Category: Cloud Computing

  • Microsofts Azure-Cloud als möglicher Gatekeeper: EU prüft DMA‑Einstufung

    Microsofts Azure-Cloud als möglicher Gatekeeper: EU prüft DMA‑Einstufung

    LGR Reutlingen – 19 Juni 2026 | Die Europäische Kommission hat in den vergangenen Monaten intensiv geprüft, ob Microsofts Azure-Cloud Einstufung als Gatekeeper nach dem Digital Markets Act steht bevor. Insider berichten, dass das Ergebnis der Untersuchung bereits in der kommenden Woche vorgelegt wird und sowohl Microsoft als auch Amazon mit einer möglichen Gatekeeper‑Einstufung rechnen müssen.

    Der Digital Markets Act, der im September 2023 in Kraft trat, zielt darauf ab, die Marktmacht großer Plattformen zu begrenzen und Wettbewerb zu fördern. Für Cloud‑Anbieter bedeutet das, dass sie künftig stärker zur Öffnung ihrer Infrastruktur verpflichtet werden könnten – ein Szenario, das bislang kaum realisiert wurde.

    Microsofts Azure-Cloud Einstufung als Gatekeeper nach dem Digital Markets Act steht bevor – Konsequenzen für den Markt

    Seit November 2023 untersucht die EU, ob Azure und Amazons AWS die Schwellenwerte für eine Gatekeeper‑Rolle erfüllen. Dabei stehen vor allem die Kriterien “signifikanter Marktanteil”, “kontrollierende Stellung” und “Einfluss auf das Marktverhalten von Drittanbietern” im Fokus. Die Untersuchung wurde nach einer Reihe von Vorfällen eingeleitet, bei denen Kunden von Einschränkungen beim Wechsel zu konkurrierenden Cloud‑Diensten berichteten.

    Ein zentraler Kritikpunkt ist, dass Microsoft bereits seit längerem mit seiner Lizenzpolitik für Produkte wie Office 365 und SQL Server die Nutzung auf eigenen Cloud‑Plattformen zu lenken versucht. Während einige Konkurrenten bereits Vereinbarungen erzielt haben, könnte die offizielle Gatekeeper‑Einstufung diesen Druck weiter verstärken.

    Für Amazon bedeutet ein ähnlicher Beschluss ebenfalls eine tiefgreifende Umstellung. Das Unternehmen müsste nicht nur seine APIs stärker öffnen, sondern auch klare Wechselmechanismen für Kunden bereitstellen, die ihre Workloads zu einem anderen Anbieter migrieren wollen. Diese Vorgaben würden erhebliche technische und rechtliche Anpassungen nach sich ziehen.

    Branchenexperten warnen vor einem “Regulierungswettlauf”, bei dem die großen Cloud‑Player versuchen, die Vorgaben zu umgehen, indem sie neue, weniger regulierte Services anbieten. Gleichzeitig könnte die Maßnahme neue Chancen für kleinere Anbieter schaffen, die bislang vom Marktanteil der beiden Giganten verdrängt wurden.

    Der politische Kontext spielt ebenfalls eine nicht zu unterschätzende Rolle. Die transatlantischen Beziehungen sind derzeit von Spannungen geprägt, und ein strengeres Vorgehen der EU könnte als Gegenreaktion auf amerikanische Handelspolitik verstanden werden. Beobachter vermuten, dass die Entscheidung nicht nur wirtschaftliche, sondern auch geopolitische Zielsetzungen verfolgt.

    Reaktionen aus der Branche

    Microsoft hat bereits angekündigt, das Ergebnis der EU‑Prüfung zu prüfen und, falls notwendig, rechtlich anzufechten. In einer Stellungnahme betonte das Unternehmen, dass es “offen für einen konstruktiven Dialog” sei und “alle geltenden Vorschriften einhalte”. Ähnlich äußerte sich Amazon, das die Untersuchung als “unfair” bezeichne und die EU auffordere, “technische Innovationen nicht zu behindern”.

    Analysten der Investmentbank Goldman Sachs gehen davon aus, dass die Marktreaktion zunächst gedämpft sein wird, da Investoren bereits mit einer möglichen Regulierung gerechnet haben. Langfristig könnte jedoch ein Anstieg der Investitionen in alternative Cloud‑Anbieter und Edge‑Computing-Lösungen zu erwarten sein.

    Für Unternehmen, die derzeit stark auf Azure oder AWS setzen, bedeutet die mögliche Gatekeeper‑Einstufung ein erhöhtes Risiko. Viele IT‑Entscheider prüfen bereits jetzt Strategien für eine Multi‑Cloud‑Architektur, um Abhängigkeiten zu reduzieren. Gleichzeitig steigen die Kosten für die Einhaltung neuer Compliance‑Standards, was die Gesamtausgaben für Cloud‑Services nach oben korrigieren könnte.

    Der Digital Markets Act sieht zudem vor, dass Gatekeeper-Unternehmen ihre Datenportabilität verbessern müssen. Das könnte bedeuten, dass Kunden künftig detailliertere Export‑Tools erhalten, um ihre Daten und Anwendungen problemlos zu einem anderen Anbieter zu migrieren.

    Insgesamt lässt sich feststellen, dass die EU mit ihrer Entscheidung einen Wendepunkt für den europäischen Cloud‑Markt markiert. Ob die beiden Giganten Microsoft und Amazon die Vorgaben umsetzen oder versuchen, sie zu umgehen, wird die nächsten Monate entscheiden.

    Die endgültige Entscheidung über die Einstufung von Azure und AWS als Gatekeeper wird voraussichtlich gegen Ende des Jahres getroffen. Bis dahin bleibt abzuwarten, wie sich die politischen und wirtschaftlichen Kräfteverhältnisse entwickeln und welche Auswirkungen dies auf die digitale Infrastruktur Europas haben wird.

  • OneDrive und SharePoint wechseln auf die Domain cloud.microsoft – Was Unternehmen jetzt wissen müssen

    OneDrive und SharePoint wechseln auf die Domain cloud.microsoft – Was Unternehmen jetzt wissen müssen

    LGR Reutlingen – 18 Juni 2026 | Microsoft hat angekündigt, dass OneDrive und SharePoint Online künftig ausschließlich über die Domain cloud.microsoft erreichbar sein werden. Der Rollout startet im Juli 2024 und soll bis Mitte 2027 abgeschlossen sein. Für die meisten Unternehmen dürfte die Umstellung im Idealfall keinen spürbaren Einfluss auf den täglichen Betrieb haben, weil Microsoft bereits umfangreiche Weiterleitungen und Kompatibilitätslayer implementiert hat. Dennoch wirft die Migration Fragen zu bestehenden Lesezeichen, Automatisierungsskripten und Sicherheitsrichtlinien auf.

    OneDrive und SharePoint wechseln auf die Domain cloud.microsoft

    Die Entscheidung, die beiden meistgenutzten Collaboration‑Tools unter einer einheitlichen Domain zu bündeln, ist Teil einer längerfristigen Strategie, die Microsoft bereits 2023 mit der Einführung von cloud.microsoft skizziert hatte. Ziel ist ein konsistentes Namensschema, das nicht nur die Nutzererfahrung vereinfacht, sondern auch technische Probleme reduziert, die durch das Vorhandensein mehrerer Subdomains entstanden sind. Bisher waren OneDrive unter onedrive.com und SharePoint unter sharepoint.com erreichbar – ein Umstand, der häufig zu mehrfachen Anmeldevorgängen und Fehlalarmen bei Sicherheitstools führte.

    Durch die Zentralisierung auf cloud.microsoft sollen solche Inkonsistenzen verschwinden. Microsoft verspricht, dass sämtliche Zugriffsberechtigungen und bestehenden Links weiterhin funktionieren, weil die alten URLs automatisch auf die neue Struktur umgeleitet werden. Für die meisten Endnutzer bedeutet das, dass sie nach dem ersten Login kaum etwas merken werden – die Oberfläche bleibt gleich, nur die Adressleiste ändert sich im Hintergrund.

    Technische Hintergründe und Zeitplan

    Im Microsoft‑365‑Admincenter (Ticket MC1392563) wurde der detaillierte Zeitplan veröffentlicht: Die Migration beginnt Anfang Juli 2024 mit einer Pilotphase für ausgewählte Unternehmensgrößen. Anschließend folgt ein gestaffelter Rollout, der im gesamten Jahr 2025 die Mehrheit der Kunden erreicht. Der finale Cut‑over ist für Juni 2027 geplant. Dieser mehrjährige Prozess ermöglicht es Microsoft, auf etwaige Probleme zu reagieren, ohne den Betrieb zu gefährden. Gleichzeitig erhalten Administratoren ausreichend Zeit, interne Prozesse und Skripte anzupassen.

