Datensouveränität bezieht sich auf die Anforderung, dass bestimmte Arten von Daten – einschließlich geistigem Eigentum, Finanzunterlagen und personenbezogenen Daten – innerhalb definierter geografischer Grenzen, wie z.B. innerhalb der Europäischen Union (EU), gesammelt, gespeichert und verarbeitet werden müssen.
Unabhängig davon, ob Ihre Anwendung Kreditkarteninformationen auf einer E-Commerce-Website speichert oder die elektronische Patientenakte (ePA) sichert, muss Datensouveränität gewährleistet sein, damit diese Nutzerdaten dem rechtlichen Rahmen des Landes unterliegen, in dem diese Nutzer Bürger sind. Besonders für Unternehmen, die bestimmten Regulierungen unterliegen, ist das Verständnis und die Umsetzung der Datensouveränität von entscheidender Bedeutung.
Fast jedes Land hat ein Datenschutzgesetz, das die von seinen Bürgern gesammelten personenbezogenen Daten in irgendeiner Form schützt. Dazu gehört beispielsweise die Datenschutz-Grundverordnung (DSGVO), und für bestimmte Branchen gibt es zusätzliche Regulierungen wie DORA (Digital Operational Resilience Act) für den Finanzsektor.
Die drei Fragen der Datensouveränität
Vereinfacht gesagt geht es bei Datensouveränität um das WER, WO und WIE.
- WO werden Ihre Daten gespeichert?
- WER kann auf Ihre Daten zugreifen und sie nutzen?
- WIE werden Ihre Daten durch Vorschriften kontrolliert (welche Gesetze und Richtlinien gelten)?
Datensouveränität in der Cloud
Es ist wichtig, einen Cloud-Dienst zu wählen, der die Speicherung, Verarbeitung und Verwaltung von Daten gemäß spezifischer Anforderungen ermöglicht. Es kann beispielsweise hilfreich sein, einen Dienst zu nutzen, der die Speicherung auf bestimmte Regionen oder Rechenzentren beschränken kann, um ein höheres Maß an Datenlokalisierung zu ermöglichen.
Darüber hinaus ist es entscheidend, dass die Daten verschlüsselt werden, beispielsweise mit einem eigenen dedizierten Schlüssel (BYOK), und dass hohe Standards bei den Zugriffsrechten in Übereinstimmung mit allen rechtlichen Anforderungen Ihrer Organisation eingehalten werden.
Lassen Sie uns auf das WO, WER und WIE zurückkommen und entdecken, wie AWS dabei helfen kann.
WO?
AWS bietet Ihnen Zugang zu einer globalen Infrastruktur mit Rechenzentren in vielen Ländern. So können Sie wählen, wo Ihre Daten gespeichert und verarbeitet werden sollen. Um sicherzustellen, dass Ihre Daten die gewählte Region nicht verlassen, können Sie den Zugriff auf bestimmte Regionen beschränken. Zusätzlich können Sie AWS Outposts als vollständig verwaltete Lösung nutzen, mit der Sie AWS-Dienste on-premises ausführen können.
WER?
Cloud-Speicherdienste wie Amazon S3 bieten eine detaillierte Kontrolle über Datenzugriffsberechtigungen. Für den Umgang mit vertraulichen Daten bietet AWS das Nitro-System an – eine spezielle Hardware-Sicherheitslösung, die eine vollständige Isolierung von virtuellen Maschinen gewährleistet. Dieses System verhindert den Zugriff durch Betreiber und trennt jede virtuelle Maschine sowohl vom Hypervisor als auch von anderen Maschinen.
WIE?
AWS hilft Ihnen, die gesetzlichen Anforderungen an Ihre Daten zu erfüllen, indem es Ihnen Tools und Dienste zur Verfügung stellt, die Sie bei der Einhaltung verschiedener Gesetze und Vorschriften unterstützen. AWS selbst ist bereits zertifiziert und erfüllt zahlreiche Standards wie ISO 27001 oder C5 (BSI-Anforderungen an Cloud-Anbieter). Zur Überwachung des Compliance-Status Ihrer Ressourcen gibt es Dienste wie AWS Config. Außerdem können Sie den AWS Audit Manager für automatisierte Audit-Prozesse nutzen.
European Sovereign Cloud
AWS hat 7,8 Milliarden Euro investiert, um Ende 2025 eine spezielle European Sovereign Cloud zur Unterstützung der Datensouveränität zu starten. Die European Sovereign Cloud ist eine isolierte Instanz der AWS-Cloud, die von einem unabhängigen und eigenständigen Unternehmen betrieben wird.
Sie bietet eine robuste Lösung für Organisationen mit strengen Anforderungen an das Datenmanagement, insbesondere in kritischen Sektoren. Es wird auch sichergestellt, dass alle Mitarbeiter, die diese Cloud betreiben oder Kunden betreuen, EU-Bürger sind und sich in der EU befinden.
Fazit
Datensouveränität ist wichtig für die digitale Souveränität – sie konzentriert sich auf die rechtlichen Aspekte des Datenmanagements. Die Wahl von Cloud-Anbietern wie AWS und die Implementierung strategischer Praktiken helfen Ihnen, die Kontrolle über Ihre Daten zu behalten, relevante Gesetze einzuhalten und zu kontrollieren, wo Daten verarbeitet werden.

