Für Hersteller in den Bereichen Verteidigung, Luft- und Raumfahrt sowie anderen regulierten Branchen kann eine verbesserte Komponentenintelligenz ein unmittelbares Problem darstellen: Die zur Bewertung einer Stückliste benötigten Daten befinden sich möglicherweise in der Cloud, während die Stückliste selbst das Netzwerk nicht verlassen darf.
Die Teams aus den Bereichen Technik und Lieferkette müssen nach wie vor Änderungen im Lebenszyklus, Veralterungsrisiken, Compliance-Probleme, Beschaffungsengpässe und geeignete Alternativen identifizieren. Allerdings können ITAR-Anforderungen, CUI-Kontrollen, Kundenverträge, Bedenken hinsichtlich der Datenhoheit oder interne Sicherheitsrichtlinien sie daran hindern, sensible Produktdaten auf eine Cloud-Plattform hochzuladen.
Wenn ein Zugriff auf die Cloud nicht in Frage kommt, greifen Teams häufig auf manuelle Recherchen zurück. Komponenteningenieure müssen unter Umständen den Lebenszyklusstatus, Beschaffungsinformationen, die Compliance und alternative Komponenten jeweils für jedes einzelne Bauteil prüfen. Dies führt zu einer verlangsamten Analyse und einem höheren Risiko, dass ein Problem erst zu einem späteren Zeitpunkt im Programm bemerkt wird.
Eine lokal bereitgestellte Supply-Chain-Intelligence schließt diese Lücke, indem sie Informationen zu Komponenten und Stücklisten in die sichere Umgebung des Unternehmens integriert, sodass Teams Risiken bewerten können, ohne sensible Daten außerhalb des Netzwerks zu übertragen.
Warum manche Stücklistendaten nicht in die Cloud übertragen werden können
Für regulierte Hersteller ist die Einschränkung oft keine technische Präferenz, sondern eine politische Entscheidung. Es gibt mehrere gängige Vorgaben, die bestimmen, wo Stücklisten und Produktdaten gespeichert werden dürfen.
• ITAR und kontrollierte technische Daten. Im Sinne derITAR umfassen technische Daten Informationen, die für die Konstruktion, Entwicklung, Produktion, Herstellung, Montage, den Betrieb, die Reparatur, die Prüfung, die Wartung oder die Modifizierung von Verteidigungsgütern erforderlich sind. Je nach Programm und den darin enthaltenen Informationen kann eine mit einem Verteidigungsgut verknüpfte Stückliste unter diese Kontrollbestimmungen fallen.
• CUI und Kundenanforderungen. In öffentlichenAufträgen und Kundenvereinbarungen kann festgelegt sein, wo kontrollierte oder geschützte Produktdaten gespeichert, verarbeitet oder übertragen werden dürfen. In einigen Programmen ist das Hochladen einer Stückliste in einen externen Cloud-Dienst nicht zulässig.
• Bedenken hinsichtlich der Datenhoheit. DerUS-amerikanische CLOUD Act ermöglicht es US-Behörden, im Rahmen rechtmäßiger Verfahren Daten anzufordern, die von Unternehmen unter US-amerikanischer Gerichtsbarkeit verwaltet werden, selbst wenn diese Daten außerhalb der Vereinigten Staaten gespeichert sind. Für manche Sicherheits- und Rechtsabteilungen hat dieses Risiko Auswirkungen auf Entscheidungen bezüglich der Cloud-Nutzung.
Das CMMC-Programm erhöht den Dringlichkeitsgrad für Rüstungsunternehmen, die mit kontrollierten, nicht geheimen Informationen umgehen. Phase 2 des CMMC-Programms des Verteidigungsministeriums beginnt am 10. November 2026, wobei die Level-2-Zertifizierung durch eine unabhängige Stelle für viele betroffene Verträge zur Standardanforderung wird.
Die betrieblichen Konsequenzen liegen auf der Hand: Wenn keine cloudbasierte Teileintelligenz zur Verfügung steht, müssen die Teams dennoch Entscheidungen über Komponenten treffen. Ohne eine genehmigte Alternative greifen sie oft auf manuelle Recherchen, Tabellenkalkulationen, isolierte Datenquellen und langsamere Überprüfungszyklen zurück.
