> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/sv/avancerade-enterprise-tjanster/public-sector-sovereignty-controls/european-union-public-sector-sovereignty-controls-explainer.md).

# Förklaring av Europeiska unionens suveränitetskontroller för den offentliga sektorn

### Inledning

Detta dokument förklarar hur Zoom hjälper offentliga institutioner i Europeiska unionen (EU) att möta deras strikta behov av integritet och säkerhet för data.

#### <mark style="color:blå;">Zoom stöder de unika kraven för EU:s offentliga sektors efterlevnad och suveränitetskontroller</mark>

Zooms plattform stöder det ökande behovet av suveränitetskontroller i hela Europeiska unionen. Organisationer inom EU:s offentliga sektor behöver säkra, efterlevande och tillförlitliga kommunikationssystem som kan hjälpa dem att uppfylla bransch- och regionala regelverk. Zoom förstår att organisationer inom offentlig sektor behöver Lösningar som hjälper dem att hantera ökande skyldigheter för ansvarsfulla metoder för datahantering, samtidigt som de möjliggör pålitliga och lättskötta kommunikationssystem.

Zoom har åtagit sig att hjälpa Kunder inom offentlig sektor att möta sina behov genom en mängd tjänster, Lösningar och verktyg, inklusive infrastruktur som är hostad i EU, flexibla ramverk för hybriddriftsättning, alternativ för kundhanterad kryptering och transparenta policyer för datahantering. Genom att använda dessa erbjudanden kan IT-team inom offentlig sektor stärka sin översyn och kontroll över lagring, bearbetning och Access av deras data på Zooms plattform.

För information om Zoom och Europeiska unionens dataskyddsförordningen (GDPR), se vår [tillitscenter-dokumentation](https://www.zoom.com/en/trust/gdpr/).

#### <mark style="color:blå;">Ett ramverk med tre lager gör det möjligt för organisationer att hantera sina data via infrastruktur, kryptering och hybrid hosting enligt sina riktlinjer</mark>

![](/files/ca9e4d85a8dc5ee7ad9d0099bf133ae7a63da75e)

Zooms trelagersramverk är utformat för att ge organisationer inom offentlig sektor utökad kontroll över sina data och sin kommunikation:

* **Plattformslagret**: Zoom erbjuder en dedikerad EU-infrastruktur för att vara värd för sina tjänster i EU-datacenter.
* **Krypteringslager**: Organisationer kan hantera sina egna kryptering-nycklar med hjälp av kundhanterad nyckel (CMK) eller Hold-Your-Own-Key (HYOK)-konfigurationer.
* **Innehållslager**: Organisationer kan installera Zoom Node för att vara värd för möten, chatt och inspelningar i sin egen IT-miljö.

#### Det trelagers ramverket ger fyra viktiga fördelar för offentlig sektor

Organisationer inom den offentliga sektorn, inklusive skolor, sjukhus och myndighetorgan, kan hantera reglerade data varje dag i sina dagliga arbetsflöden för kommunikation och samarbete. Dessa institutioner måste följa lokala regler och EU-omfattande regler för att hålla data säkra, privata och endast tillgängliga för behörig personal.

Zooms tillvägagångssätt för organisationer inom offentlig sektor erbjuder följande fördelar:

* **datahemvist**: Att hålla viss data fysiskt och logiskt inom EU.
* **Kryptografisk kontroll**: Gör det möjligt för organisationen att hantera Access och äga sina krypteringsnycklar.
* **Motståndskraft**: Hjälper till att säkerställa att kommunikation kan fortsätta även under avbrott eller nätverksproblem. Zoom Nodes överlevnadsmoduler för Meetings och Phone håller tjänsterna i drift i den lokala miljön när molnanslutningen går förlorad.
* **Transparens**: Ger insyn i dataflöden. Hur och när används data: Vem använde vad och varför?

Zoom hjälper offentliga institutioner att uppnå dessa mål med konfigurerbar infrastruktur, detaljerade policyer och starkt integritetsskydd.

#### Support för GDPR-efterlevnad utan anpassad utveckling

Zoom erbjuder Support för GDPR-efterlevnad genom att införliva kraven i sina kärntjänster, erbjuda avtalsmässiga åtaganden genom sitt tillägg för personuppgiftsbehandling och införa tekniska skyddsåtgärder. För alla kunder som vill anpassa sig till GDPR upprätthåller Zoom lämpliga säkerhetsåtgärder, tillhandahåller ett självbetjäningsverktyg för Access-begäran från registrerad person (DSAR) och ger transparens kring metoder för databehandling, samtidigt som alternativ för internationella dataöverföringar erbjuds genom mekanismer som EU–USA-ramverket för dataintegritet och standardavtalsklausuler.

