Sovereignty Assessment + Migration von AWS, Azure oder GCP ins schwedische Rechenzentrum in 2 Wochen. Wir kartieren Ihre Cloud-Abhängigkeiten, erstellen einen Exit-Plan und führen den Umzug durch – während Sie weiterarbeiten.
Viele SaaS-Unternehmen und Fintechs haben sich für AWS oder Azure entschieden, weil es sicher, skalierbar und günstig erschien. Doch die Regulierung hat sich radikal geändert – und US-Cloud-Anbieter unterliegen amerikanischem Recht, unabhängig davon, wo die Daten physisch liegen.
NIS2 (das schwedische Cybersicherheitsgesetz) ist im Januar 2026 in Kraft getreten und betrifft schätzungsweise 8 000 schwedische Organisationen. Verkaufen Sie an Banken, Versicherungen, Kommunen oder Energieunternehmen, müssen Sie nachweisen können, wo Ihre Daten liegen – die Lieferkette ist ein Prüfungspunkt.
DORA (Digital Operational Resilience Act) verlangt volle Kontrolle über IKT-Drittanbieterrisiken. Die Anforderung ist einfach: Die Cloud muss in der EU sein, und Sie müssen es Auditoren nachweisen können. Konzentrationsrisiken gegenüber US-Hyperscalern müssen begründet werden können – und abgebaut werden.
Immer mehr Ausschreibungen verlangen es schwarz auf weiß: „Weisen Sie nach, dass Ihre Daten in Schweden liegen“. Mit dem CLOUD Act können US-Behörden Daten von US-Anbietern herausverlangen – der einzige robuste Schutz ist ein europäischer Anbieter auf europäischem Boden.
Ein häufiger Einwand: „Aber wir nutzen doch Managed Services in AWS“. So werden die gängigsten Dienste auf souveräne Entsprechungen in unserem Rechenzentrum abgebildet.
| Heute in der US-Cloud | Bei uns im schwedischen Rechenzentrum |
|---|---|
| EC2 / Azure VM / Compute Engine | Virtuelle Maschinen auf unserer VMware/KVM-Plattform – gleiches OS, gleiche Anwendungen, oft bessere Leistung pro Krone |
| RDS / Azure SQL / Cloud SQL | PostgreSQL, MySQL oder SQL Server als Managed Database – wir übernehmen Patching, Backup und Replikation |
| S3 / Blob Storage | S3-kompatibler Objektspeicher im Rechenzentrum – Ihre Anwendungen benötigen oft nur einen neuen Endpoint und neue Schlüssel |
| EKS / AKS / GKE | Kubernetes-Cluster, die wir betreiben – Ihre Manifests und Helm-Charts funktionieren wie zuvor |
| CloudWatch / Azure Monitor | Monitoring-Stack mit Alarmkette – in Managed EU Drift enthalten |
| Route 53 / Azure DNS | Redundanter DNS-Betrieb – oder Sie behalten Ihren externen DNS-Anbieter |
Serverless-Dienste (Lambda, Functions) und proprietäre PaaS-Dienste erfordern einen Umbau – das wird im Assessment mit einer Zeitschätzung pro Dienst erfasst, sodass Sie genau wissen, was direkt umzieht und was angepasst werden muss.
Ein strukturierter Exit – kein riskantes Lift-and-Hope-Projekt.
Festpreis, feste Lieferung in 2 Arbeitstagen. Sie erhalten eine Entscheidungsgrundlage, die Sie dem Vorstand vorlegen können – und einen Plan, der sofort umsetzbar ist.
| Dauer | 2 Arbeitstage |
|---|---|
| Kosten | Festpreis – kostenlos, wenn Sie mit der Migration fortfahren |
| Nächster Schritt | Die Migration dauert ca. 2 Wochen, wenn Sie zusagen |
Drei Tage vom Start bis zur Entscheidungsgrundlage.
