> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/zh/gao-ji-qi-ye-fu-wu/public-sector-sovereignty-controls/european-union-public-sector-sovereignty-controls-explainer.md).

# 欧盟公共部门主权控制说明

了解 Zoom 针对欧盟公共部门组织的主权控制、安全和合规性要求的方法。

### 简介

本文档说明 Zoom 如何帮助欧盟（EU）的公共部门机构满足其严格的数据隐私和安全需求。

#### <mark style="color:蓝色;">Zoom 支持欧盟公共部门合规性和主权控制的独特要求</mark>

Zoom 平台支持欧盟范围内对主权控制需求日益增长的重要性。欧盟公共部门组织需要安全、合规且可靠的通信系统，以帮助其满足行业和区域法规要求。Zoom 深知，公共部门组织需要能够帮助他们管理不断增加的负责任数据处理实践义务，同时又能实现可靠且易于管理的通信系统的解决方案。

Zoom 致力于通过多种服务、解决方案和工具帮助公共部门客户满足其需求，其中包括托管在欧盟的基础设施、灵活的混合部署框架、客户管理的加密选项以及透明的数据处理政策。通过使用这些服务，公共部门 IT 团队可以加强对其在 Zoom 平台上数据存储、处理和访问的监督与控制。

有关 Zoom 和欧盟《通用数据保护条例》 (GDPR) 法律的信息，请参阅我们的 [信任中心文档](https://www.zoom.com/en/trust/gdpr/).

#### <mark style="color:蓝色;">三层框架使组织能够根据其政策通过基础设施、加密和混合托管来管理其数据</mark>

![](https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-e2c86be41ec2f1e707f482ed6d31c29fbb398bc0%2FUnknown%20image?alt=media)

Zoom 的三层框架旨在让公共部门组织更好地控制其数据和通信：

* **平台层**: Zoom 提供专用的欧盟基础设施，用于在欧盟数据中心托管其服务。
* **加密层**: 组织可以使用客户管理的密钥 (CMK) 或自有密钥 (HYOK) 设置来管理自己的加密密钥。
* **内容层**: 组织可以安装 Zoom Node，以在其自身 IT 环境中托管会议、聊天和录制内容。

#### 三层框架带来四项公共部门关键优势

公共部门组织，包括学校、医院和政府机构，可能在日常沟通与协作工作流程中每天处理受监管数据。这些机构必须遵守本地及欧盟范围内的规则，以确保数据安全、私密，并且仅授权人员可访问。

Zoom 面向公共部门组织的方法提供以下优势：

* **数据驻留**: 将某些数据在物理和逻辑上保留在欧盟境内。
* **密码控制**: 允许组织管理访问权限并拥有其加密密钥。
* **韧性**: 有助于确保通信即使在中断或网络问题期间也能继续。Zoom Node 的 Meetings 和 Phone 生存模块在云连接丢失时，可使服务在本地环境中继续运行。
* **透明度**: 提供对数据流向的洞察。数据何时以及如何被访问：谁访问了什么，以及为什么？

Zoom 通过可配置的基础设施、详细的政策和强有力的隐私保护，帮助公共机构实现这些目标。

#### 无需自定义开发即可支持 GDPR 合规性

Zoom 通过将 GDPR 的要求纳入其核心服务、通过其数据处理附录提供合同承诺并实施技术保障来支持 GDPR 合规性。对于所有寻求与 GDPR 保持一致的客户，Zoom 维持适当的安全措施，提供自助式数据主体访问请求（DSAR）工具，并在提供通过欧盟-美国数据隐私框架和标准合同条款等机制进行国际数据传输选项的同时，增强数据处理实践的透明度。

对于欧盟医疗保健、教育、政府和受监管行业的公共部门组织而言，如果希望采用更具管理性的 GDPR 合规性方式，Zoom 在线的三层框架可在平台、加密和内容层面进一步增强整个欧盟范围内符合 GDPR 的运营，而无需自定义代码或复杂开发。

### 基础设施

Zoom 提供基础设施和控制措施，帮助公共部门组织管理严格的欧盟数据隐私、安全和服务韧性要求。

#### <mark style="color:蓝色;">基于欧盟的基础设施将某些数据保留在欧洲境内</mark>

对于不希望将个人数据（包括内容、账户、诊断、支持以及受限访问的网站数据）传输到美国的欧盟（EU）客户，Zoom 提供专用基础设施，即 Zoom 欧盟基础设施。该基础设施为欧盟教育和企业版客户托管账户，目前支持多种 Zoom 产品，包括会议、网络研讨会、聊天、Zoom Phone、Zoom 呼叫中心等。

