Dieser Artikel wurde ursprünglich auf Englisch veröffentlicht.

Atlassian Data Center End of Life: Ihre drei Optionen

Das Support-Ende kommt am 28. März 2029, doch der Kaufstopp am 30. März 2028 trifft zuerst. Die Termine, der Umfang und Ihre drei realen Optionen.

Daniela Brönner, Marketing Specialist at rready

Reto Wenger

Reto Wenger

Reto Wenger

Mitgründer & CFO

Mitgründer & CFO

Mitgründer & CFO

Das große Atlassian-Setup, das heute in Ihrem Unternehmen läuft, wurde wahrscheinlich nie als Ganzes geplant. Es ist über Jahre gewachsen – Workflow für Workflow, Berechtigung für Berechtigung, App für App.

Ein Workflow für den ganz eigenen Genehmigungsprozess. Ein Berechtigungsschema, das Ihr Organigramm abbildet. Ein Feld, das seit 2017 existiert, weil eine Prüferin es damals verlangt hat.

Und dass das alles auf eigenen Servern lief, hatte ebenfalls seinen Grund. Meist ging es um Kontrolle: darüber, wo die Daten liegen, wer darauf zugreifen kann und welches Recht dafür gilt.

Danach wurde die Entscheidung zur Routine. Die Vertragsverlängerung kam, jemand unterschrieb, die Systeme liefen weiter. Self-Hosting blieb die sichere Variante.

Dann setzte Atlassian ein Ablaufdatum darauf.

Die Uhr läuft seit März 2026. Im März 2029 endet sie – und mit ihr die Möglichkeit, Jira Data Center weiter zu betreiben. Was zehn Jahre lang einfach funktioniert hat, hat plötzlich eine Deadline.

Der passende Beratungsmarkt war schnell da.

Wer heute nach „Atlassian Data Center End of Life“ sucht, bekommt über weite Strecken dieselbe Antwort: Data Center läuft aus. Wechseln Sie in die Atlassian Cloud. Und hier sind die Experten, die Sie dabei unterstützen. Die Einigkeit ist wenig überraschend. Interessanter ist, wer diese Empfehlung ausspricht: Unter den vorderen Treffern finden sich zahlreiche Atlassian Solution Partner.

Auch Atlassian selbst formuliert die Richtung klar: Wer Jira und Confluence weiter nutzen will, soll in die Cloud wechseln. Ein paar Zeilen weiter steht allerdings ein zweiter Satz, der in vielen Ratgebern kaum auftaucht: Organisationen mit besonderen Anforderungen können eine erweiterte Wartung über 2029 hinaus beantragen. Die Entscheidung wird im Einzelfall getroffen.

Das heißt nicht, dass die Cloud die falsche Entscheidung ist. Für viele Unternehmen kann sie genau die richtige sein.

Aber bevor man eine zehn Jahre gewachsene Umgebung migriert, lohnt sich ein Blick auf alle Optionen; nicht nur auf die, für die bereits ein Beratungsangebot bereitsteht.

Denn neben der Cloud gibt es weitere Wege. Und welcher davon sinnvoll ist, hängt letztlich davon ab, warum Ihr Unternehmen überhaupt so lange auf Data Center gesetzt hat.

Wichtige Erkenntnisse

  1. Die harte Frist ist der 28. März 2029. Wehtun wird aber schon der 30. März 2028.

    An diesem Tag können auch Bestandskund:innen keine zusätzlichen Data-Center-Lizenzen mehr kaufen. Wer danach wächst, kann keine weiteren Nutzer:innen hinzufügen. Alle sprechen über das Nur-Lese-Datum. Der eigentliche Einschnitt kommt ein Jahr früher.


  2. Es geht um mehr als Jira und Confluence, und zwei Produkte, die alle für betroffen halten, sind es nicht

    Auch Bamboo und Crowd hängen mit drin. Besonders Crowd kann zum Stolperstein werden: Wenn es bei Ihnen für die Anmeldung eingesetzt wird, wird aus dem Projekt „Ticketsystem ablösen“ plötzlich auch ein Identitäts- und Zugriffsprojekt. Jira Align Data Center ist ausgenommen. Für Bitbucket gibt es eine neue Hybridlizenz, die Data Center und Cloud verbindet.


