Am 12. Januar 2027 fallen die Wechselentgelte für Cloud-Anbieter in der EU vollständig weg. Damit verschwindet das Argument, das ich in den letzten Jahren am häufigsten gehört habe, wenn es um den Abschied von einem Hyperscaler ging: zu teuer. Was danach übrig bleibt, ist keine Preisfrage mehr, sondern Ihre eigene Architektur.
Wenn Sie gerade eine Cloud-Strategie für 2027 schreiben und dabei zwischen Vorstandserwartung, DSGVO-Anforderung und einer AWS-Rechnung voller Managed Services sitzen, ist dieser Artikel für Sie. Ich berate seit Jahren deutsche Unternehmen bei Cloud-Architektur und Migration. In Gesprächen mit CTOs im Mittelstand sehe ich immer wieder dieselbe Lücke: Der Wunsch nach europäischen Anbietern ist da, die technische Vorbereitung fast nie.
Das Wichtigste in Kürze
Artikel 29 des EU Data Act schafft Wechselentgelte zum 12. Januar 2027 vollständig ab. Die kommerzielle Hürde für einen Anbieterwechsel fällt, die architektonische bleibt.
71 Prozent der deutschen Unternehmen nutzen US-Anbieter, aber nur 8 Prozent würden das bevorzugen. Der Marktanteil europäischer Anbieter liegt trotzdem seit drei Jahren flach bei 15 Prozent.
Von den neun hier verglichenen Anbietern sind nur sechs echte Cloud-Plattformen mit vollem API-Umfang. Hetzner, Mittwald und noris network sind etwas anderes, und das sollte man offen sagen.
IONOS Cloud kommt einem allgemeinen Hyperscaler-Ersatz am nächsten, STACKIT punktet bei Zertifizierung und Eigentümerstruktur, Exoscale bei Multi-Country-Setups innerhalb Europas.
Fragen Sie einen Anbieter 2026 nicht mehr nur, ob er „DSGVO-konform“ ist. Fragen Sie nach dem SEAL-Level aus dem EU Cloud Sovereignty Framework und nach dem Testat-Typ.
Warum die Frage 2026 nicht mehr „zu teuer“ lautet, sondern „technisch machbar“
Der Kostenblock, der Migrationen jahrelang blockiert hat, verschwindet gerade per Gesetz. Wer 2026 immer noch mit Egress-Gebühren gegen einen Wechsel argumentiert, argumentiert gegen eine Rechtslage, die in wenigen Monaten nicht mehr gilt.
EU Data Act, Artikel 29: Wechselentgelte fallen zum 12. Januar 2027 vollständig weg
Artikel 29 des EU Data Act regelt das in zwei Stufen. In der Übergangsphase dürfen Anbieter nur noch die tatsächlich entstandenen Kosten berechnen. Ab dem 12. Januar 2027 entfallen Wechselentgelte komplett.
Das ist keine Theorie mehr. AWS weist auf der eigenen EC2-Preisseite inzwischen darauf hin, dass EU-Kunden reduzierte Datentransferraten nach dem European Data Act beantragen können. Wenn der Anbieter selbst die Ausnahme dokumentiert, ist die Debatte vorbei.
Meine Empfehlung an jeden CTO, der 2027 im Blick hat: Streichen Sie Egress aus Ihrem Business Case. Er trägt Ihre Entscheidung nicht mehr.
Was danach übrig bleibt: Architektur-Abhängigkeit statt Egress-Rechnung
Die eigentliche Anbieterbindung war nie die Rechnung, sie war der Stack. Wer Bedrock, DynamoDB, Step Functions und ein über Jahre gewachsenes Rechte- und Rollenmodell (Identity and Access Management, IAM) mit vierhundert Policies produktiv fährt, zahlt beim Wechsel nicht in Euro, sondern in Engineering-Monaten.
Genau hier liegt das Paradox des deutschen Marktes. 85 Prozent der Unternehmen halten Deutschland für zu abhängig von US-Anbietern, nach 78 Prozent im Vorjahr. 64 Prozent überdenken ihre Cloud-Strategie wegen der US-Regierungspolitik.
