Az AWS a felhőpiac egy olyan területére lép, amely nem érhető el egy egyszerű bankkártyás fiókkal: a NATO-minősített információk kezelésére. Az Amazon Web Services lett az első felhőszolgáltató, amely engedélyt kapott a NATO RESTRICTED szintű információk feldolgozására a Szövetség mind a 32 tagállamában. Ez Magyarországra is kiterjed, de nem jelenti azt, hogy bármely AWS-szolgáltatás azonnal NATO-minősített dokumentumok tárolására használható.
A jóváhagyás azokra a programban elfogadott AWS-szolgáltatásokra vonatkozik, amelyeket NATO-tagállam területén működő AWS-régiókban használnak. Az AWS jelenleg 15 régióval rendelkezik tagállamokban, ezek közül hét a kontinentális Európában található. Az egyes országok nemzeti akkreditációs eljárásai továbbra is érvényben maradnak, ám immár a NATO által értékelt biztonsági alapokra építhetnek.
Mit jelent valójában a NATO RESTRICTED?
Az elnevezés drámaibban hangzik, mint az általa jelölt minősítési szint. A NATO négy szintet határoz meg a minősített információkhoz: NATO RESTRICTED, NATO CONFIDENTIAL, NATO SECRET és COSMIC TOP SECRET.
A NATO RESTRICTED a skála első szintje, olyan információkhoz használják, amelyek védelmet igényelnek, és amelyek jogosulatlan nyilvánosságra kerülése sértené a NATO érdekeit vagy működését. Nem a Szövetség legérzékenyebb katonai terveiről, és nem a NATO SECRET vagy COSMIC TOP SECRET adatokhoz való automatikus hozzáférésről van szó.
Ezt a különbséget fontos pontosan kezelni: igaz, hogy az AWS kezelhet NATO-minősített információkat, de a megfogalmazás túlságosan tág a konkrét minősítési szint megnevezése nélkül.
Hogyan jutott el idáig az AWS?
A jóváhagyáshoz az AWS-nek igazolnia kellett, hogy megfelel a NATO D32 előírásnak, amely a NATO RESTRICTED információk nyilvános felhőben történő feldolgozásának biztonsági követelményeit rögzíti.
Az AWS képességeit a spanyol Centro Criptológico Nacional (CCN) értékelte, ezt követően a NATO elfogadta és valamennyi tagállam számára közzétette a jóváhagyást. Spanyolország már korábban is az AWS egyik belépési pontja volt ezen a területen, az AWS Europe (Spain) régió NATO RESTRICTED és a spanyol „Difusión Limitada” nemzeti minősítéshez kapcsolódó engedélyeket kapott.
A megvalósítás egyik alapja az AWS Trusted Secure Enclaves – Sensitive Edition architektúra, amelyet érzékeny adatokkal dolgozó kormányzati és védelmi szervezetek számára terveztek.
Magyarország számára ez nem egy új kapcsoló az AWS-konzolban
A gyakorlati oldal kevésbé látványos, mint a cím. Magyar intézmények nem tölthetnek fel automatikusan NATO RESTRICTED dokumentumokat egy hagyományos S3 bucketbe. Az AWS használatához továbbra is teljesíteni kell a vonatkozó nemzeti akkreditációs eljárást, az engedélyezett konfigurációkra vonatkozó követelményeket és a minősített információk kezelésének szabályait.
A változás abban áll, hogy a műszaki értékelés jelentős részét már elvégezték, és NATO-szinten elismerték. Ez a tagállamok számára csökkentheti az azonos infrastruktúra nulláról, külön-külön történő ellenőrzésének idejét és költségét.
A fejlemény az Európa amerikai felhőszolgáltatóktól való függéséről szóló vitában is érdekes. Korábban már szó volt arról a figyelmeztetésről, hogy Európa erősen függ az AWS, a Microsoft és a Google felhőinfrastruktúrájától. Most e hyperscalerek egyike még mélyebben lép be egy olyan területre, ahol az infrastruktúra, a joghatóság és az adatkontroll különösen érzékeny kérdés.
Az AWS jelenléte a kereskedelmi infrastruktúrában is egyre erősebb: nemrég a Qualcomm és az Amazon egyedi AI-chipek fejlesztését jelentette be AWS-adatközpontok számára. Itt azonban már nem AI-teljesítményről vagy felhőköltségekről van szó, hanem arról, ki jogosult NATO-minősített információkat hosztolni, és milyen feltételekkel.
A bejelentést David Appel, az AWS Worldwide Public Sector megbízott alelnöke tette a New York-i Concordia Annual Summit 2026 rendezvényen. Az AWS számára ez jelentős kereskedelmi elsőbbség; a NATO szempontjából fontosabb precedens, hogy egy hyperscaler nyilvános felhőinfrastruktúrája a Szövetség és tagállamai minősítettadat-feldolgozási láncának hivatalos részévé válhat anélkül, hogy az érintett rendszereket teljes egészében saját infrastruktúrában kellene felépíteni.