För organisationer inom EU:s offentliga sektor inom hälso- och sjukvård, utbildning, myndighet och reglerade Branscher som söker en mer hanterad strategi för GDPR-efterlevnad kan Zooms tillgängliga ramverk i tre lager på nivåerna plattform, kryptering och innehåll ytterligare förbättra GDPR-anpassad verksamhet i hela Europeiska unionen utan att kräva anpassad kod eller komplicerad utveckling.

### Infrastruktur

Zoom tillhandahåller infrastrukturen och kontrollerna som hjälper organisationer inom offentlig sektor att uppfylla strikta EU-krav på dataintegritet, säkerhet och tjänsternas motståndskraft.

#### <mark style="color:blå;">EU-baserad infrastruktur håller vissa data inom Europas gränser</mark>

För kunder inom Europeiska unionen (EU) som föredrar att inte överföra personuppgifter – inklusive Innehåll, konto, diagnostik, Support och webbplatsdata med begränsad åtkomst – till USA, tillhandahåller Zoom dedikerad infrastruktur, känd som Zoom EU Infrastructure. Denna infrastruktur värdar konton för EU-kunder inom utbildning och Enterprise och stöder för närvarande ett brett urval av Zoom-produkter, inklusive Meetings, webbinarium, chatt, Zoom Phone, Zoom kontaktcenter och mer.

Zoom ger kunder som är hostade i den regionala Zoom EU Infrastructure möjlighet att lagra och bearbeta data inom regionen. Zoom överför inte data utanför denna infrastruktur och får inte heller åtkomst till data utanför den, om inte ett tidigare avtal med en kund finns, eller när särskilda undantag gäller, inklusive när detta krävs enligt tillämplig lag, för förtroende- och säkerhetsändamål samt för att tillhandahålla tjänstmeddelanden och aktivera tjänsterna. För mer detaljerad information, se vårt [Faktablad om Zoom EU Infrastructure](https://media.zoom.com/download/assets/zoom-eu-infrastructure-fact-sheet.pdf/3d23251255a811f0bc811651fbd1a193?ampDeviceId=1bace143-1d0e-44f0-9c65-1a66500c6b00\&ampSessionId=1753276105171&_ics=1753276103466\&irclickid=~1SRQVOMRZQJDEDuADEKQHyzvmqvwyFELCzDJKABqmha2SOLDwqne&_gl=1*wa7gnv*_gcl_au*ODA1ODkzMDYuMTc0NzEyOTE3NQ..*_ga*MTMyNTgyNjUzOS4xNzMxNjc3MjU2*_ga_L8TBF28DDX*czE3NTMyNzYxMDQkbzEzMiRnMSR0MTc1MzI3NjgxMyRqNTckbDAkaDA.).

Följande diagram beskriver hur Zoom bearbetar och lagrar data över globala och regionala kluster:

<div data-with-frame="true"><figure><img src="/files/c025dd74d2787aceed202721375c748eec79559f" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:blå;">Funktioner för identitet, Access och integritet</mark>

Zoom innehåller standard identitets- och åtkomsthanteringsfunktioner som integreras med befintliga organisatoriska system.

#### standard autentisering och auktorisering

Zoom tillhandahåller typiska Enterprise-identitetsintegreringar via enkel inloggning (SSO) med SAML 2.0-kompatibla leverantörer, SCIM 2.0-provisionering för automatiserad användarhantering och rollbaserad åtkomstkontroll (RBAC) med anpassningsbara roller och behörigheter. Dessa funktioner integreras med regionala identitetsleverantörer (IdP:er) som tillhandahålls av kunden, vilka hanteras och hostas av kunden eller den IdP-leverantör de har valt, och ansluts till Zooms EU-infrastruktur via SAML 2.0.