Die beste Zahl aus dem Bitkom Cloud Report 2026 ist aber diese: 71 Prozent nutzen US-Anbieter, nur 8 Prozent würden das bevorzugen. Umgekehrt nutzen 53 Prozent deutsche Anbieter, 91 Prozent würden es gern tun.
Der Wille ist also überwältigend da. Trotzdem ist der Marktanteil europäischer Anbieter im eigenen Heimatmarkt von 29 Prozent im Jahr 2017 auf 15 Prozent gefallen und liegt seit 2022 flach. Bei einem europäischen Infrastrukturvolumen von 36 Milliarden Euro allein im ersten Halbjahr 2025.
Willen in Umsatz zu übersetzen scheitert nicht an der Überzeugung. Es scheitert an Managed Services, an IAM und an Personal. Wer 2027 wirklich wechseln können will, verbringt 2026 damit, proprietäre Abhängigkeiten zu entfernen, nicht damit, Preislisten zu vergleichen.
Welche Compliance-Anforderungen die Anbieterwahl bestimmen
Die meisten Anbieterlisten führen Zertifikate als Häkchen auf. Das ist unbrauchbar, weil sich Testate in ihrer Aussagekraft massiv unterscheiden und weil nur ein Teil davon für Sie überhaupt verpflichtend ist.
BSI C5, TISAX und KRITIS: wann ein Testat Pflicht ist und wann Marketing
Beim BSI C5-Testat zählt der Typ, nicht das Logo. Typ 1 bescheinigt, dass Kontrollen angemessen konzipiert sind. Typ 2 bescheinigt, dass sie über einen Zeitraum wirksam funktioniert haben.
Ein Wirtschaftsprüfer sieht diesen Unterschied sofort. Konkret heißt das für den Vergleich unten: STACKIT, Open Telekom Cloud und plusserver halten C5 Typ 2, IONOS Cloud hält C5:2020 Typ 1. Das disqualifiziert IONOS nicht, aber es ist ein Punkt für Ihre Anbieterprüfung.
TISAX brauchen Sie, wenn Sie automotive-nah arbeiten. Anforderungen an Betreiber kritischer Infrastruktur (KRITIS) greifen nur, wenn Sie als solcher eingestuft sind. Alles andere ist für Ihre Auswahl Zusatzinformation, kein Ausschlusskriterium.
NIS2 und DORA: Anforderungen an Ausstiegsstrategie und Nachweisbarkeit
NIS2 und DORA verlangen etwas, das die meisten Cloud-Verträge im Bestand nicht hergeben: eine dokumentierte, getestete Exit-Strategie. Nicht eine Absichtserklärung, sondern einen nachweisbaren Weg vom Anbieter weg.
Ich halte das für den unterschätzten Treiber der nächsten zwei Jahre. Ein Auditor fragt nicht, ob Sie wechseln wollen. Er fragt, ob Sie könnten, und wie lange es dauern würde.
Wer diese Frage nur mit einem Vertragsparagraphen beantwortet, hat sie nicht beantwortet. Belastbar wird sie erst mit einer dokumentierten Abhängigkeitsanalyse, die zeigt, welche Systeme in welcher Zeit umziehen könnten.
CLOUD Act und Schrems II kurz eingeordnet
Kurz, weil beides oft überdramatisiert wird und weil wir den Unterschied zwischen digitaler Souveränität und Datensouveränität an anderer Stelle bereits auseinandergenommen haben. Das EU-US Data Privacy Framework ist derzeit gültig: Das Gericht der EU hat die Klage Latombe am 3. September 2025 abgewiesen und den Angemessenheitsbeschluss bestätigt. Latombe hat am 31. Oktober 2025 Rechtsmittel eingelegt, das Verfahren läuft.
Gültig ist also nicht dasselbe wie dauerhaft rechtssicher. Für den Drittlandtransfer heißt das: planbar, aber nicht garantiert.
Der ehrlichste Satz zum Thema kam von Anton Carniaux, Director of Public and Legal Affairs bei Microsoft France, vor einem Ausschuss des französischen Senats am 18. Juni 2025. Auf die Frage, ob er garantieren könne, dass Daten französischer Bürger nie an US-Behörden gehen, antwortete er: „Nein, ich kann das nicht garantieren, aber es ist nie passiert.“ Bei einer ordnungsgemäß gestellten Anfrage wäre Microsoft zur Herausgabe verpflichtet.
