Ursprünglich auf Französisch verfasst. Von KI übersetzt — der Sinn wurde bewahrt, nicht der Stil.
Hauptgedanke
Wenn ein Großkonzern verlangt, dass die Datenbank einer Gehaltsabrechnungssoftware in seinem Azure-Abonnement bleibt, hört der Hersteller zuerst einen Zweifel heraus: Wir können eine Datenbank bestens hosten, warum dieses Misstrauen?
Das ist nicht die Frage, die gestellt wird. Sie lautet nicht „Könnt ihr meine Daten gut hosten?“, sondern „Bleiben meine Daten unter der Kontrolle meiner Organisation?“.
Was der Kunde anwenden will, sind seine Netzwerkregeln, seine Sicherheitsrichtlinien, seine Schlüssel, seine Inventarmechanismen, seine internen Standards — und er will seinem Sicherheitsverantwortlichen, seinem Auditor oder seiner Organisation sagen können: Diese Daten bleiben bei uns.
Warum das wichtig ist
Wer Kompetenz und Kontrolle verwechselt, gibt wirkungslose Antworten. Auf eine Kontrollfrage antwortet man mit Zertifizierungen, Vorfallhistorie, Betriebsqualität — und der Kunde bleibt blockiert, weil man an der Frage vorbei geantwortet hat.
Die Unterscheidung zeigt auch, wo die Lösung zu suchen ist: nicht in einem besseren Kompetenznachweis, sondern in einer geteilten Verfügungsgewalt, deren Maß noch zu bestimmen ist.
Nuancen und Grenzen
Manche Anfragen sind tatsächlich Zweifel an der Kompetenz, und ein Nachweis räumt sie aus. Beides kommt vor und sieht an der Oberfläche gleich aus.
Und die verlangte Kontrolle setzt nicht immer voraus, selbst zu hosten: Eine dedizierte Region, vom Kunden verwaltete Schlüssel oder eine dedizierte Umgebung genügen manchmal.
Offene Fragen
- Mit welcher Formulierung lässt sich im Vorverkauf eine Kontrollanforderung von einem Zweifel an der Kompetenz unterscheiden?