Datasuveränitet (data sovereignty) är en av de viktigaste frågorna som företag måste sätta sig in i. I korthet innebär detta att uppgifter måste omfattas av lagar och förordningar i det land där de samlades in. Bland de bestämmelser som reglerar integritet och datasuveränitet har vi de europeiska förordningarna för elektroniska bevis (e-bevis) och integritetsskydd (GDPR), den kinesiska sekretesslagen (PIPL) och den brasilianska dataskyddslagen (LGPD).
FN:s konferens för handel och utveckling (UNCTAD) uppskattar att cirka 70 procent av världens länder för närvarande har lagstiftning som omfattar integritet och datasäkerhet. Dessutom är molnet föremål för andra lagar i de olika länderna. Till exempel ger U.S. Cloud Act den amerikanska brottsbekämpande myndigheten rätt att kräva tillgång till data som lagras hos molnleverantörer, även om lagringsplatsen ligger utanför USA: s gränser.
Datalagstiftningen har blivit så flytande att företag regelbundet måste utvärdera sin bedömning av datarisker. Den stora utmaningen är att ta reda på hur det enskilda företaget kan uppfylla reglerna för datasuveränitet och samtidigt uppnå skalbarhet, smidighet och flexibilitet.