{"id":47125,"date":"2026-06-20T12:18:25","date_gmt":"2026-06-20T10:18:25","guid":{"rendered":"https:\/\/www.cloudmagazin.com\/?p=47125"},"modified":"2026-08-03T15:43:10","modified_gmt":"2026-08-03T13:43:10","slug":"each-cloud-sovereignty-assurance-levels","status":"publish","type":"post","link":"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/20\/each-cloud-sovereignty-assurance-levels\/","title":{"rendered":"CADA: When Cloud Sovereignty Becomes a Procurement Obligation"},"content":{"rendered":"<p style=\"color:#6190a9;font-size:0.9em;margin:0 0 16px;padding:0;\">6 Min. Read Time<\/p>\n<p><strong>On June 3, 2026, the EU Commission presented a proposal that makes cloud sovereignty measurable for the first time. The Cloud and AI Development Act categorizes it into four levels. Already from level two, independence from third countries counts; from level three, it becomes practically impossible for US-controlled providers. This is still a draft, but anyone planning public procurement should understand the levels now.<\/strong><\/p>\n<h2>Key Takeaways<\/h2>\n<div style=\"background:#f8fbfd;border:1px solid rgba(11,183,253,0.28);border-radius:8px;padding:22px 26px;margin:16px 0 32px 0;\">\n<ul style=\"color:#1a2733\">\n<li><strong>Sovereignty becomes a verifiable level:<\/strong> CADA defines four assurance levels for cloud services to the public sector, from Level 1 as a minimum requirement to Level 4 with full control over the supply chain without third-country influence.<\/li>\n<li><strong>From Level 3, origin matters:<\/strong> Providers must be owned and controlled from the EU, including criteria on the nationality of personnel. This practically excludes US-controlled hyperscalers.<\/li>\n<li><strong>This is still a proposal:<\/strong> The draft dates back to June 3, 2026; adoption is still pending. However, those planning public procurement will benefit from integrating the level logic into their architecture early on.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#666;margin:20px 0 32px 0;border-top:1px solid #e5e5e5;border-bottom:1px solid #e5e5e5;padding:10px 0;\"><span style=\"color:#004a59;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Related:<\/span><a href=\"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/19\/germanys-stack-goes-live-250-million-euros-for-the-federal-ai-cloud\/\" style=\"color:#333;text-decoration:underline;\">The Germany Stack Goes Operational<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/13\/nis2-and-dora-separate-compliance-cluster-in-kubernetes\/\" style=\"color:#333;text-decoration:underline;\">Separating NIS2 and DORA Cleanly<\/a><\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">What the Cloud and AI Development Act Aims to Regulate<\/h2>\n<p><strong>What is CADA?<\/strong> The Cloud and AI Development Act is a proposed regulation by the EU Commission from June 3, 2026, aimed at strengthening cloud and AI sovereignty in Europe. It is not yet in force but is at the beginning of the legislative process. Its core consists of two key elements.<\/p>\n<p>The first is infrastructure. The Commission sees a structural deficit in data center capacity in the EU and aims to triple it within five to seven years. This goal is primarily to be achieved through private investments, which the Commission estimates at around \u20ac200 billion. It is essential to distinguish: tripling is the capacity goal, and \u20ac200 billion is the investment sum to be mobilized, not a funding budget.<\/p>\n<p>The second key element is dependency. A large part of European cloud usage runs through a small number of providers outside the EU. CADA aims to counter this concentration with a verifiable framework, and this is where the assurance levels come into play.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Four levels that make sovereignty verifiable<\/h2>\n<p>The leverage of CADA is that sovereignty is tied to verifiable criteria. What was once a buzzword becomes a classification. The proposal defines four assurance levels that the public sector can demand based on risk assessment. The classification follows criteria such as control over the service, control over the supply chain, data handling, infrastructure location, and cybersecurity.