ERP-Betrieb

Cloud SLAs für international agierende Unternehmen

Wie sich Unternehmen mit flexiblen SLAs absichern können
Lesedauer:  5 Minuten
mueller tipps top 1

Durch die Aufhebung des Safe-Harbor-Abkommens werden neue Datenschutzbestimmungen gültig. Die Entscheidung des Europäischen Gerichtshofes stellt Cloud-Anbieter und Anwender aktuell vor große Herausforderungen. Die momentane Rechtsunsicherheit gerade im Mittelstand zeigt deutlich, wie wichtig umfassende und flexible Service-Levels-Agreements (SLAs) sind. Dadurch können sich Unternehmen auch vor nicht vorherzusehenden Ereignissen schützen. Auf was bei Cloud-Verträgen, auch nach dem EuGH-Urteil zu Safe Harbor, besonders zu achten ist, wird in den nachfolgenden Tipps aufgezeigt.

Was bedeutet das EuGH-Urteil zu Safe Harbor für SLAs?

Wenn personenbezogene Daten verarbeitet werden und nicht ausgeschlossen werden kann, dass diese Daten auch in den USA gespeichert oder verarbeitet werden, so darf aufgrund des EuGH-Urteils zum Safe-Harbor-Abkommen nicht mehr auf dieses im Vertrag verwiesen werden. Es bleibt abzuwarten, ob die Vereinbarung der EU-Standardvertragsklauseln zur Absicherung des gesetzlich vorgeschriebenen Schutzniveaus von den Behörden auch weiterhin anerkannt werden.

Tipp 1: Aufgabenteilung 

Für den Betrieb muss klar geregelt sein, wer für welche Aufgaben hinsichtlich der Cloud-Infrastruktur zuständig ist – der Auftraggeber oder der Auftragnehmer. Die Zusammenarbeit mit einem Cloud-Provider hat meist zum Ziel Routineaufgaben auszulagern – und das sollten Sie schriftlich festhalten. Achten Sie deshalb insbesondere bei IaaS und PaaS darauf, dass in den Vereinbarungen genau festgehalten ist, wer sich um die Überwachung der Systeme, um Patch-Management, Security, Monitoring sowie Backup und Recovery kümmert.

Tipp 2: Flexible SLAs

Klären Sie, ob überhaupt individuell benötigte SLAs vereinbart werden können oder ob die Standard-SLAs des Anbieters akzeptiert werden müssen. Die Services sollten sich den Geschäftsanforderungen anpassen und wenn sich diese ändern, flexibel mitgehen. Um Services kosteneffizient zu gestalten, muss darüber hinaus den unterschiedlichen Datenschutz-
anforderungen Rechnung getragen werden. Unternehmenskritische und geschäftsrelevante Daten sind von nicht geschäftsrelevanten zu unterscheiden und durch differenzierte SLAs unterschiedlich zu behandeln. Dies sorgt dafür, dass die Kosten nicht explodieren.

Klären Sie darüber hinaus, welcher Teil der SLAs im individuellen Vertrag und damit für die Vertragslaufzeit gültig ist und welcher Teil über die AGB des Anbieters abgedeckt wird. Denn ein Vertrag kann in der Regel einseitig nicht verändert werden, bei einer Anpassung der AGB sieht es juristisch deutlich komplizierter aus. Schließlich ist ratsam festzuhalten, dass es bei Vertragsende eine vertraglich vereinbarte Mitwirkungspflicht des Anbieters gibt, um die Daten zu einem neuen Anbieter zu migrieren.

Tipp 3: Performance

Sind in den SLAs Kennzahlen für die Performance angegeben, sollte jeder Teil der Services berücksichtigt werden, also auch die Latenzzeiten und Verfügbarkeit von WAN-Leitungen. Ebenso gilt zu prüfen, ob am Unternehmensstandort des Auftraggebers überhaupt die Definition eines SLAs möglich ist. Internetverbindungen haben in der Regel keinen festen Quality of Service und können den Cloud-Service massiv beeinträchtigen. Darüber hinaus macht es einen großen Unterschied, an welchem Übergabepunkt Performance-Merkmale gemessen werden. In der Regel erbringen die Rechenzentren der führenden Service-Provider wesentlich höhere SLAs als am Router im Rechenzentrum oder Standort des Auftraggebers. Klären Sie deshalb vorab, an welchem Übergabepunkt welche Service-Levels gelten und ob Leistungen wie die Leitungen zum Unternehmensstandort zum Service des Dienstleisters gehören.