Zoom 为托管于区域 Zoom 欧盟基础设施中的客户提供在该区域内存储和处理数据的能力。除非与客户事先达成协议，或适用特定例外情况，包括适用法律要求、出于信任与安全目的，以及为提供服务通知和启用服务，否则 Zoom 不会将数据传输到该基础设施之外，也不会访问来自该基础设施之外的数据。有关更详细的信息，请参阅我们的 [Zoom 欧盟基础设施概况](https://media.zoom.com/download/assets/zoom-eu-infrastructure-fact-sheet.pdf/3d23251255a811f0bc811651fbd1a193?ampDeviceId=1bace143-1d0e-44f0-9c65-1a66500c6b00\&ampSessionId=1753276105171&_ics=1753276103466\&irclickid=~1SRQVOMRZQJDEDuADEKQHyzvmqvwyFELCzDJKABqmha2SOLDwqne&_gl=1*wa7gnv*_gcl_au*ODA1ODkzMDYuMTc0NzEyOTE3NQ..*_ga*MTMyNTgyNjUzOS4xNzMxNjc3MjU2*_ga_L8TBF28DDX*czE3NTMyNzYxMDQkbzEzMiRnMSR0MTc1MzI3NjgxMyRqNTckbDAkaDA.).

下图详细说明了 Zoom 如何在全球和区域集群中处理和存储数据：

<div data-with-frame="true"><figure><img src="https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2FzBxXmwxrYRY0JFho1ziI%2F549999_Bp7ND0k2Qz25--wym2SiWQ_Final.png?alt=media&amp;token=0ebaeaf2-5934-44f0-932a-4d93fe17d4e9" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:蓝色;">身份、访问和隐私功能</mark>

Zoom 包括标准身份和访问管理功能，可与现有组织系统集成。

#### 标准身份验证和授权

Zoom 通过符合 SAML 2.0 的提供商提供典型的企业级身份集成，支持通过单点登录 (SSO) 实现，支持用于自动化用户管理的 SCIM 2.0 配置，并通过可自定义的角色和权限提供基于角色访问控制 (RBAC)。这些功能可与客户提供的区域性身份提供商 (IdP) 集成，这些 IdP 由客户或其选择的 IdP 供应商管理和托管，并通过 SAML 2.0 连接到 Zoom 的欧盟基础设施。

#### 内置隐私和数据控制

该平台包含符合 GDPR 要求的标准隐私设计功能：

* **数据最小化** 通过系统日志中的假名化标识符
* **管理性数据控制** 用于设置保留期限并处理删除请求
* **访问日志记录** 用于安全监控和审计追踪
* **最小权限和基于角色的访问** 用于控制 Zoom 访问客户数据和内容

#### 组织数据所有权

与其他企业版平台一样，组织对用户和内容的生命周期保持控制，而 Zoom 提供技术基础设施，以支持内部政策和诸如 GDPR 第 17 条合规性之类的监管要求。

### Zoom Node

为增强对数据的控制，请考虑使用 Zoom Node。这一混合平台使您能够直接在自己的环境中运行 Zoom Workplace 工作负载，包括媒体路由、聊天存储、录制和 Web 访问。对于需要媒体本地化、改进内容数据管理或不间断运营，同时又希望保持熟悉的 Zoom 体验的客户来说，Zoom Node 是理想之选。有关 Zoom Node 概念的更多信息，请参阅 [概述](/technical-library/zh/gao-ji-qi-ye-fu-wu/zoom-node/zoom-node-overview.md).

