KI ohne Cloud, Compliance ohne Aufschub – KW 17 im Rückblick
96 Prozent. So hoch ist der Anteil der Unternehmen, die in den vergangenen zwei Jahren von Ransomware getroffen wurden und dabei feststellen mussten, dass auch ihre Backups angegriffen wurden. Diese Zahl aus einer aktuellen ESG-Studie stand in der vergangenen Woche neben zwei gesetzlichen Fristen, einem KI-Markttrend mit eindeutiger Richtung – und einem Branchenereignis, das die Healthcare-IT einen Takt beschleunigte.
NIS2 und KRITIS-Dachgesetz: keine Übergangsräume mehr
Das NIS2-Umsetzungsgesetz ist seit Dezember 2025 in Kraft. Die BSI-Registrierungsfrist lief am 6. März 2026 ab – Unternehmen, die sich noch nicht registriert haben, befinden sich im Verzug. Backup-Management ist dabei einer von zehn gesetzlich definierten Pflichtbereichen, inklusive dokumentierter Recovery-Tests.
Parallel gilt seit dem 17. März 2026 das KRITIS-Dachgesetz. Betreiber kritischer Anlagen in den Sektoren Gesundheit, Energie, Wasser und Transport müssen sich bis zum 17. Juli 2026 auf der gemeinsamen Plattform von BBK und BSI registrieren. Gefordert sind Business-Continuity-Konzepte und physische Sicherheitsnachweise für die Datenspeicherung – keine Empfehlungen, sondern einklagbare Anforderungen.
Beide Gesetze erzeugen gemeinsam eine Sogwirkung, die über klassische IT-Sicherheitsbudgets hinausgeht: Wer Compliance nachweisen muss, braucht nachweisbare Resilienz – und zwar auf dem Papier wie in der Praxis.
91 Prozent wollen KI ohne Cloud – und der EU AI Act macht Druck
Der Enterprise AI Infrastructure Survey 2026, für den 203 KI-Entscheidungsträger weltweit befragt wurden, liefert eine klare Aussage: 91 Prozent würden bei KI-Anwendungen mit sensiblen Daten lieber auf lokale Server setzen als auf Public-Cloud-Lösungen. 79 Prozent der Unternehmen haben KI-Workloads bereits aktiv von der Cloud zurück in eigene Infrastrukturen verlagert. Als Treiber nennen die Befragten Datensouveränität, DSGVO-Konformität, Latenz und Vendor-Lock-in-Risiken.
Dazu kommt ab August 2026 der EU AI Act: Für Hochrisiko-KI-Systeme gilt dann vollständige Compliance-Pflicht – mit Bußgeldern bis zu 15 Millionen Euro oder drei Prozent des weltweiten Jahresumsatzes. Die Frage, wo KI-Trainingsdaten liegen und wer im Zweifelsfall darauf zugreifen kann, ist damit keine technische Präferenz mehr, sondern ein regulatorisches Kriterium.
CLOUD Act, Copilot und die Debatte, die nicht verstummt
Microsoft-Produkte stehen seit Wochen im Fokus der Souveränitätsdebatte. Der CLOUD Act ermöglicht US-Behörden unter bestimmten Voraussetzungen Zugriff auf Daten, die bei amerikanischen Anbietern liegen – unabhängig vom Serverstandort. Für Unternehmen, die Copilot im Einsatz haben, bedeutet das: Unternehmensdaten können unter diesem Rechtsrahmen die EU verlassen. Diese Konsequenz ist in der Fachöffentlichkeit angekommen, auch wenn sie selten so direkt benannt wird.
Der Gegenentwurf – KI-Inferenz auf lokaler, europäisch kontrollierter Hardware – gewinnt dabei nicht nur regulatorischen Rückhalt, sondern auch strategischen. Das Bundesministerium für Digitales fördert aktiv die Entwicklung einer On-Premises-KI-Plattform. Und auf dem EU-Gipfel zur Digitalen Souveränität war „Made in Europe” kein Werbeslogan, sondern beschaffungspolitische Forderung.
