Sovereign Cloud Compass
Kundenerstellte Metadaten in der EU

Kundenerstellte Metadaten in der EU

Warum wichtig?

Metadaten können sensitiv sein (z.B. Ressourcennamen, Tags).

Wie gemessen?

Skala 0–5 + N/A:
  • 0 = Metadaten/Telemetrie/Billing klar außerhalb EU
  • 1 = EU-Residenz nur behauptet, Kategorien (Logs/Tags/Billing) unklar
  • 2 = einzelne Metadaten in EU, aber zentrale Kategorien außerhalb/unklar
  • 3 = Großteil der Metadaten in EU, aber wichtige Kategorien (z.B. Billing/Control-Plane) unklar
  • 4 = Metadaten-Residenz breit dokumentiert (Logs/Tags/Billing) mit wenigen Ausnahmen
  • 5 = Metadaten/Logs/Telemetrie/Billing EU-only + vertraglich/prüfbar belegt
  • N/A = keine belastbare Evidence

Validierungsfragen (RFP)

  • Welche Metadaten (Control Plane, Billing, Support-Tickets) verlassen ggf. den EU-Raum? Audit-Evidence verfügbar?

Scores im Vergleich

Anbieter Score
AWS European Sovereign Cloud 4.0
SysEleven OpenStack Cloud 4.0
Cloud Temple Trusted Cloud 5.0 Console "Shiva" in FR betrieben; Billing/Monitoring/Logs/Support komplett in FR. Keine Non-EU Abhängigkeiten für Metadaten dokumentiert. SecNumCloud-Qualifikation umfasst Metadaten-Scope.
Infomaniak Public Cloud 4.0 Alle Systeme (Billing, Support, Monitoring, Management Console) in CH betrieben. Kein Outsourcing. Personal komplett in CH (Geneva + Winterthur/Zurich).
noris Sovereign Cloud 4.0
Delos Cloud 3.0
pluscloud open 3.0
Microsoft Sovereign Cloud 2.0
Exoscale N/A
Hetzner Cloud N/A
IONOS Cloud N/A
OVHcloud Public Cloud (inkl. SecNumCloud) N/A
Oracle EU Sovereign Cloud N/A
STACKIT N/A
Scaleway N/A
T Cloud Public N/A
UpCloud N/A