<\/p>\n<div class=\"comparison\" style=\"overflow-x:auto;-webkit-overflow-scrolling:touch;margin:16px 0 32px 0;\">\n<table class=\"comparison\" style=\"width:100%;min-width:560px;border-collapse:collapse;font-size:0.95em;\">\n<thead>\n<tr style=\"background:#004a59;color:#fff;\">\n<th style=\"padding:12px 16px;text-align:left;border:1px solid #004a59;\">Level<\/th>\n<th style=\"padding:12px 16px;text-align:left;border:1px solid #004a59;\">Core requirement<\/th>\n<th style=\"padding:12px 16px;text-align:left;border:1px solid #004a59;\">Who meets it<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>Level 1<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">Minimum standard for every cloud service to the public sector<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;color:#004a59;font-weight:600;\">Practically all providers<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>Level 2<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">Independence from third countries, transparency over the software supply chain<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;color:#004a59;font-weight:600;\">Providers without third-country ties<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>Level 3<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">Ownership and control from the EU, personnel nationality criteria<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;color:#004a59;font-weight:600;\">EU providers, hardly US-controlled<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>Level 4<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">Full control over the supply chain without influence from third countries<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;color:#004a59;font-weight:600;\">Purely European stacks<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>The grading does not force anyone to opt for a European solution across the board. It leaves the classification to the risk assessment of the respective authority. For an administration with sensitive data, Level 3 or 4 will be a logical requirement, and this will determine the provider selection before the first architecture sketch is created.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">What the levels mean for procurement<\/h2>\n<p>Here, a regulatory proposal turns into a concrete procurement question. Providers will be recognized by the member states under the framework after an audit. Those that do not meet Level 3 or 4 cannot participate in tenders that require this level, which is not a ban on specific providers but effectively amounts to an exclusion, as a US-controlled hyperscaler can hardly meet the ownership and personnel criteria.<\/p>\n<p>For architects, this means that the sovereignty level will have to be considered at the beginning of the planning process. If someone designs a system for the public sector and only later realizes that the target authority requires Level 3, they will have to rebuild half of the data storage. The sober consequence is a preliminary question in every procurement project: Which level is required, and which part of the stack already meets it?<\/p>\n<p>Concretely, this affects more than just the server location. Level 3 requires ownership and control from the EU, which can already fail due to the corporate structure of a provider with a US parent company, regardless of where the servers are located. This also includes key management. Who holds the cryptographic keys and under which jurisdiction they do so determines the classification. And the personnel criteria go as far as who has administrative access to the infrastructure. Pure data residency in a Frankfurt data center only fulfills part of this, and precisely this confusion is common in sovereignty pitches.<\/p>\n<figure style=\"margin:28px 0;clear:both;\"><img decoding=\"async\" src=\"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/06\/cm-47113-datacenter.jpg\" alt=\"Server racks in a modern European data center\" style=\"width:100%;height:auto;border-radius:6px;\" \/><figcaption style=\"font-size:0.82em;color:#888;margin-top:8px;text-align:center;\">Sovereignty is decided by the infrastructure, not just the contract. <em>Image: Pexels \/ panumas nikhomkhai<\/em><\/figcaption><\/figure>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Why the Architecture Decision Needs to Be Made Now<\/h2>\n<p>It&#8217;s tempting to delay the issue as long as CADA is just a proposal. However, this calculation rarely pays off. A sovereign stack cannot be retrofitted in the quarter when the tender appears. Data storage, key management, and supply chain are decisions with a long half-life.<\/p>\n<div class=\"evm-timeline\" style=\"margin:28px 0;border:1px solid #e5e5e5;border-radius:6px;overflow:hidden;\">\n<div style=\"background:#004a59;color:#fff;padding:12px 18px;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;\">Status and Outlook<\/div>\n<div style=\"padding:8px 0;\">\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:110px;font-weight:700;color:#0bb7fd;\">June 3, 2026<\/div>\n<div style=\"color:#333;line-height:1.55;\">The EU Commission presents the CADA proposal, including the four assurance levels.