Selbstbestimmung statt Fremdbestimmung in der SAP-Welt


Die Landschaften werden komplexer, die Anbieter-Roadmaps dynamischer und die Fachbereiche ungeduldiger. Für SAP-Anwenderunternehmen bleibt daher die Frage: Wie sichert man Stabilität und Handlungsfähigkeit, wenn sich die Rahmenbedingungen ständig verändern?
Das Motto des DSAG-Jahreskongresses 2026 – „Claim Your Ground. Lead Your Business.“ – bringt es auf den Punkt. Es geht heute nicht mehr darum, dem nächsten technologischen Buzzword hinterherzujagen oder blinden Aktionismus bei der Cloud-Migration zu betreiben. Es geht um fundierte Entscheidungen, um Einordnung statt Euphorie und um die bewusste Definition des eigenen Handlungsspielraums.
Wer im permanenten Transformationsmodus die Führung behalten will, braucht Freiraum. Unternehmen dürfen sich nicht von starren Infrastruktur-Zwängen oder Vendor-Lock-ins bei Hyperscalern vorschreiben lassen, wohin die Reise geht. Dazu gehört auch, jederzeit wieder aussteigen zu können. Ohne eine tragfähige Cloud- und KI-Exit-Strategie wird der SAP-Kunde schnell zum Gefangenen fremder Preismodelle.
Genau hier setzt SUSE als langjähriger Technologiepartner von SAP an. Als Unternehmen, das in Deutschland gegründet wurde, tief in Europa verwurzelt ist und gleichzeitig über enorme globale Schlagkraft verfügt, liefert SUSE die offene Plattform für eine selbstbestimmte SAP-Zukunft. Im Kern geht es dabei um eines: Unternehmen die Kontrolle über ihre eigene Infrastruktur zurückzugeben – ob On-Premises, in einer Private Cloud, bei einem Hyperscaler oder hybrid. Nur wer sein Fundament beherrscht, wird vom Getriebenen zum Gestalter.
Digitale Souveränität „Made in Europe“
In einer zunehmend fragmentierten und geopolitisch unsicheren Welt rücken europäische Werte wie Datensouveränität, strenge Compliance-Vorgaben und technologische Offenheit immer stärker in den Fokus global agierender SAP-Kunden. Die Anforderungen an die IT-Sicherheit in SAP-Umgebungen sind in den letzten Jahren drastisch gestiegen, getrieben nicht zuletzt durch die DSGVO, die NIS2-Richtlinie, den Cyber Resilience Act der Europäischen Union und branchenspezifische Vorgaben. Die Integration von Cloud-Diensten vergrößert die mögliche Angriffsfläche und hybride Architekturen entziehen sich der klassischen Perimeter-Sicherheit. Digitale Souveränität bedeutet vor diesem Hintergrund, jederzeit die uneingeschränkte Hoheit über die eigenen Daten, Verschlüsselungsverfahren und Software-Lieferketten zu behalten.
Die technologische Antwort auf das Bedürfnis nach mehr Resilienz und Souveränität lautet SUSE Linux Enterprise Server (SLES) for SAP Applications (für SAP Linux-Umgebungen wie SAP HANA) und SUSE Rancher for SAP Applications (für die Cloud-native SAP-Welt). SLES for SAP ist für zehntausende Unternehmen weltweit die verlässliche Basis ihrer SAP-Landschaft. Rund 80 Prozent aller SAP HANA-Installationen laufen heute auf dieser Plattform. Auch SAP selbst betreibt die SAP S/4HANA Cloud auf der Betriebssystemplattform von SUSE. Doch Marktführerschaft allein reicht in Zeiten verschärfter Bedrohungslagen nicht aus. Die gesamte Plattform ist daher auf Sicherheit „by Design“ ausgelegt.
Die Common Criteria EAL4+ Zertifizierung durch das Bundesamt für Sicherheit in der Informationstechnik (BSI) bestätigt, dass SLES höchste Sicherheitsanforderungen erfüllt – nicht nur für die Plattform selbst, sondern für die gesamte Software-Lieferkette. Diese Prüfung erspart Unternehmen aufwendige eigene Evaluierungen ihrer Supply Chain Security und erleichtert den Nachweis der NIS-2-Konformität gegenüber Auditoren.
