Datensouveränität: die richtige Balance finden

Illustration Absmeier foto freepik ki

Die Debatte um digitale Souveränität hat in Europa und den USA an Schärfe gewonnen: Mitte November suchte der Europäische Gipfel zur digitalen Souveränität 2025 in Berlin nach Lösungen. Warnungen vor übermäßiger Abhängigkeit von Hyperscalern, Forderungen nach Datenlokalisierung und verschärfte Compliance-Vorgaben prägen aktuell die Agenda. Für IT-Entscheider bedeutet das: Jede Architektur- und Speicherentscheidung hat unmittelbare rechtliche, finanzielle und reputative Folgen.

Genau hier setzt Begoña Jara, Vice President und General Manager Germany, mit dem nachfolgenden Fachbeitrag zum Thema Datensouveränität an: Sie zeigt praxisnah, warum Souveränität keine »Entweder-oder«-Frage ist, sondern ein Spektrum – und wie Unternehmen mit Hybridmodellen die richtige Balance zwischen Kontrolle, Compliance und Innovation finden. Mit konkreten Beispielen und Empfehlungen gibt sie Unternehmen Orientierung, wie sie handlungsfähig bleiben, Risiken minimieren und Wachstumschancen sichern.

 

 

Begoña Jara, Vice President und General Manager Germany bei NetApp (Quelle: NetApp)

Zur Frage der Datensouveränität hat sich im Laufe der letzten Monate eine kontinuierliche politische Diskussion entwickelt. Zwar macht Europa mit dem EU Data Act, der im September 2025 vollständig in Kraft getreten ist, einen wichtigen Schritt zur Regulierung des digitalen Binnenmarktes. Gleichzeitig sind jedoch 90 Prozent der Unternehmen hierzulande auf Digitalimporte angewiesen und könnten ohne sie nur schwer oder gar nicht überleben. Experten warnen regelmäßig davor, wie stark sich europäische Organisationen und Unternehmen von ausländischen Cloud-Anbietern abhängig machen.

Während einige Szenarien in dieser Debatte noch rein theoretisch durchgespielt werden, sind die möglichen Folgen für Führungskräfte im Tagesgeschäft bereits allgegenwärtig. Jede Entscheidung darüber, wo Daten gespeichert werden, wer sie verwaltet und wie sie geschützt werden, kann nun finanzielle, rechtliche und rufschädigende Konsequenzen haben. Darum ist es essenziell, alle Facetten von Datensouveränität von Grund auf zu verstehen. Schwarz-Weiß-Denken ist bei diesem Thema noch weit verbreitet: Entweder werden Daten in einer festungsartigen Einrichtung gespeichert, die von der Außenwelt abgeschottet ist; oder sie fließen frei in der Public Cloud, oft auch als Fachbereichsinitiativen mit den entsprechenden Konsequenzen, Stichwort »Schatten-IT«.

Die Realität ist jedoch deutlich vielschichtiger. Souveränität ist ein Spektrum, und Unternehmen sollten sich die Mühe machen, ihren Platz darauf zu finden: eine Regelung, die ausreichend Sicherheit und Kontrolle bietet und ihnen gleichzeitig genügend Agilität und Flexibilität für Innovationen lässt. Wenn diese Faktoren berücksichtigt werden, können Unternehmen kosteneffizient und agil agieren und sich trotzdem effektiv vor regulatorischen Risiken und Betriebsstörungen schützen.

Das Spektrum der Souveränität

An einem Ende des Spektrums befinden sich vollständig souveräne Datenspeicher, die oft als »Dark Sites« bezeichnet werden. Dabei handelt es sich um On-Premises-Systeme, die in sich geschlossen und vom Internet und der Außenwelt abgeschottet sind. Solche Einrichtungen sind für bestimmte Einheiten des Militärs, Geheimdienste und einige wenige Regierungsbereiche unverzichtbar. Oft ist es streng reglementiert, wer in solchen Räumlichkeiten arbeiten darf und unter welchen Bedingungen, um das höchstmögliche Level an Sicherheit und Kontrolle zu gewährleisten.