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:110px;font-weight:700;color:#0bb7fd;\">Procedure<\/div>\n<div style=\"color:#333;line-height:1.55;\">Parliament and Council negotiate; the text may still change.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;\">\n<div style=\"min-width:110px;font-weight:700;color:#0bb7fd;\">Afterwards<\/div>\n<div style=\"color:#333;line-height:1.55;\">Supplier audits and recognition by member states; tripling capacity with the goal of meeting demand by 2035.<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>Anyone building or selling cloud solutions for the public sector should conduct an honest self-assessment today: What level does their own stack achieve, and where is the next third-country influence that prevents Level 3? This question costs little and saves expensive rework under time pressure later on.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Frequently Asked Questions<\/h2>\n<details>\n<summary><strong>Is CADA already in effect?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No. CADA has been a proposal of the EU Commission since 3 June 2026 and is undergoing the legislative process. The text may still change during negotiations with the Parliament and the Council.<\/p>\n<\/details>\n<details>\n<summary><strong>What are the four Assurance Levels?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Four tiered sovereignty levels for cloud services for the public sector. Level 1 is the minimum standard, Level 2 requires third\u2011country independence and supply\u2011chain transparency, Level 3 mandates EU ownership together with personnel criteria, and Level 4 provides full control over the supply chain.<\/p>\n<\/details>\n<details>\n<summary><strong>Does CADA exclude US providers?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Not through an outright ban, but in effect. For tenders that require Level 3 or 4, a US\u2011controlled hyperscaler can hardly meet the ownership and personnel criteria and therefore cannot participate.<\/p>\n<\/details>\n<details>\n<summary><strong>What does the tripling of datacenter capacity mean?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">The Commission aims to triple EU datacenter capacity within five to seven years. The effort is expected to be driven mainly by private investments of roughly 200\u202fbillion Euro, which should not be confused with a subsidy budget.<\/p>\n<\/details>\n<details>\n<summary><strong>What should cloud architects do now?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Conduct an honest self\u2011assessment of your own stack and determine which Assurance level it reaches. Data storage, key management and the supply chain have long lead times and cannot be upgraded to Level\u202f3 on short notice.<\/p>\n<\/details>\n<div style=\"margin:40px 0;padding:0;border-top:2px solid #004a59;\">\n<p style=\"margin:0;padding:16px 0 8px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#004a59;\">Editorial Reading Tips<\/p>\n<ul style=\"list-style:none;margin:0;padding:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/13\/frontier-model-offline-by-official-order-the-architecture-lesson\/\" style=\"color:#1a1a1a;text-decoration:none;\">Frontier model by authority decree offline: The architecture lesson<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/17\/800-volt-direct-current-in-the-data-center-nvidias-pivot-for-the-cloud\/\" style=\"color:#1a1a1a;text-decoration:none;\">800\u2011Volt DC in the datacenter: NVIDIA\u2019s shift for the cloud<\/a><\/li>\n<li style=\"padding:10px 0;\"><a href=\"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/15\/cloud-backup-iac-resilience-restore-note-iac-is-not-a-common\/\" style=\"color:#1a1a1a;text-decoration:none;\">Cloud backup with IaC: Resilience instead of restore risk<\/a><\/li>\n<\/ul>\n<\/div>\n<div style=\"margin:40px 0 24px 0;\">\n<p style=\"margin:0 0 12px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#666;\">More from the MBF Media Network<\/p>\n<div style=\"padding:14px 18px;border-left:3px solid #202528;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#202528;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">mybusinessfuture<\/div>\n<p><a href=\"https:\/\/mybusinessfuture.com\/open-banking-mittelstand-psd3-fida\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Open Banking for SMEs: What\u2019s already possible before PSD3<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #d65663;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#d65663;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">digital-chiefs<\/div>\n<p><a