Digitale SouveränitätDie Lock-in-Falle umgehen

Peter H. Ganten – CEO Univention und Vorstandsvorsitzender der Open Source Business Alliance
(Bildquelle: Univention GmbH)
Die Ministerien erwägen eine von Microsoft oder Google getragene Bundescloud. Das beinhaltet nach Angaben von Peter Ganten, Geschäftsführer des Unternehmens Univention sowie Mitbegründer und seit dem Jahr 2011 Vorstandsvorsitzender der Open Source Business Alliance (OSBA), nicht nur Chancen, sondern birgt auch Gefahren. „Digitale Souveränität bedeutet, Kontrolle über Datenflüsse ausüben und digitale Systeme unabhängig nutzen und gestalten zu können“, so Ganten. „Dafür ist zwingend die Möglichkeit zur Einsicht und Veränderung des Quellcodes erforderlich.“ Soll eine Cloud digitale Souveränität ermöglichen, muss sie in einem Rechenzentrum der eigenen Wahl betrieben werden, ihre Funktionsweise anhand des Quellcodes von unabhängigen Institutionen geprüft und herstellerunabhängig auf Fehler und Sicherheitslücken untersucht werden können. Außerdem lassen sich vorhandene Schnittstellen und Funktionen individuell anpassen und weiterentwickeln. US-Behörden können amerikanische Unternehmen zur Herausgabe von Daten verpflichten, auch wenn diese sich in Rechenzentren außerhalb der USA befinden. „Durch den Betrieb der Cloud-Software der Hyperscaler durch europäische Unternehmen soll dieses Problem gelöst werden. Allerdings können die Hersteller mit Updates jederzeit Hintertüren einbauen oder nachrüsten – um beispielsweise Sicherheitsbehörden anderer Länder gezielt mit Informationen zu versorgen“, erklärt Peter Ganten. Das sei in der Vergangenheit immer wieder geschehen und lasse sich ohne allgemein verfügbaren Quellcode praktisch nicht überprüfen. „Die Hoffnung auf höhere Datensicherheit kann sich bei solchen Betreibermodellen schnell als Trugschluss erweisen“, lautet deshalb das Fazit von Peter Ganten. Die größte Gefahr bei der Einführung proprietärer Cloud-Systeme geht nach Ansicht des OSBA-Vorstandsvorsitzenden von der Festlegung auf Schnittstellen aus, die von Dritten kontrolliert werden (können). Ganten: „Wenn eine größere Zahl von Anwendungen und Fachverfahren diese Schnittstellen nutzt, ist ein Wechsel später praktisch ausgeschlossen. Das führt dazu, dass Organisationen wieder in einer Lock-in-Falle landen, die noch einmal deutlich stärker ist als die bisher schon sehr ausgeprägte Erpressbarkeit in Kombination mit zahlreichen Sicherheits- und Flexibilitätsaspekten. Die öffentliche Hand müsste für solche Lösungen später praktisch jeden Preis zahlen. Doch damit nicht genug: Sie müsste bei der Software-Entwicklung und -Anpassung sich ändernden Anforderungen der Hersteller folgen, statt selbst innovative Lösungen zu schaffen.“ Ganten fordert die öffentliche Hand daher auf, schnellstmöglich dafür zu sorgen, dass Alternativangebote zu Hyperscalern entstehen können. Behörden sollten zumindest Leistungen von zwei unterschiedlichen Anbietern beziehen können, also eine Dual-Sourcing-Möglichkeit haben. „Exakt dafür muss es alternative Anbieter auch in Deutschland und Europa geben, die über das nötige Know-how verfügen, um Digitale Souveränität liefern zu können“, erklärt OSBA-Vorstandsvorsitzender Peter Ganten weiter. „Die Voraussetzung hierfür sind Investitionen, durch die ein Ökosystem entsteht, in dem umfassendes Know-how aufgebaut wird, sodass bestehende Unternehmen wachsen und Neugründungen möglich werden. Wenn die Schaffung der notwendigen Alternativen nicht gelingt, wird die Abhängigkeit von den großen Hyperscalern weiter zementiert.“
BMDS: Konsultation für Deutschland-Stack
[16.10.2025] Das BMDS hat den Beteiligungsprozess zu technischen Standards für den Deutschland-Stack gestartet. Bis Ende November können Digitalwirtschaft und Fachöffentlichkeit ihre Anregungen zur geplanten interoperablen IT-Infrastruktur für Bund, Länder und Kommunen einbringen. mehr...
Schleswig-Holstein: Landesverwaltung mailt per Open Source
[09.10.2025] Das Mailsystem der Landesverwaltung Schleswig-Holstein wurde komplett auf Open Source umgestellt. Über 40.000 Postfächer wurden von Microsoft Exchange auf Open-Xchange und Thunderbird migriert. Das Land will Erfahrungen aus dem in seiner Dimension einzigartigen Projekt teilen. mehr...
USU Digital Consulting/Stackit: Neue Cloud-Kooperation
[29.09.2025] USU Digital Consulting und Stackit wollen künftig kooperieren, um die öffentliche Verwaltung sowie Banken und Versicherungen beim Aufbau souveräner Cloud-Infrastrukturen zu unterstützen, die höchste Anforderungen an Datenschutz, Sicherheit und Compliance erfüllen. mehr...
