Eine strukturierte Cloud-Readiness-Bewertung, die Ihnen drei konkrete Ergebnisse liefert: Time-to-Environment-Metrik, Compliance-by-Design-Karte und Kosten-und-Kontroll-Trajektorie. Durchgeführt von Ænix-Plattform-Engineers — dem Team hinter Cozystack — nicht von Management-Beratern.
Wenn Sie Datensouveränität, DORA- / NIS2-Compliance, Cloud-Repatriation, souveräne KI oder eine Self-Service-Plattform für Ihre Entwickler evaluieren — dies ist das Engagement, das die Frage in einen schriftlichen Plan mit Zahlen, Verantwortlichen und Zeitplan verwandelt.
Passt zu: allen Ænix-Plattformen — das Assessment ergibt, welche Plattform zu Ihrem Scope passt. Public Cloud / Private Cloud / AI. Discovery-Call → Assessment → Plattform-Empfehlung → Pilot → Full Build.
Wann das Platform Readiness Assessment passt
Kunden kommen mit einem von vier Auslösern zu uns. Das Assessment adressiert sie als ein einziges Programm — nicht als vier unverbundene Workstreams.
Regulator- und Souveränitäts-Druck DORA (seit Januar 2025 in Kraft), NIS2, DSGVO, sektorale Data-Residency. Ergebnis: Compliance-by-Design-Karte für Ihren Stack.
KI und Analytics auf sensiblen Daten GenAI- / Inferenz-Workloads, bei denen Daten den Perimeter nicht verlassen dürfen. Ergebnis: Private-AI-Architektur-Optionen, zugeschnitten auf Ihr Modell und Ihre Datenklasse.
Cloud-Repatriation und Kostenkontrolle Public-Cloud-Rechnung übersteigt die Vorhersehbarkeit, FinOps-Mandat, Repatriation in der Roadmap. Ergebnis: Kosten-Trajektorie mit Caps und Zeitplan.
Developer-Self-Service und Time-to-Environment Umgebungen, deren Provisionierung Wochen dauert, IAM/Network/Monitoring von Hand, mehrere Tools, die niemand besitzt. Ergebnis: Time-to-Environment-Baseline → Ziel mit einem Delivery-Plan.
Was 14 Tage abdecken — vier Workstreams, ein Bericht
Das Assessment läuft parallel über vier Workstreams. Jeder hat auf unserer Seite einen benannten Owner, ein definiertes Ergebnis und ein festes Fenster.
| # | Workstream | Was wir inspizieren | Ergebnis |
|---|---|---|---|
| 1 | Inventar und Plattform-Reife | Workloads (VMs / Container / Datenbanken), Umgebungen (dev / staging / prod), Provisionierungs-Entwicklungsgeschwindigkeit, IaC-Abdeckung, GitOps-Reife, CI/CD-Ownership | Ist-Zustand-Architektur-Karte + Reifegrad-Score über 8 Dimensionen |
| 2 | Souveränität und Regulator-Lücke | DORA- / NIS2- / DSGVO- / sektorale Anwendbarkeit, Data-Residency-Mapping, Verschlüsselungs-Posture, Supplier-Risk-Konzentration, Audit-Trail | Compliance-by-Design-Karte: erfüllte Controls, Lücken, priorisierte Remediation |
| 3 | Kosten und Cloud-Spend-Posture | Public-Cloud-Rechnung (letzte 12 Monate), Commitment-/Reservation-Auslastung, Egress-Kosten, Repatriations-Machbarkeit pro Workload, FinOps-Reife | Kosten-Trajektorie: aktuelle Ausgaben → 12-Monats-Ziel mit Caps, Repatriations-Kandidaten gerankt |
| 4 | Developer-Self-Service und Platform Engineering | Time-to-Environment (aktuelle SLA), Provisionierungs-Reibungspunkte, Golden-Path-Abdeckung, interne Dokumentation, Platform-Team-Kapazität | Time-to-Environment-Baseline + Ziel-Metrik, Golden-Path-Vorschlag, Platform-Team-RACI |
Jeder Workstream produziert einen 3-5-seitigen Abschnitt im finalen Bericht. Der vollständige Bericht liegt am Ende von Woche 2 vor (oder Woche 4 für die tiefere Variante).