#### Inbyggda integritets- och datakontroller

Plattformen inkluderar standard funktioner för integritet genom design i linje med GDPR-kraven:

* **Dataminimering** genom pseudonymiserade identifierare i systemloggar
* **Administrativa datakontroller** för att ange lagringsperioder och behandla raderingsbegäranden
* **Access-loggning** för säkerhetsövervakning och granskningsspår
* **Minsta befogenhet och rollbaserad åtkomst** kontroller för Zooms åtkomst till kunddata och kundinnehåll

#### Ägarskap av organisationsdata

Precis som med andra företagsplattformar behåller organisationer kontrollen över användar- och innehållslivscykler, medan Zoom tillhandahåller den tekniska infrastrukturen för att stödja interna policyer och regelkrav som efterlevnad av artikel 17 i GDPR.

### Zoom Node

För ökad kontroll över dina data bör du överväga Zoom Node. Denna hybridplattform gör det möjligt att köra Zoom Workplace-arbetsbelastningar, inklusive mediedirigering, chattlagring, inspelning och webbåtkomst, direkt i din egen miljö. Zoom Node är perfekt för kunder som behöver medialokalisering, förbättrad hantering av innehållsdata eller oavbruten drift, samtidigt som den välkända Zoom-upplevelsen bibehålls. Mer information om koncepten för Zoom Node finns i [Förklaring av Zoom Node](/technical-library/sv/avancerade-enterprise-tjanster/zoom-node/zoom-node-explainer.md).

I grunden fungerar Zoom Node som en virtuell dator (VM) som kör **Zoom Node operativsystem**. Zoom Node möjliggör lokal drift av utvalda Zoom-tjänster genom modulära tjänstekomponenter och innehåller:

* **Zoom Node operativsystem**: Det centrala driftlagret som styr containeriserade moduler. Det hanterar kommunikation, orkestrering av livscykler och resurshantering.
* **Tjänstemoduler**: Oberoende funktionella komponenter (t.ex. möte, inspelning, chatt) som distribueras i isolerade containrar i VM:n.

![](/files/379b6964e037403b7c88480219b65f8ac65adca0)

Denna modulära struktur gör det möjligt för kunder att endast köra de tjänster de behöver, vilket förenklar hanteringen och optimerar resursanvändningen.

Zoom Node erbjuder kontroll och flexibilitet samtidigt som en smidig användarupplevelse med Zoom bibehålls. Fördelarna med Zoom Node omfattar:

* **Modularitet**: Distribuera endast de tjänster du behöver.
* **Lokalisering**: Lokal mediebehandling och lagring för möten och webbinarier.
* **Framtidssäkring**: Kompatibel med framtida hybridtjänster (Zoom Chatt, Zoom Phone).

#### <mark style="color:blå;">Zoom Node stöder modulär distribution av kärntjänster som möten, inspelningar, chatt, webbåtkomst och rumsanslutning</mark>

![](/files/c955eba678a9c61149153d0fcb09d05acbec4f90)

Det här är de moduler som för närvarande är tillgängliga för Zoom Node:

* [**Hybridmodul för möten**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058495): Kör Zoom-mötesservrar lokalt för att behålla kontrollen över ljud-, video- och innehållsströmmar.
  * [**Gateway för webbåtkomst**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0080509): En webbgateway som gör det möjligt för Zoom-användare som går med via webbläsare att gå med i ett privat möte som hanteras på Meetings Hybrid, utan att behöva få åtkomst till Zoom-moln
* [**Hybridmodul för inspelning**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074360): Lagra mötesinspelningar lokalt i stället för i Zooms moln.
  * [**Tjänst för innehållsströmning**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074360): En förmedlingstjänst för videoströmning för inspelningar av Zoom-möte och webbinarium, lagrade i vila på kundens nätverksfillagring. Denna tjänst ger mötets värd åtkomst till uppspelning, nedladdning och vidaredistribution av inspelningen via Zoom-webbportal, vilket återspeglar arbetsflödet för inspelningar som lagras i Zoom-moln.
* [**Hybridmodul för chatt**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0067370): Lagrar och hanterar internt chattinnehåll i din egen miljö.
* [**Överlevnad för möte**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076794): Lokal redundans vid molnavbrott.
* [**Lokal överlevnadsfunktion för Zoom Phone (ZPLS)**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058798): Lokal redundans för Zoom Phone som bibehåller grundläggande samtalsfunktioner när Zoom-datacenter inte kan nås.
* [**Hybridinteroperabilitet för rum**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076692): Anslut standardbaserade rumssystem till Zoom-möten med lösningen Hybrid Room Interoperability.

Hybridkonfigurationer stöder kundernas organisationspolicyer för datakontroll och katastrofåterställning samtidigt som kärnfunktionerna i Zoom Workplace-appen bibehålls. Se vår särskilda [översiktssida för Zoom Node](https://www.zoom.com/en/products/zoom-node/) för det senaste om de olika modulerna.