Wir erfassen, welche Systeme Sie haben (Anwendungen, Datenbanken, APIs, Storage), wo Ihre Daten derzeit liegen (Region, Provider, Replikation), welche Datenflüsse am sensibelsten sind (personenbezogene Daten, Finanzinformationen, Kundendaten) und welche Compliance Sie bereits erfüllen bzw. erfüllen müssen. Lieferung: eine detaillierte Umgebungsbeschreibung.
Die Systeme werden auf NIS2/DORA und Ihre Branchenregulierung abgebildet, Gaps werden identifiziert (z. B. Verschlüsselung at rest, aber nicht in transit) und wir erstellen einen Schritt-für-Schritt-Plan: was zuerst migriert wird (risikoarme Systeme), was zuletzt (kritische Datenbanken), welche Tests erforderlich sind und wie lange Systeme offline sein dürfen – falls überhaupt.
Wir präsentieren die Entscheidungsgrundlage, das Angebot für Migration und Betrieb (Managed EU Drift) und schlagen einen Zeitplan vor. Sie bestimmen das Tempo – typischerweise startet die Migration innerhalb von 1–2 Wochen.
Wir migrieren niemals alles auf einmal. Jeder Schritt wird verifiziert, bevor der nächste beginnt, und ein Rollback-Plan besteht durchgehend.
Prüfung von Hypervisoren, Netzwerkkonfiguration und Sicherheit. Kryptografische Verifizierung aller Volumes und Datenbanken. Redundanztest – verkraftet das System einen Fehler während der laufenden Migration?
Jede virtuelle Maschine wird von AWS/Azure in unser Rechenzentrum kopiert: exaktes Disk-Image (Byte für Byte), Bootloader und Kernel intakt, Netzwerk auf unsere Switches ummappt. Jede Maschine wird auf korrekten Start verifiziert, bevor die nächste umzieht. Reihenfolge: Testsysteme zuerst, Produktionssysteme bei niedriger Last, voller Traffic zuletzt.
Neue IP-Adressen in Ihrem dedizierten VLAN, Ihre bestehenden Firewall-Regeln werden reproduziert, VPN-Tunnel zu Büros und Partnern werden bei Bedarf eingerichtet. DNS wird schrittweise aktualisiert – nicht alles auf einmal –, um Cache-Probleme zu vermeiden.
Der Traffic wird außerhalb der Geschäftszeiten umgeschaltet. Wir überwachen die erste Woche 24/7. Geht etwas schief, wird der Traffic in unter 15 Minuten in Ihre alte Umgebung zurückgeleitet.
| Erwartete Ausfallzeit | 0–5 Minuten – nur DNS-Propagierung |
|---|---|
| Gesamtzeit bis „alles im schwedischen Rechenzentrum“ | 2–3 Wochen für eine typische Umgebung |
| Rollback | Zurück zur alten Umgebung in < 15 Minuten, während der gesamten Migrationsphase |
Nach der Migration erhalten Sie die drei Dokumente, nach denen Prüfer, Auditoren und Vergabestellen fragen.
Formeller Nachweis: Ihre Daten liegen physisch in Schweden, in unserem Rechenzentrum, und verlassen die Jurisdiktion niemals ohne Ihre ausdrückliche Zustimmung. Die Anlage, die Sie in der Ausschreibung vorlegen und sagen: „Hier ist der Beweis vom Hoster“.
Rechtliche Vereinbarung, die die DSGVO abdeckt (wir sind Ihr Auftragsverarbeiter), Subprozessor-Anforderungen, Incident-Meldung innerhalb von 24 Stunden und Ihr Recht, uns zu auditieren – jederzeit.
Alle Systemänderungen werden protokolliert (wer, was, wann), Access-Logs für alle, die Ihre Daten berühren, dokumentierte Sicherheitsupdates und monatlich aktualisierter Compliance-Status.
Festpreis pro Paket – Sie kennen die Kosten, bevor wir beginnen. Das Assessment ist immer kostenlos, wenn Sie mit der Migration fortfahren.
< 50 GB Daten, 5–10 VMs
50–500 GB Daten, 10–50 VMs
> 500 GB, 50+ VMs oder Multi-Region
Dauert der Cutover länger als 5 Minuten, übernehmen wir die Kosten in Form von erweitertem Support.
