Insights
Souveräne Cloud Deutschland KI: Wo liegen Ihre Daten?
Warum „EU-Region" im Vertrag Ihre KI-Freigabe nicht trägt — und welche Datenflüsse Sie vorher einzeln prüfen müssen.

Die Frage kommt fast immer kurz vor Schluss, wenn das Protokoll schon geschrieben ist: „Wo läuft das Modell eigentlich?" Der Fachbereich schaut zur IT, die IT zum Dienstleister, zurück kommt eine Vertragsseite mit dem Wort „EU-Region". Mehr nicht. Solange Sie nicht pro Datenfluss belegen können, wo Prompt, Embedding, Log und Fine-Tuning-Datensatz liegen und wer darauf zugreifen darf, bleibt jede Freigabe eine Vermutung.
Souveräne Cloud Deutschland KI: Der Speicherort entscheidet vor dem Modell
Der Datenstandort ist das erste Kriterium, über das Sie entscheiden. Modellqualität und Kosten kommen danach. Ein Modell, das Sie nicht freigeben dürfen, nützt Ihnen nichts, egal wie gut es antwortet.
Dass dieser Gedanke gerade breit ankommt, lässt sich an Budgets ablesen. Der europäische Markt für souveräne Infrastructure-as-a-Service springt von 6,9 Milliarden US-Dollar (2025) auf 12,6 Milliarden US-Dollar (2026), ein Plus von 83 Prozent 1. Das ist kein Stimmungsbild aus einer Umfrage, sondern Verträge, die jemand unterschrieben hat.
Berater liefern dazu Bewertungsraster. Wir bauen Systeme, in denen der Speicherort technisch erzwungen wird: mit Endpunkten, die außerhalb der EU nicht erreichbar sind.
„EU-Region" im Vertrag beantwortet die falsche Frage
Eine Regionsangabe sagt, wo Bits physisch liegen. Über Zugriffsrechte, Supportwege und anwendbares Recht sagt sie nichts.
Der Cloud-Markt in Europa liegt zu großen Teilen bei US-Hyperscalern wie Microsoft, Amazon und Google 1. Der Speicherort Frankfurt ändert nichts daran, dass der Betreiber US-Recht unterliegt. Der Chefjustiziar von Microsoft räumte im Juni 2025 ein, dass ein Schutz der Daten europäischer Kunden vor dem Zugriff durch US-Behörden nicht garantiert werden kann 1. Diese Lücke zwischen Vertragstext und Realität steht in keinem Anhang.
In deutschen Unternehmen ist das angekommen: 85 Prozent halten Deutschland laut Bitkom Cloud Report 2026 für zu abhängig von US-Anbietern, 64 Prozent prüfen ihre IT-Strategie wegen der US-Politik 1.
Bei KI kommen Datenflüsse dazu, die in klassischen Cloud-Verträgen gar nicht auftauchen. Prompt-Inhalte. Embeddings in der Vektordatenbank. Trace- und Debug-Logs. Trainings- und Evaluationsdatensätze. Telemetrie einzelner Agent-Schritte. Ihr bestehender Auftragsverarbeitungsvertrag kennt diese Objekte oft nicht einmal dem Namen nach.
KI-Daten in der EU verarbeiten: Recht, Betrieb und Modell getrennt prüfen
Die Frage „sind wir compliant?" ist unbeantwortbar, weil sie drei verschiedene Dinge vermischt. Das EU Cloud Sovereignty Framework der Europäischen Kommission trennt sie: rechtliche beziehungsweise jurisdiktionale Souveränität, operative Kontrolle sowie Daten- und KI-Souveränität 1. Das Raster funktioniert auch außerhalb öffentlicher Beschaffung.
Das Framework definiert acht Souveränitätsziele (SOV-1 bis SOV-8), der zugehörige EU-Sovereignty-Assessment-Rechner umfasst 48 Kriterien in acht Bereichen, die Einstufung erfolgt über das fünfstufige SEAL-System von Stufe 0 bis 4 1. Für die Praxis zählt ein Mechanismus: Die Gesamtbewertung folgt dem Prinzip des schwächsten Glieds, die niedrigste Einzelbewertung bestimmt das Ergebnis 1. Übersetzt heißt das, ein einziger Logging-Endpunkt außerhalb der EU entwertet die gesamte Architektur.
Der Rechtsrahmen daneben ist gesetzt: die Datenschutz-Grundverordnung 6, die KI-Verordnung (EU) 2024/1689 7, NIS2 seit Dezember 2025 für rund 30.000 Unternehmen in Deutschland 18, DORA für den Finanzsektor seit Januar 2025 19 und der EU Data Act seit September 2025 zur Datenportabilität 1. Die Auslegung dieser Texte bleibt bei Ihrer Rechtsabteilung. Aus ihr folgen Architekturfragen, und die lassen sich beantworten.