从本质上讲，Zoom Node 作为运行以下内容的虚拟机（VM）运行 **Zoom Node 操作系统**。Zoom Node 通过模块化服务组件支持对选择的 Zoom 服务进行本地托管，并包含：

* **Zoom Node 操作系统**：管理容器化模块的核心操作层。它负责处理通信、生命周期编排和资源管理。
* **服务模块**：独立的功能组件（例如，会议、录制、聊天），部署在 VM 内的隔离容器中。

![](https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-e94e5160952d5267ccf973c4efe6f8d797f96e04%2FUnknown%20image?alt=media)

这种模块化结构使客户只运行所需的服务，从而简化管理并优化资源使用。

Zoom Node 在保持流畅的 Zoom 用户体验的同时，提供控制力和灵活性。Zoom Node 的优势包括：

* **模块化**：仅部署所需的服务。
* **本地化**：适用于会议和网络研讨会的本地媒体处理与保留。
* **面向未来**：与未来的混合服务兼容（Zoom 聊天、Zoom Phone）。

#### <mark style="color:蓝色;">Zoom Node 支持核心服务的模块化部署，例如会议、录制、聊天、浏览器访问和会议室连接</mark>

![](https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-0aad9d78d59996892d7e7862461f628e9c4cc628%2FUnknown%20image?alt=media)

以下是 Zoom Node 当前在线的模块：

* [**会议混合模块**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058495): 在本地运行 Zoom 会议服务器，以保持对音频、视频和内容流的控制。
  * [**Web 访问网关**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0080509): 一个 Web 网关，允许通过浏览器加入的 Zoom 用户加入在 Meetings Hybrid 上托管的私密会议，无需访问 Zoom 云
* [**录制混合模块**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074360): 将会议录制存储在本地，而不是存储在 Zoom 的云中。
  * [**内容流服务**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074360): 一项用于 Zoom 会议和网络研讨会录制内容的视频流代理服务，静态存储在客户的网络文件存储中。此服务将通过 Zoom Web门户为会议主持人提供对录制内容的播放、下载和重新分发访问，其工作流程与存储在 Zoom 云中的录制内容一致。
* [**聊天混合模块**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0067370): 在您自己的环境中存储和管理内部聊天内容。
* [**会议生存能力**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076794)：在云中断时进行本地故障切换。
* [**Zoom Phone 本地生存能力 (ZPLS)**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058798)：为 Zoom Phone 提供本地故障切换，在 Zoom 数据中心不可达时保持核心通话功能。
* [**混合会议室互操作性**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076692)：使用混合会议室互操作性解决方案将符合标准的会议室系统连接到 Zoom 会议。

混合配置在保持 Zoom Workplace 应用核心功能的同时，支持客户与数据控制和灾难恢复相关的组织策略。请参阅我们的专门 [Zoom Node 概览页面](https://www.zoom.com/en/products/zoom-node/) 以了解最新的各种模块。

有关部署信息，请参阅 [Zoom Node 部署指南](/technical-library/zh/gao-ji-qi-ye-fu-wu/zoom-node/zoom-node-deployment-field-guide.md).

#### <mark style="color:蓝色;">Zoom Node 通过支持模块激活、性能监控、软件更新和日志记录的云界面进行管理</mark>

管理员可以通过集中式控制台管理 Zoom Node。该控制台使其能够：

* 启用或禁用特定模块
* 监控服务运行状况和网络性能
* 按照受控的安排/定时发送应用更新
* 查看安全设置和访问日志

#### <mark style="color:蓝色;">生存能力模块可在云中断期间维持本地通信</mark>

当 Zoom 的云无法访问时，Zoom Node 生存能力模块可使会议和电话在您的本地环境中继续运行，并在中断期间支持数据驻留要求。

**会议生存能力**

通过 Zoom Meetings Hybrid 模块提供的会议生存能力功能使用可生存会议区域，在失去云连接时于本地主持会议。

在生存能力模式期间，内部用户可以使用标准 Zoom Workplace 应用和可生存会议 URL 作为主持人并加入会议。外部参会者无法加入，但内部通信会继续。管理员可以在中断期间向用户发送公告栏消息。

关键运行详情：

* **手动激活**：连接中断后 15–30 秒
* **最长持续时间**：最长 30 天
* **身份验证**：需要来自先前云登录的生存令牌
* **DNS**：组件必须可通过本地可解析的 DNS 主机名访问
* **基础设施**：需要五台专用 Zoom Node 虚拟机（每台至少 3 个 vCPU，8 GB RAM）
* **测试**：管理员可以手动启用存续模式；可在群组级别分配以限制范围

请参阅 Zoom 支持文章 [什么是会议持续可用性](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076794) 以及 [Zoom Node 部署现场指南](https://library.zoom.com/advanced-enterprise-services/zoom-node/zoom-node-deployment-field-guide) 在 Zoom 技术资料库中查看更多信息。

### 加密

Zoom 支持高级加密工具，包括客户管理的密钥 (CMK)，可让组织更好地控制其数据的保护方式。Zoom 提供多种保护敏感通信的选项，包括对加密密钥的完全所有权。

