Demo anfragen

ServiceNow bietet heute eine umfangreiche native Encryption-Architektur für die Absicherung sensibler Daten auf der ServiceNow AI Platform. Zu den wichtigsten Funktionen gehören Field Encryption, Field Encryption Enterprise, Cloud Encryption, Database Encryption und das Key Management Framework (KMF).

Damit ist ServiceNow längst nicht mehr nur auf grundlegende Verschlüsselung beschränkt. Insbesondere Field Encryption Enterprise bietet Funktionen für Customer-Supplied Keys, Key Lifecycle Management, Key Rotation, HSM-basierte Schlüsselabsicherung, Access Policies und Auditing.

Für Unternehmen stellt sich deshalbvor allem die Frage:

Reicht die native Verschlüsselung innerhalb der ServiceNow-Plattform aus oder soll ein unabhängiger Data-Security-Layer die Kontrolle über sensible Daten und Verschlüsselung über ServiceNow hinaus ermöglichen?

Genau an diesem Punkt entsteht der relevante Vergleich zwischen ServiceNow Encryption und eperi sEcure.

eperi sEcure vs. ServiceNow Encryption im Überblick

Kriterium eperi sEcure ServiceNow native Encryption
Native ServiceNow Encryption Nein Ja
Customer-Supplied Keys Ja, abhängig vom Einsatzszenario Ja, insbesondere mit Field Encryption Enterprise
Key Lifecycle Management Ja Ja, über KMF
Pre-Cloud Data Protection Ja Nicht der primäre Ansatz der nativen Plattformverschlüsselung
Plattformunabhängig Ja Nein, ServiceNow-zentriert
Schutz über mehrere SaaS-Plattformen Ja Nein, auf ServiceNow ausgerichtet
Multi-Cloud-Ansatz Ja ServiceNow-zentriert
ServiceNow AI Platform Ja Ja
Zentrale Security Layer über verschiedene Anwendungen Ja Nein
Verschlüsselung vor Verlassen der Kundenumgebung Ja Nein
Kontrolle über Schlüssel und Policies Ja Ja, mit unterschiedlichen Möglichkeiten je nach Encryption-Funktion


ServiceNow dokumentiert für Field Encryption Enterprise unter anderem Customer-Supplied Keys, Key Rotation, Key Lifecycle Management, HSM-basierte Schlüsselabsicherung, Rollen- und Zugriffskontrollen sowie Auditing. Customer-Supplied Keys können anstatt von ServiceNow generierten Schlüsseln verwendet werden. Der wesentliche Unterschied liegt daher nicht in der Existenz von Verschlüsselung, sondern in Architektur, Kontrollmodell und Einsatzbereich.

Welche Verschlüsselung bietet ServiceNow?

ServiceNow bündelt mehrere Encryption-Technologien unter seiner Platform Encryption.

Field Encryption


Field Encryption ermöglicht die Verschlüsselung bestimmter Felder und Attachments innerhalb der ServiceNow-Plattform. Der Zugriff auf verschlüsselte Daten kann innerhalb der ServiceNow Platform über Rollen und entsprechende Sicherheitsmechanismen gesteuert werden. Die Verschlüsselung findet durch ServiceNow statt, d. h. die Schlüssel liegen beim Cloud-Anbieter und dieser sieht die zu verschlüsselnden Daten in Klartext, bevor er sie verschlüsselt.

Field Encryption Enterprise


Field Encryption Enterprise erweitert die Möglichkeiten der nativen Feldverschlüsselung und nutzt das Key Management Framework.

Zu den wesentlichen Funktionen gehören:

  • Key Lifecycle Management
  • Key Rotation
  • Customer-Supplied Keys
  • HSM-basierte Schlüsselabsicherung
  • Access Policies
  • Auditing
  • Verschlüsselung von Feldern und Attachments

ServiceNow beschreibt zudem eine hierarchische Schlüsselarchitektur, in der Customer Data Encryption Keys über mehrere Ebenen geschützt werden. Die Root Keys werden dabei über ein HSM abgesichert.

Cloud Encryption


Cloud Encryption dient der Verschlüsselung der Datenbank beziehungsweise der Daten innerhalb der ServiceNow-Umgebung. ServiceNow positioniert die Funktion als Teil seiner umfassenden Platform-Encryption-Architektur.

