# IaaS, PaaS, SaaS – Cloud Computing Services verglichen

IaaS, PaaS und SaaS sind die drei Hauptmodelle des Cloud-Computings. IaaS bietet virtuelle Infrastruktur (Server, Speicher), PaaS liefert Plattformen für die Softwareentwicklung, und SaaS stellt fertige Anwendungen über den Browser bereit. Sie unterscheiden sich primär durch den Grad an Kontrolle und Eigenverwaltung.

## Was sind die Unterschiede zwischen IaaS, PaaS und SaaS?

Der wichtigste Unterschied liegt darin, welche technischen Komponenten das Unternehmen selbst verwaltet und welche Aufgaben der Cloud-Anbieter übernimmt.

<table>
  <thead>
    <tr>
      <th>Modell</th>
      <th>Kontrolle</th>
      <th>Management durch Nutzer</th>
      <th>Beispiel-Szenario</th>
    </tr>
  </thead>
  <tbody>
    <tr>
      <td>[IaaS](https://www.ionos.at/digitalguide/server/knowhow/iaas-infrastructure-as-a-service/)</td>
      <td>Hoch</td>
      <td>Betriebssystem, Laufzeitumgebung, Middleware, Anwendungen, Daten, Identitäten und Konfiguration</td>
      <td>Migration einer Legacy-Anwendung oder Betrieb großer, individuell optimierter Workloads</td>
    </tr>
    <tr>
      <td>[PaaS](https://www.ionos.at/digitalguide/server/knowhow/paas-platform-as-a-service/)</td>
      <td>Mittel</td>
      <td>Anwendungscode, Abhängigkeiten, Daten, Identitäten und Anwendungskonfiguration</td>
      <td>Entwicklung neuer Webanwendungen, Microservices oder KI-Dienste</td>
    </tr>
    <tr>
      <td>[SaaS](https://www.ionos.at/digitalguide/server/knowhow/saas-software-as-a-service-im-ueberblick-vor-und-nachteile/)</td>
      <td>Niedrig</td>
      <td>Nutzerkonten, Zugriffsrechte, Daten, Integrationen und fachliche Konfiguration</td>
      <td>CRM, Kollaborationssoftware, E-Mail oder Content-Management</td>
    </tr>
  </tbody>
</table>

Moderne Unternehmen betrachten die Modelle nicht als starre Alternativen. Sie kombinieren beispielsweise IaaS für bestehende Anwendungen, PaaS für neue Microservices und SaaS für standardisierte Business-Tools. [Serverless Computing](https://www.ionos.at/digitalguide/server/knowhow/serverless-computing/) und [AI as a Service](https://www.ionos.at/digitalguide/server/knowhow/ai-as-a-service/) erweitern dieses Spektrum um stärker abstrahierte Dienste.

## Welche Cloud-Computing-Service-Modelle gibt es?

Im Bereich der [Cloud Services](https://www.ionos.at/digitalguide/server/knowhow/cloud-services/) haben sich eine Reihe von unterschiedlichen Modellen etabliert, die bei der Entwicklung von Web-Anwendungen genutzt werden. Diese sogenannten [XaaS](https://www.ionos.at/digitalguide/server/knowhow/xaas/)-Modelle werden dabei, wie der Name bereits andeutet, in einer [Cloud](https://www.ionos.at/digitalguide/server/knowhow/was-ist-eine-cloud/) vom jeweiligen Anbieter gehostet, womit Wartung und Update-Routinen der Vergangenheit angehören.

### SaaS: Software as a Service

[Software as a Service (SaaS)](https://www.ionos.at/digitalguide/server/knowhow/saas-software-as-a-service-im-ueberblick-vor-und-nachteile/) stellt **vollständig nutzbare Anwendungen** zentral über die Cloud bereit. Der Zugriff erfolgt meist über einen Webbrowser oder eine App. Typische Beispiele sind:

- Content-Management-Systeme
- Customer-Relationship-Management
- E-Mail-Dienste
- Buchhaltungssoftware
- Kollaborationsplattformen

Der Anbieter betreibt die Anwendung und übernimmt unter anderem die zugrunde liegende **Infrastruktur, das Betriebssystem, die Laufzeitumgebung sowie die technischen Updates**. Unternehmen verwalten weiterhin ihre Daten, Nutzerkonten, Zugriffsrechte, Integrationen und Anwendungseinstellungen.