Manch einer mag sich fragen: Sollten nicht alle Organisationen die maximale Kontrolle über ihre Daten und Infrastruktur behalten? Im Alltag wären solche Maßnahmen für die allermeisten Unternehmen jedoch übertrieben. Ein so hohes Maß an Souveränität macht Systeme sehr starr und teuer in der Wartung. Es mindert die Agilität von Organisationen und würde ihnen die Vorteile der Cloud-Technologie verwehren, die sie möglicherweise für ihre Skalierung und Flexibilität benötigen.

In einigen Branchen müssen Unternehmen genau diesen Spagat zwischen Kontrolle und Flexibilität meistern, beispielsweise Banken, Versicherungen, Gesundheitsdienstleister und Energieunternehmen. Die Aufsichtsbehörden erlegen ihnen strenge Auflagen über bestimmte Arten von Informationen auf. Sicherheit und Kontrolle sind daher wichtig für diese Unternehmen. Gleichzeitig müssen sie sich aber möglichst kundenfreundlich aufstellen. Sie benötigen daher mehr Flexibilität in ihren Systemen und sind stark auf Konnektivität, Zusammenarbeit und Geschwindigkeit angewiesen. Daher haben viele von ihnen hybride Modelle eingeführt, bei denen sie ihre sensibelsten Daten, etwa Patientenakten und Finanzdaten, lokal speichern, während sie für weniger kritische Workloads die Skalierbarkeit und Effizienz der Cloud nutzen.

Die richtige Balance lässt sich am Beispiel einer globalen Bank mit Kunden in Europa, Nordamerika und Asien erklären: Die Aufsichtsbehörden verlangen in den einzelnen Regionen unterschiedliche Vorschriften für die Speicherung und Verarbeitung personenbezogener Daten. Eine zu starke Zentralisierung würde gegen die Compliance-Vorschriften verstoßen, eine zu starke Lokalisierung würde jedoch die Effizienz beeinträchtigen. Das »richtige Maß« an Souveränität bietet daher ein Hybridmodell: Sensible Daten wie Kundenkontodaten bleiben innerhalb der Landesgrenzen, während weniger kritische Analyse-Workloads zu Gunsten der Geschwindigkeit und Skalierbarkeit in der Cloud ausgeführt werden.

Der Schlüssel für dieses Gleichgewicht ist die Dateninfrastruktur. Transparenz-Tools verfolgen, wo sich Daten befinden, und erleichtern die Implementierung und Umsetzung von Richtlinien, die verhindern, dass Informationen die falschen Grenzen überschreiten. Schließlich können Lebenszykluskontrollen auch sicherstellen, dass Datensätze überall, wo sie existieren, sicher gelöscht werden können. Somit sind Beschränkungen weder zu restriktiv noch zu lax, sondern genau richtig, um gleichzeitig Compliance zu garantieren und Wachstum zu ermöglichen.

So viel wie nötig, so wenig wie möglich

Diese Balance hängt von drei Faktoren ab:

  • Regulatorische Verpflichtungen schreiben vor, wo Daten gespeichert werden dürfen und wie sie verarbeitet werden müssen, wobei oft wenig Spielraum für Kompromisse bleibt.
  • Leistungsanforderungen können Nähe und geringe Latenz erfordern, insbesondere in Branchen wie dem Finanzwesen oder der industriellen Automatisierung.
  • Und dann gibt es noch die Abhängigkeit von Anbietern. Die Konzentration kritischer Workloads auf einen einzigen Hyperscaler kann den Betrieb vereinfachen und eine bequeme kurzfristige Option sein. Diese Anbieter sind wertvolle Technologiepartner, unterliegen jedoch auch den Gesetzen und dem Druck der Gerichtsbarkeiten, in denen sie ihren Hauptsitz haben. Eine übermäßige Abhängigkeit von ihnen kann strategische Risiken mit sich bringen, etwa wenn sich, wie momentan, die geopolitische Situation ändert. Wenn beispielsweise ein Hyperscaler gezwungen ist, Kundendaten auf Anfrage seiner Regierung zur Verfügung zu stellen, wird diese Angelegenheit vermutlich nicht mehr in der IT, sondern vom Vorstand entschieden.

