News

Sovereign Cloud 2026: Echte Souveränität vom Etikett unterscheiden — die Softprom-Analyse für Österreich und Deutschland

News | 29.07.2026

Sovereign Cloud ist 2026 der meistgenutzte — und meistverwässerte — Begriff des europäischen IT-Markts: 70% des EU-Markts für Cloud-Infrastruktur gehören drei US-Anbietern, europäische Anbieter halten rund 15%, und 60% der CIOs in Westeuropa wollen mehr lokale Cloud nutzen. Am 3. Juni 2026 hat die Europäische Kommission den Entwurf des Cloud and AI Development Act (CADA) mit einem vierstufigen Rahmen zur Bewertung von Cloud-Souveränität veröffentlicht. Softprom — Value-Added IT-Distributor seit 1999, tätig in Österreich, Deutschland sowie in 33 Ländern in Mittel- und Osteuropa, im Kaukasus und in Zentralasien — erklärt, woraus Datensouveränität tatsächlich besteht und welche Lösungen aus dem Portfolio von über 120 Herstellern jede Ebene abdecken.

Eine Sovereign Cloud ist eine Cloud-Umgebung, in der Datenjurisdiktion, operative Kontrolle und kryptografische Schlüssel beim Kunden oder einem EU-Betreiber liegen — nicht bloß „der Server steht in Frankfurt".

Drei Fragen, die Souveränität von Marketing trennen

  1. Wo liegen die Daten?

    EU-Residenz ist notwendig, aber nicht hinreichend — der Standort ist nur die erste CADA-Stufe.

  2. Wessen Schlüssel?

    Erzeugt und verwahrt der Anbieter Ihre Verschlüsselungsschlüssel, folgt die Jurisdiktion Ihrer Daten den Schlüsseln. Fortanix bietet External Key Management: Daten in der Cloud, Schlüssel bei Ihnen.

  3. Wie sieht der Exit-Plan aus?

    Souveränität ohne Exit-Strategie ist Abhängigkeit mit anderem Logo. Cloudian (S3-kompatibler Speicher im eigenen Rechenzentrum) und GitLab (Self-Managed DevOps) halten kritische Assets unter lokaler Kontrolle.

Was die Hyperscaler anbieten — und wie man es liest

AWS European Sovereign Cloud und die Sovereign Controls von Google Cloud sind echte technische Antworten auf CADA — mit EU-Personal und isolierter Infrastruktur. Aber „sovereign-flavoured"-Etiketten ohne Schlüsselkontrolle und Exit-Plan sind Souveränität auf Aufkleber-Niveau. Praktischer Rat: Verlangen Sie von jedem Anbieter ein schriftliches Mapping auf die vier CADA-Stufen.

Hybride Architektur als praktikabler Kompromiss

  • 88% der Organisationen arbeiten bereits hybrid oder multi-cloud — die Frage ist nicht „Cloud oder nicht", sondern „was genau liegt wo".
  • Kritische Daten + Schlüssel: lokal (Cloudian, Fortanix).
  • Skalierbare Workloads: Hyperscaler mit Sovereign Controls (AWS, Google Cloud).
  • Das Pre-Sales-Team von Softprom mit über 30 Ingenieuren hilft Partnern, Workloads nach dieser Logik aufzuteilen.

FAQ

Der Entwurf des Cloud and AI Development Act vom 3. Juni 2026: ein vierstufiger Rahmen zur Bewertung der Souveränität von Cloud-Diensten in der EU.

Nein. Ohne Schlüsselkontrolle und operative Jurisdiktion ist der Serverstandort nur die erste Stufe.

Teilweise: Sovereign Regions plus External Key Management (Fortanix) decken die meisten Anforderungen des kommerziellen Sektors ab.

Eine Kopie kritischer Daten in S3-kompatiblem lokalem Speicher (Cloudian) und CI/CD in Self-Managed GitLab vorhalten.

Mit einer Inventur: welche Daten, in welcher Jurisdiktion, wessen Schlüssel. Softprom führt diese Session mit Partnern kostenfrei durch.