificato da un cliente o presso siti AWS, e offrono funzionalità di sicurezza e governance aggiuntive per aiutare a monitorare e controllare gli accessi in modo che tu possa soddisfare facilmente i requisiti di isolamento dei dati, residenza dei dati nel Paese e conformità. Questa infrastruttura privata offre funzionalità multi-tenancy controllate per limitare l’accesso alle risorse agli utenti selezionati. Con le Local Zones dedicate puoi beneficiare delle funzionalità del cloud, come elasticità, scalabilità e prezzi basati sulla tua crescita, per innovare più velocemente. Le Local Zones dedicate seguono il modello operativo dell’AWS European Sovereign Cloud, con operazioni quotidiane che includono l’accesso ai data center, il supporto tecnico e il servizio clienti fornito dal personale locale.
AWS Outposts è un servizio completamente gestito che estende l’infrastruttura di AWS, i servizi AWS, le API e gli strumenti a posizioni on-premises ed edge. Con Outposts, i clienti saranno in grado di eseguire alcuni servizi AWS localmente e connettersi a un’ampia gamma di servizi disponibili nella regione madre dell’AWS European Sovereign Cloud. Outposts supporta i carichi di lavoro e i dispositivi che richiedono l’accesso a sistemi on-premises a bassa latenza, l’elaborazione locale dei dati, la residenza dei dati e la migrazione delle applicazioni con interdipendenze tra sistemi locali.
Sicurezza
Apri tuttoSì, la sicurezza è sempre stata la nostra massima priorità. AWS ha una comprovata esperienza nel campo dell’innovazione che consente di soddisfare carichi di lavoro specializzati in tutto il mondo. Per far fronte a ulteriori esigenze di residenza dei dati, autonomia operativa e resilienza in Europa, AWS sta collaborando attivamente con le autorità di regolamentazione europee e le agenzie nazionali di cybersecurity per la realizzazione dell’AWS European Sovereign Cloud.
In AWS vengono impiegati gli stessi isolamenti di sicurezza che si trovano in un data center tradizionale. Questi includono la sicurezza fisica del data center, la separazione della rete, l’isolamento dell’hardware del server e l’isolamento dello storage.
Disponiamo di un modello di responsabilità condivisa con il cliente; AWS gestisce e monitora i componenti, dal sistema operativo host e dal livello di virtualizzazione fino alla sicurezza fisica delle strutture in cui operano i servizi, mentre i clienti di AWS sono responsabili dello sviluppo di applicazioni sicure. Mettiamo a disposizione un’ampia gamma di documenti sulle best practice, strumenti di crittografia e altre indicazioni che i nostri clienti possono adottare per realizzare misure di sicurezza a livello applicativo. In aggiunta, i partner di AWS offrono centinaia di strumenti e funzionalità per consentire ai clienti di raggiungere i loro obiettivi di sicurezza, che vanno dalla sicurezza di rete, alla gestione della configurazione, al controllo degli accessi e alla crittografia dei dati.
L’AWS European Sovereign Cloud è protetto da un European Security Operations Center (SOC) dedicato che rispecchia le nostre pratiche di sicurezza globali. La sicurezza è un elemento essenziale della sovranità digitale, e AWS è stata progettata per essere l’infrastruttura cloud globale più sicura su cui creare, migrare e gestire applicazioni e carichi di lavoro. AWS è da sempre sicura fin dalla progettazione, definendo pratiche, tecnologie e controlli all’avanguardia che sono pienamente integrati a tutti i livelli, dai data center fisici alla progettazione della rete e alle architetture dei servizi, assicurando una solida sicurezza e protezione dei dati a beneficio delle applicazioni e dei dati dei clienti. Per assicurare lo stesso livello di sicurezza e affidabilità ai clienti dell’AWS European Sovereign Cloud, abbiamo esteso le nostre operazioni di sicurezza al SOC dedicato. Il SOC è supportato da un responsabile della sicurezza dedicato, che è un cittadino dell’UE residente nell’UE. Il responsabile della sicurezza ha il compito di fornire consulenza all’amministratore delegato e di supportare i clienti e le autorità di regolamentazione in Europa su questioni in materia di sicurezza.
In AWS, riteniamo che i clienti debbano mantenere il controllo dei propri dati. AWS è progettata per essere l’infrastruttura cloud più sicura su cui creare, migrare e gestire applicazioni e carichi di lavoro. Ci impegniamo a fornire ai nostri clienti protezioni nell’ambito di privacy e sicurezza leader del settore durante l’utilizzo dei nostri servizi.
