Lokale Vertragseinheit & EU-Governance (Betriebsmodell)
Warum wichtig?
Klarer Vertragspartner, Verantwortlichkeiten und Governance fuer Betrieb/Support in der EU.
Wie gemessen?
Skala 0–5 + N/A:
- 0 = Vertrag/Verantwortung primär bei non-EU Entity
- 1 = EU-Contracting behauptet, Governance/Accountability unklar
- 2 = EU-Contracting vorhanden, aber Governance/Entscheidungsrechte schwach
- 3 = EU-Contracting + definierte EU-Governance (Rollen/Boards/Accountability)
- 4 = EU-Contracting + starke EU-Governance, klare Rechte/Controls dokumentiert
- 5 = EU-Contracting + EU-Governance mit echten Entscheidungs-/Kontrollrechten vertraglich belegt
- N/A = keine belastbare Evidence
Quellen / Evidence
- https://aws.eu/de/
- https://www.aboutamazon.eu/news/aws/built-operated-controlled-and-secured-in-europe-aws-unveils-new-sovereign-controls-and-governance-structure-for-the-aws-european-sovereign-cloud
- https://stackit.com/en/sovereign-cloud/data-sovereign-cloud/
- https://corporate.ovhcloud.com/en/newsroom/news/secnumcloud-qualification-bare-metal-pod/
- https://stackit.com/en/imprint
- https://www.stackit.de/en/newsarticle/stackit-independent-company/
- https://www.open-telekom-cloud.com/en/benefits/sovereignty
- https://www.oracle.com/europe/cloud/eu-sovereign-cloud/faq/
- https://www.plusserver.com/en/company/about-us/
- https://www.exoscale.com/about-us/
- https://www.hetzner.com/de/european-cloud/
- https://www.scaleway.com/en/about-us/
- https://news.microsoft.com/de-de/erste-souveraene-cloud-plattform-fuer-die-deutsche-verwaltung-auf-der-zielgeraden/
Validierungsfragen (RFP)
- Welche juristische Einheit ist Vertragspartner? Welche Subprozessoren? Wer entscheidet bei Government Requests?
Scores im Vergleich
| Anbieter | Score | |
|---|---|---|
| Delos Cloud | 5.0 | |
| SysEleven OpenStack Cloud | 5.0 | |
| Cloud Temple Trusted Cloud | 4.0 | Contracting Entity: Cloud Temple SAS (FR). Französisches Recht. SecNumCloud-Governance nach ANSSI-Vorgaben. Operatives Modell vollständig in FR. |
| Infomaniak Public Cloud | 3.0 | Contracting Entity: Infomaniak Network SA (CH). Schweizer Recht. Nicht EU-Recht, aber GDPR-konform. Operatives Modell vollständig in CH. |
| noris Sovereign Cloud | 5.0 | |
| AWS European Sovereign Cloud | 4.0 | |
| Hetzner Cloud | 4.0 | |
| Oracle EU Sovereign Cloud | 4.0 | |
| STACKIT | 4.0 | |
| Scaleway | 4.0 | |
| T Cloud Public | 4.0 | |
| UpCloud | 4.0 | |
| pluscloud open | 4.0 | |
| Exoscale | 3.0 | |
| IONOS Cloud | 3.0 | |
| OVHcloud Public Cloud (inkl. SecNumCloud) | 3.0 | |
| Microsoft Sovereign Cloud | 2.0 |