Redis und Souveränität: warum deine Cache-Schicht ein Souveränitätsrisiko ist

In Redis liegen oft Session-Tokens, Nutzereinstellungen, zwischengespeicherte Personendaten, Authentifizierungszustand und Ereignisströme in Echtzeit. Diese Daten laufen durch den Arbeitsspeicher und bleiben in Backups liegen, womit deine Cache-Schicht denselben rechtlichen Risiken untersteht wie deine Primärdatenbank.

Die grossen verwalteten Redis-Dienste (Amazon ElastiCache, Azure Cache for Redis, Google Cloud Memorystore, Redis Cloud) laufen auf Infrastruktur in US-Besitz und unter US-Recht. Deine zwischengespeicherten Daten sind über den CLOUD Act ohne Schweizer Gerichtsverfahren zugänglich, unabhängig davon, welche Region du wählst.

Redis auf Schweizer Infrastruktur zu betreiben löst die Frage des Datenstandorts. Souveränität ist aber mehr als die Frage, wo die Daten liegen: das EU Cloud Sovereignty Framework beschreibt acht Dimensionen, die zusammen entscheiden, ob ein Anbieter tatsächlich souverän ist.

Redis und die Lizenzfrage

Redis wechselte im März 2024 von BSD auf eine Doppellizenz (RSALv2 und SSPLv1), was einschränkt, wie Cloud-Anbieter Redis als betreuten Dienst anbieten dürfen. Mit Redis 8 (Mai 2025) kam AGPLv3 als dritte Lizenzoption neben RSALv2 und SSPLv1 dazu, womit wieder eine von der OSI anerkannte quelloffene Lizenz zur Verfügung steht.

Beratung anfragen

Souveränität im Vergleich

Dimension AWS ElastiCache Azure Cache for Redis GCP Memorystore VSHN Managed Redis
Eigentümer Amazon (USA) Microsoft (USA) Google (USA) VSHN AG (Schweiz)
Anwendbares Recht US-Recht US-Recht US-Recht Schweizer Recht
CLOUD Act Betroffen Betroffen Betroffen Nicht betroffen
Lizenz proprietäre Dienstschicht proprietäre Dienstschicht proprietäre Dienstschicht Redis ab 8 (RSALv2, SSPLv1 oder AGPLv3)
Schlüsselverwahrung AWS KMS von Microsoft verwaltet von Google verwaltet im Ruhezustand verschlüsselt über den Cloud-Anbieter, optional Schweizer HSM
Betriebsteam USA USA USA Schweiz (Option Schweiz-only)

Souveränitäts-Selbstbewertung von VSHN

Wir haben das Cloud Sovereignty Framework der EU (v1.2.1, Oktober 2025) auf unsere eigenen Dienste angewendet. Nach diesem Rahmenwerk wurden im April 2026 die Anbieter in der EU-Ausschreibung für souveräne Cloud über EUR 180 Mio. bewertet. Drei rein europäische Anbieter erreichten SEAL-3, ein Konsortium unter Beteiligung von Google Cloud kam auf SEAL-2.

Das ist eine Selbstbewertung und keine formelle SEAL-Zertifizierung. Wir veröffentlichen sie, damit Kunden unser Souveränitätsprofil anhand derselben strukturierten Kriterien beurteilen können, die auch die EU anlegt.

# Dimension Gewicht Bewertung Belege
SOV-1 Strategisch 15% Stark Schweizer AG, keine ausländische Muttergesellschaft, alle Aktionäre Schweizer Staatsangehörige (Handelsregister)
SOV-2 Rechtlich 10% Stark Schweizer Recht (AGB), kein CLOUD Act, Angemessenheitsbeschluss der EU
SOV-3 Daten und KI 10% Stark Schweizer Rechenzentren als Standard. Souveräne Schlüsselverwaltung über Managed OpenBao und Schweizer HSM
SOV-4 Betrieblich 15% Stark Betrieb rund um die Uhr aus der Schweiz, Option Schweiz-only. Alle Dienste auf unverändertem Kubernetes
SOV-5 Lieferkette 20% Stark Infrastrukturunabhängig, der Kunde wählt den Anbieter. Quelloffene Software
SOV-6 Technologie 15% Stark 100 Prozent quelloffen. VSHN trägt zu K8up (CNCF), Crossplane-Providern und Project Syn bei
SOV-7 Sicherheit 10% Stark ISO 27001, ISAE 3402 Type II, Schweizer SOC. FINMA-regulierte Kunden
SOV-8 Umwelt 5% Mittel Rechenzentrumsbetreiber: Green Datacenter AG (ISO 22301/27001/27701), Nachhaltigkeit bei Exoscale. CSR-Politik von VSHN

Gesamt: entspricht SEAL-3, derselben Stufe wie die Gewinner der EU-Ausschreibung. SEAL-4 hat weltweit kein Anbieter erreicht: dafür brauchte es Hardware-Lieferketten und quelloffene Grundlagen vollständig aus der EU oder dem EWR, und diese strukturelle Lücke teilen alle Cloud-Anbieter.

Schweizer Infrastruktur ausprobieren: Servala (Managed Services, kostenlos testen), Exoscale (Schweizer IaaS). Unsicher, was passt? Melde dich.

Souveränitätsbewertung für deine Cache-Schicht

Läuft bei dir ElastiCache, Azure Cache oder Memorystore, und beschäftigt dich das rechtliche Risiko? Wir beurteilen dein Souveränitätsprofil nach dem EU-Rahmenwerk und planen die Migration auf Redis in der Schweiz. Der Einstieg liegt bei CHF 60 pro Monat, mit einem SLA von bis zu 99,99 Prozent.

Melde dich

Brauchst du Managed Redis für deine Anwendung? Bestelle auf Servala unter servala.com/service/redis/, oder melde dich für ein kostenloses Erstgespräch. Lieber zuerst mit einem Kunden sprechen? Wir vermitteln ein Referenzgespräch.

Kostenloses Gespräch buchen

Oder stelle deine Frage