Eine Control Plane ist leicht gezeichnet. Diese läuft.
Sencai ist eine europäische Cloud Operating Platform: eine Control Plane über elf nativ integrierte Cloud-Provider und über die Server, die ein Unternehmen bereits selbst betreibt. Sie wird in der EU gebaut und betrieben, von Prag aus. Diese Seite richtet sich an Investoren sowie an EU- und nationale Förderprogramme, und sie beginnt dort, wo die Beweise liegen - bei dem, was das Produkt heute leistet.
Was das Produkt heute leistet
Eine Oberfläche deckt Infrastruktur ab, die physisch an unterschiedlichen Orten liegt. Elf Cloud-Provider sind nativ integriert - Hetzner, OVHcloud, Scaleway und UpCloud neben AWS, Azure, Google Cloud, DigitalOcean, Vultr, Akamai/Linode und Oracle Cloud -, und die eigenen Server eines Kunden fügen sich über einen Host-Agent in dasselbe Bild ein. Von dort aus: Instanzen provisionieren und ihren gesamten Lebenszyklus steuern, Netzwerke, Firewalls und DNS beim Provider verwalten, wo dessen API es unterstützt, erkennen, was ein Account bereits betreibt, und es ohne Neuaufbau unter Verwaltung bringen, Ausgaben pro Organisationseinheit mit Obergrenzen erfassen, Fleets patchen und überwachen, und über ein Browser-Terminal mit Just-in-Time-Elevation auf eine Maschine zugreifen. Jede Organisation ist eine harte Grenze mit eigenen Rollen und Einladungen. Das ist die ausgelieferte Oberfläche, keine Roadmap.
Die Pflichten haben bereits Termine
NIS2 musste bis zum 17. Oktober 2024 unionsweit in nationales Recht umgesetzt sein, und jede Umsetzung macht aus einer Richtlinie eine Pflicht mit einer Aufsichtsbehörde dahinter. DORA gilt seit Januar 2025 für Finanzunternehmen und ihre IT-Dienstleister. Der Data Act gilt seit September 2025: Wechselgebühren sind bereits gedeckelt und ab dem 12. Januar 2027 vollständig verboten, was den Wechsel des Providers wieder zu einer technischen statt einer budgetären Entscheidung macht. Die DSGVO und die Schrems-II-Urteilslinie haben US-Jurisdiktion von einem technischen Detail zu einem rechtlichen Argument gemacht. Keines dieser Daten liegt in der Zukunft. Europäische Unternehmen müssen jetzt mehr von dem, was sie betreiben, nachweislich in europäischer Jurisdiktion ansiedeln. Die europäische Landschaft, in die sie gedrängt werden, ist real, aber fragmentiert - nationale und regionale Anbieter, jeder mit eigener Konsole, API und eigenen Konventionen. Die konforme Wahl ist derzeit die operativ schlechtere.
Warum das kein Wrapper über ein paar APIs ist
Eine Control Plane, die auf fremden APIs aufbaut, provoziert diese Frage geradezu, und die Antwort liegt in der Art der Arbeit. Elf Provider-Integrationen decken den Instanz-Lebenszyklus und die Erkennung bereits bestehender Ressourcen ab, und Netzwerke, Firewalls und DNS werden beim Provider verwaltet, wo dessen API es zulässt - gegen öffentliche APIs, die driften, sich widersprechen und unterschiedliche Ausschnitte derselben Idee offenlegen. Eine Firewall-Regel bedeutet bei zwei Providern nicht dasselbe, und keine zwei modellieren eine DNS-Zone gleich. Das hinter einer einzigen Oberfläche konsistent zu halten, ist unglamouröse, kontinuierliche Ingenieursarbeit, die eine billige Umsetzung nicht übersteht. Jeder hinzugefügte Provider verbreitert die Fläche, die ein Wettbewerber erst einmal erreichen müsste, bevor der Vergleich überhaupt beginnt, und jede zusätzliche Tiefenebene innerhalb eines Providers verbreitert sie erneut.