    Ein zentraler Aspekt ist, dass die offiziellen Microsoft‑APIs für OneDrive und SharePoint unverändert bleiben. Das bedeutet, dass Entwickler, die die dokumentierten Endpunkte nutzen, keine Änderungen vornehmen müssen. Problematisch werden jedoch Eigenentwicklungen, in denen URLs hartkodiert sind. Unternehmen sollten deshalb ihre Code‑Bases prüfen und, wo nötig, dynamische URL‑Ermittlung implementieren.

    Die Migration wirkt sich zudem auf Sicherheitslösungen aus. Viele Web‑Application‑Firewalls und Browser‑Erweiterungen erkennen die bisher getrennten Domains als unterschiedliche Sicherheitszonen. Durch die Vereinheitlichung reduziert sich das Risiko von Fehlalarmen, weil weniger Cross‑Site‑Requests als potenziell gefährlich eingestuft werden. Gleichzeitig müssen Sicherheitsadministratoren ihre Whitelist‑Einträge aktualisieren, um die neue cloud.microsoft-Domain zu berücksichtigen.

    Für Unternehmen, die stark auf Automatisierung setzen – etwa via Power Automate oder eigene Skripte – ist die Umstellung ein klarer Hinweis, dass Flexibilität im Umgang mit URLs ein wichtiger Faktor ist. Wer bisher Pfade wie https://contoso.sharepoint.com/sites/ProjektX in Dokumentationen festgeschrieben hat, sollte diese künftig als Platzhalter {tenant}.cloud.microsoft definieren, um zukünftige Änderungen leichter zu integrieren.

    Ein weiterer Vorteil der neuen Domain ist die verbesserte Internationalisierung. Microsoft plant, künftig regionale Subdomains (z. B. de.cloud.microsoft) einzuführen, um Latenzzeiten zu reduzieren und datenschutzrechtliche Vorgaben besser zu erfüllen. Damit könnte die Plattform für europäische Unternehmen, die strengeren DSGVO‑Bestimmungen unterliegen, attraktiver werden.

    Aus Sicht der Wirtschaftspresse lässt sich die Maßnahme als strategisches Signal interpretieren: Microsoft konsolidiert sein Cloud‑Ökosystem, um mit Konkurrenten wie Google Workspace und Amazon WorkDocs besser zu konkurrieren. Einheitliche Domains erleichtern das Branding und stärken das Vertrauen in die Plattform, weil Kunden nicht mehr zwischen verschiedenen Marken jonglieren müssen.

    Allerdings gibt es auch kritische Stimmen. Einige IT‑Berater warnen davor, dass die Migration zwar technisch sauber geplant ist, aber in der Praxis zu unerwarteten Nebeneffekten führen kann – etwa wenn Drittanbieter‑Plugins noch nicht für cloud.microsoft getestet wurden. Die Empfehlung lautet, in den nächsten Monaten intensive Tests in einer Sandbox‑Umgebung durchzuführen, um mögliche Inkompatibilitäten frühzeitig zu identifizieren.

    Für die meisten Unternehmen wird die Umstellung jedoch eher ein administratives Ereignis sein als ein technisches Risiko. Microsoft stellt umfangreiche Migrations‑Tools bereit, die über das Admin‑Center ausgelöst werden können. Diese Tools prüfen bereits vorhandene Links, erstellen Weiterleitungsregeln und informieren Nutzer proaktiv über die anstehenden Änderungen.

    Ein Blick in die Praxis zeigt bereits erste Erfahrungen: Ein mittelständisches Beratungsunternehmen aus München hat im Rahmen der Pilotphase seine internen SharePoint‑Portale bereits auf die neue Domain umgestellt. Der IT‑Leiter berichtet, dass die Nutzer kaum Unterschiede bemerkten, während die IT-Abteilung von einer spürbaren Reduktion an Support‑Tickets profitierte, weil die Anmeldeprobleme wegfielen.

    Zusammenfassend lässt sich sagen, dass OneDrive und SharePoint wechseln auf die Domain cloud.microsoft ein wichtiger Schritt in Microsofts langfristiger Cloud‑Strategie ist. Die Maßnahme verspricht weniger Komplexität, bessere Sicherheit und ein konsistenteres Nutzererlebnis. Unternehmen, die proaktiv ihre Infrastruktur prüfen und notwendige Anpassungen vornehmen, werden von einer reibungslosen Migration profitieren.

    Der Umstieg ist ein gutes Beispiel dafür, wie große Plattformanbieter ihre Dienste kontinuierlich weiterentwickeln, um sowohl technische als auch regulatorische Anforderungen zu erfüllen. Für die deutsche Wirtschaft bedeutet das eine weitere Möglichkeit, die digitale Zusammenarbeit zu vereinfachen – vorausgesetzt, die IT‑Abteilungen behalten die Entwicklungen im Blick und planen rechtzeitig.

  • Gaia-X zum EU-Cloud- und KI-Entwicklungsgesetz: Ein Schritt zur digitalen Souveränität

    Gaia-X zum EU-Cloud- und KI-Entwicklungsgesetz: Ein Schritt zur digitalen Souveränität

    LGR Reutlingen – 15 Juni 2026 | Die Europäische Kommission hat einen wegweisenden Gesetzentwurf vorgestellt, der darauf abzielt, die Cloud– und KI-Kapazitäten innerhalb der EU zu stärken. In diesem Kontext begrüßt die europäische Initiative Gaia-X den Vorschlag und sieht ihr eigenes Label-System als operatives Bindeglied zwischen den politischen Zielen der EU und der Marktpraxis.

    Mit dem Cloud- und KI-Entwicklungsgesetz (CADA) möchte die Kommission den digitalen Handlungsspielraum Europas erheblich erweitern. Gaia-X, die Initiative für föderierte Dateninfrastrukturen, bewertet diesen Gesetzesentwurf als einen bedeutenden Schritt in Richtung mehr Wettbewerbsfähigkeit, Resilienz und strategischer Unabhängigkeit im Bereich Cloud und KI.

    Inhalt des Gesetzentwurfs

    Der Gesetzentwurf verfolgt mehrere strategische Ansätze: den Ausbau der europäischen Cloud- und KI-Infrastruktur, die Stärkung von Forschung und Innovation sowie die Einführung eines gemeinsamen Souveränitätsrahmens. Zu diesem Zweck sollen neue „Cloud and AI Leadership Initiatives“ ins Leben gerufen werden. Ein zentrales Ziel ist es, die Rechenzentrumskapazitäten der EU innerhalb der nächsten fünf bis sieben Jahre zu verdreifachen. Ergänzend dazu wird ein unionsweiter Rahmen für Cloud-Souveränität mit vier definierten Sicherheitsstufen geschaffen.

    Die Hintergründe dieser Initiative sind alarmierend. Derzeit kontrollieren drei US-amerikanische Hyperscaler etwa 65 Prozent des globalen und europäischen Cloud-Marktes. Zudem stammen rund 70 Prozent aller seit 2017 entwickelten KI-Grundmodelle aus den USA. Diese Zahlen verdeutlichen die Notwendigkeit für die EU, ihre eigene Position im Bereich digitaler Infrastrukturen zu stärken und auszubauen.

    Gaia-X als vertrauenswürdige Schicht

    In diesem Prozess sieht sich Gaia-X nicht als politischen Akteur, sondern als eine praktische Vertrauens- und Interoperabilitätsschicht. Die Initiative arbeitet daran, transparente, kontrollierbare und kompatible digitale Ökosysteme zu schaffen, die den europäischen Werten entsprechen und die Abhängigkeit von Anbietern außerhalb der EU verringern sollen. In einem kürzlich veröffentlichten Positionspapier hat Gaia-X ihre Einschätzung des Gesetzes zu Vertrauen, Governance und Interoperabilität dargelegt.

    „Europas digitale Souveränität wird nicht durch Isolation, sondern durch vertrauensvolle Interdependenz aufgebaut. Offenheit und Interoperabilität machen Souveränität skalierbar, und KI-Souveränität funktioniert nur, wenn Cloud, Daten und Vertrauen gemeinsam gestaltet werden.“ — Ulrich Ahle, CEO von Gaia-X

    Das Gaia-X Trust Framework definiert die fundamentalen Regeln für die Teilnahme am Gaia-X-Ökosystem. Es basiert auf maschinenlesbaren Vertrauensinformationen, überprüfbaren Berechtigungsnachweisen und verknüpften Daten. Mit der Einführung der Version „Danube 2025“ wurde das Trust Framework 3.0 vorgestellt, das sowohl domänen- als auch geografische Erweiterungen umfasst und die Vertrauensföderation über verschiedene Ökosysteme hinweg ermöglicht.

