EDPS(유럽 데이터 보호 감독관)는 최근 유럽 위원회의 Microsoft 365 사용이 해당 블록의 엄격한 데이터 보호 규칙을 위반한다고 결정했습니다.
폭탄 수사
EDPS는 대서양 횡단 데이터 전송 및 EU의 일반 데이터 보호 규정(GDPR) 준수에 대한 우려로 인해 2021년 5월 위원회의 Microsoft 365 사용에 대한 조사를 시작했습니다.
문제의 핵심은 미국에 본사를 둔 Microsoft가 CLOUD법과 같은 미국 법률의 적용을 받는다는 사실입니다. 미국 당국에 Microsoft 서버에 저장된 데이터에 대한 액세스 권한 부여.
EDPS는 면밀한 조사 끝에 위원회가 미국으로의 데이터 전송에 대해 충분한 보호 장치를 구현하지 못했다는 결론을 내렸습니다.
이것은 떠난다 EU 시민 데이터가 잠재적으로 취약함 미국 정보 기관의 접근권을 침해하여 개인 정보 보호 및 데이터 주권에 대한 심각한 의문을 제기합니다.

주요 위반
EDPS는 Microsoft 365에 대한 일반적인 경고를 제기했을 뿐만 아니라 위원회가 어디에서 잘못되었는지 정확히 지적했습니다.
첫째, 개인 데이터를 유럽 외부로 보낼 때 충분한 보호 장치가 마련되지 않았습니다. 특히 그 이후에는 엄청난 위험 신호입니다. 전체 Privacy Shield 계약이 폐기되었습니다. Schrems II 결정에서 미국의 감시가 문제가 될 수 있음이 분명해졌습니다.
그렇다면 애초에 위원회에 실제로 Microsoft 365가 필요한지 여부에 대한 의문이 있습니다. 그들은 정말로 설명할 수 없었어요 왜 그것이 그토록 필수적이었는가?. 이는 실제로 필요한 것보다 훨씬 더 많은 데이터를 Microsoft를 통해 처리하고 있는지 궁금하게 만듭니다.
마지막으로 Microsoft 365를 사용하기 전 위원회의 초기 개인 정보 보호 검사가 충분히 철저하지 않은 것 같습니다. 그거 큰일이야 – 평가를 올바르게 수행하는 것은 개인 정보 보호 위험을 발견하고 문제가 발생하기 전에 처리하는 방법입니다.
EU는 요구 사항이 충족되지 않으면 Microsoft 365를 종료하도록 명령합니다.
EDPS 판결은 단지 뱃머리를 가로지르는 경고 사격이 아닙니다. 이것은 중대한 결과를 초래하는 심각한 최후통첩.
위원회는 현재 마감 기한이 촉박합니다. 2024년 12월 9일에게 Microsoft 및 미국 파트너에 대한 모든 데이터 흐름을 완전히 중단합니다. Microsoft 365 제품군을 사용한 결과입니다.
이를 준수하지 않을 경우 상당한 벌금이 부과될 수 있으며 EU 중앙 행정 기관의 명성이 손상될 수 있습니다.
이로 인해 그들은 곤경에 처하게 됩니다.
그들은 EU 법률을 준수하는 방식으로 데이터를 처리할 대체 방법을 찾기 위해 애쓰고 있습니까, 아니면 반항으로 인해 잠재적인 결과에 직면하게 됩니까?
주요 이미지 크레딧: 마이크로소프트.
Source: EU는 Microsoft 365 사용을 비난합니다.