Molti dei sistemi e servizi principali di AWS sono progettati senza possibilità di accesso da parte dell’operatore, tra cui il Servizio AWS di gestione delle chiavi (AWS KMS), Amazon EC2 (tramite AWS Nitro System), AWS Lambda, Amazon Elastic Kubernetes Service (Amazon EKS) e AWS Wickr. Questi servizi non dispongono di alcun mezzo tecnico per consentire agli operatori AWS di accedere ai dati dei clienti. Possiamo rispondere alle richieste legali di divulgazione dei dati solo laddove abbiamo la capacità tecnica di farlo. I clienti AWS dispongono di una serie di misure tecniche e controlli operativi per impedire l’accesso ai dati.
AWS Nitro System, alla base dei servizi informatici di AWS, usa hardware e software specializzati per proteggere i dati dall’accesso esterno durante l’elaborazione su Amazon Elastic Compute Cloud (Amazon EC2). Grazie al forte limite di sicurezza fisico e logico offerto, Nitro è progettato in modo che nessuna persona non autorizzata, nemmeno gli operatori AWS, possa accedere ai carichi di lavoro dei clienti su EC2. Il progetto di Nitro System è stato convalidato da NCC Group, una società indipendente di sicurezza informatica. I controlli che aiutano a impedire l’accesso degli operatori sono così fondamentali per Nitro System che li abbiamo aggiunti nei nostri Termini di servizio di AWS per fornire un’ulteriore garanzia contrattuale a tutti i nostri clienti.
Inoltre, offriamo ai clienti funzionalità e controlli per crittografare i dati, che siano in transito, a riposo o in memoria. Tutti i servizi AWS supportano già la crittografia e la maggior parte supporta anche la crittografia con chiavi gestite dal cliente che sono inaccessibili ad AWS. I contenuti crittografati sono inutilizzabili senza le chiavi di decrittografia applicabili.
Per ulteriori informazioni sui nostri servizi che non consentono l’accesso da parte degli operatori, consulta Accesso per operatori su AWS.
Oltre alle protezioni AWS esistenti per i contenuti dei clienti, AWS European Sovereign Cloud è progettato con controlli tecnici affinché tutti i metadati e contenuti creati dai clienti siano accessibili solo agli operatori di AWS European Sovereign Cloud all’interno dell’UE. È anche la prima Regione AWS a disporre di capacità Amazon Elastic Compute Cloud (EC2) basata esclusivamente su Nitro.
Le operazioni sono controllate da personale AWS che si trova, ed è residente, nell’UE e che non solo è vincolato dalle leggi dell’UE, ma dispone anche di formazione sulla gestione delle richieste in conformità alle leggi locali e dell’UE, come il Regolamento generale sulla protezione dei dati (GDPR). Stiamo gradualmente effettuando la transizione dell’AWS European Sovereign Cloud affinché sia gestito esclusivamente da cittadini dell’UE residenti nell’UE. Durante questo periodo di transizione continueremo a lavorare con un team misto di residenti dell’UE e cittadini dell’UE residenti nell’UE.
No. AWS European Sovereign Cloud è progettato con controlli tecnici affinché tutti i metadati e contenuti creati dai clienti siano accessibili solo agli operatori di AWS European Sovereign Cloud all’interno dell’UE. Ciò non limita la capacità degli utenti di concedere a terze parti da loro scelte l’accesso ai contenuti dei clienti, in quanto questi ultimi hanno la possibilità di esercitare il controllo su chi può accedere ai dati di loro proprietà.
Le operazioni sono controllate da personale AWS che si trova, ed è residente, nell’UE e che non solo è vincolato dalle leggi dell’UE, ma dispone anche di formazione sulla gestione delle richieste in conformità alle leggi locali e dell’UE, come il Regolamento generale sulla protezione dei dati (GDPR). Stiamo gradualmente effettuando la transizione dell’AWS European Sovereign Cloud affinché sia gestito esclusivamente da cittadini dell’UE residenti nell’UE. Durante questo periodo di transizione continueremo a lavorare con un team misto di residenti dell’UE e cittadini dell’UE residenti nell’UE.
Trasparenza e garanzie
Apri tuttoIl Quadro di riferimento sovrano dell’AWS European Sovereign Cloud (ESC-SRF) è stato sviluppato da AWS e sarà convalidato in modo indipendente da un revisore terzo per verificare che la progettazione e le operazioni dell’AWS European Sovereign Cloud siano direttamente conformi ai nostri impegni e controlli di sovranità. Questo quadro di riferimento allinea i criteri di sovranità su più domini come l’indipendenza della governance, il controllo operativo, la residenza dei dati e l’isolamento tecnico. Basandoci sui casi d’uso sovrani dei nostri clienti, abbiamo allineato i controlli a ciascuno dei criteri e una terza parte indipendente sta eseguendo un audit sull’AWS European Sovereign Cloud per verificare che la progettazione e le operazioni di questi controlli siano conformi agli impegni di sovranità di AWS. I clienti e i partner possono anche utilizzare l’ESC-SRF come base su cui costruire i propri criteri e controlli di sovranità complementari quando utilizzano l’AWS European Sovereign Cloud. Per saperne di più, leggi il nostro blog che esplora il nuovo Quadro di riferimento sovrano dell’AWS European Sovereign Cloud.
