Vendor Lock-in vermeiden: So baust du einen flexiblen IT-Stack

Vendor Lock-in vermeiden im KMU: 5 Arten von Lock-in, 7 Schritte, was der EU Data Act 2027 ändert, und eine Exit-Checkliste für jeden Anbieter.

Über 200 Unternehmen vertrauen bereits auf deeploi

Direkte Antwort

Um einen Vendor Lock-in zu vermeiden, behältst du die Admin-Zugänge und Daten selbst, testest den Datenexport vor dem Kauf und meidest lange Verträge, die sich ohne Exit-Plan automatisch verlängern. Setze auf Tools mit offenen Standards und echten Integrationen, bleib plattformübergreifend, dokumentiere dein Setup und prüfe deinen Stack einmal im Jahr. Ab dem 12. Januar 2027 verbietet der EU Data Act Wechselgebühren bei Cloud-Diensten.

Key Takeaways

  • Lock-in ist mehr als Technik: In KMU entstehen die größten Abhängigkeiten oft durch Admin-Zugänge und Wissen, die bei einem einzigen Dienstleister oder einer einzigen Person liegen, nicht durch proprietäre Software.
  • Den Ausstieg testen, bevor du unterschreibst: Prüfe Datenexport, Admin-Zugänge, Kündigungsfristen und Exit-Unterstützung, bevor du ein Tool oder einen Service kaufst.
  • Der EU Data Act hilft, löst aber nicht alles: Wechselgebühren bei Cloud-Diensten sind ab dem 12. Januar 2027 verboten, doch proprietäre Formate und fehlende Dokumentation halten dich trotzdem fest.
  • Manche Abhängigkeit ist in Ordnung: Die Standardisierung auf eine Workspace-Suite kann sinnvoll sein, solange du sie bewusst gewählt hast und deinen Ausweg kennst.
  • Mit deeploi bleiben deine Tools deine Tools: Google Workspace oder Microsoft 365, dein HR-System und plattformübergreifendes Gerätemanagement, sichtbar in einem Dashboard statt im Kopf einer einzelnen Person.

Dein IT-Dienstleister kündigt, und plötzlich merkst du, dass niemand im Unternehmen die Admin-Passwörter hat. Oder dein HR-Tool verdoppelt bei der Verlängerung den Preis, und der Datenexport besteht aus einem Stapel PDFs. So sieht ein Vendor Lock-in in einem wachsenden Unternehmen aus, und deshalb lohnt es sich, einen Vendor Lock-in zu vermeiden, bevor du das nächste Tool einführst, nicht danach. Bei deeploi arbeiten wir mit über 200 KMU, und das Muster ist immer gleich: Ein Lock-in entsteht selten durch eine große Entscheidung. Er wächst leise, mit jedem Tool, jedem Vertrag und jeder undokumentierten Einstellung. In diesem Leitfaden erfährst du, welche fünf Arten von Lock-in es in einem KMU-IT-Stack gibt, mit welchen sieben Schritten du flexibel bleibst, was der EU Data Act 2027 ändert und welche Fragen du jedem Anbieter stellen solltest, auch uns.

Was ist ein Vendor Lock-in, und warum trifft er KMU zuerst?

Ein Vendor Lock-in bedeutet, dass du so stark von einem Anbieter abhängig bist, dass ein Wechsel zu teuer, zu riskant oder schlicht unmöglich wird. Die Ursache kann in der Technik, den Daten, den Verträgen oder im Wissen liegen. Die Folge ist immer dieselbe: Der Anbieter bestimmt die Bedingungen, und du akzeptierst sie.

Kleine und mittlere Unternehmen spüren das früher als Konzerne, und zwar aus drei Gründen. Erstens gibt es selten eine IT-Abteilung, die Tools mit Blick auf den Ausstieg bewertet. Entscheidungen fallen schnell, oft durch die HR-Managerin, den Office Manager oder einen Gründer, der IT neben seinem eigentlichen Job übernommen hat, den Accidental IT Owner. Zweitens haben KMU bei Verlängerungen wenig Verhandlungsmacht. Drittens kaufen Teams ihre eigenen Tools. Laut BetterCloud sind 44 % der Apps nicht von der IT freigegeben, und jede davon ist eine Abhängigkeit, die niemand steuert.

