CloudlösungenVollständige Kontrolle ist eine Illusion

Bei Cloudservices stellen sich Fragen nach Datenschutz und Kontrolle.
(Bildquelle: Adobe Stock)
Cloudlösungen sind aus der digitalen Infrastruktur nicht mehr wegzudenken, auch nicht im öffentlichen Sektor. Bei der Nutzung von Angeboten großer internationaler Anbieter wie Amazon Web Services (AWS), Microsoft Azure oder Google Cloud stellen sich jedoch Fragen nach Datenschutz und Kontrolle. Auf einer Onlineveranstaltung des Beratungsunternehmens Accenture für die Presse am 8. Juli 2025 stellte Jochen Malinowski, Geschäftsführer Cloud, Software und Infrastruktur, aktuelle Entwicklungen rund um souveräne Cloudangebote vor und erläuterte die Anforderungen an eine solche Infrastruktur.
Unterschiedliche Definitionen
Gleich zu Beginn machte Malinowski deutlich, dass der Begriff souveräne Cloud unterschiedlich ausgelegt wird. „Jede und jeder versteht etwas anderes darunter“, sagte er. In einem von Accenture gegründeten Kompetenzzentrum für souveräne Clouds wird deshalb zunächst geklärt, warum Kundinnen und Kunden eine solche Lösung überhaupt benötigen und für welche Daten sie relevant ist. Dabei zeigt sich regelmäßig, dass es nicht um eine allgemeine, sondern um eine abgestufte Lösung für unterschiedliche Datenarten geht. Grundsätzlich umfasse Souveränität laut Malinowski drei Aspekte: die Kontrolle darüber, wo die Daten gespeichert werden, wer auf sie zugreifen darf und wer die Cloudinfrastruktur betreibt.
Technische Abstufungen
Der Vortrag bot einen Überblick über die verschiedenen Ausprägungen souveräner Cloudangebote. Am einen Ende des Spektrums stehen vollständig abgeschottete Rechenzentren mit lokaler Hardware und ohne Verbindung zu US-Anbietern. Am anderen Ende des Spektrums befindet sich die klassische Public Cloud, bei der die Daten auf Servern internationaler Konzerne, oft in den USA, liegen und der Betreiber vollen Zugriff hat.
Dazwischen gibt es zahlreiche Zwischenstufen. Viele Anbieter versuchen, ihre Public-Cloud-Dienste mithilfe technischer Maßnahmen anzupassen. So bietet Microsoft beispielsweise eine Sovereign Cloud, bei der bestimmte Zugriffe von außen nur mit Zustimmung der Kundin oder des Kunden erfolgen dürfen. Auch können Schlüssel zur Datenverschlüsselung lokal verwaltet werden. Laut Malinowski richten sich diese Lösungen vor allem an Organisationen, die gewisse Kontrolle benötigen, aber dennoch nicht auf die umfangreichen Dienste großer Anbieter verzichten wollen.
AWS geht einen anderen Weg. Der Amazon-Konzern plant, Ende 2025 eine AWS Sovereign Cloud in Brandenburg zu eröffnen. Diese soll von einem rechtlich unabhängigen Unternehmen betrieben werden. Auch hier ist das Ziel, den Zugriff aus den USA auszuschließen.
Deutsche Alternativen
Zunehmend treten auch europäische Anbieter auf den Markt. Dazu zählen Unternehmen wie Ionos, die Deutsche Telekom oder Schwarz Digits, eine Tochter des Handelsunternehmens Schwarz, mit dem Cloudprovider Stackit. Diese Unternehmen betreiben ihre Rechenzentren in Deutschland oder Europa und versprechen volle Kontrolle über Daten und Betrieb. Allerdings können diese Anbieter laut Malinowski derzeit noch nicht den gesamten Funktionsumfang internationaler Clouddienste bieten, insbesondere nicht bei KI-Anwendungen oder spezialisierten Softwarediensten. Einige Organisationen stünden daher vor der Frage, ob sie auf bestimmte Funktionen verzichten oder Sicherheitsbedenken in Kauf nehmen wollten.
