manufacturing / domestic cloud
A-SEI-14|初版 2026-10-11|改訂 2026-10-11
ISMAP(政府情報システムのためのセキュリティ評価制度)は、政府機関が利用するクラウドサービスを評価・登録する制度です。デジタル庁のガバメントクラウドは、ISMAPクラウドサービスリストに登録されたサービスから調達する方針を取っています[1]。
デジタル庁の2023年9月12日付資料によれば、ガバメントクラウドの対象はAWS・Google Cloud・Microsoft Azure・Oracle Cloud Infrastructure・さくらのクラウド(条件付き)の5社です[1]。生成AI関連では、Google Cloudが2024年7月31日、Vertex AI(生成AIサービス)のISMAP本登録完了を公式発表しました[2]。さくらインターネットは2021年12月20日、「さくらのクラウド」のISMAPクラウドサービスリスト登録を発表しています[3]。
AWSはアジアパシフィック(大阪)リージョンを2021年3月に通常リージョンとして全面提供開始しました。東京リージョンとの平均レイテンシーは5〜8ミリ秒、直線距離は約400kmとされています[4]。複数の国内リージョンを持つことは、災害時の事業継続(BCP)の観点でも選択肢を広げます。
ISMAP登録は、クラウド事業者・サービス単位でのセキュリティ評価です。登録されているからといって、どのデータをそのサービスに入力してよいかまで決めてくれるわけではありません。入力してよいデータの範囲は、各社の社内規定や、経済産業省の「秘密情報の保護ハンドブック」[5]のような情報分類の考え方にもとづき、利用者自身が決める必要があります。
工場内に完全に閉じたローカルLLMの選択肢は国産ローカルLLM一覧(A-SEI-12)、閉域網でクラウドAIに接続する選択肢は閉域網でAIを使う(A-SEI-13)を参照してください。
クラウドサービスのセキュリティ評価制度の基本を実務書で押さえておくと、調達部門や情報システム部門との会話がスムーズになります。
PR
最終更新: 2026-10-11|参照した一次情報: 5件|本記事の推定値には【推定】を明記しています|誤りのご指摘はお問い合わせへ。