Das ist kein Skandal, das ist eine korrekte Beschreibung der Rechtslage. Nutzen Sie sie als das, was sie ist: eine Risikoeinschätzung, keine Empörungsvorlage.
SEAL statt EUCS: die bessere Frage an Ihren Anbieter
Das europäische Zertifizierungsschema für Cloud-Dienste (EUCS) steckt weiterhin fest, weil die Souveränitätsanforderungen politisch umstritten sind. Warten Sie nicht darauf.
Stattdessen hat die Kommission das EU Cloud Sovereignty Framework vorgelegt. Es bewertet Anbieter auf einer Skala namens Sovereign European Assurance Level (SEAL) von Stufe 0 bis Stufe 4.
Am 17. April 2026 hat die Kommission bis zu 180 Millionen Euro über sechs Jahre bewusst auf vier Anbieter verteilt, um Anbieterbindung zu vermeiden: Post Telecom mit OVHcloud und Clever Cloud, STACKIT, Scaleway sowie Proximus mit S3NS. Mindestvoraussetzung war SEAL-2. Post Telecom, STACKIT und Scaleway erreichten SEAL-3, Proximus SEAL-2.
Nach dem SEAL-Level zu fragen ist 2026 eine deutlich schärfere Frage als „sind Sie DSGVO-konform“. Die zweite beantwortet jeder Vertrieb mit Ja.
Die wichtigsten europäischen Cloud-Anbieter im Vergleich
Nicht alle neun sind dieselbe Kategorie. Sechs sind echte Cloud-Plattformen mit vollem API-Umfang. Drei sind Hosting- oder Managed-Infrastructure-Geschäfte und kein Self-Service-Ersatz für einen Hyperscaler.
Ich sage das vorweg, weil Listen, die das vermischen, zu falschen Kaufentscheidungen führen.
Anbieter
Kategorie
BSI C5
Managed Kubernetes
Am besten geeignet für
STACKIT
Cloud-Plattform
Typ 2
ja (SKE)
Regulierte Workloads, Eigentümerstruktur als Kriterium
T Cloud Public
Cloud-Plattform (OpenStack)
Typ 2
Container-Dienste
Öffentlicher Sektor, KRITIS, Portabilität
IONOS Cloud
Cloud-Plattform
Typ 1
ja
Breitester Hyperscaler-Ersatz, öffentliche Preise
plusserver
Cloud-Plattform und Managed Services
Typ 2
ja (KCSP)
VMware-Bestand, gemanagte Compliance
Exoscale
Cloud-Plattform
ja
ja (SKS)
Multi-Country in EU und Schweiz
gridscale
Cloud-Plattform (OVHcloud)
ja
ja
Hybrid und Edge, eigenes Rechenzentrum
Mittwald
Managed Hosting
nicht ausgewiesen
Container-Hosting
Agenturen, TYPO3- und Shopware-Umgebungen
Hetzner
IaaS
ja
nein
Zustandslose Compute, CI, kostensensible Lasten
noris network
Colocation und Managed Services
nicht ausgewiesen
entfällt
Banken, Versicherer, TISAX, KRITIS
Zur Spalte BSI C5: Typ 1 bescheinigt die Konzeption der Kontrollen, Typ 2 ihre geprüfte Wirksamkeit über einen Zeitraum. Wo nur „ja“ steht, war der Typ nicht öffentlich ausgewiesen. Die Profile darunter erklären, was das jeweils praktisch bedeutet.
Die Schwarz Digits Cloud GmbH & Co. KG gehört zur Schwarz Gruppe (Lidl, Kaufland) und betreibt sieben Rechenzentren in Deutschland und Österreich mit über 40 Services. Managed Kubernetes läuft als STACKIT Kubernetes Engine, dazu kommen gemanagte SQL- und NoSQL-Datenbanken.
Der entscheidende Punkt ist die Eigentümerstruktur: eigener Stack, ausdrücklich kein Reseller, keine US-Muttergesellschaft und damit kein CLOUD-Act-Risiko über den Konzern. Dass die EU-Kommission STACKIT in ihren Rahmenvertrag aufgenommen hat, ist die bislang härteste externe Bestätigung dieser Konstruktion.
