DB Podcast

Cloud-Strategie Cloud-Services: Anwender in Europa sind in Sorge

Ein Gastbeitrag von Ulrich Mauch 4 min Lesedauer

Anbieter zum Thema

Der US-Präsident Donald Trump hält die Welt in Atem: Fast täglich neue Verlautbarungen der US-Regierung verursachen anhaltend hohen Blutdruck bei zahlreichen Unternehmen weltweit, die mit der US-Wirtschaft verflochten sind. Auch europäische IT-Verantwortliche machen sich Sorgen über Cloud-Services aus den USA.

(Bild:  © ali/stock.adobe.com)
(Bild: © ali/stock.adobe.com)

Nach der Verhängung hoher Zollsätze durch die US-Regierung auf europäische Importe in die USA stehen die Zeichen auf Sturm, auch für die IT. Eine mögliche Reaktion der EU sind Gegenzölle auf US-Importe, die auch digitale Produkte und Services umfassen könnten, wie zum Beispiel Cloud-Services, IT-Hardware und Software-Lizenzen. Derartige Maßnahmen würden für viele Unternehmen zu einer massiven Steigerung ihrer IT-Kosten führen und damit ihre internationale Wettbewerbsfähigkeit empfindlich schwächen – zusätzlich zu bereits vorhandenen Belastungen durch gestiegene Energiekosten als Konsequenz des Ukraine-Konflikts.

Wesentlich gravierender, weil nicht mit Geld zu kompensieren, sind jedoch mögliche Verwerfungen bei den rechtlichen Rahmenbedingungen für die Nutzung von Cloud-Services US-amerikanischer Unternehmen. Ein erster Warnschuss war die „Bereinigung“ des Privacy and Civil Liberties Oversight Board (PCLOB), einer US-Aufsichtsbehörde, die unter anderem die Einhaltung des Transatlantic Data Privacy Framework (TDPF) überwacht.

Cloud-Services: Beachtung der Datenschutz-Standards

Das TDPF sichert EU-Unternehmen seit 2022 die Beachtung erforderlicher Datenschutz-Standards durch US-Technologiekonzerne in den USA zu und ermöglicht regulierten Branchen wie beispielsweise der Finanzbranche erst die Nutzung von US-Cloud-Anbietern. Nach seinem Amtsantritt hatte US-Präsident Trump alle demokratischen PCLOB-Mitglieder zur Abdankung angewiesen. Ob das Board mit einer „linientreuen“ Besetzung weiterhin vertrauenswürdig ist, erscheint fraglich. Ebenso fraglich ist, wie lange das Abkommen generell noch Bestand hat. Auch ein kurzfristiger Ausstieg der USA aus dem Datenschutzabkommen ist jederzeit möglich, beispielsweise als zusätzliches Druckmittel im Zollkonflikt. 

Der Bundesverband der Deutschen Industrie (BDI) hat bereits vor verheerenden Folgen einer einseitigen Aufkündigung durch die USA gewarnt. Man sollte erwarten, dass die USA ein wirtschaftliches Interesse haben, europäische Kunden nicht zu verprellen, denn nach Angaben der EU-Kommission fallen unter das TDPF inzwischen Leistungen im Wert von einer Billion US-Dollar. Wie jedoch im Zollkonflikt deutlich wird, schreckt die neue US-Regierung auch nicht vor Maßnahmen zurück, die für die eigene Wirtschaft mit empfindlichen Verlusten verbunden sind.

Neue Unberechenbarkeit der US-Politik

Kanadas neuer Premierminister Mark Carney hat unlängst angeordnet, dass Regierungsbehörden ihre Abhängigkeit von US-Tech-Konzernen verringern sollen – ohne jedoch konkrete Alternativen parat zu haben. Im März warnten die norwegische wie auch die dänische Datenschutzbehörde vor US-Anbietern von Cloud-Services. Sie empfahlen Unternehmen, eine Exit-Strategie zu entwickeln.

Angesichts der neuen Unberechenbarkeit der US-Politik erscheinen vorbeugende Maßnahmen mehr als geboten. Die Bandbreite möglicher Risiken umfasst neben der Veränderung rechtlicher Rahmenbedingungen auch die Missachtung geltender US-Gesetze und Institutionen, wie die aktuellen Konflikte der US-Regierung mit Bundesrichtern, Supreme Court und Federal Reserve zeigen. Nicht auszudenken, welche Panik entstünde, wenn sich durch unvorhergesehene Aktionen schneller Handlungsbedarf ergeben würde. Eine Flucht aus IaaS-Lösungen beispielsweise würde das Angebot kurz- oder mittelfristig verfügbarer Rechenzentrumskapazitäten in Europa sprengen, ganz zu schweigen von der erforderlichen Hardware und dem Fachpersonal, um neue Infrastruktur physisch und logisch aufzubauen.

Dramatischer allerdings wäre ein kurzfristig erforderlicher Exit aus Microsoft 365. Sicher gibt es bereits Alternativen zu einzelnen darunter subsumierten Diensten, eine vollwertige, integrale Alternative ist jedoch bisher nicht bekannt – und selbst wenn: Implementierung und Datenmigration wären nachfolgende Herausforderungen für betroffene Unternehmen. Hinzu kommen doppelte Kosten für bereits kontrahierte Cloud-Services und die neue Infrastruktur zu deren Ablösung.

Kategorisierung der Cloud-Services

Wer sich heute schon auf Veränderungen vorbereiten möchte, kann im ersten Schritt seine Cloud-Services nach verschiedenen Kriterien kategorisieren:

  • Sollen neue Anforderungen weiterhin präferiert auf US-Clouds realisiert werden oder, soweit möglich, künftig direkt auf dieser Seite des Atlantiks umgesetzt werden?
  • Welche Workloads und Anwendungen könnten ohne nennenswerte Einschränkungen aus US-Clouds abgezogen werden?
  • Welche Use Cases und Workloads können nicht trivial on-Premises oder in eine EU-Cloud migriert werden, das heißt wo wären also höhere Kosten in einer Gesamtsicht zumindest mittelfristig günstiger als ein schneller Exit aus einer US-Cloud?

Auf diese Weise können IT-Verantwortliche das auf den ersten Blick monolithisch anmutende Drohszenario strukturieren, die identifizierten Handlungsfelder priorisieren, auf eine Zeitachse bringen und mit Kosten und Risiken belegen. So werden aus Bauchgefühlen konkrete Projekte, die Entscheidern vorgelegt, budgetiert und umgesetzt werden können. Wer sich rechtzeitig vorbereitet, ist im Ernstfall schnell handlungsfähig und steht in der Warteschlange um europäische RZ- und Cloud-Ressourcen weiter vorne. 

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Wie lang die Warteschlange wird, hängt davon ab, ob höhere Kosten oder Regeln den Anlass geben. Wenn Europas Cloud-User nicht eines Tages aus allen Wolken fallen wollen, müssen Unternehmen bereits heute damit beginnen, sich auf die drohenden Unwetter am Cloud-Markt vorzubereiten. Der Klimawandel in der IT bringt keine globale Erwärmung, sondern eher eine neue Eiszeit. Nutzer von US-Clouds sollten sich darum bereits heute schon warm anziehen.

Cloud-ServicesUlrich Mauch
ist Berater bei der Unternehmensberatung microfin.

Bildquelle: microfin