Datensouveränität oder Abhängigkeit? KRITIS setzt trotzdem auf Microsoft

EPISODE · May 11, 2026 · 1H 19M

Datensouveränität oder Abhängigkeit? KRITIS setzt trotzdem auf Microsoft

from Cybersecurity ist Chefsache

In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Kathrin mit Roland Klobs, Datenschutzbeauftragter bei Uniper, einem der großen deutschen Energieversorger und Betreiber kritischer Infrastruktur mit rund 7.000 Mitarbeitenden, über das zentrale Thema digitale und datenbezogene Souveränität.Roland erklärt zu Beginn, warum „Datensouveränität" weit mehr bedeutet als nur die Frage, wo Daten physisch gehostet werden. Es gehe nicht primär um den Standort eines Rechenzentrums, sondern um die Hoheit und Macht über die eigenen Daten, also um vertragliche Absicherung, Portabilität und die Möglichkeit, jederzeit den Anbieter zu wechseln. Aus seiner technischen wie juristischen Perspektive (Maschinenbauingenieur und Master of Laws) zeigt er, wie Uniper das in der Praxis umsetzt: mit Microsoft 365 als zentralem Cloud-Partner mit Hosting in Amsterdam, SAP als weiterem strategischem Partner und einem klaren Rahmen aus Master Service Agreements und Auftragsverarbeitungsverträgen.Ein zentraler Punkt ist die Realität zwischen Anspruch und Machbarkeit. Roland, Nico und Ann-Kathrin diskutieren offen, warum trotz aller Diskussionen rund um DSGVO, Schrems II und das Data Privacy Framework am Ende kaum ein Unternehmen Microsoft Teams oder andere Hyperscaler-Dienste rauswirft, die Wechselkosten und der Innovationsverlust wären zu groß. Stattdessen plädieren alle drei für ein echtes, sauberes Risikomanagement statt panik- oder hypegetriebener Bauchentscheidungen. Auch Open Source bekommt einen ehrlichen Blick: technisch attraktiv, aber rechtlich und vertraglich oft unmöglich abzusichern und mit eigenen Risiken wie eingeschleusten Hintertüren in offenem Quellcode.Im weiteren Verlauf geht es darum, wie KI im Unternehmen sicher eingeführt werden kann. Roland beschreibt die Einführung von Microsoft Copilot bei Uniper: wie Vertraulichkeitslabel von PowerPoint auf erzeugte Word-Dokumente weitergegeben werden, wie die Beschäftigten geschult wurden, dass Daten den eigenen Tenant nicht verlassen und nicht für Trainingszwecke bei OpenAI oder Microsoft landen, und warum die KI-Verordnung sowie Codes of Conduct (Telekom seit 2017, Microsoft) wichtige Leitplanken sind. Spannend wird es, wenn er von seinen eigenen Anfängen mit neuronalen Netzen Ende der 1990er erzählt und damit erklärt, warum er heute weder Hype-getrieben noch ängstlich auf KI schaut.Im Gespräch geht es außerdem um:Den Unterschied zwischen Hosting-Standort und echter DatensouveränitätVertragsgestaltung mit Cloud-Anbietern: Provider-Wechsel, Insolvenzszenarien, DatenrückgabeOpen Source als Chance und Risiko inklusive Lieferketten und VertrauensfragenWarum Initiativen wie die „deutsche Cloud" immer wieder am gleichen Punkt scheitern: der ZahlungsbereitschaftDatenschutz als echter Wettbewerbsvorteil, warum manche Kunden bereit sind, mehr zu zahlenKI-Einführung im Konzern: Schulungen, Tenant-Schutz, Diskriminierungsfreiheit, WahrheitsprüfungMultifaktor-Authentifizierung, Passkeys und die wachsende Abhängigkeit vom SmartphoneKuriose Praxisbeispiele: Bußgelder fürs Bedienen des Tesla-Displays oder einer E-Zigarette während der FahrtEinen Zehn-Jahres-Ausblick: verteilte Data Lakes, abgestufte Datensilos nach Schutzbedarf, Sensorik überall und eine Hybrid-Lösung zwischen Innovation und Schutz besonders schützenswerter BereicheRoland, Nico und Ann-Kathrin geben einen sehr praxisnahen Einblick, wie ein Konzern mit 7.000 Beschäftigten Datenschutz, Datensouveränität und Innovationsdruck gleichzeitig managt und warum am Ende kein Unternehmen drumherum kommt, Sicherheit und Datenschutz als kontinuierliche Management-Aufgabe und nicht als einmaliges Compliance-Projekt zu begreifen.____________________________________________👤 Mehr InformationenRonald Knop - LinkedIn Profil____________________________________________🎧 Reinschauen lohnt sich!🎙Podcast - Cybersecurity ist Chefsache: @cybersec_ist_chefsache🎙Podcast - Cybersecurity shall be C-Level priority: @cybersec_clevel_priority🎙Podcast - Die Zwei Auftrag: Cybersicherheit: @diezweicyberSchließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen.____________________________________________Du findest mich auf folgenden Social Media Kanälen:📸 Instagram: cybersec_ist_chefsache🕺 TikTok: cybersec_ist_chefsache🤝 LinkedIn - Nico: nicofreitag🤝 LinkedIn - Ann-Katrin: annkatrin📌 Kontaktaufnahme - Podcast: Cybersecurity ist Chefsache____________________________________________Deine Reise in die Welt der Cyber Security startet hier – ich freue uns darauf, mich mit dir zu vernetzen.