SUSE Live Patching schützt geschäftskritische Prozesse zusätzlich vor ungeplanten Ausfallzeiten und Cyberangriffen. Sicherheitslücken im Linux-Kernel lassen sich damit im laufenden Betrieb schließen, ohne Wartungsfenster und ohne Systemneustart. Logistikprozesse, Finanzabschlüsse und Produktionsanlagen laufen weiter, während SUSE Live Patching das System auf den neuesten Stand bringt. Der SUSE Multi-Linux Manager übernimmt das automatisierte Patch-Rollout und die zentrale Verwaltung von Security-Policies. So wird Compliance zu einem transparenten Standardprozess.
Der Sovereign Premium Support von SUSE geht noch einen Schritt weiter. SUSE speichert und verschlüsselt dabei alle Support-Daten innerhalb der EU – und ausschließlich Support-Ingenieure mit Sitz in der Europäischen Union übernehmen die technische Betreuung. Für Unternehmen aus regulierten Branchen bedeutet das: Nicht nur die eigenen Daten, auch der eigene Support-Zugang bleibt unter europäischer Kontrolle.
Die neue Virtualisierungsfreiheit
Mit der Virtualisierungsstrategie von SUSE aus der Lizenzfalle. Während das Betriebssystem für Stabilität sorgt, findet auf der Ebene der Infrastruktur-Bereitstellung derzeit ein massiver Umbruch statt. Der globale Virtualisierungsmarkt hat sich in den vergangenen Monaten grundlegend verschoben.
Übernahmen, abgekündigte Produkte, der Zwang zu gebündelten Mega-Lizenzen und drastische Preissteigerungen haben viele Unternehmen kalt erwischt. Der Wechsel von Socket- zu Core-basierter Lizenzierung führt beispielsweise zu Mehrkosten, die sich je nach Unternehmensgröße auf mehrere Hunderttausend oder sogar Millionen Euro pro Jahr belaufen. SAP-Kunden, die jahrelang auf proprietäre Hypervisor-Infrastrukturen vertraut haben, stehen vor massiven Kostensteigerungen und spürbarem Kontrollverlust. Entsprechend groß ist die Nachfrage nach einer technologisch offenen und wirtschaftlich planbaren Alternative.
Der SUSE Hypervisor, basierend auf der bewährten Kernel-based Virtual Machine (KVM) Technologie, bietet SAP-Kunden einen Ausweg aus der Lizenzfalle. SUSE hat den Hypervisor vollständig in sein Ökosystem integriert und für SAP-Workloads validiert (siehe SAP-Hinweis 1522993). Im Gegensatz zu proprietären Black-Box-Lösungen ermöglicht der KVM-basierte Ansatz eine performante, skalierbare und vor allem transparente Virtualisierung – bei einem Overhead von typischerweise nur fünf bis zehn Prozent gegenüber dem Betrieb auf Bare-Metal-Hardware. Mit SUSE Virtualization lassen sich Non-SAP-Workloads und containerisierte Kubernetes-Umgebungen kosteneffizient, hochverfügbar und ohne Vendor-Lock-in abbilden. Diese Mehrwerte bestätigen auch Berater wie Thomas Herrmann, SAP Consultant bei SoftwareOne: „Die Migration auf S/4 ist der ideale Zeitpunkt, auch die Virtualisierungsstrategie zu überdenken. KVM bietet eine leistungsfähige, offene und wirtschaftliche Alternative zu klassischen Hypervisoren.“
Souveränen SAP-Betrieb schaffen
Der Full-Service-IT-Dienstleister FIS-ASP betreibt mit rund 140 Beschäftigten und drei redundanten Rechenzentren in Bayern heute rund 1000 SAP-Systeme für mehr als 50.000 Anwender in mittelständischen Unternehmen. Dann kam die Übernahme von VMware durch Broadcom. Die Kosten stiegen drastisch, und FIS-ASP stand vor einer Grundsatzfrage: Wie lässt sich eine offene, digital souveräne Infrastruktur für geschäftskritische SAP-Systeme aufbauen? Die strategische Entscheidung fiel auf eine umfassende Migration hin zu den Open-Source-Lösungen von SUSE.