    Auf dem Gaia-X-Gipfel 2025 wurde das Label-System in seiner operativen Form vorgestellt. Dieses bietet Cloud-Diensten einen dreistufigen Rahmen zur Gewährleistung von Souveränität. In Zusammenarbeit mit CISPE wurde der erste Katalog gelabelter Cloud-Dienste veröffentlicht, wobei bereits erste Anbieter das höchste Level, Label-Level 3, erreicht haben.

    Das Label-System von Gaia-X in der Praxis

    • Grundlegende Transparenz- und Compliance-Anforderungen
    • Erweiterte Anforderungen an Datenhoheit und Kontrollierbarkeit
    • Höchste Souveränitätsstufe – erste Anbieter bereits zertifiziert

    CISPE hat sich verpflichtet, bis zu 3.000 europäische Cloud-Infrastrukturdienste bereitzustellen, die den Gaia-X-Vertrauensrahmen und die Label-Spezifikationen erfüllen. Die Bewertung dieser Dienste erfolgt anhand definierter Kriterien in den Bereichen Vertrauen, Datenhoheit, Transparenz und Compliance. Das Programm ist bereits aktiv, und die Dienste werden kontinuierlich bewertet und gelistet.

    Gaia-X unterstreicht, dass KI-Souveränität nicht nur von Rechenleistung und Infrastruktur abhängt. Ebenso entscheidend sind verlässlicher Datenzugriff, klar definierte Nutzungsregeln und eine interoperable Governance, die über die Grenzen von Organisationen hinweg funktioniert. Das Cloud- und KI-Entwicklungsgesetz wird daher in direktem Zusammenhang mit der Entwicklung vertrauenswürdiger Datenräume gesehen, in denen Cloud-Infrastruktur, Daten-Governance und KI-Entwicklung aufeinander abgestimmt sind.

    Die langfristige Gestaltungsmacht Europas in diesem Bereich wird maßgeblich davon abhängen, inwieweit es gelingt, Ökosysteme zu etablieren, in denen Organisationen souverän zusammenarbeiten, innovieren und dabei die Kontrolle über ihre Daten und digitalen Ressourcen behalten können.

  • Wie Cloudflare den Zugriff auf private Anwendungen neu definiert

    Wie Cloudflare den Zugriff auf private Anwendungen neu definiert

    LGR Reutlingen – 13 Juni 2026 | In einer Zeit, in der immer mehr geschäftskritische Dienste hinter internen Netzwerken verborgen sind, stellt die Möglichkeit, Route public traffic to private applications with Cloudflare zu realisieren, einen strategischen Quantensprung dar. Seit den Anfängen des Internets wurden öffentliche Websites und private Intranets strikt getrennt behandelt – das eine über Content‑Delivery‑Netzwerke (CDNs) und Web‑Application‑Firewalls (WAF), das andere über VPNs und dedizierte Firewalls. Cloudflare bricht nun dieses Paradigma und eröffnet Unternehmen die Option, öffentlichen Datenverkehr sicher und performant direkt zu internen APIs, KI‑Backends oder betrieblichen Tools zu leiten, ohne die dahinterliegenden Systeme dem öffentlichen Netz auszusetzen.

    Der neue Service “Application Services for Private Origins” befindet sich aktuell in einer geschlossenen Betaphase für ausgewählte Enterprise‑Kunden. Er ermöglicht, dass Traffic – egal ob von Browsern, mobilen Apps oder automatisierten Agenten – über das globale Cloudflare‑Netzwerk zu privaten IP‑Adressen geleitet wird. Dabei bleiben sämtliche Sicherheits‑ und Optimierungsfunktionen – WAF, Bot‑Management, Rate‑Limiting, Caching, Rewrite‑Regeln und sogar serverlose Workers – erhalten, als ob die Zielanwendung öffentlich erreichbar wäre.

    Route public traffic to private applications with Cloudflare: Das neue Netzwerk‑Modell

    Die technische Grundlage baut auf bestehenden Cloudflare‑Konnektivitätslösungen wie Cloudflare Tunnel, Cloudflare One Client und den privaten Netzwerk‑Integrationen (Virtual Networks, Cloudflare Mesh) auf. Bisher ermöglichte Cloudflare Tunnel das Einbinden privater Services, jedoch musste dafür ein Connector‑Programm (cloudflared) nahe der Origin‑Instanz laufen. Mit dem neuen Ansatz wird die private Routing‑Logik direkt in die Application‑Services‑Schicht integriert. Unternehmen definieren das gewünschte Verhalten einfach über die DNS‑Einträge im Dashboard oder per API – das Feld use_private_routing kennzeichnet, dass das Ziel über das interne Netzwerk erreicht werden soll.

    Ein typischer Anwendungsfall: Ein Unternehmen betreibt ein internes Zahlungs‑API‑Backend, das ausschließlich im Rechenzentrum hinter einer privaten RFC‑1918‑Adresse (z. B. 10.22.5.12) läuft. Durch Setzen des use_private_routing-Flags auf einem A-Record (payments.internal.example.com) übernimmt Cloudflare die komplette Sicherheitsprüfung, bevor der Traffic über das vorhandene IPsec‑Tunnel‑ oder GRE‑Link zum Ziel geleitet wird. Das Ergebnis ist ein einheitlicher Schutz‑Stack, ohne dass das Backend eine öffentliche IP erhalten muss.

    Vereinheitlichung von HTTP‑ und Nicht‑HTTP‑Diensten

    Die neue Routing‑Logik ist nicht auf HTTP beschränkt. Cloudflare Spectrum, das Layer‑4‑Proxy‑Produkt, unterstützt nun ebenfalls private Origins. Ob es sich um einen internen Datenbank‑Server (TCP 3306), einen UDP‑Log‑Collector (UDP 514) oder ein SSH‑Gateway (TCP 22) handelt – die Verbindung wird über das bestehende private Netzwerk geroutet, während gleichzeitig die bekannten Schutzmechanismen von Cloudflare aktiv bleiben. Entwickler können bei der Konfiguration einfach die virtual_network_id angeben; fehlt die zugehörige Tunnel‑Route, verweigert die API die Einrichtung, was eine zusätzliche Sicherheitsebene darstellt.

    Ein weiterer Baustein ist die Integration von Workers VPC Bindings. Wenn serverloser Code innerhalb von Cloudflare Workers auf ein privates Backend zugreifen muss, sorgt das Binding dafür, dass auch dieser Traffic denselben privaten Pfad nutzt. So können moderne Anwendungsarchitekturen – etwa ein Frontend‑SPA, das über einen Worker API‑Anfragen an ein internes Machine‑Learning‑Modell sendet – komplett in der Cloudflare‑Umgebung verbleiben, ohne dass das Modell selbst jemals das interne Netzwerk verlassen muss.

    Die Kombination aus öffentlichen End‑Usern, die über das globale CDN ankommen, und privaten Zielsystemen, die über Zero‑Trust‑Verbindungen erreichbar sind, eröffnet ein breites Spektrum an Einsatzszenarien:

    • Interne Entwickler‑Portale, die nur für Angestellte zugänglich sein sollen, erhalten denselben DDoS‑Schutz wie die öffentliche Unternehmenswebsite.
    • Legacy‑Applikationen, die nicht für das Internet gebaut wurden, können jetzt von den Cloudflare‑Optimierungen profitieren, ohne den Code zu ändern.
    • AI‑Agenten, die sensible Unternehmensdaten verarbeiten, laufen sicher hinter den bekannten WAF‑Regeln.

    Der Schritt von “public‑to‑private” ist heute bereits verfügbar; die Roadmap sieht für das vierte Quartal 2026 die Einführung von “private‑to‑private” vor. Das würde bedeuten, dass zwei interne Netzwerke – beispielsweise ein On‑Prem‑Rechenzentrum und ein Cloud‑VPC – über Cloudflare miteinander kommunizieren, während beide Endpunkte weiterhin von den gleichen Sicherheits‑ und Performance‑Mechanismen profitieren.

