Sovereign Cloud Blog
zurück zur Übersicht

Neue Wege zur digitalen Souveränität: Die European Sovereign Cloud von AWS

Thema: Innovationen

Malin Friederike Kolm

Digitale Souveränität ist längst keine bloße politische Vision mehr, sie ist zu einer technischen, rechtlichen und strategischen Notwendigkeit geworden. Sie umfasst technische Kontrollfähigkeit, rechtliche Abschirmung und organisatorische Unabhängigkeit, insbesondere gegenüber außereuropäischen Rechtsräumen. Mit der European Sovereign Cloud kündigt Amazon Web Services (AWS) ein vollständig eigenständiges Cloud-Betriebsmodell an, das diese Anforderungen adressiert.

Was ist die AWS European Sovereign Cloud?

Die European Sovereign Cloud, deren Start für Ende 2025 angekündigt ist, stellt einen grundlegenden Wechsel im AWS-Betriebsmodell dar. Anders als bestehende AWS-Regionen wird die European Sovereign Cloud:

  • physisch und logisch isoliert von anderen AWS-Infrastrukturen betrieben,
  • ausschließlich durch EU-Personal betrieben und verwaltet,
  • rechtlich vollständig innerhalb des EU-Rahmens organisiert und reguliert.

Ziel ist es, ein souveränes Cloud-Modell bereitzustellen, das europäischen Anforderungen an Datensouveränität, Betriebsautonomie, Kontrollfähigkeit und rechtliche Abschirmung gerecht wird - ohne funktionale Abstriche gegenüber der globalen AWS Cloud.

Die erste Region entsteht in Brandenburg, Deutschland. Weitere Regionen innerhalb Europas sind in Planung.

AWS schafft dafür eine eigene Organisation mit Sitz in Deutschland, bestehend aus einer neuen Muttergesellschaft und drei operativen Tochtergesellschaften. Diese werden ausschließlich von EU-Bürger:innen mit Wohnsitz in der EU geleitet, inklusive Datenschutz- und Sicherheitsverantwortlichen. An der Spitze steht Kathrin Renz, bisher Vice President AWS Industries, nun verantwortlich für Governance, Compliance und Sicherheit.

Ein unabhängiger europäischer Beirat mit mindestens vier EU-Bürger:innen, davon mindestens ein unabhängiges Mitglied, überwacht die Einhaltung der souveränen Prinzipien, etwa bei Sicherheits-, Zugriffs- oder Betriebsfragen.

Governance Struktur European Sovereign Cloud

Governance-Struktur der European Sovereign Cloud (Quelle: AWS)

Was bedeutet „souverän“ bei AWS?

Technische Trennung und Betriebsautonomie

Im Unterschied zu bisherigen Ansätzen für Datenresidenz oder regionale Compliance wird mit der European Sovereign Cloud ein vollständig entkoppeltes Betriebsmodell realisiert. Dies umfasst:

  • eigene physische Infrastruktur in der EU (erste Region in Brandenburg),
  • gesonderte Root-Zertifikate und Trust-Services,
  • eine eigene europäische CA (Zertifizierungsstelle) für SSL-/TLS-Zertifikate,
  • vollständige Trennung von Managementsystemen, Zugangskontrollen und Logging,
  • ein dediziertes Security Operations Center (SOC) unter EU-Leitung,
  • Zugriff auf gespiegelten Quellcode, um selbst im Krisenfall unabhängig operieren zu können.

Selbst im Krisenfall bleibt die Region autonom: Autorisierte Mitarbeiter*innen in der EU erhalten Zugang zu Kopien des notwendigen Quellcodes, um den Betrieb unabhängig vom globalen AWS-Netzwerk fortzusetzen. Damit wird ein echtes Fail-Safe-Design mit europäischer Resilienz möglich.

Sicherheit, Compliance und Zusammenarbeit mit europäischen Behörden

AWS etabliert ein dediziertes Security Operations Center (SOC) unter Leitung einer EU-Person mit Wohnsitz in der EU. Das SOC übernimmt die Anpassung globaler AWS-Sicherheitsstandards an europäische Anforderungen.

AWS steht dabei im engen Austausch mit Regulierungsbehörden wie dem Bundesamt für Sicherheit in der Informationstechnik (BSI). Eine entsprechende Kooperationsvereinbarung zur souveränen Cloud-Initiative wurde bereits geschlossen, mit dem Ziel, regulatorische Anforderungen nicht nur zu erfüllen, sondern durchgehend nachweisbar zu operationalisieren.

Nutzbarkeit, Serviceportfolio und Preisstruktur

Trotz vollständiger Isolation bleibt die technische Konsistenz mit der globalen AWS Cloud erhalten. Das bedeutet:

  • Nutzung vertrauter APIs, Management-Tools und Architekturen,
  • Nutzung innovativer Services wie dem AWS Nitro System,
  • Hohe Skalierbarkeit und Verfügbarkeit

Die Preisgestaltung erfolgt in Euro, alle Kostenmanagement-Tools und Rechnungen sind entsprechend angepasst. Die Region verfügt über eine eigene Netzwerkinfrastruktur, inklusive:

  • AWS Direct Connect mit Verbindung zu europäischen Netzbetreibern
  • Amazon Route 53 mit ausschließlich europäischen Top-Level-Domains
  • Eine eigene europäische Zertifizierungsstelle (CA) für SSL-/TLS-Zertifikate

Strategische Relevanz für den europäischen Markt

Die AWS European Sovereign Cloud ist ein Reallabor für die Frage, wie sich die Vorteile global skalierender Cloud-Technologien mit europäischen Souveränitätsanforderungen vereinen lassen. Für viele Organisationen eröffnet sich damit erstmals eine realistische Option, Cloud-Technologien unter voller regulatorischer Kontrolle zu nutzen - insbesondere für:

  • öffentliche Auftraggeber und Verwaltungen,
  • KRITIS-Betreiber und Infrastrukturbetreiber,
  • Finanzinstitute und Versicherungen (im Kontext von DORA),
  • Gesundheitswesen und Forschungseinrichtungen,
  • Verteidigung und innere Sicherheit, sofern zivile Infrastrukturen zulässig sind.

Was bedeutet das für unsere Kund*innen?

Als BTC AG begleiten wir Unternehmen, Behörden und Organisationen beim sicheren, nachhaltigen und souveränen Einsatz von Cloud-Technologien - technologieoffen, anwendungsorientiert und partnerschaftlich.

Die AWS European Sovereign Cloud erweitert die Entscheidungsgrundlage, besonders für Organisationen, die bislang aufgrund von Compliance-Bedenken auf Cloud-Lösungen verzichtet haben.

Fazit: Eine Chance, Souveränität mit technischer Leistungsfähigkeit zu verbinden

Die AWS European Sovereign Cloud zeigt deutlich: Hyperscaler sind bereit, ihre Betriebsmodelle grundlegend anzupassen, um europäische Anforderungen nicht nur formal, sondern strukturell und technisch zu erfüllen.

Für Organisationen mit hohen Anforderungen an Datenschutz, Resilienz und regulatorischer Kontrolle entsteht damit eine realistische Option für souveräne Cloud-Nutzung – ohne Verzicht auf Innovationskraft, Skalierbarkeit und technologische Exzellenz.

Als offizieller AWS European Sovereign Cloud Launch Partner begleiten wir Sie auf dem Weg in die souveräne Cloud - strategisch fundiert, technisch kompetent und mit einem klaren Verständnis für Ihre regulatorischen Rahmenbedingungen.

Kontakt

BTC AG
Alena Mattfeldt Consultant Cloud Services