Pular para o conteúdo principal
30 de setembro de 2026 • Hammer Enterprise

WD - Como as empresas podem manter os dados corporativos sob maior controle?

Os dados corporativos estão se tornando mais valiosos, mais distribuídos e, muitas vezes, mais difíceis de governar.

As organizações agora geram e retêm enormes volumes de informações de clientes, propriedade intelectual, registros operacionais, dados analíticos e conjuntos de dados de IA. Ao mesmo tempo, os requisitos regulatórios estão evoluindo, as cargas de trabalho estão se espalhando por vários ambientes, e as empresas precisam saber exatamente onde as informações importantes estão armazenadas, quem pode acessá-las e quais jurisdições se aplicam.

É por isso que o armazenamento de soberania de dados está se tornando uma parte importante do planejamento de infraestrutura empresarial.

O armazenamento já não é simplesmente um local para guardar informações. As empresas precisam cada vez mais de considerar onde os dados residem fisicamente, como se movem entre ambientes, quem administra a infraestrutura subjacente e quanto controlo direto a organização mantém.

Para algumas cargas de trabalho, a cloud pública continuará a ser a escolha certa. Outras podem beneficiar de armazenamento de dados on-prem, infraestrutura privada ou arquiteturas híbridas que dão às organizações um controlo mais rigoroso sobre informações sensíveis.

O que é a soberania de dados?

A soberania de dados é o princípio de que os dados estão sujeitos às leis, aos requisitos de governança e aos quadros regulatórios associados às jurisdições em que são armazenados, processados ou controlados.

Para as empresas, isso envolve mais do que saber qual data center contém um determinado conjunto de dados.

Uma estratégia de soberania de dados deve considerar onde as informações são fisicamente armazenadas e processadas, quem as administra, quais organizações podem acessá-las, quais jurisdições se aplicam e como os dados se movem entre locais.

Também é necessário considerar a segurança, o backup, a retenção e a eliminação.

É aqui que a soberania de dados e a segurança de dados se sobrepõem. A segurança concentra-se principalmente em proteger as informações contra acesso não autorizado, perda, alteração ou destruição. A soberania coloca questões mais amplas sobre localização, controlo e jurisdição.

Dados altamente encriptados ainda podem criar um problema de soberania se forem armazenados ou processados num local que não cumpra os requisitos legais, regulamentares ou contratuais da organização.

Da mesma forma, as informações podem permanecer num país aprovado mas continuarem mal protegidas.

Soluções robustas de soberania de dados combinam, portanto, governança e infraestrutura com controlos de segurança adequados.

Qual é a diferença entre soberania de dados e residência de dados?

A soberania de dados e a residência de dados estão intimamente ligadas, mas não são intercambiáveis.

A residência de dados descreve onde a informação é fisicamente armazenada ou mantida. A soberania de dados considera o quadro jurídico, jurisdicional e de governança mais amplo que afeta essa informação.

Por exemplo, uma organização pode exigir que os registos de clientes permaneçam no Reino Unido ou na União Europeia. Isso é principalmente um requisito de residência.

A soberania vai mais longe. Questiona quem pode administrar a infraestrutura, quais jurisdições legais se aplicam, se a informação pode ser movida para outro local e o que acontece às cópias de segurança, réplicas e cópias arquivadas.

Área

Residência de dados

Soberania de dados

Preocupação principal

Onde os dados estão localizados

Quem controla os dados e quais leis ou requisitos de governança se aplicam

Foco na infraestrutura

Localização do armazenamento físico

Localização, administração, acesso, processamento e jurisdição

Pergunta típica

"Em que país estão armazenados os nossos dados?"

"Onde estão os nossos dados, quem os controla e sob que jurisdição?"

Âmbito

Relativamente restrito

Questão mais ampla de infraestrutura e governança

Relacionamento

Pode fazer parte de uma estratégia de soberania

Pode incluir residência juntamente com controles legais, técnicos e operacionais

A residência pode, portanto, constituir uma parte importante da infraestrutura de dados soberana, mas manter as informações dentro de um determinado território não satisfaz automaticamente todos os requisitos de soberania.