Unternehmen müssen diese Faktoren sorgfältig abwägen, um zu entscheiden, wie viel Souveränität sie brauchen, um handlungssicher zu sein, ohne Innovationen zu behindern oder untragbare Kosten zu verursachen. Auch Governance und die Datenarchitektur sind dabei zu berücksichtigen. Ein Unternehmen muss Klarheit darüber haben, wo sich Daten befinden, wie sie bewegt werden und wer sie auf ihrem Weg berührt. So viel Transparenz erfordert eine kontinuierliche Abbildung der Datenflüsse und die Bereitschaft, zu handeln, wenn sich etwas ändert, zum Beispiel durch neue Vorschriften oder sich ändernde Geschäftsprioritäten.

Damit die Daten-Compliance gewährt ist, müssen bei Datenschutz, Sicherheit und Speicherort sowohl die lokalen als auch die globalen Vorschriften berücksichtigt werden. Internationale Unternehmen müssen nachweisen, dass sie die Anforderungen jeder Gerichtsbarkeit erfüllen können, in der sie aktiv sind, von der DSGVO in Europa bis hin zu branchenspezifischen Vorschriften in den Vereinigten Staaten oder Asien. Dabei können sich die Vorschriften zum Speicherort von Daten jederzeit weiterentwickeln und die Bedeutung von »souverän« kann sich grundlegend verändern. Eine Dateninfrastruktur, die zu einem späteren Zeitpunkt neu konfiguriert werden kann, macht die datenbezogenen Prozesse eines Unternehmens zukunftssicher. Schließlich muss die Souveränität über den gesamten Lebenszyklus der Daten hinweg verwaltet werden. Erstellung, Nutzung, Speicherung und Löschung sind Teil ein und derselben Verantwortungskette. Denn nur wenn Systeme Daten sicher löschen können, sobald diese nicht mehr benötigt werden, sind sie wirklich souverän.

Fazit: Regeln einhalten, Wachstum ermöglichen

Die Entscheidung darüber, wie souverän Daten in einem Unternehmen gehandhabt werden können, wirkt sich stark auf seine Wettbewerbsfähigkeit aus: Übermäßige Vorsicht kann die Geschäftsabläufe erschweren und geradezu lähmend wirken. Zu viel Unbedarftheit hingegen kann große regulatorische und sicherheitstechnische Risiken mit sich bringen. Wer jedoch sein ideales Level an Souveränität erreicht hat, kann sich flexibel an neue Technologien anpassen, ohne dass die Vertrauenswürdigkeit gegenüber Kunden und Partnern darunter leidet.

Souveränität ist weder statisch noch ein Schalter, den man umlegen kann. Vorschriften ändern sich, Cyberbedrohungen entwickeln sich weiter und geschäftliche Prioritäten verschieben sich. Was heute als Grenzwert für ausreichend Souveränität gilt, kann morgen schon unzureichend sein. Aus diesem Grund sollte Souveränität als ein fortlaufender Governance-Prozess behandelt werden. Sie muss regelmäßig überprüft und sich anpassen lassen.

Unternehmen müssen auch beachten, dass Souveränität längst kein rein technisches Anliegen mehr ist. Die Entscheidungen in diesem Bereich bestimmen, wie widerstandsfähig ein Unternehmen gegenüber regulatorischen Änderungen und Marktstörungen ist. Zudem beeinflussen sie direkt die Wettbewerbsfähigkeit sowie die Wachstumschancen eines Unternehmens. Die binäre Sichtweise auf Souveränität ist überholt. Die Zukunft liegt darin, das Spektrum zu verstehen und die richtige Balance zu finden.

Begoña Jara, Vice President und General Manager Germany, NetApp

 

358 Artikel zu „Datensouveränität“

Resilienz und Datensouveränität: DORA – per Exit zur Souveränität?

