secureskies
Cyber Security/Evaluate/EU Cloud & AI Act Readiness

Drei Rechtsakte,
eine Entscheidung.

Drei europäische Rechtsakte greifen gleichzeitig in Ihre Cloud- und KI-Landschaft: der Data Act mit Wechsel- und Portabilitätsrechten (anwendbar seit 12.09.2025), der AI Act mit Betreiberpflichten (Hochrisiko ab 02.08.2026, Anhang-III-Systeme bis 02.12.2027) und der Entwurf des Cloud and AI Development Act vom 03.06.2026 mit vier Union Assurance Levels für souveräne Cloud-Dienste. Wir prüfen, wo Ihre Verträge, Architekturen und KI-Systeme heute stehen — und was davon Pflicht, was Beschaffungskriterium Ihrer Kunden und was Option ist.

FormatAssessmentVerträge + Architektur + KI-Inventar
RechtsakteData Act · AI ActCADA-Entwurf (COM(2026) 502)
Fristen12.01.2027Wechselentgelte entfallen
ErgebnisReadiness-Matrix+ Maßnahmenplan je Rechtsakt
01 · Leistung

Was enthalten ist.

Cloud-Wechselrechte, Souveränitätsstufen und KI-Pflichten in einem Bild.

Data Act: Wechsel und Ausstieg

Cloud-Verträge gegen Kapitel VI: Kündigungsfrist maximal zwei Monate, Wechsel in 30 Tagen, Datenkategorien, Exit-Unterstützung; Entgelte bis 12.01.2027 nur kostendeckend, danach null. Technischer Exit-Test je Dienst.

CADA: Souveränitätsstufe

Einordnung Ihrer Cloud-Dienste in die vier Union Assurance Levels des Entwurfs — Niederlassung, Datenlokalisierung, Drittstaatenkontrolle, Zertifikat. Relevant, wenn Sie an öffentliche Stellen oder NIS2-Sektoren liefern.

AI Act: Betreiberrolle

Inventar Ihrer KI-Systeme, Klassifizierung, Rollenklärung Anbieter/Betreiber, Pflichten nach Art. 4, 12, 14, 26, 50 — mit Bezug zu den Cloud-Diensten, auf denen sie laufen.

Readiness-Matrix

Ein Bild je Cloud-Dienst und KI-System: Pflicht heute, Pflicht mit Datum, Beschaffungskriterium, Option. Daraus der Maßnahmenplan mit Verantwortlichen.

Der Cloud and AI Development Act ist ein Kommissionsvorschlag im ordentlichen Gesetzgebungsverfahren; Kriterien in Anhang II können sich ändern. „EU Cloud Act“ ist kein amtlicher Titel und nicht mit dem US CLOUD Act zu verwechseln. Secureskies erbringt keine Rechtsberatung; die Prüfung ist eine technische Einordnung für Ihre Rechtsabteilung.

02 · Ablauf

Fünf Schritte,
ein Ergebnis.

01

Inventar

Cloud-Verträge, Dienste, Regionen, KI-Systeme und deren Zweck aufnehmen.

02

Vertragsprüfung

Data-Act-Klauseln und Anbieter-Addenda gegen Kapitel VI; Findings markieren.

03

Architekturprüfung

Datenresidenz, Verschlüsselungshoheit, Exit-Fähigkeit je Dienst; Zuordnung zu Assurance Levels.

04

KI-Prüfung

Klassifizierung und Pflichtenabgleich nach AI Act, Verknüpfung mit Ring-1-Anforderungen (private Modellinstanz).

05

Bericht

Readiness-Matrix, Maßnahmenplan, Vorstellung bei Geschäftsleitung und Rechtsabteilung.

03 · Für wen

Wann diese Leistung
passt.

Unternehmen, die an öffentliche Auftraggeber oder NIS2-Betreiber liefern
Betreiber von KI-Systemen auf Hyperscaler-Infrastruktur
Einkauf und Recht vor Cloud-Vertragsverlängerungen 2026/27
Weitere Leistungen · Evaluate

Verlängern Sie Ihre Cloud-Verträge
vor oder nach dem 12.01.2027?