Vergleich souveräner Cloud-Anbieter
15 Anbieter, 31 Kriterien, 6 Souveränitätsdimensionen – konfigurierbar, nachweisbasiert und mit EU-Referenzsicht.
Worum geht es?
Der Sovereign Cloud Compass ermöglicht einen strukturierten Vergleich souveräner Cloud-Anbieter für den europäischen Markt. Er richtet sich an IT-Entscheider, Architekten, Beschaffungsverantwortliche und Compliance-Teams, die Cloud-Dienste unter Souveränitätsaspekten bewerten müssen – etwa für öffentliche Verwaltung, KRITIS, Gesundheitswesen oder regulierte Branchen.
Alle Bewertungen basieren auf öffentlich verfügbaren Nachweisen. Es gibt keinen generischen „Gesamtsieger“ – stattdessen passen Sie die Bewertung an Ihren konkreten Bedarf an.
So nutzen Sie den Vergleich
Der Compass führt Sie in vier Schritten zu einem auf Ihren Bedarf zugeschnittenen Ergebnis:
- 1. Anwendungsfall wählen – Ihr Einsatzszenario (z. B. Öffentliche Verwaltung, KRITIS, Gesundheitswesen) setzt nachvollziehbare Standard-Gewichtungen.
- 2. Souveränitätsfokus setzen – Wählen Sie einen Schwerpunkt: Eigentum & Jurisdiktion, Betriebsmodell & Kontrolle oder Technik & Schutzmaßnahmen.
- 3. Mindestanforderungen definieren – Harte Ausschlusskriterien, Schwellwerte und N/A-Regel festlegen. Optional: EU-SEAL-Mindestbewertung pro CSF-Ziel.
- 4. Gewichtung anpassen – Schnellstrategie (Kontrolle vs. Umsetzung) und optional Feingewichtung pro Kriterium.
Im Ergebnis sehen Sie: Rangliste mit Compass-Bewertung, EU-Souveränitätsbewertung, EU-SEAL-Näherungswert, Souveränitätsprofil (Radar/Raster), A/B-Vergleich sowie ein personalisierbares Ausschreibungspaket als Direktdownload.
Was wird verglichen?
Der Vergleich umfasst 31 Kriterien in drei Bewertungskategorien:
- Eigentum & Jurisdiktion – Eigentümerstruktur, Muttergesellschaft, Jurisdiktionsrisiken (FISA 702, CLOUD Act), Vertragsverankerung in EU-Recht, unabhängige Beratungsgremien.
- Betriebsmodell & Kontrolle – EU-basierter Betrieb und Support, Abhängigkeiten von Non-EU-Akteuren, Zugriffsausschluss, geografische Abdeckung, Zertifizierungen (BSI C5, ISO 27001, IT-Grundschutz, SecNumCloud).
- Technik & Schutzmaßnahmen – Verschlüsselung und Schlüsselkontrolle, Richtliniendurchsetzung, Beobachtbarkeit, Automatisierung (IaC), offene Standards, API-Portabilität, Nachhaltigkeit (PUE, CO₂-Reporting).
Zusätzlich erfasst der Dienstkatalog 33 Cloud-Dienste in 11 Kategorien und zeigt pro Anbieter die Dienstabdeckung mit Nachweislinks.
Anbieterkategorien
Die 15 Anbieter decken ein breites Spektrum ab – vom EU-nativen Infrastrukturanbieter bis zum Souveränitätsangebot globaler Hyperscaler. Um die unterschiedlichen Portfoliotiefen einzuordnen, unterscheidet der Compass vier Kategorien:
- Vollständiger Stack – Komplette Plattformsuiten mit IaaS, PaaS und Produktivitätsdiensten (z. B. Azure/M365). Beispiele: Delos Cloud, Microsoft Sovereign Cloud.
- Cloud-Plattform – Breites IaaS- und PaaS-Portfolio mit verwalteten Diensten. Beispiele: AWS European Sovereign Cloud, STACKIT, Oracle EU Sovereign Cloud, OVHcloud, Scaleway.
- IaaS+ – Infrastruktur-Fokus, ergänzt um ausgewählte verwaltete Dienste (z. B. Kubernetes, Datenbanken). Beispiele: T Cloud Public, plusserver, Exoscale, noris Sovereign Cloud, SysEleven.
- IaaS – Fokus auf Compute, Speicher und Netzwerk; wenige verwaltete Zusatzdienste. Beispiele: IONOS Cloud, UpCloud, Hetzner.
Die Kategorie beeinflusst die Erwartung an die Dienstabdeckung, nicht die Souveränitätsbewertung. Ein reiner IaaS-Anbieter kann in der Souveränitätsbewertung höher abschneiden als eine Cloud-Plattform.
Enthaltene Anbieter
- AWS European Sovereign Cloud – Cloud Suite (IaaS+PaaS)
- Delos Cloud – Full Stack Suite (Azure/M365; DE Public Sector via Delos/Arvato)
- Exoscale – IaaS+
- Hetzner – IaaS
- IONOS Cloud – IaaS
- Microsoft Sovereign Cloud – Full Stack Suite (Azure/M365)
- noris Sovereign Cloud – IaaS+ (Sovereign Platform)
- Oracle EU Sovereign Cloud – Cloud Suite (IaaS+PaaS)
- OVHcloud – IaaS+ (inkl. Bare Metal)
- plusserver – IaaS+ (OpenStack/SCS)
- Scaleway – Cloud Suite (IaaS+PaaS)
- STACKIT – Cloud Suite (IaaS+PaaS)
- SysEleven OpenStack Cloud – IaaS+ (OpenStack-basiert)
- T Cloud Public – IaaS+ (OpenStack-basiert)
- UpCloud – IaaS
Hinweis: Was der Compass nicht ist
Der Compass ist ein transparentes Ausgangsbild auf Basis öffentlicher Nachweise – kein Ersatz für eine vertragliche oder auditbasierte Einzelfallprüfung. Bewertungen sind geltungsbereichsabhängig (Region, Dienstumfang, Betriebsmodell). Nutzen Sie die Validierungsfragen auf den Kriterien-Detailseiten, um Nachweise gezielt beim Anbieter einzufordern.