GCP のコンプライアンス対応を完全網羅します。 HIPAA / FedRAMP / PCI DSS / ISO / GDPR / 日本 3 省 2 等の主要規制と、Assured Workloads による自動化を解説します。
| カテゴリ | 認証・規制 |
|---|---|
| セキュリティ全般 | ISO 27001 / 27017 / 27018 / 27701、SOC 2 / 3 |
| BCP | ISO 22301 |
| 品質 | ISO 9001 |
| 金融 | PCI DSS Level 1 |
| 米国政府 | FedRAMP High / Moderate、IL2 / IL4 / IL5、ITAR |
| 医療 | HIPAA BAA、HITRUST CSF |
| 欧州 | GDPR、EU Cloud Code of Conduct、C5 (ドイツ) |
| 日本 | FISC、3 省 2 ガイドライン、ISMAP |
| その他国別 | HITRUST (US)、PIPEDA (Canada)、APRA CPS 234 (オーストラリア) |
規制対応を 1 クリックで実現するフォルダレベル機能。許可サービス / リージョン / Access Transparency / CMEK 等が自動適用されます。
| レジーム | 対象 |
|---|---|
| FedRAMP High | 米国政府 (機密) |
| FedRAMP Moderate | 米国政府 (一般) |
| CJIS | 米国法執行機関 |
| IL2 / IL4 / IL5 | 米国国防総省 |
| HIPAA | 医療 |
| HITRUST | 医療セキュリティ |
| ITAR | 米国輸出規制 |
| Canada Public Sector | カナダ政府 |
| EU Sovereign Controls | EU 主権 |
| EU Regions and Support with Sovereignty Controls | EU 規制 |
医療情報を扱う際の総務省 + 経産省 + 厚労省の 2 ガイドライン (3 省 2 ガイドライン)。
| 項目 | 顧客 | |
|---|---|---|
| 物理セキュリティ | ◎ | — |
| ハードウェア | ◎ | — |
| ネットワークインフラ | ◎ | VPC / Firewall 設計 |
| ハイパーバイザ | ◎ | — |
| OS | マネージドのみ | GCE は顧客 |
| アプリ | — | ◎ |
| データ | — | ◎ |
| IAM 設定 | — | ◎ |
GCP は HIPAA BAA を締結している?
可能。Cloud Healthcare API、Compute Engine、Cloud Storage、BigQuery、Vertex AI 等の主要サービスが HIPAA BAA 対象。Google Workspace 経由で BAA 締結後に利用可能。
FedRAMP は対応している?
FedRAMP High (Compute / Storage / BigQuery 等) と Moderate に対応。Assured Workloads for US Government で簡単に規制対応環境を構築可能。
EU GDPR / Data Sovereignty は?
Sovereign Cloud (T-Systems / S3NS) でフランス / ドイツの主権要件対応。EU regions で完結 + Data Residency Controls で対応可。
PCI DSS Level 1 は?
GCP インフラは PCI DSS Level 1 認定済み。顧客側の責任分担 (Shared Responsibility) で、顧客アプリの PCI DSS 認証は別途必要。
ISO 認証は?
ISO 27001 / 27017 (クラウド固有) / 27018 (PII) / 27701 (プライバシー情報マネジメント) / 22301 (BCP) / 9001 等多数。
Assured Workloads とは?
規制対応 (HIPAA / FedRAMP / IL5 / EU Regions 等) を 1 クリックで実現するフォルダレベル機能。許可サービス / リージョン / アクセスポリシーが自動適用。
Access Transparency / Customer Lockbox は?
Google サポートが顧客データにアクセスした際にログを提供 (Transparency)。事前承認も要求できる (Approvals)。規制業界の説明責任に必須。
日本の医療情報ガイドラインは?
3 省 2 ガイドライン (医療情報システムの安全管理に関するガイドライン) に対応。Healthcare API + asia-northeast1 + CMEK + Access Transparency 構成が標準。
関連記事・コンプライアンス
Cloud Scheduler + Cloud Functions/Run で定期バッチ自動化チュートリアル (GCP)
Google Cloud Scheduler と Cloud Functions / Cloud Run Job で定期バッチ自動化。cron 形式、OIDC 認証、リトライ、Dead Letter、Workflows 連携、Cloud Run Job 並列実行を 2026 年最新版で解説。
Google Cloud (GCP) 認定資格ロードマップ 2026 完全版|全 15 試験を体系化
Google Cloud 認定資格 全 15 試験 (Foundational 2 + Associate 3 + Professional 10) の 2026 年版ロードマップ。14/15 試験が日本語対応、Generative AI Leader (2025-05 新)・PMLE 2026-06 新版、AWS/Azure/GCP シェア比較、役割別ルートを日本語で整理。
GCP Professional Cloud Developer (PCD) 完全ガイド|Cloud Run・GKE・CI/CD・APM
Google Cloud Professional Cloud Developer の試験範囲、Cloud Run / GKE / Cloud Build / Cloud Trace、AWS DVA / Azure AZ-204 比較、学習ロードマップを徹底解説。
GCP セキュリティベストプラクティス 20 選|ゼロトラスト・CMEK・VPC SC・SCC (2026)
Google Cloud のセキュリティベストプラクティス 20 選。IAM 設計、Workload Identity、CMEK / HSM、VPC Service Controls、BeyondCorp、Cloud Armor、Security Command Center、Sensitive Data Protection、Assured Workloads を 2026 年最新版で網羅。
※ Google Cloud は Google LLC の商標です。各規制の詳細は GCP Compliance 公式 をご確認ください。
NicheeLab編集部
データエンジニアリング・クラウド資格の専門家。Databricks・Snowflake等の認定資格を保有し、実務経験に基づいた問題作成・解説を行っています。NicheeLab運営。
Google Cloud (GCP) 認定資格ロードマップ 2026 完全版|全 15 試験を体系化
Google Cloud 認定資格 全 15 試験 (Foundational 2 + Associate 3 + Pr...
Cloud Digital Leader (CDL) 完全ガイド|出題範囲・学習リソース・合格戦略
Google Cloud Cloud Digital Leader (CDL) の完全ガイド。6 ドメイン 92 bul...
Generative AI Leader (GAIL) 完全ガイド|Google Cloud 生成 AI 認定
Google Cloud Generative AI Leader (GAIL、2025-05-14 リリース) の完全...
Vertex AI 入門|Google Cloud 統合 ML プラットフォームの全機能
Google Cloud Vertex AI の入門解説。Vertex AI Studio / Agent Builde...
GCP Associate Cloud Engineer (ACE) 完全ガイド|試験範囲・受験料・学習ロードマップ
Google Cloud Associate Cloud Engineer (ACE) の試験範囲・受験料 125 US...