Die Digitalisierung setzt sich auch in Deutschland weiter durch – langsam, manchmal stockend, aber unaufhaltsam. Mit ihr steigt nicht nur die Effizienz, sondern auch die Verwundbarkeit. Allein 2024 zählte das Bundeskriminalamt über 130.000 Fälle von Cybercrime. Für Banken und Versicherungen kann ein erfolgreicher Angriff binnen Stunden Schäden in Milliardenhöhe verursachen. Der Finanzsektor gilt deshalb als…

Wer Cloud sagt, muss Datensouveränität denken

Die Cloud hat sich längst zu einem neuen IT-Standard entwickelt. Ihr Einsatz bringt allerdings neue Herausforderungen mit sich – insbesondere im Hinblick auf geopolitische Risiken und die Gefahr einseitiger Abhängigkeiten. Klar ist: Unternehmen, Behörden und Betreiber kritischer Infrastrukturen benötigen eine kompromisslose Datensouveränität. Materna Virtual Solution zeigt, welche zentralen Komponenten dabei entscheidend sind. Für die meisten…

Confidential Computing: Datensouveränität nach Schrems II

2020 war nicht nur das Jahr, das von der Covid-19-Pandemie geprägt wurde. Es haben sich auch einige tiefgreifende Veränderungen auf dem Gebiet des Datenschutzes und der Datensouveränität vollzogen. Im Juli 2020 entschied der Gerichtshof der Europäischen Union (EuGH) in der Rechtssache Schrems II. Das Urteil hat weitreichende Konsequenzen für jede Organisation innerhalb der EU und…

Datenschutz, GDPR-Richtlinien, Datensouveränität, SecOps, XDRv – Dem Schutz der Daten verpflichtet

Multinationale Konzerne brauchen ständig die volle Kontrolle über ihre Daten, um die Datenschutz- und Sicherheitsgesetze der Länder einzuhalten, in denen sie tätig sind. Zudem stehen alle Unternehmen permanent vor der Herausforderung, schnell, in großem Umfang und mit hoher Relevanz Erkenntnisse aus den Daten zu gewinnen. Wie Elastic dabei unterstützt legt CEO Ash Kulkarni im Gespräch dar.

Gaia-X und die Cloud-Infrastruktur – Wie Open Source Europa zu mehr Datensouveränität verhilft

Europa braucht dringend eine eigene Cloud-Infrastruktur. Nur auf diesem Weg lassen sich die europäischen Vorstellungen von Datenschutz und Datensouveränität in die Tat umsetzen. Einen entscheidenden Beitrag dazu kann das Open Source Ecosystem leisten. Das zeigt unter anderem das Gaia-X-Projekt.

IT-Trends 2021: Cloud, Datenschutz und Datensouveränität

Fast 45 Prozent der Nutzer außereuropäischer Cloud-Anbieter wollen ihre Cloud-Kapazitäten in Europa erweitern. Bedenken in Bezug auf Datenschutz und Datensouveränität beeinflussen die Cloud-Strategie von Unternehmen und Behörden. Die wichtigsten drei Technologietrends 2021: Production Safety and Production Security, Predictive Analytics und Schutz vor Bedrohungen durch IoT.   Die Ergebnisse der jährlich erscheinenden IT-Trends-Studie von Capgemini zeigen,…

Verschlüsselung ist Unternehmenssache: Die Rückkehr zur Datensouveränität

Das im Juli vom Europäischen Gerichtshof (EuGH) gefällte Urteil, den Privacy Shield für ungültig zu erklären, hinterlässt große Herausforderungen für Unternehmen. Durch das Abkommen war bis dato geregelt, wie personenbezogene Daten von Europa nach Amerika sicher übermittelt und dort gespeichert werden. Jetzt sind Unternehmen nochmals mehr in der Verantwortung, eigene Schutzmechanismen aufzubauen, um die erforderliche…

Europäische Datensouveränität und DSGVO-Konformität: Telekom und Nextcloud bieten Collaboration-Lösung 

Covid-Pandemie zwingt zu Zusammenarbeit aus der Ferne. Gemanagtes Angebot für Unternehmen in Europa. Europäische Datensouveränität und DSGVO-Konformität im Mittelpunkt. Die Deutsche Telekom und Nextcloud GmbH bieten Unternehmen ab sofort eine rein europäische Collaboration-Plattform an. Die gemanagte Lösung erfüllt die Anforderungen der Datenschutzgrundverordnung (DSGVO) für sicheren Daten- und Dokumentenaustausch mit Online-Bearbeitungsfunktionen. Sie basiert auf Nextcloud Hub…