Besondere Konstruktionen
Malinowski stellte ein spezielles Modell am Beispiel der Delos Cloud vor. Dabei handelt es sich um eine Microsoft-Cloud-Lösung, die von der SAP-Tochter Delos und dem Dienstleister Arvato in Deutschland betrieben wird (wir berichteten). Die Daten liegen in Deutschland und der Zugriff erfolgt ausschließlich durch deutsches Personal. Updates aus den USA werden zunächst geprüft und erst nach Freigabe installiert. Das Ziel besteht darin, den US-Einfluss technisch und organisatorisch zu minimieren.
Multi-Cloud-Strategie für den Public Sector
Laut Malinowski werde sich in der Praxis der öffentlichen Verwaltung ein Multi-Cloud-Ansatz als Mischmodell durchsetzen. Hochsensible Daten, etwa Verschlusssachen, könnten in der vom ITZBund betriebenen Bundescloud gespeichert werden. Weniger kritische Informationen, wie die Inhalte öffentlicher Webseiten, lassen sich dagegen problemlos in der Public Cloud ablegen.
Eine vollständige digitale Souveränität sei technisch kaum möglich. „Man kann sich ihr jedoch annähern“, sagte Malinowski. Doch auch in einer souveränen Cloud könnten Komponenten aus den USA stecken, beispielsweise in Chips oder Netzwerkkomponenten. Zudem bleibt der Softwarecode oft im Besitz amerikanischer Firmen. „Die vollständige Kontrolle über jede Ebene ist illusorisch“, so seine Einschätzung.
DAAD: Neue Infrastruktur stärkt digitale Souveränität
[26.11.2025] Um eine zukunftsfähige IT-Basis für den Deutschen Akademischen Austauschdienst (DAAD) zu schaffen, wurde die virtuelle Infrastruktur der Organisation auf eine hochverfügbare, Open-Source-basierte IaaS-Plattform migriert. Unterstützt wurde der DAAD dabei von dem Unternehmen GISA. mehr...
BSI/ANSSI: Gemeinsame Kriterien zur Cloud-Souveränität
[19.11.2025] BSI und ANSSI wollen EU-weite Kriterien für souveräne Cloud-Dienste entwickeln und eine Methodik zu deren Prüfung vorlegen. Die Vereinbarung soll einheitliche Sicherheitsanforderungen schaffen und öffentlichen wie privaten Stellen klare Orientierung bieten. mehr...
Delos Cloud: Deutsch-französische Cloud-Allianz
[19.11.2025] Um die Verfügbarkeit von Cloud-Diensten in Europa auch in Notlagen zu gewährleisten, haben Delos Cloud, der französische Cloud-Dienstleister Bleu und Microsoft eine Kooperation vereinbart. Diese Absprachen wurden beim deutsch-französischen EU-Gipfel zur digitalen Souveränität in Berlin bekannt gegeben. mehr...
OSBA: Stellungnahme zum Deutschland-Stack
[17.11.2025] Mit dem Deutschland-Stack will die Bundesregierung Rahmenbedingungen und eine technologische Basis für Digitalvorhaben festlegen. Die OS Business Alliance warnt vor „Souveränitäts-Washing“ und fordert eine klare Ausrichtung auf offene Standards und Schnittstellen. mehr...
Dataport: Abschluss des Programms Phoenix
[03.11.2025] Nach der Übergabe des Programms Phoenix an das ZenDiS zieht Dataport eine gemischte Bilanz: Das Vorhaben war finanziell wohl schmerzhaft, habe aber die digitale Souveränität insgesamt vorangebracht und das eigene Innovationspotenzial gestärkt. mehr...
