Warum Cloud-Souveränität jetzt zur Managementfrage wird.
Cloud klingt längst nach Alltag. Daten speichern, Anwendungen betreiben, KI nutzen - einfach hochladen, buchen, loslegen. Doch hinter dieser Bequemlichkeit steckt eine strategische Frage: Wer kontrolliert eigentlich die digitale Infrastruktur, auf der unsere Unternehmen, Behörden und zunehmend auch unsere KI-Anwendungen laufen?
Genau hier setzt die EU an - Die EU will bei Cloud und KI souveräner werden.
Am 3. Juni 2026 hat die Europäische Kommission den Cloud and AI Development Act (CADA) vorgeschlagen. Das Ziel: Europas Abhängigkeit von Anbietern außerhalb der EU reduzieren und gleichzeitig die eigene Cloud-, Rechenzentrums- und KI-Infrastruktur massiv ausbauen.
Es geht um mehr als europäische Server
Die Diskussion um „digitale Souveränität“ wird schnell auf die Frage reduziert:
Liegen die Daten auf Servern in Europa? So einfach ist es nicht.
Souveränität bedeutet auch: Wer kann auf die Infrastruktur zugreifen? Wer kontrolliert die Technologie? Welche rechtlichen Möglichkeiten bestehen für einen Anbieter außerhalb Europas? Und wie abhängig sind wir von einzelnen Unternehmen oder Technologien?
Die EU will deshalb einen einheitlichen Rahmen schaffen, mit dem die Cloud- und KI-Souveränität von Diensten bewertet werden kann. Vorgesehen sind vier Assurance Levels, die sich unter anderem an der Kritikalität des jeweiligen Einsatzes orientieren. Besonders sensible Anwendungen, etwa im öffentlichen Bereich, sollen entsprechend höhere Anforderungen erfüllen können.
Das ist ein bemerkenswerter Schritt: Cloud wird damit nicht mehr nur als IT-Einkaufsthema betrachtet, sondern zunehmend als Teil kritischer Infrastruktur und europäischer Standortpolitik.
Und dann ist da noch die Rechenleistung - denn Souveränität funktioniert nur, wenn die entsprechende Infrastruktur vorhanden ist.
Die Kommission will deshalb die Rechenzentrumskapazität der EU in den kommenden fünf bis sieben Jahren mindestens verdreifachen. Gleichzeitig sollen Genehmigungsverfahren beschleunigt und der Zugang zu Energie, Flächen, Wasser und Finanzierung erleichtert werden.
Der Hintergrund ist klar: KI benötigt enorme Rechenleistung. Wer diese Kapazitäten nicht selbst aufbauen kann, bleibt abhängig, selbst wenn die eigentliche Software oder die Daten in Europa liegen.
Bedeutet das das Ende von AWS, Microsoft & Co.?
Nein. Und genau das macht den Vorschlag interessant. Der CADA zielt nicht auf eine vollständige Abschottung des europäischen Marktes. Auch internationale Anbieter sollen grundsätzlich Teil des europäischen Cloud-Marktes bleiben. Gleichzeitig sollen europäische Kriterien für Souveränität, Resilienz und strategische Abhängigkeiten stärker in den Mittelpunkt rücken.
Für Unternehmen könnte sich damit aber eine wichtige Frage verändern:
Nicht mehr nur: „Welcher Cloud-Anbieter ist am günstigsten oder technisch am besten?“ Sondern zunehmend: „Welche Abhängigkeit kaufen wir uns mit diesem Anbieter ein?“
Das betrifft nicht nur Behörden und kritische Infrastrukturen. Es geht auch um mittelständische Unternehmen, die ihre ERP-Systeme, Kundendaten, Entwicklungsumgebungen oder KI-Anwendungen in der Cloud betreiben.
Der europäische Cloud and AI Development Act gibt darauf eine politische Antwort: mehr eigene Rechenkapazität, mehr Transparenz über Souveränität und weniger strategische Abhängigkeiten.
Ob daraus tatsächlich eine wettbewerbsfähige europäische Alternative zu den großen internationalen Cloud-Ökosystemen entsteht, wird sich allerdings erst zeigen. Denn digitale Souveränität bedeutet nicht, einfach europäische Rechenzentren zu bauen. Sie bedeutet,Technologie, Infrastruktur, Know-how und wirtschaftliche Stärke zusammenzubringen.
Und genau deshalb ist die Cloud längst kein reines IT-Thema mehr. Sie ist Standortpolitik.
Was bedeutet das für Ihr Unternehmen?
1. Wie abhängig sind Sie heute von Ihrem Cloud-Anbieter?
2. Wie schnell könnten Sie Ihre Daten und Systeme im Ernstfall verlagern?
3. Und wissen Sie, welche Ihrer Anwendungen besonders kritisch sind?
Gerne analysieren wir gemeinsam mit Ihnen Abhängigkeiten, Datenstandorte, Zugriffsmöglichkeiten, Exit-Szenarien und Sicherheitsrisiken und zeigen auf, wo Handlungsbedarf besteht. Nehmen Sie gerne mit unseren erfahrenen IT-Experten Kontakt auf.
Hinweis: Der Cloud and AI Development Act ist derzeit ein Vorschlag der Europäischen Kommission und noch kein geltendes EU-Recht.