UK government’s M365 use under scrutiny after Microsoft’s ‘no guarantee of sovereignty’ disclosure | Computer Weekly

Microsoft ha reconocido que no puede garantizar que los datos de las fuerzas policiales del Reino Unido alojados en sus plataformas M365 y Azure permanezcan dentro de las fronteras británicas, revelando que las transferencias internacionales de datos son inherentes a su infraestructura en la nube. Esta revelación cuestiona la larga mantenida suposición de los departamentos gubernamentales de que los centros de datos físicos en el Reino Unido aseguran una verdadera soberanía de los datos. En consecuencia, las fuerzas del orden y otros organismos públicos pueden haber operado bajo la creencia errónea de que su información sensible estaba legalmente protegida frente al procesamiento transfronterizo, planteando serias dudas sobre el cumplimiento de estrictas normativas de protección de datos diseñadas para la seguridad nacional y la privacidad. La revelación pone en duda la eficacia de la política de «primero la nube» del gobierno del Reino Unido, que ha impulsado la adopción generalizada de los servicios de Microsoft en todo el gobierno central desde 2017. Los críticos argumentan que esta estrategia se implementó sobre la base de una confianza ciega, con decisiones de contratación realizadas a menudo por personal técnico centrado en el coste más que en las implicaciones regulatorias. El hecho de que la soberanía de los datos no se definiera ni aplicara claramente sugiere un fallo sistémico en la debida diligencia, donde la promesa de alojamiento local fue malinterpretada como una garantía contra el procesamiento en el extranjero, dejando potencialmente expuestas vastas cantidades de datos del sector público a jurisdicciones extranjeras. Esta situación es críticamente relevante para los datos abiertos y la gobernanza digital, ya que destaca la fragilidad de la confianza pública en los proveedores de nube propietarios. Si las premisas fundamentales de la residencia y la soberanía de los datos son poco fiables, entonces cualquier iniciativa de datos abiertos que dependa de estas plataformas debe verificar rigurosamente la ubicación de los datos y las protecciones legales. Esto subraya la urgente necesidad de establecer estándares transparentes y verificables en la contratación pública para garantizar que la infraestructura digital sirva al interés público en lugar de la conveniencia corporativa, previniendo futuras asignaciones erróneas de recursos y asegurando que los datos abiertos permanezcan verdaderamente bajo control público.

Source: computerweekly.com
Published on 2024-06-26