    Unternehmen, die bereits Cloudflare One für Zero‑Trust‑Zugriffe nutzen, können den neuen Service nahtlos integrieren. Voraussetzung ist lediglich, dass die private Netzwerk‑Infrastructure Rückrouten für die Cloudflare‑Quell‑IP‑Range (100.64.0.0/10) bereitstellt. Die eigentliche Aktivierung erfolgt per Schalter in der DNS‑Konfiguration; für private IPv4‑Bereiche (10/8, 172.16/12, 192.168/16) ist das Feature bereits automatisch aktiv.

    Aus Sicht der IT‑Operations bedeutet das deutlich weniger Komplexität. Früher mussten Unternehmen oftmals separate Load‑Balancer, Reverse‑Proxies und mTLS‑Ketten betreiben, um sowohl die öffentliche als auch die private Erreichbarkeit zu gewährleisten. Heute kann ein einziger Cloudflare‑Eintrag sowohl als Schutz‑Front‑End als auch als privater Transport‑Kanal dienen. Das spart nicht nur Lizenz‑ und Betriebskosten, sondern reduziert auch das Risiko von Fehlkonfigurationen, die Angreifern Einfallstore bieten könnten.

    Analysten sehen in dieser Entwicklung einen klaren Trend zur “Unified Edge” – dem Konzept, dass die Edge‑Plattform sämtliche Arten von Traffic, egal ob öffentlich oder intern, gleich behandelt. Die Integration von privaten Origins in das Cloudflare‑Ökosystem ist ein bedeutender Schritt, um das Versprechen von Zero‑Trust‑Architekturen tatsächlich umzusetzen, anstatt sie nur theoretisch zu diskutieren.

    Für Unternehmen, die bereits Cloudflare‑Dienste nutzen, ist das Angebot ein überzeugender Grund, das eigene Netzwerk‑Design zu überdenken. Die Möglichkeit, kritische interne APIs mit dem globalen CDN zu schützen, kann die Latenz für remote‑arbeitende Teams dramatisch senken und gleichzeitig das Risiko von Datenexfiltrationen mindern.

    Derzeit befindet sich die Funktionalität in der geschlossenen Beta‑Phase. Interessierte Enterprise‑Kunden sollten sich an ihren Cloudflare‑Account‑Manager wenden, um Zugang zu erhalten. Die offizielle Dokumentation führt Schritt für Schritt durch die Einrichtung von Cloudflare‑One‑Konnektivität, das Anlegen von DNS‑Einträgen mit aktiviertem use_private_routing und die Konfiguration von Spectrum‑ oder Workers‑Bindings für private Ziele.

    Mit der bevorstehenden General Availability im vierten Quartal 2026 wird das Feature für ein breiteres Kundenspektrum zugänglich sein. Die Vision von Cloudflare, einen einheitlichen Sicherheits‑ und Performance‑Stack für sämtliche Netzwerk‑Traffic‑Flüsse zu bieten – egal ob von außen nach innen oder von innen nach außen – rückt damit einen entscheidenden Schritt näher.

  • UGREEN NASync DXP4800 GT getestet – Private Cloud statt iCloud-Alternative

    UGREEN NASync DXP4800 GT getestet – Private Cloud statt iCloud-Alternative

    LGR Reutlingen – 13 Juni 2026 | Im Zeitalter, in dem Cloud‑Dienste wie iCloud allgegenwärtig sind, stellt das UGREEN NASync DXP4800 GT ausprobiert NAS statt nur iCloud ein überraschend flexibles Gegenstück dar – ein eigenständiger Speicher, der nicht nur Daten ablegt, sondern zugleich als private Cloud, Medienserver und zentrales Backup‑Gerät fungiert. Der vorliegende Bericht beleuchtet, wie das Gerät im Praxistest abschneidet, welche Zielgruppen davon profitieren können und welche Fallstricke beim Betrieb eines privaten NAS zu beachten sind.

    UGREEN NASync DXP4800 GT ausprobiert NAS statt nur iCloud – Erste Eindrücke

    Das Herzstück des NAS bildet ein AMD Ryzen Embedded R2514, der zusammen mit 8 GB DDR4‑RAM (erweiterbar auf 64 GB) eine solide Rechenbasis für Multitasking‑Aufgaben bietet. Vier 3,5‑ oder 2,5‑Zoll‑SATA‑Slots und zwei M.2‑NVMe‑Steckplätze ermöglichen bis zu 144 TB Gesamtkapazität, wobei jede Festplatte bis zu 32 TB tragen kann. Der Gerätetyp ist ein 4‑Bay‑NAS ohne vorinstallierte Laufwerke – ein Konzept, das Flexibilität bei der Auswahl von HDDs oder SSDs schenkt.

    Die Anschlussvielfalt ist bemerkenswert: Auf der Rückseite befinden sich zwei 10‑GbE‑Ports, ein USB‑3.2‑Typ‑C, ein USB‑3.0‑Typ‑A sowie ein HDMI‑Ausgang. Ein SD‑Kartenleser und weitere USB‑Ports an der Vorderseite runden das Angebot ab. Diese Ausstattung signalisiert klar, dass UGREEN nicht nur eine einfache Dateiablage im Sinn hat, sondern ein Gerät für professionelle Arbeitsabläufe im Home‑Office und für anspruchsvolle Medienbibliotheken.

    Aufbau und Installation – weniger Hürden als gedacht

    Der mechanische Einbau der Festplatten gestaltet sich dank kleiner Werkzeuge und werkzeugfreier 3,5‑Zoll‑Einbauschächte sehr benutzerfreundlich. Die Einschübe lassen sich herausziehen, das Laufwerk einlegen und wieder einsetzen, ohne dass Schrauben nötig sind. Für 2,5‑Zoll‑Laufwerke liefert UGREEN ein Montagematerial, das den Einbau in die größeren Schächte ermöglicht.

    Nach dem physischen Aufbau erfolgt die Konfiguration über den Webbrowser oder die UGREEN‑NAS‑App. Das System wird im Netzwerk erkannt, ein Administratorkonto wird angelegt, und die gewünschten RAID‑Modi (0, 1, 5, 6, 10) können konfiguriert werden. Zwar verlangt die Auswahl von RAID, Freigaben und Benutzerrechten ein gewisses Grundverständnis, doch die App erklärt die Optionen verständlich und führt den Nutzer schrittweise.

    Performance im Alltag – wenn das Netzwerk mitspielt

    Im täglichen Gebrauch fühlen sich Dateiübertragungen flüssig an. Das DXP4800 GT bewältigt gleichzeitige Zugriffe mehrerer Geräte, und selbst größere Medienbibliotheken bringen das System nicht sofort zum Schwitzen. Die vollen 10‑GbE‑Ports entfalten ihr Potenzial jedoch nur in Verbindung mit einem passenden Router, Switch und Netzwerkkabel (Cat6a oder höher). In vielen Haushalten, die nur über Gigabit‑Ethernet oder WLAN verfügen, bleibt die Geschwindigkeit auf das Niveau des vorhandenen Netzwerks begrenzt.

    Dennoch liefert das NAS selbst in einem herkömmlichen Gigabit‑Setup spürbare Vorteile gegenüber einer reinen USB‑Festplatte am Router: geringere Latenz, höhere Durchsatzraten und die Möglichkeit, mehrere Streams gleichzeitig zu bedienen – ein entscheidender Punkt für Familien, die Filme, Serien oder große Fotoarchive teilen.

    Software‑Umfeld – UGOS Pro im Überblick

    Das proprietäre Betriebssystem UGOS Pro präsentiert sich mit einer modernen, übersichtlichen Oberfläche. Im Vergleich zu etablierten Systemen wie Synology DSM wirkt es noch nicht ganz so ausgereift, bietet dafür aber alle Kernfunktionen: Dateifreigaben, Nutzerverwaltung, App‑Store, Medienserver‑Integration und Backup‑Tools. Docker‑Unterstützung erweitert das Potenzial für Entwickler, während ein Surveillance‑Center lokale Aufzeichnungen von IP‑Kameras ermöglicht – allerdings nicht als Ersatz für Apple HomeKit Secure Video.

    Ein Highlight für iPhone‑Nutzer ist die Möglichkeit, Fotos und Videos direkt vom Mobilgerät auf das NAS zu sichern. Dieses Feature ersetzt iCloud nicht vollständig, liefert jedoch eine zusätzliche, unabhängige Kopie, die komplett unter eigener Kontrolle steht. Für Familien, die ihre Bildersammlungen lieber offline behalten, bietet das NAS damit eine attraktive Alternative.