Sì, AWS si impegna a effettuare audit e attestazioni di terze parti indipendenti sui controlli dell’AWS European Sovereign Cloud in base all’ESC-SRF. I clienti avranno accesso ai report di garanzia tramite AWS Artifact, in modo da assicurare la piena tracciabilità della progettazione dei controlli e della loro efficacia operativa.
Sì, per spiegare chiaramente in quali modi l’AWS European Sovereign Cloud soddisfa le aspettative di sovranità, è possibile scaricare l’ESC-SRF all’interno di AWS Artifact (è richiesto l’accesso), che include la mappatura dei criteri e dei controlli.
L’ESC-SRF è autonomo rispetto all’industria e al settore, in quanto è stato redatto per rispondere alle esigenze e alle aspettative fondamentali di sovranità al livello fondante delle nostre offerte cloud.
Sì, ci impegniamo a guadagnare la fiducia dei clienti con un controllo verificabile sul loro accesso ai contenuti e una maggiore trasparenza. Abbiamo incaricato NCC Group, una delle principali società di consulenza in ambito di sicurezza informatica, di condurre una revisione dell’architettura delle nostre dichiarazioni di sicurezza di AWS Nitro System e produrre un report pubblico. Il report conferma che AWS Nitro System, in base alla sua progettazione, non ha alcun meccanismo che consenta a chiunque in AWS di accedere ai tuoi contenuti sugli host Nitro. Per ulteriori informazioni, leggi il nostro post del blog.
- Da quando abbiamo iniziato a registrare la statistica nel 2020, non sono stati divulgati al governo degli Stati Uniti contenuti di clienti aziendali o governativi di AWS archiviati al di fuori degli Stati Uniti.
- Non fornisce al governo degli Stati Uniti o a qualsiasi governo un accesso illimitato o automatico ai dati, inclusi i dati archiviati nel cloud.
- Nonostante la denominazione, non si rivolge specificamente ai provider di servizi di infrastruttura cloud; piuttosto, la legislazione si applica a un’ampia gamma di provider di servizi online. Si applica anche a qualsiasi provider di servizi con attività o presenza legale negli Stati Uniti, non solo alle aziende con sede negli Stati Uniti.
- Non limita le misure tecniche e i controlli operativi offerti da AWS ai clienti per impedire l’accesso ai dati di questi ultimi.
Il 23 marzo 2018, il Congresso degli Stati Uniti ha approvato il Clarifying Lawful Overseas Use of Data Act (CLOUD Act), che ha aggiornato il quadro giuridico utilizzato dalle autorità preposte all’applicazione della legge per richiedere i dati in possesso di determinati provider di servizi. È importante sottolineare le seguenti informazioni riguardanti il CLOUD Act:
Come indicato nei nostri report sulla trasparenza, AWS riceve un numero limitato di richieste che comportano la divulgazione dei contenuti dei clienti. In concreto, da quando abbiamo iniziato a registrare la statistica nel 2020, AWS non ha divulgato al governo degli Stati Uniti dati di clienti aziendali o governativi archiviati al di fuori degli Stati Uniti. Questa statistica riflette le numerose tutele legali che esistono ai sensi della legge e delle politiche statunitensi implementate dal Dipartimento di giustizia (DOJ) degli Stati Uniti, oltre ai controlli tecnici che AWS offre ai propri clienti. Possiamo rispondere alle richieste legali di divulgazione dei dati solo laddove abbiamo la capacità tecnica di farlo. AWS offre una serie di misure tecniche e controlli operativi per impedire l’accesso ai dati da parte di chiunque, anche da parte di AWS. Questi controlli tecnici, combinati con i requisiti legali del CLOUD Act, creano più livelli di protezione per i dati dei clienti.
Ulteriori informazioni sono disponibili alla pagina Chiarimento sul CLOUD (Lawful Overseas Use of Data) Act e all’articolo del blog dedicato a cinque informazioni sul funzionamento effettivo del CLOUD Act.
I clienti hanno la capacità di esercitare il controllo su chi può accedere ai propri dati. AWS European Sovereign Cloud è progettato con controlli tecnici affinché tutti i metadati e contenuti creati dai clienti siano accessibili solo agli operatori di AWS European Sovereign Cloud all’interno dell’UE. Tramite accordi con il cliente, AWS si assume impegni vincolanti relativi a misure specifiche per AWS European Sovereign Cloud, compresi impegni per la localizzazione dei dati, il framework di governance aziendale di AWS European Sovereign Cloud e le operazioni indipendenti di AWS European Sovereign Cloud. Per ulteriori informazioni, consulta l’Addendum AWS European Sovereign Cloud. Per garantire la totale conformità a questi impegni, AWS ha implementato misure e accordi interni che rafforzano gli impegni contrattuali ci assumiamo con i clienti.
