Digitale SouveränitätDie Lock-in-Falle umgehen

[19.01.2022] Um echte digitale Souveränität zu erlangen und nicht wieder in einer Lock-in-Falle zu landen, muss die öffentliche Hand bei der Bundescloud auf das passende Betreibermodell setzen. Alternativangebote zu den so genannten Hyperscalern sind daher nach Angaben von Peter Ganten, Vorstandsvorsitzender der Open Source Business Alliance (OSBA), dringend erforderlich.
Peter H. Ganten – CEO Univention und Vorstandsvorsitzender der Open Source Business Alliance

Peter H. Ganten – CEO Univention und Vorstandsvorsitzender der Open Source Business Alliance

(Bildquelle: Univention GmbH)

Die Ministerien erwägen eine von Microsoft oder Google getragene Bundescloud. Das beinhaltet nach Angaben von Peter Ganten, Geschäftsführer des Unternehmens Univention sowie Mitbegründer und seit dem Jahr 2011 Vorstandsvorsitzender der Open Source Business Alliance (OSBA), nicht nur Chancen, sondern birgt auch Gefahren. „Digitale Souveränität bedeutet, Kontrolle über Datenflüsse ausüben und digitale Systeme unabhängig nutzen und gestalten zu können“, so Ganten. „Dafür ist zwingend die Möglichkeit zur Einsicht und Veränderung des Quellcodes erforderlich.“ Soll eine Cloud digitale Souveränität ermöglichen, muss sie in einem Rechenzentrum der eigenen Wahl betrieben werden, ihre Funktionsweise anhand des Quellcodes von unabhängigen Institutionen geprüft und herstellerunabhängig auf Fehler und Sicherheitslücken untersucht werden können. Außerdem lassen sich vorhandene Schnittstellen und Funktionen individuell anpassen und weiterentwickeln. US-Behörden können amerikanische Unternehmen zur Herausgabe von Daten verpflichten, auch wenn diese sich in Rechenzentren außerhalb der USA befinden. „Durch den Betrieb der Cloud-Software der Hyperscaler durch europäische Unternehmen soll dieses Problem gelöst werden. Allerdings können die Hersteller mit Updates jederzeit Hintertüren einbauen oder nachrüsten – um beispielsweise Sicherheitsbehörden anderer Länder gezielt mit Informationen zu versorgen“, erklärt Peter Ganten. Das sei in der Vergangenheit immer wieder geschehen und lasse sich ohne allgemein verfügbaren Quellcode praktisch nicht überprüfen. „Die Hoffnung auf höhere Datensicherheit kann sich bei solchen Betreibermodellen schnell als Trugschluss erweisen“, lautet deshalb das Fazit von Peter Ganten. Die größte Gefahr bei der Einführung proprietärer Cloud-Systeme geht nach Ansicht des OSBA-Vorstandsvorsitzenden von der Festlegung auf Schnittstellen aus, die von Dritten kontrolliert werden (können). Ganten: „Wenn eine größere Zahl von Anwendungen und Fachverfahren diese Schnittstellen nutzt, ist ein Wechsel später praktisch ausgeschlossen. Das führt dazu, dass Organisationen wieder in einer Lock-in-Falle landen, die noch einmal deutlich stärker ist als die bisher schon sehr ausgeprägte Erpressbarkeit in Kombination mit zahlreichen Sicherheits- und Flexibilitätsaspekten. Die öffentliche Hand müsste für solche Lösungen später praktisch jeden Preis zahlen. Doch damit nicht genug: Sie müsste bei der Software-Entwicklung und -Anpassung sich ändernden Anforderungen der Hersteller folgen, statt selbst innovative Lösungen zu schaffen.“ Ganten fordert die öffentliche Hand daher auf, schnellstmöglich dafür zu sorgen, dass Alternativangebote zu Hyperscalern entstehen können. Behörden sollten zumindest Leistungen von zwei unterschiedlichen Anbietern beziehen können, also eine Dual-Sourcing-Möglichkeit haben. „Exakt dafür muss es alternative Anbieter auch in Deutschland und Europa geben, die über das nötige Know-how verfügen, um Digitale Souveränität liefern zu können“, erklärt OSBA-Vorstandsvorsitzender Peter Ganten weiter. „Die Voraussetzung hierfür sind Investitionen, durch die ein Ökosystem entsteht, in dem umfassendes Know-how aufgebaut wird, sodass bestehende Unternehmen wachsen und Neugründungen möglich werden. Wenn die Schaffung der notwendigen Alternativen nicht gelingt, wird die Abhängigkeit von den großen Hyperscalern weiter zementiert.“