Wenn Eigentümerstruktur ein hartes Kriterium in Ihrem Lastenheft ist, ist STACKIT der sauberste Fall in dieser Liste.
Betrieben von der T-Systems International GmbH, mit Rechenzentren in Biere und Magdeburg sowie in den Niederlanden und der Schweiz. Die Plattform ist vollständig OpenStack-basiert, und das ist hier der eigentliche Verkaufsgrund: Sie kaufen ein offenes Substrat statt einer proprietären Kontrollebene, und das Wissen Ihres Teams bleibt übertragbar.
Aussagekräftiger als die Zertifikatsliste sind die Referenzen. ESA und SBB sind Organisationen, die ihre Anbieterwahl gegen öffentliche Beschaffungsregeln verteidigen mussten. Wer eine ähnliche Prüfung vor sich hat, argumentiert mit einem Präzedenzfall statt mit einem Datenblatt.
IONOS Cloud GmbH, Teil der börsennotierten IONOS Group. Sieben Rechenzentren in Deutschland plus 18 weitere europäische Standorte. Das Portfolio ist das breiteste im Feld: Compute Engine, Managed Kubernetes, gemanagte PostgreSQL-, MariaDB- und MongoDB-Datenbanken, Object und Block Storage, H200-GPUs und ein AI Model Hub.
Ein Punkt gehört in Ihre Prüfung: Das C5-Testat liegt nur als Typ 1 vor. Für regulierte Workloads mit striktem Auditor kann das der Ausschlussgrund sein. Für alles andere wiegt schwerer, dass IONOS das ITZBund beliefert, das über 200 Bundesbehörden versorgt.
Ungewöhnlich ist die Preistransparenz: 0,036 Euro pro Kern und Stunde für dedizierte AMD EPYC, 0,0045 Euro pro GB RAM und Stunde, 0,06 Euro pro Stunde für einen dedizierten Managed-Database-Kern, H200-GPUs zwischen 3 und 24 Euro pro Stunde. Von allen neun kommt IONOS einem allgemeinen Hyperscaler-Ersatz am nächsten und wäre mein Standard-Startpunkt für eine Evaluierung.
Sitz Köln, vier Rechenzentren in der DACH-Region, Gründungsmitglied von Gaia-X. Das Angebot umfasst Managed Kubernetes, pluscloud open auf OpenStack-Basis, pluscloud VMware, dedizierte Server und Private Cloud.
Diese Kombination ist der Grund, plusserver überhaupt auf die Liste zu setzen: Wer eine gewachsene VMware-Landschaft hat und sie nicht in einem Zug neu bauen kann, findet hier einen Migrationspfad statt eines Neubaus. Die PCI-DSS-Zertifizierung wird zusätzlich relevant, sobald Zahlungsverkehr im Spiel ist.
Teil der A1 Telekom Austria Group, Hauptsitz Lausanne, mit zehn europäischen Rechenzentren von Genf und Zürich über Wien, Frankfurt und München bis Sofia und Zagreb. Managed Kubernetes heißt hier SKS, dazu kommen Datenbanken als Service (DBaaS) und GPU-Server.
Die Standortverteilung ist das eigentliche Argument. Kein anderer Anbieter in dieser Liste macht Multi-Country innerhalb Europas so einfach, die Schweiz eingeschlossen. Dass CERN dort arbeitet, sagt über die technische Reife mehr aus als jede Zertifikatsliste.
Deutsches Unternehmen aus Köln, inzwischen von OVHcloud übernommen. Weiterhin europäisch, aber kein eigenständiges deutsches Unternehmen mehr, und das gehört in jede ehrliche Anbieterbewertung.
Interessanter als das Standardportfolio aus Compute, Managed Kubernetes und gemanagten Datenbanken ist das Produkt Hybrid Core: vollständig gemanagte Rechenzentrumsautomatisierung, mit der Sie den gridscale-Stack im eigenen oder im Partner-Rechenzentrum betreiben.
Für Datenresidenz-Anforderungen, die selbst deutsche Public Cloud nicht erfüllt, ist das eine der wenigen echten Optionen.
Inhabergeführt, über 200 Mitarbeitende, Espelkamp in Nordrhein-Westfalen, ISO 27001-zertifiziertes Rechenzentrum mit 100 Prozent erneuerbarer Energie.
