보안 도구로 위협을 막는 것과, "우리가 법과 규정을 지키고 있음을 증명하는 것"은 다른 일이다. 은행, 병원, 정부 기관은 단지 안전한 것으로는 부족하고, 감사관에게 증거를 제출해야 한다. "당신들이 쓰는 AWS는 ISO 27001 인증을 받았나요?", "환자 데이터(HIPAA)를 다룰 수 있는 환경인가요?" 같은 질문에 답할 수 있어야 한다.
오늘은 규정 준수(Compliance)의 세 축을 본다. 증명서를 받는 도구(AWS Artifact), AWS가 따르고 있는 규정 준수 프로그램들, 그리고 데이터가 어느 나라에 저장되는지를 결정하는 데이터 주권과 리전 선택이다.