Die 5 Arten von Vendor Lock-in im KMU-IT-Stack

Die meisten Artikel über Vendor Lock-in drehen sich um Cloud-Infrastruktur und Rechenzentren. In einem Unternehmen mit 30 bis 150 Mitarbeitenden sieht Lock-in anders aus. Diese fünf Arten sehen wir am häufigsten:

Art des Lock-ins Typisches Beispiel Warnsignal
Daten-Lock-inDeine HR- oder CRM-Daten lassen sich nur als PDF oder gar nicht exportierenKein dokumentierter Export oder Export nur auf Anfrage
Technischer Lock-inIndividuelle Workflows, die nur in einem proprietären Tool laufenStarke Anpassungen, keine offene API, keine Standardintegrationen
Vertrags-Lock-inDrei Jahre Laufzeit mit automatischer VerlängerungLange Kündigungsfristen, keine Klausel zur Exit-Unterstützung
Zugangs- und Wissens-Lock-inDein IT-Dienstleister oder eine Person hat alle Admin-Passwörter und die gesamte DokumentationDu kannst dich nicht in deine eigenen Admin-Konsolen einloggen
Ökosystem-Lock-inGerätemanagement nur für Apple, während du Windows-Nutzer einstellstDas Tool unterstützt nur eine Plattform oder die Produkte eines Herstellers

Die vierte Art unterschätzen die meisten KMU. Wie die Computerwoche betont, entstehen Lock-ins nicht nur durch Verträge und Technik, sondern auch durch spezialisiertes Wissen. Wenn ein Dienstleister oder eine Person alle Passwörter und die gesamte Dokumentation hat, bist du gebunden, egal wie offen deine Tools sind.

Die 5 Arten von Vendor Lock-in

Vendor Lock-in vermeiden in 7 Schritten

Diese Schritte funktionieren, egal ob du deinen IT-Stack neu aufbaust oder einen bestehenden aufräumst. Du musst nicht alles auf einmal machen. Fang mit Schritt 1 und 2 an, denn die schützen dich am meisten.

1. Admin-Zugänge und Identitäten selbst besitzen

Jedes Kernsystem, von der Workspace-Suite bis zum HR-Tool, sollte Admin-Konten haben, die deinem Unternehmen gehören, nicht einem Dienstleister oder ehemaligen Mitarbeitenden. Halte mindestens zwei namentlich benannte Admins pro System, speichere Zugangsdaten in einem Firmen-Passwortmanager und sorg dafür, dass Domain und DNS auf dein Unternehmen registriert sind. Wenn ein Dienstleister geht, musst du dich am nächsten Morgen trotzdem einloggen können.

2. Den Datenexport vor dem Kauf testen

Bevor du unterschreibst, lass dir einen Testexport geben. Bekommst du alle Daten, inklusive Historie, Anhänge und Einstellungen, in einem Standardformat wie CSV, JSON oder XML? Geht das per Self-Service oder nur auf Anfrage? Ein Tool, bei dem Daten leicht hinein-, aber schwer herauskommen, verrät viel über sein Geschäftsmodell.

3. Verträge auf den Ausstieg prüfen, nicht nur auf den Preis

Prüfe Mindestlaufzeit, Kündigungsfrist und ob sich der Vertrag automatisch verlängert. Achte auf eine Klausel zur Exit-Unterstützung, die festlegt, welche Hilfe du beim Wechsel bekommst und was sie kostet. Drei Jahre Laufzeit mit automatischer Verlängerung und sechs Monaten Kündigungsfrist gehören zu den häufigsten Lock-in-Formen in KMU.