Por que a soberania de dados é importante para o armazenamento empresarial?

O armazenamento é uma das partes mais persistentes da TI corporativa.

As aplicações mudam. As máquinas virtuais vêm e vão. Os recursos de computação podem ser provisionados e removidos rapidamente.

Os dados frequentemente permanecem por anos.

Registros de clientes, bancos de dados, backups, arquivos, conjuntos de dados de treinamento de IA, telemetria de segurança e propriedade intelectual também podem existir em vários locais ao mesmo tempo.

Isso torna o armazenamento fundamental para o controle de dados corporativos.

As organizações precisam ser capazes de responder a perguntas como:

    • Onde residem as informações sensíveis?
    • Quantas cópias existem?
    • Quais usuários e sistemas podem acessá-lo?
    • Ele sai de uma jurisdição aprovada?
    • Onde são mantidos os backups e as cópias de recuperação de desastres?
    • Por quanto tempo as informações são retidas?
    • Ele pode ser excluído quando a política exigir?
    • A organização pode demonstrar esses controles a auditores ou reguladores?

A arquitetura de armazenamento, portanto, tem influência direta sobre a facilidade com que uma empresa pode governar suas informações.

Como o armazenamento local pode apoiar a soberania de dados?

O armazenamento de dados local pode apoiar a soberania de dados, dando às organizações maior controle direto sobre onde os sistemas estão localizados, como são administrados e quem pode acessá-los.

Quando o armazenamento opera dentro do próprio data center de uma organização ou de outra instalação especificamente controlada, sua localização física pode ser definida com precisão.

As empresas também podem estabelecer suas próprias políticas em torno de identidade, criptografia, segmentação de rede, retenção, administração remota e acesso à infraestrutura.

Manter o processamento mais próximo do armazenamento também pode reduzir a movimentação desnecessária de informações confidenciais. Isso é cada vez mais relevante para IA, análises e outras cargas de trabalho com uso intensivo de dados, onde mover grandes conjuntos de dados proprietários entre sistemas locais e ambientes remotos pode criar custos adicionais, latência e considerações de governança.

No entanto, a infraestrutura local não é automaticamente soberana.

Um sistema de armazenamento pode estar dentro do próprio edifício de uma empresa e ainda assim ser mal governado. As organizações também precisam considerar acesso privilegiado, chaves de criptografia, destinos de backup, replicação, gerenciamento remoto, manutenção, recuperação de desastres, monitoramento e exclusão segura.

O objetivo é, portanto, infraestrutura controlada, e não simplesmente infraestrutura instalada localmente.

Local, nuvem ou híbrido: qual oferece maior controle de dados?

Não existe uma única arquitetura que atenda a todos os requisitos de soberania de dados.

O modelo certo depende da sensibilidade das informações, dos requisitos regulatórios, da experiência interna, das características da carga de trabalho e do grau de controle direto necessário.

Consideração

Armazenamento local

Armazenamento em nuvem pública

Infraestrutura híbrida

Localização física dos dados

Pode ser definida com precisão

Depende da região do provedor, do serviço e da configuração

Pode ser definida separadamente por carga de trabalho

Controle direto da infraestrutura

Alto

A infraestrutura subjacente é operada pelo provedor

Alto para cargas de trabalho selecionadas

Residência de dados

Relativamente simples com localizações fixas

Requer configuração regional cuidadosa

Conjuntos de dados sensíveis podem permanecer em localizações controladas

Escalabilidade

Requer planejamento de capacidade

Altamente elástico

Combina capacidade local com escalabilidade em nuvem

Responsabilidade operacional

Principalmente a organização

Compartilhado com o provedor

Compartilhado entre ambientes

Movimentação de dados

Pode permanecer predominantemente local

Pode mover-se entre usuários, serviços ou regiões

As políticas podem determinar o que pode mover-se

Governança

Controlado centralmente

Requer compreensão dos controles e contratos do provedor

Requer políticas consistentes entre ambientes

Adequação típica

Dados sensíveis e cargas de trabalho com controle direto

Aplicações elásticas ou distribuídas

Ambientes contendo cargas de trabalho com diferentes requisitos de soberania

Isto não deve ser interpretado como "on-premises controlado" versus "cloud não controlada". As principais plataformas de cloud fornecem amplas capacidades de governança e segurança, enquanto infraestruturas on-premises mal administradas podem criar riscos significativos.

