안전하고 개방적이며 주권적인 디지털 세상 구현
Sachin Gupta
VP/GM, Infrastructure and Solutions Group, Google Cloud
Jai Haridas
VP/GM, Regulated and Sovereign Cloud, Google Cloud
Get original CISO insights in your inbox
The latest on security from Google Cloud's Office of the CISO, twice a month.
Subscribe해당 블로그의 원문은 2026년 2월 7일 Google Cloud 블로그(영문)에 게재되었습니다.
글로벌 사회가 논의하는 디지털 미래는 단순히 기술을 넘어서는 문제입니다. 이는 우리가 매일 의존하는 은행, 의료, 공공 행정 등 디지털 서비스가 신뢰의 기반 위에 구축되고 현지 규정에 따라 운영되는, 번영하고 안전하며 복원력 있는 경제를 설계하는 것에 관한 것입니다.
Google Cloud는 이러한 비전을 실현하기 위해 타협이 필요해서는 안 된다고 믿습니다. 이것이 바로 우리가 고객의 고유한 요구 사항을 충족시키기 위해 업계에서 가장 포괄적이고 유연한 옵션을 제공하도록 Sovereign Cloud 포트폴리오(Google Cloud Data Boundary, Google Cloud Dedicated, Google Cloud Air-Gapped로 구성)를 설계한 이유입니다. 우리는 여러분이 기능 저하 없이 혁신을 주도할 수 있다고 믿습니다.
오늘, 우리는 전 세계의 정부, 기업, 시민을 위해 그 약속을 더욱 확장합니다. 우리의 약속은 다음 다섯 가지 핵심 원칙을 기반으로 합니다.
- 현지 경제 투자: 인프라 및 인력 개발을 통해 현지 경제에 투자합니다.
- 디지털 복원력 강화: 엄격한 기술적, 법적 통제를 통해 디지털 복원력을 보장합니다.
- 데이터 통제권 부여: 고객이 암호화되지 않은 데이터에 대한 접근을 직접 제어할 수 있도록 지원합니다.
- 개방형 디지털 미래 보장: 오픈 소스 소프트웨어를 지원하고 특정 기술에 종속(lock-in)되는 것을 방지하여 개방적인 디지털 미래를 보장합니다.
- 글로벌 규제 준수: 글로벌 사이버 보안 및 규제 프레임워크를 적극적으로 지원합니다.


Google Cloud의 소버린 클라우드 약속
경제 성장의 기반
디지털 주권은 클라우드 서비스에 의해 추진되지만, 우리가 봉사하는 국가에 대한 근본적인 약속에도 동등하게 의존합니다. 우리는 전 세계 여러 지역에서 현지 혁신을 육성하고, 일자리를 창출하며, 현지 법률에 따라 운영되는 현지 법인을 통해 이를 입증합니다.
지난 몇 달 동안, 우리는 전 세계적으로 이러한 약속을 가속화해 왔습니다.
- 아시아-태평양: 우리는 인도의 Viksit Bharat 및 말레이시아의 Ekonomi MADANI 프레임워크와 같은 국가 아젠다를 수십억 달러 투자로 지원하고 있습니다. 여기에는 태국과 말레이시아의 새로운 클라우드 리전, 싱가포르의 AI 파트너십이 포함됩니다. 또한 인도양과 아시아-태평양 전역의 디지털 복원력과 연결성을 크게 향상시키기 위해 TalayLink 및 Dhivaru 해저 케이블을 출시했습니다.
