Home / Blogg / Azure / Sovereign Landing Zones 2026: när dataresidens inte längre räcker

Vi har tidigare skrivit om Europas vändpunkt i molnkontroll och vad EU Data Boundary betyder för organisationer på Azure. Strategidelen är i stort sett klar. Frågan nu är hur du faktiskt bygger det.

Där kommer Sovereign Landing Zone in.

Samma grund, stramare räcken

Sovereign Landing Zone, eller SLZ, är Microsofts svar på en fråga tillsynsmyndigheter fortsätter ställa: kan du bevisa kontroll över din molnmiljö, inte bara hävda den? Den bygger på den vanliga Azure Landing Zone och lägger till policyer, krypteringsdefaults och åtkomstkontroller för reglerade workloads.

Vad ändrades 2026?

De ursprungliga Sovereignty Baseline-initiativen har ersatts av inbyggda Azure Policy-initiativ kopplade till suveräna kontrollnivåer 1, 2 och 3. Workloads som verkligen behöver de strängaste kontrollerna får dem. Andra undviker onödig last.

Dessutom är SLZ nu i linje med det förnyade ALZ-programmet, inklusive den nya Local management group och full AVM-stöd. Modulär, lättare att hålla aktuell, inte längre en envägsdörr.

De tre nivåerna

Nivå 1, dataresidens. Begränsar var resurser får landa och var data får lagras eller bearbetas. Basen för nästan allt utom rent publikt innehåll.

Nivå 2, kryptering i vila och under transport. Customer-managed keys, oftast via Azure Key Vault Managed HSM. Ingen, inte ens Microsoft, läser din data utan dina nycklar.

Nivå 3, kryptering i användning. Confidential compute, så data förblir krypterad även i minnet. För de mest känsliga workloadsen.

I praktiken får publik data inga suveräna kontroller, de flesta reglerade appar landar på L1 + L2, och kronjuvelerna kör med alla tre.

Ett affärsbeslut före ett tekniskt

Vilka workloads som sitter på nivå 3 är först ett affärsbeslut. Vem som håller nycklarna. Vad som händer om en leverantörsrelation vänder över natten. Hur snabbt du kan visa compliance. Det är inte Bicep-frågor.

Organisationer som gör det här bra använder SLZ som tvång att få legal, security och engineering på samma sida innan något rullas ut.

Offentlig sektor med explicit operativ suveränitet. Finans och försäkringar under DORA. Vård och life science. Energi, försvar och annan kritisk infra. Och varje multinationell där kundavtal börjat innehålla suveränitetsklausuler.

Designa din Sovereign Landing Zone

Vi rekommenderar sällan att hoppa rakt in i en full SLZ. Bättre är en ärlig bild av var du står idag, mappad mot CAF-designområdena och de kontroller som faktiskt gäller dig.

Om digital suveränitet klättrar på agendan, prata med oss om vad det betyder för din Azure-plattform - innan tidslinjer tar över samtalet.