Neu: AI Workspace – Sichere KI für Organisationen mit sensiblen Daten. Jetzt mehr erfahren.
Das EU Cloud Sovereignty Framework ist ein Referenzrahmen der Europäischen Kommission, mit dem Unternehmen und Behörden die digitale Souveränität von Cloud-Diensten systematisch bewerten können. Er beschreibt unter anderem Anforderungen an Datenstandorte, an die rechtliche Kontrolle über Datenzugriffe sowie an die technologische und operative Unabhängigkeit von Cloud-Anbietern. So wird aus dem abstrakten Begriff „Cloud-Souveränität“ ein konkret messbares Kriterium, das als Grundlage für strategische Entscheidungen und Ausschreibungen dienen kann.
Acht klar definierte Souveränitätsziele, etwa für Strategie, Recht, Daten, Technologie und Betrieb.
Fünfstufiges Bewertungsmodell (SEAL), um das erreichte Souveränitätsniveau eines Anbieters einzuordnen.
Entscheidungshilfe für die Auswahl von Cloud-Diensten, die EU-Anforderungen an Datenschutz, Sicherheit und digitale Souveränität erfüllen.
Für Anbieter von außerhalb der Europäischen Union lassen sich manche Kriterien, die im Cloud Sovereignty Framework gefordert werden, schlichtweg nicht realisieren – gerade hinsichtlich Legal & Jurisdictional Sovereignty.
(Für die gesamte Tabelle jetzt den Report herunterladen.)
Strategic Sovereignty (SOV-1)
Myra ist ein inhabergeführtes Unternehmen mit ausschließlich europäischen Anteilseignern aus der DACH-Region
Hauptfirmensitz und Sitz der gesamten Geschäftsführung in Deutschland
Keine kritischen Abhängigkeiten von Kunden oder Partnern außerhalb der EU
Entwicklung und Betrieb der Schutzdienste erfolgen eigenständig aus Deutschland auf eigener Hardware, unabhängig von Dienstleistern
Legal & Jurisdictional Sovereignty (SOV-2)
Myra unterliegt allein deutschem bzw. europäischem Recht
Keinerlei Möglichkeit für Nicht-EU-Behörden, Zugriff auf Daten oder Systeme zu erzwingen
Keine Gefahr hinsichtlich Nutzungseinschränkungen aufgrund internationaler Regelungen
Schaffung geistigen Eigentums, Entwicklung und Betrieb ausschließlich in Deutschland gemäß EU-Recht
Strategic Sovereignty (SOV-1)
Myra ist ein inhabergeführtes Unternehmen mit ausschließlich europäischen Anteilseignern aus der DACH-Region
Hauptfirmensitz und Sitz der gesamten Geschäftsführung in Deutschland
Keine kritischen Abhängigkeiten von Kunden oder Partnern außerhalb der EU
Entwicklung und Betrieb der Schutzdienste erfolgen eigenständig aus Deutschland auf eigener Hardware, unabhängig von Dienstleistern
Legal & Jurisdictional Sovereignty (SOV-2)
Myra unterliegt allein deutschem bzw. europäischem Recht
Keinerlei Möglichkeit für Nicht-EU-Behörden, Zugriff auf Daten oder Systeme zu erzwingen
Keine Gefahr hinsichtlich Nutzungseinschränkungen aufgrund internationaler Regelungen
Schaffung geistigen Eigentums, Entwicklung und Betrieb ausschließlich in Deutschland gemäß EU-Recht
Ausfallsichere Verfügbarkeit und Datensicherheit im Einklang mit europäischen Gesetzen und Werten – ohne Risiken durch politische Einflussnahme oder fremdes Recht
Einhaltung von EU-Datenschutzstandards schafft Vertrauen und schützt sowohl Kunden- als auch Geschäftsdaten, etwa dank DSGVO-konformer TLS-Terminierung
Effizientere Umsetzung und nachweisbare Einhaltung nationaler oder europäischer Anforderungen an Cybersicherheit wie NIS-2, DORA oder Cyber Resilience Act (CRA)
Keine abrupten Preiserhöhungen oder Zugangsbeschränkungen aufgrund von Zollkriegen, Handelsbarrieren oder anderen geopolitischen Entwicklungen



