Team analysiert eine resiliente, verteilte Cloud-Architektur als Alternative zu einem einzelnen Cloud-Anbieter
Cloud-KonzentrationsrisikoBusiness ContinuityDigitale Souveränität

Der digitale Plan B

Resilient. Souverän. Vorbereitet. Cloud-Konzentrations­risiken reduzieren durch resiliente und souveräne Architekturen.

01 · Der Kontext

Das neue Risikokalkül

Warum Aufsicht und Risikomanagement Cloud-Abhängigkeit neu bewerten.

Regulatorik und Aufsicht ziehen die Konsequenzen aus einer Entwicklung, die viele Unternehmen bislang als rein technisches Thema behandelt haben. Mit DORA (Digital Operational Resilience Act) und NIS2 verlangen europäische Aufsichts­behörden, Zentral­banken und Risiko­verantwortliche zunehmend, dass Abhängigkeiten von wenigen außereuropäischen Hyperscalern als eigenständiges Kon­zentrations­risiko behandelt und aktiv begrenzt werden.

Das betrifft nicht nur regulierte Branchen. Konzentrationsrisiko ist kein Compliance-Nischenthema, sondern eine Frage der grund­sätzlichen Geschäftsfähigkeit.

Was wäre, wenn …

… die Cloud-Dienste, auf die Ihr Unternehmen jeden Tag angewiesen ist, morgen nicht mehr verfügbar wären? Nicht dauerhaft, nicht für Monate – aber lange genug, um zu beeinträchtigen:

Kommunikation
Authentifizierung & Zugriff
Zusammenarbeit
Workflow-Automatisierung
Geschäftskritisches Wissen
Operative Entscheidungsfähigkeit

Lassen Sie uns einmal das Undenkbare denken …

Ihr Unter­nehmen gerät auf eine Sanktions­liste des US Treasury Department. Dazu genügt eine Executive Order des US‑Präsidenten. Die Folge: Amerikanische Cloud-Anbieter wären gezwungen, sofort sämtliche Dienste einzustellen – unabhängig von Vertragslaufzeiten, SLAs oder operativer Kritikalität.

Wäre Ihr Unternehmen unvorbereitet getroffen, wenn amerikanische Cloud-Anbieter über Nacht sämtliche Dienste einstellen müssten?Die entscheidende Frage für jedes Führungsteam – nicht nur für IT und Compliance.
Durch Daten belegt

53 Prozent

der globalen Cloud-Verantwortlichen nennen Souveränität als eine der größten Einführungshürden.

84 Prozent

der globalen IT‑Führungskräfte sagen, dass Souveränität jede Anbieterentscheidung prägt.

54 Prozent

der Führungskräfte im Finanzdienstleistungssektor wählen Anbieter ausschließlich nach Souveränität.

Quelle: Forrester, zitiert nach HCLSoftware, „Sovereign Collaboration“, hcl-software.com/de.

02 · Die Auswirkung

Anatomie eines Cloud-Ausfalls

Wenn eine einzige Abhängigkeit das ganze Unternehmen stilllegt.

Essenzielle Unternehmensfunktionen laufen heute häufig über ein einziges Anbieter-Ökosystem zusammen – von der Benutzerverwaltung bis zur Produktionssteuerung. Diese Konzentration erzeugt eine einzige, hochkritische Schwachstelle.

Beispiel Authentifizierung: Fällt der zentrale Cloud-Authentifizierungsdienst aus, ist der Zugriff auf alle angebundenen Applikationen – ERP, CRM, MES, HR/Lohnbuchhaltung, physische Zugangsverwaltung – für die meisten Nutzerinnen und Nutzer gesperrt. Ein einziger Ausfall an dieser Stelle legt weite Teile des Unternehmens still.

Ein Anbieter-Stack für alles
Benutzerverwaltung
Authentifizierung
E‑Mail / Kalender
Zusammenarbeit / Chat
Dokumente / Web
Business-Apps
Datenbanken
IoT / Produktion

Essenzielle Unternehmensfunktionen mit Abhängigkeit von einem einzigen Anbieter-Stack.

