“我们的数据保留在巴西”是技术合同中重复次数最多的短语之一,但在实践中却很少得到验证。该声明似乎很客观——服务器要么在这里,要么在其他地方。但数据驻留的概念在技术上比数据中心的物理位置更复杂,合同保证的内容与基础设施中发生的情况之间的差异是大多数合规性问题出现的地方。
数据驻留的真正技术含义是什么
数据驻留具有三个不同的维度,很少将它们分开对待。第一个是静态存储数据的位置——文件、数据库记录和存储对象的物理驻留位置。第二个是数据处理的地方——执行查询、转换和分析的应用程序服务器可能与它们操作的数据位于不同的位置。第三个经常被忽视的地方是元数据所在的地方——描述主数据的索引、访问日志、配置数据和审计日志。
大多数数据驻留协议仅涵盖第一个维度。公司可以将生产数据存储在云提供商的巴西南部区域,同时将该数据的访问日志自动发送到美国的某个区域,在其他区域创建性能只读副本,或者在全球基础设施中移动数据进行处理的分析管道。
数据处理尤其成问题。当巴西的用户执行搜索并将查询发送到分布式全球搜索引擎时,此处理发生在哪里?当在美国训练的[机器学习1模型对巴西数据进行推理时,数据当时位于哪里?答案取决于每个系统的具体架构,并且很少在标准服务合同中详细说明。
大型云提供商如何解决该主题
AWS 自 2011 年以来一直在圣保罗的 sa-east-1 区域提供服务,在本地提供广泛的服务。 AWS 的数据驻留承诺是,如果没有明确的客户操作,存储在某个区域中的数据不会移出该区域。这涵盖主存储、托管数据库和计算。不自动包含的内容:AWS CloudTrail 日志可以配置为发送到不同区域,AWS 技术支持可以由其他区域的工程师提供,可以访问客户环境,并且 AWS IAM 和 Route 53 等全球服务拥有非区域性的控制基础设施。
微软在圣保罗的 Azure Brazil South 为核心服务提供了类似的保证,但其目录比旧地区要小——一些在美国或欧洲提供的服务在巴西地区不可用,这可能会迫使混合架构与居住要求相矛盾。位于圣保罗 Vinhedo 的 Oracle 云是一个相关选项,特别是对于具有监管要求的 Oracle 数据库工作负载。
所有提供商的共同点:地理备份是一项通常需要明确配置才能保留在国内的功能。确保数据持久性的自动复制默认可以跨不同国家的区域分发副本。在假设包含数据之前验证默认复制配置是客户的责任。
合同中很少提及的例外情况
支持访问是最重要的例外。当公司向 AWS、Azure 或 Google Cloud 提交技术支持票时,响应工程师可能位于世界任何地方,并且可能需要访问客户的环境来诊断问题。提供商具有限制此访问的控制措施,但默认设置不是零访问。 AWS Nitro 系统和 Azure 客户密码箱是让客户控制何时以及由谁可以访问其环境的机制的示例,但它们需要启用和理解。
合规性和审计日志是另一个常见的盲点。聚合来自多个区域的日志的 SIEM(安全信息和事件管理)工具和监控平台通常将其存储基础设施设置在服务更便宜或容量更大的区域。客户在巴西地区配置了收集代理,但日志数据最终存储在另一个国家。
根据定义,CDN 和[边缘计算2] 服务将数据分发到靠近全球用户的位置。如果公司使用 CloudFront、Azure CDN 或 Fastly 分发内容,则该内容的部分内容(可能包括缓存的用户数据)可能会暂时存在于其他国家/地区的服务器上。对于大多数类型的数据来说,这是可以接受的,但对于敏感的个人数据,则需要进行特定分析。
签约前要询问供应商什么
对供应商的数据驻留尽职调查从具体问题开始,而不是确认“数据驻留在巴西”。重要的问题是:备份和副本默认存储在哪里,是否可以配置为保留在巴西?哪些区域用于分析和机器学习数据处理?哪些员工可以从技术上访问该环境以及他们在哪里进行操作?审计日志存储在哪里?是否有支持服务、诊断工具或遥测管道将数据发送到巴西境外的基础设施?
无法准确回答这些问题的供应商没有真正的数据驻留——他们有数据驻留营销。这种区别很重要,因为它直接影响在 ANPD 或需要证明的客户进行检查时证明合规性的能力。
针对那些需要获得真正居住权的人的实用策略
第一步是数据流清单——映射每个类别的数据进入环境后的去向。不仅是它最初存储的位置,还包括它通过集成、复制、分析管道和第三方工具流动的位置。这种映射通常会揭示原始架构中未考虑的数据出口点。
第二步是检查正在使用的每项服务的默认设置。云提供商通常允许您精细地配置数据驻留,但默认设置是针对全球可用性而不是本地合规性进行优化的。服务可以执行的操作与其配置执行的操作之间的差异是大多数数据驻留项目失败的地方。
第三步,也是最常被跳过的,是创建持续的验证过程。云环境发生变化。添加新服务,由不同团队配置集成,并且数据驻留设置可能会意外更改。自动监控数据位置策略(可通过 AWS Config、Azure Policy 或 CSPM 工具实现)将数据驻留从快照转变为可持续保证。
另请阅读
- 【LGPD两年后:巴西企业真正发生了什么变化3
- [数字主权:当你的数据所在的地方成为战略决策4
- [2026年LGPD:已改变的内容、尚未遵守的内容以及即将遵守的内容55
- [数字化合规性:实践比较6
- [初创公司中的 LGPD:合规性和数据保护策略7
- [数字合规性:数字产品合规指南8
