Infrastructure as a Service stellt virtuelle Maschinen, Block- und Objektspeicher, Netzwerke und verwandte Bausteine bei Bedarf bereit. Organisationen nutzen es, um Anwendungen und Datenbanken zu hosten, private Netze aufzubauen und Kapazität zu skalieren, als Ersatz für eigene Rechenzentren oder ergänzend dazu.
IaaS ist die Schicht, auf der alles andere ruht, daher erbt jede Workload ihre Souveränitätseigenschaften. Verschlüsselungsschlüssel sind der Dreh- und Angelpunkt: Verwaltet der Anbieter sie, kann er grundsätzlich zur Entschlüsselung verpflichtet werden; Schlüssel in Kundenhand, etwa im eigenen HSM, begrenzen dieses Risiko, bringen aber betriebliche Pflichten mit. Datenstandort ist nicht gleich operative Kontrolle, denn Personal, Support-Zugriff und Verwaltungsebenen können anderswo liegen. Abhängigkeit entsteht durch proprietäre Managed Services, Netzwerkdesigns und große Datenmengen, deren Umzug teuer ist. Der EU Data Act gibt Kunden Rechte zum Wechsel zwischen Anbietern von Datenverarbeitungsdiensten, und die Kommission verweist auf ein in Entwicklung befindliches europäisches Zertifizierungsschema für Cloud-Dienste.
Vergleichen Sie bei einer europäischen Lösung, wem der Betreiber gehört, wo die Verwaltungs- und Supportebene liegt, welche Schlüsselverwaltungsoptionen es gibt, ob offene Schnittstellen wie Standard-Virtualisierung und S3-kompatibler Speicher unterstützt werden, wie transparent die Ausstiegsbedingungen sind und welche unabhängigen Zertifizierungen vorliegen.