Was eine On-Prem-Lösung für Supply-Chain-Intelligence leisten sollte
Es reicht nicht aus, eine Teiledatenbank hinter die Firewall zu verlagern. Eine sinnvolle On-Premise-Bereitstellung sollte regulierten Teams dieselbe umfassende Entscheidungsunterstützung bieten, die sie von einer modernen Cloud-Plattform erwarten, und gleichzeitig ihre Sicherheitsanforderungen erfüllen.
• Umfassende Komponentenabdeckung. Teamsbenötigen eine ausreichende Abdeckung elektronischer und mechanischer Bauteile, um umfangreiche Stücklisten ohne größere Lücken bewerten zu können.
• Aktuelle Informationen zu Lebenszyklus und Compliance.Angaben zum Lebenszyklusstatus, PCN- und EOL-Meldungen, Prognosen zur verbleibenden Lebensdauer bis zum EOL, zur Einhaltung von Umweltvorschriften sowie Beschaffungsdaten verlieren schnell an Wert, wenn sie veraltet sind.
• Arbeitsabläufe auf Stücklistenebene. DasSystem sollte vollständige Stücklisten analysieren und die Ingenieure nicht dazu zwingen, jedes Bauteil einzeln zu bewerten.
• Sichere, überprüfbare Updates. Software-und Datenpakete sollten signiert, validiert und über Verfahren übertragen werden, die den Sicherheitsrichtlinien der Organisation entsprechen.
• Keine Internetverbindung erforderlich. Inisolierten und vom Netz getrennten Umgebungen muss das System vollständig innerhalb des Kundennetzwerks betrieben werden.
• Integration in technische Arbeitsabläufe. APIssollten es ermöglichen, intelligente Funktionen in PLM- und andere interne Systeme zu integrieren, ohne dass sensible Daten zurück in die Cloud übertragen werden müssen.
So funktioniert „Accuris Supply Chain Intelligence On-Prem“
Accuris Supply Chain Intelligence On-Prem stellt die Accuris-Komponentendatenbank direkt im Netzwerk des Kunden bereit. Die Bereitstellung umfasst Informationen zu über 1,3 Milliarden elektronischen und mechanischen Komponenten sowie zu über 25 Millionen Befestigungselementen, wobei die Datengenauigkeit zu über 98 % verifiziert ist.
Ingenieure können mit Lebenszyklusstatus, Prognosen zur verbleibenden Lebensdauer bis zum Produktende (EOL), PCN- und EOL-Warnmeldungen, Alternativen hinsichtlich Form, Passgenauigkeit und Funktion, Risiken in der Lieferkette sowie Compliance-Daten zu IPC-1752, RoHS, REACH, PFAS und weiteren Standards arbeiten. Stücklisten-Workflows sind enthalten, mit Unterstützung für den Import von XLS- und CSV-Dateien mit bis zu 99.999 Bauteilen, automatischer Zuordnung von Kopfzeilen sowie Berichterstellung für Einzel- und Mehrfachstücklisten für eine unbegrenzte Anzahl von Benutzern.
Das Ziel besteht nicht lediglich darin, Daten lokal zu speichern. Vielmehr geht es darum, die für die Auswahl von Bauteilen erforderlichen Informationen zu bewahren und gleichzeitig die Stücklisten- und Produktdaten innerhalb der genehmigten Umgebung des Unternehmens zu belassen.
Wie die Air-Gapped-Stücklistenverwaltung auf dem neuesten Stand bleibt
Ein häufiger Einwand gegen lokal gespeicherte Daten ist ihre Veralterung. Eine sichere Datenbank ist nur dann von Nutzen, wenn Informationen zu Lebenszyklus, Compliance und Herkunft aktualisiert werden können, ohne die Umgebung für das Internet zu öffnen.
Accuris erstellt, testet, führt Schwachstellen-Scans durch und signiert jedes Software- und Datenpaket mithilfe von GPG-Signaturen und SHA-256-Prüfsummen. Je nach den Richtlinien des Kunden können die Teams diese Pakete über verschlüsselte USB-Sticks, sicheres FTP oder eine S3-kompatible Synchronisierung übertragen. Der gesamte Stack lässt sich auf einem einzigen modernen Linux-Server installieren.