Das Angebot ist Managed Hosting: CMS für WordPress und TYPO3, E-Commerce mit Shopware und Magento, Container-Hosting, DSGVO-konformes KI-Hosting in Deutschland, dazu mStudio als Control Panel sowie CLI, API und Terraform.
Zielgruppe sind Agenturen und Freelancer, und Mittwald bedient sie gut. Für ein Plattform-Team ist das keine Hyperscaler-Alternative, und ich würde den Anbieter in einer Azure-Ablösung gar nicht erst auf die Longlist setzen.
Hetzner Online GmbH, Gunzenhausen. Regionen in Falkenstein und Nürnberg, dazu Helsinki, Ashburn (Virginia), Hillsboro (Oregon) und Singapur. Cloud Server mit API und CLI, Terraform-, Ansible- und Kubernetes-Integration, kostenlose private Netze, Firewalls und Load Balancer bei 99,9 Prozent Uptime-SLA.
Zwei Dinge muss man offen sagen. Erstens: Es gibt kein Managed Kubernetes und keinen Managed-Database-Dienst. Sie betreiben beides selbst, und das setzt Plattform-Kompetenz im Team voraus. Zweitens: Hetzner hat am 15. Juni 2026 die Preise erhöht, CX23 von 3,99 auf 5,49 Euro pro Monat, CAX11 von 4,49 auf 5,99 Euro und CCX13 von 15,99 auf 42,99 Euro. Das sind 169 Prozent auf der dedizierten vCPU-Linie.
Der Satz „Hetzner ist zehnmal günstiger als AWS“ trägt seitdem nicht mehr. Und wegen der Regionen in den USA und in Singapur ist Hetzner nicht automatisch EU-only. Die Regionenwahl ist eine bewusste Entscheidung, keine Eigenschaft des Anbieters.
Gegründet 1993, inhabergeführt, Hauptsitz Nürnberg, mit Rechenzentren in Nürnberg-Süd, Nürnberg-Mitte und München-Ost. Seit 2020 offiziell als KRITIS-Betreiber eingestuft.
Hier ist die Zertifizierungstiefe ausnahmsweise selbst das Produkt: ISO 27001 auf Basis IT-Grundschutz, TÜViT TSI Level 4 für Nürnberg-Süd, TISAX an allen drei Standorten, ISAE 3402 Typ 2, PCI DSS und EN 50600. Wer in Banken, Versicherungen oder der Automobil-Lieferkette arbeitet, kauft genau diese Nachweise, weil der eigene Auditor sie sehen will.
Das Angebot ist Colocation, Managed Services und IT-Outsourcing, keine Self-Service-Cloud. Wer ein Terraform-Apply erwartet, ist hier falsch. Wer regulierten Betrieb mit nachweisbarer Prüftiefe braucht, ist richtig.
Welcher Anbieter passt zu welchem Workload
Die Anbieterfrage ist falsch gestellt, solange sie für das gesamte Unternehmen auf einmal beantwortet werden soll. Sinnvoll wird sie pro Workload.
Zustandslose Compute-, Test- und CI-Workloads
Hier gehen Sie am schnellsten und am billigsten weg vom Hyperscaler. Hetzner und Exoscale tragen das ohne Diskussion, und der Rückweg ist trivial, falls es nicht funktioniert.
Ich empfehle diesen Schritt fast immer zuerst, weil er echte Betriebserfahrung mit dem neuen Anbieter erzeugt, bevor Sie etwas Wichtiges verschieben.
Regulierte und KRITIS-Workloads
Für regulierte Systeme entscheidet die Prüfbarkeit, nicht der Funktionsumfang. noris network für Colocation und den gemanagten Betrieb, STACKIT oder Open Telekom Cloud für Plattform-Workloads mit C5 Typ 2.
Wenn Ihr Auditor Typ 2 sehen will, ist die Kandidatenliste damit schon fast fertig.
Datenintensive und SAP-nahe Systeme
Open Telekom Cloud und plusserver sind die naheliegenden Kandidaten, wegen OpenStack- beziehungsweise VMware-Nähe und weil beide gewachsene Enterprise-Landschaften gewohnt sind. Bei extremen Datenresidenz-Anforderungen holen Sie den Stack mit gridscale Hybrid Core ins eigene Rechenzentrum.
