Lösung · Souveräne Cloud (Souverän)
Proximus NXT (Sovereign Cloud)
Anbieter: Proximusproximus.com
Belgischer Souveränitäts-Cloud; KI über europäische Partner (Mistral, S3NS, Clarence) statt Eigenentwicklung. SEAL-2 (EU-Vergabe 04/2026).
EU · souverän · Partner-KI · SEAL-2
Souveränitäts-Profil
Recht (r)
3
Technik (t)
2
Autonomie (a)
1
Warum nicht höher als Stufe 2: Der Anbieter verarbeitet Daten technisch im Klartext · kein Schutz gegen technischen Abfluss. Für Stufe 3 wäre On-Prem / Confidential Computing nötig.
Datenblatt
- Jurisdiktion
- EU
- Betriebsmodell
- Souveräne Cloud (BE)
- AVV verfügbar
- ja
- Training auf Kundendaten
- nein
- Offene Gewichte
- nein
- Selbst betreibbar
- nein
- EU-Vergabe
- SEAL-2
- Zuletzt geprüft
- 2026-08-01
Wofür sie taugt
Belgischer Anbieter mit souveränem Cloud-Angebot für Unternehmen und öffentliche Stellen, im Verbund mit weiteren europäischen Partnern.
Grenzen
Die Einstufung ist SEAL-2, nicht SEAL-3. In der Vergabe der EU-Kommission erreichte die von Proximus geführte belgisch-französisch-luxemburgische Partnerschaft, die Leistungen von S3NS, Clarence und Mistral nutzt, die Stufe SEAL-2. Die Kommission nennt für dieses Konsortium ausdrücklich eine technische Umgebung auf Grundlage von Google-Cloud-Technologie: das ist der Unterschied zu den SEAL-3-Anbietern, die ihre Technik selbst entwickeln.
Zur Einordnung von SEAL: die Stufen stammen aus dem Cloud-Sovereignty-Framework der EU-Kommission und wurden im Vergabeverfahren vom 17. April 2026 vergeben. SEAL-3 steht dort für „Digital Resilience", also Unabhängigkeit von Lieferketten-Störungen durch Nicht-EU-Dritte. Die Einstufung bewertet das Cloud-Angebot im Verfahren, nicht einzelne Modelle oder Dienste, die Sie darauf nutzen.
Restrisiken
- Daten werden beim Anbieter verarbeitet (Klartext) · kein technischer Schutz gegen Abfluss.
- Proprietär ohne Eigenbetrieb: erhöhte Abhängigkeit / Lock-in, eingeschränkte Exit-Optionen.
Pflichten beim Einsatz
- Auftragsverarbeitungsvertrag (Art. 28 DSGVO) abschließen; ggf. Datenschutz-Folgenabschätzung (Art. 35); Verarbeitung in EU-Region.
- EU-Eigentum und EU-Betrieb des Anbieters verifizieren (keine Beherrschung durch eine US-Mutter).
- KI-VO-Pflichten (Hochrisiko nach Annex III, Transparenz nach Art. 50) hängen vom Anwendungsfall ab · separat prüfen.
- Gilt immer: KI-Kompetenz sicherstellen (Art. 4 KI-VO, seit 2.2.2025) · Mitarbeitende schulen, Nutzungsregeln festlegen, beides dokumentieren.
Quellen1
- EU-Kommission: Cloud-Vergabe mit SEAL-Einstufung (17.04.2026) zertifikat · abgerufen 2026-08-01 · belegt: zertifikate
Prüfhistorie
- 2026-08-01 Kürzel-Beleg durch die Vergabe-Mitteilung ersetzt. SEAL-2 bestätigt, dazu die von der Kommission genannte Google-Cloud-Grundlage des Konsortiums. (commission.europa.eu)
Nächster Schritt
Ob Stufe 2 für Ihr Vorhaben genügt, hängt von Ihren Daten, der Rechtslage und dem Einsatzzweck ab. Die Peilung ermittelt Ihre Mindeststufe in vier Schritten (KI-VO, Daten, Branche, Unabhängigkeit) und zeigt anschließend alle Lösungen, die sie erfüllen.