Artikel vom 20. Januar 2026
EU Data Act: Was sich für Cloud-Nutzer ändert
Was ist der EU Data Act? #
Ziel: Mehr Unabhängigkeit von Cloud-Providern, bessere Datenportabilität, faire Marktkonkurrenz
In Kraft: 12. September 2025
Geltung: Alle Cloud-Provider, die EU-Kunden haben (auch Nicht-EU-Provider wie AWS, Azure, Google)
Die drei Säulen #
- Datenportabilität: Einfaches Rausnehmen Ihrer Daten
- Interoperabilität: Services sollen zusammenarbeiten (Multi-Cloud)
- Egress-Kosten-Abbau: Kosten für Datentransfer sollen sinken
Säule 1: Datenportabilitätspflicht #
Was bedeutet Datenportabilität? #
Cloud-Provider müssen es Ihnen leicht machen, Ihre Daten rauszunehmen:
Anforderungen:
- [ ] Offene Formate: Daten müssen in Standard-Formaten (JSON, CSV, SQL) verfügbar sein, nicht in proprietären
- [ ] APIs: Automatisierte Schnittstellen für Datenexport (nicht nur manueller Download)
- [ ] Vollständig: Alle Daten, nicht nur ein Teil
- [ ] Schnell: Export muss zeitnah erfolgen (nicht “in 3 Monaten”)
- [ ] Kostenlos oder kostenlos: Keine oder minimale Kosten für Export
Beispiele #
Heute (vor Data Act):
Sie bei AWS:
- Daten in AWS-proprietärem Format
- Export via AWS CLI (komplex)
- Egress-Kosten: 0,12 EUR/GB
- "Wir können nicht in 1 Woche exportieren"
Morgen (mit Data Act):
Sie bei AWS:
- Daten in Standard-Formaten (SQL, JSON)
- REST-API für automatischen Export
- Egress-Kosten reduziert (0,05 EUR/GB oder weniger, geplant)
- "Export in 3 Tagen"
Was ändert sich praktisch? #
Multi-Cloud wird einfacher:
- Sie können leicht zwischen AWS/Azure/Google wechseln
- Lock-in wird reduziert
- Preisverhandlung wird möglich (“Wenn ihr teuer werdet, gehe ich zu Konkurrenz”)
Säule 2: Interoperabilität #
Was ist Interoperabilität? #
Verschiedene Cloud-Services sollen zusammenarbeiten (nicht isoliert sein).
Beispiel:
Heute: AWS DynamoDB nur mit AWS
Morgen: DynamoDB-Daten sollten mit Azure Cosmos DB funktionieren (kompatible API)
Praktisch: Cloud-Provider müssen Standard-APIs anbieten:
- OpenAPI / REST statt Proprietary APIs
- Standard-Datenformate statt Vendor-spezifische
- Interoperabilität mit Konkurrenten-Services
Beispiele #
AWS Lambda (heute proprietär):
Lambda ist AWS-spezifisch.
Mit Data Act: Lambda-Code sollte auf anderen Plattformen laufen (z. B. Azure Functions)
Storage (heute different):
AWS S3 hat andere API als Azure Blob Storage
Mit Data Act: Sollten kompatible APIs sein (z. B. S3-kompatible API in Azure)
Was ändert sich praktisch? #
Weniger Vendor Lock-in:
- Sie können Code/Config zwischen Cloud-Providern beweglich machen
- Nicht mehr “Sie sind AWS-dependent, müssen bleiben”
Säule 3: Egress-Kosten-Abbau #
Das Problem heute #
AWS S3: 0,12 EUR/GB Egress
Azure Blob: 0,12 EUR/GB Egress
Google Cloud: 0,10 EUR/GB Egress
100 TB Migration = 12.500 EUR (nur AWS!)
Diese Kosten sind absichtlich hoch, um Kunden zu halten.
Der Data Act sagt #
Requirement: Egress-Kosten müssen über Zeit sinken und transparent sein.
Konkrete Vorgaben:
- [ ] Transparent Pricing (Kosten müssen im Voraus klar sein)
- [ ] Proportionales Pricing (Kosten sollen fair sein relativ zu Ingress)
- [ ] Schrittweise Reduktion (ab 2026)
Aber: Der Act ist vage. “Müssen sinken” heißt nicht “um 50%”, nicht “kostenlos”.
