Kundenerstellte Metadaten in der EU
Warum wichtig?
Metadaten können sensitiv sein (z.B. Ressourcennamen, Tags).
Wie gemessen?
Skala 0–5 + N/A:
- 0 = Metadaten/Telemetrie/Billing klar außerhalb EU
- 1 = EU-Residenz nur behauptet, Kategorien (Logs/Tags/Billing) unklar
- 2 = einzelne Metadaten in EU, aber zentrale Kategorien außerhalb/unklar
- 3 = Großteil der Metadaten in EU, aber wichtige Kategorien (z.B. Billing/Control-Plane) unklar
- 4 = Metadaten-Residenz breit dokumentiert (Logs/Tags/Billing) mit wenigen Ausnahmen
- 5 = Metadaten/Logs/Telemetrie/Billing EU-only + vertraglich/prüfbar belegt
- N/A = keine belastbare Evidence
Quellen / Evidence
- https://www.aboutamazon.eu/news/aws/built-operated-controlled-and-secured-in-europe-aws-unveils-new-sovereign-controls-and-governance-structure-for-the-aws-european-sovereign-cloud
- https://www.aboutamazon.fr/actualites/aws/7-8-milliards-euros-investis-par-aws-dans-le-cloud-souverain-europeen
- https://aws.eu/de/
- https://news.microsoft.com/de-de/erste-souveraene-cloud-plattform-fuer-die-deutsche-verwaltung-auf-der-zielgeraden/
Validierungsfragen (RFP)
- Welche Metadaten (Control Plane, Billing, Support-Tickets) verlassen ggf. den EU-Raum? Audit-Evidence verfügbar?
Scores im Vergleich
| Anbieter | Score | |
|---|---|---|
| AWS European Sovereign Cloud | 4.0 | |
| SysEleven OpenStack Cloud | 4.0 | |
| Cloud Temple Trusted Cloud | 5.0 | Console "Shiva" in FR betrieben; Billing/Monitoring/Logs/Support komplett in FR. Keine Non-EU Abhängigkeiten für Metadaten dokumentiert. SecNumCloud-Qualifikation umfasst Metadaten-Scope. |
| Infomaniak Public Cloud | 4.0 | Alle Systeme (Billing, Support, Monitoring, Management Console) in CH betrieben. Kein Outsourcing. Personal komplett in CH (Geneva + Winterthur/Zurich). |
| noris Sovereign Cloud | 4.0 | |
| Delos Cloud | 3.0 | |
| pluscloud open | 3.0 | |
| Microsoft Sovereign Cloud | 2.0 | |
| Exoscale | N/A | |
| Hetzner Cloud | N/A | |
| IONOS Cloud | N/A | |
| OVHcloud Public Cloud (inkl. SecNumCloud) | N/A | |
| Oracle EU Sovereign Cloud | N/A | |
| STACKIT | N/A | |
| Scaleway | N/A | |
| T Cloud Public | N/A | |
| UpCloud | N/A |