Ein potenzieller Eskalationsverlauf
T+1 Std.Fehlersuche – IT isoliert die Ursache, Produktion läuft weiterModerat
T+4–12 Std.Erste Ausfälle – Wartung, Qualität und Logistik betroffenErhöht
Tag 2Zugriff bricht weg – Sitzungen laufen ab, SAP/MES nicht erreichbarHoch
Tag 3–5Wissensarbeit steht – 30–70 % ProduktivitätsverlustSchwer
Ende der WocheProduktion stoppt – Beschaffung und Lager blockiert, Krisenstäbe im DauerbetriebKritisch
Woche 2–3Finanzieller Schaden – alle Funktionsbereiche betroffenExistenziell

Modellrechnung: Für ein Unternehmen mit 5 Mrd. € Umsatz erreichen störungsbedingte Verluste nach zwei bis drei Wochen Ausfall schnell eine zweistellige Millionenhöhe pro Tag – sichtbar in Vertrieb, Kundenservice, Finanzwesen, Lieferkette und Compliance gleichermaßen.

Modellrechnung und Angaben zum Produktivitätsverlust beruhen auf Erfahrungswerten, nicht auf einer erhobenen Studie.

03 · Die Konsequenz

Ein Risiko, das keine Rendite bringt

Was die Risikoformel für die Business-Continuity-Planung bedeutet.

Risk Exposure = Probability × Impact

Risikomanager priorisieren nach dieser Formel. Bei einer selektiven Abschaltung US‑amerikanischer Cloud-Dienste hat sich die Wahrscheinlichkeit binnen eines Jahres verschoben: Was vor wenigen Jahren als praktisch ausgeschlossen galt, steht heute in derselben Kategorie wie bewaffnete Konflikte oder schwere Lieferkettenunterbrechungen.

Weil der Schaden im Ernstfall existenziell ausfällt, gehört Cloud Concentration Risk an die Spitze der Business-Continuity-Planung.

Gefragt ist ein Plan B:

AlternativenBackup-PläneRisk-Mitigation-StrategienExit-Szenarien
Wie müsste ein Plan B aussehen?
Homogene Notfall-Infrastruktur für die wichtigsten operativen Kernfunktionen
E‑Mail-Server im Warm-Standby, jederzeit aktivierbar – Historie von mindestens 6 Wochen verfügbar
Keine direkte operative Abhängigkeit von Parteien aus Staaten außerhalb deutschen oder EU‑Rechts
Minimaler Hardware-Footprint und geringer Administrations-Overhead
Flexible Deployment-Optionen: On-Premises, Public Cloud, Private Cloud
Niedrige Kostenbasis
Resiliente Architektur, die unterschiedlichen Ausfallszenarien gerecht wird
Kennen Sie eine Plattform, die alle diese Anforderungen abdeckt?Den meisten fällt keine ein. Dass eine lokal installierbare Software diesen Funktionsumfang mitbringt, erwarten die wenigsten.
04 · Das Framework

Die vier Säulen digitaler Resilienz

HCLSoftware beschreibt digitale Souveränität über vier Kernelemente. Dieser Abschnitt übersetzt sie in vier operative Säulen – die Fähigkeiten, die im Ernstfall verfügbar bleiben müssen.

Die vier Kernelemente digitaler Souveränität

Kontrolle

Volle Hoheit über Ihre Daten, deren Bereitstellung und die Zugriffsrechte.

Compliance

Sicherheit nach BSI IT‑Grundschutz und ISO 27001 – zertifizierungsfähig und im Einklang mit der DSGVO.

Kontinuität

Schutz vor ausländischer Gesetzgebung, versteckten Hintertüren und Abschaltungen durch Dritte.

Unabhängigkeit

Freiheit bei Werkzeugen und Integrationen, ohne die eigene Autonomie zu gefährden.

Die vier Säulen digitaler Resilienz

Im Betrieb entscheidet sich an vier Stellen, ob die Kernelemente tragen. Ein digitaler Plan B ersetzt keine bestehenden Cloud-Investitionen – er hält diese vier Fähigkeiten auch bei Störungen verfügbar.