Timeline #
| Zeit | Anforderung |
|---|---|
| Sept 2025 | Data Act in Kraft |
| Juni 2026 | Egress-Transparenz muss implementiert sein |
| Sept 2027 | Egress-Kosten sollten “nachhaltig niedrig” sein |
Realität: AWS wird wahrscheinlich:
- Kosten von 0,12 auf 0,08 EUR/GB senken
- NICHT auf 0 EUR (weiterhin Einnahmequelle)
Was ändert sich praktisch? #
Migrations-Kosten sinken:
Heute: 100 TB Migration = 12.500 EUR
Morgen (2027): 100 TB Migration = 8.000 EUR (Schätzung)
Das ist nicht viel, aber immerhin.
Praktische Auswirkungen für Ihre Strategie #
1. Multi-Cloud wird günstiger #
Vorher: Lock-in an AWS wegen Egress-Kosten + Vendor-spezifische Services
Nachher: Wechsel ist günstiger, Multi-Cloud ist möglich
Implikation: Sie sollten jetzt Ihre Cloud-Strategie überdenken
- Weniger AWS-only
- Mehr Hybrid (AWS + Azure + On-Premises)
2. Negotiations-Power steigt #
Vorher: “Wenn wir teuer werden, können Sie nicht weg (Egress kostet zu viel)”
Nachher: “Wenn ihr teuer werdet, können Sie leicht zu Concurrenz”
Implikation: Sie können jetzt bessere Preise negotiieren!
3. On-Premises wird wettbewerbsfähiger #
Vorher: “Cloud ist billiger (ignoring Egress-Kosten)”
Nachher: “On-Premises + Cloud (Hybrid) ist günstiger” (wegen gesunkenen Egress)
Implikation: Hardware wird attraktiver
Implementierungs-Checkliste #
Jetzt (2025) vorbereiten #
- [ ] Daten-Inventur: Was liegt wo? In welchem Format?
- [ ] Proprietary vs. Standard: Haben Sie Vendor-Lock-in?
- [ ] Cloud-Strategie überdenken: Wollen Sie multi-cloud sein?
- [ ] Egress-Kosten tracken: Wie viel zahlen Sie aktuell?
2026 nutzen (neue APIs/Formate) #
- [ ] Cloud-Provider bei Datenportabilität halten (zwing Sie zur Umsetzung)
- [ ] Evaluieren: Andere Cloud-Provider (wegen Interoperabilität jetzt möglich)
- [ ] Testen: Ist Multi-Cloud praktisch einfacher geworden?
2027 optimieren (Egress-Kosten sinken) #
- [ ] Evaluieren: Ist Hybrid-Cloud + On-Prem jetzt besser?
- [ ] Migrationen planen: Falls nötig, Egress-Kosten sind niedriger
- [ ] Renegotiate: Mit Providern wegen neuer Marktbedingungen
Häufige Fragen #
Zwingt der Data Act mich, die Cloud zu verlassen? Nein. Aber es macht Hybrid-Cloud attraktiver. Sie haben jetzt mehr Wahlfreiheit.
Wann wird AWS die Anforderungen umsetzen? Wahrscheinlich schrittweise:
- 2026: Transparenz (Kosten-Anzeige)
- 2027: Egress-Kosten-Reduktion
- APIs und Formate: Fortlaufend, abhängig von Druck
Können EU-Unternehmen AWS zwingens? Nur indirekt: Wenn Ihr Unternehmen EU-Daten hat und Data Act berücksichtigen muss, können Sie von AWS verlangen, dass sie konform sind.
Was ist mit Nicht-EU-Cloud-Provider (z. B. China)? Data Act gilt nur, wenn der Provider EU-Kunden hat. Alibaba Cloud, Tencent Cloud: Falls sie EU-Services anbieten, müssen sie auch konform sein.
Air Gap
Ein Air Gap ist die physische Unterbrechung jeder Netzwerkverbindung zwischen einem Backup-System und der übrigen IT-Infrastruktur, sodass das System im Offline-Zustand keine adressierbare Netzwerkschnittstelle besitzt und damit für Ransomware und Angreifer unerreichbar ist.