    Anwendungen im privaten und kleinen Unternehmen

    • Backup‑Zentrale: Durch die Unterstützung von Time Machine lässt sich das System als automatisiertes Backup‑Ziel für macOS einrichten.
    • Medienserver: Plex, Infuse und ähnliche Anwendungen laufen reibungslos, auch für 4K‑Streams.
    • Docker‑Umgebung: Entwickler können eigene Container hosten, beispielsweise für Nextcloud oder Git‑Repositories.
    • Surveillance: Lokale Aufzeichnung von Netzwerk‑Kameras, ideal für kleine Büros.

    All diese Anwendungsfälle zeigen, dass das UGREEN‑NAS nicht nur ein Speicher, sondern ein multifunktionaler Knotenpunkt im Heimnetzwerk sein kann.

    Risiken und Verantwortung – das NAS als Teil einer Backup‑Strategie

    Ein entscheidender Aspekt, den der Test hervorhebt, ist die Notwendigkeit einer umfassenden Backup‑Strategie. Ein RAID‑Verbund schützt vor dem Ausfall einzelner Festplatten, ersetzt jedoch keine Kopie an einem externen Standort. Das Gerät muss regelmäßig gewartet, Firmware‑Updates zeitnah eingespielt und Fernzugriffsmöglichkeiten (VPN, Remote‑Login) konfiguriert werden. Im Test kam es nach einem automatischen Update zu einem einwöchigen Ausfall des Zugriffs, weil die Fernsteuerung nicht aktiviert war.

    Der Vorfall macht deutlich, dass ein NAS zwar ein mächtiges Werkzeug ist, aber gleichzeitig mehr Verantwortung auf den Nutzer legt. Wer auf Mobilgeräte von unterwegs zugreifen will, sollte die Remote‑Funktion vorab testen und die Energie‑ sowie Update‑Einstellungen an die eigenen Bedürfnisse anpassen.

    Preis‑Leistungs‑Abwägung und Zielgruppe

    Mit einem UVP von rund 660 Euro liegt das DXP4800 GT im oberen Preissegment für Consumer‑NAS‑Geräte. Für Haushalte, die lediglich gelegentlich Dokumente sichern, ist das überdimensioniert. Für Power‑User, Content‑Creator, kleine Studios oder Unternehmen, die eine zentrale Datenplattform benötigen, rechtfertigt die Investition jedoch die gebotene Hardware‑Leistung, den Anschlussreichtum und die Skalierbarkeit.

    Im Vergleich zu Wettbewerbern wie Synology DS‑1522+ oder QNAP TS‑453D punktet das UGREEN‑Modell vor allem durch die beiden 10‑GbE‑Ports, die bei vielen anderen Modellen nur optional erhältlich sind. Wer bereits über ein entsprechendes Netzwerk verfügt, kann damit eine echte Private‑Cloud‑Umgebung aufbauen, die iCloud‑Komfort ergänzt, ohne an proprietäre Anbieter gebunden zu sein.

    Fazit – ein NAS für Anspruchsvolle, aber kein Plug‑and‑Play‑Gerät

    Der UGREEN NASync DXP4800 GT ausprobiert NAS statt nur iCloud liefert ein überzeugendes Gesamtpaket: leistungsstarke Hardware, vielseitige Anschlussoptionen und ein modernes Betriebssystem, das sich gut in den privaten und kleinen geschäftlichen Alltag einfügt. Der Weg zur vollen Nutzung erfordert jedoch technische Grundkenntnisse und ein bewusstes Management von Updates und Remote‑Zugriff. Wer bereit ist, die Lernkurve zu gehen, erhält ein System, das weit über das reine Speichern von Daten hinausgeht – von privater Cloud über Medienserver bis hin zu Docker‑Plattformen.

    Für Nutzer, die ihre iPhone‑Fotos nicht ausschließlich in der Apple‑Cloud sichern wollen, bietet das Gerät einen klaren Mehrwert. Für professionelle Anwender, die große Datenmengen, 4K‑Inhalte und mehrere gleichzeitige Zugriffe verwalten, stellt das DXP4800 GT eine robuste, zukunftssichere Lösung dar – vorausgesetzt, das übrige Netzwerk ist entsprechend ausgerüstet.

  • Microsoft stellt OneDrive fr macOS auf eine neue technische Basis – Was das Update bedeutet

    Microsoft stellt OneDrive fr macOS auf eine neue technische Basis – Was das Update bedeutet

    LGR Reutlingen – 12 Juni 2026 | Microsoft stellt OneDrive fr macOS auf eine neue technische Basis und läutet damit das bislang größte Update des Synchronisations‑Clients für Apple‑Computer ein. Die neue Version 26.098, die zunächst über das Insider‑Programm verteilt wird, verspricht doppelt so schnelle Dateisynchronisation, deutlich geringeren Ressourcenverbrauch und die Abschaffung eines seit 2022 umstrittenen Cache‑Ordners.

    Microsoft stellt OneDrive fr macOS auf eine neue technische Basis – technische Details

    Im Kern beruht das Update auf einer komplett neu geschriebenen, nativen Sync‑Engine. Während der bisherige Client auf Apples File‑Provider‑Framework aufgebaut war und dabei auf einen lokalen Cache zurückgriff, verzichtet die neue Engine künftig auf diesen Umweg. Das bedeutet, dass Dateien direkt aus der Cloud in den lokalen Dateisystem‑Index eingebunden werden, ohne dass ein zusätzlicher Zwischenspeicher verwaltet werden muss.

    Die Telemetriedaten aus den Vorjahren zeigten, dass der Cache‑Ordner häufig die Ursache für Einfrieren, verzögerte Updates und erhöhten CPU‑Verbrauch war. Durch dessen Wegfall können Nutzerinnen und Nutzer erwarten, dass das System schneller reagiert, weniger RAM beansprucht und die Akkulaufzeit von MacBooks länger anhält. Erste Messungen aus dem Insider‑Programm deuten darauf hin, dass der RAM‑Verbrauch um bis zu 30 % und der CPU‑Spitzenwert um rund 40 % gesenkt werden konnte.

    Ein weiterer Unterschied liegt in der Art und Weise, wie OneDrive bisher lokale Platzhalter behandelt hat. Früher wurden nur in der Cloud vorhandene Dateien und Ordner erst dann physisch auf dem Gerät angelegt, wenn der Nutzer sie zum ersten Mal öffnete – ein Konzept, das als „Files On‑Demand“ bekannt ist. In der Praxis führte das jedoch zu Wartezeiten, weil der Client zunächst Metadaten laden, dann den Download starten und schließlich das Dateisystem aktualisieren musste. Die neue native Engine arbeitet mit einem optimierten Index, der bereits beim ersten Zugriff sofort die benötigten Metadaten liefert und den Download im Hintergrund startet, sodass der Nutzer kaum Verzögerungen bemerkt.

    Microsoft stellt OneDrive fr macOS auf eine neue technische Basis, um nicht nur aktuelle Probleme zu beheben, sondern auch eine Grundlage für zukünftige Funktionen zu schaffen. Die Entwickler betonen, dass das neue Architektur‑Design es ermöglichen wird, schneller auf Änderungen im macOS‑Ökosystem zu reagieren, etwa bei neuen Dateisystem‑APIs oder Sicherheitsrichtlinien.

    Die Umstellung auf eine native Engine ist nicht nur ein technisches Upgrade, sondern hat auch regulatorische Implikationen. Durch den Verzicht auf den Cache‑Ordner reduziert Microsoft die Menge an lokal gespeicherten, potenziell sensiblen Metadaten. Das könnte im Kontext der europäischen Datenschutz‑Verordnungen (DSGVO) von Bedeutung sein, weil weniger Daten im Klartext auf dem Endgerät verbleiben.

    Ein Blick auf die Release‑Roadmap zeigt, dass das Update zunächst nur für Teilnehmer des Insider‑Programms verfügbar ist. Microsoft plant, die Version in den kommenden Wochen breit auszurollen, sobald die letzten Stabilitätstests abgeschlossen sind. Die Erfahrung aus früheren Insider‑Rollen legt nahe, dass ein breiter Rollout innerhalb von vier bis sechs Wochen zu erwarten ist.

    Für Unternehmen, die stark auf OneDrive als Teil ihrer Microsoft‑365‑Strategie setzen, bedeutet das Update mehr als nur ein schnelleres Synchronisationsverhalten. Die reduzierte Systemlast lässt sich direkt in Kosteneinsparungen übersetzen, weil weniger Ressourcen für Virtualisierung und Endpoint‑Management benötigt werden. Zudem kann die verbesserte Stabilität die Support‑Kosten senken, da weniger Anfragen zu „eingefrorenen“ OneDrive‑Clients zu verzeichnen sind.