SaaS bietet bei standardisierten Geschäftsprozessen meist die kürzeste Einführungszeit. Unternehmen müssen keine eigene Plattform aufbauen und können neue Funktionen unmittelbar bereitstellen. Dafür sind individuelle Anpassungen und technische Eingriffe stärker begrenzt als bei PaaS oder IaaS.

### PaaS: Platform as a Service

[Platform as a Service (PaaS)](https://www.ionos.at/digitalguide/server/knowhow/paas-platform-as-a-service/) stellt eine verwaltete **Umgebung für die Entwicklung und Bereitstellung eigener Anwendungen** zur Verfügung. Der Anbieter betreibt Infrastruktur, Betriebssysteme, Laufzeitumgebungen und häufig auch Datenbank-, Netzwerk- oder Deployment-Dienste.

Entwicklungsteams konzentrieren sich dadurch auf Anwendungscode, Datenmodelle und fachliche Funktionen. Test-, Build- und Deployment-Prozesse lassen sich häufig direkt in die Plattform integrieren, was Entwicklungs- und Release-Zyklen verkürzt.

Moderne PaaS-Angebote beschränken sich nicht auf klassische Laufzeitumgebungen für einzelne Programmiersprachen. Zum PaaS-Umfeld gehören heute auch App-Plattformen, verwaltete Container-Laufzeiten und Dienste für [Continuous Integration](https://www.ionos.at/digitalguide/websites/web-entwicklung/continuous-integration/) und [Continuous Delivery](https://www.ionos.at/digitalguide/websites/web-entwicklung/continuous-delivery/).

PaaS-Plattformen spielen zudem eine **wichtige Rolle bei KI-Anwendungen**. Verwaltete Entwicklungsumgebungen, Model Registries, Inferenz-Endpunkte und skalierbare Container-Plattformen erleichtern es, trainierte KI-Modelle zu testen und als Dienst bereitzustellen.

### CaaS: Container as a Service

[Container as a Service (CaaS)](https://www.ionos.at/digitalguide/server/knowhow/caas-container-as-a-service-anbieter-im-vergleich/) stellt verwaltete Plattformen für die Bereitstellung, Orchestrierung und Skalierung von Containern bereit. CaaS liegt je nach Leistungsumfang zwischen IaaS und PaaS: Unternehmen erhalten mehr Kontrolle über ihre Anwendungen als bei einer klassischen PaaS, müssen aber weniger Infrastruktur selbst verwalten als bei IaaS.

Zu CaaS gehören häufig Managed-[Kubernetes](https://www.ionos.at/digitalguide/server/knowhow/was-ist-kubernetes/)-Angebote. Der Cloud-Anbieter übernimmt dabei beispielsweise den **Betrieb und das Patching der Kubernetes-Control-Plane**. Das nutzende Unternehmen bleibt unter anderem für Container-Images, Deployments, Workloads, Netzwerkregeln, Zugriffsrechte und die Anwendungskonfiguration verantwortlich.

CaaS eignet sich besonders für

- Microservices
- portable Cloud-Anwendungen
- DevOps-Prozesse

Containerisierte Anwendungen lassen sich damit konsistent über Entwicklungs-, Test- und Produktionsumgebungen hinweg betreiben. Gleichzeitig behalten Entwicklungsteams mehr Einfluss auf Laufzeitumgebungen und Abhängigkeiten als bei stärker abstrahierten PaaS-Angeboten.

### IaaS: Infrastructure as a Service

[Infrastructure as a Service (IaaS)](https://www.ionos.at/digitalguide/server/knowhow/iaas-infrastructure-as-a-service/) stellt virtualisierte Rechenleistung, Speicher und Netzwerkressourcen über das Internet bereit. Der Cloud-Anbieter betreibt Rechenzentrum, Hardware und Virtualisierungsschicht. Das nutzende Unternehmen verwaltet unter anderem Betriebssysteme, Patches, Middleware, Anwendungen und Daten.