Database Encryption


Database Encryption schützt gespeicherte Daten in der Datenbank in Echtzeit. ServiceNow beschreibt dabei eine mehrstufige Schlüsselarchitektur und unterstützt auch Varianten mit kundengesteuerter Schlüsselverwaltung. Die Verschlüsselung erfolgt auf Datenbankebene und soll die Anwendungsfunktionalität nicht beeinträchtigen.

Key Management Framework


Das Key Management Framework bildet einen zentralen Bestandteil der ServiceNow-Verschlüsselungsarchitektur. Es verwaltet unter anderem Schlüsselhierarchien und unterstützt Funktionen wie Key Rotation, Key Lifecycle Management und Customer-Supplied Keys.

Was ist der zentrale Unterschied zwischen ServiceNow Encryption und eperi sEcure?

Der entscheidende Unterschied liegt in der Position der Verschlüsselung innerhalb der Datenarchitektur.

ServiceNow setzt mit seinen nativen Encryption-Funktionen auf den Schutz von Daten innerhalb der ServiceNow-Plattform. Die verschiedenen Funktionen adressieren dabei unterschiedliche Ebenen – von einzelnen Feldern und Attachments bis zur Datenbank- und Schlüsselverwaltung.

eperi sEcure verfolgt dagegen einen plattformunabhängigen Data-Centric-Security-Ansatz. Die Lösung schützt Daten, bevor sie die Kundenumgebung verlassen und hält sensible Informationen auch innerhalb von ServiceNow verschlüsselt. eperi sEcure fungiert dabei als zusätzlicher Security Layer, ohne die ServiceNow AI Platform selbst zu verändern.

Damit stehen sich zwei unterschiedliche Architekturmodelle gegenüber:

ServiceNow native Encryption

  • Verschlüsselung innerhalb des ServiceNow-Ökosystems
  • native Integration in die Plattform
  • Field Encryption und Field Encryption Enterprise
  • KMF für Schlüsselverwaltung
  • Customer-Supplied Keys möglich
  • Cloud- und Database-Encryption
  • besonders geeignet für Unternehmen, die ihre Daten primär innerhalb von ServiceNow schützen möchten
  • und die die Möglichkeit des Zugriffs auf Klartextdaten durch ServiceNow hinnehmen.

eperi sEcure

  • unabhängige Security Layer zwischen Unternehmen und Cloud-Anwendungen
  • Schutz sensibler Daten vor dem Verlassen der Kundenumgebung
  • plattformübergreifender Ansatz
  • zentrale Policies über unterschiedliche Anwendungen und Cloud-Dienste
  • Verschlüsselung, Tokenisierung und Pseudonymisierung
  • Fokus auf Datenkontrolle und digitale Souveränität
  • für Unternehmen interessant, die ServiceNow zusammen mit weiteren SaaS- und Cloud-Plattformen einsetzen

ServiceNow Encryption vs. eperi: Native Integration oder unabhängiger Security Layer?

Für die Entscheidung ist weniger die Frage entscheidend welche Lösung besser verschlüsselt, vielmehr geht es um die gewünschte Security Architecture.

Wer ServiceNow als zentrale Plattform betreibt und seine Verschlüsselungsanforderungen innerhalb des ServiceNow-Ökosystems lösen möchte, kann mit den nativen Encryption-Funktionen bereits umfangreiche Möglichkeiten nutzen.

Field Encryption Enterprise bietet beispielsweise eigene Schlüssel, Lifecycle Management und weitere Kontrollmechanismen. Jedoch erhält in diesem Szenario auch ServiceNow als verschlüsselnde Entität Zugriff auf die Klartextdaten.

Eine andere Ausgangssituation entsteht, wenn ein Unternehmen sensible Daten unabhängig vom SaaS-Anbieter oder über mehrere Cloud- und SaaS-Anwendungen hinweg nach einheitlichen Regeln schützen möchte. Dann kann ein unabhängiger Security Layer Vorteile bieten: Die Datensouveränität bleibt in diesem Fall gewährleistet und die Data-Security-Policy ist nicht ausschließlich an eine einzelne SaaS-Plattform gekoppelt.

eperi sEcure für die ServiceNow AI Platform

Seit November 2025 stellt eperi als ServiceNow Build Partner eine für die ServiceNow AI Platform ausgelegte Version von eperi sEcure bereit. Die Lösung schützt Daten, bevor sie die Kundenumgebung verlassen und verändert dabei die Funktionalität der ServiceNow AI Platform nicht. Unternehmen behalten die Kontrolle über Verschlüsselungsschlüssel und Policies.

