Die Gesamtbewertung ist ein gleichgewichteter Durchschnitt aller Dimensionen. Kontext wie Branche, Datenklassifizierung und Geschäftskritikalität wird in zukünftigen Versionen berücksichtigt.
Diese fünf Dimensionen knüpfen an einen Teil des Cloud Sovereignty Framework der Europäischen Kommission (Oktober 2025) an, das acht Souveränitätsziele (SOV-1 bis SOV-8) für formale Beschaffungsverfahren definiert: JES entspricht SOV-2 (Legal & Jurisdictional), DRS und CKS entsprechen SOV-3 (Data & AI), PLS entspricht SOV-6 (Technology), und SRS entspricht sowohl SOV-4 (Operational) als auch SOV-6 (Technology).
Vier Ziele des Frameworks bewerten wir bewusst nicht: SOV-1 (Strategic — Eigentum, Finanzierung und Einfluss auf die Unternehmensführung), SOV-5 (Supply Chain — Herkunft von Hardware, Firmware und Komponenten), SOV-7 (Security & Compliance — Zertifizierungen und formale Einhaltung von DSGVO, NIS2 und DORA) und SOV-8 (Environmental Sustainability). Deren Bewertung erfordert Nachweise pro Anbieter und ein formales Audit — etwas anderes als die öffentlich überprüfbaren Fakten, auf denen dieses Tool basiert.
Offizielle Quellen: Cloud Sovereignty Framework (Europäische Kommission, Oktober 2025) · Implementation guidance (Europäische Kommission, Juni 2026)