Information om distribution finns i [Fältguide för distribution av Zoom Node](/technical-library/sv/avancerade-enterprise-tjanster/zoom-node/zoom-node-deployment-field-guide.md).

#### <mark style="color:blå;">Zoom Node hanteras via ett molngränssnitt som stöder modulaktivering, prestandaövervakning, programuppdateringar och loggning</mark>

Administratörer kan hantera Zoom Node via en centraliserad konsol. Denna konsol gör det möjligt för dem att:

* Aktivera eller inaktivera specifika moduler
* Övervaka tjänsternas hälsa och nätverkets prestanda
* Tillämpa uppdateringar enligt ett kontrollerat schema
* Granska säkerhetsinställningar och åtkomstloggar

#### <mark style="color:blå;">Överlevnadsmoduler upprätthåller lokal kommunikation under molnavbrott</mark>

Överlevnadsmoduler för Zoom Node håller möten och telefonsamtal i drift i din lokala miljö när Zooms moln inte kan nås, och stöder krav på datahemvist under avbrott.

**Överlevnad för möte**

Överlevnad för möte levereras via hybridmodulen Zoom Meetings och använder överlevnadszoner för möten för att hantera möten lokalt när molnanslutningen går förlorad.

I överlevnadsläge kan interna användare vara värd för och gå med i möten med hjälp av standardappen Zoom Workplace och en URL för överlevnadsmöte. Externa deltagare kan inte gå med, men den interna kommunikationen fortsätter. Administratörer kan skicka anslagstavlemeddelanden till användare under avbrott.

Viktiga operativa detaljer:

* **Manuell aktivering**: 15–30 sekunder efter förlorad anslutning
* **Maximal varaktighet**: Upp till 30 dagar
* **autentisering**: Kräver ett token för överlevnad från tidigare moln-inloggning
* **DNS**: Komponenter måste vara nåbara via lokalt upplösbara DNS-värdnamn
* **Infrastruktur**: Kräver fem dedikerade Zoom Node-VM:ar (minst 3 vCPU:er, 8 GB RAM vardera)
* **Testning**: Administratörer kan aktivera överlevnadsläge manuellt; tilldela på gruppnivå för att begränsa omfattningen

Se artikeln om Zoom Support [Vad är mötets överlevnadsförmåga](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076794) och [Zoom Node-implementeringsguide](https://library.zoom.com/advanced-enterprise-services/zoom-node/zoom-node-deployment-field-guide) här i Zoom Tech Library för mer information.

### kryptering

Zoom stöder avancerade kryptering-verktyg, inklusive kundhanterad nyckel (CMK), som ger organisationer bättre kontroll över hur deras data skyddas. Zoom tillhandahåller flera alternativ för att skydda känsliga kommunikationer, inklusive fullt ägarskap av krypteringsnycklar.

#### <mark style="color:blå;">kundhanterad nyckel (CMK) gör det möjligt för organisationer att hantera och granska sina egna kryptering-nycklar med betrodda tjänster eller system på plats</mark>

[Zoom kundhanterad nyckel (CMK)](https://www.zoom.com/en/products/cmk/) integreras med populära leverantörer av Key Management Service (KMS), såsom:

* Amazon Web Services (AWS) KMS
* Microsoft Azure Key Vault
* Oracle OCI-valv
* Thales CipherTrust (via AWS extern nyckellagring)

Du kan också vara värd för din egen hårdvara-säkerhetsmodul (HSM), till exempel Thales Luna HSM, för att ge kontroll över krypteringsnycklar och undvika beroende av externa USA-baserade system, vilket ger en komplett HYOK (Hold-Your-Own-Key)-lösning.

#### kundhanterad nyckel (CMK) kan kryptera många typer av känsligt Zoom-innehåll

kundhanterad nyckel (CMK) kan kryptera många typer av känsligt Zoom-innehåll, inklusive:

* möte- och webbinariuminspelningar (ljud, video, chatt)
* Transkriptioner (exklusive indexerad sökning)
* Röstmeddelanden och samtalsinspelningar
* kalender Access-token
* Microsoft Teams integreringar-token
* Chattmeddelanden och filer
* Whiteboardtavlor
* Innehåll genererat av Zoom AI-funktioner

För organisationer som kräver att viss data, till exempel chattmeddelanden, inte ska dekrypteras av Zoom-moln, erbjuder Zoom modulen Zoom CMK Hybrid. Med Zoom CMK Hybrid kan organisationer generera och hantera sina egna datanycklar för användning med kryptering på klientsidan inom sin säkerhetsgräns med hjälp av en separat kundhanterad nyckel (CMK).

