Berlin Group legt Arbeitspapier zu Confidential Cloud Computing vor

Die Berlin Group (Internationale Arbeitsgruppe für Datenschutz in der Technologie) hat am 30. September 2026 ein neues Arbeitspapier zum Thema Confidential Cloud Computing vorgelegt.

Dieses Papier ist Teil der jüngsten Aktivitäten der Gruppe, die auch Empfehlungen zu Neurotechnologien und Large Language Models umfasst. Der Fokus liegt dabei auf der datenschutzkonformen Gestaltung von Cloud-Umgebungen, insbesondere unter Berücksichtigung von Confidential Computing, das Daten auch während der Verarbeitung schützt.

Parallel dazu hat das BSI im April 2026 seinen Cloud-Kriterienkatalog C5:2026 aktualisiert, der erstmals Anforderungen an Post-Quanten-Kryptographie und Confidential Computing stellt. Diese Entwicklungen unterstreichen die wachsende Bedeutung technischer Sicherheitsmechanismen für den Datenschutz in der Cloud.

Anforderungen an Cloud Betreiber

Angreifermodell (Threat Model)

  • Muss konkret beschreiben, welche Bedrohungsszenarien in der Cloud-Umgebung zu erwarten sind.

  • Zu klären ist, ob die Schutzziele nur gegenüber anderen Nutzenden auf derselben Hardware gelten sollen oder zusätzlich gegenüber Zugriffsmöglichkeiten innerhalb der Betreiberorganisation.

  • Die Entschließung weist darauf hin, dass Betreiber:innen physischen Zugang zu den verarbeitenden Systemen haben – Verfügbarkeit kann daher nicht gewährleistet werden, wenn die Betreiber selbst als potenzielle Angreifende eingestuft werden.

Schlüsselmanagement

  • Eine besondere Bedeutung kommt dem eingesetzten Schlüsselmanagement zu.

  • Tatsächliche Geheimhaltung vor dem Cloud-Betreiber ist nur gewährleistet, wenn die Daten zu jedem Zeitpunkt so verschlüsselt sind, dass der Betreiber den Entschlüsselungsschlüssel weder in Erfahrung bringen noch nutzen kann.

  • Unter der Annahme eines „bösartigen Cloud-Betreibers“ müssen auch Analysen und Manipulationen von Hard- und Software berücksichtigt werden.

Remote Attestation

  • Es muss für Nutzende überprüfbar sein, ob Confidential Computing tatsächlich eingesetzt wird.

  • Je nach Technologie können auf der Hardware hinterlegte Zertifikate attestieren, dass eine Operation in einer vertraulichen Umgebung ausgeführt wird.

Transparenz der Sicherheitsanalysen

  • Sicherheitsanalysen müssen Hard- und Software umfassen und die Einsatzszenarien transparent darstellen.

  • Verantwortliche dürfen sich nicht allein auf das Marketing der Anbieter:innen verlassen, sondern müssen prüfen, ob die eingesetzten Technologien den spezifischen Schutzbedarf (insbesondere bei Gesundheitsdaten) tatsächlich decken.

Abgrenzung und Realitätscheck

  • „Confidential Cloud Computing“ bezeichnet keine einzelne Technologie, sondern wird von verschiedenen Anbietern unterschiedlich belegt (z. B. Verschlüsselung im Arbeitsspeicher vs. reine Zugriffsbeschränkung).

  • Absolute Vertraulichkeit ist nicht möglich; grundsätzlich ist davon auszugehen, dass ein Cloud-Betreiber Zugriffsmöglichkeiten behält.

  • Der Einsatz wird als weitere Schicht eines „defense-in-depth“-Ansatzes eingeordnet – insbesondere wirksam gegen andere Nutzende auf derselben Hardware und gegen einzelne Innentäter:innen.


Hinweis: Das Berlin-Group-Paper selbst (internationale Ebene) wurde laut BlnBDI-Jahresbericht 2025 zum Abschluss gebracht und zur Veröffentlichung beschlossen; der konkrete Download-Link ist auf der Arbeitspapier-Seite der BlnBDI zu finden. Die DSK-Entschließung (national) ist hier als PDF verfügbar: DSK-Entschließung Confidential Cloud Computing.

Von Redaktion

Diese Seite verwendet Cookies, um die Nutzerfreundlichkeit zu verbessern. Mit der weiteren Verwendung stimmen Sie dem zu.

Datenschutz
etabliocity
Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.