Sovereignty Washing: Wie man Cloud-Souveränität wirklich bewertet

Eine datengestützte Analyse von siebzehn Cloud-Anbietern zeigt: Wer souveräne Cloud-Infrastruktur bewerten will, muss mehr im Blick haben als den RZ-Standort.

Artikel verschenken
vorlesen Druckansicht 1 Kommentar lesen
, Vanessa Bahr / KI / iX

(Bild: Vanessa Bahr / KI / iX)

Lesezeit: 9 Min.
Von
  • Jörn Petereit
Inhaltsverzeichnis

Digitale Souveränität ist kein Standardprodukt, sondern eine strategische Entscheidung mit individuellen Konsequenzen. Das formulierte iX-Autor Kai Müller bereits 2025 treffend. Aber die Entscheidung bleibt häufig auf der Ebene der Absicht. Und zwischen der strategischen Absicht und der operativen Realität klafft eine Lücke.

Wer heute einen souveränen Cloud-Anbieter auswählen muss, steht vor einem Markt, auf dem fast jeder Anbieter für sich beansprucht, souverän zu sein. Die Substanz hinter dem Label fällt aber unterschiedlich aus.

iX-tract
  • US-Hyperscaler kaschieren strukturelle Jurisdiktionsrisiken mit EU-Tochtergesellschaften, während europäische Anbieter EU-Eigentümerschaft als Souveränitätsgarantie vermarkten, aber technische Lücken aufweisen.
  • Eine Analyse von siebzehn Anbietern anhand von 31 Kriterien zeigt: Die verschiedenen Anbieter unterscheiden sich in ihren Stärken und Schwächen, aber keiner lässt sich als klarer „Souveränitätssieger“ bezeichnen.
  • Insbesondere bei der Kryptografie und Schlüsselkontrolle weisen die meisten Anbieter – ob europäisch oder amerikanisch – eine offene Flanke auf. Abhängigkeit durch die Lieferkette relativiert außerdem jedes Souveränitätsversprechen eines europäischen Standorts.
  • Für Anbieter sind Zertifizierungen ein zweischneidiges Schwert: BSI-C5-Attestierung, SecNumCloud und ISO 27001 sorgen zwar für gute Souveränitätswerte, schaffen aber hohe Einstiegshürden in den Markt.

Es lohnt sich also zu prüfen, was hinter den Versprechen steckt – auf der Grundlage von Daten aus dem Sovereign Cloud Compass, einem öffentlich zugänglichen Vergleichswerkzeug.

Das war die Leseprobe unseres heise-Plus-Artikels "Sovereignty Washing: Wie man Cloud-Souveränität wirklich bewertet". Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.