Что можно продать бразильскому Government Cloud: 10 технологических ниш для ИТ-компанийМы уже разобрали два факта.
Первый: Бразилия входит в большой инвестиционный цикл дата-центров.
Второй: федеральное правительство одновременно строит собственную
Nuvem de Governo и переводит государственную ИТ-инфраструктуру на принцип
cloud first.
Теперь главный практический вопрос:
где здесь место для технологического поставщика?Спойлер: возможностей гораздо больше, чем строительство ЦОДов и продажа серверов.
Сначала — как устроен вход на рынок
В центре государственной cloud-архитектуры находятся две федеральные ИТ-компании:
SERPRO — Serviço Federal de Processamento de Dados;
DATAPREV — Empresa de Tecnologia e Informações da Previdência.
В ноябре 2024 года Министерство управления и инноваций заключило с ними специальные соглашения ACT 142/2024 и ACT 141/2024, на основе которых сформированы каталоги
Nuvem de Governo.
Это важно понимать иностранному поставщику.
Ваш потенциальный заказчик — министерство или федеральное агентство.
Но путь технологии к этому заказчику может проходить через
SERPRO, DATAPREV, cloud broker или локального системного интегратора.
Причём эта схема уже работает.
Например, в 2026 году FNDE заключил с SERPRO контракт на multicloud, IaaS, PaaS, SaaS, Marketplace, управление, оркестрацию, консалтинг и обучение стоимостью около
R$65,2 млн. Аналогичный контракт Президента Республики предусматривает SERPRO как Cloud Broker с IaaS, PaaS, Marketplace и профессиональными облачными сервисами.
То есть SERPRO становится своего рода
технологическим шлюзом между государством и рынком.
И вот что через этот шлюз можно потенциально продавать.
1. Kubernetes и контейнерные платформы
Одна из самых очевидных ниш.
Portaria 5.950 прямо рекомендует использовать контейнерные технологии как способ облегчить перенос приложений между инфраструктурами.
Причина проста: государство хочет cloud, но не хочет оказаться навечно привязанным к одному hyperscaler.
Поэтому интерес представляют:
Kubernetes-платформы, container management, orchestration, service mesh, управление hybrid/multicloud и платформы контейнеризации корпоративных приложений.Регулятор прямо связывает контейнеризацию с борьбой против vendor lock-in.
2. Независимые СУБД и миграция баз данных
Ещё более интересный пункт.
Portaria рекомендует:
избегать proprietary database, принадлежащих конкретному cloud provider.Для поставщика независимой СУБД это практически готовый market message.
Не:
«Мы ещё одна база данных».
А:
«Мы позволяем перенести государственную информационную систему между cloud environments без зависимости от конкретного hyperscaler».Отсюда рынок для СУБД, миграционных инструментов, replication, data virtualization и database management.
3. Backup и Disaster Recovery
Государство требует заранее думать не только о входе в облако, но и о выходе из него.
В документах фигурируют:
continuity, backup, redundancy, hybrid architectures, multicloud и exit strategy.Значит, отдельным рынком становятся:
backup, immutable backup, air-gap, disaster recovery, replication между площадками и восстановление после ransomware.
Особенно учитывая требование иметь инфраструктуру в нескольких дата-центрах внутри Бразилии.
4. IAM и PAM
Государственные облака неизбежно увеличивают количество:
пользователей, администраторов, сервисных аккаунтов, API и привилегированных доступов.
IN GSI/PR №5/2021 устанавливает обязательные минимальные требования безопасности для федерального cloud, а GSI отдельно подчёркивает необходимость контроля доступа и соблюдения требований безопасности при миграции государственных систем.
Поэтому одна из наиболее понятных ниш:
IAM, PAM, MFA, управление privileged accounts, identity governance и Zero Trust.Для российских cybersecurity-вендоров это потенциально одно из наиболее естественных направлений.
5. SIEM, SOC и мониторинг инцидентов
Cloud first означает, что perimeter security уже недостаточно.
Необходимо видеть события одновременно:
в государственном ЦОДе, private cloud, public cloud, контейнерах, приложениях и API.