Damit adressiert eperi nicht nur klassische ServiceNow-Daten, sondern auch die Frage, wie sensible Informationen in einer zunehmend AI-gestützten Service- und Workflow-Architektur geschützt werden können.

Das ist für Unternehmen relevant, die ServiceNow AI nutzen möchten, gleichzeitig aber besonders hohe Anforderungen an Datenschutz, Vertraulichkeit und digitale Souveränität haben.

Warum wird Data Sovereignty bei ServiceNow AI wichtiger?

Mit AI verändert sich die Bedeutung sensibler Unternehmensdaten.

Service- und Geschäftsdaten können nicht nur gespeichert, sondern auch analysiert, miteinander verknüpft, zusammengefasst und für automatisierte Prozesse verwendet werden.

Dadurch gewinnt eine zentrale Frage an Bedeutung: Welche Daten darf eine AI-Plattform verarbeiten und wer kontrolliert die Verschlüsselung dieser Daten?

ServiceNow baut seine AI Platform entsprechend mit eigenen Sicherheits- und Verschlüsselungsmechanismen aus. Dazu gehört auch das Key Management Framework mit seiner hierarchischen Schlüsselarchitektur.

Für Unternehmen mit besonders hohen Anforderungen an Datenhoheit kann darüber hinaus die Frage relevant sein, ob ein zusätzlicher, vom SaaS-Anbieter unabhängiger Security Layer wie eperi sEcure eingesetzt werden soll.

Wann ist ServiceNow native Encryption sinnvoll?

Die nativen Encryption-Funktionen von ServiceNow sind insbesondere interessant, wenn:

  • ServiceNow die zentrale Plattform für den jeweiligen Use Case ist.
  • Verschlüsselung möglichst tief in die ServiceNow-Plattform integriert sein soll.
  • Key Lifecycle Management über das ServiceNow Key Management Framework erfolgen soll.
  • native ServiceNow-Sicherheitsfunktionen bevorzugt werden.
  • die Möglichkeit des Zugriffs von ServiceNow auf Klartextdaten akzeptiert wird.

Field Encryption Enterprise bietet dafür umfangreiche Funktionen für Schlüsselverwaltung, Zugriffskontrolle und Auditing.

Wann ist eperi sEcure interessant?

eperi sEcure kann insbesondere dann interessant sein, wenn:

  • sensible Daten über mehrere SaaS-Anwendungen hinweg geschützt werden sollen.
  • ein Security Layer unabhängig vom jeweiligen Cloud-Anbieter gewünscht ist.
  • Daten bereits vor dem Eintritt in eine Cloud- oder SaaS-Umgebung geschützt werden sollen.
  • ServiceNow Teil einer Multi-SaaS- oder Multi-Cloud-Strategie ist.
  • einheitliche Data-Security-Policies über unterschiedliche Anwendungen hinweg benötigt werden.
  • digitale Souveränität und die Kontrolle über Verschlüsselungsschlüssel besonders wichtig sind.
  • sensible Daten funktionserhaltend und auch im Kontext von AI-Anwendungen geschützt werden sollen.

eperi sEcure gilt als plattformunabhängige Verschlüsselungslösung für den Einsatz mit ServiceNow, ohne die ServiceNow AI Platform selbst zu verändern.

ServiceNow Encryption oder eperi sEcure: Welche Lösung passt besser?

Es gibt keinen pauschalen Sieger.

ServiceNow native Encryption ist die naheliegende Wahl für Unternehmen, die ihre Verschlüsselungsanforderungen innerhalb der ServiceNow-Plattform lösen und von nativer Integration, KMF und ServiceNow-spezifischen Funktionen profitieren möchten, und die gleichzeitig keine regulatorischen Datenschutzauflagen hinsichtlich Betreiberausschluss haben.

eperi sEcure ist insbesondere dann interessant, wenn die Anforderungen über ServiceNow hinausgehen: etwa bei mehreren SaaS-Plattformen, Multi-Cloud-Umgebungen oder dem Wunsch nach einem unabhängigen Security Layer für sensible Daten, wie in verschiedenen Branchen regulatorisch gefordert.

