Security & Architecture
Datensouveränität: Die Architektur prüfen, nicht nur den Standort.
Datenstandort, rechtlicher Zugriff und technische Kontrolle sind unterschiedliche Fragen. Eine belastbare Cloud-Entscheidung betrachtet alle drei für den konkreten Workload.
Drazen Nikolic · Veröffentlicht am 24.01.2026 · Überarbeitet am
Beim Workload beginnen
Klassifizieren Sie die Daten, benennen Sie die Zugriffsberechtigten und dokumentieren Sie Anforderungen an Wiederherstellung, Latenz und Konnektivität. Berücksichtigen Sie Backups, Logs, Managementdienste, Support und externe Integrationen im Datenflussmodell. Eine Regionseinstellung beschreibt noch nicht das gesamte System.
CLOUD Act und Datenstandort
US-amerikanische Jurisdiktion kann auch bei einer Speicherung in Europa relevant sein. Der Standort allein beseitigt rechtliche Zugriffsfragen nicht. Prüfen Sie anwendbares Recht, Anbieterzusagen und das tatsächliche technische Zugriffsmodell mit den zuständigen Rechts- und Datenschutzverantwortlichen. Ein technischer Architekturreview kann keine rechtliche Immunität feststellen.
Was die EU Data Boundary abdeckt
Microsofts EU Data Boundary umfasst Zusagen für definierte Enterprise-Onlinedienste innerhalb von EU und EFTA. Die Zusagen unterscheiden Kundendaten, personenbezogene Daten in systemgenerierten Logs und Professional Services Data. Der Umfang hängt von Dienst und Konfiguration ab; Microsoft dokumentiert begrenzte Transfers außerhalb der Grenze. Das ist keine pauschale Zusage, dass jede Datenkategorie in jedem Microsoft-Dienst immer innerhalb der EU bleibt.
Azure Local: lokale Workloads mit definiertem Funktionsumfang
Azure Local bringt ausgewählte Azure-Funktionen in kundeneigene Umgebungen. Es ist nicht das gesamte Public-Azure-Portfolio im eigenen Rechenzentrum. Verbundene und getrennte Bereitstellungsmodelle unterscheiden sich bei Voraussetzungen und verfügbaren Funktionen. Prüfen Sie für das gewählte Modell Identitäten, Management, Telemetrie, Updates, Backup und Supportpfade, bevor Sie Aussagen zur Datenresidenz treffen. Lokale Workload-Ausführung belegt für sich genommen nicht, dass keinerlei Daten den Standort verlassen.
Microsoft 365 Copilot und lokale AI sind unterschiedliche Architekturen
Microsoft 365 Copilot arbeitet innerhalb der Microsoft-365-Servicegrenze und greift entsprechend den Benutzerberechtigungen auf Organisationsdaten zu. Es handelt sich nicht um eine lokale Installation von Microsoft 365 Copilot. Lokale Modellinferenz oder eine eigene RAG-Anwendung ist eine separate Architektur mit eigenen Funktionen, Identitäten und Betriebsanforderungen.
Customer Managed Keys sind keine automatische Zugriffssperre
Customer Managed Keys erweitern die Kontrolle über Schlüssellebenszyklus, Zugriffsregeln und kryptografische Operationen. Bei serverseitiger Verschlüsselung kann ein berechtigter Dienst Schlüssel zur Verarbeitung verwenden. CMK verhindert deshalb nicht automatisch, dass der Dienst im regulären Betrieb Klartext verarbeitet. Schlüsselstandort, Berechtigungen, Caching, Rotation und Wiederherstellung sind je Dienst zu prüfen.
Confidential Computing schützt Daten während der Verarbeitung
Confidential Computing nutzt hardwarebasierte Trusted Execution Environments und Attestierung zum Schutz von Daten während der Verarbeitung. Es ergänzt Verschlüsselung bei Speicherung und Übertragung. Die Schutzwirkung hängt von Technologie, Bedrohungsmodell, Konfiguration und Anwendungsdesign ab; eine allgemeine Souveränitäts- oder Compliance-Garantie entsteht daraus nicht.
Kontrollen anhand von Anforderungen auswählen
Vergleichen Sie Public Cloud, Hybrid und lokale Optionen anhand derselben Anforderungen. Anbieterzertifizierungen sind Nachweise für einen definierten Geltungsbereich, keine automatische Zertifizierung Ihres Workloads. Dokumentieren Sie Restrisiken, Verantwortlichkeiten, Testergebnisse und die Gründe für die Architekturentscheidung. Das Ergebnis sollte eine belastbare Entscheidung für Ihr Team sein, keine pauschale Empfehlung oder Ablehnung eines Anbieters.
Quellen & weiterführende Dokumentation
Technische Dokumentation geprüft am 14. September 2026. Produktumfang und Verfügbarkeit können sich ändern.