- 유럽: 오늘날 우리는 핀란드부터 스페인에 이르는 유럽 전역에 13개의 클라우드 리전을 운영하고 있습니다. 이러한 투자에는 스웨덴의 새로운 리전과 기존 더블린, 말라가, 뮌헨의 사이버 보안 허브를 보완하는 독일의 새로운 Sovereign Cloud Hub가 포함됩니다. 우리는 현지 운영에 대한 현지 감독의 중요성을 이해합니다. 따라서 우리의 유럽 데이터센터 운영 및 이사회는 현지 법률에 따라 운영되며 유럽에 기반을 둔 유럽 국적자로 구성된 유럽 이사회의 감독을 받습니다. 우리는 독일과 영국에 전담 공공 부문 법인을 설립했으며, 유럽 자문 위원회를 구성하여 중요한 피드백 채널이자 중요한 목소리 역할을 하여 우리 제품과 서비스가 유럽 요구 사항을 충족하도록 돕고 있습니다.
- 라틴 아메리카: 우리는 브라질에 현지 Tensor Processing Unit (TPU)을 배포하고 Gemini를 온프레미스로 가져옴으로써 지역 AI 혁신을 강화하고 있습니다. 칠레에서는 남미와 아시아-태평양을 직접 연결하는 최초의 해저 케이블인 훔볼트 케이블(Humboldt Cable)을 개통하여 디지털 관문으로서의 국가 역할을 공고히 했습니다. 이러한 투자는 20만 명에게 생성형 AI 교육을 제공하겠다는 우리의 Capacita+ 프로그램에 의해 뒷받침됩니다.
- 중동 및 아프리카: 중동에서는 터키와의 파트너십을 통해 주권 인프라를 강화하고 있으며, 최근 쿠웨이트 국가 역량 강화 이니셔티브의 2단계에 착수하여 정부 직원들에게 AI 및 사이버 보안 교육을 제공하고 있습니다. 우리는 아부다비에 우수 센터를 설립하여 아랍에미리트를 사이버 보안 혁신 및 교육의 선두 주자로 지원하기 위한 전략적 이니셔티브를 발표했습니다. 아프리카에서는 Umoja 케이블을 통해 아프리카 대륙 최초의 호주 직통 광섬유 링크를 구축했으며, 아프리카 전역의 학생들에게 Gemini Advanced를 제공하는 더 광범위한 역량 강화 이니셔티브를 발표했습니다.
- 북미: 미국에서는 AI 기술 개발과 경제 성장을 촉진하기 위한 AI Works 이니셔티브를 포함하여 인프라 및 인력 개발에 대한 상당한 장기 투자를 진행하고 있습니다. 캐나다에서는 2백만 명 이상의 사람들에게 AI 기술을 교육하고 글로벌 AI 인재를 위한 중요한 중심지인 토론토 엔지니어링 허브를 확장하고 있습니다.
운영 연속성 보장
사회는 Google Cloud 고객이 제공하는 서비스의 지속적인 운영에 의존합니다. 우리는 이러한 필수 시스템이 외부 위협으로부터 보호되고 지속적으로 실행되도록 보안 및 디지털 주권을 우선시합니다. Google Cloud는 NIS2 및 DORA와 같은 주요 EU 사이버 보안 규정을 준수합니다. 우리는 Google Security Operations 및 Mandiant Consulting을 포함한 강력한 계약적 약속과 추가 보안 서비스로 고객의 규정 준수 노력을 지원합니다.
우리는 이러한 기술적 복원력을 명확한 법적 프로토콜로 뒷받침합니다. Google이 특정 국가에서 제공되는 Google Cloud 운영의 중단 또는 종료를 명령하는 국가 정부의 명령을 받는 경우, 우리는 모든 가능한 법적 수단을 사용하여 그러한 명령을 제한, 수정 또는 이의를 제기할 것입니다. 현지 서비스 제공업체와 협력하여 현지 솔루션을 구축하려는 우리의 약속의 일환으로, 고객은 이러한 서비스를 활용하기 위해 Google과 계약할 필요가 없습니다.
또한, Google Cloud를 제3자가 운영할 수 있는 상황에서 Google이 Google Cloud를 운영할 수 없게 되는 경우, Google은 자격을 갖춘 제3자가 이 운영 역할을 맡을 수 있도록 조치할 것입니다.
