Im Mittelstand ist Azure oft die naheliegende Cloud. Microsoft 365 läuft ohnehin, die Lizenzen sind vorhanden, die ersten Anwendungen sind schnell umgezogen. Technisch gibt es daran wenig auszusetzen. Die Suche nach Alternativen hat deshalb selten technische Gründe. Sie beginnt mit rechtlichen, wirtschaftlichen oder organisatorischen Fragen, die der Betrieb auf Azure allein nicht beantwortet.

Wir betreiben Umgebungen auf Azure und unsere eigene Private Cloud in Frankfurt und München. Deshalb erreicht uns diese Frage aus beiden Richtungen. Unsere Erfahrung: Wer nach einer Alternative zu Azure sucht, sucht selten einen anderen Hyperscaler. Gesucht ist eine Antwort darauf, welche Daten und Anwendungen wohin gehören.

Warum suchen Unternehmen eine alternative Cloud-Lösung zu Azure?

Meist aus einem von drei Gründen: dem Rechtsraum der Daten, planbaren Kosten oder dem Aufwand für den Betrieb.

Der erste Grund wiegt für regulierte Branchen am schwersten. Microsoft bietet mit der EU-Datengrenze an, Kundendaten innerhalb der EU zu speichern und zu verarbeiten. Am Rechtsraum des Betreibers ändert das nichts: Microsoft bleibt ein US-Unternehmen und unterliegt dem CLOUD Act, der US-Anbieter zur Herausgabe von Daten verpflichten kann, unabhängig davon, wo diese physisch liegen. Für Kundendaten, Gesundheitsdaten oder Anwendungen unter BaFin-Aufsicht ist das für viele Unternehmen ein Ausschlussgrund.

Der zweite Grund sind die Kosten. Nutzungsbasierte Abrechnung ist ein Vorteil bei schwankender Last und wird bei gleichmäßiger Last zum Aufschlag. Wie man die Vollkosten ehrlich vergleicht und welche Last wohin gehört, zeigt unser Beitrag zu Kosten und Nutzen der Cloud für Unternehmen.

Der dritte Grund ist der Betrieb. Azure lässt sich schnell buchen, aber nicht von selbst betreiben. Architektur, Sicherheit, Überwachung rund um die Uhr und Kostensteuerung brauchen Fachleute, die im Mittelstand oft nicht vorhanden sind.

Muss man Azure dafür verlassen?

Meist nicht. Souveränität bedeutet nicht, auf Hyperscaler zu verzichten, sondern bewusst zu entscheiden, welche Daten wohin gehören. Für globale Anwendungen, native Dienste oder KI-Workloads bleibt Azure oft die richtige Wahl. Was wir unter digitaler Souveränität in der Cloud verstehen, beschreibt vier Dimensionen: Daten, Betrieb, Technologie und Wirtschaftlichkeit. Nur eine davon betrifft den Standort.

Welche Alternativen gibt es?

Es gibt vier Arten von Alternativen: eine Managed Private Cloud in Deutschland, europäische Public-Cloud-Anbieter, andere Hyperscaler und eine hybride Lösung mit Azure. Einen Datenstandort in der EU bieten sie alle, auch Azure selbst. Sie unterscheiden sich deshalb nicht im Standort, sondern im Rechtsraum des Betreibers, in der Skalierung und im Betrieb. Kombinieren lassen sie sich auch.

OptionRechtsraumStärkenGrenzen
Managed Private Cloud in Deutschlanddeutsches Recht, kein US-Betreiberabgeschottete Infrastruktur, Festpreis, Betrieb inklusiveSkalierung innerhalb der vereinbarten Kapazität, weniger Spezialdienste
Europäische Public-Cloud-Anbietereuropäisches Rechtnutzungsbasiert, Rechenzentren in Deutschlandkleineres Dienstangebot als die Hyperscaler, eigener Betrieb nötig
Andere HyperscalerUS-Konzern wie bei Azure, souveräne Varianten mit europäischem Betreibergroßes Dienstangebot, weltweite Standortedie Konzernmutter bleibt US-amerikanisch
Hybrid mit Azureregulierte Daten unter deutschem Recht, der Rest bei Azurebeides in einer ArchitekturVerbindung und Betrieb beider Seiten müssen geplant werden

Managed Private Cloud in Deutschland

Eine Private Cloud stellt einem Unternehmen eine eigene, von anderen Kunden abgeschottete Infrastruktur bereit, mit vielen Funktionen einer Public Cloud: virtuelle Maschinen nach Bedarf, zentraler Speicher, Backup und Überwachung. Unsere Private Cloud läuft in deutschen Tier-3+-Rechenzentren von NTT in Frankfurt und München, der Betrieb ist im Festpreis enthalten. Wie dieser Betrieb abgesichert ist, belegen unter anderem die Zertifizierung nach ISO 27001 und ein Prüfbericht nach IDW PS 951 Typ 2. Ausgelegt ist sie auf das, was im Mittelstand den größten Teil der IT ausmacht: Anwendungen mit gleichmäßiger Last und Daten mit besonderen Anforderungen. Wer zusätzlich kurzfristig stark skalieren oder Dienste wie Serverless nutzen will, verbindet sie mit einem Hyperscaler.

