Kurz gesagt
Um 2022-2023 setzten mehrere Videowand-Hersteller auf eine cloud-verwaltete Zukunft — die Wandkonfiguration, das Quellen-Routing, manchmal das Video selbst, alles über eine SaaS-Steuerungsebene. Bis 2026 ist das Urteil nach unserer Einschätzung klar: Reines Cloud-Management besteht die Compliance-Prüfung in regulierten Branchen selten. Was dort Bestand hat, ist das hybride Muster. Dieser Artikel legt dar, was in die Cloud gehört, was vor Ort bleibt und warum die Aufteilung kein Kompromiss ist, sondern das richtige Design.
Warum reines Cloud-Management von Videowänden scheiterte
Der Cloud-only-Pitch war auf dem Papier attraktiv: jede Wand an jedem Standort aus einem Browser verwalten, Updates zentral ausrollen, kein vor Ort zu wartender Server. Das Problem ist, dass eine Videowand in einem Leitstand, NOC oder SOC Inhalte trägt, die Regulierer das Gebäude nicht verlassen lassen.
Eine NOC-Wand zeigt die Live-Netzwerktopologie und kundenrelevante Störungsdaten. Eine SOC-Wand zeigt Live-Überwachungskamera-Feeds und SIEM-Alarme. Ein Versorger-Leitstand zeigt SCADA-Telemetrie aus kritischer Infrastruktur. Irgendetwas davon durch eine Drittanbieter-Cloud zu routen — selbst nur als Steuersignal, das die zugrunde liegenden Daten impliziert — löst eine Compliance-Prüfung aus, die Cloud-only-Architekturen selten bestehen.
Die vier Compliance-Mauern
- DSGVO (EU). Live-Kamera-Feeds, die identifizierbare Personen enthalten, sind personenbezogene Daten nach Artikel 4(1). Diese Daten über eine außerhalb der EU gehostete Steuerungsebene zu verarbeiten — oder durch einen US-Cloud-Anbieter, der dem US CLOUD Act unterliegt — erfordert einen dokumentierten Übermittlungsmechanismus und eine Risikobewertung (das seit Juli 2023 geltende EU–US Data Privacy Framework oder Standardvertragsklauseln) — einen Aufwand, den viele Einrichtungen lieber nicht auf sich nehmen.
- FZ-152 und FZ-187 (Russland). FZ-152 (Art. 18 Abs. 5) verlangt, dass personenbezogene Daten russischer Bürger in Datenbanken erfasst und gespeichert werden, die sich in Russland befinden. FZ-187 ergänzt für Sektoren wie Energie, Verkehr und Finanzen Regeln für kritische Informationsinfrastruktur, die gemeinhin so ausgelegt werden, dass die Betriebsschicht im Land bleibt und oft per Air-Gap isoliert ist.
- FedRAMP und DoD Impact Levels (US-Bundesbehörden). Eine Videowand in einer Bundesanlage, die kontrollierte nicht klassifizierte Informationen verarbeitet, kann nur dann über eine kommerzielle SaaS-Steuerungsebene routen, wenn der Anbieter eine FedRAMP-Autorisierung auf dem passenden Impact Level besitzt; klassifizierte Informationen liegen außerhalb von FedRAMP und bleiben in separaten klassifizierten Netzen.
- BSI C5 (Deutschland). Der deutsche Kriterienkatalog für Cloud-Sicherheit des Bundes setzt eine Messlatte, die die meisten Allzweck-SaaS-Steuerungsebenen nicht erreichen, und drängt deutsche Bereitstellungen im öffentlichen Sektor zu On-Premise- oder Souveräne-Cloud-Designs.
Schon eine dieser Mauern kann genügen, um eine Cloud-only-Videowand für eine regulierte Bereitstellung zu disqualifizieren. In der Praxis sieht sich die Mehrheit der großen Leitstand-Käufer mindestens einer gegenüber.
Das hybride Muster — was wohin gehört
Die hybride Architektur teilt das System entlang einer sauberen Linie: Die Steuerungsebene darf in der Cloud leben; die Datenebene bleibt vor Ort. Ein Beispiel aus der Welt der Besprechungsräume ist Solstice Cloud von Mersive: Das Cloud-Portal verwaltet die Bereitstellung, während Bildschirminhalte den Pod vor Ort nie verlassen.
Was in der Cloud leben kann
- Die Management-UI selbst — die Browser-Anwendung, mit der ein Administrator Wände konfiguriert, gehostet als SaaS-App
- Konfigurations-Metadaten — Layout-Definitionen, benannte Szenen, Benutzerkonten und Berechtigungen, Quellenkataloge (die Adresse einer Quelle, nicht ihr Inhalt)
- Flotten-Telemetrie — welche Wände online sind, Software-Versionen, Gesundheitsstatus über die Standorte hinweg
- Audit-Logs — die Aufzeichnung, wer was wann geändert hat (die Metadaten der Änderungen, nicht der gezeigte Inhalt)
Was vor Ort bleiben muss
- Das Video selbst — jeder Pixel jedes Quellen-Feeds. Kamera-Streams, Dashboard-Renderings, KVM-Sitzungen verlassen niemals das lokale Netzwerk
- Der Compositor — die Engine, die Quellen auf der Wand anordnet, läuft auf dem On-Premise-Server, neben den Displays, die er ansteuert
- Die Quellenaufnahme — NDI-, RTSP-, IPMX-, KVM-Endpunkte verbinden sich mit dem On-Premise-Server, nicht mit einem Cloud-Endpunkt
- Der Rückfallpfad — ist die Cloud-Steuerungsebene nicht erreichbar, muss der On-Premise-Server die Wand mit der letzten bekannten Konfiguration weiterlaufen lassen. Die Wand darf für die Anzeige nicht von der Cloud-Konnektivität abhängen.
