Glossar
Data

Data Residency

Auch: Data Localization, Data Localisation, Data Sovereignty, Résidence des données, Localisation des données, Datenresidenz, Datenlokalisierung

Die Anforderung, Daten physisch in einem bestimmten Land oder einer Region zu speichern und zu verarbeiten, oft aus rechtlichen oder vertraglichen Gründen.

Was es ist

Data Residency legt fest, wo Ihre Daten physisch liegen und verarbeitet werden, also in welchem Land oder welcher Region die Server Kundendaten, Finanzdaten oder Trainingsdatensätze für Modelle vorhalten. Es ist ein geschäftliches und rechtliches Konzept, kein technisches. Eine Kundendatenbank in einem Rechenzentrum in Frankfurt hat deutsche Residency; dieselbe Datenbank, gespiegelt in eine US-Region, nicht mehr. Häufig werden Residency, Souveränität (wer die Rechtshoheit über die Daten hat) und Lokalisierung (gesetzliche Pflicht, bestimmte Daten im Land zu halten) verwechselt, doch die praktische Frage bleibt gleich: Welche Flagge weht über dem Gebäude, das Ihre Daten hält?

Warum es wichtig ist

Residency-Entscheidungen prägen Verträge, Marktzugang und Risiko. Ein Finanzdienstleister, der nicht nachweisen kann, dass die Daten seiner EU-Kunden in der EU bleiben, kann den Auftrag verlieren oder Sanktionen riskieren. Öffentliche Auftraggeber, Kunden im Gesundheitswesen und regulierte Branchen schreiben Residency-Klauseln zunehmend in ihre Ausschreibungen. Für einen CMO bestimmt Residency, welche Analyse- und Personalisierungstools Sie in einem Markt legal einsetzen dürfen. Für einen CFO beeinflusst sie Cloud-Kosten (regionaler Speicher ist oft teurer) und die Prüfungsexposition. Für einen CDO begrenzt sie die Konsolidierung von Daten über Regionen hinweg. Sie zu ignorieren kann Produkteinführungen blockieren, Bußgelder auslösen oder eine teure Neuarchitektur nach Vertragsabschluss erzwingen.

Wie es funktioniert

In der Praxis wird Residency über Ihre Entscheidungen bei Cloud-Anbietern und Softwarelieferanten durchgesetzt. Sie wählen bei der Einrichtung des Speichers eine bestimmte geografische Region und konfigurieren Kontrollen, die eine Replikation nach anderswo verhindern. Ein konkretes Beispiel: Ein CMO, der eine Customer Data Platform in Europa und den USA ausrollt, weist den Anbieter an, getrennte regionale Instanzen zu betreiben, sodass französische Kundenprofile die EU nie verlassen und US-Profile in den USA bleiben. Verträge legen dann die Residency-Garantien fest, und Audits prüfen sie. Backups, Support-Zugriff aus dem Ausland und KI-Modelle, die auf gepoolten Daten trainiert werden, verkomplizieren das Bild. Drei Fragen an Anbieter: Wo werden die Daten gespeichert, wer kann darauf zugreifen und aus welchem Land, und wie wird das in einem Audit belegt?