在發展機密雲端方面,美國與英國已採取積極行動。美國國防部透過 Joint Warfighting Cloud Capability(JWCC)計畫,與 AWS、Google、微軟(Microsoft)以及甲骨文(Oracle)等四家供應商簽訂合約。此計畫旨在提供從非機密到最高機密的商業雲端技術環境,合約上限高達90億美元,範圍涵蓋美國本土企業環境至戰術前線。美國陸軍ATEC更在2025年2月,取得針對 ATEC Data Mesh 平台的 DoD Impact Level 6(IL6)運作授權,使其得以在雲端環境中儲存、處理與分析機密等級資料。美國國防部已識別出超過180種生成式AI應用案例,包括軟體開發、戰鬥損害評估及機密文件摘要等。
英國國防部也於2023年公布「Cloud Strategic Roadmap for Defence」,表明將擴大使用超大規模雲端技術於所有機密級別。該部目前正積極開發 Secret Community Cloud,預計自今年3月起用於處理 SECRET 等級的機密資訊。然而,這項計畫尚處於開發階段,而非全面部署。
有分析指出,BYOK(Bring Your Own Key)這類客戶管理型加密金鑰,也並非能完全排除雲端服務商接觸明文資料的可能性。英國國家網路安全中心(NCSC)發布的「14 Cloud Security Principles」提供了一套評估雲端服務安全的架構,涵蓋了資料保護、隔離、治理、供應鏈與身分驗證等層面。此外,儘管雲端服務商本身安全,用戶仍需負責正確配置其租戶、身份、權限和網路安全。日本高機密主權雲端的設計,需評估資料分類、法律管轄、加密與金鑰管理、營運主權、供應鏈韌性、災害復原與未來轉移策略等多面向,以確保政府對資料與系統保有實質控制權,而非僅僅是探討「機密資訊是否能置於商業雲端」。這不僅是國防與政府領域的議題,對民間企業的雲端策略亦有共通啟示。