Multi-Country-Setups innerhalb der EU
Exoscale mit zehn Standorten von Zürich bis Sofia und IONOS mit 25 europäischen Standorten decken das ohne Verrenkungen ab. Prüfen Sie dabei früh, welche Managed Services an welchem Standort verfügbar sind: Regionsparität ist bei europäischen Anbietern seltener gegeben als bei AWS, und das fällt erst im Rollout auf.
Wo europäische Anbieter gegenüber AWS, Azure und Google Cloud weiterhin verlieren
Diesen Abschnitt schreibe ich ausführlich, weil Anbietervergleiche ohne ihn nichts wert sind. Es gibt reale Gründe, warum die Marktanteile so sind, wie sie sind.
Der Markt hat anders entschieden. 29 Prozent auf 15 Prozent, seit drei Jahren flach, während der Gesamtmarkt 2025 um rund 24 Prozent wuchs. Stimmung ist nicht in Umsatz übergegangen.
Managed-Service-Breite. Die souveräne AWS-Region startete mit über 90 Services, STACKIT hat über 40, Hetzner weder Managed Kubernetes noch Managed DB. Wer auf Bedrock, DynamoDB, Lambda-Skalierung oder Step Functions aufbaut, findet keinen Drop-in-Ersatz. Sie bauen um.
KI und GPU-Verfügbarkeit. IONOS AI Model Hub und H200 existieren, Open Telekom Cloud hat GPU-Cluster. An die Modellbreite von Bedrock oder Vertex und an reservierbare Kapazität in dieser Tiefe kommt nichts davon heran.
Globales Edge und CDN. Keiner der neun hat ein Edge-Netz auf CloudFront-Niveau. Für EU-only B2B-SaaS irrelevant, für ein globales Consumer-Produkt disqualifizierend.
Marktplatz und Tooling. Kein Äquivalent zum AWS Marketplace, dünnere Terraform-Provider, weniger Integrationen von Softwareanbietern.
Personal. Eine Entwicklerin mit fünf Jahren AWS finden Sie in Wochen. Fünf Jahre STACKIT oder pluscloud open finden Sie nicht. Diese Wechselkosten stehen in keinem Preisvergleich.
Preis ist kein verlässlicher Vorteil mehr. Siehe die Hetzner-Erhöhung vom Juni 2026.
Ungleiche Zertifizierungstiefe. IONOS mit C5 Typ 1 gegen STACKIT, Open Telekom Cloud und plusserver mit Typ 2.
Gleichzeitig gibt es ein Argument, das für die europäische Seite spricht und das die Hyperscaler selbst geliefert haben. Für die AWS European Sovereign Cloud, seit dem 15. Januar 2026 allgemein verfügbar mit erster Region in Brandenburg, hat AWS eine deutsche Muttergesellschaft mit drei deutschen Tochtergesellschaften gegründet und über 7,8 Milliarden Euro zugesagt. Betrieben wird sie ausschließlich von Personen mit Wohnsitz in der EU.
Google und Thales haben am 20. Mai 2026 eine deutsche souveräne Cloud angekündigt. Sie wird von einer neuen deutschen Gesellschaft vollständig unter Thales-Kontrolle betrieben und soll bis Ende 2026 allgemein verfügbar sein.
Niemand baut solche Konstruktionen aus Spaß. Man baut sie, weil der CLOUD Act nicht an der Grenze Halt macht. Das ist der beste verfügbare Beleg für die Kernthese der europäischen Anbieter.
Nur bleibt die Muttergesellschaft von AWS eben Amazon.com Inc., und drei der fünf Sitze im Sovereignty Advisory Board sind mit Amazon-Mitarbeitenden besetzt. Ob Ihnen das reicht, ist eine Risikoentscheidung, keine technische.
Wie ein realistischer Wechsel abläuft: Migration bis 2027 planen
Planen Sie keinen Stichtag, planen Sie eine Reihenfolge. Das nützlichste öffentliche Beispiel dafür kommt aus Schleswig-Holstein: rund 80 Prozent der Landesarbeitsplätze außerhalb der Steuerverwaltung sind von Microsoft Office auf LibreOffice umgestellt, etwa 44.000 Postfächer laufen auf Open-Xchange.
