Methodik & Evidenz
Der Sovereign Cloud Compass vergleicht 17 souveräne Cloud-Anbieter anhand von 43 Kriterien auf Grundlage öffentlich verfügbarer Nachweise. Er verbindet eine praxisnahe, konfigurierbare Bewertungslogik mit einer EU-Referenzsicht auf Basis des EU Cloud Sovereignty Framework (CSF v1.2.1).
1) Compass-Bewertung (Ihre Konfiguration)
Der Compass liefert bewusst keinen generischen „Gesamtsieger“. Stattdessen durchlaufen Sie in drei Schritten eine konfigurierbare Bewertungslogik, die auf Ihren konkreten Bedarf zugeschnitten ist:
- Schritt 1 – Anwendungsfall: Your deployment scenario (e.g. public administration, critical infrastructure, healthcare) sets traceable default weightings that determine the focus of the assessment.
- Schritt 2 – Souveränitätsfokus (Linse): Sie wählen einen Schwerpunkt – Eigentum & Jurisdiktion, Betriebsmodell & Kontrolle oder Technik & Schutzmaßnahmen –, der die Gewichtung gezielt verschiebt.
- Schritt 3 – Mindestanforderungen (Ausschlusskriterien): Hard floors define which criteria a provider must meet. Providers below the threshold are excluded. Missing information is treated conservatively throughout, so N/A counts as 0.
- Schritt 4 – Gewichtung: Die Schnellstrategie verschiebt das Verhältnis zwischen Kontrolle (Eigentum + Betrieb) und Umsetzung (technology & safeguards). Individual criteria can optionally be fine-weighted.
2) Souveränitätsprofil (6 Dimensionen)
Each provider is additionally mapped onto six axes (0–5 each). The profile makes trade-offs and strength/weakness patterns visible at a glance. Note that the profile covers 38 of the 43 criteria: sustainability and service-portfolio breadth are deliberately not sovereignty axes, although they do count towards the EU score:
- Datenresidenz – Wo werden Kundeninhalte und Metadaten verarbeitet und gespeichert?
- Operationale Souveränität – Betrieb, Support und Abhängigkeit von Non-EU-Akteuren.
- Recht & Jurisdiktion – Eigentümerstruktur, Jurisdiktionsrisiken, vertragliche Verankerung in der EU.
- Kryptografie & Schlüsselkontrolle – Verschlüsselung, Schlüsselhoheit, Zugriffsausschluss.
- Transparenz & Prüfbarkeit – Prüfberichte, unabhängige Überprüfung, Nachvollziehbarkeit.
- Portabilität & Interoperabilität – Offene Standards, API-Portabilität, Vermeidung von Anbieterabhängigkeit.
Das Profil wird sowohl als Raster- als auch als Radardiagramm angezeigt und steht auch im A/B-Vergleich zur Verfügung.
3) Bewertungsskala (0–5 + N/A) & Abdeckung
Jedes Kriterium wird pro Anbieter auf einer Skala von 0 bis 5 bewertet. N/A means there is no reliable evidence in the dataset on which to base a score.
- Fehlende Angaben werden seit Oktober 2026 einheitlich konservativ consistently since October 2026: N/A counts as 0 in the assessment. The earlier choice between tolerant, conservative and strict no longer applies. In dataset rev23 this affects nine of 731 assessments, all of them AI criteria at providers without an AI offering.
- Zwei Zahlen, zwei Bedeutungen: Die Bewertung follows your configuration of use case, lens and weighting, and applies only to that setting. The EU-Score is the neutral comparison value based on the EU Cloud Sovereignty Framework and is unaffected by your settings. Only EU scores are published in the report and on the home page.
- Abdeckung shows the percentage of criteria in the selected axis or category that are actually backed by evidence.
- Bewertungen sind immer geltungsbereichsabhängig: Sie gelten für den konkreten Dienstumfang des Anbieters (Region, Dienste, Betriebsmodell, Unterauftragnehmer).
4) EU Cloud Sovereignty Framework (CSF v1.2.1)
Zusätzlich zur konfigurierbaren Compass-Logik berechnet der Compass eine EU-Referenzsicht. All 43 criteria are mapped to the eight CSF objectives (SOV‑1 to SOV‑8):
- SOV‑1 Strategische Souveränität
- SOV‑2 Rechtliche & jurisdiktionelle Souveränität
- SOV‑3 Daten- & KI-Souveränität
- SOV‑4 Operationale Souveränität
- SOV‑5 Lieferketten-Souveränität
- SOV‑6 Technologische Souveränität
- SOV‑7 Sicherheits- & Compliance-Souveränität
- SOV‑8 Ökologische Nachhaltigkeit
Daraus ergeben sich zwei Kennzahlen:
- EU-Souveränitätsbewertung (0–100): Gewichteter Gesamtwert auf Basis der CSF-Zielgewichte. Dieser Wert ist unabhängig von Ihrer individuellen Gewichtung und eignet sich als neutrale EU-Referenzsicht.
- EU-SEAL-Näherungswert (0–4): Konservative Mindestbewertung pro CSF-Ziel, wobei N/A als 0 gewertet wird. In der Ergebnisliste wird das Minimum über alle Ziele als Kennzeichnung angezeigt. Dies ist ein Näherungswert – keine offizielle EU-Zertifizierung.
5) Dienstkatalog & Dienstabdeckung
Neben den Souveränitätskriterien erfasst der Compass einen Dienstkatalog mit 33 Cloud-Diensten across 11 categories (identity & access, security & trust, compute, containers, storage, networking, observability & operations, data, integration, AI, ecosystem). Availability of each service is documented per provider, including Nachweislinks. Daraus ergibt sich ein Abdeckungsgrad für Kern- und Sicherheitsdienste.
6) Datenquellen & Nachweisrichtlinie
Die Datenbasis stützt sich ausschließlich auf öffentlich verfügbare Quellen: product and compliance documentation, certificates and attestations (e.g. BSI C5, ISO 27001, IT-Grundschutz), and official provider statements. The aim is a transparent, traceable baseline, not a substitute for a contractuallyche oder auditbasierte Einzelfallprüfung.
- Quellenlinks sind pro Kriterium und pro Anbieter auf den jeweiligen Kriterien-Detailseiten und Anbieterprofilen hinterlegt.
- Validierungsfragen help you request specific evidence from the provider (e.g. as part of a tender or an audit).
- Bewertungen sind immer geltungsbereichsabhängig: Region, Dienstumfang, Betriebsmodell und Unterauftragnehmer beeinflussen die Aussagekraft.
- Nicht speichern ist nicht dasselbe wie nicht zugreifen können: Beim KI-Betreiberzugriff begründen Statelessness, Ephemeral-Modi, Mandantentrennung oder dedizierte Kapazität höchstens 3 von 5. Eine 4 setzt einen technischen Ausschluss des Betreiberzugriffs voraus, der für den Inferenzpfad selbst belegt ist; Confidential Computing auf Infrastrukturebene allein genügt nicht (seit 02.10.2026).
- All changes to the dataset and the web app are documented in the Changelog dokumentiert.
Transparenzhinweis
Der Sovereign Cloud Compass ist ein unabhängiges, nicht-kommerzielles Vergleichswerkzeug. Es bestehen keine Werbe-, Provisions- oder Sponsoring-Beziehungen mit den verglichenen Anbietern. Die Bewertungslogik, die Gewichtungen und alle Quellenangaben sind vollständig offengelegt. Wenn Sie Fehler bemerken oder Quellen vorschlagen möchten, nutzen Sie bitte die Feedback-Funktion im Compass.