ソブリンクラウドとデータ所在:日越企業のための2026年クラウド戦略
Be A Racer Team
Author
はじめに:問いは「どのクラウドか」から「データをどこに置くか」へ移った
長年、企業がクラウドについて問うていたのは「どのベンダーを使うか」という単純な問いでした。しかし2026年、より本質的な問いが経営課題の中心に移動しています。自社のデータはどこに保存され、どの国の法と管轄の下で扱われるのか。いわゆる「ソブリンクラウド(主権クラウド)」と「データ所在(データレジデンシー)」の問題です。
背景には2つの変化があります。1つは、各国政府がデータの保存場所や越境移転に対する規制を強めていること。もう1つは、日本とベトナムでクラウド市場とデータセンター投資が急拡大していること。本記事では最新データと政策動向を整理し、日越企業が今取るべきステップを確認します。
1. 2026年のクラウド市場:日本とベトナムの成長
市場調査Mordor Intelligenceによると、日本のクラウドコンピューティング市場は2026年の368億ドルから2031年には808.5億ドルへと倍以上に成長する見通しです(Mordor Intelligence)。データセンター向けGPU市場もAI需要を背景に、2026年の31.2億ドルから2031年には55.7億ドル(年平均成長率12.33%)へ拡大すると予測されています(Mordor Intelligence)。
ハイパースケーラーの投資も加速しています。Microsoft Japanは2年間で29億ドルをAI・クラウド基盤に投資し、ハイパースケールデータセンターの建設と人材育成プログラムを計画しています(Japan's AI Bet: Your Need-to-Knows in 2026)。大規模なモダナイゼーションやクラウド移行案件は、NTT DATA・富士通・NEC・日立・野村総合研究所などのプライムコントラクターが牽引しています(Mordor Intelligence ICTレポート)。
ベトナムも拡大局面にあります。同国のデータセンター市場は2026年の0.34ギガワットから2031年には0.58ギガワットへ(年平均成長率11.07%)成長する見通しで(Mordor Intelligence)、国内でのデータ所在要件が海外企業によるローカルインフラ利用を後押ししています。
| 2026年クラウド市場の主要数値(出典付き) | 数値 |
|---|---|
| 日本のクラウド市場規模(2026年) | 368億ドル |
| 日本のクラウド市場規模見通し(2031年) | 808.5億ドル(倍以上) |
| 日本のデータセンターGPU市場(2026→2031年) | 31.2億→55.7億ドル |
| Microsoft JapanのAI・クラウド基盤投資 | 29億ドル/2年間 |
| ベトナムのデータセンター容量(2026→2031年) | 0.34→0.58ギガワット(年率11.07%) |
2. ソブリンクラウドとは何か
ソブリンクラウドとは、データと運用が特定の国(地域)の法と管轄に従うことを保証するクラウド環境のことです。鍵となるのは次の3要素です。
- データ所在(データレジデンシー):データが指定された地域内に保存・処理されること。
- 運用の主権:運用・管理を国内要員が行い、外国政府によるアクセスを技術的・法的に排除すること。
- 適合性:その国固有のセキュリティ認証・規制要件を満たすこと。
これはハイパースケーラーの排除を意味しません。実際、AWS・Google・Microsoftはすべて日本国内リージョンを運用しています。問われるのはブランドではなく、どのデータを、どの契約と管轄の下で、どこに置くかという設計です。
3. 政策ドライバー:日本とベトナム
日本:クラウド・バイ・デフォルトとG-Cloud
デジタル庁は「政府情報システムにおけるクラウドサービスの利用に関する基本方針」等を整備し、政府システムでクラウドを第一候補とする「クラウド・バイ・デフォルト」原則を明確化しています(デジタル庁)。セキュリティ要件を満たすクラウドサービスを評価・登録する仕組みと組み合わせて、政府調達でのクラウド利用が拡大しています。政府調達基準は民間にも波及します。官公庁と取引する企業には、同じ水準のクラウド利用・セキュリティ説明が求められるようになります。
ベトナム:個人データ保護法が2026年1月施行
2026年1月1日、ベトナムの個人データ保護法(PDP法)が施行されます。市場分析レポートは、同法がベトナム利用者データの国内保存を義務づけ、違反には売上高の最大5%の罰金を科す枠組みであることを指摘しています(Research and Markets)。前身の政令第13/2023/NĐ-CP号から一段引き上げられたもので、ベトナムで事業を行う企業は、扱うデータの範囲を把握し保存場所を設計し直す必要があります。
ポイント:重要なのは個別ルールの暗記ではなく、両国で「データの所在=コンプライアンス課題」になったという構造変化です。クラウド選定は技術判断ではなく経営判断になりました。
4. 日越企業のための実践プレイブック
ステップ1:データ分類
まず扱うデータを「個人データ」「営業秘密」「製造・品質データ」「ログ・テレメトリ」に分類し、それぞれについて「どこに置けるか」「誰がアクセスできるか」を定義します。これが以降の全判断の土台です。
ステップ2:リージョン戦略
- ベトナム向けサービス:PDP法に備え、ベトナム利用者の個人データは国内データセンターへの保存を第一候補に。
- 日本向けサービス:国内リージョン(東京・大阪)でレイテンシとガバナンスの両方を満たす。
- 越境処理:国外へ移転できるデータの範囲を、契約と同意管理で明確化する。
ステップ3:ロックイン緩和と出口戦略
コンテナやIaC(Infrastructure as Code)の採用、ストレージとID管理の抽象化により、クラウド間の移行を実用的に保ちます。出口戦略は「やめたくなった時」ではなく採用時点で設計するのが鉄則です。
ステップ4:コンプライアンスを開発工程へ埋め込む
暗号化、アクセスログ、データ保持期間といった要件を設計段階からCI/CDに組み込みます。公開後の手戻りコストは、最初から織り込むコストよりはるかに大きくなります。
5. よくある落とし穴
- 「クラウドを使えば自動的に適合」という誤解:適合性はベンダーのブランドではなく、自社の設定と運用で決まります。
- データ所在をIT部門だけの問題にする:法務・事業・ITがそれぞれ情報を持つため、クロスファンクショナルな体制が必須です。
- 初日からソブリン仕様に過剰投資する:まず分類とリスク評価から始め、投資はリスクに比例させます。
まとめ
まとめ:クラウド市場の拡大とデータ規制の強化により、「データをどこに置くか」は経営課題になりました。日越企業にとって現実解は、完全自社運用でも全面ハイパースケーラー依存でもなく、データ分類に基づくハイブリッド設計です。白紙から設計できる機会は稀だからこそ、先にデータを分類し、正しい場所に置いた企業が、コンプライアンスとコストの両面で優位に立ちます。
Tags
コメント
🗣️ コメントするにはログインしてください
Sign in to leave a comment and join the discussion