Skip to content
Tiatra, LLCTiatra, LLC
Tiatra, LLC
Information Technology Solutions for Washington, DC Government Agencies
  • Home
  • About Us
  • Services
    • IT Engineering and Support
    • Software Development
    • Information Assurance and Testing
    • Project and Program Management
  • Clients & Partners
  • Careers
  • News
  • Contact
 
  • Home
  • About Us
  • Services
    • IT Engineering and Support
    • Software Development
    • Information Assurance and Testing
    • Project and Program Management
  • Clients & Partners
  • Careers
  • News
  • Contact

마이크로소프트의 소버린 클라우드, ‘주권’을 얼마나 보장할까?

MS CEO 사티아 나델라는 최근 암스테르담에서 열린 ‘마이크로소프트 AI 투어’에서 유럽 고객의 데이터 보호 우려를 해소하기 위해 노력하고 있다고 밝혔다. 동시에, 유럽 전역의 기업들이 디지털 주권을 확보할 수 있도록 추가 기능을 발표했다. MS는 성명을 통해 “개인과 기관이 독립적이고, 안전하며, 자율적으로 일할 수 있도록 하는 디지털 주권 모델에 전념하고 있다”라고 설명했다.

MS에 따르면, 발표된 새로운 기능은 퍼블릭 클라우드를 이용하는 모든 유럽 조직의 주권을 확장하는 동시에, 소버린 프라이빗 클라우드 환경에서 MS 서비스를 운영할 수 있는 새로운 옵션을 제공한다. 소버린 클라우드(Microsoft Sovereign Cloud)가 생산성, 보안, 클라우드 솔루션을 통합해 유럽 기업들이 더 많은 통제권을 갖도록 지원한다고 MS는 설명했다.

MS는 다음과 같은 방식을 통해 유럽 고객에게 더 많은 주권과 통제권을 제공할 방침이다.

  • 소버린 퍼블릭 클라우드(Sovereign Public Cloud)는 MS가 운영하는 유럽 내 모든 데이터센터 지역의 고객에게 제공된다. 여기에는 애저(Azure), M365(Microsoft 365), 시큐리티(Microsoft Security), 파워 플랫폼(Power Platform) 등의 엔터프라이즈 서비스가 포함된다. 소버린 퍼블릭 클라우드에서 고객 데이터는 유럽 내에만 저장되고 유럽 법의 적용을 받으며, 클라우드 운영과 접근 권한 역시 유럽 거주 인력만이 담당한다고 MS는 설명했다. 또한 ‘데이터 가디언(Data Guardian)’ 기능은 유럽에 거주하는 MS 직원만이 이러한 시스템에 대한 원격 접근을 제어할 수 있도록 보장한다. 고객은 MS 클라우드에 저장된 데이터의 암호화 역시 전적으로 제어할 수 있다.
  • 소버린 프라이빗 클라우드(Sovereign Private Cloud)는 한 걸음 더 나아간다. 고객은 애저 로컬(Azure Local)을 통해 주요 협업 및 커뮤니케이션 워크로드를 실행할 수 있다. 이는 M365 로컬과 MS의 생산성 서버 소프트웨어 같은 솔루션을 결합한 구성으로, 고객의 자체 데이터 센터 내에서 완전히 실행될 수 있는 환경을 제공한다.
  • MS는 파트너십 강화에도 주력하고 있으며, 프랑스의 블루(Bleu), 독일의 델로스(Delos Cloud)와 같은 국가 단위 파트너 클라우드와 협력할 계획이다. 이런 협력 체계를 바탕으로 기업은 독립적으로 운영되는 환경에서 M365와 애저(Microsoft Azure)의 기능을 사용할 수 있게 된다.

외부 키 관리(External Key Management) 측면에서는 독일의 울티마코(Utimaco)와 협력하고 있다. MS와 울티마코의 공동 솔루션에는 애저 관리형 하드웨어 보안 모듈(HSM) 기반의 암호화 기능이 있다. MS에 따르면 이 솔루션을 통해 기업은 데이터를 암호화된 상태로 클라우드에 저장할 수 있으며, 필요한 암호화 키를 직접 생성·관리하거나 지역 파트너를 통해 안전하게 보관할 수 있다.

