Microsoft Sovereign Cloud ist die Dachmarke für Microsofts souveräne Cloud-Angebote. Sie bündelt Funktionen und Bereitstellungsmodelle, mit denen Behörden und regulierte Branchen Anforderungen an Datenresidenz, Compliance und operative Souveränität erfüllen können.
Was ist Microsoft Sovereign Cloud?
Microsoft Sovereign Cloud ist laut offizieller Dokumentation die Weiterentwicklung und Erweiterung des früheren Angebots Microsoft Cloud for Sovereignty. Microsoft beschreibt sie als eine Sammlung von Funktionen und Bereitstellungsmodellen, die Regierungen und regulierten Branchen helfen sollen, strenge Anforderungen an Datenresidenz, Compliance und operative Souveränität zu erfüllen, ohne auf die Vorteile der Hyperscale-Cloud zu verzichten.
Microsoft Sovereign Cloud ist über europäische Rechenzentrumsregionen für europäische Kunden verfügbar und unterstützt Unternehmensdienste wie Microsoft Azure, Microsoft 365, Microsoft Security und Power Platform. Microsoft hält zugleich fest, dass die technischen Funktionen zur Durchsetzung von Datensouveränität weltweit verfügbar sind.
Wichtig für die Einordnung: Es handelt sich nicht um einen einzelnen buchbaren Dienst, sondern um ein Portfolio. Sie wählen das passende Bereitstellungsmodell und nutzen darin die regulären Microsoft-Dienste unter zusätzlichen Souveränitätskontrollen.
Kernfunktionen
- Sovereign Public Cloud: Betrieb in Microsoft-Rechenzentren innerhalb definierter geopolitischer Grenzen, etwa der EU Data Boundary, mit Datenresidenz, kundenverwalteten Schlüsseln und operativer Transparenz
- Sovereign Private Cloud: Betrieb in kunden- oder partnerbetriebenen Rechenzentren, bereitgestellt über Azure Local, Microsoft 365 Local, GitHub Enterprise Local und Foundry Local on Azure Local
- National Partner Clouds: lokalisierte souveräne Cloud-Instanzen, die gemeinsam mit einem zugelassenen nationalen oder regionalen Partner betrieben werden
- Sovereign Landing Zone (SLZ): vorkonfigurierte Azure-Umgebung mit Policy-as-Code-Vorlagen zur Durchsetzung von Compliance- und Security-Baselines
- Confidential Computing: Schutz von Daten in Verwendung über hardwarebasierte Trusted Execution Environments
- Data Guardian und External Key Management: erweiterte Souveränitätskontrollen innerhalb der Sovereign Public Cloud
Typische Anwendungsfälle
Öffentliche Verwaltung
Nationale, regionale und kommunale Behörden, die Cloud-Dienste nutzen wollen, aber an rechtliche Vorgaben zu Datenhaltung und Betrieb gebunden sind.
Regulierte Branchen
Microsoft nennt ausdrücklich Energie, Gesundheitswesen und Finanzdienstleistungen als Zielgruppen, die Datenresidenz, operative Aufsicht und Compliance-Nachweise benötigen.
Verteidigung und kritische Infrastruktur
Für Szenarien mit Anforderungen an Disconnected-Betrieb oder vollständige Kontrolle über die Infrastruktur verweist Microsoft auf die Sovereign Private Cloud.
Nationale Souveränitätsrahmen
Wo nationale Regulierung einen im Inland betriebenen Anbieter verlangt, adressieren die National Partner Clouds diese Anforderung.
Vorteile
- Ein durchgängiges Portfolio statt Einzellösungen: Public, Private und Partner-Modelle unter einer Marke
- Zugriff auf dieselben Azure- und Microsoft-365-Dienste wie in der globalen Cloud, ergänzt um Souveränitätskontrollen
- Codifizierte Guardrails über Policy-as-Code und die Sovereign Landing Zone statt manueller Konfiguration
- Schutz von Daten im Ruhezustand, bei der Übertragung und in Verwendung über Confidential Computing und kundenverwaltete Schlüssel
- Nachvollziehbarkeit über manipulationssichere Protokolle für operative Zugriffe
Integration mit innFactory
Als indirekter Microsoft-CSP-Partner unterstützt innFactory Sie bei der Auswahl und Einführung des passenden souveränen Bereitstellungsmodells. Wir bewerten gemeinsam mit Ihnen, welche Ihrer Workloads in der Sovereign Public Cloud gut aufgehoben sind und wo eine Sovereign Private Cloud oder eine National Partner Cloud die bessere Antwort ist.
Für den Aufbau der Plattform selbst greifen wir auf unsere Erfahrung mit Azure Landing Zones zurück. Für Organisationen mit besonderen Geheimhaltungspflichten haben wir die rechtlichen und technischen Anforderungen in unserem Beitrag zum Berufsgeheimnis nach § 203 StGB in der Public Cloud aufbereitet.
Kontaktieren Sie uns für eine unverbindliche Beratung zu souveränen Cloud-Architekturen auf Microsoft Azure.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist der Unterschied zwischen Microsoft Sovereign Cloud und Microsoft Cloud for Sovereignty?
Microsoft beschreibt Microsoft Sovereign Cloud in der offiziellen Dokumentation als Weiterentwicklung und Erweiterung des ursprünglichen Angebots: „Microsoft Sovereign Cloud, formerly Microsoft Cloud for Sovereignty, is an evolution and expansion of the original offering.“ Es handelt sich also um dieselbe Produktfamilie unter neuem Namen und mit erweitertem Umfang.
Ist Microsoft Sovereign Cloud ein einzelner Dienst, den ich buchen kann?
Nein. Microsoft Sovereign Cloud ist eine Dachmarke für eine Reihe von Funktionen und Bereitstellungsmodellen, nicht ein einzelner abrechenbarer Azure-Dienst. Sie wählen ein Bereitstellungsmodell – Sovereign Public Cloud, Sovereign Private Cloud oder eine National Partner Cloud – und nutzen darin die jeweiligen Azure- und Microsoft-365-Dienste. Abgerechnet werden die genutzten Dienste.
Welche Bereitstellungsmodelle gibt es?
Die Dokumentation nennt drei Modelle: Sovereign Public Cloud in Microsoft-betriebenen Rechenzentren innerhalb definierter geopolitischer Grenzen, Sovereign Private Cloud in kunden- oder partnerbetriebenen Rechenzentren auf Basis von Azure Local sowie National Partner Clouds mit einem zugelassenen nationalen oder regionalen Partner.
Gilt Microsoft Sovereign Cloud nur für Europa?
Microsoft gibt an, dass Microsoft Sovereign Cloud über europäische Rechenzentrumsregionen für europäische Kunden verfügbar ist. Zugleich hält Microsoft fest, dass die technischen Funktionen zur Durchsetzung von Datensouveränität weltweit verfügbar sind. Umfang und Verfügbarkeit von National Partner Clouds unterscheiden sich je nach Land.
Welche Komponenten gehören dazu?
Microsoft listet als Kernkomponenten die Sovereign Landing Zone (SLZ), Azure Local, Microsoft 365 Local, Confidential Computing, GitHub Enterprise Local und Foundry Local on Azure Local.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