Baden-Württemberg: Jobcenter starten Pilotprojekt zur Registermodernisierung
[25.09.2025] In Baden-Württemberg beginnt ein Pilotprojekt zur Registermodernisierung. Drei kommunale Jobcenter erproben die Aufbereitung von Datensätzen und den Datenabgleich gemäß Once-Only-Prinzip, um Erkenntnisse für den bundesweiten Roll-out zu gewinnen. mehr...
NOOTS: Übergang in neue Struktur
[24.09.2025] Die Realisierung des National Once-Only-Technical-Systems (NOOTS) – eine wichtige Grundlage für Registermodernisierung und Once-Only-Prinzip – zeigt beispielhaft, wie komplex die Aufgabe der digitalen Verwaltungstransformation ist. Das BVA berichtet über die neu geschaffenen Strukturen. mehr...
Hessen: Colocation und Cloud vor der Haustür
[16.09.2025] Die Firma Rhöncloud errichtet im hessischen Eichenzell das erste Großrechenzentrum Osthessens. Geplant ist ein Betrieb mit Fokus auf Nachhaltigkeit, Energieautonomie und digitaler Souveränität. Die HZD will den neuen Standort in ihre Rechenzentrumsstrategie integrieren. mehr...
Bremen: Funktionsnachweis für Once Only
[04.09.2025] In einem ebenenübergreifenden Pilotprojekt zum Once-Only-Prinzip haben Bund, Länder und Kommunen den digitalen Elterngeldantrag um Nachweisdaten erweitert. Erstmals wurden Einkommensbescheinigungen automatisiert über NOOTS in den Antrag eingebunden. mehr...
Bremen: Digitale Arbeitszeiterfassung an Schulen
[28.08.2025] Bremen will in einem Pilotprojekt ein zukunftsfähiges System zur digitalen Arbeitszeiterfassung für alle Beschäftigten an Schulen entwickeln. Neben einer digitalen Lösung werden auch entsprechende Regelungen und organisatorische Abläufe ausgearbeitet. Ob diese praxistauglich sind, soll unter realen Bedingungen erprobt werden. mehr...
BMDS: Konsultation für die Rechenzentrumsstrategie
[27.08.2025] Mehr Rechenpower, damit Deutschland im globalen KI-Wettlauf vorne mitspielt – dies soll in den Worten von Digitalisierungsminister Karsten Wildberger mit einer nationalen Rechenzentrumsstrategie erreicht werden. Zu deren Erarbeitung begann nun eine Konsultation. mehr...
Schleswig-Holstein: Eine große Klammer für die E-Government-Infrastruktur
[21.08.2025] Schleswig-Holstein will ein umfassendes Landesdatennetz schaffen, das den Austausch von Verwaltungsdaten zwischen Behörden verschiedener Ebenen – auch länder- und staatenübergreifend – ermöglicht. Zum Einsatz kommt der Standard XRoad, der den Datentausch über weit verbreitete Schnittstellen ermöglicht. mehr...
Hamburg: NOOTS-Staatsvertrag ratifiziert
[05.08.2025] Mit der Ratifizierung des NOOTS-Staatsvertrags schafft Hamburg eine zentrale Voraussetzung für die sichere Datenvernetzung in der Verwaltung. Das Vorhaben soll das Once-Only-Prinzip stärken und den Austausch digitaler Nachweise ermöglichen. mehr...
Picture: Einheitliche Prozesse für Sachsen
[28.07.2025] Über 300 öffentliche Stellen nutzen inzwischen die Prozessplattform Sachsen für ein gemeinsames, offenes und standardbasiertes Prozessmanagement. Die Lösung des Herstellers Picture unterstützt Verwaltungen dabei, ihre Abläufe landesweit modern und digital zu gestalten. mehr...
Bitkom: Mehr Rechenzentren für Deutschland
[25.07.2025] Der Bitkom warnt vor der wachsenden Lücke beim Ausbau von Rechenzentren in Deutschland. Um digitale Souveränität zu sichern, präsentiert der Verband einen Aktionsplan. Vorgeschlagen werden Maßnahmen zu Stromkosten, Genehmigungen und Abwärmenutzung. mehr...
GISA: Cloudinfrastruktur für den DAAD
[25.07.2025] GISA wird für den Deutschen Akademischen Austauschdienst künftig eine moderne, leistungsstarke Cloudinfrastruktur bereitstellen, die den sicheren und flexiblen Betrieb von Webdiensten ermöglicht. mehr...
Fraunhofer FOKUS: Zweite Public Data Konferenz
[25.07.2025] Am 25. September lädt das Fraunhofer-Institut FOKUS zur zweiten Public Data Konferenz nach Berlin ein. Im Fokus stehen strategische Ansätze, praktische Lösungen und konkrete Projekte. Angesprochen werden leitende Personen aus Politik und Verwaltung, deren Aufgabe die Förderung des organisationsübergreifenden Datenaustauschs ist. mehr...