MS는 울티마코의 ESKM(Enterprise Secure Key Manager) 같은 외부 키 관리자를 통해 유럽 고객이 최고 수준의 FIPS 표준에 따라 키를 생성할 수 있다고 설명했다. 이러한 키는 통합형 HSM을 통해 보호되며, 온프레미스 어플라이언스 형태로도, 서비스형(as-a-service) 모델로도 제공될 수 있다.

트럼프 행정 명령 준수해야 하는 MS

마이크로소프트는 최근 국제형사재판소(ICC)의 수석 검사인 카림 칸의 이메일 계정을 차단했다는 의혹으로 도마에 올랐다. 이 조치는 도널드 트럼프 미국 대통령의 행정 명령에 따른 제재 조치 때문이었다. 트럼프는 칸을 재정적으로, 물질적으로, 기술적으로 지원하는 모든 사람에게 처벌을 경고한 바 있다. MS 사장 브래드 스미스는 이후 칸의 계정을 해지한 적이 없다고 부인했지만, 회사 대변인은 해당 계정의 연결이 끊겼다는 점을 인정했다.

이 사건은 특히 독일 내 디지털 주권 논의에 불을 지폈다. 독일과 유럽의 많은 기업이 AWS, 구글 클라우드 플랫폼(GCP), 애저 등 미국계 클라우드상에서 자사 시스템과 데이터가 안전한지에 의문을 제기하고 있다.

이런 우려는 미국 클라우드 제공업체들이 유럽 내 사업 이해관계에 대해 긴장감을 느낄 만한 이유가 되고 있다. 이에 대응해 벤더들은 기술적 및 조직적으로 기존 퍼블릭 클라우드와 독립된, 그들의 주장에 따르면 ‘주권적’인 인프라를 구축하고 있다. 예를 들어 AWS는 이달 초 ‘AWS 유럽 소버린 클라우드’를 위해 독립적인 유럽 거버넌스 구조를 마련했다. 여기에는 전용 보안운영센터(Security Operations Center) 설립과 새로운 모회사 설립 계획이 포함돼 있다. AWS는 유럽연합(EU) 회원국 시민이 이를 운영하며, 현지 법률의 적용을 받게 된다고 밝혔다.

디지털 주권은 보여주기식일 뿐인가?

분석 기업 애이비스페이더(Avispador)의 애널리스트 악셀 오퍼만은 미국 기업들의 조치에 비판적인 입장을 보였다. 그는 MS의 주권 약속이 ‘환상’에 불과하다고 지적했다. 링크드인 게시글에서 오퍼만은 “주권은 실제 내용이 아니라 겉으로만 그럴싸해 보이도록 포장된 것일 뿐이며, 그 규칙마저도 MS가 정의하고 있다”라고 주장하면서, “서버 위치가 바뀌더라도 MS는 여전히 코드베이스와 업데이트 주기, 핵심 기술 메커니즘을 통제하고 있다”라고 지적했다.

이어 오퍼만은 “주권은 보장되는 것이 아니라 연출되는 것”이라고 비판했다. 그에 따르면 진짜 변화는 ‘주권’이라는 개념 자체의 의미가 달라지고 있다는 점에 있다. 오퍼만은 “MS는 자사의 인프라 장악력과 법적 정교함을 바탕으로 ‘주권’을 컴플라이언스 상품으로 바꾸고 있다”라고 분석했다. 그는 “고객에게 ‘선택의 자유’를 주는 것처럼 보이지만, 실질적인 효과는 복잡성을 제거해 고객 충성도를 확보하는 것”이라고 말했다.

오퍼만은 MS가 구조적인 양보는 최소화하면서도 자사의 시장 지배력을 더욱 공고히 하고 있다고 지적하면서, “유럽의 디지털 주권 논의는 무시되는 것이 아니라, 오히려 흡수되고 재구성되며, 경쟁 대안을 사전에 무력화하는 구조로 변형되고 있다”라고 언급했다. 그는 MS를 선택하는 기업들이 단순히 기술을 선택하는 것이 아니라, 자율적으로 운영할 수 있는 인프라에서 점차 멀어지는 방향을 택하고 있을 수 있다고 말했다.
dl-ciokorea@foundryco.com