IaaS bietet **den größten Gestaltungsspielraum** der drei klassischen Modelle. Unternehmen können Betriebssysteme, Netzwerkarchitektur und Software-Stack weitgehend selbst bestimmen. Das eignet sich besonders für

- Legacy-Anwendungen
- Spezialsoftware
- individuelle Security-Anforderungen
- Workloads, die sich nicht ohne Weiteres auf eine stärker abstrahierte Plattform übertragen lassen

Mit dieser Kontrolle steigt jedoch der **Betriebsaufwand**. Skalierung, Systemüberwachung, Betriebssystem-Patching, Backup-Konzepte und die Absicherung der eigenen Konfiguration bleiben weitgehend Aufgabe des Unternehmens.

### FaaS: Function as a Service

[Function as a Service (FaaS)](https://www.ionos.at/digitalguide/server/knowhow/function-as-a-service-faas/) ist ein Ausführungsmodell des [Serverless Computing](https://www.ionos.at/digitalguide/server/knowhow/serverless-computing/), bei dem Entwicklungsteams einzelne Funktionen bereitstellen, ohne die zugrunde liegenden Server selbst zu verwalten. Serverless ist dabei der übergeordnete Ansatz, während FaaS speziell die **ereignisgesteuerte Ausführung von Programmcode** bezeichnet.

Die Funktionen starten durch Ereignisse wie eine HTTP-Anfrage, einen Datei-Upload oder eine Nachricht in einer Queue. Die Plattform stellt die benötigten Ressourcen automatisch bereit, skaliert sie entsprechend der Auslastung und beendet die Ausführung anschließend wieder.

Für Entwicklerinnen und Entwickler bedeutet FaaS, dass **kein eigenes Infrastrukturmanagement** notwendig ist. Sie bleiben unter anderem für den Anwendungscode, verwendete Bibliotheken, Daten, Identitäten, Berechtigungen und eine sichere Konfiguration verantwortlich.

FaaS eignet sich besonders für **kurzlebige, ereignisgesteuerte Aufgaben, Automatisierungen und stark schwankende Lasten**. Bei dauerhaft hoher Auslastung, langen Prozessen oder speziellen Anforderungen an Betriebssystem und Netzwerk können CaaS, PaaS oder IaaS wirtschaftlicher und technisch geeigneter sein.

### AIaaS: AI as a Service

[AI as a Service (AIaaS)](https://www.ionos.at/digitalguide/server/knowhow/ai-as-a-service/) stellt KI-Funktionen, Modelle oder Entwicklungswerkzeuge über die Cloud bereit. Unternehmen können dadurch KI einsetzen, ohne sämtliche Modelle, GPU-Ressourcen und Betriebsplattformen selbst aufzubauen.

AIaaS lässt sich auf zwei grundlegende Arten nutzen:

- **API-basierte KI-Dienste** ähneln SaaS. Eine Anwendung sendet Daten an eine Schnittstelle und erhält beispielsweise eine Klassifikation, Übersetzung, Zusammenfassung oder generierte Ausgabe zurück.
- **KI-Entwicklungsplattformen** ähneln PaaS. Sie bieten Werkzeuge zum Trainieren, Anpassen, Bewerten, Bereitstellen und Überwachen eigener oder vortrainierter Modelle.

Je nach Anwendungsfall können Unternehmen KI-Dienste auch auf IaaS oder Managed Kubernetes betreiben. Diese Variante bietet mehr Kontrolle über Modelle, Daten und Infrastruktur, erfordert jedoch mehr Fachwissen und Betriebsaufwand.

## Shared Responsibility

Bei Cloud-Diensten bleibt die Verantwortung zwischen Anbieter und nutzendem Unternehmen aufgeteilt. Mit zunehmender Abstraktion übernimmt der Anbieter mehr technische Betriebsaufgaben. Die Verantwortung für Daten, Identitäten, Berechtigungen und sichere Konfigurationen bleibt jedoch auch bei SaaS bestehen.