01

Unabhängige Kommunikation

Kommunikationswege, die auch in der Krise erreichbar bleiben.

02

Unabhängige Identität

Kontrolle über Authentifizierung und Zugriffsmanagement behalten.

03

Kritische Geschäftsprozesse

Betrieb wesentlicher Workflows und Anwendungen sicherstellen.

04

Souveräner Informationszugang

Zugriff auf geschäftskritisches Wissen jederzeit gewährleisten.

Resilienz entsteht nicht im Notfall. Sie wird vorher gebaut.

Die vier Säulen sind keine neue Investitionsliste. Sie ordnen Fähigkeiten, die in den meisten Unternehmen bereits vorhanden sind – nur selten als Plan B erschlossen. Der nächste Abschnitt zeigt, wie eine verbreitete Plattform sie abdeckt.

05 · Die Antwort

HCL Domino –
Business Continuity aus einem Stack

„Wenn es HCL Domino nicht schon gäbe, müsste man es jetzt erfinden.“

HCL Domino steht für über drei Jahrzehnte unternehmenskritischen Betrieb – weltweit vertrauen mehr als 500 Regierungsorganisationen darauf. Die Plattform deckt alle Funktionen ab, die den Geschäftsbetrieb in einer Krise tragen, und läuft im Bedarfsfall aus einer einzigen Installationsdatei auf einem einzelnen Server.

BenutzerverwaltungDomino Directory / 2FA
E‑Mail / KalenderHCL Notes, HCL Verse
Chat / CollaborationHCL Sametime
Dokumente / WebHCL Domino
AppsHCL Domino / HCL Domino Leap
KI & App-ServerHCL Domino IQ
DatenbankenDomino NSF
IoTDomino Enterprise Integrator, Domino REST API

Ein Anbieter, ein Stack – von der Identität bis zur Produktionssteuerung.

Resilienz durch lokale Replikation

Die Parent-Child-Architektur erlaubt dezentrale Server an mehreren Standorten mit automatischer Zwei-Wege-Synchronisation. Fällt die Übertragungsstrecke zu einem Standort temporär aus, arbeitet HCL Domino an jedem Standort ungestört weiter – online wie offline, über den klassischen Notes-Client, den Verse-Webmailclient, die Verse-Mobile-App oder die offline-fähige App HCL Nomad.

Automatische Zwei-Wege-Synchronisation zwischen zentralem und lokalen Servern.

Ihre Plan-B-Anforderungen erfüllt
Homogene Notfall-Infrastruktur für die wichtigsten operativen Kernfunktionen
E‑Mail im Warm-Standby, jederzeit aktivierbar, Historie von mindestens 6 Wochen
Keine operative Abhängigkeit von Parteien außerhalb deutschen oder EU‑Rechts
Minimaler Hardware-Footprint, geringer Administrations-Overhead
Flexible Deployment-Optionen: On-Premises, Public Cloud, Private Cloud
Niedrige Kostenbasis und resiliente Architektur für unterschiedliche Ausfallszenarien
Analystensicht · Gartner

“By 2030, more than 75% of all enterprises outside of the U.S. will have a digital sovereignty strategy, supported by a sovereign cloud strategy.”

— Gartner, Pressemitteilung vom 12. November 2025
06 · Die Umsetzung

Zwei Wege zur Plan-B-Architektur

Vom abgesicherten Notfallbetrieb zur dauerhaft resilienten Architektur.

Phase 1

HCL Domino als Notfallplattform

Eigene Infrastruktur On-Premises, in einer souveränen Cloud oder bei Anbietern wie IONOS/StackIT als Standby-Umgebung für den Ernstfall – mit Mail-Routing zur Spiegelung von Microsoft 365 und Anbindung an SAP- und Enterprise-Systeme.

