Alle Beiträge

Souveränität

Cloud and AI Development Act: Brüssel will Rechenzentren und eine Souveränitätsprüfung

Die EU-Kommission hat am 3. Juni 2026 den Cloud and AI Development Act vorgeschlagen. Er soll Rechenzentren schneller genehmigen und Souveränität EU-weit bewertbar machen.

Architekturmodell eines Rechenzentrums im Bau mit Kran und Solarmodulen, die fertige Gebäudekante leuchtet grün

Am 3. Juni 2026 hat die EU-Kommission den Cloud and AI Development Act vorgeschlagen. Er ist Teil eines größeren Pakets zur technologischen Souveränität, zu dem auch Vorhaben zu Halbleitern, Open Source und Energie gehören.

Es handelt sich um einen Vorschlag. Das Gesetzgebungsverfahren läuft, Parlament und Rat verhandeln noch.

Was im Vorschlag steht

Drei Punkte prägen den Entwurf.

Erstens sollen Genehmigungs- und Planungsverfahren für energieeffiziente Rechenzentren beschleunigt werden, unter anderem über besondere Zonen für den Rechenzentrumsausbau. Ziel ist, die europäische Rechenzentrumskapazität in den kommenden Jahren deutlich zu erhöhen.

Zweitens schlägt die Kommission erstmals ein EU-weit einheitliches Rahmenwerk für die Souveränität von Cloud-Diensten vor, mit gestuften Bewertungsstufen. Daran gekoppelt sind Anforderungen an die öffentliche Beschaffung.

Drittens soll die Entwicklung nachhaltiger Cloud- und KI-Technologien gefördert werden.

Damit bekommt ein Begriff, der bisher vor allem im Marketing vorkam, eine Skala.

Was das für Softwarehäuser bedeutet

Wenn Souveränität EU-weit bewertbar wird, wird sie zum Einkaufskriterium – zuerst im öffentlichen Sektor, danach bei regulierten Unternehmen, die sich an dessen Vorgaben orientieren. Gefragt wird dann nicht mehr, ob ein Anbieter souverän ist, sondern welche Stufe er erreicht.

Für dich ist das eine Frage an deinen Betreiber, nicht an dein Produkt. Trotzdem landet sie bei dir, weil deine Software auf dessen Infrastruktur läuft. Es lohnt sich deshalb, früh zu verstehen, welche Merkmale in solchen Schemata zählen: Eigentümerstruktur, anwendbares Recht, Zugriffsmöglichkeiten Dritter, Betriebsstandorte, Nachweise durch unabhängige Prüfung.

Wir bewerten unsere eigene Einstufung nicht vorweg, solange das Schema nicht beschlossen ist. Was wir sagen können, sind die Fakten: kyberio ist in deutschem Eigentum, unterliegt deutschem Recht und nicht dem CLOUD Act, betreibt eigene Rechenzentren in Hannover, Wolfsburg und Frankfurt und ist nach ISO 27001 auf Basis BSI IT-Grundschutz zertifiziert.

Der zweite Teil des Vorschlags, der Ausbau von Kapazität, betrifft dich indirekt. Mehr europäische Rechenzentrumsfläche heißt: mehr Auswahl beim Betrieb rechenintensiver Anwendungen, gerade im KI-Umfeld.

Was jetzt zu tun ist

  • Frag deinen Betreiber nach Eigentümerstruktur, anwendbarem Recht und Zugriffsregelungen – schriftlich.
  • Halte fest, welche Nachweise vorliegen und welchen Geltungsbereich sie haben.
  • Beobachte das Verfahren, aber warte nicht darauf. Die Fragen stellen Kunden schon heute.
  • Prüfe bei KI-Vorhaben, wo Rechenleistung verfügbar ist, die diese Kriterien erfüllt.

Du willst wissen, wie belastbar die Antworten deines Betreibers sind? Wir gehen die Fragen mit dir durch, vom Standort über die Zertifikate bis zum Exit. Sprich uns an oder sieh dir an, welche vier Fragen wir dafür nutzen.