Read More from This Article: 마이크로소프트의 소버린 클라우드, ‘주권’을 얼마나 보장할까?
Source: News

Category: NewsJune 20, 2025
Tags: art

Post navigation

PreviousPrevious post:‘대학 교육·행정에 생성형 AI 전면 도입’··· 美 뱁슨칼리지 사례NextNext post:로봇 언어 능력↑, 배송 정확도↑···아마존, AI로 물류 혁신 강화

Related posts

Transversal, innovador e impulsor del cambio: el rol del CIO gana enteros en el complejo escenario actual
June 20, 2025
Multicloud ROI: A guide to maximizing value and efficiency
June 20, 2025
“클라우드 퍼스트를 넘어 클라우드 온리로” PPG의 대담한 혁신 이야기
June 20, 2025
이미지가 살아 움직인다···미드저니, ‘사진 기반 영상 생성’ 기능 출시
June 20, 2025
기업 데이터 노출 우려 커진 아사나 MCP···보안 리더가 지금 점검해야 할 사항은?
June 20, 2025
세일즈포스, 에이전트포스에 생성형 AI·멀티모달·산업 특화 기능 강화
June 20, 2025
Recent Posts
  • Transversal, innovador e impulsor del cambio: el rol del CIO gana enteros en el complejo escenario actual
  • Multicloud ROI: A guide to maximizing value and efficiency
  • “클라우드 퍼스트를 넘어 클라우드 온리로” PPG의 대담한 혁신 이야기
  • 이미지가 살아 움직인다···미드저니, ‘사진 기반 영상 생성’ 기능 출시
  • 기업 데이터 노출 우려 커진 아사나 MCP···보안 리더가 지금 점검해야 할 사항은?
Recent Comments
    Archives
    • June 2025
    • May 2025
    • April 2025
    • March 2025
    • February 2025
    • January 2025
    • December 2024
    • November 2024
    • October 2024
    • September 2024
    • August 2024
    • July 2024
    • June 2024
    • May 2024
    • April 2024
    • March 2024
    • February 2024
    • January 2024
    • December 2023
    • November 2023
    • October 2023
    • September 2023
    • August 2023
    • July 2023
    • June 2023
    • May 2023
    • April 2023
    • March 2023
    • February 2023
    • January 2023
    • December 2022
    • November 2022
    • October 2022
    • September 2022
    • August 2022
    • July 2022
    • June 2022
    • May 2022
    • April 2022
    • March 2022
    • February 2022
    • January 2022
    • December 2021
    • November 2021
    • October 2021
    • September 2021
    • August 2021
    • July 2021
    • June 2021
    • May 2021
    • April 2021
    • March 2021
    • February 2021
    • January 2021
    • December 2020
    • November 2020
    • October 2020
    • September 2020
    • August 2020
    • July 2020
    • June 2020
    • May 2020
    • April 2020
    • January 2020
    • December 2019
    • November 2019
    • October 2019
    • September 2019
    • August 2019
    • July 2019
    • June 2019
    • May 2019
    • April 2019
    • March 2019
    • February 2019
    • January 2019
    • December 2018
    • November 2018
    • October 2018
    • September 2018
    • August 2018
    • July 2018
    • June 2018
    • May 2018
    • April 2018
    • March 2018
    • February 2018
    • January 2018
    • December 2017
    • November 2017
    • October 2017
    • September 2017
    • August 2017
    • July 2017
    • June 2017
    • May 2017
    • April 2017
    • March 2017
    • February 2017
    • January 2017
    Categories
    • News
    Meta
    • Log in
    • Entries feed
    • Comments feed
    • WordPress.org
    Tiatra LLC.

    Tiatra, LLC, based in the Washington, DC metropolitan area, proudly serves federal government agencies, organizations that work with the government and other commercial businesses and organizations. Tiatra specializes in a broad range of information technology (IT) development and management services incorporating solid engineering, attention to client needs, and meeting or exceeding any security parameters required. Our small yet innovative company is structured with a full complement of the necessary technical experts, working with hands-on management, to provide a high level of service and competitive pricing for your systems and engineering requirements.

    Find us on:

    FacebookTwitterLinkedin

    Submitclear

    Tiatra, LLC
    Copyright 2016. All rights reserved.