Se artikeln om Zoom Support [Innehåll skyddat av kundhanterad nyckel](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0057898) för den aktuella listan.

#### <mark style="color:blå;">Totalsträckskryptering (E2E-kryptering) är utformad så att endast deltagare kan komma åt media under möten eller samtal</mark>

Ytterligare säkerhetskontroller finns för att kunder ska kunna skydda sina möten. Zoom erbjuder valfri totalsträckskryptering (E2E-kryptering) som kan aktiveras i skrivbords- eller mobilapparna i Zoom Workplace för:

* Enskilda Zoom Phone-samtal inom samma konto
* Zoom Meetings med upp till 1 000 deltagare

{% hint style="info" %}
E2E-kryptering stöds inte för samtal som görs via webbklienten eller PSTN, eller för tjänsterna Zoom kontaktcenter och Zoom Virtual Agent.
{% endhint %}

E2E-kryptering för Zoom Meetings använder samma 256-bitars AES-GCM-krypteringsmetod som stöder standard och förbättrad kryptering. När det är aktiverat är Zooms system utformat så att de kryptografiska nycklarna endast är kända av enheterna hos mötesdeltagarna. Detta gör att tredje parter, inklusive Zoom, inte har åtkomst till mötets privata nycklar.

Dessutom har Zoom infört postkvantum-E2E-kryptering (PQ E2E-kryptering) för Zoom Workplace, specifikt med stöd för Zoom Meetings, Zoom Phone och Zoom Rooms. Lanseringen av den nya säkerhetsförbättringen gör Zoom till det första företaget inom enhetlig kommunikation som en tjänst (UCaaS) som erbjuder en postkvantum-E2E-krypteringslösning för videokonferenser. Postkvantum totalsträckskryptering (PQ E2E-kryptering) erbjuder samma säkerhetsegenskap som totalsträckskryptering (E2E-kryptering): endast mötesdeltagarna, och inte ens Zooms server, har åtkomst till nycklarna som används för att kryptera mötet. Till skillnad från totalsträckskryptering är PQ E2E-kryptering utformat för att stå emot hotet från en angripare som kan fånga krypterad nätverkstrafik och som hoppas kunna skaffa en kvantdator i framtiden och använda den för att avkryptera den infångade datan.

Kunder som är intresserade av dessa ytterligare krypteringsfunktioner kan aktivera E2E-kryptering. Det finns dock [förutsättningar och begränsningar](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065408) att känna till.

**Kundkrav**: E2E-kryptering kräver att alla deltagare i mötet går med från Zoom Workplace-skrivbordsappen, mobilappen eller ett Zoom Room.

**Begränsningar för funktioner**: Att aktivera E2E-kryptering är inte kompatibelt med vissa funktioner, inklusive:

* Molninspelning för Zoom Meetings
* Automatisk samtalsinspelning för Zoom Phone
* Zoom AI-funktioner
* Kontinuerlig möteschatt
* Ytterligare funktioner som listas i vår Support-dokumentation

Se våra Support-artiklar för [Zoom Phone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0059027) och [Zoom Meetings](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065408) för fullständiga detaljer om begränsningar, beroenden och implementering.

#### <mark style="color:blå;">Krypteringsalternativ på klientnivå för förbättrad säkerhet i Zoom chatt</mark>

Zoom chatt erbjuder flera krypteringsalternativ utöver standardkryptering, var och en utformad för olika säkerhetskrav och organisationsstrukturer.

#### standard chattkryptering (standard)

Som standard krypterar Zoom chattmeddelanden under överföring med TLS och i vila med AES-256-kryptering med Zoom-hanterade nycklar. Detta ger grundläggande säkerhet för de flesta organisatoriska behov.

#### Avancerad chattkryptering (ACE)

ACE använder enhetsgenererade och lagrade nycklar för att kryptera meddelanden mellan chattdeltagare, med ytterligare TLS-skydd under överföring. Nycklar genereras och används på chattdeltagarnas enhet, vilket ger förbättrad integritet men begränsar funktionaliteten när deltagare inte är online samtidigt.

