Lösung · Souveräne Cloud (Souverän)
S3NS · PREMI3NS
Anbieter: S3NS (Thales / Google Cloud)s3ns.io
Souveränes Betreibermodell (EU-betrieben) auf Google-Technik: Souveränität über Betrieb/Jurisdiktion, Technologiebasis aber US. SEAL-2. DE-Region für Ende 2026 angekündigt.
EU · souveränes-Betreibermodell · SEAL-2 · Label-Vorsicht
Souveränitäts-Profil
Recht (r)
2
Technik (t)
2
Autonomie (a)
1
Warum nicht höher als Stufe 2: Der Anbieter verarbeitet Daten technisch im Klartext · kein Schutz gegen technischen Abfluss. Für Stufe 3 wäre On-Prem / Confidential Computing nötig.
Datenblatt
- Jurisdiktion
- EU
- Betriebsmodell
- Souveräne Cloud auf Google-Technik (FR)
- AVV verfügbar
- ja
- Training auf Kundendaten
- nein
- Offene Gewichte
- nein
- Selbst betreibbar
- nein
- EU-Vergabe
- SEAL-2
- Zertifikate
- SecNumCloud 3.2
- Zuletzt geprüft
- 2026-08-01
Wofür sie taugt
Französisches Gemeinschaftsunternehmen von Thales und Google Cloud, das Google-Technologie unter französischer Kontrolle betreibt. Für Häuser, die die Reife der Google-Plattform wollen und die Betreiberfrage französisch geregelt haben möchten.
Grenzen
Die Technikgrundlage bleibt Google Cloud. Die EU-Kommission beschreibt S3NS ausdrücklich als „a joint venture between Thales and Google Cloud" und ordnet das Konsortium unter Führung von Proximus, dem S3NS angehört, der Stufe SEAL-2 zu, mit einer technischen Umgebung auf Grundlage von Google-Cloud-Technologie.
Das ist der Kern der Abwägung bei diesem Eintrag: Betrieb und Vertragspartner sind französisch, die Technologie stammt von einem US-Konzern. Wer Jurisdiktions-Souveränität in Bezug auf die Technik sucht, ist hier nicht am Ziel.
Zur Einordnung von SEAL: die Stufen stammen aus dem Cloud-Sovereignty-Framework der EU-Kommission und wurden im Vergabeverfahren vom 17. April 2026 vergeben. SEAL-3 steht dort für „Digital Resilience", also Unabhängigkeit von Lieferketten-Störungen durch Nicht-EU-Dritte. Die Einstufung bewertet das Cloud-Angebot im Verfahren, nicht einzelne Modelle oder Dienste, die Sie darauf nutzen.
Restrisiken
- Daten werden beim Anbieter verarbeitet (Klartext) · kein technischer Schutz gegen Abfluss.
- Proprietär ohne Eigenbetrieb: erhöhte Abhängigkeit / Lock-in, eingeschränkte Exit-Optionen.
Pflichten beim Einsatz
- Auftragsverarbeitungsvertrag (Art. 28 DSGVO) abschließen; ggf. Datenschutz-Folgenabschätzung (Art. 35); Verarbeitung in EU-Region.
- EU-Eigentum und EU-Betrieb des Anbieters verifizieren (keine Beherrschung durch eine US-Mutter).
- KI-VO-Pflichten (Hochrisiko nach Annex III, Transparenz nach Art. 50) hängen vom Anwendungsfall ab · separat prüfen.
- Gilt immer: KI-Kompetenz sicherstellen (Art. 4 KI-VO, seit 2.2.2025) · Mitarbeitende schulen, Nutzungsregeln festlegen, beides dokumentieren.
Weiterführend
- S3NS (produkt)
Quellen2
- EU-Kommission: Cloud-Vergabe mit SEAL-Einstufung (17.04.2026) zertifikat · abgerufen 2026-08-01 · belegt: zertifikate
- S3NS: Unternehmens- und Produktseite anbieter-doku · abgerufen 2026-08-01
Prüfhistorie
- 2026-08-01 Kürzel-Beleg ersetzt. SEAL-2 und die Google-Cloud-Grundlage wörtlich aus der Vergabe-Mitteilung belegt. (commission.europa.eu, s3ns.io)
Nächster Schritt
Ob Stufe 2 für Ihr Vorhaben genügt, hängt von Ihren Daten, der Rechtslage und dem Einsatzzweck ab. Die Peilung ermittelt Ihre Mindeststufe in vier Schritten (KI-VO, Daten, Branche, Unabhängigkeit) und zeigt anschließend alle Lösungen, die sie erfüllen.