Weitere Meldungen und Beiträge aus dem Bereich: IT-Infrastruktur
MODUL-F: Baukasten für Fachverfahren.

NEGZ: Fachtagung „Deutschland-Stack decoded“

[13.05.2026] Der Deutschland-Stack soll als gemeinsamer technischer Baukasten für die Verwaltungsdigitalisierung Basiskomponenten und Standards bündeln, damit Bund, Länder und Kommunen digitale Leistungen nicht mehr doppelt entwickeln. Das NEGZ will im Juni im Rahmen einer Fachtagung offene Fragen zu dem Großvorhaben klären. mehr...

Vier Personen an zwei Podien, mit Dokumenten, die gerade unterschrieben werden. Im Hintergrund eine nicht erkennbare Projektion, im Vordergrund eine Deutschlandflagge im Anschnitt.

BMDS: Digitalpartnerschaft mit Brasilien

[22.04.2026] Seit 2019 existiert ein Digitaldialog mit der größten Volkswirtschaft Südamerikas – nun haben Deutschland und Brasilien eine vertiefte KI-Zusammenarbeit vereinbart. Im Fokus stehen industrielle KI und digitale Infrastruktur. Zudem wollen die Länder Ansätze erproben, die staatliche Dienstleistungen effizienter machen. mehr...

IT-Planungsrat: Ist eine föderale Antragsplattform machbar?

[15.04.2026] Eine neue Studie des IT-Planungsrats zeigt, warum Online-Dienste von Bürgern zu wenig genutzt und von Kommunen kaum nachgenutzt werden. Sie schlägt eine föderale Antragsplattform mit kommunalen Marken, Ende-zu-Ende-Digitalisierung und einer Cloud-Infrastruktur vor. mehr...

starke Wellen, Wind, Sonnenaufgang

Schleswig-Holstein: Sicher kommunizieren auch bei Sturmflut

[07.04.2026] Schleswig-Holstein hat ein eigenes 5G‑Campusnetz in Betrieb genommen. Das neue Mobilfunknetz stellt sicher, dass Behörden wie der Küstenschutz künftig auch bei schweren Sturmfluten oder Stromausfällen kommunizieren und Einsätze koordinieren können. 
 mehr...

Angeschnittenes Bild eines Mannes in weißem Arztkittel, der an einem Tisch in einem hellen Büro auf seinem Laptop tippt.

Mecklenburg-Vorpommern: ÖGD wird digital fit

[07.04.2026] Mecklenburg-Vorpommern hat eine zentrale Maßnahme zur Digitalisierung des Öffentlichen Gesundheitsdienstes abgeschlossen. Über sechs Millionen Euro aus dem Programm NextGenerationEU flossen in Strategieentwicklung, Technik und Schulungen. mehr...

FITKO/IT-Planungsrat: Konsultation zur föderalen API-Autorisierungsinfrastruktur

[31.03.2026] Föderale Basisdienste sollten idealerweise leicht in Online-Dienste und Fachverfahren integrierbar sein. Ein vom IT-Planungsrat beauftragtes Vorhaben entwickelt die dazu notwendige gemeinsame Autorisierungsinfrastruktur. Erste Projektergebnisse können jetzt kommentiert werden. mehr...

