Allen Voran der „EU Data Act“ soll Firmen dabei unterstützten, flexibel und sicher zwischen verschiedenen Anbietern zu wechseln, ohne dabei die Kontrolle über die eigenen Daten zu verlieren. Ein neues Framework beinhaltet Richtlinien und technische Anforderungen für das Cloud Switching.
Der gemeinnützige Handelsverband „Cloud Infrastructure Services Providers in Europe“ (CISPE) bietet ein Cloud-Switching-Framework an, um Unternehmen den Datenumzug zu erleichtern.
(Bild: Dall-E / KI-generiert)
Cloud Switching bedeutet, dass Kunden einfach von einem Cloud-Anbieter zu einem anderen wechseln oder ihre Daten sowie Dienste wieder auf ihre eigenen IT-Systeme übertragen können. Cloud-Dienstanbieter müssen nach Kapitel VI des „EU Data Act“ sicherstellen, dass dieser Wechsel ohne technische, vertragliche oder wirtschaftliche Hürden möglich ist.
In der EU-Verordnung steht zu diesem Punkt: „Dem Dritten ist untersagt, den Nutzern die Ausübung ihrer Wahlmöglichkeiten oder ihrer Rechte gemäß Artikel 5 und dem vorliegenden Artikel übermäßig zu erschweren, auch nicht, indem er den Nutzern Wahlmöglichkeiten auf nicht neutrale Weise anbietet, oder die Nutzer in irgendeiner Weise zwingt, täuscht oder manipuliert oder – auch mittels einer digitalen Benutzerschnittstelle oder eines Teils davon – die Autonomie, Entscheidungsfähigkeit oder Wahlmöglichkeiten des Nutzers zu untergraben oder zu beeinträchtigen.“
Das neu veröffentlichte „CISPE Cloud Switching Framework“ des gemeinnützigen Handelsverbands „Cloud Infrastructure Services Providers in Europe“ (CISPE) konzentriert sich auf technische und operative Prozesse, die für ein erfolgreiches Cloud Switching notwendig sind:
Transparenz: Die Anbieter müssen Nutzer klar und verständlich über ihre Dienste und die damit verbundenen Wechselprozesse informieren. Dies umfasst eine detaillierte Beschreibung der technischen Voraussetzungen und der vertraglichen Rahmenbedingungen.
Initiierung des Wechsels: Das Framework legt fest, wie ein Wechselprozess initiiert werden kann, welche Schritte dafür notwendig sind und wie die Kommunikation zwischen den beteiligten Parteien abläuft.
Technische Anforderungen: Um einen reibungslosen Wechsel zu gewährleisten, definiert das CISPE Framework spezifische technische Standards. Diese umfassen beispielsweise die Nutzung offener Schnittstellen und Datenexport-Tools, um die Interoperabilität zwischen verschiedenen Cloud-Anbietern zu erleichtern.
Beendigung und vertragliche Verpflichtungen: Die vertraglichen Aspekte eines Wechsels werden ebenfalls geregelt. Dazu gehört, dass die Anbieter sicherstellen müssen, dass alle Daten sicher und vollständig übertragen werden und keine versteckten Kosten entstehen.
Ähnliche Projekte
Das CISPE Cloud Switching Framework ist nicht das einzige Projekt, dass Cloud Switching für europäische Nutzer erleichtern soll. Die EU-Initiative „Gaia-X“ arbeitet auf ein föderiertes Cloud-Ökosystem mit gemeinsamen Standards und Protokollen hin. Zu diesem Zweck erarbeiten die Mitglieder technische Blaupausen für die Interoperabilität zwischen Anbietern. Ähnlich wie das CISPE Framework.
Eine weitere EU-Initiative für das Cloud Switching ist „SWIPO“. Diese ist im Rahmen des „Free Flow of Non-Personal Data Regulation“ entstanden. Sie entwickelt Codes of Conduct, die die Datenportabilität zwischen Cloud-Dienstleistern erleichtern sollen. Diese sind wie das CISPE Framework freiwillige Richtlinien, die darauf ausgelegt sind, die Wahlmöglichkeiten der Kunden zu erweitern.
Frameworks alleine keine Lösung
Organisatorische Anforderungen können hilfreich sein. Diese werden Stück für Stück von allen Anbietern umgesetzt. Das CISPE Cloud Switching Framework unterstützt und hilft hierbei. Dies ist jedoch nur ein Teil des Puzzles. So wichtig technische Anforderungen sind, werden diese kurzfristig keine große Wirkung erzielen, da die Standards oft von großen Anbietern gesetzt werden.
Harald Joos, Cloud-Beauftragter der Deutschen Rentenversicherung Bund, sieht bei den europäischen Anbietern nicht ausreichend Ressourcen, um dem etwas entgegenzusetzen. „Offene Schnittstellen sind immer gut, aber sie müssen auch bedient werden können“, so Joos. Hyperscaler bieten vielfältige Möglichkeiten, um eine Cloud-Anbindung herzustellen. Diese fehlten bei der kleineren, europäischen Konkurrenz.
Aktuell ist ein einfaches Switchen zwischen Clouds noch nicht möglich. Um das zu ermöglichen müssen zuerst alle technisch notwendigen Arbeiten umgesetzt sein. Ein Proof of Concept (PoC) des Cloud-Reallabor hat beim Wechsel von einem Anbieter zu einem anderen gezeigt, dass die Aufwände bei europäischen Anbietern noch höher sind als bei US-Angeboten. Es fehlen Services wie VPNaaS und Verschlüsselung. Die Bereitschaft, diese zu entwickeln, ist jedoch vorhanden.
Podcast zum Thema
„Souveräne“ Private Clouds von US-Anbietern
Allein mit Frameworks entkommen die Unternehmen nicht aus der Abhängigkeit zu den Hyperscalern. Die US-Lösungen sind technologisch führend und werden weiterhin benötigt, um nicht nur die Arbeits- und Funktionsfähigkeit der Unternehmen sondern auch der Staaten aufrechtzuerhalten. Noch fehlen innovative, automatisierte Lösungen im europäischen Cloud-Umfeld.
US-Anbieter bieten in Reaktion auf den EU Data Act vermehrt „souveräne“ private Clouds in Europa an. Hierbei bleiben die Daten beim Kunden und innerhalb einer zuvor bestimmten Region. Die Anbieter selbst haben keinen Zugriff auf die Daten.
Jüngstes Beispiel dafür: Die „HPE Private Cloud Enterprise Disconnected“, welche auf der „HPE Discover Barcelona 2024“ präsentiert worden ist. Diese Lösungen werden nach Einschätzung von Experten in Zukunft beliebter. „Die Cloud-Lösungen werden komplett aus Europa betrieben und können nicht mehr aus den USA abgeschaltet werden. Das ist ein Gewinn an Handlungsfähigkeit“, betont Harald Joos.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.