Europäische Public-Cloud-Anbieter

Anbieter mit Sitz in Europa betreiben Public Clouds nach dem Vorbild der Hyperscaler, mit nutzungsbasierter Abrechnung und Rechenzentren in Deutschland. Sie lösen die Frage des Rechtsraums, nicht aber die des Betriebs: Architektur, Sicherheit und Überwachung bleiben Aufgabe des Unternehmens.

Andere Hyperscaler

AWS und Google Cloud sind technisch gleichwertige Alternativen und eine gute Wahl, wenn Dienste oder Verträge dafür sprechen. Worin sie sich von Azure unterscheiden, zeigt unser Vergleich von Azure, AWS und Google Cloud. Wer aber Azure wegen des Rechtsraums verlassen will, gewinnt mit einem anderen US-Anbieter wenig.

Das gilt im Kern auch für die souveränen Varianten, die Hyperscaler inzwischen anbieten. Die AWS European Sovereign Cloud etwa läuft seit Januar 2026 in Brandenburg, getrennt von den übrigen AWS-Regionen, betrieben von Gesellschaften nach deutschem Recht und ausschließlich von Personal mit Wohnsitz in der EU. Die Konzernmutter bleibt aber ein US-Unternehmen. Ob der CLOUD Act damit ausgeschlossen ist, ist rechtlich nicht abschließend geklärt.

Hybrid mit Azure

Häufig ist die tragfähigste Lösung keine Abkehr, sondern eine Aufteilung: regulierte Daten und gleichmäßig laufende Fachanwendungen in der Private Cloud, Anwendungen mit schwankender Last und globale Dienste auf Azure. Beide Seiten werden über eine direkte Leitung verbunden, bei Azure über ExpressRoute. Solche Umgebungen betreiben wir als Managed Public Cloud auf Azure zusammen mit der Private Cloud, mit einem Team für beide Seiten.

Wie entscheidet man, welche Daten wohin gehören?

Mit einer Einteilung der Daten und Anwendungen, bevor über Plattformen gesprochen wird. Wir gehen dabei in vier Schritten vor:

  1. Daten einstufen: Welche Daten unterliegen besonderen Anforderungen, etwa Kundendaten, Gesundheitsdaten, Finanzdaten oder Geschäftsgeheimnisse? Welche sind unkritisch?
  2. Vorgaben klären: Welche Regeln gelten für das Unternehmen, etwa DORA, NIS2 oder Branchenvorgaben? Verlangen Kunden, Aufsicht oder der eigene Wirtschaftsprüfer Nachweise, etwa einen Prüfbericht nach IDW PS 951 oder eine Zertifizierung nach ISO 27001?
  3. Lastprofil und Dienste prüfen: Läuft die Anwendung gleichmäßig oder schwankend? Braucht sie Dienste, die es nur bei einem Hyperscaler gibt?
  4. Wechsel mitdenken: Wie aufwendig wäre ein späterer Umzug? Offene Standards wie Container und Kubernetes halten diesen Weg offen, proprietäre Dienste schließen ihn eher.

Aus diesen vier Antworten ergibt sich für jede Anwendung ein Ort. Das Ergebnis ist selten „alles zu Azure“ oder „alles weg von Azure“, sondern eine Aufteilung, die sich begründen lässt, gegenüber der Prüfung ebenso wie gegenüber dem eigenen Controlling.

Was ändert sich für den Betrieb?

Mit einer zweiten Plattform steigt zunächst der Aufwand: zwei Umgebungen, zwei Sicherheitskonzepte, zwei Rechnungen. Das lohnt sich nur, wenn der Betrieb aus einer Hand kommt. Entscheidend ist, dass Überwachung, Sicherheitsvorgaben und Kostensteuerung über beide Seiten hinweg einheitlich laufen und ein Team für beide verantwortlich ist. Sonst wird aus der Aufteilung eine zusätzliche Baustelle.

Fazit: Die beste Alternative zu Azure ist oft eine bewusste Aufteilung

Wer eine Alternative zu Azure sucht, sollte zuerst klären, welche Daten wohin gehören. Für regulierte Daten ist eine Managed Private Cloud in Deutschland die naheliegende Antwort, weil sie Rechtsraum, planbare Kosten und Betrieb zusammenbringt. Europäische Public-Cloud-Anbieter lösen die Frage des Rechtsraums, nicht die des Betriebs. Ein anderer Hyperscaler ändert am Rechtsraum wenig, auch in seiner souveränen Variante bleibt der Konzern US-amerikanisch. Für viele Unternehmen ist die Verbindung beider Welten die tragfähigste Lösung: regulierte Daten unter deutschem Recht, Skalierung und globale Dienste auf Azure. Wie diese Aufteilung für Ihre Anwendungen aussieht, klären wir gern in einem Gespräch über souveräne Cloud-Architekturen.