Datensouveränität und Datensparsamkeit: Mit der Blockchain zur sicheren digitalen Identität

Bitkom veröffentlicht Infopapier »Self Sovereign Identity Use Cases – von der Vision in die Praxis«.   Ob Shopping, Beratungsgespräch mit der Bank oder Kontakt mit der Verwaltung: auch durch die Corona-Krise haben sich immer mehr Alltagstätigkeiten in die digitale Welt verlagert. Dabei rückt eine Frage immer stärker in den Mittelpunkt: Wie kann man digital die…

Datensouveränität bedeutet auch Schlüsselsouveränität: Panne bei Cloud-Anbieter

Ein deutscher Cloud-Anbieter verliert Kryptografie-Schlüssel und seine Kunden dadurch Daten: Dieser aktuelle Vorfall schadet der gesamten Cloud-Branche in Deutschland, weil sie deren größten Wettbewerbsvorteil zunichte macht.   Deutsche Cloud-Anbieter mit ihren hohen Standards sind bei der Absicherung von Daten führend. Das ist die gute Nachricht. Trotzdem ist jetzt eine Panne passiert, die so nicht hätte…

Cloud-Infrastrukturdienste: Keine wolkigen Umsätze

Rund 107 Milliarden US-Dollar Umsatz wurden laut Synergy Research Group im dritten Quartal 2025 mit Cloud-Infrastrukturdiensten erwirtschaftet. Hochgerechnet könnte das Marktvolumen für das Gesamtjahr auf etwa 413 Milliarden US-Dollar steigen – das entspräche einem Plus von 25 Prozent. Zum Vergleich: 2017 waren es noch weniger als 50 Milliarden US-Dollar. Dabei hatte sich das Wachstum bis…

Digitale Souveränität umsetzen

Der Mobility Data Space (MDS) hat mit der Nutzung von Ende-zu-Ende-verschlüsselte Kommunikation begonnen und setzt damit neben seinem dezentralen Datenraum auf ein starkes Fundament für digitale Souveränität in Deutschland und Europa. Mit der Initiative zur Integration von Wire in die Kommunikationsprozesse des Mobility Data Space zeigt der MDS konkret, wie europäische Technologie, Sicherheit und Werte…

Verlässlich, nah, nachhaltig – warum Seppelfricke auf NorthC setzt

Bereitstehen, wenn der Kunde in einer Notlage ist – das ist das Kerngeschäft des Nürnberger IT-Dienstleisters Seppelfricke GmbH seit über 30 Jahren. Notare, Steuerberater, Arztpraxen oder auch Hersteller von Spezialnahrung verlassen sich darauf, dass ihre Server und Daten bei Bedarf in kürzester Zeit wiederhergestellt werden. Dieselbe Zuverlässigkeit und Kundenorientierung erwartet die Seppelfricke GmbH auch in…

Europa gewinnt digitales Profil – Outlook-Alternative setzt auf Datenschutz und Effizienz

Mit dem Support-Ende für Microsoft Exchange müssen Unternehmen ihre Kommunikationssysteme überdenken. Die tschechische Plattform IceWarp bietet eine kosteneffiziente, kompatible und datenschutzkonforme Lösung – und zeigt, dass Europa auch technologisch konkurrenzfähig ist.   Am 14. Oktober endete der Support für Microsoft Exchange Server 2016 und 2019. Für viele Unternehmen ist das mehr als eine technische Formalie.…

Unvorbereitet in die Zukunft: Dramatische Lücken in der organisatorischen Resilienz europäischer Unternehmen

Nur jedes dritte Unternehmen in Europa bereitet sich proaktiv auf Veränderungen vor. Strategische Maßnahmen im Workforce Management können währenddessen die Vorbereitung um das Drei- bis Neunfache steigern und so die Resilienz stärken.   Europa steckt mitten in der Transformation. Während Unternehmen von disruptiven Kräften wie technologischer Transformation, Fachkräftemangel und wirtschaftlicher Instabilität getrieben werden, zeigen neue…

Deutsche Unternehmen streben nach digitaler Souveränität und erhöhen Investitionen in KI