#### <mark style="color:蓝色;">客户管理的密钥 (CMK) 使机构能够通过受信任的服务或内部系统管理和审计自己的加密密钥</mark>

[Zoom CMK](https://www.zoom.com/en/products/cmk/) 可与流行的密钥管理服务 (KMS) 提供商集成，例如：

* Amazon Web Services (AWS) KMS
* Microsoft Azure Key Vault
* Oracle OCI Vault
* Thales CipherTrust（通过 AWS External Key Store）

您还可以托管自己的硬件安全模块 (HSM)，例如 Thales Luna HSM，以控制加密密钥并避免依赖外部的美国系统，从而提供完整的 HYOK（Hold-Your-Own-Key）解决方案。

#### CMK 可加密多种类型的敏感 Zoom 内容

CMK 可加密多种类型的敏感 Zoom 内容，包括：

* 会议和网络研讨会录制内容（音频、视频、聊天）
* 文字稿（不包括索引搜索）
* 语音邮件和呼叫录音
* 日历访问令牌
* Microsoft Teams 集成令牌
* 聊天消息和文件
* 白板
* 由 Zoom AI 功能生成的内容

对于要求某些数据（例如聊天消息）不得被 Zoom 云解密的组织，Zoom 提供 Zoom CMK Hybrid 模块。使用 Zoom CMK Hybrid 后，组织可以在其安全边界内，使用单独的客户管理的密钥，为客户端加密生成并管理自己的数据密钥。

请参阅 Zoom 支持文章 [受客户管理的密钥保护的内容](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0057898) 以查看当前列表。

#### <mark style="color:蓝色;">端到端加密 (E2EE) 的设计目标是，只有参会者才能在会议或呼叫期间访问媒体</mark>

客户还可使用其他安全控制来保护其会议。Zoom 提供可选的端到端加密 (E2EE)，可在桌面版或移动版 Workplace 应用中启用，适用于：

* 账户内一对一 Zoom Phone 呼叫
* 最多 1,000 名参会者的 Zoom Meetings

{% hint style="info" %}
通过网页客户端或 PSTN 发起的呼叫，以及 Zoom 呼叫中心和 Zoom Virtual Agent 服务，不支持 E2EE。
{% endhint %}

Zoom Meetings 的 E2EE 使用与标准、增强型加密相同的 256 位 AES-GCM 加密方法。启用后，Zoom 的系统设计为加密密钥仅为会议参会者的设备所知。这意味着包括 Zoom 在内的第三方无法访问会议的私钥。

此外，Zoom 还为 Zoom Workplace 推出了后量子 E2EE (PQ E2EE)，具体支持 Zoom Meetings、Zoom Phone 和 Zoom Rooms。此项新的安全增强功能使 Zoom 成为首家为视频会议提供后量子 E2EE 解决方案的统一通信即服务 (UCaaS) 公司。后量子端到端加密 (PQ E2EE) 提供与端到端加密 (E2EE) 相同的安全属性：只有会议参会者，甚至连 Zoom 的服务器，都无法访问用于加密会议的密钥。与端到端加密不同，PQ E2EE 旨在抵御这样一种威胁：攻击者可以截获加密的网络流量，并希望将来获得量子计算机后用它来解密截获的数据。

对这些额外加密功能感兴趣的客户可以启用 E2EE。不过，仍有 [前提条件和限制](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065408) 需要注意。

**客户端要求**：E2EE 要求所有会议参会者通过 Zoom Workplace 桌面应用、移动应用或 Zoom Room 加入。

**功能/特性限制**：启用 E2EE 与某些功能/特性不兼容，包括：

* 适用于 Zoom Meetings 的云录制
* 适用于 Zoom Phone 的自动通话录音
* Zoom AI 功能/特性
* 持续会议聊天
* 我们的支持文档中列出的其他功能/特性

请查阅我们的支持文章，了解 [Zoom Phone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0059027) 和 [Zoom Meetings](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065408) 有关限制、依赖关系和实施的完整详细信息。

#### <mark style="color:蓝色;">用于增强 Zoom 聊天安全性的客户端级加密选项</mark>

除标准加密外，Zoom 聊天还提供多种加密选项，每种选项均针对不同的安全要求和组织结构而设计。

#### 标准聊天加密（默认）

默认情况下，Zoom 使用 TLS 对传输中的聊天消息进行加密，并使用由 Zoom 管理的密钥通过 AES-256 加密对静态消息进行加密。这可为大多数组织需求提供基础安全保障。

