SGL — 製造現場AI研究室

manufacturing / domestic cloud

国内リージョンクラウドとISMAP——政府評価済みクラウドの見分け方

A-SEI-14|初版 2026-10-11|改訂 2026-10-11

研究の問い: 「国が評価したクラウド」をどう見分け、何を根拠にできるか。

ISMAP(政府情報システムのためのセキュリティ評価制度)は、政府機関が利用するクラウドサービスを評価・登録する制度です。デジタル庁のガバメントクラウドは、ISMAPクラウドサービスリストに登録されたサービスから調達する方針を取っています[1]。

ガバメントクラウドの対象と登録状況

デジタル庁の2023年9月12日付資料によれば、ガバメントクラウドの対象はAWS・Google Cloud・Microsoft Azure・Oracle Cloud Infrastructure・さくらのクラウド(条件付き)の5社です[1]。生成AI関連では、Google Cloudが2024年7月31日、Vertex AI(生成AIサービス)のISMAP本登録完了を公式発表しました[2]。さくらインターネットは2021年12月20日、「さくらのクラウド」のISMAPクラウドサービスリスト登録を発表しています[3]。

国内リージョンの広がり

AWSはアジアパシフィック(大阪)リージョンを2021年3月に通常リージョンとして全面提供開始しました。東京リージョンとの平均レイテンシーは5〜8ミリ秒、直線距離は約400kmとされています[4]。複数の国内リージョンを持つことは、災害時の事業継続(BCP)の観点でも選択肢を広げます。

ISMAP登録が意味すること・意味しないこと

ISMAP登録は、クラウド事業者・サービス単位でのセキュリティ評価です。登録されているからといって、どのデータをそのサービスに入力してよいかまで決めてくれるわけではありません。入力してよいデータの範囲は、各社の社内規定や、経済産業省の「秘密情報の保護ハンドブック」[5]のような情報分類の考え方にもとづき、利用者自身が決める必要があります。

次に読むべきもの

工場内に完全に閉じたローカルLLMの選択肢は国産ローカルLLM一覧(A-SEI-12)、閉域網でクラウドAIに接続する選択肢は閉域網でAIを使う(A-SEI-13)を参照してください。

クラウドサービスのセキュリティ評価制度の基本を実務書で押さえておくと、調達部門や情報システム部門との会話がスムーズになります。

Amazonで「クラウドセキュリティ 入門」の本を探す →

楽天ブックスで「クラウドセキュリティ 入門」の本を探す →

PR

視座ステージ診断(無料・約7分・登録不要)— いま何を見て働いているかを20問で確かめる →

出典

  1. デジタル庁「ガバメントクラウドの調達」(2023年9月12日付資料)——ISMAPクラウドサービスリストに登録されたサービス(AWS・Google Cloud・Microsoft Azure・Oracle Cloud Infrastructure・さくらのクラウド〔条件付き〕)から調達する方針。digital.go.jp(PDF)
  2. Google Cloud公式ブログ(2024年7月31日)——Vertex AIがISMAP本登録を完了したと発表。cloud.google.com
  3. さくらインターネット(2021年12月20日発表)——「さくらのクラウド」のISMAPクラウドサービスリスト登録。sakura.ad.jp(PDF)
  4. AWS公式——アジアパシフィック(大阪)リージョンを2021年3月に通常リージョンとして全面提供開始。東京リージョンとの平均レイテンシーは5〜8ミリ秒。aws.amazon.com
  5. 経済産業省「秘密情報の保護ハンドブック」(令和6年2月改訂)。神奈川県警サイト転載版(原本は経済産業省)

最終更新: 2026-10-11|参照した一次情報: 5件|本記事の推定値には【推定】を明記しています|誤りのご指摘はお問い合わせへ。


データ主権クラスタの関連文書

← となりナビ トップへ