Die "Digitale Souveränität", #Cloud und #KI in Deutschland. 😔

Wie definiert man die "Digitale Souveränität" (einfach)?

♦️ Datenresidenz - Ort der Datenhaltung
♦️ Betreiber - Verantwortliches Unternehmen
♦️ rechtliche Souveränität - welche Gesetze greifen

Betrachtet man diese drei unterschiedlichen Blickwinkel so fällt auf, dass KEIN amerikanisches Unternehmen in der Lage ist gleichzeitig alle drei Punkte sicher zu erfüllen. 😔

Grund ist:

♦️ FISA Section 702 und die Executive Order 12333
♦️ Cloud Act
♦️ DSGVO

Der Europäische Gerichtshof hat im Urteil Schrems II (2020) das Datenschutzabkommen Privacy Shield für ungültig erklärt, gerade weil die US-Überwachungsgesetze europäischen Betroffenen kein gleichwertiges Schutzniveau bieten. 🤢

Was bedeutet dies nun real?

"Anfang Juni 2026 hat die EU-Kommission den "Cloud and AI Development Act" vorgeschlagen, das erste EU-Gesetz, das sich gezielt an Cloud-Dienste und Künstliche Intelligenz richtet."

"Sovereignty Washing"

"Branchenverbände wie CISPE haben dafür den Begriff Sovereignty Washing geprägt."

Wie kann man dem entgegentreten und alle drei Punkte gut erfüllen? 🙂

Es gibt in Deutschland etliche Unternehmen die man als "gute #MSPs" bezeichnen kann.

Sie können die drei Kriterien erfüllen und verfügen über eine eigene lokale redundante Infrastruktur. 🙂

Die Kosten sind in der Regel auch deutlich unterhalb vergleichbarer #Cloud-Angebote.

Auszug aus einem Kommentar zum Thema #Cloud:

"Ich würde sogar soweit gehen und behaupten dass die meisten Firmen tatsächlich gar nicht wissen was sie brauchen und sich da auch lieber von den Marketing-Folien ihres Lieblings-Anbieters "inspirieren" lassen als sich da selber aktiv Gedanken zu machen. Würden sie das tun und wirklich nur das kaufen was sie auch brauchen könnten viele eine Menge Geld sparen.

Witzig wird es dann wenn die Leute sich von "KI" beraten lassen und die "KI" ihnen sagt dass sie alles brauchen was ihr Anbieter im Angebot hat."

Entsprechend meiner Erfahrung, eine #Vollkostenrechnung (einschalten, betreiben und ausschalten) nach den Zielen wird sehr selten erstellt. 🥴

Daher wissen die Entscheider kaum wie sie die ihnen vorgelegten Angebote bewerten sollen. 🤢

Die Fragen wie souverän sind die Anbieter wäre sicher einfacher zu beantworten wenn man belastbare Ziele als Basis zur Verfügung hätte. Mein Blick auch in Richtung Bundesamt für Sicherheit in der Informationstechnik (BSI) zeigt auf, es gibt viel nachzuholen. 😔

#KI ist ebenfalls gleichwertig zu betrachten. 🤢

Wer sein Geschäft auf fremdbestimmte Dienste aufbaut scheitert bei den ersten Einschränkungen, entweder komplett (abschalten) oder am Preis (willkürliche Preiserhöhungen).

Um besser sein Geschäft zu beschützen und nicht von fernen Dritten abhängig zu sein ist der Rat eines erfahrenen Spezialisten oder eines guten #MSP recht hilfreich. 🙂

https://www.heise.de/blog/Die-souveraene-Cloud-die-keine-ist-ein-Etikett-fuer-die-falsche-Ebene-11320242.html

#KI #MSP #Vollkostenrechnung #Cloud

Die souveräne Cloud, die keine ist: ein Etikett für die falsche Ebene

AWS und Microsoft verkaufen ihre EU-Angebote 2026 als souverän. Doch das Etikett trifft die falsche Ebene und lässt die rechtliche Abhängigkeit bestehen.

Developer

ReformUK and Nigel Farage ‘fanned flames of race riots in Glasgow’

The finger has been pointed at #Reform UK #MSPs & their leader #Farage after “race #riots” broke out in #Glasgow, #Belfast

People in the #Scottish & Northern #Irish cities were targeted because of the colour of their skin, according to police, as #far-right #agitators led #disorder which saw #arson, #assaults, & clashes with police officers on Tuesday evening.

https://www.thenational.scot/news/26183311.reform-uk-nigel-farage-fanned-flames-race-riots-glasgow/

#FarRight #racism #fascism #extremists #UK

MSPs Face Hurdles in Capturing Cybersecurity Revenue

The managed security services market is booming, expected to surge from $38.31 billion to $69.16 billion by 2030, but MSPs are struggling to turn this growth into revenue, stuck in an "execution gap" between technical expertise and business-focused sales strategies. To bridge this gap, MSPs must shift their sales…

https://osintsights.com/msps-face-hurdles-in-capturing-cybersecurity-revenue?utm_source=mastodon&utm_medium=social

#ManagedSecurityServices #CybersecurityRevenueGrowth #Msps #BusinessContinuity #ComplianceAudits

MSPs Face Hurdles in Capturing Cybersecurity Revenue

Unlock cybersecurity revenue growth by bridging the execution gap and shifting your sales approach to focus on business outcomes, not just technical capabilities, and discover how to capitalize on the $69.16 billion market by 2030 now.

OSINTSights

It-Sicherheit und #Signal. 🙄

Die Sicherheit der Kommunikation ist bei der Komplexität der Applikationen sicher nicht einfacher herzustellen, aber der "Zwischenspeicher" sollte nicht auslesbar sein. Wenn es nicht anders geht, dann muss es ohne Zwischenspeicher umgesetzt werden. 😭

"Dass solche Benachrichtigungsdaten für Ermittlungsbehörden eine wichtige Rolle spielen können, geht auch aus von Apple selbst veröffentlichten Informationen hervor: Demnach stellte das Unternehmen Regierungen weltweit Daten zu Tausenden Push-Mitteilungen bereit, nachdem entsprechende rechtliche Anfragen gestellt wurden."

Vertraulich sieht für mich anders aus. Aus meiner Sicht wird damit dem illegalem Abschöpfen die Tür weit geöffnet.

Nutze ja #Signal aber das "Briefgeheimnis" stelle ich mir anders vor.

Abgesehen davon, die Metadaten landen ohnehin in den USA. 😦

Wer mehr Sicherheit benötigt, der wird auf einen Matrix-Protokoll basierten Service setzen. Gute #MSPs können dies gut umsetzen. 🙂

https://www.golem.de/news/ios-zwischenspeicher-macht-geloeschte-signal-nachrichten-sichtbar-2604-207397.html

#Signal #MSP

iOS: Zwischenspeicher macht gelöschte Signal-Nachrichten sichtbar - Golem.de

Auch nach dem Löschen können Signal-Nachrichten sichtbar bleiben. Möglich macht das ein iOS-Speicherbereich für Benachrichtigungen.

Golem.de