Lexikon Digitale Souveränität

Was bedeutet Datenhoheit bei Cloud-ERP?

Wo liegen ERP-Daten, wer hat Zugriff, wie exportierbar sind Belege? Datenhoheit bei Cloud-Angeboten prüfen: Vertrag, Betrieb und Exit, nicht nur Serverstandort.

Datenhoheit heißt: Ein Unternehmen behält die Kontrolle darüber, wo Geschäftsdaten liegen, wer darauf zugreift und wie sie exportiert oder gelöscht werden. Bei Cloud-ERP verschiebt sich der Betrieb zum Anbieter. Die Verantwortung für Compliance und Steuerung bleibt beim Unternehmen. Wer „Cloud in Deutschland“ mit Datenhoheit gleichsetzt, greift zu kurz.

Was Datenhoheit konkret umfasst

Vier Dimensionen gehören zusammen:

  1. Standort. In welchem Rechenzentrum liegen Produktiv- und Backup-Daten? Welche Rechtsräume und Subunternehmer*innen sind beteiligt?
  2. Zugriff. Wer beim Anbieter hat technischen Zugriff? Wie sind Rollen, Protokollierung und Notfallzugriffe geregelt?
  3. Export. Lassen sich Daten vollständig und maschinenlesbar exportieren, inklusive Historie und Belege?
  4. Kündigung. Was passiert nach Vertragsende mit Daten, Backups und Löschnachweisen?

Ohne diese vier Punkte bleibt „Datenhoheit“ eine Marketingformel. Mit ihnen wird sie prüfbar.

Warum Standort allein nicht reicht

DSGVO-konformes Hosting in Deutschland oder der EU ist Baseline für viele Mittelstandsprojekte, kein Alleinstellungsmerkmal. Entscheidend sind Vertrag, Betriebsmodell und Exit. Ein Server in Frankfurt mit undurchsichtigen Subprozessoren, fehlendem Export und unklaren Löschfristen ist keine souveräne Lösung. Umgekehrt kann ein sauber dokumentiertes Cloud-Modell mit getesteter Portabilität mehr Kontrolle geben als ein On-Premise-System ohne Backup-Übung und ohne Dokumentation.

Cloud vs. On-Premise ist eine Dimension der Debatte, nicht die ganze. Digitale Souveränität entsteht durch bewusste Entscheidungen über Abhängigkeiten, nicht durch das Label der Betriebsform.

Welche Fragen vor dem Vertrag gestellt werden müssen

Nehmen Sie diese Prüffragen in RFP und Vertragsreview:

  • Wo liegen Primärdaten, Replikate und Backups geografisch und organisatorisch?
  • Welche Subunternehmer*innen haben Zugriff, und wie werden Änderungen kommuniziert?
  • In welchen Formaten und Fristen erfolgt ein vollständiger Export?
  • Was kostet und dauert die Datenübergabe bei Kündigung?
  • Wie lange dürfen Daten nach Vertragsende noch existieren, und wer bestätigt die Löschung?
  • Können Sie Backups unabhängig vom Anbieter-Dashboard wiederherstellen?

Testen Sie Export und Wiederherstellung mit einer Stichprobe, bevor Sie produktiv gehen. Papierklauseln ohne Stichprobe sind riskant. Mehr dazu unter Exit-Strategie beim ERP.

Wie On-Premise und Hybrid sich einordnen

On-Premise gibt maximale Infrastrukturkontrolle und erfordert eigenes oder externes Betriebsteam für Patches, Monitoring und Wiederanlauf. Hybrid-Modelle sind sinnvoll, wenn ERP und Daten portabel bleiben: etwa sensible Kernsysteme intern, weniger kritische Dienste in der Cloud. Entscheidend ist, dass das Datenmodell und die Schnittstellen den Wechsel zwischen Betriebsformen nicht blockieren.

Wer Cloud wählt, sollte Portabilität und Wechselfähigkeit vertraglich und technisch absichern. Wer On-Premise wählt, sollte Betriebskompetenz und Backup-Disziplin realistisch bewerten. Beides kann souverän sein. Beides kann auch Lock-in erzeugen, wenn Export und Dokumentation fehlen.

Was das für die ERP-Auswahl bedeutet

Datenhoheit gehört in jede ERP-RFP, auf Augenhöhe mit Funktionen und Preis. Geschäftsführung sollte klären, welche Abhängigkeiten akzeptabel sind und welche nicht. IT sollte Standort, Zugriff, Export und Kündigung mit Nachweisen belegen können. Offene Plattformen erleichtern die Kontrolle, weil Quellcode und Daten beim Unternehmen bleiben. Nuclos unterstützt Cloud und On-Premise mit demselben Funktionsumfang. Die passende Variante folgt aus Compliance, Ressourcen und Risikoprofil, nicht aus dem Trendwort der Saison.

Datenhoheit ist Steuerung, nicht Autarkie. Wer Vertrag, Betrieb und Export beherrscht, bleibt handlungsfähig, auch wenn der Anbieter wechselt.