Die "Digitale Souveränität", #Cloud und #KI in Deutschland. 😔
Wie definiert man die "Digitale Souveränität" (einfach)?
♦️ Datenresidenz - Ort der Datenhaltung
♦️ Betreiber - Verantwortliches Unternehmen
♦️ rechtliche Souveränität - welche Gesetze greifen
Betrachtet man diese drei unterschiedlichen Blickwinkel so fällt auf, dass KEIN amerikanisches Unternehmen in der Lage ist gleichzeitig alle drei Punkte sicher zu erfüllen. 😔
Grund ist:
♦️ FISA Section 702 und die Executive Order 12333
♦️ Cloud Act
♦️ DSGVO
Der Europäische Gerichtshof hat im Urteil Schrems II (2020) das Datenschutzabkommen Privacy Shield für ungültig erklärt, gerade weil die US-Überwachungsgesetze europäischen Betroffenen kein gleichwertiges Schutzniveau bieten. 🤢
Was bedeutet dies nun real?
"Anfang Juni 2026 hat die EU-Kommission den "Cloud and AI Development Act" vorgeschlagen, das erste EU-Gesetz, das sich gezielt an Cloud-Dienste und Künstliche Intelligenz richtet."
"Sovereignty Washing"
"Branchenverbände wie CISPE haben dafür den Begriff Sovereignty Washing geprägt."
Wie kann man dem entgegentreten und alle drei Punkte gut erfüllen? 🙂
Es gibt in Deutschland etliche Unternehmen die man als "gute #MSPs" bezeichnen kann.
Sie können die drei Kriterien erfüllen und verfügen über eine eigene lokale redundante Infrastruktur. 🙂
Die Kosten sind in der Regel auch deutlich unterhalb vergleichbarer #Cloud-Angebote.
Auszug aus einem Kommentar zum Thema #Cloud:
"Ich würde sogar soweit gehen und behaupten dass die meisten Firmen tatsächlich gar nicht wissen was sie brauchen und sich da auch lieber von den Marketing-Folien ihres Lieblings-Anbieters "inspirieren" lassen als sich da selber aktiv Gedanken zu machen. Würden sie das tun und wirklich nur das kaufen was sie auch brauchen könnten viele eine Menge Geld sparen.
Witzig wird es dann wenn die Leute sich von "KI" beraten lassen und die "KI" ihnen sagt dass sie alles brauchen was ihr Anbieter im Angebot hat."
Entsprechend meiner Erfahrung, eine #Vollkostenrechnung (einschalten, betreiben und ausschalten) nach den Zielen wird sehr selten erstellt. 🥴
Daher wissen die Entscheider kaum wie sie die ihnen vorgelegten Angebote bewerten sollen. 🤢
Die Fragen wie souverän sind die Anbieter wäre sicher einfacher zu beantworten wenn man belastbare Ziele als Basis zur Verfügung hätte. Mein Blick auch in Richtung Bundesamt für Sicherheit in der Informationstechnik (BSI) zeigt auf, es gibt viel nachzuholen. 😔
#KI ist ebenfalls gleichwertig zu betrachten. 🤢
Wer sein Geschäft auf fremdbestimmte Dienste aufbaut scheitert bei den ersten Einschränkungen, entweder komplett (abschalten) oder am Preis (willkürliche Preiserhöhungen).
Um besser sein Geschäft zu beschützen und nicht von fernen Dritten abhängig zu sein ist der Rat eines erfahrenen Spezialisten oder eines guten #MSP recht hilfreich. 🙂








