> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/zh-tw/jin-jie-qi-ye-fu-wu/public-sector-sovereignty-controls/european-union-public-sector-sovereignty-controls-explainer.md).

# 歐盟公共部門主權控制說明

了解 Zoom 對歐盟公共部門組織的主權控制、安全與合規需求之處理方式。

### 簡介

本文說明 Zoom 如何協助歐盟（EU）的公共部門機構因應其嚴格的資料隱私與安全需求。

#### <mark style="color:藍色;">Zoom 支援歐盟公共部門合規與主權控制的獨特需求</mark>

Zoom 平台支援歐盟範圍內對主權控制需求日益增加的重要性。歐盟公共部門組織需要安全、合規且可靠的通訊系統，能協助其符合產業與區域法規。Zoom 了解公共部門組織需要可協助其管理日益增加的責任性資料處理實務義務，同時提供穩定且易於管理的通訊系統之解決方案。

Zoom 致力於透過多種服務、解決方案與工具協助公共部門客戶滿足其需求，包括託管於歐盟的基礎架構、彈性的混合部署架構、客戶管理加密選項，以及透明的資料處理政策。透過使用這些產品，公共部門 IT 團隊可提升其對 Zoom 平台上資料儲存、處理與存取的監督與控制。

如需了解 Zoom 與歐盟一般資料保護規則（GDPR）法規的資訊，請參閱我們的 [信任中心文件](https://www.zoom.com/en/trust/gdpr/).

#### <mark style="color:藍色;">三層架構可讓組織依據其政策，透過基礎架構、加密與混合託管來管理資料</mark>

![](https://2668295848-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-e2c86be41ec2f1e707f482ed6d31c29fbb398bc0%2FUnknown%20image?alt=media)

Zoom 的三層架構旨在為公共部門組織提供更強的資料與通訊控制：

* **平台層**：Zoom 提供專屬的歐盟基礎架構，於歐盟資料中心託管其服務。
* **加密層**：組織可使用客戶管理金鑰（CMK）或自有金鑰（HYOK）架構來管理自己的加密金鑰。
* **內容層**：組織可安裝 Zoom Node，將會議、聊天與錄製內容託管於自己的 IT 環境中。

#### 三層架構帶來四項公共部門關鍵效益

公共部門組織，包括學校、醫院與政府機關，可能在日常通訊與協作流程中每天處理受法規管制的資料。這些機構必須遵循當地及歐盟範圍的規範，以確保資料安全、隱私，且僅供授權人員存取。

Zoom 為公共部門組織所採取的方法提供以下效益：

* **資料駐留**：將特定資料在物理與邏輯上保留在歐盟境內。
* **加密控制**：允許組織管理存取權限並擁有其加密金鑰。
* **韌性**：有助於確保通訊即使在停機或網路問題期間也能持續。當雲端連線中斷時，Zoom Node 的 Meeting 與 Phone 生存能力模組可讓服務在本地環境中持續運作。
* **透明度**：提供對資料流向的可視性。資料何時以及如何被存取：誰存取了什麼，以及為什麼？

Zoom 透過可設定的基礎架構、詳細政策與強大的隱私保護，協助公共機構達成這些目標。

#### 無需客製開發即可支援 GDPR 合規

Zoom 透過將 GDPR 要求納入核心服務、透過資料處理附錄提供合約承諾，以及實施技術防護措施，來支援 GDPR 合規。對於所有尋求符合 GDPR 的客戶，Zoom 維持適當的安全措施，提供自助式資料當事人存取請求（DSAR）工具，並對資料處理實務提供透明度，同時透過歐盟-美國資料隱私框架與標準契約條款等機制，提供國際資料傳輸選項。

對於歐盟公共部門中希望以更受管理方式達成 GDPR 合規的醫療、教育、政府及受管制產業組織，Zoom 在平台、加密與內容層級提供的三層架構，可進一步強化跨歐盟的 GDPR 對應作業，而無需客製程式碼或複雜開發。

### 基礎架構

Zoom 提供協助公共部門組織管理嚴格歐盟資料隱私、安全與服務韌性要求的基礎架構與控制。

#### <mark style="color:藍色;">位於歐盟的基礎架構可將特定資料保留在歐洲境內</mark>

對於不希望將個人資料（包括內容、帳戶、診斷、支援以及受限制存取的網站資料）傳送至美國的歐盟（EU）客戶，Zoom 提供專屬基礎架構，稱為 Zoom EU Infrastructure。此基礎架構託管歐盟教育與企業客戶的帳戶，並目前支援多種 Zoom 產品，包括 Meetings、Webinar、Chat、Zoom Phone、Zoom Contact Center 等。