href=\"https:\/\/www.digital-chiefs.de\/digitalverantwortung-dach-cio-it-reflex\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Digitalisation as a CIO issue: the costly DACH reflex<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #69d8ed;background:#fafafa;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#69d8ed;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">securitytoday<\/div>\n<p><a href=\"https:\/\/www.securitytoday.de\/2026\/06\/20\/maschinen-identitaeten-offboarding-owasp-nhi\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Zombie accounts: the IAM blind spot in off\u2011boarding<\/a>\n<\/div>\n<\/div>\n<p style=\"font-size:.8em;color:#888;margin-top:1.5em;\">Images in the article: AI\u2011generated (May 2026)<\/p>\n<p style=\"text-align:right;\"><em>Image source: AI-generated (Juli 2026)<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"The EU proposal CADA categorizes cloud sovereignty into four assurance levels. What levels 3 and 4 mean for public procurement.","protected":false},"author":31,"featured_media":48337,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/06\/cada-cloud-souveraenitaet-assurance-levels-cover-hero.jpg","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/06\/cada-cloud-souveraenitaet-assurance-levels-cover-hero.jpg","_yoast_wpseo_twitter-image-id":0,"pre_headline":"","bildquelle":"","teasertext":"","language":"de","_evm_slot_owner":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[900,930],"tags":[],"industry":[],"class_list":["post-47125","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-reboot-germany"],"evm_reading_time_minutes":7,"wpml_language":"en","wpml_translation_of":47113,"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>CADA: When Cloud Sovereignty Becomes a Procurement Obligation<\/title>\n<meta name=\"description\" content=\"EU proposal CADA tiers cloud sovereignty into four assurance levels. Discover what levels 3 &amp; 4 mean for public procurement.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/20\/each-cloud-sovereignty-assurance-levels\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"CADA: When Cloud Sovereignty Becomes a Procurement Obligation\" \/>\n<meta property=\"og:description\" content=\"EU proposal CADA tiers cloud sovereignty into four assurance levels. Discover what levels 3 &amp; 4 mean for public procurement.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/20\/each-cloud-sovereignty-assurance-levels\/\" \/>\n<meta property=\"og:site_name\" content=\"cloudmagazin\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/cloudmagazincom\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-06-20T10:18:25+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-03T13:43:10+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/06\/cada-cloud-souveraenitaet-assurance-levels-cover-hero.jpg\" \/>\n<meta name=\"author\" content=\"Alec Chizhik\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/06\/cada-cloud-souveraenitaet-assurance-levels-cover-hero.jpg\" \/>\n<meta name=\"twitter:creator\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:site\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Alec Chizhik\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"NewsArticle\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/2026\\\/06\\\/20\\\/each-cloud-sovereignty-assurance-levels\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/2026\\\/06\\\/20\\\/each-cloud-sovereignty-assurance-levels\\\/\"},\"author\":{\"name\":\"Alec Chizhik\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/#\\\/schema\\\/person\\\/ce38baaa19a580268aedce096597eb3c\"},\"headline\":\"CADA: When Cloud Sovereignty Becomes a Procurement Obligation\",\"datePublished\":\"2026-06-20T10:18:25+00:00\",\"dateModified\":\"2026-08-03T13:43:10+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/2026\\\/06\\\/20\\\/each-cloud-sovereignty-assurance-levels\\\/\"},\"wordCount\":1224,\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/2026\\\/06\\\/20\\\/each-cloud-sovereignty-assurance-levels\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/cada-cloud-souveraenitaet-assurance-levels-cover-hero.jpg\",\"articleSection\":[\"Reboot Germany\",\"Reboot Germany\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/2026\\\/06\\\/20\\\/each-cloud-sovereignty-assurance-levels\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/2026\\\/06\\\/20\\\/each-cloud-sovereignty-assurance-levels\\\/\",\"name\":\"CADA: When Cloud Sovereignty Becomes a Procurement Obligation\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/2026\\\/06\\\/20\\\/each-cloud-sovereignty-assurance-levels\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/2026\\\/06\\\/20\\\/each-cloud-sovereignty-assurance-levels\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/cada-cloud-souveraenitaet-assurance-levels-cover-hero.jpg\",\"datePublished\":\"2026-06-20T10:18:25+00:00\",\"dateModified\":\"2026-08-03T13:43:10+00:00\",\"description\":\"EU proposal CADA tiers cloud sovereignty into four assurance levels. Discover what levels 3 & 4 mean for public procurement.