Nicht zufrieden innerhalb von 30 Tagen? Wir stellen die Systeme in Ihrer alten Umgebung wieder her und erstatten die Migrationsgebühr.
Während der gesamten Migrationsphase haben Sie einen dedizierten Techniker in Ihrem Team – plus 30 Tage Burn-in-Support nach dem Go-live.
Die Preise sind Richtwerte zzgl. MwSt. Post-Migration-Support und Wissenstransfer an Ihr IT-Team sind enthalten, danach optionaler Übergang zu Managed EU Drift.
Anonymisierter Kunde – Details teilen wir gerne in einem Gespräch.
Eine typische Migration dauert 2 Wochen für ein kleines System (< 50 GB, 5–10 VMs) und 3–4 Wochen für größere Umgebungen. Wir migrieren immer schrittweise: unkritische Systeme zuerst, Produktionssysteme zuletzt.
Die erwartete Ausfallzeit beträgt 0–5 Minuten – nur DNS-Propagierung beim Cutover, den wir außerhalb der Geschäftszeiten legen. Wir geben ein Zero-Downtime-Commitment: Dauert es länger als 5 Minuten, übernehmen wir die Kosten für erweiterten Support.
Das Sovereignty Assessment ist kostenlos (Festpreis 15.000 SEK, falls Sie nicht fortfahren, ansonsten wird es angerechnet). Die Migration kostet ab 50.000 SEK für ein kleines System und ab 150.000 SEK für mittlere Systeme. Größere Umgebungen werden separat angeboten.
Jede Migration hat einen Rollback-Plan: Der Traffic kann in unter 15 Minuten in Ihre alte Umgebung zurückgeleitet werden, während der gesamten Migrationsphase. Zusätzlich ist eine 30-tägige Geld-zurück-Garantie nach dem Go-live enthalten.
Sie erhalten einen Datenlokalisierungsnachweis (DLI), ein Data Processing Agreement (DPA) und revisionssichere Logs – die Dokumentation, nach der Auditoren und Vergabestellen fragen. Die Verantwortung für Ihre Anwendungen und Prozesse bleibt bei Ihnen, aber der Infrastrukturteil ist dokumentiert compliant.
Ja. Datenbanken werden laufend in die Zielumgebung repliziert und der Cutover wird so synchronisiert, dass keine Transaktion verloren geht. Kryptografische Verifizierung stellt sicher, dass jedes Byte stimmt.
Nein. Wir migrieren schrittweise und können während des Übergangs hybrid fahren. Viele Kunden beginnen mit ihren compliance-sensibelsten Systemen und ziehen den Rest in Etappen um.
Ja. Managed-Datenbanken werden auf den entsprechenden Managed-Dienst bei uns umgezogen (PostgreSQL/MySQL/SQL Server) und S3 wird durch S3-kompatiblen Objektspeicher ersetzt – Ihre Anwendungen benötigen meist nur einen neuen Endpoint und neue Schlüssel. Serverless-Funktionen erfordern einen Umbau, der im Assessment mit einer Zeitschätzung versehen wird.
Sie bleibt unberührt, bis Sie bestätigt haben, dass alles in der neuen Umgebung funktioniert. Danach helfen wir Ihnen bei der kontrollierten Stilllegung – inklusive dokumentierter Löschung der Daten beim alten Anbieter, eine DSGVO-Anforderung, die viele übersehen.
Minimal. VMs, Container und Datenbanken funktionieren wie zuvor. CI/CD-Pipelines werden auf die neue Umgebung umgestellt – das ist Teil der Migration. Kubernetes-Manifests und Helm-Charts werden unverändert weiterverwendet.
Ja – das ist unser Service Managed EU Drift: Patching, Backup, 24/7-Überwachung und NIS2-Reporting ab 5.000 SEK/Monat. 30 Tage Burn-in-Support sind nach der Migration immer enthalten, unabhängig davon, ob Sie den Betrieb bei uns wählen.
Ein Gespräch genügt, damit wir Ihnen ein erstes Bild Ihres Exit-Wegs geben können – unverbindlich.