    Analysten aus dem Cloud‑Computing‑Umfeld sehen in dem Schritt ein Signal dafür, dass Microsoft seine Position im macOS‑Markt weiter festigen will. Während Windows‑Nutzer seit Jahren von einer tiefen Integration von OneDrive in das Betriebssystem profitieren, war macOS historisch gesehen ein zweitrangiges Ziel. Das neue Update schließt diese Lücke und könnte dazu führen, dass mehr Unternehmen macOS‑Geräte in ihren Unternehmensumgebungen einsetzen, ohne befürchten zu müssen, dass der Cloud‑Speicher‑Client ein Flaschenhals ist.

    Die technische Dokumentation von Microsoft erklärt, dass die neue Engine auf einer modularen Architektur basiert, die künftig weitere Optimierungen zulässt, etwa für das Synchronisieren großer Medienbibliotheken oder für die Integration von KI‑basierten Vorschlägen zur Dateiorganisation. In Kombination mit den bereits bestehenden Funktionen von Microsoft 365, wie dem automatischen Backup von Office‑Dokumenten, entsteht ein nahtloses Ökosystem, das sowohl Privat‑ als auch Business‑Nutzer anspricht.

    Ein weiterer Aspekt, der häufig übersehen wird, ist die Energieeffizienz. Auf MacBooks, insbesondere den neuen Apple‑Silicon‑Modellen, ist jeder Prozentpunkt weniger CPU‑Last entscheidend für die Batterielaufzeit. Erste Nutzerberichte aus dem Insider‑Programm belegen, dass OneDrive nach dem Update bei typischen Arbeitslasten etwa 15 % länger durchhält, bevor das Gerät wieder ans Stromnetz muss.

    Obwohl das Update zunächst nur über das Insider‑Programm verfügbar ist, hat Microsoft bereits angekündigt, dass die Version 26.098 in den regulären Update‑Kanal über den Mac App Store einfließen wird. Das bedeutet, dass alle macOS‑Nutzer, die OneDrive über den App Store installiert haben, das Update automatisch erhalten, sobald es allgemein freigegeben ist.

    Zusammengefasst bietet das Update nicht nur eine reine Performance‑Verbesserung, sondern stellt einen grundlegenden Wandel in der Art und Weise dar, wie OneDrive mit dem macOS‑Dateisystem interagiert. Für Nutzerinnen und Nutzer bedeutet das schnellere Laden, weniger Wartezeiten und einen spürbaren Unterschied im täglichen Arbeiten mit Dokumenten, Fotos und anderen Dateien.

    Die Branche wird die Auswirkungen in den kommenden Monaten beobachten. Sollte das Update die versprochenen Verbesserungen tatsächlich im breiten Einsatz bestätigen, könnte Microsoft damit einen weiteren Schritt in Richtung eines einheitlichen Cloud‑Erlebnisses über alle großen Desktop‑Betriebssysteme hinweg machen.

  • KI-Dokumentation im Aufschwung: Cloud-Dienste am 2. Juni japanische Anbieter starten neue Lösungen für KMU

    KI-Dokumentation im Aufschwung: Cloud-Dienste am 2. Juni japanische Anbieter starten neue Lösungen für KMU

    LGR Reutlingen – 02 Juni 2026 | Am 2. Juni haben mehrere japanische Anbieter ihre neuesten Cloud‑Dienste vorgestellt, die gezielt KI‑gestützte Dokumentationsfunktionen für kleine und mittelständische Unternehmen (KMU) bereitstellen. Die Meldungen stehen unter dem Titel Cloud-Dienste am 2. Juni Japanische Anbieter starten KI-Dokumentation und markieren einen deutlichen Schritt hin zu automatisierten Arbeitsabläufen, die insbesondere im Home‑Office und bei dezentralen Teams an Bedeutung gewinnen.

    Im Zentrum der Ankündigungen steht Dynax mit der vierten Generation seiner Nakama Cloud Office Ver4Prime. Die Plattform kombiniert klassisches Informations‑ und Prozessmanagement mit einer tief integrierten KI‑Engine, die Dokumente automatisch erstellt, strukturiert und versioniert. “Unsere Vision ist, Unternehmen jeder Größe die Möglichkeit zu geben, ihre Wissensbasis ohne räumliche Nähe der Mitarbeitenden zu pflegen und zu erweitern”, erklärt Takeshi Yamamoto, CEO von Dynax, während der Produktpräsentation in Tokio.

    Cloud-Dienste am 2. Juni Japanische Anbieter starten KI-Dokumentation – Was steckt dahinter?

    Die neue Lösung von Dynax richtet sich an Teams von ein bis zehn Personen und kostet rund 230 Euro pro Monat; größere Gruppen bis zu 30 Nutzer zahlen etwa 540 Euro. Zusätzlich fallen Einführungsgebühren von 2.000 bis 3.000 Euro an. Neben der reinen Kostenstruktur betont Dynax die Skalierbarkeit: Unternehmen können bei Bedarf weitere KI‑Module aktivieren, etwa für automatisierte Vertragsprüfung oder regulatorische Compliance‑Checks.

    Parallel zu Dynax haben weitere Anbieter ihre eigenen KI‑basierten Dokumentationswerkzeuge vorgestellt. Vina Yamato bringt DocAgent auf den Markt – eine Plattform, die mit mehreren spezialisierten KI‑Agenten arbeitet und laut internen Tests die Bearbeitungszeit für interne Formulare um mehr als 50 % reduziert. Der Dienst ist ab etwa 2.400 Euro pro Monat verfügbar und richtet sich vor allem an Unternehmen mit hohem Dokumentationsaufwand, etwa in der Fertigung oder im Finanzsektor.

    Kaminashi erweitert die Lernplattform Kaminashi Education um eine KI‑gestützte Manuelleerstellung. Nutzer können bestehende Verfahrensdokumente hochladen, und die KI generiert Schritt‑für‑Schritt‑Anleitungen, die dann in Schulungs‑ und Onboarding‑Programmen verwendet werden können. Sprachsteuerung und automatisierte Testgenerierung sollen in den kommenden Quartalen folgen.

    Ein weiteres Highlight ist das am 1. Juni veröffentlichte Tool Manual Hakase von Hakase.com. Das webbasierten System lässt sich nahtlos in das Videobearbeitungstool Media Hakase einbinden und bietet szenariobasierte Lernfunktionen, die speziell für Medienproduktionen konzipiert sind.

    Im Bereich Personalverwaltung kündigte Yayoi die Vorregistrierung für die Standalone‑Version von Yayoi Roumu Next an, die voraussichtlich Ende Juli 2026 vollständig verfügbar sein wird. Der Preis liegt bei etwa 2,40 Euro pro Monat und Mitarbeiter, wobei ein dreimonatiges Gratis‑Trial bei Jahresvertrag bis zum 17. Juli möglich ist.

    Im Accounting‑Segment aktualisierte TerraSky am 29. Mai seine omitoCo Accounting‑ und omitoCo AI-Software auf Version 5.0. Neu sind automatisierte Umsatzsteuer‑Datenerstellung und eine Agentic‑RAG‑Unterstützung, die Unternehmen bei der schnellen Generierung von Steuer‑Reports hilft.

    Zoho Japan meldete am 2. Juni, dass Zoho Workplace die Marke von 550.000 Firmenkunden weltweit überschritten hat – ein Plus von rund 60 % gegenüber dem Vorjahr. Der Erfolg wird teilweise auf die zunehmende Integration von KI‑Features in die Kollaborations‑Tools zurückgeführt.

    Die Marktaktivität wird durch strategische Allianzen weiter verstärkt. Am 1. Juni schloss Daiwabo Information System (DIS) einen Vertriebsvertrag mit Sansan, um den Buchhaltungsdienst Bill One über ein Netzwerk von 112 Standorten in Japan zu vertreiben. Ebenfalls am 2. Juni gaben Sharon und Tectra Japan ein Bündnis mit Microsoft Dynamics 365 Business Central bekannt, das große Projektkunden und internationale Einsätze zusammenbringen soll.

    Ein weiteres Beispiel für die wachsende Integration von Cloud‑ und KI‑Technologien ist Opro, das seinen Cloud‑Formulardienst Chouhyou DX mit dem elektronischen Siegel‑Dienst von Shachihata Cloud verbindet. Kunden können so Dokumentenerstellung und interne Genehmigungsprozesse in einem einzigen CRM‑Workflow steuern.