4. Tools wählen, die offene Standards sprechen

Single Sign-on (SSO), automatische Benutzerbereitstellung (SCIM) und dokumentierte APIs machen Tools austauschbar, weil sich andere Systeme auf dieselbe Weise anbinden lassen. Bevorzuge Tools mit echten, gepflegten Integrationen gegenüber Tools, die nur über manuelle Umwege oder starke Anpassungen funktionieren.

5. Plattformübergreifend bleiben

Wenn dein Gerätemanagement nur ein Betriebssystem unterstützt, entscheidet es, welche Hardware du kaufen kannst. Wenn dein Team wächst, hast du wahrscheinlich Mac-, Windows-, iPhone- und Android-Nutzer. Wähle ein Gerätemanagement, das alle abdeckt, damit deine Hardwarewahl eine Business-Entscheidung bleibt.

6. Das Setup dokumentieren, nicht im Kopf behalten

Halte fest, welche Tools ihr nutzt, wem sie gehören, wie sie verbunden sind und wie zentrale Prozesse wie On- und Offboarding ablaufen. Speichere diese Dokumentation an einem Ort, den dein Unternehmen kontrolliert. So wird auch ein Wechsel deines IT-Dienstleisters deutlich weniger riskant, weil das Wissen bei dir bleibt.

7. Den Stack einmal im Jahr prüfen

Plane einen jährlichen Stack-Review ein, idealerweise vor deinen größten Verlängerungen. Prüfe, welche Tools noch genutzt werden, welche Verträge bald verlängern und wo neue Abhängigkeiten entstanden sind. Ein guter Zeitpunkt ist deine jährliche IT-Budgetplanung, wenn du dir ohnehin jede Lizenz anschaust.

Behalte die Kontrolle über deine IT, ohne IT-Profi zu werden. Mit deeploi sind Geräte, Konten und Lizenzen in einem Dashboard sichtbar, das deinem Unternehmen gehört. Demo buchen

Was der EU Data Act 2027 ändert, und was nicht

Der EU Data Act ist die wichtigste regulatorische Änderung zum Thema Vendor Lock-in seit Jahren. Die Wechselregeln gelten seit dem 12. September 2025, und ab dem 12. Januar 2027 dürfen Anbieter von Datenverarbeitungsdiensten überhaupt keine Wechselgebühren mehr verlangen.

Für KMU sind drei Punkte wichtig:

  • Keine Wechselgebühren mehr: Ab dem 12. Januar 2027 dürfen Anbieter für einen Wechsel nichts mehr berechnen, auch keine Egress-Gebühren für die Datenübertragung beim Wechsel. Bis dahin sind nur reduzierte, kostenbasierte Gebühren erlaubt.
  • Kürzere Kündigungsfristen: Die Frist für die Ausübung deines Wechselrechts darf höchstens zwei Monate betragen.
  • Gilt für alle Anbieter mit EU-Kunden: Die Frist gilt für jeden Anbieter, der Kunden in der EU bedient, nicht nur für europäische.

Aber der Data Act löst nicht alles. Ein kostenloser Wechsel hilft wenig, wenn deine Daten in einem Format liegen, das nur das ursprüngliche Tool lesen kann, wenn deine Abläufe von proprietären Funktionen abhängen oder wenn niemand weiß, wie dein Setup funktioniert. Und behalte deine Verlängerungen im Blick: Verlängert sich ein Vertrag vor Januar 2027 automatisch, bleibst du womöglich jahrelang an alte Klauseln gebunden. Lass deine Verträge rechtlich prüfen, vor allem die, die in den nächsten Monaten verlängern.

Wann eine Abhängigkeit völlig in Ordnung ist

Einen Vendor Lock-in zu vermeiden heißt nicht, jede Abhängigkeit zu meiden. Die Standardisierung auf Google Workspace oder Microsoft 365 spart zum Beispiel Zeit, vereinfacht die Sicherheit und erleichtert das Onboarding. Eine enge Integration weniger, gut gewählter Tools ist oft effizienter als ein Flickenteppich austauschbarer Lösungen.