  3. Wer bis 2029 auf Data Center bleibt, verstößt nicht automatisch gegen NIS2 oder DORA.

    Keine der beiden EU-Regelungen verbietet Software, deren Hersteller den Support einstellt. Entscheidend ist, wie Sie damit umgehen: Sie müssen das Risiko erfassen, dokumentieren, zusätzliche Schutzmaßnahmen treffen und festhalten, wann die Ablösung geplant ist. Problematisch wird der Betrieb dort, wo diese Anforderungen ignoriert werden.


  4. Atlassian Isolated Cloud hat die Souveränitätsfrage im Juni 2026 verschoben - nicht gelöst

    Isolated Cloud schafft eine eigene Umgebung für Ihre Daten, statt sie mit anderen Kunden zu teilen. An der Frage, welchem Recht der Anbieter unterliegt, ändert das nichts. Die Infrastruktur läuft weiterhin auf AWS, und Atlassian bleibt ein US-Unternehmen.


  5. Die eigentliche Frage ist nicht, wohin Atlassian Sie haben will, sondern welche Einschränkung Sie überhaupt auf Data Center gebracht hat

    Ging es um Kosten oder Bequemlichkeit, kann die Cloud eine naheliegende Antwort sein. Ging es um Kontrolle, Datenhoheit oder die Frage, welchem Recht Ihre Daten unterliegen, ist ein Wechsel in eine ausländisch betriebene Cloud nicht automatisch die Lösung.

Der Zeitplan zum Atlassian Data Center End of Life

Die folgenden Termine nennt Atlassian selbst auf der Lizenzseite zum Data Center End of Life Wichtig: 2026 und 2028 sind keine zwei Schreibweisen für dasselbe Datum. Sie markieren zwei unterschiedliche Einschnitte, und treffen unterschiedliche Kundengruppen

30. März 2026: Neukund:innen können keine Data-Center-Abonnements und keine neuen Marketplace-Apps für Data Center mehr kaufen. Das gilt ausschließlich für Neukund:innen.

30. März 2028: Jetzt trifft das Ende des Verkaufs auch Bestandskund:innen. Ab diesem Zeitpunkt lassen sich weder neue Abonnements noch Marketplace-Apps oder Erweiterungen für Data Center kaufen.

28. März 2029: Die bestehenden Abonnements und zugehörigen Marketplace-Apps laufen aus. Die Data-Center-Produkte und -Apps wechseln in den Nur-Lese-Modus.

Bis dahin will Atlassian weiterhin technischen Support, Sicherheitspatches für kritische Schwachstellen und Konnektoren von Data Center in die Atlassian Cloud bereitstellen.

Betroffen sind: Jira Software Data Center, Jira Service Management Data Center, Confluence Data Center, Bamboo Data Center, Crowd Data Center, die Data-Center-Mobile-Apps sowie Marketplace-Apps von Atlassian und Drittanbietern für diese Produkte.

Nicht betroffen sind: Bitbucket Data Center und Jira Align Data Center. Bitbucket wechselt auf ein neues Lizenzmodell, das Data Center und Cloud kombiniert.

Option eins: Migration in die Atlassian Cloud

Diesen Weg hat Atlassian vorbereitet, und sein gesamtes Partnernetz ist darauf ausgerichtet. Migrationsassistenten gibt es, Dokumentation gibt es, und auch Dienstleister, die Migrationen dieser Größenordnung bereits mehrfach begleitet haben.

Wenn Ihr Unternehmen sich damals aus Kosten- oder Kontrollgründen sich für Data Center entschieden hat und nicht, weil ein Gesetz es verlangte, ist diese Erfahrung viel wert.

Der Wechsel in die Atlassian Cloud ist deshalb nicht das Problem, gegen das dieser Artikel argumentiert. Die Frage ist eine andere: Löst die Cloud heute noch das Problem, wegen dem Sie sich damals für Data Center entschieden haben?

