Lösung · Souveräne Cloud (Souverän)
StackIT (Schwarz Digits)
Anbieter: Schwarz Digitsschwarz-digits.de
Dt. souveräne Cloud (RZ nur DE/AT, dt. Eigentum); SEAL-3 (EU-Vergabe 04/2026). KI v.a. über Partner PhariaAI (Aleph Alpha), kein breiter Eigen-Modellkatalog.
EU · souverän · SEAL-3
Souveränitäts-Profil
Recht (r)
3
Technik (t)
2
Autonomie (a)
2
Warum nicht höher als Stufe 2: Der Anbieter verarbeitet Daten technisch im Klartext · kein Schutz gegen technischen Abfluss. Für Stufe 3 wäre On-Prem / Confidential Computing nötig.
Datenblatt
- Jurisdiktion
- EU
- Betriebsmodell
- Souveräne Cloud (DE/AT)
- AVV verfügbar
- ja
- Training auf Kundendaten
- nein
- Offene Gewichte
- nein
- Selbst betreibbar
- nein
- EU-Vergabe
- SEAL-3
- Zertifikate
- BSI C5 · ISO 27001 · ISAE 3000 · ISAE 3402
- Zuletzt geprüft
- 2026-08-01
Wofür sie taugt
Deutsche Cloud der Schwarz Gruppe, betrieben in eigenen Rechenzentren, als Unterbau für KI-Anwendungen mit hohem Schutzbedarf. Wird auch von anderen Anbietern als Betriebsgrundlage genutzt.
Grenzen
StackIT hat die Stufe SEAL-3 in der Vergabe der EU-Kommission als eigenständiger Anbieter erreicht, nicht über ein Konsortium. Das ist die stärkere Form der Einstufung.
Zur Einordnung von SEAL: die Stufen stammen aus dem Cloud-Sovereignty-Framework der EU-Kommission und wurden im Vergabeverfahren vom 17. April 2026 vergeben. SEAL-3 steht dort für „Digital Resilience", also Unabhängigkeit von Lieferketten-Störungen durch Nicht-EU-Dritte. Die Einstufung bewertet das Cloud-Angebot im Verfahren, nicht einzelne Modelle oder Dienste, die Sie darauf nutzen.
Restrisiken
- Daten werden beim Anbieter verarbeitet (Klartext) · kein technischer Schutz gegen Abfluss.
- Proprietär ohne Eigenbetrieb: erhöhte Abhängigkeit / Lock-in, eingeschränkte Exit-Optionen.
Pflichten beim Einsatz
- Auftragsverarbeitungsvertrag (Art. 28 DSGVO) abschließen; ggf. Datenschutz-Folgenabschätzung (Art. 35); Verarbeitung in EU-Region.
- EU-Eigentum und EU-Betrieb des Anbieters verifizieren (keine Beherrschung durch eine US-Mutter).
- KI-VO-Pflichten (Hochrisiko nach Annex III, Transparenz nach Art. 50) hängen vom Anwendungsfall ab · separat prüfen.
- Gilt immer: KI-Kompetenz sicherstellen (Art. 4 KI-VO, seit 2.2.2025) · Mitarbeitende schulen, Nutzungsregeln festlegen, beides dokumentieren.
Weiterführend
- STACKIT (produkt)
Quellen2
- EU-Kommission: Cloud-Vergabe mit SEAL-Einstufung (17.04.2026) zertifikat · abgerufen 2026-08-01 · belegt: zertifikate
- STACKIT: Cloud-Angebot und Betrieb anbieter-doku · abgerufen 2026-08-01
Prüfhistorie
- 2026-08-01 Kürzel-Beleg durch die Vergabe-Mitteilung der EU-Kommission und die Anbieterseite ersetzt. SEAL-3 als Einzelanbieter bestätigt. (commission.europa.eu, stackit.com)
Nächster Schritt
Ob Stufe 2 für Ihr Vorhaben genügt, hängt von Ihren Daten, der Rechtslage und dem Einsatzzweck ab. Die Peilung ermittelt Ihre Mindeststufe in vier Schritten (KI-VO, Daten, Branche, Unabhängigkeit) und zeigt anschließend alle Lösungen, die sie erfüllen.