마지막으로, Google은 현지 법률의 적용을 받고 이사회 구성원이 해당 법인의 최선의 이익을 위해 행동할 의무가 있는 자격을 갖춘 현지 기반 법인이 Google의 코드를 활용하여 각 지역에서 Google Cloud의 제품, 서비스 및 솔루션을 제공할 수 있도록 허용할 것입니다.
우리의 Sovereign Cloud 포트폴리오의 제품은 또한 클라우드 환경을 보호하는 데 도움을 줍니다. Google Cloud는 광범위한 요구 사항을 충족하는 복원력 있는 솔루션 포트폴리오를 제공합니다. 이는 현재 Google Cloud Air-Gapped 및 Google Cloud Dedicated 제품으로 제공됩니다.
Google Cloud Air-Gapped는 인프라, 서비스, API 및 도구를 관리하기 위해 Google Cloud 또는 공용 인터넷에 대한 연결이 필요하지 않습니다. 고객은 Google Cloud Air-Gapped의 인프라 운영자로 (Google 대신) 제3자 파트너를 선택할 수 있습니다. 이는 업계 최고의 오픈 소스 구성 요소를 기반으로 구축되었으며 영구적으로 연결되지 않도록 설계되었습니다. 물리적 연결이 없으므로 Google은 Google Cloud Air-Gapped에서 실행되는 고객 워크로드를 원격으로 액세스하거나 종료할 수 없습니다.
전 세계적으로 NATO 통신 및 정보국, 독일군, 영국 국방부, 싱가포르 정부 기관, 미 공군을 포함한 조직들은 가장 안전한 워크로드를 위해 Google Cloud Air-Gapped를 선택했습니다.
마찬가지로, Google Cloud Dedicated는 파트너가 환경을 완전히 제어하도록 설계되었으며, 모니터링 기능과 예외적인 상황에서 소프트웨어 업데이트를 차단하고 Google이 변경한 사항을 되돌릴 수 있는 기능을 포함합니다. Google Cloud Dedicated는 연결 해제 후 키 로테이션을 수행하며 Google은 이 전용 인스턴스에 접근할 수 없습니다. 이 솔루션은 Google이 전용 인스턴스에서 실행되는 고객 워크로드를 원격으로 액세스하거나 종료할 수 없도록 설계되었으며, 파트너는 Google에 대한 전용 인스턴스 연결이 끊어지는 만일의 시나리오에서도 최대 12개월 동안 계속 운영할 수 있습니다.
예를 들어, 프랑스에서는 S3NS가 Google Cloud Dedicated를 기반으로 Premi3NS를 제공합니다. S3NS는 독립 법인이며 PREMI3NS는 프랑스 정보 시스템 보안국(ANSSI)으로부터 SecNumCloud 3.2 인증을 획득했습니다. 유럽에서 가장 까다롭고 세계에서 가장 까다로운 주권, 보안 및 복원력 표준으로 인정받는 이 인증은 플랫폼이 최고 수준의 보호 요구 사항을 충족하고 현지 파트너를 위한 고객 데이터 접근에 대한 완전하고 감사 가능한 제어를 제공함을 확인합니다. Thales, EDF, MGEN, Qonto와 같은 엄격하게 규제되는 고객들은 이미 Premi3NS를 기반으로 디지털 전환을 가속화하고 있습니다.
내 데이터, 내 통제
본질적으로 디지털 주권은 개인과 그들의 데이터에 관한 것입니다. 여러분의 정보와 데이터를 여러분이 통제할 수 있도록 하는 것이 우리의 약속입니다.
우리는 전송 수수료를 없앤 최초의 주요 클라우드 서비스 제공업체였으며, 이러한 전송을 더 쉽게 만드는 도구를 도입했습니다. 우리는 클라우드 고객을 묶어두고 경제 성장을 해치며 혁신을 저해하는 제한적인 클라우드 라이선스 정책에 지속적으로 적극적으로 반대합니다.