Seit Juni 2026 ist Atlassian Isolated Cloud allgemein verfügbar. Die Daten einer Organisation liegen dort in einer eigenen Umgebung statt im gemeinsam genutzten Speicher mit anderen Atlassian-Kund:innen. Atlassian weist allerdings selbst darauf hin, dass einzelne zugrunde liegende Dienste weiterhin geteilt werden können. „Isolated Cloud“ bedeutet also nicht automatisch Single-Tenant. Gedacht ist das Angebot für Organisationen mit besonders hohen Anforderungen an Datensicherheit – etwa Banken, Versicherer, Gesundheitsversorger, Rüstungsunternehmen oder Pharmaunternehmen mit klinischen Daten.

Die Umgebung ist dediziert und läuft auf AWS-Infrastruktur. Betrieben wird sie von Atlassian. Damit bleibt die zentrale Frage bestehen: Wer kontrolliert den Dienst – und welchem Recht unterliegt der Anbieter?

Atlassian sitzt seit 2022 in den USA. Die rechtlichen Fragen, die europäische Organisationen überhaupt erst zu Data Center geführt haben, verschwinden mit Isolated Cloud deshalb nicht. Wie wir ausführlicher im Beitrag „Sovereignty Washing“ zeigen: Wem die Hardware gehört und wem ein Gericht rechtlich Weisungen erteilen kann, sind zwei verschiedene Fragen.

Und noch etwas sollte man bei der Entscheidung bedenken: Diese Tür schwingt im Wesentlichen in eine Richtung. Von einem selbst betriebenen System in eine gemanagte Cloud zu wechseln, ist deutlich einfacher als der Weg zurück.

Das spricht nicht gegen eine Migration. Es ist ein Grund, diese Entscheidung nicht dem März 2029 zu überlassen.

Option zwei: Auf Data Center bleiben, bis es read-only wird

In vielen veröffentlichten Ratgebern klingt diese Option nach Fahrlässigkeit. Das ist zu einfach. Auf Data Center zu bleiben ist keine dauerhafte Lösung, aber für manche Organisationen kann es eine bewusste Übergangslösung sein, die Zeit kauft.

Die regulatorischen Anforderungen sind dabei weniger absolut, als manche Darstellungen vermuten lassen. NIS2 regelt die Cybersicherheit, DORA die digitale operationale Resilienz im Finanzsektor. Keine der beiden Regelungen verbietet den Betrieb von Software allein deshalb, weil ihr Hersteller den Support einstellt.

Gefordert ist vor allem ein kontrollierter Umgang mit dem Risiko: Erfassen Sie, welche Systeme aus dem Support laufen. Nehmen Sie sie mit einem konkreten Plan ins Risikoregister auf. Sichern Sie sie zusätzlich ab. Legen Sie fest, wann sie abgelöst werden sollen, und dokumentieren Sie diese Entscheidung.

Kristof Van Stappen bringt es in seinem Beitrag Text zu NIS2 auf den Punkt: „NIS2 verbietet keine End-of-Life-Systeme, sondern ungemanagte.“ (Übersetzung; im englischen Original: „NIS2 does not prohibit end-of-life systems; it prohibits unmanaged ones.“) Für DORA wird in einer entsprechenden Analyse ähnlich argumentiert.

Ein System ohne Support ist also ein Risiko. Es muss bewertet, dokumentiert und behandelt werden. Allein sein Alter macht es nicht illegal.

Zwei harte Grenzen hat dieser Weg trotzdem.

Die erste kommt am 30. März 2028. Ab diesem Tag lassen sich Data-Center-Abonnements nicht mehr erweitern. Wachsende Mitarbeitendenzahlen, eine Übernahme oder ein neuer Geschäftsbereich lassen sich dann nicht mehr einfach über zusätzliche Lizenzen abbilden. Wer bis 2029 auf Data Center bleibt, fährt das letzte Jahr deshalb mit eingefrorener Nutzerzahl.

Die zweite Grenze kommt am 28. März 2029. Dann laufen die Abonnements aus und mit ihnen die Sicherheitspatches. Neue Schwachstellen werden danach nicht mehr von Atlassian behoben. Gleichzeitig wechseln die Produkte in den Nur-Lese-Modus: keine neuen Tickets, keine Änderungen, kein regulärer Betrieb mehr.