Le operazioni sono controllate da personale AWS che si trova, ed è residente, nell’UE e che non solo è vincolato dalle leggi dell’UE, ma dispone anche di formazione sulla gestione delle richieste in conformità alle leggi locali e dell’UE, ad esempio una richiesta ritenuta in violazione di una normativa come il Regolamento generale sulla protezione dei dati (GDPR). Stiamo gradualmente effettuando la transizione dell’AWS European Sovereign Cloud affinché sia gestito esclusivamente da cittadini dell’UE residenti nell’UE. Durante questo periodo di transizione continueremo a lavorare con un team misto di residenti dell’UE e cittadini dell’UE residenti nell’UE.
L’Addendum AWS European Sovereign Cloud prevede impegni aggiuntivi specifici per AWS European Sovereign Cloud, tra cui controlli di residenza dei dati avanzati e impegni dedicati sulla modalità di gestione delle richieste delle autorità da parte di AWS. L’Addendum AWS European Sovereign Cloud si applica automaticamente a qualsiasi cliente che utilizza AWS European Sovereign Cloud.
L’Addendum AWS European Sovereign Cloud è incluso nei Termini di servizio di AWS (Sezione 1.29), che sono integrati come riferimento nel Contratto clienti AWS. Al momento della creazione di un account AWS, gli utenti accettano il Contratto clienti AWS, che regola l’accesso e l’utilizzo dei servizi AWS. Per i clienti con indirizzo di fatturazione in Europa, Medio Oriente e Africa (EMEA), la parte contraente è Amazon Web Services EMEA SARL (“AWS Europe”), con sede principale di attività a Lussemburgo.
Questa struttura contrattuale consente a tutti i clienti che utilizzano AWS European Sovereign Cloud di beneficiare degli impegni di sovranità indicati nell’Addendum AWS European Sovereign Cloud e mantenere coerenza con il framework contrattuale standard AWS che si applica ai clienti AWS a livello globale.
Ai sensi della legge statunitense, gli ordini esecutivi non possono creare nuove leggi o contraddire le leggi esistenti approvate dal Congresso, come il CLOUD Act.
No. Il CLOUD Act non modifica le leggi locali degli altri Paesi. Al contrario, il CLOUD Act riconosce il diritto dei provider di servizi di contestare le richieste che entrano in conflitto con le legislazioni di altri Paesi o gli interessi nazionali.
Partner e soluzioni per i partner AWS
Apri tuttoL’AWS European Sovereign Cloud offre ai clienti l’accesso a un’ampia gamma di offerte di software as a service (SaaS) e da fornitori di software indipendente (ISV) attraverso AWS Marketplace, un catalogo digitale consolidato che facilita la ricerca, il test, l’acquisto e l’implementazione di software di terze parti. Le soluzioni dei partner riguarderanno categorie chiave quali Dati e analisi, Osservabilità e gestione dei processi, Integrazione e DevOps, IA e machine learning, Sicurezza e gestione delle identità. I clienti possono cercare, iscriversi e gestire le soluzioni appositamente progettate per operare all’interno dei confini dell’UE, ereditando i solidi controlli di sicurezza e l’indipendenza operativa dell’infrastruttura AWS European Sovereign Cloud, così potranno accedere alle soluzioni dei partner rispettando i requisiti di sovranità europei. Puoi trovare maggiori informazioni sul numero crescente di soluzioni nella nostra pagina per i partner.
Sì, i partner di AWS Competency nella sovranità digitale sono specializzati nel soddisfare i requisiti di sovranità digitale dei clienti avvalendosi dei servizi e dei controlli AWS. Si tratta di una comunità di partner convalidati con esperienza, funzionalità e servizi avanzati in ambito di sovranità AWS.
Sì, AWS e i partner di AWS Migration Competency hanno aiutato migliaia di organizzazioni a migrare al cloud con un approccio collaudato per raggiungere più rapidamente gli obiettivi di business. Dalla valutazione e pianificazione all’esecuzione della migrazione effettiva, AWS e i partner dispongono degli strumenti e delle risorse più adatte per aiutarti ad avere successo, sia durante la migrazione che mentre operi sul cloud.
Sì, per accedere alla console di AWS Marketplace come acquirente o venditore nel cloud sovrano europeo devi disporre di un account dell’AWS European Sovereign Cloud. L'AWS European Sovereign Cloud ha un sistema di fatturazione indipendente; gli account AWS esistenti non possono essere utilizzati con l’AWS European Sovereign Cloud.