#### Avancerad kundhanterad nyckel (CMK) chattkryptering (ACCE)

ACCE använder kundhanterade nycklar via Zooms kundhanterad nyckel (CMK)-tjänst, men nycklarna genereras och säkras i Zoom-moln. Det här alternativet ger kundnyckelkontroll samtidigt som det bibehåller bättre konto-kompatibilitet än enhet-baserade Lösningar.

#### Kundhanterad nyckel (CMK) hybrid chattkryptering på klientsidan (CSE)

CSE använder kundhanterad nyckel (CMK) som genereras och lagras lokalt via CMK Hybrid-infrastruktur. Detta ger den högsta nivån av kundkontroll över krypteringstangenter, eftersom de aldrig finns i Zoom moln-miljö.

**Viktiga skillnader**

* **ACE**: Nycklar genererade av enhet, endast meddelanden inom kontot
* **ACCE**: Kundnycklar i Zoom-moln, fungerar över konton
* **CSE**: Kundnycklar på plats, meddelanden inom konto med ACCE-fallback för extern kommunikation

**Krav**

* **ACE**: Betalda konton, admin aktivering
* **ACCE**: Zoom Enterprise Plus (eller högre) eller licens för kundhanterad nyckel (CMK) tillägg licens
* **CSE**: Zoom Enterprise Plus eller kundhanterad nyckel (CMK) Hybridlicenser (med minst två CMK Hybridlicenser och två servrar för feltolerans)

**Viktiga begränsningar**

Alla avancerade krypteringsalternativ begränsar chattfunktionaliteten, inklusive:

* Zoom AI-funktioner
* Redigering och översättning av meddelanden
* Animerade GIF:ar och länkförhandsvisningar
* Meddelandearkivering med tredjepartsleverantörer
* Kontinuerlig möte chatt integreringar

**Tillgänglighetsanteckningar**

* CSE är endast tillgänglig för kundhanterad nyckel (CMK) Hybrid Kunder med on-premises nyckelhanteringsinfrastruktur
* ACCE fungerar som reservprotokoll för CSE-aktiverade konton vid kommunikation med externa kontakter
* Organisationer bör utvärdera om förbättrad säkerhet motiverar begränsningarna i funktioner, eftersom standard kryptering kanske tillräckligt kan stödja ramverk för regulatorisk efterlevnad

#### <mark style="color:blå;">En säker anslutningsprocess stöder regional servertilldelning och efterlevnad av data</mark>

![](/files/ce56f8524938666a31d69c9d22106ddd566eca8f)

Oavsett om du använder Zoom Workplace-appen, går med i möten eller får åtkomst till Zoom-webbportalen via din webbläsare, är Zoom Meetings utformade för att kryptera kunddata under överföring med betrodda metoder när de kommunicerar med Zoom-webbportalen eller tjänster i Zoom-molnplattformen. Detta inkluderar anslutningsprocessen och media i realtid under överföring (video, ljud och delat innehåll i mötet).

När en användare startar ett Zoom-möte eller ett Zoom Phone-samtal:

1. Zoom Workplace app kontaktar först Zooms globala Lookup Service med TLS 1.2- eller TLS 1.3-kryptering.
2. Uppslagsmetadata, inklusive IP-geolokalisering och information om enhet, skickas över HTTPS (port 443) med TLS 1.2 eller högre kryptering.
3. Baserat på plats och tillgänglighet dirigeras appen till den optimala Zoom Zone Controller och den regionala medienoden.
4. Zoom Workplace app testar anslutningen till varje nod och upprättar krypterade mediesessioner (video, ljud, innehåll) via:
   1. UDP (föredraget, port 8801) med AES-256-GCM-kryptering
   2. TCP (reservalternativ, port 8801) med AES-256-GCM-kryptering
   3. TCP (sekundärt reservalternativ, port 443) med TLS 1.2- eller TLS 1.3-kryptering

Mer information om Zooms krypteringsdesign med branschstandardiserade krypteringsmetoder för data under överföring och i vila finns i vår [Zooms vitbok om kryptering](https://explore.zoom.us/docs/doc/Zoom%20Encryption%20Whitepaper.pdf). För validering av Zooms säkerhetspraxis, se våra intyg och certifieringar tillgängliga genom att besöka vårt [Zooms tillitscenter](https://www.zoom.com/en/trust/legal-compliance/).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/sv/avancerade-enterprise-tjanster/public-sector-sovereignty-controls/european-union-public-sector-sovereignty-controls-explainer.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