Zoom 為託管於區域性 Zoom EU Infrastructure 的客戶提供在該區域內儲存與處理資料的能力。除非與客戶事先另有協議，或在特定例外情況適用時（包括法律要求、信任與安全用途，以及提供服務通知與啟用服務），Zoom 不會將資料傳出此基礎架構或存取其外部的資料。更多詳細資訊請參閱我們的 [Zoom EU Infrastructure 資料表](https://media.zoom.com/download/assets/zoom-eu-infrastructure-fact-sheet.pdf/3d23251255a811f0bc811651fbd1a193?ampDeviceId=1bace143-1d0e-44f0-9c65-1a66500c6b00\&ampSessionId=1753276105171&_ics=1753276103466\&irclickid=~1SRQVOMRZQJDEDuADEKQHyzvmqvwyFELCzDJKABqmha2SOLDwqne&_gl=1*wa7gnv*_gcl_au*ODA1ODkzMDYuMTc0NzEyOTE3NQ..*_ga*MTMyNTgyNjUzOS4xNzMxNjc3MjU2*_ga_L8TBF28DDX*czE3NTMyNzYxMDQkbzEzMiRnMSR0MTc1MzI3NjgxMyRqNTckbDAkaDA.).

下圖說明 Zoom 如何在全球與區域叢集之間處理與儲存資料：

<div data-with-frame="true"><figure><img src="https://2668295848-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2FzBxXmwxrYRY0JFho1ziI%2F549999_Bp7ND0k2Qz25--wym2SiWQ_Final.png?alt=media&amp;token=0ebaeaf2-5934-44f0-932a-4d93fe17d4e9" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:藍色;">身分、存取與隱私功能</mark>

Zoom 包含可與現有組織系統整合的標準身分與存取管理功能。

#### 標準驗證與授權

Zoom 透過支援 SAML 2.0 相容供應商的單一登入（SSO）、用於自動化使用者管理的 SCIM 2.0 帳號佈建，以及具可自訂角色與權限的角色型存取控制（RBAC），提供典型的企業身分整合。這些功能可與客戶提供的區域性身分識別提供者（IdP）整合，該 IdP 由客戶或其所選擇的 IdP 供應商管理與託管，並透過 SAML 2.0 連接至 Zoom 的歐盟基礎架構。

#### 內建隱私與資料控制

該平台包含符合 GDPR 要求的標準隱私設計功能：

* **資料最小化** 透過系統日誌中的假名化識別碼
* **管理性資料控制** 用於設定保留期間與處理刪除請求
* **存取記錄** 用於安全監控與稽核軌跡
* **最小權限與角色型存取** 用於控制 Zoom 對客戶資料與內容的存取

#### 組織資料所有權

如同其他企業平台，組織可持續控制使用者與內容的生命週期，而 Zoom 提供支援內部政策與 GDPR 第 17 條等法規要求的技術基礎架構。

### Zoom Node

若要對您的資料有更高的控制權，請考慮使用 Zoom Node。這個混合平台可讓您直接在自己的環境中執行 Zoom Workplace 工作負載，包括媒體路由、聊天儲存、錄製與網頁存取。Zoom Node 非常適合需要媒體本地化、改善內容資料管理或不中斷運作的客戶，同時仍維持熟悉的 Zoom 體驗。如需更多關於 Zoom Node 概念的資訊，請參閱 [概觀](/technical-library/zh-tw/jin-jie-qi-ye-fu-wu/zoom-node/zoom-node-overview.md).

從本質上來說，Zoom Node 是一個執行以下項目的虛擬機器（VM）： **Zoom Node OS**。Zoom Node 透過模組化服務元件支援部分 Zoom 服務的本地託管，並包含：

* **Zoom Node OS**：負責容器化模組的核心作業層。它處理通訊、生命週期協調與資源管理。
* **服務模組**：部署於 VM 內隔離容器中的獨立功能元件（例如 Meeting、Recording、Chat）。

![](https://2668295848-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-e94e5160952d5267ccf973c4efe6f8d797f96e04%2FUnknown%20image?alt=media)

