Sovereign Cloud Compass
Der unabhängige Anbietervergleich
Unabhängig · Evidenzbasiert · Frei verfügbar

Jeder Anbieter nennt sich souverän. Wer kann es belegen?

Der Sovereign Cloud Compass misst 17 europäische Cloud-Angebote an 43 Kriterien auf sechs Souveränitätsachsen. Bewertungen stützen sich ausschließlich auf öffentlich abrufbare Quellen; jede Bewertung ab Score 4 ist einzeln belegt. Keine Sponsorings, keine Platzierungen, kein Gesamtsieger.

17Anbieter
43Kriterien
6Achsen
8EU-CSF-Ziele
443Quellen
Welche Ihrer Souveränitätsaussagen kann ich heute prüfen, ohne NDA, ohne Kundenportal, unter einer öffentlichen URL?“

Diese eine Frage entscheidet im Compass über jede Bewertung. Ein Testat, das nur nach Anmeldung im Kundenportal einsehbar ist, zählt nicht als Nachweis. Für Hyperscaler und für EU-native Anbieter gilt derselbe Maßstab.

Das klingt streng und ist es auch. Es ist aber der einzige Maßstab, der sich von außen überprüfen lässt, und genau das soll ein Vergleich leisten, der niemandem gehört.

Stand 03.10.2026 · SPOT rev23

Alle 17 Anbieter, auf einen Blick.

Sortiert nach EU-Souveränitätsscore. Die Spalte Gates zeigt, wie viele der zwölf Mindestkriterien ein Anbieter erfüllt. Alle Achsenwerte auf der Fünferskala.

AnbieterEU-ScoreGatesDatenOperativRechtKryptoTransp.Portab.
1T Cloud PublicCloud Suite69,712/124,02,94,33,52,63,5
2STACKITEU SEAL 3Cloud Suite65,611/123,43,44,13,12,63,3
3OVHcloud Public Cloud (inkl. SecNumCloud)EU SEAL 3IaaS+64,911/123,23,13,82,82,23,5
4SysEleven OpenStack CloudIaaS+63,711/122,92,84,32,52,83,2
5Cloud Temple Trusted CloudCloud Suite63,611/124,33,04,13,12,73,2
6noris Sovereign CloudIaaS+63,211/123,73,04,32,22,03,1
7AWS European Sovereign CloudCloud Suite62,89/123,93,12,13,32,34,4
8ScalewayEU SEAL 3Cloud Suite61,58/123,22,44,12,31,43,7
9IONOS CloudIaaS+59,18/123,22,33,81,82,33,8
10Delos CloudFull Stack58,58/123,72,74,02,81,42,8
11Infomaniak Public CloudIaaS+57,48/123,32,73,52,01,13,3
12Oracle EU Sovereign CloudCloud Suite55,79/123,83,22,12,81,63,3
13Hetzner CloudIaaS53,98/122,42,14,11,82,12,3
14UpCloudIaaS52,09/122,42,34,11,51,12,8
15pluscloud openIaaS+51,110/123,42,92,72,22,13,3
16ExoscaleIaaS+49,88/123,22,12,92,11,93,3
17Microsoft Sovereign CloudFull Stack46,56/123,22,00,92,82,54,1

EU-Score 0 bis 100 nach dem EU Cloud Sovereignty Framework v1.2.1, N/A konservativ als 0 gewertet. „EU SEAL 3“ kennzeichnet einen offiziellen Zuschlag aus der Cloud-III-Vergabe der Europäischen Kommission, nicht die Näherung des Compass. Die Werte liegen unter denen des Reports vom Mai 2026, weil der Kriterienkatalog seither von 31 auf 43 Kriterien gewachsen ist, vor allem um Kryptografie und Lieferkette.

Das Kernproblem des Marktes

Sovereignty Washing gibt es in beide Richtungen.

Die systematische Überbetonung eines einzelnen Souveränitätsaspekts bei gleichzeitiger Vernachlässigung anderer, gleichwertiger Dimensionen. Keine der beiden Varianten ist auf eine Seite des Atlantiks beschränkt.

Variante A US-Hyperscaler

Die GmbH-Kulisse.

EU-Tochtergesellschaften und EU-Bürger im Advisory Board überdecken die rechtliche Zugriffsproblematik. Die technischen Guardrails sind teils belastbarer als bei manchem europäischen Wettbewerber. An der extraterritorialen Reichweite ändert die juristische Konstruktion nichts.

AnbieterEigentumFISA 702Operator Access
AWS European Sovereign Cloud114
Oracle EU Sovereign Cloud114
Microsoft Sovereign Cloud013

Fünferskala. Die Asymmetrie zwischen rechtlichem und technischem Schutz macht die Konstruktion sichtbar.

Variante B EU-native Anbieter

Die EU-Flagge als Schutzschild.