Der Unterschied liegt darin, ob die Abhängigkeit bewusst gewählt ist. Ein guter Lock-in ist bewusst entschieden, in der Planung eingepreist und hat einen bekannten Ausweg. Ein schlechter Lock-in passiert zufällig und wird erst sichtbar, wenn er teuer wird. Und selbst etablierte Anbieter ändern ihren Kurs: Nach der Übernahme von VMware durch Broadcom wurde das bisher offene Partnerprogramm auf ein Einladungsprinzip umgestellt, und viele kleinere IT-Dienstleister mussten sich anpassen. Deshalb braucht jede Abhängigkeit, auch eine gute, einen Exit-Plan.

Exit-Checkliste: Diese Fragen solltest du jedem IT-Anbieter stellen

Stell diese Fragen, bevor du bei einem Softwareanbieter, MSP oder einer IT-Plattform unterschreibst. Auch uns.

Frage an den Anbieter Warum sie wichtig ist
Können wir alle Daten exportieren, und in welchen Formaten?Ohne Standardformate bedeutet ein Wechsel manuelle Neueingabe
Wem gehören die Admin-Konten?Du solltest nie die Erlaubnis eines Anbieters brauchen, um auf deine eigenen Systeme zuzugreifen
Wie lang sind Mindestlaufzeit und Kündigungsfrist?Lange Laufzeiten mit automatischer Verlängerung sind der häufigste Vertrags-Lock-in
Enthält der Vertrag eine Exit-Unterstützung?Legt fest, welche Hilfe du beim Wechsel bekommst und was sie kostet
Welche Standards und Integrationen werden unterstützt?SSO, SCIM und dokumentierte APIs machen Tools austauschbar
Was passiert nach der Kündigung mit unseren Daten?Du brauchst klare Löschfristen und einen DSGVO-konformen Umgang
Welche Betriebssysteme und Plattformen werden unterstützt?Deine Tools sollten nicht deine Hardwarewahl bestimmen
7 Fragen an jeden IT-Anbieter

So hält deeploi deinen IT-Stack flexibel

Wir haben deeploi als Plattform gebaut, die auf deinen bestehenden Tools aufsetzt, nicht als geschlossenes System, das sie ersetzt. Das bedeutet in der Praxis:

  • Deine bestehenden Tools bleiben: deeploi verbindet sich mit Google Workspace oder Microsoft 365 und mit 11 HR- und Identity-Systemen, darunter Personio, HiBob, BambooHR, Factorial und Okta. Hier findest du alle Integrationen.
  • Plattformübergreifendes Gerätemanagement: Verwalte macOS, Windows, iOS und Android an einem Ort, mit Integrationen zu Apple Business Manager und dem Open-Source-Tool Fleet.
  • Sicherheit von etablierten Anbietern: Der Endpoint-Schutz läuft über SentinelOne, einen anerkannten Marktstandard, nicht über ein proprietäres Eigenprodukt. Mehr zu Cybersecurity mit deeploi.
  • Wissen im Dashboard statt im Kopf einer Person: Jedes Gerät, jedes Konto und jede Lizenz ist in einem Dashboard sichtbar und einer Person zugeordnet. Onboarding und Offboarding laufen als dokumentierte Workflows, nicht als Insiderwissen.
  • Transparente Preise: Ein Preis pro Nutzer, ohne Abrechnung pro Ticket. Mehr auf unserer Preisseite.

Wenn du Optionen vergleichst, helfen dir unsere Übersicht zu Alternativen zum klassischen MSP und unser MDM-Software-Vergleich, Anbieter mit Blick auf den Ausstieg zu bewerten. Und wenn du Nachweise für Sicherheit und Audits brauchst, zeigt unsere Seite zu Compliance, was wir abdecken.