這種模組化架構可讓客戶僅執行所需的服務，簡化管理並最佳化資源使用。

Zoom Node 在維持順暢的 Zoom 使用體驗的同時，提供控制與彈性。Zoom Node 的優點包括：

* **模組化**：只部署您需要的服務。
* **在地化**：為會議與網路研討會進行本地媒體處理與保留。
* **面向未來**：可相容於未來的混合式服務（Zoom Chat、Zoom Phone）。

#### <mark style="color:藍色;">Zoom Node 支援會議、錄製、聊天、瀏覽器存取與會議室連線等核心服務的模組化部署</mark>

![](https://2668295848-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-0aad9d78d59996892d7e7862461f628e9c4cc628%2FUnknown%20image?alt=media)

以下為目前可用的 Zoom Node 模組：

* [**會議混合模組**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058495)：在本地執行 Zoom 會議伺服器，以維持對音訊、視訊與內容串流的控制。
  * [**網頁存取閘道**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0080509)：允許透過瀏覽器加入的 Zoom 使用者加入由 Meetings Hybrid 主辦的私人會議，而無需存取 Zoom Cloud
* [**錄製混合模組**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074360)：將會議錄製內容儲存在地端，而非 Zoom 雲端中。
  * [**內容串流服務**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074360)：一個用於 Zoom Meeting 與網路研討會錄製的影音串流仲介服務，靜態儲存在客戶的網路檔案儲存中。此服務可讓會議主持人透過 Zoom 網頁入口網站存取錄製內容的播放、下載與重新散佈，流程與儲存在 Zoom 雲端中的錄製內容一致。
* [**聊天混合模組**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0067370)：在您自己的環境中儲存與管理內部聊天內容。
* [**會議韌性**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076794)：當雲端中斷時可在地端進行故障移轉。
* [**Zoom Phone 本地韌性（ZPLS）**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058798)：Zoom Phone 的地端故障移轉，當 Zoom 資料中心無法連線時仍維持核心通話能力。
* [**混合式會議室互通性**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076692)：使用混合式會議室互通性解決方案，將符合標準的會議室系統連接至 Zoom 會議。

混合式設定支援客戶與組織資料控制及災難復原相關的政策，同時維持 Zoom Workplace 應用程式的核心功能。請參閱我們專屬的 [Zoom Node 總覽頁面](https://www.zoom.com/en/products/zoom-node/) ，以取得各模組的最新資訊。

如需部署資訊，請參閱 [Zoom Node 部署指南](/technical-library/zh-tw/jin-jie-qi-ye-fu-wu/zoom-node/zoom-node-deployment-field-guide.md).

#### <mark style="color:藍色;">Zoom Node 透過雲端介面進行管理，支援模組啟用、效能監控、軟體更新與記錄</mark>

管理員可透過集中式主控台管理 Zoom Node。此主控台可讓他們：

* 啟用或停用特定模組
* 監控服務健康狀態與網路效能
* 依受控排程套用更新
* 檢視安全設定與存取記錄

#### <mark style="color:藍色;">韌性模組可在雲端中斷期間維持本地通訊</mark>

當 Zoom 的雲端無法連線時，Zoom Node 韌性模組可讓會議與電話通話在您的本地環境中持續運作，於停機期間支援資料駐留需求。

**會議韌性**

Meeting Survivability 透過 Zoom Meetings Hybrid 模組提供，當雲端連線中斷時，利用 Survivable Meeting Zones 在本地主辦會議。

在韌性模式下，內部使用者可使用標準 Zoom Workplace 應用程式與 Survivable Meeting URL 主辦及加入會議。外部參與者無法加入，但內部通訊可持續進行。管理員可在停機期間向使用者發送公告訊息。

關鍵作業細節：

* **手動啟用**：連線中斷後 15–30 秒
* **最長持續時間**：最長 30 天
* **驗證**：需要先前雲端登入取得的韌性權杖
* **DNS**：元件必須可透過本地可解析的 DNS 主機名稱存取
* **基礎架構**：需要五台專用 Zoom Node VM（每台至少 3 vCPU、8 GB RAM）
* **測試**：管理員可手動啟用韌性模式；可在群組層級指派以限制範圍

請參閱 Zoom 支援文章 [什麼是 Meeting Survivability](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076794) 與 [Zoom Node 部署實作指南](https://library.zoom.com/advanced-enterprise-services/zoom-node/zoom-node-deployment-field-guide) ，以取得更多資訊，請見 Zoom Tech Library。

