Cloud Act — Die Doktrin der drei Wörter
Translaziun maschinala — per precisiun giuridica consultar la versiun tudestga da referenza.

Cloud Act — Doktrin der drei Wörter und Konsequenz für Schweizer Cloud-Kunden
En trais frasas
Der Clarifying Lawful Overseas Use of Data Act (CLOUD Act) von 2018 verpflichtet US-Anbieter zur Herausgabe von Daten in ihrem «possession, custody, or control» — unabhängig vom physischen Speicherort. US-Strafverfolgung erhält damit de jure Direktzugriff auf Daten in Schweizer Rechenzentren von Microsoft, AWS, Google. Der CLOUD Act ist Strafverfolgungs-Instrument; nachrichtendienstliche Zugriffe laufen über FISA 702.
Mecanica
18 U.S.C. § 2713 stellt klar: Provider müssen Daten herausgeben, sofern sie diese in «possession, custody, or control» haben. Die physische Lokalisierung ist rechtlich unerheblich. US-Gerichte unterstellen, dass der US-Mutterkonzern faktische Kontrolle über Daten europäischer Tochtergesellschaften ausübt.
Title II ermöglicht bilaterale Executive Agreements mit «qualifying countries» — bisher nur mit dem Vereinigten Königreich (10/2022) und Australien. Mit EU/Schweiz existieren keine Abkommen.
Consequenzas per la Svizra
datas svizras in Microsoft 365, AWS, Google Cloud, Salesforce, ServiceNow unterliegen dem CLOUD Act. «EU-Region» oder «Daten bleiben in da la Svizra» schliesst US-autoritadszugriff nach US-Recht nicht aus. Schweizer Provider ohne US-Nexus (Infomaniak, Hostpoint, Cyon, Nine.ch) sind nicht betroffen.
Conclusiun logica
Die Behauptung einer technischen «Datensuveranität» bei US-Hyperscaler-Diensten ist rechtlich nicht haltbar. Customer-Key kann den Risikobereich verkleinern, nicht eliminieren.
Implicaziuns legislativas
Notizia: Ils suandants puncts èn recumandaziuns dal project LFSD (secziun 6) — nagin dretg en vigur, ma propostas per ina futura legislaziun svizra.
Il project LFSD (Art. 9-14) würde für sensible Datenklassen die Verarbeitung bei Anbietern unter CLOUD-Act-Reichweite verbieten.