VorteileSichere, kompakte Notfallumgebung im StandbyVorab definierter Umfang an Dokumenten und FunktionenGeringe Lizenz- und BetriebskostenGeringer Hardwarebedarf
GrenzenKein operativer Mehrwert im NormalbetriebDatensicherheitsfragen der US‑Cloud noch nicht vollständig adressiertGgf. doppelte Pflege redundanter Notfall-Apps
Phase 2

Strategische Separation der Workloads

Integration der Notfalllösung in eine ganzheitliche, resiliente Architektur aus Public Cloud und souveränen Komponenten, verbunden über eine gemeinsame Experience- und Orchestrierungs-Ebene (z. B. HCL Foundry aus dem Portfolio Total Experience).

VorteileAuf Resilienz und Datensicherheit ausgelegte, lebendige UmgebungNahtlose Integration über eine gemeinsame Experience-EbeneGeringere Herstellerbindung
GrenzenHöherer einmaliger BereitstellungsaufwandGgf. leicht höhere Lizenz- und Infrastrukturkosten
Public CloudSkalierbarkeit, UX, ZusammenarbeitBreite Workloads · Produktivität & Engagement
Sovereign / HCL Domino
Kontrolle, Resilienz, VertrauenGeschäftskritische Workloads · Kontinuität & Souveränität

Strategische Separation: Standard-Kollaboration in der Public Cloud, geschäftskritische Funktionen – Identität, F&E, Unternehmensstrategie, Krisenmanagement – in der souveränen Domino-Umgebung. Eine redundante Reserve kann bei Bedarf hochskaliert werden, um Public-Cloud-Ausfälle zu kompensieren.

The real challenge is not achieving independence. It’s managing dependence.— Dario Maisto, Principal Analyst, Forrester

Forrester, Blogbeitrag „What You Need To Know From Forrester’s Global Sovereignty Forecast, 2025 To 2030“, 17. Juli 2026.

ISO 27001-Zertifikat auf der Basis von IT‑Grundschutz, BSI‑IGZ-0620-2025
Referenz aus der Praxis

HCL Verse auf Basis von HCL Domino und HCL Sametime wurde als zentrale Komponente in einem zertifizierten Informationsverbund validiert, der die Anforderungen der ISO 27001 auf Basis von IT‑Grundschutz erfüllt. Umgesetzt wurde das Projekt gemeinsam mit dem Partner iLink auf Infrastruktur von IONOS. Zertifikat BSI‑IGZ-0620-2025, gültig bis 03.11.2028.

Quelle: HCLSoftware, Pressemitteilung vom 2. März 2026.

07 · Der Ausblick

Von Resilienz zu Innovation

Resilienz ist nicht das Ziel. Sie ist das Fundament, auf dem Unternehmen zukünftige Innovation aufbauen.

Digitales Resilienz-FundamentHCL Domino · HCL Connections · HCL Sametime
App­moderni­sierungHCL Domino Leap · HCL Volt MX · KI‑basiertes Vibe Studio
KI‑gestützte InnovationVibe Studio · HCL Domino IQ · Enterprise-KI‑Agenten
Was Sie damit gewinnen
Reduzieren Sie Ihr Cloud-Konzentrationsrisiko
Stärken Sie Ihre operative Resilienz
Behalten Sie die Kontrolle über Ihre Daten
Schützen Sie geschäftskritische Prozesse
Verringern Sie Herstellerabhängigkeiten
Beschleunigen Sie Innovation und Modernisierung
Bereiten Sie Ihre Architektur auf KI vor
Gewinnen Sie strategische Flexibilität
Drei Fragen für jedes Führungsteam
1Welche geschäftskritischen Prozesse würden weiterlaufen, wenn unser primäres SaaS-Ökosystem ausfiele?
2Verfügen wir über unabhängige Kommunikations- und Kollaborationsmöglichkeiten für Krisensituationen?
3Nutzen wir bestehende Technologieinvestitionen bereits, um Resilienz zu stärken und Innovation zu beschleunigen?
Kostenloser Download

Das vollständige Executive Briefing als PDF

Erhalten Sie das vollständige Executive Briefing zum Nachlesen – mit allen Kennzahlen, dem Vier-Säulen-Framework und der Umsetzungs-Roadmap für Ihren digitalen Plan B.