Option drei: Atlassian verlassen

Über diesen Weg schreiben die Atlassian-Partner naturgemäß weniger. Das hat strukturelle Gründe, keine finsteren: Wer mit Atlassian arbeitet, verdient in der Regel auch daran, Atlassian-Kunden bei der Migration innerhalb des Ökosystems zu begleiten.

Der Weg raus kann aufwendig werden. Einen Migrationsassistenten des Herstellers gibt es naturgemäß nicht. Toolings, Vorgehen und Migrationsplan kommen vom neuen Anbieter. Und wer den Anbieter wechselt, um Lock-in loszuwerden, kann ihn am Ende nur verlagern – wenn der Ausstieg beim neuen System nicht von Anfang an technisch und vertraglich mitgedacht wird.

Schwierig wird es meist nicht bei den Daten, sondern bei dem, was im Laufe der Jahre um Jira herum entstanden ist.

ScriptRunner. Eigener Code, der tief in die Jira-Logik eingreift, lässt sich nicht einfach exportieren und im Zielsystem wieder einspielen. Die Skripte müssen neu umgesetzt werden. Wie groß der Aufwand ist, hängt davon ab, wie viel Geschäftslogik über die Jahre in ScriptRunner gewandert ist. In komplexen Umgebungen kann das einer der größten Einzelposten der Migration sein.

Tempo. Das Add-on für Zeiterfassung und darauf aufbauende Abrechnung, Kapazitätsplanung und Berichte bringt ein anderes Problem mit sich. Die Daten lassen sich vergleichsweise sauber exportieren. Die Konfiguration dahinter nicht. Workflows, Berechtigungsschemata, Abrechnungskategorien, Freigaben und Integrationen müssen im Zielsystem neu abgebildet werden.

Structure. Die hierarchischen Ansichten über Jira-Vorgänge sind ebenfalls kein gewöhnlicher Datensatz. Ob sie sich übernehmen lassen, hängt vom Zielsystem ab. Unterstützt es tiefe Hierarchien selbst? Oder müssen die Strukturen neu aufgebaut werden? Stellen Sie diese Frage während der Evaluierung der Lösung des neuen Anbieters.

Die Faustregel lautet deshalb: Daten gehen leichter raus als Konfiguration.

Zwanzig Apps bedeuten dabei nicht automatisch zwanzig schwierige Migrationsprojekte. Oft sind es zwei oder drei Anwendungen, deren Workflows, Integrationen oder Eigenentwicklungen den Unterschied machen.

Herauszufinden, welche das sind, ist einer der ersten Schritte. Wenn ein Anbieter Ihnen dabei vor der Vertragsunterschrift nicht helfen kann oder will, ist das zumindest eine Frage wert: Was genau ist in seinem Migrationsangebot eigentlich enthalten?

Nur dieser dritte Weg verändert die Rechtsfrage grundlegend. Und er ist längst keine theoretische Möglichkeit mehr: Ein immer breiteres Feld europäischer Jira- und Confluence-Alternativen ist so schnell entstanden, dass sich inzwischen sogar große, staatsnahe Initiativen rund um den Wechsel weg von proprietären Tools außerhalb der EU gebildet haben.

Schleswig-Holstein hat beispielsweise als deutsches Bundesland mehr als 40.000 Accounts von Microsoft migriert – genau aus diesem Grund.

Was Jira Data Center kostet, und welche Zahl Ihnen niemand nennen sollte

Jira Data Center wird nach Nutzerstufen bepreist. Deshalb ist der Kaufstopp im März 2028 nicht nur ein administrativer Termin, sondern auch ein finanzieller.

Die erste Zahl steht auf Ihrem letzten Verlängerungsangebot. Die zweite ist Ihre erwartete Nutzerzahl in drei Jahren. Dann kommt die entscheidende Frage: Was passiert, wenn Sie die höchste Nutzerstufe erreichen und niemand mehr dazukommen kann?

Auf der anderen Seite steht kein einzelnes Vergleichsangebot, sondern eine grundsätzliche Entscheidung zwischen unterschiedlichen Abrechnungsmodellen. Pro Nutzer oder unternehmensweit.

