Welche Ihrer Souveränitätsaussagen kann ich heute prüfen, ohne NDA, ohne Kundenportal, unter einer öffentlichen URL?“
Diese eine Frage entscheidet im Compass über jede Bewertung. Ein Testat, das nur nach Anmeldung im Kundenportal einsehbar ist, zählt nicht als Nachweis. Für Hyperscaler und für EU-native Anbieter gilt derselbe Maßstab.
Das klingt streng und ist es auch. Es ist aber der einzige Maßstab, der sich von außen überprüfen lässt, und genau das soll ein Vergleich leisten, der niemandem gehört.
Alle 17 Anbieter, auf einen Blick.
Sortiert nach EU-Souveränitätsscore. Die Spalte Gates zeigt, wie viele der zwölf Mindestkriterien ein Anbieter erfüllt. Alle Achsenwerte auf der Fünferskala.
| Anbieter | EU-Score | Gates | Daten | Operativ | Recht | Krypto | Transp. | Portab. | |
|---|---|---|---|---|---|---|---|---|---|
| 1 | T Cloud PublicCloud Suite | 69,7 | 12/12 | 4,0 | 2,9 | 4,3 | 3,5 | 2,6 | 3,5 |
| 2 | STACKITEU SEAL 3Cloud Suite | 65,6 | 11/12 | 3,4 | 3,4 | 4,1 | 3,1 | 2,6 | 3,3 |
| 3 | OVHcloud Public Cloud (inkl. SecNumCloud)EU SEAL 3IaaS+ | 64,9 | 11/12 | 3,2 | 3,1 | 3,8 | 2,8 | 2,2 | 3,5 |
| 4 | SysEleven OpenStack CloudIaaS+ | 63,7 | 11/12 | 2,9 | 2,8 | 4,3 | 2,5 | 2,8 | 3,2 |
| 5 | Cloud Temple Trusted CloudCloud Suite | 63,6 | 11/12 | 4,3 | 3,0 | 4,1 | 3,1 | 2,7 | 3,2 |
| 6 | noris Sovereign CloudIaaS+ | 63,2 | 11/12 | 3,7 | 3,0 | 4,3 | 2,2 | 2,0 | 3,1 |
| 7 | AWS European Sovereign CloudCloud Suite | 62,8 | 9/12 | 3,9 | 3,1 | 2,1 | 3,3 | 2,3 | 4,4 |
| 8 | ScalewayEU SEAL 3Cloud Suite | 61,5 | 8/12 | 3,2 | 2,4 | 4,1 | 2,3 | 1,4 | 3,7 |
| 9 | IONOS CloudIaaS+ | 59,1 | 8/12 | 3,2 | 2,3 | 3,8 | 1,8 | 2,3 | 3,8 |
| 10 | Delos CloudFull Stack | 58,5 | 8/12 | 3,7 | 2,7 | 4,0 | 2,8 | 1,4 | 2,8 |
| 11 | Infomaniak Public CloudIaaS+ | 57,4 | 8/12 | 3,3 | 2,7 | 3,5 | 2,0 | 1,1 | 3,3 |
| 12 | Oracle EU Sovereign CloudCloud Suite | 55,7 | 9/12 | 3,8 | 3,2 | 2,1 | 2,8 | 1,6 | 3,3 |
| 13 | Hetzner CloudIaaS | 53,9 | 8/12 | 2,4 | 2,1 | 4,1 | 1,8 | 2,1 | 2,3 |
| 14 | UpCloudIaaS | 52,0 | 9/12 | 2,4 | 2,3 | 4,1 | 1,5 | 1,1 | 2,8 |
| 15 | pluscloud openIaaS+ | 51,1 | 10/12 | 3,4 | 2,9 | 2,7 | 2,2 | 2,1 | 3,3 |
| 16 | ExoscaleIaaS+ | 49,8 | 8/12 | 3,2 | 2,1 | 2,9 | 2,1 | 1,9 | 3,3 |
| 17 | Microsoft Sovereign CloudFull Stack | 46,5 | 6/12 | 3,2 | 2,0 | 0,9 | 2,8 | 2,5 | 4,1 |
EU-Score 0 bis 100 nach dem EU Cloud Sovereignty Framework v1.2.1, N/A konservativ als 0 gewertet. „EU SEAL 3“ kennzeichnet einen offiziellen Zuschlag aus der Cloud-III-Vergabe der Europäischen Kommission, nicht die Näherung des Compass. Die Werte liegen unter denen des Reports vom Mai 2026, weil der Kriterienkatalog seither von 31 auf 43 Kriterien gewachsen ist, vor allem um Kryptografie und Lieferkette.
Sovereignty Washing gibt es in beide Richtungen.
Die systematische Überbetonung eines einzelnen Souveränitätsaspekts bei gleichzeitiger Vernachlässigung anderer, gleichwertiger Dimensionen. Keine der beiden Varianten ist auf eine Seite des Atlantiks beschränkt.
Die GmbH-Kulisse.