Was diese Woche auf LinkedIn diskutiert wurde
Die DMEA 2026 – Europas führendes Event für Digital Health – fand vom 21. bis 23. April in Berlin statt und dominierte die Sichtbarkeit der FAST LTA Unternehmensseite in der vergangenen Woche. Die Messekommunikation rückte dabei zwei Themen in den Mittelpunkt: die Compliance-Anforderungen für Healthcare-IT unter NIS2 und KRITIS-DachG sowie die Verbindung zwischen Audit-Ergebnissen und praxistauglichen Datensicherungskonzepten. Der Post zum zweiten Messetag erzielte mit 62 Reaktionen den höchsten Wert aller Corporate-Beiträge der vergangenen 30 Tage.
Parallel lief in der Fachcommunity die Debatte um Microsoft Copilot und den CLOUD Act. Die Frage, was es bedeutet, wenn Unternehmens-KI auf Infrastruktur eines US-Konzerns betrieben wird, wurde kommentiert, geteilt und mit dem 91-Prozent-Trend in Verbindung gebracht. On-Premises-KI war dabei kein Randthema – sondern der gemeinsame Nenner mehrerer paralleler Diskussionen.
Fazit
KW 17 hat drei Entwicklungen gebündelt, die strukturell zusammengehören: Regulatorik ohne Aufschub, ein KI-Markt der sich gegen die Cloud entscheidet, und eine CLOUD-Act-Debatte, die die Frage der Datensouveränität in die Unternehmensführung trägt. Wer diese Signale noch als Parallelentwicklungen wahrnimmt, hat die Konvergenz bereits verpasst.
Quellen
Ransomware & Backup-Resilienz
- 96 % der Ransomware-Opfer verlieren auch Backups – ESG-Studie via security-insider.de: https://www.security-insider.de/immutability-backups-ransomware-unveraenderliche-speicher-a-d8dbfff8165674078c4266f92b406f4a/
- ComputerWeekly: Storage-Trends 2026, Ransomware bleibt größte Bedrohung: https://www.computerweekly.com/de/tipp/StorageTrends-2026-Ransomware-bleibt-groesste-Bedrohung
- BSI / borncity.com – World Backup Day 2026: https://borncity.com/blog/2026/03/31/world-backup-day-bsi-ruft-zur-datensicherung-auf/
NIS2 & KRITIS-Dachgesetz
- NIS2UmsuCG, Registrierungspflicht BSI – secjur.com: https://www.secjur.com/blog/nis2-umsetzung
- KRITIS-DachG in Kraft seit 17.03.2026, Frist 17.07.2026 – openkritis.de: https://www.openkritis.de/it-sicherheitsgesetz/kritis-dachgesetz-sicherheitsgesetz‑3 – 0.html
- Bundestag – Beschluss KRITIS-Dachgesetz: https://www.bundestag.de/dokumente/textarchiv/2026/kw05-de-kritische-infrastruktur-1137002
On-Premises-KI & EU AI Act
- Enterprise AI Infrastructure Survey 2026 (Cloudian/Centiment, 203 Entscheider) – 91 % bevorzugen On-Prem für sensible KI-Daten, 79 % Migration aus Cloud: ind-ai.net / storage-insider.de
- EU AI Act, Hochrisiko-KI Compliance ab August 2026: https://heydata.eu/magazin/der-eu-ai-act-veraendert-corporate-compliance-ab-2026/
Digitale Souveränität & CLOUD Act
- EU-Gipfel Digitale Souveränität – bmds.bund.de: https://bmds.bund.de/aktuelles/aktuelle-meldungen/detail/eu-summit-das-war-der-gipfel-zur-europaeischen-digitalen-souveraenitaet
- Bundesministerium fördert On-Premises-KI-Plattform: https://www.itiko.de/artikel/2202258/bundesministerium-f-rdert-entwicklung-einer-on-premises-ki-plattform.html
- DMEA 2026 (21. – 23. April Berlin): https://www.dmea.de