Cloud-native und Souveränität: CNCF-Plattformen auf Schweizer Infrastruktur
Cloud-native Technologien (Kubernetes, Container und das weitere CNCF-Ökosystem) sind von Grund auf quelloffen. Für die Souveränität zählt das: du kannst deine gesamte Anwendungsplattform in der Schweiz betreiben, auf prüfbarer quelloffener Software, ohne von der proprietären Steuerungsebene eines einzelnen Hyperscalers abzuhängen.
Wer auf dem verwalteten Kubernetes und den proprietären Diensten eines Hyperscalers aufbaut, führt Steuerungsebene, Identität und Daten durch US-Infrastruktur, die US-Recht untersteht und über den CLOUD Act ohne Schweizer Gerichtsverfahren zugänglich ist. Deine Workloads bleiben nur dann ausserhalb fremder Zuständigkeit, wenn die Plattform selbst auf Schweizer Boden läuft.
Souveränität ist mehr als die Frage, wo die Server stehen: das EU Cloud Sovereignty Framework beschreibt acht Dimensionen, die zusammen entscheiden, ob ein Anbieter tatsächlich souverän ist.
Warum cloud-native die Souveränität stärkt
Anders als eine an einen Hyperscaler gebundene Plattform von AWS, Google oder Microsoft gibt dir ein Stack auf CNCF-Basis:
- Keine Anbieterbindung: die Standard-APIs von Kubernetes laufen portabel bei jedem Anbieter und im eigenen Rechenzentrum
- Vollständige Prüfbarkeit: jede Komponente ist quelloffen und einsehbar
- Kein Abfluss von Daten: Workloads und Zustand bleiben auf deiner Infrastruktur, ohne Ausnahme
- Governance durch die Community: die CNCF bestimmt die Roadmaps der Projekte und nicht ein einzelner Anbieter
- Freie Wahl des Anbieters: zwischen Schweizer Anbietern oder in dein eigenes Rechenzentrum wechseln, ohne umzuschreiben
VSHN rollt cloud-native Plattformen auf Schweizer Kubernetes-Clustern aus und betreibt sie. Zusammen mit Schweizer Eigentümerschaft und Schweizer Betrieb ergibt das eine durchgängig souveräne Anwendungsplattform.
Souveränität im Vergleich
| Dimension | AWS EKS | Azure AKS | Google GKE | VSHN Managed Kubernetes |
|---|---|---|---|---|
| Eigentümer | Amazon (USA) | Microsoft (USA) | Google (USA) | VSHN AG (Schweiz) |
| Anwendbares Recht | US-Recht | US-Recht | US-Recht | Schweizer Recht |
| CLOUD Act | Betroffen | Betroffen | Betroffen | Nicht betroffen |
| Datenstandort | regional, unter US-Kontrolle | regional, unter US-Kontrolle | regional, unter US-Kontrolle | Schweiz (Cloudscale, Exoscale oder nach deiner Wahl) |
| Plattform-Stack | proprietäre Steuerungsebene | proprietäre Steuerungsebene | proprietäre Steuerungsebene | quelloffen (unverändertes Kubernetes, CNCF) |
| Betrieblicher Zugriff | Amazon hat Zugriff | Microsoft hat Zugriff | Google hat Zugriff | VSHN hat betrieblichen Zugriff nur für autorisierten Support |
| Betriebsteam | USA | USA | USA | Schweiz (Option Schweiz-only) |
| Zertifizierungen | SOC 2, ISO 27001 | SOC 2, ISO 27001 | SOC 2, ISO 27001 | ISO 27001, ISAE 3402 Type II |
Souveränitäts-Selbstbewertung von VSHN
Wir haben das Cloud Sovereignty Framework der EU (v1.2.1, Oktober 2025) auf unsere eigenen Dienste angewendet. Nach diesem Rahmenwerk wurden im April 2026 die Anbieter in der EU-Ausschreibung für souveräne Cloud über EUR 180 Mio. bewertet. Drei rein europäische Anbieter erreichten SEAL-3, ein Konsortium unter Beteiligung von Google Cloud kam auf SEAL-2.
Das ist eine Selbstbewertung und keine formelle SEAL-Zertifizierung. Wir veröffentlichen sie, damit Kunden unser Souveränitätsprofil anhand derselben strukturierten Kriterien beurteilen können, die auch die EU anlegt.
| # | Dimension | Gewicht | Bewertung | Belege |
|---|---|---|---|---|
| SOV-1 | Strategisch | 15% | Stark | Schweizer AG, keine ausländische Muttergesellschaft, alle Aktionäre Schweizer Staatsangehörige (Handelsregister) |
| SOV-2 | Rechtlich | 10% | Stark | Schweizer Recht (AGB), kein CLOUD Act, Angemessenheitsbeschluss der EU |
| SOV-3 | Daten und KI | 10% | Stark | Schweizer Rechenzentren als Standard. Souveräne Schlüsselverwaltung über Managed OpenBao und Schweizer HSM |
| SOV-4 | Betrieblich | 15% | Stark | Betrieb rund um die Uhr aus der Schweiz, Option Schweiz-only. Alle Dienste auf unverändertem Kubernetes |
| SOV-5 | Lieferkette | 20% | Stark | Infrastrukturunabhängig, der Kunde wählt den Anbieter. Quelloffene Software |
| SOV-6 | Technologie | 15% | Stark | 100 Prozent quelloffen. VSHN trägt zu K8up (CNCF), Crossplane-Providern und Project Syn bei |
| SOV-7 | Sicherheit | 10% | Stark | ISO 27001, ISAE 3402 Type II, Schweizer SOC. FINMA-regulierte Kunden |
| SOV-8 | Umwelt | 5% | Mittel | Rechenzentrumsbetreiber: Green Datacenter AG (ISO 22301/27001/27701), Nachhaltigkeit bei Exoscale. CSR-Politik von VSHN |
Gesamt: entspricht SEAL-3, derselben Stufe wie die Gewinner der EU-Ausschreibung. SEAL-4 hat weltweit kein Anbieter erreicht: dafür brauchte es Hardware-Lieferketten und quelloffene Grundlagen vollständig aus der EU oder dem EWR, und diese strukturelle Lücke teilen alle Cloud-Anbieter.
Schweizer Infrastruktur ausprobieren: APPUiO (verwaltetes Kubernetes, kostenlos testen), Exoscale (Schweizer IaaS). Unsicher, was passt? Melde dich.
Souveränitätsbewertung für deine cloud-native Plattform
Läuft bei dir verwaltetes Kubernetes bei einem Hyperscaler, oder prüfst du souveräne Alternativen? Wir bewerten dein aktuelles Setup nach dem EU-Rahmenwerk und entwerfen eine cloud-native Plattform, die Workloads und Daten unter Schweizer Zuständigkeit hält.