EU-Tochtergesellschaften und EU-Bürger im Advisory Board überdecken die rechtliche Zugriffsproblematik. Die technischen Guardrails sind teils belastbarer als bei manchem europäischen Wettbewerber. An der extraterritorialen Reichweite ändert die juristische Konstruktion nichts.
| Anbieter | Eigentum | FISA 702 | Operator Access |
|---|---|---|---|
| AWS European Sovereign Cloud | 1 | 1 | 4 |
| Oracle EU Sovereign Cloud | 1 | 1 | 4 |
| Microsoft Sovereign Cloud | 0 | 1 | 3 |
Fünferskala. Die Asymmetrie zwischen rechtlichem und technischem Schutz macht die Konstruktion sichtbar.
Die EU-Flagge als Schutzschild.
EU-Eigentümerschaft wird als Alleinstellungsmerkmal in den Vordergrund gestellt. Das Argument ist nicht falsch, aber unvollständig: Die Lücke zwischen rechtlichem und technischem Schutz beträgt bei diesen Anbietern fünf Stufen auf der Fünferskala, und sie bleibt im Marketing meist unerwähnt.
| Anbieter | Eigentum | FISA 702 | Operator Access |
|---|---|---|---|
| Hetzner Cloud | 5 | 5 | 0 |
| Scaleway | 5 | 5 | 0 |
| Infomaniak Public Cloud | 4 | 5 | 0 |
Fünferskala. Die EU-Flagge ersetzt keine hardwaregestützte Workload-Isolation.
Beide Varianten bedienen dieselbe Mechanik: Ein leicht messbarer und gut vermarktbarer Aspekt wird zum Synonym für Souveränität erklärt, während andere Achsen unter dem Radar bleiben. Der Unterschied liegt nur in der Richtung, in die kaschiert wird. Die größte systemische Lücke liegt dabei nicht bei einzelnen Anbietern: 14 von 17 haben kein dokumentiertes unabhängiges Beratungsgremium, und kein einziger kommt bei der Hardware-Lieferkette über 3 von 5 Punkten hinaus.
Was gemessen wird, und was nicht.
Sechs Souveränitätsachsen, 43 Kriterien, vollständig abgebildet auf die acht Ziele des EU Cloud Sovereignty Framework. Der Compass bewertet die Souveränitätseigenschaften einzelner Angebote, nicht die Souveränität einer IT-Strategie.
Die sechs Achsen
Fünf Grundsätze
- Evidenzbasiert. Mindestens eine öffentlich abrufbare Quelle je Bewertung. Portalzugang oder NDA zählen nicht.
- Konservativ. Fehlende Nachweise werden als Risiko behandelt, N/A zählt im EU-Score als 0.
- Konsistent. Alle Anbieter, dieselben Kriterien, derselbe Maßstab für Hyperscaler und EU-native Anbieter.
- Transparent. Gewichtung offengelegt und im Werkzeug anpassbar, jede Änderung im Changelog nachvollziehbar.
- Vendorneutral. Eigenfinanziert, frei verfügbar, keine bezahlten Platzierungen und keine Empfehlungen.
Die Methodik wird öffentlich diskutiert.
Auf Konferenzen, in Panels mit bewerteten Anbietern und in Fachredaktionen. Wer einen Vergleich veröffentlicht, sollte ihn auch verteidigen können.
- IT Summit by heise24. und 25. November 2026 · München
- EuroCloud Summit8. Oktober 2026 · Köln
- SITS Sovereign Summit7. Oktober 2026 · Köln
- CCX Cloud Computing Conference30. September 2026 · Heidelberg
- c.m.x channel meets x15. April 2026 · München
Wer das hier verantwortet.
Jörn Petereit ist Managing Partner der IT Capital Partners GmbH in Hamburg. Davor COO bei Cloudflight und Global VP IoT bei der Deutschen Bahn. Der Sovereign Cloud Compass entstand aus einer praktischen Frage: Wenn jeder Anbieter „souverän“ für sich beansprucht, woran entscheidet dann ein CIO?
Der Compass ist eigenfinanziert und frei verfügbar. Die Datenbasis wird laufend gepflegt, jede Änderung ist im Changelog mit Quelle und Datum nachvollziehbar. Anbieter können Korrekturen einreichen; sie werden gegen öffentliche Belege geprüft, bevor sich ein Wert ändert.
Offenlegung
Jörn Petereit hält über die IT Capital Partners GmbH eine Beteiligung an tecRacer, einem AWS-Partner. AWS European Sovereign Cloud ist einer der 17 bewerteten Anbieter.
Deshalb gilt für AWS derselbe Maßstab wie für alle anderen, und er lässt sich nachrechnen: AWS erfüllt 9 der 12 Mindestkriterien und bleibt bei Eigentümerstruktur und FISA 702 auf 1 von 5 gedeckelt.
Es bestehen keine Zahlungen, Sponsorings, Werbe- oder Provisionsbeziehungen mit bewerteten Anbietern.
Souveränität ist kein Standardprodukt, sondern eine Entscheidung.
Gewichtung anpassen, Mindestanforderungen als Dealbreaker setzen, Ergebnis für den eigenen Anwendungsfall ansehen. Ohne Registrierung.