Für 80 % der Befragten in Deutschland nimmt die digitale Souveränität eine Top-Priorität in ihrer IT-Strategie ein. Für 96 % der Befragten ist eine Open-Source-Strategie von entscheidender Bedeutung, insbesondere im Hinblick auf digitale Souveränität, Hybrid- und Multi-Cloud, Virtualisierung sowie Sicherheit. 98 % der Befragten stimmen zu, dass Deutschland bereits weltweit führend im Bereich KI ist…

Souveränität 2025 – Von Debatte zu Delivery

Der Gipfel in Berlin hat einen richtigen und längst überfälligen Schwerpunkt gesetzt: europäische digitale Souveränität. Die Ankündigung, von der Debatte zur konkreten Umsetzung zu kommen, ist wichtig. Entscheidend wird sein, ob wir den Mut finden, Abhängigkeiten tatsächlich zu reduzieren und eigene Lösungen in Europa zu bauen und zu skalieren. Dabei stehen drei Punkte im Vordergrund:…

Digitalgipfel: Richtiger Weckruf – jetzt Souveränität zur Chefsache machen

Europa hat in Berlin das überfällige Signal gesetzt. Deutschland und Frankreich holen die digitale Souveränität aus der Sonntagsrede in die erste Reihe und unterlegen sie mit konkreten Kooperationsankündigungen. SAP und Mistral AI, Delos und Bleu, Investitionen in Rechenkapazitäten und KI-Anwendungen, flankiert von der EU-AI-Champions-Initiative – die politische Botschaft ist eindeutig: Wir wollen einen eigenen europäischen…

CIOs dürfen blinde Flecken bei GenAI nicht übersehen

Bis 2030 werden mehr als 40 % der Unternehmen Sicherheits- oder Compliance-Vorfälle durch unautorisierte Schatten-KI erleben.   Gartner hat zentrale Schwachstellen identifiziert, die aus übersehenen Risiken und unbeabsichtigten Folgen des Einsatzes generativer KI (GenAI) entstehen. CIOs sind gefordert, diese verborgenen Herausforderungen proaktiv anzugehen, um den tatsächlichen Nutzen von GenAI zu realisieren und das Scheitern von…

SAP und französische KI-Unternehmen stärken gemeinsam Europas digitale Souveränität

Die SAP SE hat eine engere Zusammenarbeit mit französischen KI-Unternehmen bekannt gegeben, die sowohl neue als auch vertiefte Partnerschaften mit Bleu, Capgemini und Mistral AI einschließt. Ziel dieser Zusammenarbeit ist es, die SAP-Expertise bei Unternehmensanwendungen mit dem dynamischen KI-Ökosystem Frankreichs zu vereinen. Damit sollen sichere, skalierbare und KI-gestützte Cloud-Lösungen entwickelt werden, die den Schutz von…

Confidential Computing: Sichere Datenverarbeitung in unsicheren Zeiten

Unternehmen und öffentliche Einrichtungen wollen ihre Daten in der Cloud verarbeiten können, ohne dabei Vertraulichkeit, Datenhoheit oder Compliance zu gefährden. Confidential Computing gilt als Schlüsseltechnologie, um genau dies zu erreichen. Andreas Walbrodt, CEO des Berliner Unternehmens enclaive, erklärt, worauf bei der Implementierung von Confidential Computing zu achten ist.   Ob im Gesundheitswesen, der öffentlichen Verwaltung,…

Verteidigung braucht Wirtschaft – Deutschland als logistische Drehscheibe der NATO

Wie Staat und Industrie im Krisenfall (digital) zusammenarbeiten könnten.   Neue Studie analysiert, wie Deutschland durch privatwirtschaftlich-militärische Zusammenarbeit verteidigungsfähiger werden kann. Als logistische Drehscheibe der NATO braucht Deutschland eine neue Form der Partnerschaft zwischen Staat und Privatwirtschaft. Lösungsskizze: Über eine digitale Plattform können militärische Bedarfe und privatwirtschaftliche Kapazitäten koordiniert und bedient werden. Klare Zuständigkeiten, Datensicherheit…