Nach der Bereitstellung kann das System ohne Internetverbindung betrieben werden. Die Validierung im Parallelbetrieb ermöglicht Tests vor der Inbetriebnahme, und durch regelmäßige wöchentliche Aktualisierungen werden Lebenszyklus- und Compliance-Daten stets auf dem neuesten Stand gehalten.
Für Unternehmen, die Bedenken hinsichtlich des CLOUD Act haben und keine lokale Infrastruktur unterhalten möchten, bietet Accuris zudem eine VDI-Option an, die auf einer von Accuris kontrollierten Infrastruktur außerhalb der öffentlichen Cloud der USA gehostet wird.
Integration von Komponentenintelligenz in bestehende Entwicklungsabläufe
Die Daten hinter der Firewall müssen dennoch die Entscheidungsträger erreichen. Ingenieure arbeiten in PLM-Systemen, bei Konstruktionsprüfungen, in internen Anwendungen und in kontrollierten Entwicklungsumgebungen. Die Notwendigkeit eines weiteren, isolierten Tools kann zu Reibungsverlusten führen, selbst wenn die zugrunde liegenden Daten besser sind.
Eine lokal betriebene Such-API kann Komponenten- und Stücklisteninformationen in PLM- und andere interne Konstruktionssysteme einspeisen, wobei die Integration innerhalb des Netzwerks verbleibt. Teams können Informationen zu Lebenszyklus, Compliance, Beschaffung und Risiken näher an den Entscheidungsprozess heranführen, ohne sensible Produktdaten an einen externen Dienst zu übermitteln.
Was ändert sich, wenn die Intelligenz im Netzwerk selbst liegt?
Stellen Sie sich einen Komponenteningenieur bei einem Zulieferer für Verteidigungselektronik vor, der eine Stückliste mit 4.000 Zeilen für ein neues Programm prüft. Der Vertrag mit dem Endkunden verbietet das Hochladen der Stückliste in ein Cloud-Tool. Da keine genehmigte On-Premise-Plattform zur Verfügung steht, muss der Ingenieur die Bauteile manuell validieren oder sich durch ein Flickwerk aus internen Quellen arbeiten.
Bei einem Zeitaufwand von zehn Minuten pro Bauteil würde eine vollständige manuelle Überprüfung etwa 667 Entwicklungsstunden in Anspruch nehmen, bevor das Team einen einzigen Ersatzbauteil freigeben könnte. Die genauen Auswirkungen variieren je nach Unternehmen und Arbeitsablauf, doch das zugrunde liegende Problem ist immer dasselbe: Die manuelle Suche nach Bauteilen lässt sich bei umfangreichen Stücklisten nicht gut skalieren.
Mit einer lokal bereitgestellten Supply-Chain-Intelligence können automatisierte Abfragen wiederholte manuelle Suchvorgänge ersetzen. EOL- und PCN-Warnungen können angezeigt werden, solange noch Zeit bleibt, eine Alternative zu prüfen. Compliance- und Beschaffungsdaten lassen sich auf Stücklistenebene überprüfen. Und die Stückliste verbleibt während des gesamten Prozesses in der vom Kunden kontrollierten Umgebung.
Dies ist in allen regulierten Branchen von Bedeutung. Verteidigungsprogramme müssen unter Umständen die Anforderungen der ITAR und der CUI erfüllen. In der Luft- und Raumfahrt werden exportkontrollierte Komponentendaten oft über Produktlebenszyklen hinweg verwaltet, die sich über Jahrzehnte erstrecken. Hersteller medizinischer Geräte müssen ihre firmeneigenen Konstruktionen schützen und gleichzeitig strenge Konstruktionskontrollen einhalten. Die konkreten Vorschriften unterscheiden sich zwar, doch das zugrunde liegende Erfordernis ist dasselbe: Teams dürfen den Zugriff auf aktuelle Komponenteninformationen nicht verlieren, nur weil die Daten nicht in die Cloud übertragen werden können.
Eine praktische Checkliste zur Bewertung von On-Prem-Lösungen für Supply-Chain-Intelligence
• Legen Sie fest, wo Stücklistendaten gespeichert werden dürfen. Klassifizieren SieProgramme nach ITAR, CUI, Kundenverträgen und internen Sicherheitsanforderungen, bevor Sie ein Bereitstellungsmodell auswählen.