Souveräner Betrieb ist in Westeuropa längst Beschaffungsrealität
Souveräner Betrieb ist keine Sonderforderung einzelner Datenschutzbeauftragter. 61 Prozent der CIOs in Westeuropa strebten laut Gartner bereits 2025 den Einsatz lokaler Cloud-Anbieter an, rund 60 Prozent der westeuropäischen IT-Verantwortlichen erhöhen ihre Ausgaben bei regionalen Anbietern 1.
Staaten handeln dabei härter als Unternehmen. Die Niederlande stoppten per Regierungsveto die Übernahme eines lokalen Datenverwalters durch Kyndryl, um die Daten ihrer Bürger zu schützen; eine französische Krankenkasse migrierte ihre Belegschaft von Microsoft Teams, Zoom und Dropbox weg 1.
Für mittelständische Unternehmen ist der pragmatische Weg „Shared Sovereignty": Branchen-Clouds mit geteilten Zertifizierungen statt eigener Millionenbudgets 1. Unsere Betriebspraxis auf souveräner deutscher Infrastruktur deckt sich damit. Der Aufwand steckt weniger in der Infrastruktur als in der Disziplin, keine einzige Ausnahme durchzuwinken.
Was Sie konkret prüfen: die Datenfluss-Landkarte vor der KI-Freigabe
Schritt eins ist eine Liste, kein Audit. Pro KI-Anwendungsfall eine Zeile je Datenfluss, nicht je System, mit Modellanbieter, Hosting-Region, Inferenz-Endpunkt, Vektorspeicher, Log-Ziel und Support-Zugriff. Das kostet einen Nachmittag und ersetzt drei Abstimmungsrunden.
Dann lesen Sie die Liste nach dem Prinzip des schwächsten Glieds 1: Welcher einzelne Endpunkt bricht die EU-Zusage? In der Praxis ist es selten das Modell. Es ist Telemetrie, Fehler-Tracking oder der Support-Tunnel des Anbieters.
Verlangen Sie danach technische Nachweise statt Zusicherungen: einen Audit-Trail pro Anfrage mit Modellversion, Zeitstempel, Region und Quellbeleg, abrufbar aus Ihrem eigenen System, ohne Ticket beim Anbieter. Reproduzierbarkeit entscheidet sich im Logging, nicht in der Vertragsklausel.
Eine Grenze gehört dazu: Vollständige Souveränität bis in die Chip-Lieferkette ist für den Mittelstand nicht erreichbar. Erreichbar sind EU-Betrieb, EU-Gerichtsbarkeit des Betreibers und nachvollziehbare Protokolle. Wer Ihnen mehr verspricht, hat die Lieferkette nicht gelesen.
Wenn Sie wissen wollen, wo Ihre KI-Daten tatsächlich liegen
Nehmen Sie Ihre beiden kritischsten KI-Datenflüsse und gehen Sie sie direkt mit dem Gründer durch, der die Systeme selbst programmiert. Danach kennen Sie eine benannte Schwachstelle und wissen, ob das eine Konfigurations- oder eine Architekturfrage ist. Rechtsberatung machen wir nicht; wir bauen und betreiben die Systeme, die die Vorgaben Ihrer Rechtsabteilung technisch durchsetzen, auf souveräner Infrastruktur aus Deutschland. Potenzial-Check buchen.
Quellen
- BornCity: „Souveräne Cloud: EU-Markt wächst um 83% auf 12,6 Milliarden Dollar“, 04.08.2026 (referenziert EU Cloud Sovereignty Framework, Bitkom Cloud Report 2026, Gartner 2025)
- Primärquelle: Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung), Volltext auf EUR-Lex
- Primärquelle: Verordnung (EU) 2024/1689 (KI-Verordnung / AI Act), Volltext auf EUR-Lex
- Primärquelle: Richtlinie (EU) 2022/2555 (NIS2), Volltext auf EUR-Lex
- Primärquelle: Verordnung (EU) 2022/2554 (DORA), Volltext auf EUR-Lex
- EU AI Act und Audit-Trail für KI-Systeme: Was Sie jetzt bauen müssen
- EU AI Act Umsetzung: Vier Architektur-Prinzipien für Compliance ohne Kontrollverlust
- Datenmaskierung für KI: Personenbezogene Daten vor dem Modellzugriff schützen
- Anbieterneutrale KI-Schnittstelle: So wechseln Sie Ihren KI-Anbieter in Tagen statt Monaten