変更要約: Cloud Digital Leader 第5章を新規作成(ドメイン5「信頼とセキュリティ」: クラウドの信頼と Google の安全なインフラ=CIA/多層防御/暗号化(保存時・転送時)/ゼロトラスト(BeyondCorp)/Cloud IAM(最小権限)、信頼の原則・コンプライアンス・セキュリティ運用=データレジデンシー/主権/コンプライアンス認証/Security Command Center/Sensitive Data Protection(DLP))。
5.2信頼の原則・コンプライアンス・セキュリティ運用
データの所在地(データレジデンシー)と主権、業界・地域のコンプライアンス認証、Google の透明性とプライバシーの原則、そしてクラウド全体のリスクを可視化する Security Command Center や機微データを保護する Sensitive Data Protection といったセキュリティ運用のサービスを理解します。
クラウドを安心して使うには、暗号化や IAM だけでなく、「データがどこに置かれ、どの規制に準拠し、リスクをどう監視するか」という統制が必要です。Google は信頼の原則を公開し、これを支えるサービスを提供しています。
5.2.1データの所在地と主権
データレジデンシー(データの所在地) は、データをどの地理的な場所(リージョン)に保存するかを指します。多くの国・業界では「自国内に保存する」などの要件があり、Google Cloud ではリージョンを選んでこれに対応できます。さらに踏み込んだ データ主権 は、データがその国の法律の管理下に置かれることを求めます。これらは、規制の厳しい業界(金融・公共・医療)でクラウドを採用する際の重要な判断材料です。
5.2.2コンプライアンスと透明性
Google Cloud は ISO 27001・SOC 1/2/3・PCI DSS・各国の規制など、多数のコンプライアンス認証を取得しており、顧客は自社の監査にこれらを活用できます。最新の対応状況は Compliance Resource Center で確認できます。プライバシー面では、Google は「顧客のデータは顧客のもの」「データを広告に使わない」「アクセスは透明性をもって記録する」といった原則を掲げています。これらが、規制業界がクラウドへ移行する際の信頼の土台になります。
5.2.3セキュリティ運用のサービス
| サービス | 役割 | 使う場面 |
|---|---|---|
| Security Command Center | クラウド全体のリスク/脅威を可視化 | 設定ミスや脆弱性を一元監視 |
| Sensitive Data Protection(DLP) | 機微データの発見・分類・マスキング | 個人情報の検出と保護 |
| Cloud IAM | アクセス制御(最小権限) | 誰に何を許すか |
Security Command Center は、クラウド環境全体の設定ミス・脆弱性・脅威を一元的に可視化するセキュリティ態勢管理の中心です。Sensitive Data Protection(旧 Cloud DLP)は、保存データから個人情報などの機微データを自動で発見・分類し、マスキングできます。これらと Cloud IAM を組み合わせ、「守る対象を知り、最小権限で守り、リスクを継続監視する」運用を実現します。
「要件 → 用語/サービス」が頻出。例:「データを自国内に保存」=データレジデンシー、「その国の法律下に置く」=データ主権、「ISO/SOC/PCI などの認証で監査対応」=コンプライアンス、「クラウド全体のリスクを一元可視化」=Security Command Center、「個人情報を発見・マスキング」=Sensitive Data Protection(DLP)。
混同に注意:
①データレジデンシー(保存場所)とデータ主権(適用される法律)は別。
②Security Command Center(態勢の可視化・脅威検知)とSensitive Data Protection(機微データの発見・保護)は役割が違う。
③コンプライアンス認証はGoogle が取得するが、設定や運用は責任共有(顧客側の責任も残る)。
5.2.4この節のまとめ
- データレジデンシー(保存場所=リージョン選択)とデータ主権(適用法)は別概念
- Google Cloud は ISO/SOC/PCI など多数の認証を取得。顧客は監査に活用、ただし運用は責任共有
- Security Command Center=リスクの一元可視化、Sensitive Data Protection(DLP)=機微データの発見・保護
進捗の記録にはログインが必要です。
理解度チェック
(軽い確認用)Q1. データをどの地理的な場所(リージョン)に保存するかという要件を指す用語はどれですか?
Q2. クラウド環境全体の設定ミス・脆弱性・脅威を一元的に可視化する Google Cloud のサービスはどれですか?
Q3. 保存データから個人情報などの機微データを自動で発見・分類し、マスキングできるサービスはどれですか?
Q4. ISO 27001 や SOC、PCI DSS などの認証は、クラウド採用において主に何のために役立ちますか?
Q5. データがその国の法律の管理下に置かれることを求める概念はどれですか?
Q6. Google のプライバシーに関する原則として正しいものはどれですか?