Die meisten Anbieter rechnen pro Nutzer ab, die Atlassian Cloud eingeschlossen. Jede zusätzliche Person erhöht die Rechnung. Andere – darunter sovara – bieten eine unternehmensweite Lizenz an, die interne und externe Nutzer abdeckt.

Welches Modell wirtschaftlicher ist, hängt von Größe und Wachstum des Unternehmens ab. Bei einem veröffentlichten Preis von 13,90 € pro Person und Monat kommen beispielsweise 600 interne und 200 externe Nutzer bei easy8 auf rund 133.000 € im Jahr, Add-ons nicht eingerechnet. Bei einer unternehmensweiten Lizenz würde diese Zahl nicht mit jeder zusätzlichen Person weiter steigen.

Die Rechnung können Sie selbst aufmachen. Nehmen Sie Ihr letztes Verlängerungsangebot, rechnen Sie Ihr erwartetes Wachstum dazu und vergleichen Sie es mit den veröffentlichten Preisen der Alternativen.

Eine Zahl nennen wir Ihnen bewusst nicht: die Migrationskosten. Jede konkrete Schätzung, die wir gefunden haben, stammt von jemandem, der die Migration anschließend auch abrechnet. Der Aufwand hängt an Ihrer Umgebung: Workflows, Integrationen, Plugins, Anpassungen und Daten. Eine Zahl ohne Blick auf diese Umgebung wäre geraten.

Fragen Sie deshalb jeden Anbieter nach seiner Schätzung. Und stellen Sie danach eine zweite Frage: Was ist darin nicht enthalten?

Wo sovara passt – und wo noch nicht

sovara ist die europäische Alternative von rready zu Jira und Confluence und wurde für genau diesen dritten Weg entwickelt. Die Plattform kann als gehosteter Dienst, in einer Private Cloud oder vollständig hinter der eigenen Firewall betrieben werden. Gerade der letzte Punkt ist für Data-Center-Kunden relevant: Eigenbetrieb ist genau die Option, die Atlassian nach 2029 nicht mehr anbietet.

Bei der Identität unterstützt sovara SAML und OIDC für SSO, Microsoft Entra ID sowie die Synchronisation von Nutzer über Active Directory oder LDAP. Berechtigungen lassen sich granular vergeben. Mehrere Anmeldekonfigurationen können parallel laufen und beispielsweise nach E-Mail-Domain geroutet werden. Das kann relevant sein, wenn Crowd heute mehr als ein Verzeichnis bedient.

sovara wird von der rready AG mit Sitz in Zürich entwickelt. Das Unternehmen ist nach Schweizer Recht gegründet. Die Plattform ist nach ISO/IEC 27001:2022 zertifiziert. Die entsprechenden Nachweise finden Sie im Trust Center.

Vollständige Workspace-Exporte sind über API oder Kommandozeile in Markdown und JSON möglich. Die Formate sind offen und damit auch außerhalb von sovara lesbar. Zusätzlich liegt der Quellcode bei einer unabhängigen dritten Partei.

Bleibt die praktische Frage: Wie kommt eine Data-Center-Instanz überhaupt nach sovara?

Für Jira und Confluence Cloud gibt es einen automatisierten Import. Bei On-Premise- und Data-Center-Umgebungen erfolgt die Migration begleitet über Exporte, nicht über eine Live-Verbindung zu Ihrem Jira.

Für Organisationen, deren Sicherheitsrichtlinien externen Migrationstools keinen Zugriff erlauben, kann das relevant sein.

Ein Knopf zum Drücken ist der Prozess trotzdem nicht.

Komplexe Umgebungen müssen getestet werden – insbesondere bei eigenen Workflows, Automatisierungen, Plugins und Skripten. In einer kürzlich abgeschlossenen Migration standen beispielsweise 902 exportierte ScriptRunner-Elemente auf dem Prüfstand. Beim ersten Workflow konnten 31 vollständig und einer teilweise übertragen werden. Verworfen wurde keiner; jeder wurde einzeln getestet.

Auch bei der Migrationsgarantie gilt deshalb ein genauer Blick auf die Details. Sie deckt Standarddaten und -konfiguration aus Jira ab, darunter Tickets, Workflows, Automatisierungen und die Kernkonfiguration. Plugins und eigener Code sind ausgenommen.