### 加密

Zoom 支援進階加密工具，包括客戶管理金鑰（CMK），可讓組織更有效掌控資料的保護方式。Zoom 提供多種保護敏感通訊的選項，包括完整擁有加密金鑰。

#### <mark style="color:藍色;">客戶管理金鑰（CMK）讓機構可使用受信任服務或內部系統管理與稽核自己的加密金鑰</mark>

[Zoom CMK](https://www.zoom.com/en/products/cmk/) 可與常見的金鑰管理服務（KMS）供應商整合，例如：

* Amazon Web Services（AWS）KMS
* Microsoft Azure Key Vault
* Oracle OCI Vault
* Thales CipherTrust（透過 AWS External Key Store）

您也可以自行託管硬體安全模組（HSM），例如 Thales Luna HSM，以提供加密金鑰控制並避免依賴外部美國系統，提供完整的 HYOK（自有金鑰）解決方案。

#### CMK 可加密多種類型的敏感 Zoom 內容

CMK 可加密多種類型的敏感 Zoom 內容，包括：

* 會議與網路研討會錄製內容（音訊、視訊、聊天）
* 轉錄稿（不含索引搜尋）
* 語音信箱與通話錄音
* 行事曆存取權杖
* Microsoft Teams 整合權杖
* 聊天訊息與檔案
* 白板
* 由 Zoom AI 功能產生的內容

對於需要特定資料（例如聊天訊息）不得被 Zoom Cloud 解密的組織，Zoom 提供 Zoom CMK Hybrid 模組。使用 Zoom CMK Hybrid 可讓組織在其安全邊界內，透過獨立的客戶管理金鑰，為用戶端加密產生並管理自己的資料金鑰。

請參閱 Zoom 支援文章 [受客戶管理金鑰保護的內容](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0057898) 以取得目前清單。

#### <mark style="color:藍色;">端對端加密（E2EE）的設計使得只有參與者才能在會議或通話期間存取媒體</mark>

另有額外的安全控制可供客戶保護其會議。Zoom 提供可選的端對端加密（E2EE），可在桌面版或行動版 Workplace 應用程式上啟用，適用於：

* 帳號內的一對一 Zoom Phone 通話
* 最多 1,000 名參與者的 Zoom Meetings

{% hint style="info" %}
E2EE 不支援透過網頁用戶端或 PSTN 撥打的通話，也不支援 Zoom Contact Center 與 Zoom Virtual Agent 服務。
{% endhint %}

Zoom Meetings 的 E2EE 使用與標準增強式加密相同的 256 位元 AES-GCM 加密方法。啟用後，Zoom 的系統設計為僅有會議參與者裝置知道密碼金鑰。如此一來，包括 Zoom 在內的第三方都無法存取會議的私密金鑰。

此外，Zoom 已為 Zoom Workplace 推出後量子 E2EE（PQ E2EE），特別支援 Zoom Meetings、Zoom Phone 與 Zoom Rooms。這項新的安全強化功能，使 Zoom 成為首家提供視訊會議後量子 E2EE 解決方案的通訊即服務（UCaaS）公司。後量子端對端加密（PQ E2EE）提供與端對端加密（E2EE）相同的安全特性：只有會議參與者，甚至連 Zoom 的伺服器都無法取得用於加密會議的金鑰。不同於端對端加密，PQ E2EE 的設計可抵禦這類威脅：攻擊者能擷取加密的網路流量，並希望未來取得量子電腦來解密已擷取的資料。

對這些額外加密功能有興趣的客戶可啟用 E2EE。不過，仍有 [前提條件與限制](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065408) 需要注意。

**用戶端需求**：E2EE 要求所有會議參與者必須透過 Zoom Workplace 桌面應用程式、行動應用程式或 Zoom Room 加入。

**功能限制**：啟用 E2EE 與某些功能不相容，包括：

* Zoom Meetings 的雲端錄製
* Zoom Phone 的自動通話錄音
* Zoom AI 功能
* 持續會議聊天
* 支援文件中列出的其他功能

請參閱我們的支援文章以了解 [Zoom Phone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0059027) 與 [Zoom Meetings](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065408) 的完整限制、相依性與實作細節。

#### <mark style="color:藍色;">強化 Zoom Chat 安全性的用戶端層級加密選項</mark>

Zoom Chat 提供多種超越標準加密的加密選項，每一種都針對不同的安全需求與組織架構所設計。

#### 標準聊天加密（預設）

預設情況下，Zoom 會使用 TLS 對傳輸中的 Chat 訊息加密，並使用 AES-256 加密與 Zoom 管理的金鑰保護靜態資料。這可為多數組織需求提供基本安全性。

