A política de nuvem em nível nacional reforça os requisitos do governo

A política de nuvem do Rijksbreed aperta as exigências do governo
Fonte: Sander Hulsman em 2 de setembro de 2026
Governo opta por ter mais controle sobre o uso da nuvem
A política de nuvem Rijksbreed muda a maneira como o governo holandês lida com os serviços de nuvem. As novas regras enfatizam mais a resiliência digital, o controle sobre os dados e a limitação da dependência de grandes fornecedores de nuvem.
O Conselho de Ministros aprovou em 3 de julho de 2026 a revisão da política de nuvem em todo o país. Esta aprovação segue investigações sobre o uso atual da nuvem, mudanças nas condições geopolíticas e desenvolvimentos no mercado internacional de nuvem. O governo deseja manter espaço para inovação, mas ao mesmo tempo impõe condições mais rigorosas para o processamento e armazenamento de informações governamentais.
A nova abordagem aplica-se a toda a administração pública federal, com exceção das Altas Instituições de Estado e do ministério da Defesa. Outras organizações governamentais recebem a recomendação de seguir essa política. Para aplicações existentes que ainda não atendem aos novos requisitos, há um período de transição de quatro anos. Isso dá às organizações tempo para executar as migrações com cuidado e integrar novas escolhas nos planos existentes.
Aperto da política de nuvem orienta o governo
Um componente importante da nova política é a maior atenção aos riscos relacionados à dependência de fornecedores e jurisdições estrangeiras. O governo quer evitar que processos digitais críticos fiquem excessivamente dependentes de partes que estão sujeitas a legislações diferentes da regulamentação holandesa ou europeia.
Portanto, as organizações, ao utilizar a nuvem física, não devem apenas considerar o desempenho técnico e os custos, mas também os riscos estratégicos. A dependência de fornecedores, a continuidade do serviço e o controle sobre os dados ganham um peso maior na tomada de decisão.
Não apenas marcar compromissos, mas também elaborar um plano de saída concreto
As exigências em torno das estratégias de saída também serão ampliadas. As organizações devem agora não apenas estabelecer acordos sobre a recuperação e exclusão de dados, mas também elaborar um plano de saída concreto. Esse plano deve levar em consideração uma transição planejada e situações em que um serviço de nuvem não está disponível repentinamente. Com isso, o governo busca obter uma melhor compreensão das consequências das interrupções e aumentar a própria resiliência digital.
O uso de cloud material e as análises de risco associadas devem ser reportados ao CIO do governo. Este registro central ajuda a monitorar desenvolvimentos e riscos dentro do governo. A responsabilidade final pela aceitação de riscos permanece com o gestor ou ministro envolvido.
A estratégia de saída para o uso de nuvem ganha mais peso

[Imagem: Gerd Altmann | Pixabay]
A política revisada também limita o uso da nuvem pública para aplicações específicas. As soluções de nuvem pública só podem armazenar e processar dados dentro dos países do Espaço Econômico Europeu. Os dados devem ser criptografados, exceto quando se trata de informações públicas.
Para a gestão de e-mails e documentos, o governo opta por uma linha mais rigorosa. O novo processamento em nuvem pública é desaconselhado e as soluções existentes serão ajustadas a longo prazo. A razão para isso é que grandes quantidades de informações governamentais podem representar um risco conjunto, mesmo quando documentos individuais não possuem uma alta classificação. Além disso, a gestão de e-mails e documentos é uma parte essencial das operações diárias.
O uso de nuvens públicas para dados pessoais sensíveis também é desaconselhado. Quando as organizações optam por fazê-lo, devem implementar técnicas adicionais para limitar os riscos à privacidade.
A nuvem pública recebe limites mais rígidos
Para informações confidenciais do estado e interesses a serem protegidos, a nuvem pública não é permitida. Fornecedores externos devem, em tais situações, cumprir os requisitos das Diretrizes de Segurança Gerais do Governo 2026.
Ao mesmo tempo, continua a haver espaço para a nuvem pública em registros básicos, por exemplo, quando a escalabilidade ou o desempenho o exigem. Os dados de origem não devem ser geridos em ambientes de nuvem pública. Assim, o governo mantém o controle sobre as principais fontes de dados.
Passo importante em direção a um governo digital mais resiliente e soberano
A revisão está alinhada com os desenvolvimentos europeus mais amplos em torno da autonomia digital e da infraestrutura em nuvem. O governo também está investigando o desenvolvimento de uma política de nuvem abrangente para municípios, províncias e entidades hídricas. Através de mais colaboração e padronização, a Holanda deseja construir uma base digital mais forte.
Os próximos anos estarão, portanto, voltados para o equilíbrio. O governo quer aproveitar a inovação tecnológica, mas ao mesmo tempo manter o controle sobre dados, fornecedores e continuidade digital. A nova política de cloud em nível nacional representa, assim, um passo importante em direção a um governo digital mais resiliente e soberano.
#PUTITON #segurança_cibernética #Soberania dos dados #Governança digital # Nuvem europeia #Privacidade
Outros artigos por PUT-IT-ON Newsroom

IA ao volante? Quatro líderes em IA alertam para o desenvolvimento descontrolado
13 de set. de 2026 · 18:24Leia mais
O meu compromisso em torno do DigiD aborda uma questão europeia muito mais ampla, na qual o eIDAS também desempenha um papel importante.
11 de set. de 2026 · 08:29Leia mais.webp/JreUIoJ6Rm11b2DodydUsvFPayjbIqjBlAWFpk6g.webp)
Um novo capítulo na história da Spyker começa no The Quail.
2 de set. de 2026 · 05:22Leia mais
