Cloud-Daten: Eigentum bleibt beim Kunden, Kontrolle wird 2026 zum strategischen Risiko

Entscheidend sind aber Rechtsraum, Zugriffsrechte, Exit-Fähigkeit und echte digitale Souveränität.

Minimalistische, helle Illustration einer modernen Cloud-Infrastruktur mit dezenten Server- und Daten-Elementen auf der rechten Bildseite, viel Weißraum links und sachlich-reduzierter B2B-Anmutung.

Wer in der Cloud über Datenhoheit spricht, sollte nicht nur nach Eigentum fragen. Für IT-Entscheider entscheidet sich Kontrolle heute an anderen Punkten: Wer darf im Betrieb zugreifen? Welcher Rechtsraum greift im Konfliktfall? Wie unabhängig bleibt ein Anbieterwechsel? Genau diese Spannung beschreibt auch der aktuelle Golem-Beitrag: Zwischen Cloud-Versprechen, Technik, Recht und Politik wird aus der Eigentumsfrage vor allem eine Governance-Frage.

Datenresidenz ist nicht gleich Datenhoheit

Wie relevant der Rechtsraum bleibt, zeigt eine im Dezember 2025 bekannt gewordene Analyse für das Bundesinnenministerium. Laut heise kommen die Gutachter zu dem Schluss, dass US-Behörden weitreichenden Zugriff auch auf Daten haben können, die in europäischen Rechenzentren liegen. Maßgeblich sei nicht nur der Speicherort, sondern auch, wer die Kontrolle über die Daten ausübt.

Auch Microsoft hat die Debatte selbst verschärft. Einerseits meldete der Konzern im Februar 2025 den Abschluss seiner EU Data Boundary: Kundendaten, pseudonymisierte personenbezogene Daten und bestimmte Support-Daten für zentrale Cloud-Dienste können damit in der EU und den EFTA-Staaten gespeichert und verarbeitet werden. Andererseits sagte der Chefjustiziar von Microsoft Frankreich im Juli 2025 vor dem französischen Senat laut heise, Microsoft könne nicht garantieren, dass EU-Daten niemals an die US-Regierung weitergegeben werden. Das zeigt die Lücke zwischen Datenresidenz und juristisch unangreifbarer Souveränität.

EU setzt den Rahmen neu

Auch regulatorisch verschiebt sich der Fokus. Der Data Act gilt seit dem 12. September 2025 und soll den Wechsel zwischen Anbietern von Datenverarbeitungsdiensten erleichtern. Nach Angaben der EU-Kommission müssen Kunden schneller und reibungsloser wechseln können, ohne Daten oder Anwendungsfunktionen zu verlieren. Anbieter von Plattform- und Softwarediensten sollen dafür offene Schnittstellen bereitstellen und Daten in gängigen, maschinenlesbaren Formaten exportierbar machen.

Parallel dazu hat die EU-Kommission im Oktober 2025 ihr Cloud Sovereignty Framework veröffentlicht und einen Tender über bis zu 180 Millionen Euro für souveräne Cloud-Dienste gestartet. Das Framework bewertet Souveränität über acht konkrete Ziele hinweg, darunter strategische, rechtliche und operative Aspekte, technologische Offenheit, Lieferkettentransparenz, Sicherheit und die Einhaltung von EU-Recht. Die Kommission positioniert den Rahmen ausdrücklich als Referenz für Anbieter und als Impulsgeber für den Markt, vor allem im öffentlichen Sektor.

