Mobile-Menu

Digitale Souveränität zurückgewinnen Kontrolle beginnt mit der Inventur, nicht mit der Migration

Quelle: Ftapi 3 min Lesedauer

Digitale Souveränität ist 2026 in den Führungsetagen angekommen. Doch zwischen Risikobewusstsein und praktischer Vorbereitung klafft eine Lücke: Viele Unternehmen diskutieren über Anbieterwechsel, ohne zu wissen, wo sie anfangen sollen. Ein pragmatischer Einstieg beginnt nicht mit einer großen Migration, sondern mit drei Fragen.

Laut Ari Albertini, CEO bei Ftapi, lässt sich Datensouveränität nicht per Software erzwingen, sondern entsteht durch Governance – und die beginnt damit, die Übergabepunkte sichtbar zu machen, an denen Daten das Unternehmen verlassen. (Bild:  FTAPI)
Laut Ari Albertini, CEO bei Ftapi, lässt sich Datensouveränität nicht per Software erzwingen, sondern entsteht durch Governance – und die beginnt damit, die Übergabepunkte sichtbar zu machen, an denen Daten das Unternehmen verlassen.
(Bild: FTAPI)

Unternehmen in Deutschland und Europa beschäftigen sich zunehmend mit der Frage, wie sie ihre Abhängigkeit von einzelnen Technologieanbietern reduzieren und die Kontrolle über ihre Daten behalten können. Gartner prognostiziert, dass sich die europäischen Ausgaben für souveräne Cloud-Infrastruktur bis 2027 auf 23 Milliarden US-Dollar mehr als verdreifachen werden. Das Problem: Trotz dieses Bewusstseins fehlt vielen Unternehmen ein klarer Fahrplan.

Laut der aktuellen Lünendonk-Studie „Digitale Souveränität – Vom Risiko zur Resilienz“ sehen 83 Prozent der befragten Großunternehmen die starke Abhängigkeit von einzelnen (oft US-amerikanischen) Cloud-Anbietern als geschäftskritisches Risiko. Gleichzeitig verfügt nur die Hälfte über konkrete Pläne für den Ernstfall. Diese Lücke zwischen Risikoerkenntnis und praktischer Vorbereitung ist nach Einschätzung von Ftapi die eigentliche Herausforderung für die europäische Wirtschaft. Viele Unternehmen diskutieren über Anbieterwechsel, ohne zu wissen, wo sie starten sollen.

Strategisch gedacht, aber nicht operativ gestartet

Der US Cloud Act, geopolitische Spannungen und der wacklige EU-US-Datentransfer-Rahmen sind keine abstrakten Bedrohungen mehr. Oft reagieren Unternehmen darauf mit zwei Extremen: Entweder sie warten ab, oder sie planen eine gewaltige, vollständige Migration zu europäischen Anbietern – was weder finanziell noch operativ kurzfristig machbar ist. Das führt zu Stillstand.

Drei Schritte für Entscheider

Die größte Fehlannahme ist, dass Souveränität mit Migration beginnt. In der Praxis beginnt sie mit einer Frage: Welche Systeme, Datenflüsse und Dienstleister sind bei uns tatsächlich im Einsatz?

Datensouveränität lässt sich nicht von oben verordnen und nicht in einem Quartal implementieren. Aber sie lässt sich mit drei konkreten Schritten strukturiert angehen.

Schritt 1 –Inventarisieren: Der Ausgangspunkt ist Transparenz über den Ist-Zustand: Welche Systeme verarbeiten welche Datenkategorien? Welche Datenflüsse existieren nach außen – zu welchen Empfängern, über welche Kanäle und auf welcher rechtlichen Grundlage? Ein Serverstandort in Frankfurt schützt nicht vor dem US Cloud Act, wenn der Anbieter ein US-Konzern ist. Entscheidend ist nicht, wo der Server steht, sondern wessen Recht gilt.

Schritt 2 – Kritische Abhängigkeiten bewerten: Nicht jede Abhängigkeit ist gleich kritisch. Die entscheidende Frage: Wo wäre das Unternehmen bei einem Ausfall oder einem erzwungenen Datenzugriff handlungsunfähig? Für unkritische Workloads kann ein US-Hyperscaler weiterhin die richtige Wahl sein, vorausgesetzt, die Basis ist ein informiertes Risikomanagement.

Schritt 3 – Echte Alternativen prüfen, bevor die Krise entscheidet: Wer Alternativen erst unter Druck evaluiert, entscheidet schlechter und teurer. Besonders der Datenaustausch nach außen wird oft übersehen. Gerade wenn Verträge mit Partnern geteilt, oder sensible Dokumente bei Behörden eingereicht werden, verlassen wichtige Daten das Unternehmen. Europäische Lösungen lassen sich hier oft ohne großen Migrationsaufwand einsetzen.

Der entscheidende blinde Fleck: Daten in Bewegung

Die Souveränitätsdebatte fokussiert fast ausschließlich auf Daten im Ruhezustand – wo sie gespeichert sind, welche Cloud sie beherbergt. Was dabei regelmäßig untergeht: Daten in Bewegung (Data in Motion).

Der Moment, in dem ein Unternehmen eine Vertragsunterlage per E-Mail verschickt, eine Patientenakte über einen unsicheren Kanal weiterleitet oder ein Steuerberater sensible Mandantendaten über ein nicht-europäisches Filesharing-Tool teilt – das sind die unkontrollierten Übergabepunkte, an denen Souveränität praktisch verloren geht.

„Es gibt keine Software, die Datensouveränität automatisch erzwingt, sondern das geschieht durch Governance“, sagt Ari Albertini, CEO bei Ftapi. „Und Governance beginnt damit, diese Übergabepunkte sichtbar zu machen. Wer weiß, wo seine Daten das Unternehmen verlassen, kann dort anfangen – und muss nicht auf die große Infrastrukturentscheidung warten.“

(ID:50892396)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Netzwerktechnik, IP-Kommunikation und UCC

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung