Обещание Microsoft о «суверенитете данных» в Европе сопровождается звездочкой. Начиная с 17 апреля 2026 года, компания начнет отправлять данные Copilot на зарубежные серверы для обработки.
С введением гибкой маршрутизации в Microsoft 365 Copilot инференс большой языковой модели (LLM) — этап, на котором ваши данные фактически обрабатываются, — может происходить в США, Канаде или Австралии, если мощностей европейских дата-центров не хватит.
Эти изменения применяются по умолчанию. Для аккаунтов новых клиентов, созданных после 25 марта 2026 года, гибкая маршрутизация уже включена. Для всех остальных она будет включена автоматически, если вы не откажетесь. (Инструкции о том, как это сделать, — ниже.)
Если ваш бизнес находится в Европейском союзе или Европейской ассоциации свободной торговли (EFTA), это не просто небольшое техническое обновление. Гибкая маршрутизация меняет то, останутся ли ваши ИИ-процессы в пределах ЕС или покинут его без вашего ведома. И это показывает, что на самом деле означает для Европы версия цифрового суверенитета от Big Tech: контроль все равно остается у них.
Что такое гибкая маршрутизация?
Инференс — это момент, когда модель ИИ обрабатывает ваш запрос, чтобы сгенерировать ответ: например, кратко изложить документ, ответить на вопрос или подготовить текст. К этому моменту ваши данные уже собраны. Даже если ваши данные сохранены в Европе, теперь они могут обрабатываться в другом месте — автоматически и в юрисдикции за пределами ЕС.
Размещено в ЕС — не значит обработано в ЕС
Microsoft прямо заявляет, что данные останутся зашифрованными(новое окно) при передаче и при хранении. Это может успокоить некоторых клиентов. Но если вы работаете в рамках таких требований, как Общий регламент по защите данных(новое окно) (GDPR), Директива о сетевой и информационной безопасности (NIS2) или Закон о цифровой операционной устойчивости (DORA), защиты данных при хранении и передаче недостаточно.
Именно при обработке (или инференсе) может возникнуть риск раскрытия данных. И при гибкой маршрутизации эта точка теперь может смещаться.
Чтобы ИИ-модель могла выполнить инференс, данные должны быть доступны для вычислений. Ваши запросы, электронные письма, файлы и метаданные собираются и отправляются модели. При гибкой маршрутизации этот пакет может обрабатываться за пределами ЕС.
Важно, где обрабатываются ваши данные, даже если при передаче туда и обратно они зашифрованы.
Бремя соблюдения требований лежит на вас
Решение Microsoft сделать гибкую маршрутизацию функцией по умолчанию — тревожный сигнал. Исследования показывают, что большинство людей не утруждают себя проверкой настроек по умолчанию или их изменением. Если бы компании действительно был важен суверенитет данных ее европейских клиентов, она не включала бы гибкую маршрутизацию автоматически.
Кроме того, это дает понять вашему отделу комплаенса, что поставщики могут внезапно решить изменить важную политику. Теперь именно вы отвечаете за мониторинг обновлений поставщиков, интерпретацию их последствий и корректировку настроек, чтобы сохранять соответствие требованиям. Это может показаться несправедливым, если вы выбрали поставщика из США, полагая, что суверенитет ваших данных важен и для него.
Что компании в ЕС могут сделать уже сейчас
- Отключите гибкую маршрутизацию. Если ваши политики требуют обработки данных только в ЕС, не полагайтесь на настройки по умолчанию.
- Войдите в центр администрирования Microsoft 365 под учетной записью администратора, которому назначена роль администратора ИИ(новое окно).
- Перейдите в Copilot -> Настройки -> Гибкий инференс в периоды пиковой нагрузки.
- Выберите Не разрешать гибкую маршрутизацию
- Оцените трансграничные последствия. Ваша текущая настройка может не соответствовать требованиям вашего бизнеса. Обратите внимание на следующее:
- Обязательства по передаче данных согласно GDPR и отраслевым правилам
- Внутренние политики размещения данных и договорные обязательства
- Возможность правового доступа и надзора в юрисдикциях за пределами ЕС
- Проводите тщательный аудит потоков данных, связанных с ИИ. Большинство компаний знают, где данные сохранены. Но меньше компаний знают, где они обрабатываются. Начните задавать вопросы:
- Где обрабатываются ваши данные
- Есть ли законы, которые могут обязать раскрывать данные сторонним лицам
- Кто может получить доступ к данным во время обработки и может ли это измениться
- Выбирайте поставщиков, которые прозрачно объясняют, как они обрабатывают ваши данные. ИИ-ассистент(новое окно) Proton обрабатывает данные исключительно на европейских серверах и публикует подробное описание своей модели безопасности.
Гибкая маршрутизация показывает более глубокую проблему управления данными
Если ваши поставщики находятся в США, вы полагаетесь на системы, созданные для иной регуляторной реальности — той, которую вы не контролируете, но перед которой все равно должны отчитываться.
Обновления программного обеспечения, поддержка, правовые политики и решения по ценообразованию принимаются в Кремниевой долине или Сиэтле. Правила, которым следует ваш поставщик, устанавливаются в Вашингтоне. Но ваш бизнес обязан соответствовать европейским стандартам.
Поэтому все больше компаний начинают присматриваться к европейским альтернативам Big Tech(новое окно). Когда ваша инфраструктура, политики и правовая база согласованы с регионом, в котором вы работаете, суверенитет данных становится обеспечиваемым на практике, а не условным.