Anbieter reagieren mit souveränen Angeboten

Die großen Provider reagieren bereits. AWS hat seine European Sovereign Cloud im Januar 2026 allgemein verfügbar gemacht. Nach Angaben des Unternehmens ist die Infrastruktur physisch und logisch von anderen AWS-Regionen getrennt, vollständig in der EU angesiedelt und zunächst mit einer eigenständigen Region in Brandenburg gestartet. Weitere souveräne Local Zones in Belgien, den Niederlanden und Portugal sind angekündigt. AWS verweist zudem auf ein Betriebsmodell mit EU-ansässigem Personal und europäischen Rechtseinheiten. Auch politisch gewinnt das Thema an Schärfe. AP berichtete im Februar 2026, dass Frankreich bis 2027 US-Videokonferenzdienste wie Teams, Zoom, Webex und GoTo Meeting für 2,5 Millionen Staatsbedienstete durch die heimische Lösung Visio ersetzen will. Die Begründung: mehr Sicherheit, Vertraulichkeit und digitale Souveränität.

Was jetzt zählt

Für IT-Entscheider lautet die zentrale Frage damit nicht mehr nur, wo Daten liegen. Entscheidend ist, wer Zugriffe genehmigen kann, unter welchem Rechtsrahmen der Anbieter operiert, wie Support und Admin-Zugriffe organisiert sind und wie realistisch ein Wechsel ohne Reibungsverluste tatsächlich ist. Die aktuelle Entwicklung in Europa zeigt klar: Datenhoheit wird nicht über Marketingversprechen definiert, sondern über Jurisdiktion, technische Kontrollmechanismen und belastbare Exit-Szenarien.

Weiterführende Artikel

News
16 Sep. 2026 5 Min. Lesezeit

Cisco Secure Email Gateway: Zero-Day wird ausgenutzt

CVE-2026-76461 wird aktiv ausgenutzt. Betroffene Systeme brauchen Update und Log-Prüfung.

IT-Dock Redaktion Jetzt lesen
News
16 Sep. 2026 4 Min. Lesezeit

Huawei Watch D3: Blutdruckmessung am Handgelenk

Huawei Watch D3 misst Blutdruck per Luftkissen am Handgelenk und zeigt, wie Wearables näher an Health-IT rücken.

IT-Dock Redaktion Jetzt lesen
News
16 Sep. 2026 4 Min. Lesezeit

KB5129195: Windows-Notfall-Update lässt Radeon-Fehler offen

KB5129195 behebt RDS-, Hyper-V- und Audiofehler in Windows 11. Radeon-Probleme bleiben bislang unbestätigt offen.

IT-Dock Redaktion Jetzt lesen
News
16 Sep. 2026 5 Min. Lesezeit

SAP Security Patch Day: Vier kritische Lücken im September

Vier kritische Lücken betreffen Kernel, NetWeaver, CAP und SAP GUI. Unternehmen sollten prüfen.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 4 Min. Lesezeit

Fritzbox Sicherheit: Diese Router-Einstellungen sollten Sie prüfen

Welche Router-Einstellungen Sie prüfen sollten, um unnötige Zugänge und Portfreigaben zu vermeiden.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 6 Min. Lesezeit

Steam Frame kostet ab 1.049 Euro: Valve öffnet Warteliste

Valves neue VR-Brille kombiniert SteamOS, ARM64 und drahtloses PC-Streaming.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 5 Min. Lesezeit

Gates Foundation KI: Eine Milliarde Dollar für Zugang

Eine Milliarde Dollar soll Zugang zu KI in Bildung, Gesundheit und Landwirtschaft verbreitern.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 5 Min. Lesezeit

Broadcom AAI v26: FinOps für Workload Automation

Broadcom AAI v26 bringt FinOps in die Workload Automation und macht Kosten, Chargeback und Betriebsdaten transparenter.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 5 Min. Lesezeit

Cyber Resilience Act: Neue Meldepflichten gelten jetzt

ENISA-Meldeplattform ist live. Hersteller müssen Sicherheitsvorfälle und ausgenutzte Lücken melden.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 5 Min. Lesezeit

Gemini in Android Auto: Das ändert sich für Nutzer

Gemini in Android Auto ersetzt den Google Assistant und erweitert Sprachsteuerung, Nachrichten, Navigation & Gmail-Zugriff.

IT-Dock Redaktion Jetzt lesen

Kommentare (0)

Noch keine Kommentare vorhanden.

Back to top