FAQs

Wann genau endet der Support für Atlassian Data Center?

Am 28. März 2029 um 23:59 PST. An diesem Datum laufen die Abonnements und zugehörigen Marketplace-Apps aus, und die Produkte wechseln in den Nur-Lese-Modus.

Kann ich noch Data-Center-Lizenzen kaufen?

Das hängt davon ab, ob Sie bereits Kund sind. Für Neukund ist seit dem 30. März 2026 Schluss. Bestandskund können Abonnements, Marketplace-Apps und Erweiterungen noch bis zum 30. März 2028 kaufen.

Gilt für Confluence Data Center derselbe End-of-Life-Termin wie für Jira Data Center?

Ja. Für Confluence Data Center, Jira Software Data Center, Jira Service Management Data Center, Bamboo Data Center und Crowd Data Center gilt derselbe Zeitplan: keine neuen Käufe für Neukund nach dem 30. März 2026, keine Erweiterungen für Bestandskund nach dem 30. März 2028 und Ende des Abonnements beziehungsweise Nur-Lese-Modus am 28. März 2029.

Ist Bitbucket Data Center betroffen?

Nein. Bitbucket Data Center ist ausdrücklich ausgenommen und wechselt auf ein Hybridlizenzmodell. Auch Jira Align Data Center ist ausgenommen.

Verstoße ich gegen NIS2 oder DORA, wenn ich bis 2029 auf Data Center bleibe?

Nicht allein deshalb. Entscheidend ist der Umgang mit dem Risiko: Das System sollte inventarisiert, bewertet, abgesichert und in einen dokumentierten Ablöseplan aufgenommen werden. Die konkrete Compliance-Bewertung hängt von Ihrem Unternehmen, Ihrer Rolle und den jeweils anwendbaren Anforderungen ab.

Ist die Atlassian Cloud das einzige Ziel?

Nein. Der Wechsel in die Atlassian Cloud ist der von Atlassian vorgesehene Weg, aber nicht der einzige. Organisationen können auch andere Anbieter evaluieren oder Data Center bis zum Ende des Lebenszyklus weiterbetreiben, sofern sie die damit verbundenen Risiken kontrollieren.

Was passiert mit meinen Daten nach dem Atlassian Data Center End of Life?

Die Produkte wechseln in den Nur-Lese-Modus. Ihre Daten werden dadurch nicht automatisch gelöscht. Sie können weiterhin gelesen werden, der reguläre Betrieb ist jedoch nicht mehr möglich. Planen Sie den Export deshalb deutlich vor dem 28. März 2029 und betrachten Sie den Nur-Lese-Zugriff nicht als Ihr eigentliches Migrationsfenster.

Was Sie in den nächsten zwölf Monaten tun sollten

2029 klingt weit genug weg, um die Entscheidung aufzuschieben. Gleichzeitig liegt der erste wirklich harte Einschnitt – der Kaufstopp – bereits im März 2028.

Sinnvoll ist deshalb nicht, heute einen Anbieter auszuwählen. Sinnvoll ist, zunächst die damalige Data-Center-Entscheidung in ihre Bestandteile zu zerlegen.

Was war Präferenz und was war Anforderung?

Bei den meisten Organisationen dürfte es eine Mischung aus beidem gewesen sein. Und genau diese beiden Teile führen heute zu unterschiedlichen Antworten.

War Data Center vor allem eine Kosten- oder Komfortentscheidung, kann die Atlassian Cloud eine naheliegende Option sein.

War es dagegen eine Frage von Kontrolle, Datenhoheit oder der Frage, welchem Recht die Daten unterliegen, muss genau diese Anforderung bei der nächsten Lösung wieder auf den Tisch.

Wie die Entscheidung am Ende ausfällt, ist offen. Die Vorarbeit ist in allen drei Fällen dieselbe: Finden Sie heraus, was tatsächlich in Ihrer Umgebung steckt, bevor Ihnen jemand eine Lösung verkauft.

Was diese Inventur umfasst, haben wir hier beschrieben.

Sie bestimmt den Aufwand für alle drei Wege. Und die Zeit vor dem Kaufstopp ist der günstigste Moment, diese Arbeit zu machen.