KI im Kundenservice: Wenn Automatisierung zur Managementdisziplin wird

Künstliche Intelligenz verändert die Art, wie Unternehmen Kundenservice verstehen, führen und gestalten. Erfolgreich sind diejenigen, die Technologie, Prozesse und Menschen in ein neues Gleichgewicht bringen.   Die Esker-Trendstudie 2025 zeigt: Der Einsatz von künstlicher Intelligenz im Customer Service hat sich innerhalb von zwei Jahren verdoppelt [1]. Wer diesen Wandel gestalten will, muss ihn als Führungsaufgabe…

Europa muss die digitale Zukunft selbst schaffen

Die deutsche Wirtschaft ist stark abhängig von digitalen Technologien und Dienstleistungen aus dem Ausland, insbesondere aus den USA und China. Diese Abhängigkeit hat sich im Laufe des Jahres 2025 weiter verstärkt, wobei das Vertrauen in die USA aufgrund politischer Unsicherheiten schwindet. Nur 4 Prozent der Unternehmen wären dauerhaft überlebensfähig, wenn diese Importe wegfallen würden. Der…

Unternehmensnachfolge in Technologie-Unternehmen

Wenn Know-how, Daten und Algorithmen über die Zukunft entscheiden.   Die Nachfolge in technologieorientierten Unternehmen ist meistens ein Sonderfall. Sie ist komplexer, sensibler und weitreichender als in klassischen Produktions- oder Dienstleitungsbetrieben, in denen primär Maschinen, Gebäude oder Marken die Wertbasis bilden. In Tech-Unternehmen bestehen Geschäftsmodelle in der Regel aus immateriellen Vermögenswerten: aus Wissen, Daten, Software-…

Cloudwashing – Warum digitale Souveränität mit US-amerikanischen Partnern ein Märchen ist

In den USA ansässige Cloudprovider werben im europäischen Markt mit »Sovereign Clouds« und EU-konformer Datensouveränität. Unter Vorschriften wie dem CLOUD Act und FISA 702 bleiben europäische Daten jedoch niemals vor den USA geschützt. Wie funktioniert systematisches Cloudwashing, welche Risiken entstehen daraus für deutsche Unternehmen und welche Alternativen bieten echte Datensouveränität?   Roland Stritt, CRO beim…

Digitale Souveränität: 2026 – das Ende der Ausreden

Kommendes Jahr ändert sich vieles für Unternehmen, denn die EU macht ernst mit digitaler Souveränität. Die folgenden sechs Trends zeigen die Tücken und Herausforderungen, wenn Anforderungen wie NIS2 und DORA verpflichtend werden.   Ab 2026 gibt es kein »Weiter so« mehr: Mit der verpflichtenden Umsetzung von NIS2 und DORA wird digitale Souveränität zur rechtlichen Realität…

TechTalk: G DATA kümmert sich verstärkt um das Berufsbild der IT-Sicherheit

Was bedeutet eigentlich das Thema digitale Souveränität für einen Sicherheitsanbieter wie G DATA CyberDefense, und was konkret tut das Unternehmen für mehr und besser ausgebildete Sicherheitsexperten? Darüber haben wir uns mit Andreas Lüning, einem der Gründer von G DATA, auf der it-sa 2025 unterhalten. Herausgekommen ist dieses gut zweiminütige Video.

Wettbewerbsfähiges und souveränes europäisches Cloud-Ökosystem

Ein wettbewerbsfähiges und souveränes europäisches Cloud-Ökosystem erfordert koordinierte Maßnahmen in verschiedenen Bereichen. Dazu gehören die Schaffung geeigneter politischer Rahmenbedingungen, gezielte finanzielle Unterstützung, technische Offenheit, Vertrauen durch Zertifizierungen und abgestimmte Nachfragestrategien. Ohne eine enge Zusammenarbeit zwischen politischen und marktseitigen Akteuren wird das Problem der Skalierbarkeit bestehen bleiben, und europäische Anbieter werden Schwierigkeiten haben, globale Marktanteile zu…

Wie kann Europa das Rennen um Cloud-Innovation gewinnen?