Europa: Digitale Stärke zurückgewinnen
[31.10.2025] Frankreich, Deutschland, Italien und die Niederlande wollen Europas digitale Unabhängigkeit stärken und gründen das Digital Commons European Digital Infrastructure Consortium. Ziel ist der gemeinsame Aufbau offener, interoperabler und souveräner digitaler Infrastrukturen. mehr...
Österreich: Wirtschaftsministerium setzt auf Nextcloud
[27.10.2025] Durch eine klare Strategie und pragmatische Entscheidungen ist es möglich, dem Ziel einer digital souveränen Verwaltung sukzessive näher zu kommen. Das zeigt das Beispiel des österreichischen Wirtschaftsministeriums, das jetzt die quelloffene Cloudlösung Nextcloud einsetzt. mehr...
Schleswig-Holstein/Mecklenburg-Vorpommern: Gebündelte Digitalkompetenzen
[23.10.2025] Eine neue Kooperationsvereinbarung zwischen Schleswig-Holstein und Mecklenburg-Vorpommern soll digitale Souveränität und IT-Sicherheit in beiden Ländern stärken. Unter anderem sollen gemeinsame Strategien verfolgt und die Nachnutzung von Entwicklungen ermöglicht werden. mehr...
BMDS: Gipfel zur Europäischen Digitalen Souveränität
[21.10.2025] Frankreich und Deutschland richten am 18. November 2025 in Berlin einen hochrangigen Gipfel zur digitalen Souveränität Europas aus. Es soll möglich sein, die Veranstaltung im Livestream zu verfolgen. mehr...
Schleswig-Holstein/Österreich: Grenzübergreifend digital souverän
[20.10.2025] Eine Delegation der österreichischen Bundesverwaltung hat sich in Schleswig-Holstein über den laufenden Umstieg auf Open Source und offene Innovationen informiert – ein Austausch, bei dem beide Seiten betonten, dass digitale Souveränität nur gemeinsam gelingen kann. mehr...
Smart Country Convention: Cloud First bei Registern
[02.10.2025] Auf einem Panel am Stand von Amazon Web Services (AWS) auf der Smart Country Convention wurde diskutiert, wie die Registermodernisierung in der Cloud souverän gestaltet werden kann. Dabei spielt Confidential Computing eine zentrale Rolle. mehr...
Smart Country Convention: Europa verdient eine Alternative
[01.10.2025] Aktuell bezieht Deutschland rund 82 Prozent aller IT-Produkte und -Services aus dem Ausland. Auf der Smart Country Convention wurde deshalb viel über digitale Souveränität diskutiert. In einer Keynote auf der Messe stellte StackIT-Chef Bernd Wagner die Pläne seines Unternehmens vor. mehr...
Bundesagentur für Arbeit: Pilot in der Delos Cloud
[18.09.2025] Die Bundesagentur für Arbeit möchte prüfen, ob die Delos Cloud ihre IT-Landschaft modernisieren kann und zugleich die Sicherheits- und Datenschutzanforderungen erfüllt. In einem strukturierten Projekt werden die Leistungsfähigkeit, die Wirtschaftlichkeit sowie rechtliche Fragen der Plattform getestet. mehr...
Schleswig-Holstein: Digitale Souveränität in der Praxis
[18.09.2025] Schleswig-Holstein führt die offene Videokonferenzlösung OpenTalk in der Landesverwaltung ein. Die Entscheidung für Open Source ist nicht allein die Reaktion auf aktuelle Herausforderungen – sondern ein strategischer Schritt zu mehr Selbstbestimmung und Innovationskraft im öffentlichen Sektor. mehr...
Schleswig-Holstein: Fachgruppe Open Source gegründet
[08.09.2025] In Schleswig-Holstein arbeiten Verwaltung, Wirtschaft und Community gemeinsam an der digitalen Zukunft. Das Netzwerk Digitale Wirtschaft Schleswig-Holstein, die Open Source Business Alliance und weitere Akteure haben nun die Fachgruppe „Open Source in Schleswig-Holstein“ gegründet. mehr...