<table>
  <thead>
    <tr>
      <th>Verantwortungsbereich</th>
      <th>IaaS</th>
      <th>PaaS</th>
      <th>SaaS</th>
    </tr>
  </thead>
  <tbody>
    <tr>
      <td>Rechenzentrum und physische Hardware</td>
      <td>Cloud-Dienst</td>
      <td>Cloud-Dienst</td>
      <td>Cloud-Dienst</td>
    </tr>
    <tr>
      <td>Virtualisierung und grundlegende Cloud-Infrastruktur</td>
      <td>Cloud-Dienst</td>
      <td>Cloud-Dienst</td>
      <td>Cloud-Dienst</td>
    </tr>
    <tr>
      <td>Betriebssystem und System-Patching</td>
      <td>User</td>
      <td>Cloud-Dienst</td>
      <td>Cloud-Dienst</td>
    </tr>
    <tr>
      <td>Laufzeitumgebung und Middleware</td>
      <td>User</td>
      <td>Cloud-Dienst</td>
      <td>Cloud-Dienst</td>
    </tr>
    <tr>
      <td>Anwendungscode und Softwareabhängigkeiten</td>
      <td>User</td>
      <td>User</td>
      <td>Cloud-Dienst</td>
    </tr>
    <tr>
      <td>Anwendungskonfiguration und Integrationen</td>
      <td>User</td>
      <td>User</td>
      <td>User</td>
    </tr>
    <tr>
      <td>Daten, Klassifizierung und Aufbewahrungsregeln</td>
      <td>User</td>
      <td>User</td>
      <td>User</td>
    </tr>
    <tr>
      <td>Identitäten, Rollen, Berechtigungen und MFA</td>
      <td>User</td>
      <td>User</td>
      <td>User</td>
    </tr>
    <tr>
      <td>Endgeräte und lokaler Zugriff</td>
      <td>User</td>
      <td>User</td>
      <td>User</td>
    </tr>
  </tbody>
</table>

„Geteilt“ bedeutet bei Daten nicht, dass beide Seiten automatisch dieselben Aufgaben übernehmen. Der Anbieter schützt die vereinbarte Plattform und deren technische Verfügbarkeit. Das Unternehmen legt unter anderem fest, welche Daten verarbeitet werden, wer darauf zugreifen darf, wie lange sie gespeichert werden und welche zusätzlichen Sicherungs- oder Verschlüsselungsmaßnahmen erforderlich sind.

Für Unternehmen, die unter die [NIS2-Richtlinie](https://www.ionos.at/digitalguide/server/sicherheit/nis2/) fallen, kann eine solche Zuordnung helfen, Verantwortlichkeiten im Cyberrisikomanagement und bei der Nutzung von Cloud-Diensten nachvollziehbar zu dokumentieren; eine individuelle Compliance-Prüfung ersetzt sie jedoch nicht.

## Welches Cloud-Modell eignet sich wofür?

Die Wahl ist in der Praxis selten ein Entweder-oder. Entscheidend sind der gewünschte Kontrollgrad, vorhandenes Fachwissen, Compliance-Anforderungen, Workload-Muster und die benötigte Entwicklungsgeschwindigkeit.

Auch die **wirtschaftliche Betrachtung** unterscheidet sich je nach Modell. SaaS bietet bei standardisierten Geschäftsprozessen meist die kürzeste Time-to-Market, da Unternehmen weder Infrastruktur noch eine eigene Plattform bereitstellen müssen. IaaS ermöglicht dagegen eine besonders granulare Kostensteuerung bei großen und dauerhaft ausgelasteten Workloads, setzt jedoch ausreichendes Betriebswissen und eine aktive Ressourcenplanung voraus.

Für die **Total Cost of Ownership** zählen neben den Nutzungsgebühren auch Personalaufwand, Betrieb, Monitoring, Security, Migration und Support. Um diese Kosten über den gesamten Cloud-Betrieb hinweg transparent zu steuern, verbindet [Cloud FinOps](https://www.ionos.at/digitalguide/server/knowhow/cloud-finops/) technische, finanzielle und fachliche Teams.

- **IaaS** eignet sich für individuelle Infrastrukturen, Legacy-Systeme, Spezialsoftware und große, planbare Workloads.
- **PaaS** eignet sich für die schnelle Entwicklung und Bereitstellung eigener Anwendungen, APIs und Microservices.
- **SaaS** eignet sich für standardisierte Geschäftsprozesse, die ohne eigenen Anwendungsbetrieb abgedeckt werden sollen.
- **Serverless und FaaS** eignen sich für ereignisgesteuerte Funktionen, Automatisierungen und stark schwankende Last.
- **AIaaS** eignet sich für den schnellen Zugriff auf KI-Modelle und verwaltete KI-Entwicklungsplattformen.


This is a markdown version of: [https://www.ionos.at/digitalguide/server/knowhow/iaas-paas-saas-unterschiede/](https://www.ionos.at/digitalguide/server/knowhow/iaas-paas-saas-unterschiede/) for AI/LLM consumption.