Mit dem rasanten Fortschritt der digitalen Wirtschaft und dem Aufkommen zahlreicher neuer Technologien – allen voran künstlicher Intelligenz (KI) – stehen europäische Entscheidungsträger vor einer neuen Herausforderung: Wie lässt sich ein innovatives Ökosystem regionaler Cloud-Anbieter schaffen, das sowohl leistungsfähige Lösungen als auch ausreichende Skalierbarkeit bietet? Und wie kann dieses Ökosystem mit internationalen Anbietern konkurrieren und…

KI-Souveränität: Deutsche Telekom startet eine der größten KI-Fabriken Europas

Die Deutsche Telekom und NVIDIA bauen gemeinsam eine der größten KI-Fabriken Europas in München, die im ersten Quartal 2026 in Betrieb gehen soll. Diese »Industrial AI Cloud« wird deutschen Unternehmen ermöglichen, ihre KI-Modelle und -Anwendungen mit proprietären Daten weiterzuentwickeln und bietet eine um 50 Prozent erhöhte KI-Rechenleistung. Die Partnerschaft umfasst eine Investition von über einer…

Dynamische Datensperren – Wie KI und Blockchain Governance neu definieren

https://www.pexels.com/de-de/foto/abstrakt-technologie-forschung-digital-17485707/ Die klassische Welt der Datenhaltung kennt zentrale Datenbanken, Sperr- oder Negativlisten und manuelle Prozesse für Widerruf oder Löschung. Doch im Zeitalter von künstlicher Intelligenz und Blockchain- bzw. Distributed-Ledger-Technologien verändert sich das Fundament von Speicherung, Nutzung und Kontrolle personenbezogener Daten grundlegend. Statt rein zentral gesteuerter Sperrmechanismen entstehen Architekturen aus dezentraler, kryptografisch gestützter Zugriffskontrolle, ergänzt durch…

Cloud-Anwender wollen europäische Datenhoheit – Cloud-Speicher wird auch privat zur Vertrauensfrage

Eine aktuelle Studie zur Nutzung von Cloud-Speichern in Deutschland zeigt, dass 75 Prozent der deutschen Cloud-Nutzenden europäische Datenhoheit fordern und Datenschutzbedenken gegenüber außereuropäischen Anbietern haben. Die Mehrheit der Befragten legt großen Wert auf europäische Serverstandorte und die Einhaltung der DSGVO, selbst wenn dies höhere Kosten bedeutet. Zudem wird deutlich, dass Komfort und Sicherheit bei der…

Die souveräne Cloud braucht Verschlüsselung im IT‑Lifecycle

Verantwortliche in IT‑Abteilungen von Unternehmen und Behörden sollten Verschlüsselung nicht als einzelne Maßnahme begreifen, sondern als durchgängiges Designelement, das über den gesamten IT‑Lifecycle hinweg Integrität, Vertraulichkeit und Souveränität gewährleistet. Dieser Artikel erklärt, wie Verschlüsselungssysteme, kryptographische Lieferkettenkontrollen und moderne Confidential‑Computing‑Ansätze in ein Life‑cycle‑orientiertes Betriebsmodell eingebettet werden, damit Daten während Ruhe, Transport und Verarbeitung unter der Kontrolle…

Lokale Rechenzentren: Warum Hyperscaler auf deutsche Infrastruktur setzen – Strategischer Vertrauensanker

Für europäische RZ-Betreiber eröffnet sich mit dem EU Data Act eine historische Chance: Sie können sich als neutrale, resiliente und nachhaltige Partner positionieren, die Hyperscaler bei der Erfüllung lokaler Compliance-Anforderungen unterstützen.

Die Bedeutung visueller Kollaborations­plattformen für die KI-Transformation in Unternehmen – Vom Whiteboard zum KI-Hub

Die Integration von künstlicher Intelligenz (KI) in Unternehmen ist Herausforderung und Chance zugleich. Um Unabhängigkeit und Flexibilität zu gewährleisten, müssen Nutzerschnittstellen, Rohdaten und Feature-Daten voneinander getrennt und standardisierte Schnittstellen genutzt werden. Visuelle Kollaborationsplattformen mit tiefer KI-Integration bieten eine innovative Lösung, indem sie multimodale, kollaborative Arbeitsräume schaffen, die die kognitiven Prozesse der Nutzer fördern.