• Ermitteln Sie die Kosten für die manuelle Recherche. Schätzen Sieden Zeitaufwand für die Überprüfung von Lebenszyklus, Compliance, Beschaffung und Alternativen anhand repräsentativer Stücklisten.
• Fordern Sie Datenparität. Einelokale Bereitstellung sollte denselben Kernumfang, dieselbe Genauigkeit und dieselbe Entscheidungsunterstützung bieten, wie man sie von der Cloud-Version erwartet.
• Überprüfen Sie das Aktualisierungsmodell. Stellen Sie sicher, wie oft die Daten aktualisiert werden, wie die Pakete signiert werden und wie die Aktualisierungen in Umgebungen ohne Internetverbindung übertragen werden.
• Vor der Produktionsfreigabe überprüfen. Verlangen SiePrüfsummen, signierte Pakete und eine Validierung im Parallelbetrieb, bevor das System in einen geschäftskritischen Arbeitsablauf integriert wird.
• Integrieren Sie die Lösungen dort, wo Entscheidungen getroffen werden. Nutzen Sieinterne APIs, um die Intelligenz der Komponenten in PLM- und andere Konstruktionssysteme einzubinden, wenn dadurch manuelle Übergaben reduziert werden.
Behalten Sie die Kontrolle über die Daten. Behalten Sie die Informationen.
Regulierte Teams wissen bereits, wohin ihre Daten nicht gelangen dürfen. Die wichtigere Frage ist, ob Ingenieure und Supply-Chain-Teams innerhalb dieser Grenzen dennoch die benötigten Erkenntnisse gewinnen können.
Accuris Supply Chain Intelligence On-Prem stellt verifizierte Informationen zu Bauteilen und Stücklisten innerhalb der Firewall für Unternehmen bereit, deren Daten das Netzwerk nicht verlassen dürfen. Teams können Risiken in Bezug auf Lebenszyklus, Veralterung, Compliance, Beschaffung und Stücklisten bewerten, ohne dass ein Cloud-Zugang erforderlich ist.
Sprechen Sie mit einem Accuris-Experten über die Implementierung von „Supply Chain Intelligence On-Prem“ in Ihrer Umgebung.
Quellen
1. US-Verteidigungsministerium, Büro des CIO. „Cybersecurity Maturity Model Certification (CMMC)-Programm.“ DFARS-Endverordnung, 90 FR 43560, 10. September 2025. Zitiert im Zusammenhang mit dem Start von Phase 2 am 10. November 2026 und den C3PAO-Zertifizierungsanforderungen der Stufe 2 für viele betroffene Verträge.
2. Elektronisches Bundesgesetzbuch (Electronic Code of Federal Regulations). 22 CFR § 120.33, „Technische Daten“, International Traffic in Arms Regulations (ITAR). Zitiert hinsichtlich der ITAR-Definition von technischen Daten.
3. US-Justizministerium. „Förderung der öffentlichen Sicherheit, des Datenschutzes und der Rechtsstaatlichkeit weltweit: Zweck und Auswirkungen des CLOUD Act.“ Weißbuch, April 2019. Zitiert im Zusammenhang mit den Verpflichtungen gemäß dem CLOUD Act hinsichtlich Daten, die von Anbietern verwaltet werden, die der US-Gerichtsbarkeit unterliegen.
4. Accuris. „Supply Chain Intelligence On-Prem“, Produktseite, 2026. Zitiert hinsichtlich der Abdeckung von Komponenten, der verifizierten Datengenauigkeit, der fehlenden externen Konnektivität, der garantierten wöchentlichen Aktualisierungen, der Linux-Installation auf einem einzelnen Server, der VDI-Bereitstellung und der On-Prem-API.
5. Accuris. Präsentationsunterlagen zu „Supply Chain Intelligence On-Prem“, 2026. Angeführt werden mehr als 25 Millionen Befestigungselemente, Begrenzungen der Stücklistengröße, eine unbegrenzte Nutzerzahl sowie Vergleichswerte für die manuelle Suche. Die Angaben zu den Auswirkungen sind Richtwerte, die auf Branchenstudien und Kundenfeedback basieren; die tatsächlichen Ergebnisse variieren je nach Unternehmen.