Laptop auf dem der Marktplatz Deutschland Digital aufgerufen ist

IT-Planungsrat: Marktplatz startet Produktivbetrieb

[20.03.2026] Öffentliche Organisationen von Bund, Ländern und Kommunen sowie öffentliche IT-Dienstleister finden ab sofort auf dem Marktplatz Deutschland Digital ein umfassendes Angebot an IT-Lösungen für die Verwaltung. mehr...

BVA/Hessen: Erste Melderegister an IDA angeschlossen

[18.03.2026] Der Abruf von Identitätsdaten ist ein zentrales Element bei der Umsetzung des Once-Only-Prinzips. Das BVA hat dafür das IDA-Fachverfahren entwickelt. Nun hat Hessen als erstes Bundesland den Anschluss einzelner Melderegister an IDA realisiert. mehr...

Bremen: Digitalisierungsschub für die Steuerverwaltung

[05.03.2026] Der Senat der Freien Hansestadt Bremen stellt 2,5 Millionen Euro für die Modernisierung der Steuerverwaltung bereit. Neue Hardware und ein moderneres Datennetz sollen künftig dazu beitragen, die Bearbeitung von Steuererklärungen zu beschleunigen. mehr...

Diagramm mit den Modulen der digitalen Antragsstrecke

Hessen: Das Ende der Papierwirtschaft

[03.03.2026] Mit der digitalen Antragsstrecke hat die Hessische Zentrale für Datenverarbeitung eine All-in-One-Lösung geschaffen, bei der verschiedene selbst entwickelte Komponenten nahtlos ineinandergreifen und die den gesamten Prozess der Antragsverarbeitung durchgängig digitalisiert. mehr...

Symbolbild für Cloud-Technologie: eine Hand greift nach mehreren gerenderten Cloud-Icons.

Berlin: Multi-Cloud-Strategie beschlossen

[02.03.2026] Cloud-Lösungen haben das Potenzial, die Arbeit von Behörden zu verbessern und den Kontakt zwischen Verwaltung und Bürgern erheblich zu vereinfachen. Der Berliner Senat hat nun eine Multi-Cloud-Strategie für das Land beschlossen. Details zu Anbietern und Diensten wurden zunächst nicht bekannt gegeben. mehr...

Blick auf das Hauptgebäude der Universität Gießen.
bericht

Universität Gießen: Effizientes Gebäudemanagement

[09.02.2026] 345 Gebäude, 210 Nutzer, ein zentrales System: Die Justus-Liebig-Universität Gießen steuert ihre komplexe Gebäudeinfrastruktur mithilfe einer CAFM-Software. Die Lösung ermöglicht automatisierte Prozesse und erleichtert so die Arbeit verschiedener Aufgabenbereiche. mehr...

Wehende Brandenburg-Flagge mit dem Landeswappen, das einen Adler zeigt.

Brandenburg: Amazon-Cloud geht in Betrieb

[21.01.2026] In Potsdam hat Amazon Web Services die AWS European Sovereign Cloud in Betrieb genommen. Die Infrastruktur liegt vollständig in der EU – konkret in Brandenburg. Geplant sind eigene Rechenzentren und Investitionen von rund 7,8 Milliarden Euro. mehr...

Registermodernisierung: Erfolgreicher Nachweisdatenabruf

[20.01.2026] Beim NOOTS wurde ein weiterer Meilenstein erreicht: Der Nachweisdatenabruf aus dem Fahrzeugregister des Kraftfahrt-Bundesamts wurde erfolgreich umgesetzt. Noch in diesem Jahr soll ein ausgereiftes System für den Flächen-Roll-out bereitgestellt werden. mehr...

Plastikbausteine mit Noppen in den Deutschland-Farben, vor blauem Hintergrund

BMDS: Konsultation geht in die zweite Runde

[19.01.2026] Das Bundesministerium für Digitales und Staatsmodernisierung setzt die Online-Konsultation zum Deutschland-Stack fort. In einer zweiten Runde werden bis Mitte Februar 2026 weitere Rückmeldungen erbeten. mehr...