AWS intră într-o zonă a cloud-ului unde nu ajunge orice cont cu un card bancar: informațiile clasificate NATO. Amazon Web Services a devenit primul furnizor cloud aprobat pentru procesarea informațiilor NATO RESTRICTED la nivelul tuturor celor 32 de state membre ale Alianței. Asta include și România, dar cu o nuanță importantă: nu înseamnă că orice serviciu AWS poate găzdui de mâine documente NATO clasificate.
Aprobarea se referă la serviciile AWS acceptate în cadrul schemei, folosite în regiuni AWS aflate pe teritoriul unui stat NATO. AWS are în prezent 15 regiuni în țări membre, dintre care șapte în Europa continentală. Pentru fiecare stat rămân în vigoare și procedurile naționale de acreditare, numai că acestea pot porni acum de la o bază de securitate deja evaluată la nivelul Alianței.
Ce este, de fapt, „NATO RESTRICTED”
Denumirea sună mai dramatic decât nivelul de clasificare pe care îl reprezintă. NATO definește patru niveluri pentru informațiile clasificate: NATO RESTRICTED, NATO CONFIDENTIAL, NATO SECRET și COSMIC TOP SECRET.
NATO RESTRICTED este primul nivel din această scară, fiind folosit pentru informații care necesită protecție și a căror divulgare neautorizată ar afecta interesele sau activitatea NATO. Deci nu vorbim despre cele mai sensibile planuri militare ale Alianței și nici despre acces automat la informații NATO SECRET sau COSMIC TOP SECRET.
Tocmai această diferență merită păstrată, pentru că formularea „AWS poate procesa informații clasificate NATO” este adevărată, dar prea largă dacă nu precizăm nivelul.
Cum a ajuns AWS aici
Pentru aprobare, AWS a trebuit să demonstreze conformitatea cu NATO D32, directiva tehnică ce stabilește cerințele de securitate pentru procesarea informațiilor NATO RESTRICTED în public cloud.
Capabilitățile AWS au fost evaluate de Centro Criptológico Nacional (CCN) din Spania, după care aprobarea a fost acceptată de NATO și publicată pentru toate statele membre. Spania a fost deja unul dintre punctele de intrare ale AWS în această zonă, regiunea AWS Europe (Spain) primind aprobări pentru NATO RESTRICTED și clasificarea națională spaniolă „Difusión Limitada”.
La baza implementării se află și AWS Trusted Secure Enclaves – Sensitive Edition, o arhitectură destinată organizațiilor guvernamentale și din apărare care lucrează cu date sensibile.
Pentru România, nu este un buton nou în consola AWS
Partea practică este mai puțin spectaculoasă decât titlul. România nu primește automat dreptul de a urca documente NATO RESTRICTED într-un bucket S3 obișnuit. Instituțiile care vor să folosească AWS trebuie să respecte propria procedură națională de acreditare, configurațiile aprobate și regulile aplicabile informațiilor clasificate.
Schimbarea este că o parte consistentă din evaluarea tehnică a fost deja făcută și recunoscută la nivel NATO. Pentru statele membre asta poate reduce timpul și costurile necesare pentru verificarea aceleiași infrastructuri separat, de la zero.
Este și un pas interesant în discuția despre dependența Europei de cloud-ul american. Am scris anterior despre avertismentul că Europa a devenit puternic dependentă de AWS, Microsoft și Google pentru infrastructura cloud. Acum unul dintre acești hyperscaleri intră și mai adânc într-o zonă în care infrastructura, jurisdicția și controlul datelor sunt deosebit de sensibile.
AWS este oricum tot mai prezent și în infrastructura comercială pe care o urmărim: recent, Qualcomm și Amazon au anunțat dezvoltarea de cipuri AI custom pentru centrele de date AWS. Diferența de aici este că nu mai discutăm despre performanță AI sau costuri de cloud, ci despre cine primește voie să găzduiască informații NATO clasificate și în ce condiții.
Anunțul a fost făcut de David Appel, vicepreședinte interimar AWS Worldwide Public Sector, în cadrul Concordia Annual Summit 2026 din New York. Pentru AWS este o premieră comercială importantă; pentru NATO, mai interesant este precedentul: infrastructura public-cloud a unui hyperscaler poate deveni parte din lanțul oficial prin care Alianța și statele membre procesează date clasificate, fără ca acele sisteme să fie construite integral de la zero în infrastructură proprie.