Drei Ergebnisse, mit denen Sie herausgehen
1. Time-to-Environment-Metrik
Aktuell: wie lange von „Team braucht eine Umgebung“ bis „Umgebung ist erreichbar, überwacht und sicher“. Ziel: was es braucht, um das auf Stunden statt Wochen zu bringen. Plan: die Platform-Engineering-Arbeit, die die Lücke schließt, mit Aufwandsschätzungen und einer Sequenz.
2. Compliance-by-Design-Karte
Eine Control-Level-Karte für die regulatorischen Frameworks, unter denen Sie operieren — DORA, NIS2, DSGVO, sektoral. Für jedes Control: wo Sie stehen, was fehlt, wie ein Fix auf Architektur-Ebene aussieht und welche Workloads er berührt.
3. Kosten- und Kontroll-Trajektorie
Ein 12-Monats-Ausgabenplan mit Caps und ein klarer Pfad zwischen aktuellen Public-Cloud-Ausgaben und einer kontrollierbaren Hybrid- oder Private-Cloud-Posture. Repatriations-Kandidaten nach ROI gerankt. FinOps-Owner benannt.
Alle drei Outputs sind schriftlich, datiert und werden dem Executive-Sponsor übergeben — nicht nur in einem Workshop besprochen.
Für wen das ist — und für wen nicht
Starker Fit — mindestens vier davon treffen zu:
- Sie haben eigene Produkt- oder Platform-Engineering-Teams (nicht nur eine IT-Abteilung)
- Sie handhaben sensible Daten unter Regulator-Druck (Banken, Versicherung, öffentlicher Sektor, Telco, kritisches Enterprise)
- Sie betreiben mehrere Umgebungen und interne Teams, die alle Infrastruktur brauchen
- Sie haben ein hybrides Setup — on-prem + Public Cloud + Legacy
- Sie haben KI- / ML-Use-Cases, die nicht einfach zu einem Hyperscaler gehoben werden können
- Ihre Public-Cloud-Rechnung oder FinOps-Situation ist ein Thema auf Vorstandsebene
- Sie stellen aktiv Platform- / SRE- / DevOps- / Cloud-Architect-Rollen ein
- Sie betreiben 24/7-kritische Systeme
Kein Fit:
- Kleines IT-Team, das ein oder zwei Systeme betreibt
- Keine interne Platform-Engineering-Funktion und kein Plan, eine aufzubauen
- Das Ziel ist rein „Lizenzen sparen“ — nicht schnellere Delivery, nicht Souveränität, nicht Kontrolle
Wenn Sie nicht sicher sind, auf welcher Seite Sie stehen — der Discovery-Call beantwortet das kostenlos, bevor Sie sich zu einem bezahlten Engagement verpflichten.
Wie das Engagement läuft
Tag 0 — Discovery-Call (30 min, kostenlos) Fit bestätigen, Scope eingrenzen, Executive-Sponsor und vier Workstream-Owner identifizieren.
Tag 1 — Kickoff-Workshop (90 min) Gemeinsam vereinbarte Ziele, Zugang zu Artefakten (Architektur-Docs, GitHub-Orgs, Billing read-only, Regulator-Scope).
Tage 2-9 — Parallele Workstream-Analyse Vier Engineers führen die vier Workstreams. Tägliche async Updates an Ihren Sponsor. Drei kurze Interviews pro Workstream mit benannten Ownern auf Ihrer Seite.
Tag 10 — Findings-Checkpoint (60 min) Durchgang durch vorläufige Findings; Sie korrigieren oder schärfen. Wir passen vor dem finalen Bericht an.
Tage 11-13 — Bericht-Erstellung Schriftlicher Bericht zusammengestellt. Alle vier Workstreams, drei Ergebnisse, priorisierte Remediation, Executive Summary.
Tag 14 — Executive-Readout (60-90 min) Finaler Bericht übergeben. Q&A mit Sponsor und ausgewählten Stakeholdern. Roadmap-Diskussion: wie Phase 2 aussehen würde.
