„Wir müssen in die Cloud“ ist kein Ziel, sondern bestenfalls der Anfang einer Diskussion. Denn hinter dem Wort verbergen sich sehr unterschiedliche Modelle: die Public Cloud der großen Anbieter, die Private Cloud auf dedizierter Infrastruktur – und hybride Formen, die beides kombinieren. Welche Variante passt, hängt weniger vom Trend ab als von drei nüchternen Fragen.
Zuvor lohnt eine begriffliche Klärung, weil die Modelle im Gespräch oft verschwimmen. Eine Private Cloud ist Infrastruktur, die ausschließlich einem Unternehmen zur Verfügung steht – im eigenen Serverraum, in einem angemieteten Rechenzentrumsbereich oder als dedizierte Umgebung bei einem Dienstleister –, aber cloudtypisch betrieben wird: virtualisiert, zentral verwaltet, mit schneller Bereitstellung neuer Systeme. Die Public Cloud teilt eine große Plattform unter vielen Kunden und rechnet nach Verbrauch ab. Hinzu kommt fertige Software als Dienst, etwa für E-Mail und Zusammenarbeit. Viele Unternehmen sind deshalb längst hybrid, ohne es so zu nennen.
Drei Fragen, die die Entscheidung tragen
Erstens: Wie planbar ist Ihre Last? Wer stark schwankende Anforderungen hat – saisonale Spitzen im Onlinehandel, rechenintensive Auswertungen einmal im Quartal, Projekte mit begrenzter Laufzeit –, profitiert von der Elastizität der Public Cloud. Wer dagegen konstante Systeme betreibt – Warenwirtschaft, Buchhaltung, Branchensoftware –, zahlt dort oft dauerhaft für Flexibilität, die er nie abruft.
Zweitens: Wo müssen Ihre Daten liegen, und wer darf darauf zugreifen? Für personenbezogene und geschäftskritische Daten ist eine Private Cloud in zertifizierten Rechenzentren in Deutschland, betrieben von einem Unternehmen, das ausschließlich europäischem Recht unterliegt, die klarste Antwort auf Datenschutzfragen. Der Standort allein genügt dafür nicht; wie ein konkretes Angebot auf Betreiber, Zugriffswege und Verträge zu prüfen ist, verdient eine eigene, gründliche Betrachtung. Für die Wahl des Modells reicht zunächst eine Einteilung der Datenbestände nach Schutzbedarf.
Drittens: Wie viel Abhängigkeit können Sie sich leisten? Preismodelle und Schnittstellen großer Anbieter ändern sich, und je mehr plattformeigene Dienste eine Anwendung nutzt, desto aufwendiger wird ein späterer Wechsel. Ein Ausstieg ist technisch möglich, aber selten billig – nicht wegen der Datenübertragung allein, sondern wegen des Umbaus, der dann nötig wird.
Was in keiner Vergleichsrechnung fehlen darf
Vergleiche scheitern häufig daran, dass Monatspreise nebeneinandergelegt werden, die Unterschiedliches enthalten. Aussagekräftig ist nur eine Gesamtbetrachtung über den geplanten Nutzungszeitraum, beispielsweise fünf Jahre, und zwar für jedes Modell mit denselben Posten:
- Rechenleistung und Speicher, einschließlich der Reserven für Wachstum und Lastspitzen.
- Lizenzen für Betriebssysteme, Datenbanken und Fachanwendungen – im jeweiligen Modell gerechnet, nicht aus dem Bestand übernommen.
- Datenverkehr, Sicherung und gegebenenfalls ein zweiter Standort.
- Betrieb: Überwachung, Updates, Störungsbearbeitung – intern oder durch einen Dienstleister.
- Einmalkosten für die Migration und eine realistische Annahme für einen späteren Wechsel.
Der vierte Punkt wird bei der Public Cloud besonders gern unterschätzt. Der Anbieter sichert seine Plattform ab; für Konfiguration, Benutzerkonten, Berechtigungen und die Sicherung der eigenen Daten bleibt der Kunde verantwortlich. Die Public Cloud ersetzt also nicht den IT-Betrieb, sondern verändert ihn – und verlangt Fachwissen, das im Unternehmen oder beim Dienstleister vorhanden sein muss. Bei der Private Cloud liegt diese Verantwortung ohnehin klar beim Betreiber der Umgebung, was die Frage nach dessen Qualität in den Vordergrund rückt.
Typische Anzeichen für das eine oder das andere
Ohne Anspruch auf Vollständigkeit lassen sich einige Muster beschreiben, die in der Abwägung häufig den Ausschlag geben:
- Eher Public Cloud: stark schwankende oder zeitlich begrenzte Last, weit verteilte Nutzer, Bedarf an spezialisierten Diensten, die sich selbst kaum wirtschaftlich betreiben lassen, und ein Team, das Cloud-Plattformen sicher konfigurieren kann.
- Eher Private Cloud: gleichmäßige Grundlast über Jahre, Fachanwendungen mit besonderen Lizenz- oder Hardwareanforderungen, Datenbestände mit hohem Schutzbedarf und der Wunsch nach festen, planbaren Monatskosten.
- Eher Software als Dienst: Standardaufgaben wie E-Mail, Kalender und Zusammenarbeit, bei denen der eigene Betrieb keinen Wettbewerbsvorteil bringt – vorausgesetzt, Schutzbedarf und Vertragslage passen.
Kein Muster ersetzt die Rechnung. Wer seine Systeme diesen Gruppen zuordnet, sieht aber meist schnell, dass die Frage nicht für das ganze Unternehmen einheitlich beantwortet werden muss.
Hybrid ist kein Kompromiss, sondern oft die Antwort
In der Praxis bewährt sich häufig die Kombination: stabile Kernsysteme auf dedizierter, kalkulierbarer Infrastruktur – ergänzt um Public-Cloud-Dienste dort, wo Elastizität oder spezielle Services echten Mehrwert bringen. Entscheidend ist, dass die Architektur bewusst gewählt wird und nicht durch Einzelentscheidungen entsteht.
Eine bewusst gewählte Hybridarchitektur hat drei verbindende Elemente, die vorab geklärt sein sollten: eine gemeinsame Benutzerverwaltung, damit Mitarbeiter nicht mit mehreren Identitäten arbeiten; eine durchgängige Sicherung, die alle Datenbestände erfasst, gleich wo sie liegen; und eine Netzwerkanbindung, die beide Welten verlässlich verbindet. Fehlen diese Klammern, entsteht kein hybrides Modell, sondern ein Nebeneinander zweier Umgebungen mit doppeltem Aufwand.
Als Arbeitsliste heruntergebrochen, besteht die Entscheidung aus vier Schritten: Systeme nach Lastprofil und Schutzbedarf sortieren, für jede Gruppe das passende Modell bestimmen, die Gesamtkosten mit einheitlichen Posten vergleichen und die Ausstiegsfähigkeit von Beginn an mitdenken. Am Ende steht dann keine Glaubensfrage mehr, sondern eine Betriebsentscheidung mit klaren Kosten – die sich alle paar Jahre mit denselben Kriterien überprüfen lässt.
Verwandte Themen: Wer hier weiterdenkt, liest bei digitale Souveränität, hybride IT und Cloud-Migration weiter.
Quellen
- Kriterienkatalog C5 · BSIamtlich
- Cloud Computing Grundlagen · BSIamtlich