    Die technische Innovation geht jedoch Hand in Hand mit regulatorischen Herausforderungen. Der EU AI Act, der seit 2024 in Kraft ist, definiert klare Risikoklassen und Pflichten für KI‑Systeme, die in der EU eingesetzt werden. Unternehmen, die japanische Cloud‑Dienste mit KI‑Komponenten nutzen, müssen sicherstellen, dass ihre Datenverarbeitung den europäischen Standards entspricht, insbesondere wenn sie grenzüberschreitend tätig sind.

    Experten von Heise Security weisen darauf hin, dass die Integration von KI in Dokumentationsprozesse neue Angriffsflächen eröffnet. “Automatisierte Textgenerierung kann manipuliert werden, wenn Trainingsdaten nicht ausreichend geprüft sind”, warnt Dr. Lena Suzuki, Senior Analystin für KI‑Sicherheit. Unternehmen sollten daher robuste Prüfmechanismen und Auditing‑Tools implementieren, um Missbrauch zu verhindern.

    Die ökonomischen Implikationen sind ebenfalls nicht zu unterschätzen. Laut einer Analyse des Forschungsinstituts Nomura beträgt das jährliche Einsparpotenzial durch KI‑gestützte Dokumentationsautomatisierung für ein durchschnittliche KMU mit 50 Mitarbeitenden etwa 120 000 Euro, vor allem durch reduzierte Arbeitsstunden und geringere Fehlerraten.

    Für die Anbieter bedeutet die Markteinführung neuer KI‑Dienste nicht nur Umsatzwachstum, sondern auch die Notwendigkeit, langfristige Support‑ und Schulungsmodelle anzubieten. Dynax plant beispielsweise ein zweijähriges Service‑Paket, das regelmäßige Updates der KI‑Modelle und ein 24/7‑Support‑Portal umfasst.

    Aus Sicht der Kunden stehen jedoch nicht nur die reinen Kosten im Vordergrund, sondern auch die Integration in bestehende IT‑Landschaften. Viele Unternehmen setzen bereits auf hybride Cloud‑Umgebungen, bei denen Daten sowohl on‑premise als auch in Public‑Clouds gespeichert werden. Die neuen KI‑Tools müssen daher über offene Schnittstellen (APIs) verfügen, die eine nahtlose Anbindung an ERP‑Systeme wie SAP oder Oracle ermöglichen.

    Einige Anbieter reagieren bereits mit Partnerschaften: Vina Yamato hat eine Kooperation mit der japanischen SAP‑Partnerfirma NTT Data angekündigt, um DocAgent als Add‑On in SAP S/4HANA zu integrieren. Dadurch können Nutzer Dokumente direkt aus ihren Geschäftsprozessen heraus generieren lassen.

    Im Bildungssektor eröffnet die KI‑gestützte Dokumentation ebenfalls neue Möglichkeiten. Kaminashi Education plant, seine Lerninhalte künftig automatisiert zu aktualisieren, sobald regulatorische Änderungen veröffentlicht werden – ein Ansatz, der besonders für Unternehmen mit stark regulierten Produkten, wie Pharma oder Luftfahrt, attraktiv ist.

    Abschließend lässt sich feststellen, dass der Ansturm japanischer Cloud‑Anbieter am 2. Juni ein deutliches Signal an den globalen Markt sendet: KI‑gestützte Dokumentationslösungen sind nicht länger ein Nice‑to‑have, sondern ein zentraler Wettbewerbsfaktor für KMU, die ihre Prozesse digitalisieren und zugleich flexibel bleiben wollen. Während die Technologie weiter reift, wird die Fähigkeit, regulatorische Vorgaben zu erfüllen und Sicherheitsrisiken zu managen, entscheidend dafür sein, welche Anbieter langfristig erfolgreich sein werden.

  • Iterasoft GmbH festigt Position im deutschen Mittelstand‑ERP‑Markt

    Iterasoft GmbH festigt Position im deutschen Mittelstand‑ERP‑Markt

    LGR Reutlingen – 01 Juni 2026 | Der ERP-Anbieter: iterasoft GmbH aus Hamburg hat sich über mehr als drei Jahrzehnte hinweg als verlässlicher Partner für kleine und mittlere Unternehmen etabliert. Mit dem Kernprodukt Projekt Manager II richtet sich das Unternehmen gezielt an Betriebe, die ein durchgängig integriertes System benötigen, das weder überladen noch unübersichtlich ist. In einer Zeit, in der viele Anbieter mit umfangreichen Funktionspaketen werben, setzt iterasoft bewusst auf eine schlanke, aber funktional vollständige Lösung, die schnell an branchenspezifische Prozesse angepasst werden kann.

    Die Firma ist ein inhabergeführtes Softwarehaus mit einem kleinen, hoch spezialisierten Team. Rund 30 Kunden betreut das Team, darunter namhafte Unternehmen wie die ZINDEL AG, NetCologne und Bayern Trucks rental. Diese Kundenbasis spiegelt die Vielseitigkeit der Einsatzszenarien wider: von beratungsintensiven B2B‑Dienstleistungen über den E‑Commerce bis hin zu Energie‑ und Telekommunikationsprojekten. Die enge Kundenbindung ermöglicht es iterasoft, eng mit den Anwendern zusammenzuarbeiten und kontinuierlich Feedback in die Produktentwicklung einfließen zu lassen.

    ERP-Anbieter: iterasoft GmbH – Fokus auf Flexibilität und Datenschutz

    Ein zentrales Argument für den ERP-Anbieter: iterasoft GmbH ist die Möglichkeit, Projekt Manager II sowohl als On‑Premise‑Installation als auch als cloudbasierte Variante zu betreiben. Unternehmen können so ihre IT‑Strategie flexibel gestalten, ohne Kompromisse bei der Funktionsbreite einzugehen. Die Software deckt sämtliche Kernbereiche eines mittelständischen Betriebs ab – von der Kunden- und Artikelverwaltung über das Controlling bis hin zu umfassenden Einkaufs‑ und Vertriebsmodulen. Dabei setzen die Entwickler auf eine klare, deutschsprachige Benutzeroberfläche, die bei Bedarf um weitere Sprachen erweitert werden kann.

    Datenschutz spielt im deutschen Markt eine überragende Rolle. Die Server von iterasoft stehen in Deutschland, und sämtliche personenbezogenen Daten werden pseudonymisiert und verschlüsselt verarbeitet. Ein standardisierter Auftragsverarbeitungsvertrag sowie eine Hinterlegungsvereinbarung geben Unternehmen zusätzliche rechtliche Sicherheit. Die DSGVO‑Konformität ist damit nicht nur ein Lippenbekenntnis, sondern ein fest im System verankerter Grundsatz.

    Die Integration in bestehende IT‑Landschaften erfolgt über offene Schnittstellen. Eine native Anbindung an gängige Buchhaltungsprogramme ermöglicht einen nahtlosen Datenaustausch, während die Public API den Anschluss von Business‑Intelligence‑Tools, Barcode‑Scannern und weiteren Drittanbieterlösungen erlaubt. Durch den Verzicht auf ein proprietäres Ökosystem bleibt die IT‑Architektur der Kunden flexibel und vermeidet teure Middleware‑Lösungen.

    Im Bereich Versand und Logistik ist das System ebenfalls umfassend ausgestattet. Lieferscheine, Versanddokumente und die Buchung des Warenausgangs sind vollständig integriert, ebenso wie die Verwaltung von Versandkosten. Für die Tourenplanung bietet iterasoft eine Anbindung an spezialisierte Drittanbieter‑Software, die über die offene API eingebunden werden kann.

    Das Einkaufsmanagement deckt den gesamten Beschaffungsprozess ab: von der Lieferantenauswahl über Angebotsverwaltung und Preisvergleiche bis hin zur automatisierten Bestellabwicklung. Bestellüberwachung, Mahnwesen und die Anbindung an die Kreditorenbuchhaltung gehören zum Standardumfang. Wareneingänge lassen sich sowohl bestellbezogen als auch frei erfassen, und ein integriertes Retouren‑Management rundet das Bild ab.

    Vertriebsfunktionen sind ebenso tief verankert. Die Software bietet eine durchgängige Pipeline, unterstützt die Angebotserstellung und -überwachung und stellt CRM‑Elemente wie Konditionsverwaltung und Lieferzeitplanung bereit. Automatisierte Workflows, Personalzeiterfassung und Betriebsdatenerfassung ermöglichen eine lückenlose Steuerung operativer Prozesse – ein klarer Vorteil für Unternehmen, die sowohl den Vertrieb als auch die Produktion eng koordinieren müssen.