Die 4-Wochen-Variante ergänzt: Anbieter-Vorauswahl-Workshops (wo anwendbar), Proof-of-Concept-Scoping für Repatriations-Kandidaten und Stakeholder-Interviews über zwei weitere Business-Units.
Wer die Arbeit tatsächlich macht
Das Engagement wird von Ænix-Plattform-Engineers durchgeführt — dem Team, das Cozystack in Produktion für Service Provider, Banken und Souveräne-Cloud-Projekte baut und betreibt. Keine abgeordneten Management-Berater. Kein Partner-Netzwerk, das das Projekt nach dem Verkauf weiterreicht.
Das ist wichtig, weil:
- Wir diese Architektur-Entscheidungen an echten Produktions-Systemen getroffen haben, nicht auf Slides.
- Unsere Empfehlungen kommen mit Aufwandsschätzungen für die Umsetzung, deren Kosten wir selbst getragen haben.
- Wenn Sie sich entscheiden, uns für die Phase-2-Implementation zu engagieren, dieselben Engineers weitermachen.
Ænix ist das Unternehmen hinter Cozystack, einem Open-Source-CNCF-Projekt (Kubernetes Certified Distribution, OpenSSF Best Practices). Der Cozystack-Stack ist die Foundation, die wir typischerweise empfehlen — aber das Assessment ist kein Sales-Engagement für Cozystack. Passt Ihr Kontext zu einem anderen Stack, sagt der Bericht das.
Preise und Engagement-Umfang
14 Tage (fokussiert)
Schwerpunkt auf einem Workstream (Souveränität ODER Kosten ODER Developer-Experience). Einzelne Business-Unit / Domain. Schriftlicher Bericht und Executive-Readout. Auf Anfrage
28 Tage (vollständig)
Alle vier Workstreams in der Tiefe. Multi-BU-Stakeholder-Interviews. Anbieter-Vorauswahl für relevante Komponenten. PoC-Scoping. Schriftlicher Bericht, Executive-Readout und eine Phase-2-Implementations-Roadmap. Auf Anfrage
Festpreis. Einzige Rechnung. Gegenseitige NDA beim Kickoff. Keine zusätzlichen Reise- oder Spesen, sofern nicht ausdrücklich im Scope.
Folgt ein Phase-2-Engagement, werden die Assessment-Kosten gegen das Implementations-Engagement angerechnet (je nach Scope).
Was wir bewertet und gebaut haben
Wir haben Platform-Readiness-Assessments für Service Provider, regionale Cloud-Provider, Financial-Services-Organisationen, Telekom-Betreiber und Souveräne-Cloud-Initiativen in der EU und Zentralasien durchgeführt. Fünf bis zwanzig Assessments pro Jahr.
Namentliche Referenzen und Kundenzitate teilen wir im Discovery-Call, soweit die Freigaben vorliegen.
Für benannte Case Studies siehe Kundenprojekte — fordern Sie die geschützten Versionen im Discovery-Call an, wo anwendbar.
Weitere Fragen? Siehe den Methodologie-Deep-Dive in unserem Blog oder sprechen Sie mit uns.
Starten Sie mit einem 30-minütigen Discovery-Call
Kostenlos. Keine Vorbereitung nötig. Wir bestätigen den Fit, einigen uns auf einen fokussierten Scope und sagen Ihnen, ob die 14-Tage- oder die 28-Tage-Variante zu Ihrer Situation passt. Passt keine, sagen wir das.
Oder lesen Sie mehr:
- Cloud-Readiness-Assessment — 14-Tage-Methodologie im Detail
- Lösungsübersicht — nach Auslöser
- Cozystack — die Plattform, die wir typischerweise empfehlen
Ænix ist das Unternehmen hinter Cozystack — einem CNCF-Projekt, Kubernetes Certified Distribution, OpenSSF Best Practices. Wir führen Platform-Readiness-Assessments und Platform-Engineering-Programme für Service Provider, Banken und Souveräne-Cloud-Projekte in der EU und Zentralasien durch.