Tipp 4: Verfügbarkeiten 

Die Verfügbarkeit ist bei Cloud-Services die wohl wichtigste Kennzahl und wird gerne – auch zu Marketingzwecken – in den Vordergrund gerückt. Doch es lauern Stolperfallen: Zum Beispiel der für die Verfügbarkeit zugrunde gelegte Zeitraum. Wird die Verfügbarkeit beispielsweise auf Monatsbasis berechnet, bedeuten 99,5 %  Verfügbarkeit, dass der Service im Laufe eines Monats für 3, 7 Stunden ausfallen darf. Bei der Berechnung auf Jahresbasis hingegen kann es passieren, dass die ganze pro Jahr erlaubte Ausfallzeit in einem Monat liegen darf – also insgesamt 43, 8 Stunden. Man stelle sich nun einen Händler vor, dessen Online-Shop im Weihnachtsgeschäft fast zwei Tage lang nicht verfügbar ist. Ohne sorgfältige vertragliche Absicherung drohen möglicherweise existenzielle Umsatzeinbußen.

Tipp 5: Transaktionen 

Bei Infrastrukturen mit vielen Transaktionen und entsprechend großen Datenbanken spielt deren Sicherung eine große Rolle, um die Konsistenz der Daten zu gewährleisten. Wird eine solche Datenbank nur einmal täglich gesichert, kann die Zeitspanne zwischen Sicherung und Ausfall große finanzielle Schäden nach sich ziehen. Um logische Fehler zu vermeiden, ist es deshalb ratsam per SLA eine „Point-in-Time Recovery“ der Daten festzuhalten. Das bedeutet eine kontinuierliche Datensicherung, minimale Restore-Zeiten, ein zentrales Management von Backups und somit eine erhöhte Datensicherung. So lässt sich schnell und einfach jeder Zeitpunkt der Datenbank wiederherstellen und die Arbeit mit minimaler Verzögerung wieder aufnehmen.

Tipp 6: Desaster Recovery 

Was passiert im Falle eines Desaster Recovery? Entscheidend sind die SLAs und die dahinter liegenden Abläufe im Bereich Backup-as-a-Service (BaaS). Dies kann im Katastrophenfall zu einem „Desaster“ werden, wenn die Wiederherstellung der Daten viel zu lange dauert oder aufgrund der großen Datenmengen gar unmöglich wird.

Tipp 7: Datenverlust 

Eine weitere wichtige Anforderung, die SLAs abdecken sollten, ist der Schutz vor Datenverlust. Zu achten ist dabei auch auf Ausnahmesituationen wie höhere Gewalt oder andere Vorkommnisse, die außerhalb des Einflusses des Auftragnehmers liegen und wie diese Fälle im Vertrag geregelt sind.

Tipp 8: Einhaltung von SLAs 

Niedergeschriebene SLAs sind nur der erste Schritt. Wichtig ist jedoch auch deren Einhaltung und Nachweis. Prüfen Sie die Nachweiserbringung der Einhaltung der SLAs. Wie ist das SLA-Reporting des Providers gestaltet oder ist sogar der Aufragnehmer selbst in der Pflicht die Nachweise zu erbringen?

Fazit 

Agilität, Kosteneffizienz und bessere IT-Services bei gleichzeitiger Einhaltung von Sicherheitsbestimmungen und Regularien das erwarten Unternehmen von Cloud-Lösungen. Um technologisch und finanziell von Cloud Computing zu profitieren, müssen Service-Provider bei der Vertragsgestaltung ebenso kompetent und flexibel sein wie ihre Produkte. Da jedes Unternehmen und jedes Geschäftsmodell unterschiedlich sind, sollten auch die SLAs so individualisierbar sein, wie es die Lösungen von sich selbst versprechen. Nur durch eine umsichtige Prüfung der Cloud-Verträge und vorausschauende Festlegung der SLAs kann eine skalierbare Infrastruktur für die IT- und Geschäftsstrategie sichergestellt werden.