    Der Service‑Ansatz von iterasoft ist stark kundenorientiert. Neben Präsenz‑ und Online‑Trainings steht ein umfangreiches Handbuch zur Verfügung. Der Support garantiert an Werktagen Reaktionszeiten unter 24 Stunden, und interessierte Unternehmen können das System sieben Tage kostenlos testen. Zusätzlich werden individuelle Produkt‑Demos, Begleitung beim Einführungsprozess und Unterstützung bei der Datenmigration angeboten – ein Rundum‑Paket, das gerade für mittelständische Betriebe mit begrenzten IT‑Ressourcen attraktiv ist.

    Aus Sicht der Branchenentwicklung lässt sich erkennen, dass Anbieter wie iterasoft, die auf Modularität und offene Schnittstellen setzen, künftig besser positioniert sind. Während große ERP‑Giganten häufig mit monolithischen Architekturen arbeiten, profitieren Unternehmen, die agil bleiben wollen, von Lösungen, die schnell an neue Marktbedingungen angepasst werden können. Die konsequente Ausrichtung auf DSGVO‑Compliance und deutsche Datenhoheit verstärkt zudem das Vertrauen in lokale Anbieter.

    Für Entscheider im Mittelstand bedeutet das: Der ERP-Anbieter: iterasoft GmbH bietet eine ausgereifte, aber nicht überdimensionierte Alternative zu den teuren Komplettlösungen der internationalen Konkurrenz. Wer ein System sucht, das sowohl on‑premise als auch in der Cloud betrieben werden kann, das dank offener APIs flexibel erweiterbar ist und gleichzeitig höchste Datenschutzstandards erfüllt, findet in iterasoft einen Partner, der seit 1989 Erfahrung mitbringt und eng am Puls der deutschen Unternehmenslandschaft bleibt.

  • 19,6 Milliarden Dateien offen im Netz – kein Passwort nötig: Offene Cloud-Buckets als versteckte Gefahr

    19,6 Milliarden Dateien offen im Netz – kein Passwort nötig: Offene Cloud-Buckets als versteckte Gefahr

    LGR Reutlingen – 01 Juni 2026 | Eine aktuelle Analyse hat ergeben, dass 19,6 Milliarden Dateien in öffentlich zugänglichen Cloud‑Buckets liegen – und das ohne ein einziges Passwort. Die Untersuchung, die im März 2026 von einem Forschungsteam eines bekannten VPN‑Anbieters durchgeführt wurde, zeigt, dass Fehlkonfigurationen in den populärsten Cloud‑Speicher‑Diensten die Grundlage für ein beachtliches Datendiebstahl‑Risiko bilden.

    Die Forscher sammelten Metadaten von über 535 000 Buckets auf den Plattformen Amazon S3, Google Cloud, Microsoft Azure, DigitalOcean und Alibaba. Ohne irgendeine Authentifizierung ließ sich jede Datei per einfacher URL im Browser öffnen. Dabei wurden keine Inhalte heruntergeladen – allein die Dateinamen und -typen reichten aus, um das Ausmaß zu beurteilen.

    19,6 Milliarden Dateien offen im Netz – kein Passwort nötig: Das Ausmaß der Gefahr

    Der Großteil der freigegebenen Daten besteht aus alltäglichen Arbeitsunterlagen – Bilder, PDFs, Log‑Dateien. Doch ein erheblicher Anteil beinhaltet sensible Informationen, die niemals öffentlich sein sollten. Besonders gefährlich sind Konfigurationsdateien im .env-Format sowie Passwort‑Tresor‑Datenbanken (z. B. .kdbx). In .env-Dateien finden sich häufig API‑Schlüssel, Datenbank‑Passwörter und weitere Authentifizierungstoken. Ein offenes .kdbx-Archiv kann, sofern der eigentliche Schlüssel nicht separat gesichert ist, einem Angreifer den kompletten Zugriff auf ein System ermöglichen.

    „685 047 Credential‑Dateien liegen in offenen Buckets und ermöglichen potenziellen Angreifern den direkten Zugriff auf Live‑Systeme“, erklärt das Forschungsteam.

    Ein besonders alarmierendes Szenario entsteht, wenn ein Angreifer zunächst eine öffentlich einsehbare .env-Datei entdeckt, daraus die Zugangsdaten zu einer Datenbank extrahiert und anschließend einen kompletten Datenbank‑Dump herunterlädt. Solche Dumps enthalten häufig Kunden‑E‑Mail‑Adressen, Bestellhistorien und im schlimmsten Fall Klartext‑Passwörter. Sobald die Hashes offline geknackt sind, können Angreifer auf zahlreiche Online‑Konten zugreifen und weitere Schadaktionen auslösen.

    Die Analyse verdeutlicht, dass die Gefahr nicht von externen Angriffen, sondern von internen Fehlkonfigurationen herrührt. Ein einziger falscher Schalter – etwa das Setzen eines Buckets auf „public list“ statt auf „private“ – reicht aus, um Milliarden von Dateien ungeschützt im Internet zu hinterlassen.

    Ein Blick auf die Verteilung der offenen Buckets zeigt, dass mehr als zwei Drittel der betroffenen Daten auf Amazon S3 zu finden sind. Das liegt weniger an mangelnder Sicherheit seitens Amazon, sondern an der dominanten Marktposition von S3, die zu einer höheren Anzahl von Workloads und damit zu mehr Fehlkonfigurationen führt. Die Plattformwahl allein schützt nicht; es ist die disziplinierte Konfiguration, die Sicherheit gewährleistet.

    Die Konsequenzen für Unternehmen sind weitreichend. Neben dem offensichtlichen Risiko eines Datenlecks drohen regulatorische Strafen, Vertrauensverlust bei Kunden und potenzielle Kosten für Incident‑Response‑Maßnahmen. Viele Unternehmen setzen bereits auf automatisierte Scans, doch die Studie legt nahe, dass ein kontinuierlicher, attacker‑orientierter Ansatz erforderlich ist.

    Für Cloud‑Betreiber ergeben sich klare Handlungsfelder:

    • Standardmäßig alle Buckets auf privat setzen und Ausnahmen streng prüfen.
    • Sensible Secrets wie API‑Keys, Passwörter oder Tokens niemals im Objektspeicher ablegen.
    • Backups vor dem Upload verschlüsseln und Schlüssel getrennt verwalten.
    • Regelmäßige, automatisierte Audits des Cloud‑Footprints durchführen – analog zu einem Penetrationstest.
    • Offene Buckets nicht als Einzelfehler, sondern als strukturelles Versagen behandeln.

    Auch Endnutzer können ihr Risiko mindern, obwohl sie die Konfiguration der genutzten Dienste nicht kontrollieren können. Die wichtigsten Maßnahmen sind die Verwendung einzigartiger Passwörter für jeden Dienst, die Aktivierung von Multi‑Faktor‑Authentifizierung (MFA) und die Beschränkung der Datenweitergabe auf das notwendige Minimum.

    Die Studie wirft zudem ein Licht auf die Rolle von Entwicklern und DevOps‑Teams. Oft entstehen offene Buckets durch automatisierte Skripte, die Daten in falsche Pfade schreiben, oder durch das versehentliche Hochladen von Konfigurationsdateien während des Deployments. Ein stärkeres Bewusstsein für sichere Praktiken und die Integration von Sicherheits‑Checks in CI/CD‑Pipelines können diese Risiken signifikant reduzieren.

    Ein weiterer Aspekt ist die wachsende Bedeutung von Cloud‑Security‑Posture‑Management (CSPM)-Lösungen. Solche Tools überwachen kontinuierlich die Konfigurationen und alarmieren, sobald ein Bucket öffentlich wird. In Kombination mit Identity‑ und Access‑Management (IAM)-Richtlinien können Unternehmen ein mehrschichtiges Sicherheitsmodell etablieren.

    Die aktuelle Lage verdeutlicht, dass die digitale Transformation nicht nur Chancen, sondern auch neue Angriffsflächen schafft. Während Unternehmen verstärkt in Cloud‑Infrastrukturen investieren, muss die Sicherheitskultur Schritt halten. Ohne klare Governance‑Strukturen und automatisierte Kontrollen bleibt das Risiko von offenen Cloud‑Buckets bestehen – und damit das potenzielle Auslaufen von 19,6 Milliarden Dateien im Netz.

    Abschließend lässt sich festhalten, dass die Gefahr nicht von außen, sondern von innen entsteht. Jeder falsche Klick, jedes unbedachte Skript kann Millionen von sensiblen Informationen preisgeben. Unternehmen, die ihre Cloud‑Umgebung proaktiv sichern, schützen nicht nur ihre Daten, sondern auch ihr Markenimage und das Vertrauen ihrer Kunden.