Laut einer aktuellen Studie von Retarus glauben 80 Prozent der europäischen Unternehmen, ihre digitale Kommunikation weitgehend unter Kontrolle zu haben. Dennoch gibt gleichzeitig etwa die Hälfte an, hierbei von außereuropäischen Anbietern abhängig zu sein.
56 Prozent der befragten Unternehmen befürchten, dass ihre Daten bei der E-Mail-Kommunikation extraterritorialen Gesetzen wie dem US-amerikanischen Cloud Act unterliegen könnten. Das zeigt eine aktuelle Studie von Retarus, die der Anbieter von Lösungen für Messaging, E-Mail-Management und Datenaustausch in Zusammenarbeit mit Researchscape in Deutschland, Frankreich und Spanien durchgeführt hat.
Die Kontrolle über die eigene digitale Kommunikation zu haben, bedeutet weit mehr als sich allein auf stabile Systeme und reibungslose Abläufe zu verlassen. Sie umfasst die Fähigkeit, Prozesse eigenständig zu steuern, rechtliche Risiken zu überblicken und im Ernstfall unabhängig von Dritten handlungsfähig zu bleiben. Die Studienergebnisse zeigen jedoch: Nur 61 Prozent der befragten Unternehmen geben an, ihre Richtlinien eigenständig umsetzen zu können und 49 Prozent sind in der Lage, E-Mail-Konten zu verwalten oder zu migrieren, ohne dabei von ihrem Dienstleister abhängig zu sein.
Souveräne digitale Kommunikation bleibt in erster Linie Anspruch
89 Prozent der befragten Unternehmen betrachten Souveränität als strategische Priorität; 94 Prozent nennen sie sogar als ausschlaggebendes Kriterium bei der Dienstleisterwahl. Die Studie identifiziert dabei ein weit verbreitetes Missverständnis: Viele Unternehmen setzen das Hosting von Daten in Europa fälschlicherweise mit Datenschutz und Kontrolle gleich.
Entscheidend ist jedoch nicht allein der Speicherort, sondern der Rechtsrahmen, dem der Anbieter unterliegt und damit die Frage, wer unter welchen Bedingungen Zugriff auf Daten verlangen kann. 77 Prozent der befragten Organisationen verfügen zwar nach eigenen Angaben über zertifizierte und überprüfbare vertragliche Garantien zu Speicherort und Zugangsbedingungen. 22 Prozent räumen jedoch ein, dass diese Garantien nur teilweise greifen.
Regulatorischer Druck macht Nachweisbarkeit zur Pflicht
61 Prozent der befragten Unternehmen können ihre Richtlinien für digitale Kommunikation eigenständig umsetzen.
(Bild: Retarus)
Mit Regulatorien wie NIS2 und DORA verschiebt sich der Compliance-Maßstab grundlegend. Unternehmen müssen die Wirksamkeit von Sicherheitsmaßnahmen belegen, Abläufe lückenlos dokumentieren und im Audit-Fall schnell verwertbare Nachweise erbringen. 92 Prozent der Befragten halten vor diesem Hintergrund ein umfassendes und transparentes Reporting für unverzichtbar und 88 Prozent wollen den E-Mail-Verkehr über eigene Regeln aktiv steuern können. Tatsächlich sind aber nur 41 Prozent sind in der Lage, kurzfristig auf eine Audit-Anfrage zu reagieren. In den übrigen Fällen ist eine aufwendige Vorbereitung notwendig. Dabei müssen Abläufe rekonstruiert und Informationen zusammengeführt werden. 52 Prozent der Unternehmen geben zudem an, pro Jahr drei- bis fünfmal auf ihre Daten zugreifen oder diese für Prüfzwecke aufbereiten zu müssen.
Digitale Kommunikation: Lokaler Support entscheidet im Ernstfall
71 Prozent der befragten Unternehmen können Teile ihrer E-Mail-Security ändern.
(Bild: Retarus)
Die Studie zeigt auch: Support ist längst kein nachrangiges Servicekriterium mehr. 84 Prozent der befragten Unternehmen halten lokalen Support für unverzichtbar oder sehr wichtig und 83 Prozent erwarten einen erreichbaren und reaktionsschnellen IT-Dienstleister. Denn lokaler Support gewinnt im Kontext der Souveränität zusätzlich an Bedeutung. Sensible Daten und Metadaten verlassen die EU nicht, und externe Mitarbeiter erhalten keinen Zugriff auf kritische Informationen. Zudem sind kurze Reaktionszeiten essenziell, da im Störungsfall der schnelle Austausch mit einem qualifizierten Ansprechpartner darüber entscheidet, ob ein Vorfall eingedämmt werden kann oder eskaliert. Fast 46 Prozent gaben an, dass fehlender lokaler Support ein ausschlaggebender Grund für einen Anbieterwechsel wäre.
Martin Hager, CEO und Gründer von Retarus, berichtet: „Systemarchitekturen sind heute deutlich komplexer als noch vor wenigen Jahren. Dadurch entstehen Risiken und Abhängigkeiten, deren Auswirkungen viele Unternehmen nicht vollständig erkennen. Was dem Blick entgeht, entzieht sich jedoch im Ernstfall auch der Kontrolle. Deshalb müssen Unternehmen ihre E-Mail-Infrastruktur und digitale Kommunikation so gestalten, dass sie unabhängig vom Anbieter handlungsfähig bleiben und jederzeit eigenständig reagieren können. Unternehmen müssen dringend ihre Abhängigkeiten kritisch hinterfragen und genau prüfen, ob Transparenz, Kontrolle und Nachweisbarkeit objektiv – und nicht nur auf dem Papier – gewährleistet sind.“
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
Unternehmen müssen ihre E-Mail-Infrastruktur so gestalten, dass sie unabhängig vom Anbieter handlungsfähig bleiben und jederzeit eigenständig reagieren können.
Martin Hager, Retarus
Digitale Kommunikation: Souveränität und Kontrolle im Fokus
Das wachsende Bewusstsein für Souveränität, Kontrolle und Compliance schlägt sich in der Praxis jedoch noch zu selten in konkreten Maßnahmen nieder. Solange Unternehmen die tatsächlichen Voraussetzungen echter Handlungsfähigkeit, was die digitale Kommunikation betrifft, nicht vollständig durchdringen, werden sich Verhalten und Sicherheitsniveau kaum verändern. Wer langfristig rechtlich abgesichert und operativ unabhängig agieren will, kommt an europäischen Anbietern, die lokale Datenverwaltung und nachweisbare Compliance-Standards verbinden, nicht vorbei.