A questão fundamental é se a arquitetura escolhida permite que a empresa cumpra os seus requisitos específicos de localização, acesso, jurisdição, segurança e disponibilidade.

Como podem as empresas manter dados sensíveis sob controlo direto?

Um maior controlo de dados empresariais começa por compreender os próprios dados.

Nem todo conjunto de dados precisa do mesmo tratamento. Arquivos de marketing públicos e dados temporários de desenvolvimento têm requisitos muito diferentes de registros de clientes, informações financeiras, dados regulamentados ou propriedade intelectual comercialmente sensível.

Uma estratégia prática de armazenamento de soberania de dados deve, portanto, incluir várias etapas.

1. Classifique dados importantes

Identifique quais informações são públicas, internas, confidenciais, regulamentadas ou altamente restritas.

A classificação permite que controles mais rigorosos sejam aplicados onde são realmente necessários, em vez de tratar cada byte de forma idêntica.

2. Mapeie onde cada cópia reside

Não pare no armazenamento primário.

Mapeie também backups, snapshots, réplicas, arquivos, sistemas de recuperação de desastres, ambientes de desenvolvimento, armazenamento em nuvem e locais de borda.

Um banco de dados primário pode estar em conformidade com a política de residência, enquanto um backup negligenciado não está.

3. Defina locais aprovados

Crie regras claras que regulem onde cada classe de informação pode ser armazenada e processada.

Essas políticas podem especificar instalações, países, regiões econômicas, regiões de nuvem ou provedores de serviços aprovados.

4. Controle o acesso

Informações sensíveis devem estar disponíveis apenas para usuários, aplicações e administradores autorizados.

O acesso baseado em funções, as políticas de privilégio mínimo, a autenticação forte e o monitoramento eficaz contribuem para o armazenamento empresarial seguro.

5. Proteja todo o ciclo de vida dos dados

Considere os dados enquanto armazenados, em movimento pelas redes, sendo copiados e, eventualmente, excluídos.

A segurança da infraestrutura, a criptografia, os backups resilientes e os recursos de apagamento seguro devem fazer parte da arquitetura geral.

6. Revise regularmente a localização dos dados

Os ambientes de dados mudam constantemente.

Novos serviços surgem, as aplicações migram e os conjuntos de dados crescem. As empresas devem verificar periodicamente se a colocação real dos dados ainda está em conformidade com as políticas.

Qual é o papel da infraestrutura de armazenamento na conformidade regulatória?

A infraestrutura de armazenamento não torna uma organização conforme por si só.

A conformidade depende da governança, das políticas, da segurança, das pessoas, dos processos e dos regulamentos específicos aplicáveis à organização.

O armazenamento, no entanto, fornece parte da base técnica necessária para aplicar essas políticas.

Um ambiente de armazenamento bem projetado pode ajudar a controlar onde as informações residem, onde as réplicas são criadas, por quanto tempo as informações são retidas, quem pode acessá-las e como os dados são protegidos ou excluídos.

Isso torna a infraestrutura de armazenamento uma consideração importante durante o planejamento de conformidade, em vez de algo que deve ser projetado posteriormente.

As equipes de infraestrutura devem, portanto, trabalhar em conjunto com as funções de segurança, risco, jurídica e conformidade ao determinar onde as informações confidenciais residirão e como serão gerenciadas.

A infraestrutura híbrida pode ajudar a atender aos requisitos de soberania de dados?

Sim. Para muitas empresas, a arquitetura mais prática não será exclusivamente em nuvem nem exclusivamente local.

A infraestrutura híbrida pode apoiar a soberania de dados ao permitir que cargas de trabalho e conjuntos de dados sejam colocados em ambientes diferentes de acordo com seus requisitos individuais.

Informações sensíveis ou regulamentadas podem permanecer dentro de uma infraestrutura local controlada, enquanto aplicações menos restritas usam serviços de nuvem pública.