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/2026\\\/06\\\/20\\\/each-cloud-sovereignty-assurance-levels\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/2026\\\/06\\\/20\\\/each-cloud-sovereignty-assurance-levels\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/2026\\\/06\\\/20\\\/each-cloud-sovereignty-assurance-levels\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/cada-cloud-souveraenitaet-assurance-levels-cover-hero.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/cada-cloud-souveraenitaet-assurance-levels-cover-hero.jpg\",\"width\":1792,\"height\":1024,\"caption\":\"Ansteigende Schutzstufen bis zum blauen Schild\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/2026\\\/06\\\/20\\\/each-cloud-sovereignty-assurance-levels\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/home\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"CADA: When Cloud Sovereignty Becomes a Procurement Obligation\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/\",\"name\":\"cloudmagazin\",\"description\":\"Inspiration f\u00fcr Businessentscheider\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/#organization\",\"name\":\"cloudmagazin\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"width\":150,\"height\":150,\"caption\":\"cloudmagazin\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/cloudmagazincom\\\/\",\"https:\\\/\\\/x.com\\\/cloudmagazin\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/cloudmagazin\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/#\\\/schema\\\/person\\\/ce38baaa19a580268aedce096597eb3c\",\"name\":\"Alec Chizhik\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"caption\":\"Alec Chizhik\"},\"description\":\"Alec is the Chief Digital Officer at Evernine and writes about cloud architectures, IT security, and digital operations practices.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/alecchizhik\\\/\"],\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/en\\\/author\\\/alec\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"CADA: When Cloud Sovereignty Becomes a Procurement Obligation","description":"EU proposal CADA tiers cloud sovereignty into four assurance levels. Discover what levels 3 & 4 mean for public procurement.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/20\/each-cloud-sovereignty-assurance-levels\/","og_locale":"en_US","og_type":"article","og_title":"CADA: When Cloud Sovereignty Becomes a Procurement Obligation","og_description":"EU proposal CADA tiers cloud sovereignty into four assurance levels. Discover what levels 3 & 4 mean for public procurement.","og_url":"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/20\/each-cloud-sovereignty-assurance-levels\/","og_site_name":"cloudmagazin","article_publisher":"https:\/\/www.facebook.com\/cloudmagazincom\/","article_published_time":"2026-06-20T10:18:25+00:00","article_modified_time":"2026-08-03T13:43:10+00:00","og_image":[{"url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/06\/cada-cloud-souveraenitaet-assurance-levels-cover-hero.jpg","type":"","width":"","height":""}],"author":"Alec Chizhik","twitter_card":"summary_large_image","twitter_image":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/06\/cada-cloud-souveraenitaet-assurance-levels-cover-hero.jpg","twitter_creator":"@cloudmagazin","twitter_site":"@cloudmagazin","twitter_misc":{"Written by":"Alec Chizhik","Est. reading time":"6 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/20\/each-cloud-sovereignty-assurance-levels\/#article","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/20\/each-cloud-sovereignty-assurance-levels\/"},"author":{"name":"Alec Chizhik","@id":"https:\/\/www.cloudmagazin.com\/en\/#\/schema\/person\/ce38baaa19a580268aedce096597eb3c"},"headline":"CADA: When Cloud Sovereignty Becomes a Procurement Obligation","datePublished":"2026-06-20T10:18:25+00:00","dateModified":"2026-08-03T13:43:10+00:00","mainEntityOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/20\/each-cloud-sovereignty-assurance-levels\/"},"wordCount":1224,"publisher":{"@id":"https:\/\/www.cloudmagazin.com\/en\/#organization"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/20\/each-cloud-sovereignty-assurance-levels\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/cada-cloud-souveraenitaet-assurance-levels-cover-hero.jpg","articleSection":["Reboot