Durch den Wechsel der Virtualisierungsplattform auf SUSEs Hypervisor konnte die FIS-ASP drohende Kostensteigerungen von mehr als 100 Prozent verhindern, die mit der bisherigen, proprietären Lösung unausweichlich gewesen wären. Die neue Umgebung erhöht zudem die wirtschaftliche Planungssicherheit durch transparente Support-Modelle. Mit einem Lösungs-Stack aus SUSE Linux Enterprise Server for SAP Applications, SUSE Virtualization, SUSE Rancher for SAP Applications und SUSE Multi-Linux Support hat die FIS-ASP eine zentrale Plattform für den souveränen SAP-Betrieb etabliert. Auf dieser lassen sich traditionelle ERP-Workloads ebenso reibungslos bereitstellen wie moderne, Cloud-native Container-Anwendungen. Die vollständige Kontrolle über Infrastrukturkomponenten und Software-Lieferketten erleichtert dem Dienstleister zudem die Einhaltung regulatorischer Anforderungen wie ISO 27001 oder NIS2. Automatisierte Betriebsprozesse und „Infrastructure as Code“ heben die operative Effizienz auf ein neues Level. FIS-ASP-Geschäftsführer Manuel Sammeth unterstreicht: „Unser Ziel war es, eine wirklich souveräne Infrastruktur für den Betrieb von SAP-Anwendungen aufzubauen, und SUSE stellt alle Komponenten bereit, die wir dafür benötigen.”
Souveräne KI mit SUSE AI und SAP
Der Anspruch auf Souveränität und Selbstbestimmung endet nicht an der Infrastrukturgrenze, sondern reicht bis in die KI-Strategie hinein. In vielen Unternehmen entsteht hier gerade ein Spannungsfeld: Die Fachbereiche fordern vehement die schnelle Integration von generativer KI und Large Language Models (LLMs), um Geschäftsprozesse zu optimieren und neue Wertschöpfungspotenziale zu erschließen. Die IT-Leitung muss gleichzeitig die schützende Hand über die hochsensiblen Finanz-, HR- und Produktionsdaten im SAP-System halten. Der unreflektierte Transfer dieser Kerndaten in unkontrollierbare Public-Cloud-KI-Dienste ist für die meisten europäischen Unternehmen aus Compliance- und Datenschutzgründen keine Option.
SUSE AI löst diesen Konflikt, ohne Innovation auszubremsen. Die auf Kubernetes basierende Plattform ermöglicht die Entwicklung und den hochsicheren Betrieb von KI-Anwendungen unter eigener Kontrolle. Unternehmen erhalten die Fähigkeit, leistungsstarke Large Language Models wie Llama oder Mistral lokal im eigenen Rechenzentrum oder in dedizierten hybriden Umgebungen auszuführen. Die KI wird somit nahtlos in die bestehenden SAP-Prozesse eingebettet, agiert aber völlig unabhängig von externen, intransparenten KI-Clouds.
Vertrauenswürdige KI im eigenen Rechenzentrum
SAP-Dienstleister wie die FIS-Gruppe setzen SUSE AI heute schon in ihren Kundenprojekten ein. Der SAP Gold Partner entwickelt seit 2018 eigene KI-Lösungen für SAP-Anwender – von der automatischen Zuordnung eingehender Rechnungen bis zur Bilderkennung für den Handel. Für die sensiblen SAP-Daten von Kunden aus regulierten Branchen betreibt die FIS-Gruppe ihre KI-Anwendungen konsequent in deutschen Rechenzentren.