#### 進階聊天加密（ACE）

ACE 使用裝置產生並儲存的金鑰來加密聊天參與者之間的訊息，並在傳輸中提供額外的 TLS 保護。金鑰在聊天參與者的裝置上產生並運作，提供更高的隱私，但當參與者未同時上線時，功能會受限。

#### 進階 CMK 聊天加密（ACCE）

ACCE 透過 Zoom 的 CMK 服務使用客戶管理金鑰，但金鑰是在 Zoom 雲端中產生並保護。此選項在保有客戶金鑰控制權的同時，相較於以裝置為基礎的解決方案，具備更好的跨帳號相容性。

#### 用戶端 CMK 混合聊天加密（CSE）

CSE 使用透過 CMK Hybrid 基礎架構在地端產生與儲存的客戶管理金鑰。這提供了最高等級的客戶加密金鑰控制，因為這些金鑰從未存在於 Zoom 的雲端環境中。

**主要差異**

* **ACE**：裝置產生的金鑰，僅限帳號內訊息
* **ACCE**：金鑰位於 Zoom 雲端，可跨帳號運作
* **CSE**：金鑰在地端，帳號內訊息，外部通訊則以 ACCE 作為備援

**需求**

* **ACE**：付費帳戶、管理員啟用
* **ACCE**：Zoom Enterprise Plus（或更高版本）或 CMK 附加元件授權
* **CSE**：Zoom Enterprise Plus 或 CMK Hybrid 授權（至少需要兩個 CMK Hybrid 授權與兩台伺服器以達成容錯）

**重要限制**

所有進階加密選項都會限制 Chat 功能，包括：

* Zoom AI 功能
* 訊息編輯與翻譯
* 動態 GIF 與連結預覽
* 透過第三方供應商進行訊息封存
* 持續會議聊天整合

**可用性說明**

* CSE 僅適用於具有地端金鑰管理基礎架構的 CMK Hybrid 客戶
* 當與外部聯絡人通訊時，ACCE 會作為啟用 CSE 帳戶的備援協定
* 組織應評估強化安全性是否足以彌補功能限制，因為標準加密可能已足以支援法規合規架構

#### <mark style="color:藍色;">安全連線流程可支援區域伺服器指派與資料合規</mark>

![](https://2668295848-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-44b0e0a2393daaafb98a3ff1fe0eb66c78f2c765%2FUnknown%20image?alt=media)

無論您是使用 Zoom Workplace 應用程式、加入會議，或透過瀏覽器存取 Zoom 網頁入口網站，Zoom Meetings 的設計都會在與 Zoom 網頁入口網站或 Zoom Cloud Platform 服務通訊時，使用受信任的方法對傳輸中的客戶資料加密。這包括連線流程以及即時傳輸中的媒體（視訊、音訊與會議中分享的內容）。

當使用者開始一場 Zoom Meeting 或 Zoom Phone 通話時：

1. Zoom Workplace 應用程式首先會使用 TLS 1.2 或 TLS 1.3 加密與 Zoom 的全球 Lookup Service 連線。
2. 查詢中繼資料，包括 IP 地理位置與裝置資訊，會透過 HTTPS（埠 443）並使用 TLS 1.2 或以上加密傳送。
3. 根據位置與可用性，應用程式會被導向最佳的 Zoom Zone Controller 與區域媒體節點。
4. Zoom Workplace 應用程式會測試與各節點的連線，並透過以下方式建立加密媒體階段（視訊、音訊、內容）：
   1. UDP（首選，埠 8801）搭配 AES-256-GCM 加密
   2. TCP（備援，埠 8801）搭配 AES-256-GCM 加密
   3. TCP（二級備援，埠 443）搭配 TLS 1.2 或 TLS 1.3 加密

關於 Zoom 使用業界標準加密方法對傳輸中與靜態資料進行加密設計的更多細節，請參閱我們的 [Zoom 加密白皮書](https://explore.zoom.us/docs/doc/Zoom%20Encryption%20Whitepaper.pdf)。如需驗證 Zoom 的安全實務，請造訪我們的 [Zoom 信任中心](https://www.zoom.com/en/trust/legal-compliance/).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/zh-tw/jin-jie-qi-ye-fu-wu/public-sector-sovereignty-controls/european-union-public-sector-sovereignty-controls-explainer.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