Germany","Reboot Germany"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/20\/each-cloud-sovereignty-assurance-levels\/","url":"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/20\/each-cloud-sovereignty-assurance-levels\/","name":"CADA: When Cloud Sovereignty Becomes a Procurement Obligation","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/en\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/20\/each-cloud-sovereignty-assurance-levels\/#primaryimage"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/20\/each-cloud-sovereignty-assurance-levels\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/cada-cloud-souveraenitaet-assurance-levels-cover-hero.jpg","datePublished":"2026-06-20T10:18:25+00:00","dateModified":"2026-08-03T13:43:10+00:00","description":"EU proposal CADA tiers cloud sovereignty into four assurance levels. Discover what levels 3 & 4 mean for public procurement.","breadcrumb":{"@id":"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/20\/each-cloud-sovereignty-assurance-levels\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.cloudmagazin.com\/en\/2026\/06\/20\/each-cloud-sovereignty-assurance-levels\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/20\/each-cloud-sovereignty-assurance-levels\/#primaryimage","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/cada-cloud-souveraenitaet-assurance-levels-cover-hero.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/07\/cada-cloud-souveraenitaet-assurance-levels-cover-hero.jpg","width":1792,"height":1024,"caption":"Ansteigende Schutzstufen bis zum blauen Schild"},{"@type":"BreadcrumbList","@id":"https:\/\/www.cloudmagazin.com\/en\/2026\/06\/20\/each-cloud-sovereignty-assurance-levels\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.cloudmagazin.com\/en\/home\/"},{"@type":"ListItem","position":2,"name":"CADA: When Cloud Sovereignty Becomes a Procurement Obligation"}]},{"@type":"WebSite","@id":"https:\/\/www.cloudmagazin.com\/en\/#website","url":"https:\/\/www.cloudmagazin.com\/en\/","name":"cloudmagazin","description":"Inspiration f\u00fcr Businessentscheider","publisher":{"@id":"https:\/\/www.cloudmagazin.com\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.cloudmagazin.com\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.cloudmagazin.com\/en\/#organization","name":"cloudmagazin","url":"https:\/\/www.cloudmagazin.com\/en\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.cloudmagazin.com\/en\/#\/schema\/logo\/image\/","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","width":150,"height":150,"caption":"cloudmagazin"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/en\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/cloudmagazincom\/","https:\/\/x.com\/cloudmagazin","https:\/\/www.linkedin.com\/showcase\/cloudmagazin\/"]},{"@type":"Person","@id":"https:\/\/www.cloudmagazin.com\/en\/#\/schema\/person\/ce38baaa19a580268aedce096597eb3c","name":"Alec Chizhik","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","caption":"Alec Chizhik"},"description":"Alec is the Chief Digital Officer at Evernine and writes about cloud architectures, IT security, and digital operations practices.","sameAs":["https:\/\/www.linkedin.com\/in\/alecchizhik\/"],"url":"https:\/\/www.cloudmagazin.com\/en\/author\/alec\/"}]}},"_links":{"self":[{"href":"https:\/\/www.cloudmagazin.com\/en\/wp-json\/wp\/v2\/posts\/47125","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cloudmagazin.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cloudmagazin.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/en\/wp-json\/wp\/v2\/users\/31"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/en\/wp-json\/wp\/v2\/comments?post=47125"}],"version-history":[{"count":3,"href":"https:\/\/www.cloudmagazin.com\/en\/wp-json\/wp\/v2\/posts\/47125\/revisions"}],"predecessor-version":[{"id":50361,"href":"https:\/\/www.cloudmagazin.com\/en\/wp-json\/wp\/v2\/posts\/47125\/revisions\/50361"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/en\/wp-json\/wp\/v2\/media\/48337"}],"wp:attachment":[{"href":"https:\/\/www.cloudmagazin.com\/en\/wp-json\/wp\/v2\/media?parent=47125"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/en\/wp-json\/wp\/v2\/categories?post=47125"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/en\/wp-json\/wp\/v2\/tags?post=47125"},{"taxonomy":"industry","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/en\/wp-json\/wp\/v2\/industry?post=47125"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}