Die Steuerungsebene in der Cloud
Der Wert, den die Cloud-Steuerungsebene wirklich liefert, sobald die Datenebene korrekt lokal gehalten wird:
- Multi-Site-Management — eine Oberfläche für einen NOC-Bediener, der Wände über ein Dutzend Anlagen hinweg verwaltet
- Zentralisierter Konfigurations-Rollout — eine neue benannte Szene gleichzeitig an jeden Standort schieben
- Flotten-Transparenz — Gesundheits- und Versionsstatus über den Bestand, ohne jeden Server anzufassen
Die Einschränkung, die das sicher macht: Die Steuerungsebene verarbeitet Adressen und Definitionen, niemals Inhalte. Eine Cloud-Steuerungsebene, die sagt „lege die Quelle 10.20.30.40 in Kachel 3", ist konform. Eine Cloud-Steuerungsebene, die das Video von 10.20.30.40 weiterleitet, ist es nicht. Die Architektur muss diese Linie durchsetzen, nicht nur dokumentieren.
Die Videoebene vor Ort
Der On-Premise-Server erledigt die Arbeit, die das Gebäude nicht verlassen kann: nimmt jede Quelle auf, betreibt den Compositor, steuert die Displays an und hält eine vollständige lokale Kopie der Konfiguration, damit er einen Cloud-Ausfall übersteht. Für eine regulierte Bereitstellung ist der On-Premise-Server zugleich die Air-Gap-Grenze — er kann ganz ohne ausgehendes Internet laufen, wobei die Cloud-Steuerungsebene schlicht nicht verfügbar ist und die Wand lokal verwaltet wird.
Das ist der Test für jeden Hersteller, der „hybrid" behauptet: Ziehen Sie das Internet, und die Wand muss weiterlaufen und lokal verwaltbar bleiben. Degradiert die Wand oder wird die Management-UI unerreichbar, ist die Architektur cloud-abhängig, nicht hybrid.
KVM im hybriden Modell
IP-KVM ist der Fall, in dem die On-Premise-Grenze am meisten zählt. Eine KVM-Sitzung ist ein Bediener, der die Live-Kontrolle über einen Quellcomputer übernimmt — der sensibelste Verkehr auf der Wand. In einer hybriden Architektur ist die KVM-Sitzung strikt vor Ort: Die Cloud-Steuerungsebene darf wissen, dass eine KVM-Route existiert und wer berechtigt ist, sie zu nutzen, aber der Tastatur-, Video- und Mausverkehr fließt vollständig im lokalen Netzwerk. Jeder Hersteller, dessen KVM-Pfad die Cloud berührt, hat kein konformes hybrides System gebaut.
Wo Craft Wall passt
Craft Wall ist von Grund auf ausschließlich On-Premise ausgelegt. Der Compositor, die Quellenaufnahme und die vollständige Konfiguration laufen auf einem Commodity-Linux-Server innerhalb der Anlage. Die browserbasierte Steuerungs-UI wird von demselben On-Premise-Server bereitgestellt, sodass jede Bereitstellung per Air-Gap betrieben werden kann, ganz ohne Cloud-Abhängigkeit.
Craft Wall hat keine Cloud-Steuerungsebene: Management und Konfiguration bleiben auf dem On-Premise-Server, sodass nichts — auch keine Metadaten — den Standort verlassen muss. Den oben beschriebenen Test, bei dem die Internetverbindung getrennt wird, besteht das System damit konstruktionsbedingt. Siehe die NOC-Referenzarchitektur für das On-Premise-Design und den Vergleich der acht Plattformen dazu, wie sich Hersteller bei der Frage der Cloud-Abhängigkeit unterscheiden — es ist eine der schärferen Trennlinien in der Kategorie.
Fazit
Die Cloud-only-Videowand war eine vernünftige Wette, doch das Compliance-Umfeld hat sie für regulierte Räume weitgehend ausgeschlossen. Hybrid ist keine Halbmaßnahme — es ist die richtige Architektur: Die Cloud tut, worin die Cloud gut ist (Multi-Site-Management, zentralisierter Rollout), und die On-Premise-Schicht tut, was die Regulierung verlangt (jeder Pixel bleibt im Gebäude). Der Test des Käufers ist einfach und physisch: Ziehen Sie das Internet, und die Wand läuft weiter. Tut sie das, ist die Architektur hybrid. Tut sie es nicht, ist sie cloud-abhängig mit einem hybriden Etikett.
Weiterlesen: die NOC-Referenzarchitektur für das On-Premise-Design, KI-gestützte Videowände dazu, warum On-Premise-Inferenz derselben Compliance-Logik folgt, und der Vergleich Craft Wall vs. Userful für den Kontrast bei der Cloud-Abhängigkeit in einer realen Bewertung.