Das Land hat dadurch nach eigenen Angaben bereits über 15 Millionen Euro an Lizenzkosten gespart. Für 2026 sind 9 Millionen Euro an einmaligen Investitionen in die Migration eingeplant.
Entscheidend sind die restlichen 20 Prozent. Die hängen an technischen Altabhängigkeiten. Das ist das Gesetz jeder Migration: 80 Prozent sind Arbeit, die letzten 20 Prozent sind Architektur.
Fangen Sie mit einer Inventur an, nicht mit einer Ausschreibung. Sie brauchen eine Liste jedes proprietären Managed Service im Produktivbetrieb, das IAM-Modell mit allen Rollen und Trust-Beziehungen, alle anbieterspezifischen Aufrufe im Anwendungscode und jede Stelle, an der ein Event- oder Queue-Mechanismus des Anbieters Geschäftslogik trägt.
Diese Liste ist Ihr Migrationsplan: Alles darauf ist entweder ersetzbar, kapselbar oder ein bewusst akzeptierter Verbleib. Wie Sie solche Abhängigkeiten systematisch abbauen, haben wir an anderer Stelle ausführlich beschrieben.
Ich würde keinen Anbietervergleich starten, bevor diese Inventur steht. Ohne sie vergleichen Sie Featurelisten gegen ein System, das Sie nicht vollständig kennen.
Hybrid statt Big Bang: welche Workloads zuerst gehen
Verschieben Sie in dieser Reihenfolge: erst CI und Testumgebungen, dann zustandslose Dienste, dann Datenhaltung mit klaren Grenzen, dann regulierte Kernsysteme. Was tief in proprietären Diensten hängt, bleibt zunächst, wo es ist.
Multi-Cloud ist dabei kein Ziel, sondern ein bewusst begrenzter Zwischenzustand. Und dokumentieren Sie den Weg mit: Genau diese Dokumentation ist der Nachweis, den NIS2 und DORA von Ihnen sehen wollen.
Fazit: Souveränität ist 2026 eine Architekturentscheidung
Der Preis hat lange als Ausrede funktioniert. Ab Januar 2027 funktioniert er nicht mehr. Was dann noch zwischen Ihnen und einem europäischen Anbieter steht, ist die Menge an proprietären Diensten, die Sie in den letzten Jahren in Ihre Architektur eingebaut haben.
Die Unternehmen, die 2027 wechseln können, sind nicht die mit dem besten Anbietervergleich. Es sind die, die 2026 damit verbracht haben, Abhängigkeiten zu entfernen und ihren Stack auf Portabilität hin umzubauen.
Und ein Wechsel ist selten alles oder nichts. In den meisten Fällen ist die richtige Antwort: Dieser Workload geht, jener bleibt, und für den dritten bauen wir zuerst die Kapselung. Wenn Sie wissen wollen, wo Ihr Unternehmen heute steht, ist unser Selbsttest zur digitalen Souveränität ein pragmatischer Einstieg.
Planen Sie eine Migration, die 2027 wirklich funktioniert?
Wenn Sie gerade zwischen Vorstandsauftrag, Auditanforderung und einer gewachsenen AWS-Landschaft stehen, sind Sie nicht allein. Fast jedes Gespräch, das ich in Düsseldorf zu diesem Thema führe, beginnt an derselben Stelle: Der Wille ist da, die Bestandsaufnahme fehlt.
Wir sind ein Engineering-Partner, kein Cloud-Reseller. Wir nehmen Ihre Workloads einzeln auseinander, benennen die proprietären Abhängigkeiten und schätzen den Umbauaufwand ehrlich ein. Die Cloud-Migration setzen wir anschließend mit unseren eigenen Senior-Teams um.
Seit 2012 bauen und modernisieren wir komplexe Systeme für Kunden aus Telekommunikation, Logistik, Healthcare und Fintech, mit Büros in Zagreb und Düsseldorf und einer ISO 27001-Zertifizierung. Wenn Sie eine belastbare Antwort darauf brauchen, was Ihre Architektur bis 2027 wirklich hergibt, sind Sie bei uns richtig.
Seit über 25 Jahren entwickelt Miki Software, die Unternehmen dabei unterstützt, effizienter zu arbeiten und ihre digitale Transformation erfolgreich umzusetzen.