Die strategische Frage lautet damit:

Soll Data Security primär Bestandteil der ServiceNow-Plattform sein oder unabhängig von einzelnen Cloud- und SaaS-Anbietern organisiert werden?

Für Unternehmen mit einer einzelnen, stark auf ServiceNow fokussierten Architektur können die nativen Funktionen ausreichend sein.

Für Unternehmen mit einer heterogenen Cloud-Landschaft kann dagegen ein plattformunabhängiger Ansatz wie eperi sEcure eine zusätzliche Ebene der Datenkontrolle ermöglichen.

Fazit

ServiceNow verfügt heute über eine leistungsfähige native Encryption-Architektur. Field Encryption Enterprise, KMF, Customer-Supplied Keys, Cloud Encryption und Database Encryption decken unterschiedliche Anforderungen an Daten- und Schlüsselabsicherung ab.

Der relevante Wettbewerbsvorteil von eperi liegt deshalb in der Architektur und Datenkontrolle:

ServiceNow schützt Daten mit nativen Security- und Encryption-Funktionen innerhalb seines eigenen Plattform-Ökosystems. eperi sEcure positioniert sich dagegen als unabhängiger Data-Security-Layer, der sensible Daten vor dem Verlassen der Kundenumgebung schützen und Data-Security-Policies über verschiedene Cloud- und SaaS-Umgebungen hinweg vereinheitlichen soll.

Für Unternehmen, die ServiceNow isoliert betrachten, können die nativen Encryption-Funktionen die passende Lösung sein.

Für Unternehmen, die ServiceNow als Teil einer größeren Multi-SaaS-, Multi-Cloud- oder Data-Sovereignty-Strategie einsetzen, ist eperi sEcure eine relevante Alternative beziehungsweise Ergänzung.

FAQ

Was ist ServiceNow Field Encryption?

ServiceNow Field Encryption ist eine native Funktion zur Verschlüsselung bestimmter Felder und Attachments innerhalb der ServiceNow-Plattform.

Was ist Field Encryption Enterprise?

Field Encryption Enterprise ist die erweiterte Variante der ServiceNow-Feldverschlüsselung. Sie nutzt das Key Management Framework und bietet unter anderem Customer-Supplied Keys, Key Lifecycle Management, Key Rotation, HSM-basierte Schlüsselabsicherung und Auditing.

Unterstützt ServiceNow Customer-Supplied Keys?

Ja. ServiceNow unterstützt Customer-Supplied Keys insbesondere mit Field Encryption Enterprise. Kunden können dabei eigene Schlüssel anstatt von ServiceNow generierten Schlüsseln verwenden.

Was ist das ServiceNow Key Management Framework?

Das Key Management Framework (KMF) ist die Schlüsselverwaltungsarchitektur von ServiceNow. Es unterstützt unter anderem Key Lifecycle Management, Key Rotation und Customer-Supplied Keys und verwendet eine HSM-basierte Schlüsselhierarchie.

Was ist der Unterschied zwischen eperi und ServiceNow Encryption?

ServiceNow bietet native Encryption-Funktionen innerhalb seiner eigenen Plattform. eperi sEcure verfolgt dagegen einen plattformunabhängigen Ansatz und positioniert sich als zusätzlicher Security Layer für den Schutz sensibler Daten über unterschiedliche Cloud- und SaaS-Umgebungen hinweg.

Kann eperi die ServiceNow AI Platform schützen?

Ja. eperi sEcure schützt sensible Daten, bevor sie die Kundenumgebung verlassen, ohne die Funktionalität der ServiceNow AI Platform zu verändern.

Ist eperi sEcure ein Ersatz für ServiceNow Encryption?

Das hängt vom Anwendungsfall ab. Für reine ServiceNow-interne Verschlüsselungsanforderungen können die nativen Funktionen von ServiceNow die passende Lösung sein. eperi sEcure adressiert dagegen insbesondere Anforderungen an plattformunabhängige Data Security, Multi-SaaS, Multi-Cloud und digitale Souveränität.

Sie wollen Cloud nutzen, ohne die Kontrolle über Ihre Daten aufzugeben?

Erfahren Sie, wie eperi sEcure sensible Daten in SaaS- und Cloud-Anwendungen schützt.

Newsletter

Melden Sie sich zu unserem Newsletter an und erhalten Sie regelmäßig Updates zu Datenschutzthemen, Gesetzesänderungen und der Weiterentwicklung von eperi® sEcure.