Nachweise, die nur dort entstehen können, wo die Aktionen stattfinden
Jede über die Plattform ausgeführte Aktion landet in einem Append-only-, hash-verketteten Audit-Trail. Jeder Eintrag ist kryptografisch mit dem vorherigen verknüpft, sodass eine spätere Änderung oder Löschung die Kette bricht und sichtbar wird. Der Export trägt entry_hash und prev_hash in jeder Zeile, sodass ein externer Prüfer die Kette aus der Datei neu berechnen kann, ohne uns dabei etwas glauben zu müssen. Für den Kunden ist dieser Nachweis Beleg für NIS2-Pflichten, DSGVO-Rechenschaftspflicht und interne Kontrollberichte, und er wächst ab dem ersten Tag. Er lässt sich im Nachhinein an keiner anderen Stelle rekonstruieren - er existiert, weil die Aktionen hier durchgelaufen sind. Operatives Tooling, das Nachweise als Nebenprodukt erzeugt, verlässt man nur schwer.
Eine Integration, doppelt bezahlt
Organisationen abonnieren nach veröffentlichten Tarifstufen, mit einer On-Premise-Edition, die als Jahreslizenz für Systeme verkauft wird, die das Gebäude nicht verlassen dürfen. Kunden behalten ihre eigenen Provider-Accounts und ihre eigene Abrechnung, und die Plattform handelt in ihrem Auftrag mit Zugangsdaten, die sie widerrufen können. Es gibt kein Migrationsprojekt zu planen, keine neue Kapazität zu beschaffen und kein Engineering-Quartal zu rechtfertigen, bevor jemand Wert erkennt - die Bewertung findet auf Infrastruktur statt, die der Käufer bereits betreibt. Unabhängig davon zahlen Cloud-Provider dafür, in den Katalog aufgenommen zu werden, aus dem Kunden in dem Moment wählen, in dem ein Workload platziert wird. Ein Provider außerhalb dieser Liste verliert nicht den Vergleich - er fehlt darin, weil die Bewertung endet, bevor sein Name überhaupt fällt. Angebot bezahlt für Distribution, Nachfrage bezahlt für das Produkt, und eine einzige Integrationsarbeit bedient beide.
Was sich aufbaut - und wofür Kapital da ist
Provider-Konsolen sind exzellent und enden an der Grenze eines einzelnen Providers - sie existieren, um einen Workload dort zu halten, wo er ist, nicht um ihn portabel zu machen. Allgemeine Multi-Cloud-Plattformen sind größtenteils in den USA domiziliert - genau die Eigenschaft, von der die Regulierung Käufer wegbewegt -, und ihre Abdeckung spiegelt den Markt, für den sie gebaut wurden. Was wir besitzen, wächst mit der Zeit am Markt und nicht allein mit Kapital: elf gepflegte Integrationen, ein Audit-Trail, der sich in den Händen des Kunden aufbaut, und ein von Grund auf zweiseitiger Katalog. Kapital fließt in die Providerabdeckung, solange das regulatorische Zeitfenster offen ist, in die Sicherheitszertifizierung, die Enterprise- und Public-Sector-Beschaffung verkürzt, und in kommerzielle Kapazität, die auf eine vom Gesetzgeber bereits gesetzte Nachfragekurve abgestimmt ist. Für EU- und nationale Förderprogramme ist das digitale Souveränitäts- und Cyber-Resilienz-Arbeit, und die technische Dokumentation sowie Audit-Dokumentation, die ein Gutachter braucht, existiert.
Sehen Sie es laufen, bevor Sie entscheiden
Wir zeigen die Plattform lieber, als Folien zu präsentieren: ein Server, der vor Ihren Augen bei einem europäischen Provider provisioniert wird, und der Audit-Trail für diese Aktion, exportiert, damit Sie die Hash-Kette selbst nachrechnen können. Investoren und Förderprogramme erreichen uns unter investors@sencai.space - sagen Sie uns, worin Sie investieren und in welcher Phase, und wir antworten innerhalb eines Werktags. Detaillierte Kennzahlen und Referenzen teilen wir direkt, unter NDA.