Das könnte Sie auch interessieren: Software as a Service, Cloud Computing und Mobile Technologien


Das könnte Sie auch interessieren

Vom Vibe Coding zum Agentic Coding

Vom Vibe Coding zum Agentic Coding

Wie professionelle Softwareentwicklung mit Coding Agents gelingt
Coding Agents beschleunigen den Softwareentwicklungsprozess heute deutlich – in einem Tempo, das etablierte IT-Prozesse herausfordert. Aus Beobachtungen in mehreren Trainings zeigt der Beitrag drei Spannungsfelder, die sich aktiv gestalten lassen: Governance, Integrationsprozesse und die Transformation der Arbeitskultur. Unser Autor gibt konkrete Empfehlungen, wie die berechtigten Einwände gegen Vibe Coding ausgeräumt werden können.
Executive Briefing: ERP Anwender Lounge Special 

Executive Briefing: ERP Anwender Lounge Special 

Von Experten für Entscheider: Strategische Insights von der Hannover Messe
Wer die ERP Anwender Lounge mit Impuls-Vorträgen und Networking auf der Hannover Messe verpasst hat, sollte sich den Termin für 2027 vormerken. Die ERP Lounge Insights bieten eine fundierte Verdichtung zentraler Trends, strategischer Perspektiven und bewährter Best Practices. In 3 min. Impact Keynotes gaben führende Experten hochverdichtete Einblicke, u.a. ohne eine belastbare ERP-Grundlage bleibt das Potenzial von KI weitgehend ungenutzt.
Großhandel, Götter und Grundsätze der Buchführung

Großhandel, Götter und Grundsätze der Buchführung

Warum Pacioli, Zeus und ein ERP-Award besser zusammenpassen, als man denkt
Was verbindet Pacioli, Zeus und einen ERP-Wettbewerb und macht sie zu einer relevanten Quelle für strategische Führungsimpulse? Zwischen Renaissance, Antike und der modernen ERP-Welt gibt es überraschend klare Parallelen. Wer erkennt, warum Venedig, Triest, Kotor und Olympia mehr als nur historische Fußnoten sind, gewinnt neue Perspektiven auf Steuerung, Risiko und Timing unter Wettbewerbsdruck. Setzen Sie Akzente mit fundierten Perspektiven.
Adaptive Service Level Agreements

Adaptive Service Level Agreements

Wie flexible Verträge Innovation ermöglichen und welche Risiken sie bergen
Klassische SLAs sichern Stabilität –doch genau das macht sie oft zur Innovationsbremse. Anpassungen werden aufgeschoben, Chancen bleiben ungenutzt. Wie lassen sich Verträge so gestalten, dass Veränderung nicht stört, sondern systematisch ermöglicht wird? Der Beitrag zeigt, wie adaptive SLAs als „Living Contract“funktionieren und Innovation schon während der Laufzeit fördern –praxisnah und direkt umsetzbar für IT- und ERP-Verantwortliche.
Zehn ERP-Praktiker über Projekterfolg

Zehn ERP-Praktiker über Projekterfolg

Was in Auswahl, Implementierung und Betrieb wirklich zählt
ERP-Projekte scheitern selten an der Software selbst, sondern an unklaren Prozessen, fehlender Vorbereitung und mangelnder organisatorischer Einbindung. Zehn erfahrene ERP-Praktiker aus Deutschland und der Schweiz berichten aus ihrer Projektpraxis und zeigen, welche Faktoren bei Auswahl, Einführung und Betrieb von ERP-Systemen wirklich entscheidend sind – von der oft unterschätzten Phase Null bis zur realistischen Einordnung von KI.
Von ERP bis Non-ERP: fünf Reifegrade beim KI-Einsatz

Von ERP bis Non-ERP: fünf Reifegrade beim KI-Einsatz

Warum KI-Agenten das alte ERP-Paradigma radikal verändern
sponsored
ERP-Systeme waren lange reine Verwaltungssoftware im Hintergrund. Mit agentischer KI ändert sich das grundlegend: Aus einem System of Record wird ein System of Action, das Prozesse aktiv steuert und Entscheidungen unterstützt. Der Artikel zeigt, wie Agentic AI ERP Unternehmen produktiver macht, Kosten senkt und neue Wettbewerbsvorteile schafft –und warum Führungskräfte dieses Thema jetzt im Blick haben sollten.