Uma organização também pode manter um conjunto de dados autoritativo localmente enquanto utiliza recursos de nuvem adequadamente governados para cargas de trabalho que exigem elasticidade adicional.

O ponto importante é que a alocação de cargas de trabalho deve ser deliberada.

As empresas devem determinar se um conjunto de dados tem restrições de residência, se pode legal ou contratualmente cruzar jurisdições, onde os backups residirão, quem pode administrar cada ambiente e como as políticas permanecerão consistentes.

Uma estratégia híbrida não deve significar simplesmente que a informação se acumulou em várias plataformas sem um modelo de governança claro.

Construindo infraestrutura de dados soberana com armazenamento empresarial Western Digital

Maior controle só é útil se a infraestrutura ainda puder atender aos requisitos empresariais de capacidade, desempenho e disponibilidade.

As organizações modernas podem precisar armazenar petabytes de informações para bancos de dados, IA, análises, backups e arquivos. Infraestrutura de dados soberana portanto, precisa ser escalável e controlada.

O portfólio atual de data centers da Western Digital inclui HDDs empresariais Ultrastar e plataformas de armazenamento de alta densidade projetadas para grandes conjuntos de dados e cargas de trabalho exigentes. As plataformas JBOD da Série Ultrastar Data suportam arquiteturas de armazenamento definidas por software e desagregadas, permitindo que a capacidade de armazenamento seja dimensionada separadamente da computação. As configurações atuais podem fornecer até 3,26 PB de armazenamento escalável.

Isso demonstra um ponto importante: escolher infraestrutura local ou soberana não precisa significar aceitar infraestrutura de pequena escala.

A Western Digital também forma a camada de armazenamento dentro do Hammer Stack, onde está posicionada para manter conjuntos de dados e artefatos de modelos locais, ao mesmo tempo que oferece desempenho previsível e reduz a exposição a custos variáveis de armazenamento em nuvem e de saída de dados.

O Hammer Stack combina esta base de armazenamento com tecnologias de computação, redes e plataformas de dados para suportar cargas de trabalho que as organizações optam por operar no local por razões de controlo, desempenho ou soberania. Também estão disponíveis opções de subscrição e aluguer, proporcionando uma alternativa tanto ao grande investimento inicial em infraestrutura como ao consumo totalmente baseado na nuvem.

O portfólio mais amplo de armazenamento empresarial Hammer abrange armazenamento flash, híbrido, de objetos, definido por software e de centro de dados, juntamente com tecnologias de backup, recuperação e resiliência.

O resultado é uma maior escolha sobre onde residem os dados empresariais e como a infraestrutura é concebida em torno deles.

Um maior controlo dos dados empresariais começa por saber o que controla

A soberania dos dados não significa que todas as cargas de trabalho tenham de regressar a um centro de dados local.

Nem a nuvem pública é inerentemente incompatível com os requisitos de soberania.

O verdadeiro objetivo é o controlo intencional.

As empresas precisam saber que informações possuem, onde reside cada cópia importante, quem pode acessá-las, como elas se movem e qual modelo de infraestrutura oferece o nível adequado de governança.

Para conjuntos de dados particularmente sensíveis, isso pode significar armazenamento de dados local ou infraestrutura soberana dedicada. Outras cargas de trabalho podem ser bem adequadas à nuvem pública. Para muitas organizações, a infraestrutura híbrida permitirá que ambas as abordagens coexistam.

Com armazenamento empresarial escalável da Western Digital a suportar a camada de dados subjacente e abordagens como o Hammer Stack a proporcionar outro caminho para infraestrutura local controlada, as empresas podem conceber o armazenamento em torno da soberania, desempenho, capacidade e requisitos operacionais, em vez de tratar a localização dos dados como uma reflexão tardia.

Em última análise, um maior controlo dos dados empresariais começa com um requisito simples: saber onde estão os seus dados, saber quem os controla e garantir que a sua infraestrutura mantém essas respostas claras à medida que a organização cresce.

Contacte os nossos especialistas hoje para discutir as soluções WD