85 Prozent der Teilnehmer einer IDC-Umfrage bewerten Digitale und KI-Souveränität als sehr oder extrem wichtig. Bitdefender reagiert mit einer Cloud-Infrastruktur, die europäische Organisationen beim Wechsel zu EU-basiertem Hosting und Datensicherheit unterstützen soll.
Das Bitdefender Sovereign Acceleration Program will sicherstellen, dass Daten zu Kunden, Konfigurationen, Sicherheitsereignissen, Telemetrie sowie Informationen für den Kundensupport niemals außerhalb der EU zugänglich sind, noch übertragen oder anderswo verarbeitet werden.
(Bild: Dall-E / KI-generiert)
Im Mittelpunkt des Sovereign Acceleration Program von Bitdefender steht eine Cloud-Umgebung für Datensicherheit und Hosting, die vollständig innerhalb der Europäischen Union betrieben werden soll. Kundendaten, Konfigurationen, Sicherheitsereignisse, Telemetrie und Informationen für den Support sollen dabei weder außerhalb der EU verarbeitet noch dorthin übertragen oder von dort aus zugänglich sein.
Cloud-Standort allein reicht nicht aus
Die Debatte um souveräne Cloud-Dienste geht über den Standort eines Rechenzentrums hinaus. Zwar können Daten in der EU gespeichert werden, während der Anbieter selbst weiterhin einer außereuropäischen Rechtsprechung unterliegt. Auch Eigentumsverhältnisse, Subdienstleister, administrative Zugriffe und die Steuerung des Betriebs beeinflussen die tatsächliche Kontrolle über Cloud-Daten.
Andrei Florescu, Präsident und General Manager der Bitdefender Business Solutions Group
(Bild: Bitdefender)
Bitdefender bezeichnet Praktiken, bei denen ein EU-Rechenzentrum als alleiniger Nachweis für Souveränität dient, als „Sovereignty Washing“. Für Unternehmen mit Anforderungen aus DSGVO, NIS2 oder DORA ist diese Abgrenzung relevant. Entscheidend sind nicht nur Speicherorte, sondern auch Datenflüsse, Betriebsprozesse und rechtliche Zuständigkeiten. „Nicht alle Angebote für Datensouveränität versprechen dasselbe. Die meisten Anbieter von Cybersicherheit vertrauen allein auf die Präsenz eines Datenzentrums in Europa. Sie überlassen die Rechtsprechung, die Kontrolle der Abläufe und die Supply Chain außereuropäischen Händen“, kritisiert Andrei Florescu, Präsident und General Manager der Bitdefender Business Solutions Group.
GravityZone soll Sicherheitsfunktionen aus der EU-Cloud liefern
Die Cloud-Infrastruktur bildet die Grundlage für die GravityZone-Plattform. Sie bündelt Funktionen für Sicherheit, Risikoanalyse und Compliance. Zum Leistungsumfang gehören:
Endpoint Protection Platform (EPP)
Endpoint Detection and Response (EDR)
Extended Detection and Response (XDR)
cloudnative Sicherheitsfunktionen für die Lieferkette
Funktionen für Sicherheits-, Risiko- und Compliance-Prozesse
Mit kontinuierlich positiven Ergebnisse bei AV-TEST und AV-Comparatives will Bitdefender zeigen, dass eine EU-basierte Cloud-Umgebung nicht automatisch zu Einbußen bei Schutz und Effizienz führen muss. Die Testergebnisse beziehen sich jedoch nicht unmittelbar auf die Cloud-Souveränität. Für eine belastbare Bewertung müssen Organisationen zusätzlich prüfen, wo Managementdaten verarbeitet werden, wer Administrationsrechte besitzt und welche Cloud-Partner oder weiteren Dienstleister eingebunden sind.
Europäische Cloud-Partner bilden das Betriebsmodell
Für den Aufbau des Programms arbeitet Bitdefender mit zertifizierten europäischen Cloud-Partnern zusammen. Das Unternehmen nennt unter anderem OVHcloud, dessen CISO Julien Levrard erklärt: „Echte Souveränität verlangt nach einer betriebssicheren Infrastruktur, einer nachweislichen Cybersicherheit und nach dem Vertrauen, dass kritische Technologien, Daten und Abläufe von einem europäischen Gesetzesrahmen gelenkt sind und gelenkt bleiben.“
Die Verbindung von Cloud-Infrastruktur und Sicherheitsplattform soll Organisationen einen Wechsel zu einem vollständig europäischen Betriebsmodell erleichtern. Für Cloud-Provider, Systemhäuser und Managed-Service-Anbieter verschiebt sich damit der Prüfmaßstab: Nicht nur die technische Leistungsfähigkeit der Plattform zählt. Ebenso wichtig sind Nachweise über Datenresidenz, Zugriffskontrollen, Lieferketten und die Zuständigkeiten im laufenden Betrieb.
Souveränes MDR aus der Cloud angekündigt
Das Programm soll auch Managed-Detection-and-Response-Dienste (MDR) umfassen. Sie kombinieren KI-basierte Gefahrenerkennung und Eindämmung mit menschlicher Analyse und Überprüfung. Das Threat Monitoring soll kontinuierlich erfolgen und Sicherheitsteams bei der Erkennung und Bearbeitung von Vorfällen entlasten.
Die souveränitätskonformen MDR-Dienste sollen im Verlauf des Sommers verfügbar und sämtliche Leistungen innerhalb der EU erbracht werden. Damit betrifft die Souveränitätsfrage nicht nur die Speicherung von Daten in der Cloud, sondern auch den Ort, an dem Experten auf Telemetrie, Warnmeldungen und Sicherheitsereignisse zugreifen.
Gerade bei MDR-Diensten sind diese Zugriffswege entscheidend. Ein EU-Rechenzentrum allein stellt noch nicht sicher, dass Support- und Security-Teams ausschließlich innerhalb des gewünschten Rechtsraums arbeiten. Anbieter müssen deshalb transparent machen, wie Fernzugriffe, Eskalationen und Incident Response organisiert sind.
Migration soll über Vertragskauf erleichtert werden
Das Sovereign Acceleration Program von Bitdefender richtet sich an europäische Organisationen, die von einem nicht in der EU ansässigen Cybersicherheitsanbieter wechseln wollen. Zu den möglichen Kunden zählen unter anderem öffentliche Einrichtungen, Finanzdienstleister, Gesundheits- und Bildungsorganisationen sowie Unternehmen aus kritischen Infrastrukturen, Energie und Produktion.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Die Migration will Bitdefender per Vertragskauf erleichtern, der die wirtschaftlichen Hürden eines Anbieterwechsels reduzieren soll. Zusätzlich begleitet das Unternehmen nach eigenen Angaben die Migration und will Auswirkungen auf den laufenden Betrieb begrenzen.
Für die Umsetzung müssen Cloud- und Security-Migration gemeinsam geplant werden. Zu den zentralen Prüfpunkten gehören:
1. Datenflüsse erfassen: Welche Telemetrie, Konfigurationen und Supportdaten verlassen die EU?
2. Zugriffsrechte prüfen: Welche Personen und Dienstleister können auf Cloud- und Sicherheitsdaten zugreifen?
3. Lieferkette bewerten: Welche Cloud-Partner und Subdienstleister sind beteiligt?
4. Compliance abgleichen: Deckt das Betriebsmodell die Anforderungen aus DSGVO, NIS2, DORA und branchenspezifischen Vorgaben ab?
5. Betrieb absichern: Wie funktionieren Migration, Incident Response und Notfallbetrieb ohne Unterbrechung?