SUSE AI übernimmt dabei Orchestrierung, Monitoring und Lifecycle-Management der KI-Workloads und macht die Infrastruktur beherrschbar. „Ein großer Vorteil von SUSE AI ist, dass wir damit die Komplexität beim Betrieb von KI-Workloads erheblich reduzieren“, sagt Manuel Sammeth, der das KI-Kompetenzteam der FIS-Gruppe leitet. „Wir können unterschiedliche Large Language Models über eine zentrale Plattform verwalten und bei Bedarf sehr schnell neue Modelle für unsere Kunden implementieren.“
Nicht jedes KI-Projekt gelingt auf Anhieb, weiß Sammeth aus Erfahrung: „Das Interesse an KI-gestützten Lösungen ist riesig – wir sprechen aber auch immer wieder mit Unternehmen, deren KI-Projekte zunächst gescheitert sind. Oft gibt es eine überzeugende Idee, aber die Verantwortlichen machen sich zu wenig Gedanken über die notwendige Infrastruktur.“ Diese Lücke kann SUSE AI schließen.
Für den wirtschaftlichen und sicheren Betrieb zählt zudem Transparenz: Token-Nutzung, Modell-Performance und GPU-Auslastung sind für die FIS-Gruppe jederzeit einsehbar. Individuelle Guardrails und Container Security schützen die Geschäftsdaten und verhindern Manipulationen an den Modellen. Die Datenhoheit bleibt so komplett im eigenen Unternehmen.
Das Jahr 2027 im Blick: Einordnung statt Migrationspanik
Neben Virtualisierung und KI beschäftigt viele SAP-Kunden das Jahr 2027. Bis dahin soll nicht nur der Umstieg auf SAP S/4HANA abgeschlossen sein, sondern es endet auch der Mainstream-Support für die bewährten Integrationslösungen SAP Process Orchestration (PO) und SAP Process Integration (PI). Die Ablösung durch die moderne SAP Integration Suite ist unausweichlich.
Doch auch hier gilt das Prinzip „Claim Your Ground“: Anstatt in Panik zu verfallen oder Systeme überstürzt in die Cloud zu verschieben, gilt es, die Ablösung kontrolliert anzugehen. Für Unternehmen, die sensible Schnittstellen und API-Aufrufe lokal im eigenen Rechenzentrum behalten müssen, hat SAP die Edge Integration Cell entwickelt. Sie erlaubt es, Integration Flows in der Cloud zu entwerfen, sie aber lokal und sicher im eigenen Netzwerk auszuführen.

Technologisch markiert die SAP Edge Integration Cell einen Paradigmenwechsel, da sie als containerisierte Anwendung zwingend eine robuste Kubernetes-Umgebung voraussetzt. SUSE Rancher for SAP Applications liefert dafür das validierte, hochverfügbare und automatisierte Kubernetes-Fundament, um Komponenten wie die Edge Integration Cell sicher zu betreiben. Wer On-Premises- und Virtualisierungswelt heute mit KVM und SLES for SAP Applications ordnet und gleichzeitig mit SUSE Rancher die Brücke in die Container-Welt baut, für den verliert die Deadline 2027 ihren Schrecken.
Fazit: Wer die Basis beherrscht, führt das Business
Transformation in der SAP-Welt lässt sich nicht aussitzen – sie bleibt der dauerhafte Puls der Unternehmens-IT. Entscheidend ist die Position, aus der Unternehmen diese Transformation gestalten: Sitzt man auf dem Beifahrersitz und lässt sich von Lizenzmetriken, Cloud-Zwängen und proprietären Sackgassen chauffieren? Oder ergreift man das Steuer und bestimmt das Tempo der Innovation selbst? Das DSAG-Motto „Claim Your Ground. Lead Your Business.“ ist ein Appell an IT-Entscheider, die technologische Souveränität zurückzuerobern. Mit SUSE steht SAP-Anwendern ein Partner zur Seite, der diese Souveränität über eine offene, zertifizierte Code-Basis greifbar macht. Die europäische Zuverlässigkeit von SLES for SAP Applications, die wirtschaftliche Befreiung durch den KVM-basierten Hypervisor von SUSE und die geschützte Datenverarbeitung mit SUSE AI ergeben ein zukunftssicheres Fundament. Auf diesem Fundament können SAP-Kunden ihre ambitionierten Hybrid-Cloud- und KI-Strategien in exakt jener Balance umsetzen, die zu ihrer individuellen Geschäftsrealität passt. Wer seinen technologischen Boden souverän beherrscht, der führt auch in Zeiten des permanenten Wandels erfolgreich sein Business.
Zum Partnereintrag:





