

La soberanía del dato ha dejado de ser un mero tema de discusión en círculos legales y comités de cumplimiento para convertirse en un problema operativo tangible en la actualidad. En 2026, con el ransomware como un riesgo operativo presente y la nube como un pilar fundamental en la arquitectura corporativa, la cuestión se ha vuelto clara: ¿quién tiene el control sobre la ubicación de los datos, quién maneja el entorno y quién guarda las llaves de cifrado en caso de crisis?
Es en este contexto que Commvault ha presentado Commvault Geo Shield, una nueva solución diseñada para proteger y recuperar información crítica, permitiendo a las organizaciones mantener el control sobre dónde reside el dato, cómo se gestionan los entornos y quién custodia las claves de cifrado. Commvault, una compañía reconocida por su experiencia en soluciones de copia de seguridad, recuperación y ciberresiliencia, ha identificado un desafío común en muchas empresas y administraciones: la migración a la nube sin comprometer aspectos esenciales como la residencia de datos, el control operativo, el soporte transfronterizo y la gobernanza del cifrado. En sectores regulados, una recuperación efectiva de datos debe cumplir con estrictas normas de cumplimiento, sin dejar ningún cabo suelto.
La propuesta de Geo Shield se centra en un enfoque arquitectónico que separa el plano de control del plano de datos. Esta estructura permite a las organizaciones decidir cómo almacenar la información, cómo protegerla y quién controla el acceso, incluso en entornos gestionados por el cliente o por socios locales. Para los responsables de sistemas y seguridad, esta separación busca evitar dependencias operativas no deseadas, especialmente en contextos donde se exige operar «dentro de fronteras» o se limita la operación a entidades verificadas localmente.
Commvault ha detallado cuatro vías de despliegue para Geo Shield, adaptadas a las diversas necesidades de soberanía y cumplimiento que varían entre países y sectores. Estas opciones van desde la utilización de SaaS en regiones locales de hiperescalares hasta despliegues soberanos privados. Este abanico refleja la realidad de las organizaciones, donde la diversidad de datos y cargas requiere una arquitectura híbrida.
La gestión del cifrado es un pilar fundamental de Geo Shield, permitiendo modelos como Bring Your Own Key (BYOK) y Hold Your Own Key (HYOK), además de la integración con módulos de seguridad hardware (HSM) gestionados por el cliente o por socios. Estos modelos buscan reducir la dependencia del proveedor y asegurar que las claves de cifrado permanezcan bajo control del cliente, un factor crítico en escenarios de recuperación post-incidente.
En Europa, donde la demanda de opciones soberanas está en auge, el contexto regulador se ha intensificado con marcos como NIS2 y DORA. Estos marcos incrementan las expectativas sobre la gestión del riesgo y la resiliencia, a medida que la adopción de la nube sigue acelerándose. Commvault apoya una amplia variedad de requisitos y estándares, como FedRAMP y PCI DSS, posicionándose estratégicamente en un mercado cada vez más exigente.
El anuncio llega en un momento crucial, en línea con la expansión de AWS European Sovereign Cloud, lo que subraya el compromiso de Commvault con la soberanía europea. Commvault prevé anuncios adicionales sobre la disponibilidad de modelos específicos de Geo Shield, adaptándose al ritmo de desarrollo de los ecosistemas locales y reconociendo que en el mundo actual, el control de la operación, la residencia y el cifrado es un imperativo para las organizaciones que buscan integración en la nube sin comprometer su mando.
Más información y referencias en Noticias Cloud.