우리는 고객이 어떤 이유로든 암호화되지 않은 데이터에 대한 접근을 거부할 수 있도록 하는 유일한 주요 클라우드 제공업체입니다. 우리는 특정 관리 활동이 발생하기 전에 승인을 요구할 수 있는 기능과 고객이 자신의 승인이 합법적인지 확인할 수 있는 메커니즘을 제공합니다.
이러한 기능은 Google Cloud에서 고객이 자신의 데이터 접근에 대한 최종 중재자임을 보장하는 데 도움이 됩니다.
우리의 외부 키 관리 솔루션은 고객이 클라우드 외부에 저장된 키로 휴지 상태의 데이터를 암호화할 수 있도록 합니다. 이는 키 접근이 요청될 때마다 상세한 정당화를 요구합니다. Google Cloud는 광범위하고 불법적인 데이터 요청에 이의를 제기하고 적절한 사법적 구제책을 모색할 것입니다.
우리는 법적 요청이 투명성의 대상이 되도록 전적으로 약속하며, 투명성 보고서를 통해 이러한 내용을 대중에게 보고합니다.
Google의 Sovereign Cloud는 고객 데이터의 특정 지역 내 처리 및 저장을 용이하게 하도록 설계된 제어를 제공하며, 현지 법률로 보호됩니다. 이는 Google Workspace에도 적용되어, 클라이언트 측 암호화는 귀하의 공동 작업 데이터가 Google에게 해독 불가능하도록 보장하여 귀하의 이메일, 문서 및 회의를 엄격하게 귀하의 통제 하에 유지합니다.
우리는 데이터 상주만으로는 충분하지 않다는 것을 인식하고 있습니다. 즉, 실제 기계 학습 처리가 요구되는 관할 구역에서 발생하는지 확인해야 합니다. 우리는 최근 선택된 Gemini 모델에 대한 현지 ML 처리 약속을 호주, 브라질, 캐나다, 프랑스, 독일, 인도, 일본, 싱가포르, 대한민국 및 영국으로 확장했습니다. 우리는 전 세계적으로 데이터 상주 약속을 지속적으로 확장하고 있습니다.
제한 없는 혁신
주권적인 디지털 미래는 선택에 기반해야 하며, 단일 공급업체에 묶이지 않고 최고의 도구를 자유롭게 사용할 수 있도록 장려해야 합니다. Android, Chrome, Kubernetes, Gemma와 같이 여러분이 사랑하게 된 많은 Google 솔루션은 오픈 기술을 기반으로 구축되어 개발자, 기업 및 정부에 어디서나 작동하는 공통 도구를 제공합니다. 우리는 오픈 소스 기술을 기반으로 개방적인 디지털 세계를 구축하는 데 근본적으로 전념하고 있습니다.
우리는 생성형 AI를 구축하고 사용하는 AI 개발 플랫폼인 Vertex AI를 통해 비할 데 없는 선택권을 제공합니다. Vertex AI를 사용하면 자체 모델을 개발, 튜닝 및 배포하거나 Gemini 및 Gemma와 같은 Google의 선도적인 모델을 사용하고 현지화할 수 있습니다. 또한 맞춤형 에이전트를 구축할 수 있는 도구를 제공하거나, 시장 출시 시간을 단축하기 위해 Google의 사전 구축된 에이전트를 사용할 수 있습니다.
오늘 바로 시작하세요
확인 가능한 통제, 확실한 복원력, 현지 투자 및 개방형 선택에 대한 우리의 약속은 혁신적이고 안전하며 진정으로 주권적인 디지털 미래를 구축하는 데 도움이 되겠다는 우리의 서약입니다. 디지털 주권 솔루션에 대해 더 자세히 알아보려면 저희 웹사이트를 방문하시거나 디지털 주권 전문가에게 문의하십시오.