NOW PLAYING

Datensouveränität oder Abhängigkeit? KRITIS setzt trotzdem auf Microsoft

0:00 1:19:10

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

The Bravely Balanced Podcast Kris Oak Wie wirst du mutiger dein Leben so zu leben wie es für dich richtig ist? Wie kannst du deine eigene Balance wieder herstellen? Hier erwartet dich ein bunter Mix aus Themen wie Persönlichkeitsentwicklung, Yoga (vor allem Yin Yoga), mentale Gesundheit und Ernährung. Hol dir eine Dosis Mut, Inspiration, neue Perspektiven und Tipps für einen ausgeglicheneren Alltag.Kris' Leidenschaft ist alles was einen raus aus Stress und Autopilot bringt und rein in ein Leben in Balance voller Lebensfreude und Gesundheit. Hierzu ist sie als Yin Yogalehrerin und Gesundheits - und Ernährungsberaterin unterwegs. Explicit Techlore Surveillance Report Techlore Techlore Surveillance Report is your weekly deep-dive into the privacy and security news that matters for your digital freedom. Hosted by Henry Fisher, founder of Techlore and long-time digital rights educator, each episode cuts through the noise to bring you carefully selected stories with the context, analysis, and historical perspective you need to truly understand what's happening to protect yourself (and others!) in the digital space.Topics covered include:• Privacy tool updates and vulnerabilities• Data breaches and cybersecurity incidents• Surveillance technology and government overreach• Big Tech privacy policies and practices• Encryption and security standards• Digital rights legislation and court cases• Open-source software developments• Corporate data practices and accountabilityWhether you're a beginner trying to stay informed or a seasoned expert tracking the ecosystem, Surveillance Report has Explicit Beziehungsweise DER STANDARD Im STANDARD-Podcast “Beziehungsweise” sprechen Kevin Recher, Lisa Breit, Nadja Kupsa und Antonia Rauth über die schöne, leidenschaftliche und oftmals komplizierte Welt der Beziehungen. Zu Wort kommen Experten und Expertinnen und Menschen, die von ihren Erfahrungen berichten. Wie ist man auch nach zwanzig Jahren noch glücklich verheiratet? Wann ist Eifersucht gesund und wann geht sie zu weit? Wieso haben andere mehr Sex in der Beziehung? Muss ein Seitensprung gleich die Trennung bedeuten? Hetero, Homo, Trans, sie und er, sie und sie, er und er, mono und polygam, mit und ohne Kinder und wieso gibt es so viele Schubladen für das, was wir Liebe nennen? Mit diesem Podcast ist für viel Gesprächsstoff gesorgt. Unverblümt, niveauvoll und auf Augenhöhe. Alle zwei Wochen auf derStandard.at/podcast und überall wo es Podcasts gibt. Explicit No Way Out Mark McGrath and Brian "Ponch" Rivera No Way Out: The #1 Podcast on John Boyd’s OODA Loop, The Flow System, and Navigating UncertaintySponsored by AGLX — a global network powering adaptive leadership, enterprise agility, and resilient teams in complex, high-stakes environments.Home to the deepest explorations of Colonel John R. Boyd’s OODA Loop (Observe–Orient–Decide–Act), Destruction and Creation, Patterns of Conflict — and the official voice of The Flow System, the modern evolution of Boyd’s ideas into complex adaptive systems, team-of-teams design, and achieving unbreakable flow.140+ episodes | New episodes weekly We show how Boyd’s work, The Flow System, and AGLX’s real-world experience enable leaders, startups, militaries, and organizations to out-think, out-adapt, and out-maneuver in today’s chaotic VUCA world — from business strategy and cybersecurity to agile leadership, trading, sports, safety, mental health, and personal decision-making.Subscribe now for the clearest OODA Loop explanati Explicit
URL copied to clipboard!