EU-Eigentümerschaft wird als Alleinstellungsmerkmal in den Vordergrund gestellt. Das Argument ist nicht falsch, aber unvollständig: Die Lücke zwischen rechtlichem und technischem Schutz beträgt bei diesen Anbietern fünf Stufen auf der Fünferskala, und sie bleibt im Marketing meist unerwähnt.

AnbieterEigentumFISA 702Operator Access
Hetzner Cloud550
Scaleway550
Infomaniak Public Cloud450

Fünferskala. Die EU-Flagge ersetzt keine hardwaregestützte Workload-Isolation.

Beide Varianten bedienen dieselbe Mechanik: Ein leicht messbarer und gut vermarktbarer Aspekt wird zum Synonym für Souveränität erklärt, während andere Achsen unter dem Radar bleiben. Der Unterschied liegt nur in der Richtung, in die kaschiert wird. Die größte systemische Lücke liegt dabei nicht bei einzelnen Anbietern: 14 von 17 haben kein dokumentiertes unabhängiges Beratungsgremium, und kein einziger kommt bei der Hardware-Lieferkette über 3 von 5 Punkten hinaus.

Methodik

Was gemessen wird, und was nicht.

Sechs Souveränitätsachsen, 43 Kriterien, vollständig abgebildet auf die acht Ziele des EU Cloud Sovereignty Framework. Der Compass bewertet die Souveränitätseigenschaften einzelner Angebote, nicht die Souveränität einer IT-Strategie.

Die sechs Achsen

DatenresidenzVerarbeitung in EU und EWR
Operationale SouveränitätBetrieb durch EU-Akteure
Recht & JurisdiktionEigentum, FISA 702, EU-Recht
KryptografieSchlüsselhoheit, Betreiberausschluss
TransparenzPrüfberichte, laufende Verifikation
PortabilitätOffene Standards, kein Lock-in

Fünf Grundsätze

  • Evidenzbasiert. Mindestens eine öffentlich abrufbare Quelle je Bewertung. Portalzugang oder NDA zählen nicht.
  • Konservativ. Fehlende Nachweise werden als Risiko behandelt, N/A zählt im EU-Score als 0.
  • Konsistent. Alle Anbieter, dieselben Kriterien, derselbe Maßstab für Hyperscaler und EU-native Anbieter.
  • Transparent. Gewichtung offengelegt und im Werkzeug anpassbar, jede Änderung im Changelog nachvollziehbar.
  • Vendorneutral. Eigenfinanziert, frei verfügbar, keine bezahlten Platzierungen und keine Empfehlungen.

Methodik im Detail

Vorträge und Publikationen

Die Methodik wird öffentlich diskutiert.

Auf Konferenzen, in Panels mit bewerteten Anbietern und in Fachredaktionen. Wer einen Vergleich veröffentlicht, sollte ihn auch verteidigen können.

Alle Vorträge und Publikationen

  • IT Summit by heise24. und 25. November 2026 · München
  • EuroCloud Summit8. Oktober 2026 · Köln
  • SITS Sovereign Summit7. Oktober 2026 · Köln
  • CCX Cloud Computing Conference30. September 2026 · Heidelberg
  • c.m.x channel meets x15. April 2026 · München
Hinter dem Compass

Wer das hier verantwortet.

Jörn Petereit ist Managing Partner der IT Capital Partners GmbH in Hamburg. Davor COO bei Cloudflight und Global VP IoT bei der Deutschen Bahn. Der Sovereign Cloud Compass entstand aus einer praktischen Frage: Wenn jeder Anbieter „souverän“ für sich beansprucht, woran entscheidet dann ein CIO?

Der Compass ist eigenfinanziert und frei verfügbar. Die Datenbasis wird laufend gepflegt, jede Änderung ist im Changelog mit Quelle und Datum nachvollziehbar. Anbieter können Korrekturen einreichen; sie werden gegen öffentliche Belege geprüft, bevor sich ein Wert ändert.

Offenlegung

Jörn Petereit hält über die IT Capital Partners GmbH eine Beteiligung an tecRacer, einem AWS-Partner. AWS European Sovereign Cloud ist einer der 17 bewerteten Anbieter.

Deshalb gilt für AWS derselbe Maßstab wie für alle anderen, und er lässt sich nachrechnen: AWS erfüllt 9 der 12 Mindestkriterien und bleibt bei Eigentümerstruktur und FISA 702 auf 1 von 5 gedeckelt.

Es bestehen keine Zahlungen, Sponsorings, Werbe- oder Provisionsbeziehungen mit bewerteten Anbietern.

Souveränität ist kein Standardprodukt, sondern eine Entscheidung.

Gewichtung anpassen, Mindestanforderungen als Dealbreaker setzen, Ergebnis für den eigenen Anwendungsfall ansehen. Ohne Registrierung.