Поэтому растёт потребность в:
SIEM, SOAR, SOC platforms, UEBA, threat intelligence, cloud security monitoring и incident response.Причём это не факультативный уровень — безопасность является одним из основных критериев, по которым государственные органы должны выбирать cloud-решения.
6. Шифрование, KMS, HSM и Secrets Management
Если данные должны оставаться под бразильской юрисдикцией, возникает следующий вопрос:
а кто управляет ключами?Поэтому особенно интересен слой cryptographic infrastructure:
KMS, HSM, управление сертификатами, secrets management, encryption at rest/in transit, tokenization.
GSI прямо рекомендует шифрование данных при хранении и передаче как базовый механизм снижения cloud risks.
Для sovereign cloud это один из ключевых технологических слоёв.
7. API Management и Integration Middleware
Government Cloud существует не в вакууме.
Необходимо соединять:
министерства, реестры, государственные компании,
GOV.BR, старые legacy systems и новые cloud applications.
DATAPREV, например, одновременно развивает инфраструктуру данных, API gateway, virtualização de dados и облачные платформы.
Поэтому большой потенциальный рынок:
API Management, ESB, integration platforms, event streaming, message brokers, data integration и API security.Это особенно интересное направление для производителей инфраструктурного ПО.
8. Observability и управление multicloud
Когда один орган использует несколько облаков, появляется новая проблема:
кто всем этим управляет?Portaria 5.950 прямо включает в предмет облачных контрактов:
monitoring, management, interoperability, portability, continuity и управление затратами.
Отсюда ниша для:
observability, APM, infrastructure monitoring, cloud management platforms, orchestration, FinOps и capacity management.И это уже не просто ИТ-инструменты.
Это инфраструктура управления государственным multicloud.
9. DevSecOps и безопасность software supply chain
Государство будет переносить в cloud тысячи существующих приложений.
При этом просто перенести VM недостаточно.
Приложения постепенно придётся модернизировать.
Здесь возникают:
CI/CD, DevSecOps, vulnerability management, container security, SAST/DAST, контроль open-source dependencies, artifact repositories, SBOM и защита software supply chain.
И чем больше федеральных сервисов переходит на cloud-native архитектуру, тем больше становится этот рынок.
10. AI infrastructure и MLOps
И наконец — ИИ.
Именно генеративный AI становится одним из главных драйверов строительства новых ЦОДов.
Но государству нужны не только GPU.
Нужны:
LLM infrastructure, MLOps, управление моделями, vector databases, data governance, AI security, контроль доступа к данным и платформы для развертывания моделей в private/government cloud.Это уже происходит.
В техническом обосновании cloud-контракта Президента Республики в 2026 году отдельно анализируются
LLM и high-performance GPU infrastructure.
DATAPREV также включает AI services и масштабируемые вычислительные ресурсы в свою multicloud-стратегию.
А через кого входить?
Здесь я бы выделил четыре маршрута.
Маршрут №1. SERPRO
На сегодня это, пожалуй, наиболее интересный канал.
SERPRO Multicloud объединяет собственную Nuvem de Governo и публичные облака
AWS, Microsoft Azure, Google Cloud, Oracle, IBM и Huawei.
В 2025 году валовая выручка multicloud-направления SERPRO превысила
R$370 млн, а непосредственно Nuvem de Governo получила уже 79 новых контрактов с возможностью использования платформы.
Поэтому одна из возможных стратегий:
не продавать министерству напрямую, а пытаться встроить продукт в технологический стек SERPRO.Маршрут №2. DATAPREV
DATAPREV особенно интересен там, где есть:
социальные данные, большие государственные реестры, аналитика, AI и sensitive workloads.
В июне 2026 года компания сообщала о собственных sovereign cloud environments в
трёх Tier III дата-центрах.
В её multicloud используются технологии Huawei, Oracle и AWS, которые могут работать как public cloud или размещаться внутри дата-центров DATAPREV.
То есть модель уже очень близка к:
global technology + Brazilian infrastructure + government control.Маршрут №3. Локальный интегратор / Cloud Broker