Sieh dir an, wie flexible IT funktioniert. Sprich mit unserem Team über deinen aktuellen Stack und darüber, wo deine Abhängigkeiten liegen. Kontakt aufnehmen

Bau deinen IT-Stack mit Blick auf den Ausstieg

Ein Vendor Lock-in beginnt selten mit einer schlechten Entscheidung. Er wächst aus vielen kleinen: ein Admin-Passwort, das niemand notiert hat, ein Vertrag, der sich still verlängert hat, ein Tool, das nur PDFs exportiert. Du vermeidest ihn, indem du Zugänge und Daten selbst besitzt, Verträge auf den Ausstieg prüfst, offene und plattformübergreifende Tools wählst und dein Setup dokumentierst. Da der EU Data Act 2027 die Wechselgebühren abschafft, ist jetzt ein guter Zeitpunkt, deinen Stack und deine Verlängerungen zu prüfen.

Deine IT, unter deiner Kontrolle. Sieh dir an, wie deeploi deine Tools, Geräte und Konten zusammenbringt, ohne dich zu binden. Demo buchen

Häufig gestellte Fragen

Was ist ein Vendor Lock-in?

Ein Vendor Lock-in ist eine Situation, in der du so stark von einem Anbieter abhängig bist, dass ein Wechsel zu teuer oder zu riskant wird. Ursachen können proprietäre Technik, nicht exportierbare Daten, einschränkende Verträge oder Wissen und Admin-Zugänge beim Anbieter sein.

Sind Microsoft 365 und Google Workspace ein Lock-in-Risiko?

In gewissem Maß ja, aber meist ist es eine sinnvolle Abhängigkeit. Beide sind weit verbreitete Standards mit etablierten Migrationswegen. Das eigentliche Risiko ist, die Kontrolle über die Admin-Konten zu verlieren oder Prozesse so stark anzupassen, dass sie sich nicht mehr übertragen lassen. Halte mindestens zwei firmeneigene Admin-Konten und exportiere deine Daten regelmäßig.

Wie komme ich aus einem bestehenden Vendor Lock-in heraus?

Sichere zuerst die Admin-Zugänge und exportiere deine Daten, damit du nicht auf die Mitarbeit des Anbieters angewiesen bist. Prüfe dann die Kündigungsfristen und plane den Wechsel in kleinen Schritten, ein System nach dem anderen. Alles auf einmal umzustellen schafft neue Risiken.

Gilt der EU Data Act auch für SaaS-Tools?

Der Data Act erfasst Datenverarbeitungsdienste, darunter die meisten Cloud- und SaaS-Angebote für Unternehmen. Ab dem 12. Januar 2027 sind Wechselgebühren verboten. Der genaue Anwendungsbereich kann vom Dienst abhängen, lass konkrete Verträge daher rechtlich prüfen.

Wie kann ein IT-Dienstleister einen Lock-in erzeugen?

Über Zugänge und Wissen. Wenn dein MSP alle Admin-Zugangsdaten hat, die Dokumentation intern behält und Systeme so eingerichtet hat, dass nur er sie versteht, wird ein Wechsel riskant. Sorg dafür, dass Admin-Konten deinem Unternehmen gehören und die Dokumentation an einem Ort liegt, den du kontrollierst.

Founded
Customer Size
Headquarters
Industry
KEY RESULTS
CUSTOMER STORIES
Dieses Feld ist erforderlich
Dieses Feld ist erforderlich
Dieses Feld ist erforderlich
Choose
Dieses Feld ist erforderlich
Dieses Feld ist erforderlich
Danke für deine Anfrage!

Wir melden uns in Kürze bei dir.


Oops! Something went wrong while submitting the form.

Download the professional onboarding checklist for free

Heading 2

Heading 3

Heading 4

Heading 5
Heading 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Block quote

Ordered list

  1. Item 1
  2. Item 2
  3. Item 3

Unordered list

  • Item A
  • Item B
  • Item C

Text link

Bold text

Emphasis

Superscript

Subscript

Get the checklist