#### 高级聊天加密 (ACE)

ACE 使用由设备生成和存储的密钥，对聊天参会者之间的消息进行加密，并为传输中的消息提供额外的 TLS 保护。密钥在聊天参会者的设备上生成和操作，可增强隐私保护，但当参会者无法同时在线时会限制功能。

#### 高级 CMK 聊天加密 (ACCE)

ACCE 通过 Zoom 的 CMK 服务使用客户管理的密钥，但密钥在 Zoom 云中生成和保护。与基于设备的解决方案相比，此选项可提供客户密钥控制，同时保持更好的跨账户兼容性。

#### 客户端 CMK 混合聊天加密 (CSE)

CSE 使用通过 CMK Hybrid 基础架构在本地生成和存储的客户管理密钥。这可让客户对加密密钥拥有最高级别的控制权，因为这些密钥绝不会存在于 Zoom 的云环境中。

**主要差异**

* **ACE**：由设备生成的密钥，仅限账户内发送消息
* **ACCE**：客户密钥位于 Zoom 云中，可跨账户使用
* **CSE**：客户密钥位于本地部署环境；账户内发送消息，对外通信时回退至 ACCE

**要求**

* **ACE**：付费账户、管理员启用
* **ACCE**：Zoom 企业版 Plus（或更高版本）或 CMK 附加组件许可证
* **CSE**：Zoom 企业版 Plus 或 CMK Hybrid 许可证（为实现容错，至少需要两个 CMK Hybrid 许可证和两台服务器）

**重要限制**

所有高级加密选项都会限制聊天功能/特性，包括：

* Zoom AI 功能/特性
* 消息编辑和翻译
* 动态 GIF 和链接预览
* 通过第三方提供商进行消息存档
* 持续会议聊天集成

**可用性说明**

* CSE 仅适用于拥有本地密钥管理基础架构的 CMK Hybrid 客户
* 对于启用 CSE 的账户，在与外部联系人通信时，ACCE 将作为回退协议
* 组织应评估增强的安全性是否足以证明功能/特性限制是合理的，因为标准加密可能已足够支持监管合规性框架

#### <mark style="color:蓝色;">安全连接流程支持区域服务器分配和数据合规性</mark>

![](https://2325962437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-44b0e0a2393daaafb98a3ff1fe0eb66c78f2c765%2FUnknown%20image?alt=media)

无论您使用 Zoom Workplace 应用、加入会议，还是通过浏览器访问 Zoom Web门户，Zoom Meetings 均旨在与 Zoom Web门户或 Zoom 云平台中的服务通信时，使用受信任的方法对传输中的客户数据进行加密。这包括连接过程以及传输中的实时媒体（视频、音频和会议内共享内容）。

当用户启动 Zoom 会议或 Zoom Phone 呼叫时：

1. Zoom Workplace 应用首先使用 TLS 1.2 或 TLS 1.3 加密联系 Zoom 的全球查找服务。
2. 查找元数据（包括 IP 地理位置和设备信息）通过采用 TLS 1.2 或更高版本加密的 HTTPS（端口 443）发送。
3. 应用会根据位置和可用性被定向至最佳的 Zoom Zone 控制器和区域媒体节点。
4. Zoom Workplace 应用测试到各节点的连接，并通过以下方式建立加密的媒体会话（视频、音频、内容）：
   1. UDP（首选，端口 8801）并使用 AES-256-GCM 加密
   2. TCP（备用，端口 8801）并使用 AES-256-GCM 加密
   3. TCP（次级备用，端口 443）并使用 TLS 1.2 或 TLS 1.3 加密

更多关于 Zoom 的加密设计的详情，以及用于传输中和静态数据的行业标准加密方法，可在我们的 [Zoom 加密白皮书](https://explore.zoom.us/docs/doc/Zoom%20Encryption%20Whitepaper.pdf)中找到。要验证 Zoom 安全实践，请访问我们的在线认证和证书，详见我们的 [Zoom 信任中心](https://www.zoom.com/en/trust/legal-compliance/).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/zh/gao-ji-qi-ye-fu-wu/public-sector-sovereignty-controls/european-union-public-sector-sovereignty-controls-explainer.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
