TGViewer
Бразильский клуб. ИТ. Бразильский клуб. ИТ. @rusbras · 133 subscribers
Post #71 70
Государственное облако по-бразильски: cloud first, данные — в Бразилии, зависимости от вендора — минимум
В прошлом посте мы говорили о буме дата-центров в Бразилии. Но строительство ЦОДов — только физическая часть гораздо более интересного процесса.
Федеральное правительство Бразилии фактически формирует собственную модель суверенной облачной инфраструктуры.
И если посмотреть сразу на три документа — IN SGD/ME №94/2022, IN GSI/PR №5/2021 и Portaria SGD/MGI №5.950/2023 — становится понятна логика государства.
Она укладывается примерно в формулу:
Cloud first → Brazil first → Security by design → No vendor lock-in.
1. Государству говорят: не строй новый ЦОД, сначала иди в облако
Первый принцип заложен в IN SGD/ME №94/2022.
Если федеральному ведомству необходимо создать, расширить или модернизировать собственную инфраструктуру дата-центра, оно должно в первую очередь рассматривать услуги cloud computing.
Строительство или расширение собственной инфраструктуры допускается, если в предварительном техническом исследовании (Estudo Técnico Preliminar) доказано, что облачная модель неприменима.
То есть для федерального государства Бразилии облако постепенно превращается из альтернативы собственному ЦОДу в вариант по умолчанию.
Для рынка это принципиально.
Государственные расходы смещаются от простой закупки серверов в сторону:
IaaS, PaaS, SaaS, миграции, управления облаками, интеграции, информационной безопасности и cloud consulting.
Именно эти категории прямо входят в государственную модель закупок.
2. Но государственное облако должно иметь бразильский фундамент
Здесь вступают в действие IN GSI/PR №5/2021 и Portaria №5.950/2023.
Основной принцип — данные, метаданные и информация федеральных органов, передаваемые cloud-провайдеру, должны размещаться на территории Бразилии.
Для информации без ограничений возможны определённые варианты обработки за рубежом, однако актуальная резервная копия должна сохраняться в Бразилии. Для информации с ограниченным доступом требования ещё жестче.
А Portaria №5.950 делает следующий шаг:
каждый cloud provider, используемый в соответствующих федеральных закупках, должен располагать минимум двумя дата-центрами на территории Бразилии.
Это уже не декларация о цифровом суверенитете.
Это конкретный технический барьер входа на государственный рынок.
3. Государство сознательно борется с vendor lock-in
Но, пожалуй, наиболее интересна другая часть правил.
Portaria №5.950 прямо рекомендует государственным заказчикам:
— избегать технологий, затрудняющих перенос приложений и данных между облаками;
— по возможности избегать баз данных, являющихся proprietary-технологией одного конкретного cloud provider;
— рассматривать использование нескольких облачных провайдеров;
— предусматривать резервную инфраструктуру;
— заранее иметь exit strategy на случай смены поставщика.
Более того, государственный контракт должен обеспечивать портируемость данных и приложений и возможность их передачи в другую среду без дополнительной платы за саму такую возможность.
Фактически бразильское государство заранее говорит рынку:
использовать облако — да; оказаться технологически запертым внутри одного облака — нет.

Отсюда возникает спрос на multicloud, orchestration, Kubernetes, interoperable platforms, backup, migration tools, API management, middleware и независимые СУБД.
4. Появляется отдельная роль — Cloud Broker
В правилах официально закреплено понятие Integrador de Serviços em Nuvem — Cloud Broker.
Это компания, которая находится между государственным заказчиком и несколькими облачными провайдерами и помогает:
проектировать архитектуру, мигрировать приложения, конфигурировать инфраструктуру, управлять ресурсами и развивать multi-cloud среду.
То есть государственный рынок Бразилии потенциально открывается не только гиперскейлерам.
Большую роль получают локальные системные интеграторы, способные собрать комплексное решение из нескольких технологических компонентов.
Для иностранного ИТ-вендора именно такой интегратор может стать наиболее реалистичным каналом входа.
5. Кибербез становится обязательной частью облачной архитектуры
IN GSI/PR №5/2021 задаёт минимальные требования информационной безопасности для федерального cloud.
А Portaria №5.950 непосредственно ссылается на них при закупках IaaS, PaaS и SaaS.
От провайдеров могут требоваться соответствующие сертификаты безопасности, механизмы управления доступом и идентификацией, журналирование, криптографическая защита, процедуры реагирования на инциденты и подтверждение эффективности систем контроля.
Поэтому рынок государственных дата-центров автоматически создаёт рынок вокруг них:
IAM/PAM
SIEM/SOC
шифрование и управление ключами
защита виртуализации
backup и disaster recovery
мониторинг
управление уязвимостями
защита контейнеров
DevSecOps
сетевой security
управление multi-cloud.

И это уже значительно интереснее, чем просто подсчёт количества строящихся ЦОДов.
Важное обновление
Первоначальная редакция IN GSI/PR №5/2021 запрещала обработку информации, официально классифицированной по степени секретности, в cloud-среде.
Но в октябре 2025 года появилась IN GSI/PR №8/2025, создавшая специальный режим для обработки classified information в облаке.
Требования там существенно выше: провайдер должен быть зарегистрирован в Бразилии, иметь необходимые допуски и сертификаты, а физическая инфраструктура для таких данных должна находиться в бразильских дата-центрах и соответствовать специальным требованиям безопасности.
То есть движение продолжается уже в сторону полноценного sovereign government cloud.
Что это означает для российских ИТ-компаний?
На бразильский государственный рынок практически невозможно смотреть просто как на экспорт лицензий.
Перспективнее другая модель:
технология → локальный интегратор → бразильская инфраструктура → сертификация → локальная поддержка → государственный контракт.
Особенно интересны решения, которые помогают государству одновременно выполнить три задачи:
обеспечить безопасность, сохранить данные под бразильской юрисдикцией и уменьшить технологическую зависимость от одного поставщика.
Именно поэтому бразильская политика государственных облаков может открыть окно возможностей для независимых производителей инфраструктурного ПО, средств кибербезопасности, middleware, баз данных и технологий управления multi-cloud.
Бразилия не отказывается от глобальных облаков.
Она пытается сделать так, чтобы облако работало на государство, а государство не оказалось зависимым от облака.
  • 👏 1
More from @rusbras
  1. Sep 20, 2026Расплатился в магазине в Сан Паулу рублями с карты МИР за местный шоколад. Проверено: чере…
  2. Sep 18, 2026🌐Опыт российских ИТ-экспортеров Продолжаем рассказывать об экспертной сессии РУССОФТ «Меж…
  3. Sep 12, 2026На этой неделе скандал вокруг Banco Master получил новое продолжение. 8 сентября бразильск…
  4. Sep 10, 2026Спасибо РЭЦ и Руссофт за поддержку инициативы по обсуждению Бразильского облака с российск…
  5. Sep 10, 2026Перевод справочного материала по результатам публичных слушаний по Бразильскому облаку.
  6. Sep 8, 2026Если завтра будете на МТК в Парке Патриот - заходите на Экспортную сессию «Международный д…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →