Digitale SouveränitätDie Lock-in-Falle umgehen

[19.01.2022] Um echte digitale Souveränität zu erlangen und nicht wieder in einer Lock-in-Falle zu landen, muss die öffentliche Hand bei der Bundescloud auf das passende Betreibermodell setzen. Alternativangebote zu den so genannten Hyperscalern sind daher nach Angaben von Peter Ganten, Vorstandsvorsitzender der Open Source Business Alliance (OSBA), dringend erforderlich.
Peter H. Ganten – CEO Univention und Vorstandsvorsitzender der Open Source Business Alliance

Peter H. Ganten – CEO Univention und Vorstandsvorsitzender der Open Source Business Alliance

(Bildquelle: Univention GmbH)

Die Ministerien erwägen eine von Microsoft oder Google getragene Bundescloud. Das beinhaltet nach Angaben von Peter Ganten, Geschäftsführer des Unternehmens Univention sowie Mitbegründer und seit dem Jahr 2011 Vorstandsvorsitzender der Open Source Business Alliance (OSBA), nicht nur Chancen, sondern birgt auch Gefahren. „Digitale Souveränität bedeutet, Kontrolle über Datenflüsse ausüben und digitale Systeme unabhängig nutzen und gestalten zu können“, so Ganten. „Dafür ist zwingend die Möglichkeit zur Einsicht und Veränderung des Quellcodes erforderlich.“ Soll eine Cloud digitale Souveränität ermöglichen, muss sie in einem Rechenzentrum der eigenen Wahl betrieben werden, ihre Funktionsweise anhand des Quellcodes von unabhängigen Institutionen geprüft und herstellerunabhängig auf Fehler und Sicherheitslücken untersucht werden können. Außerdem lassen sich vorhandene Schnittstellen und Funktionen individuell anpassen und weiterentwickeln. US-Behörden können amerikanische Unternehmen zur Herausgabe von Daten verpflichten, auch wenn diese sich in Rechenzentren außerhalb der USA befinden. „Durch den Betrieb der Cloud-Software der Hyperscaler durch europäische Unternehmen soll dieses Problem gelöst werden. Allerdings können die Hersteller mit Updates jederzeit Hintertüren einbauen oder nachrüsten – um beispielsweise Sicherheitsbehörden anderer Länder gezielt mit Informationen zu versorgen“, erklärt Peter Ganten. Das sei in der Vergangenheit immer wieder geschehen und lasse sich ohne allgemein verfügbaren Quellcode praktisch nicht überprüfen. „Die Hoffnung auf höhere Datensicherheit kann sich bei solchen Betreibermodellen schnell als Trugschluss erweisen“, lautet deshalb das Fazit von Peter Ganten. Die größte Gefahr bei der Einführung proprietärer Cloud-Systeme geht nach Ansicht des OSBA-Vorstandsvorsitzenden von der Festlegung auf Schnittstellen aus, die von Dritten kontrolliert werden (können). Ganten: „Wenn eine größere Zahl von Anwendungen und Fachverfahren diese Schnittstellen nutzt, ist ein Wechsel später praktisch ausgeschlossen. Das führt dazu, dass Organisationen wieder in einer Lock-in-Falle landen, die noch einmal deutlich stärker ist als die bisher schon sehr ausgeprägte Erpressbarkeit in Kombination mit zahlreichen Sicherheits- und Flexibilitätsaspekten. Die öffentliche Hand müsste für solche Lösungen später praktisch jeden Preis zahlen. Doch damit nicht genug: Sie müsste bei der Software-Entwicklung und -Anpassung sich ändernden Anforderungen der Hersteller folgen, statt selbst innovative Lösungen zu schaffen.“ Ganten fordert die öffentliche Hand daher auf, schnellstmöglich dafür zu sorgen, dass Alternativangebote zu Hyperscalern entstehen können. Behörden sollten zumindest Leistungen von zwei unterschiedlichen Anbietern beziehen können, also eine Dual-Sourcing-Möglichkeit haben. „Exakt dafür muss es alternative Anbieter auch in Deutschland und Europa geben, die über das nötige Know-how verfügen, um Digitale Souveränität liefern zu können“, erklärt OSBA-Vorstandsvorsitzender Peter Ganten weiter. „Die Voraussetzung hierfür sind Investitionen, durch die ein Ökosystem entsteht, in dem umfassendes Know-how aufgebaut wird, sodass bestehende Unternehmen wachsen und Neugründungen möglich werden. Wenn die Schaffung der notwendigen Alternativen nicht gelingt, wird die Abhängigkeit von den großen Hyperscalern weiter zementiert.“





Weitere Meldungen und Beiträge aus dem Bereich: IT-Infrastruktur
Ein Zukunftskongress-Spezial nimmt den Status quo der Verwaltungsdigitalisierung hierzulande in den Blick.

Registermodernisierung: Dreistufiges Anschlussvorhaben

[17.12.2025] Bei der Registermodernisierung sind weitere Fortschritte zu verzeichnen. Das Bundesverwaltungsamt skizziert das nun vorliegende dreistufige Konzept, mit dem dezentrale Register zu einem modernen, vernetzten Register verknüpft werden sollen. mehr...

Logo er Dienstekonsolidierung

Bundesverwaltung: Großprojekt Dienstekonsolidierung abgeschlossen

[17.12.2025] Bundesclient, Bundescloud, E-Akte Bund, Chatbots und mehr – das Programm der Dienstekonsolidierung will durch einheitliche IT-Lösungen behördenübergreifende Veränderungen ermöglichen. Nach zehn Jahren ist das Vorhaben nun abgeschlossen. mehr...

Umrisse der BRD, daneben stichwortartig verschiedene Ziele der NdB, darunter Bündelung, hohes Sicherheitsniveau und schnellerer Datentransport.

Bundesrechnungshof: Netzkonsolidierung ohne Architekturmanagement

[12.12.2025] Der Bundesrechnungshof kritisiert das Milliardenvorhaben Netze des Bundes. Das BMDS wolle die IT-Netze ohne ressortübergreifendes Architekturmanagement bündeln. Damit drohen ein teurer „Blindflug“, höhere Risiken und eine erschwerte Konsolidierung bei einem Projekt von sicherheitsrelevanter Bedeutung. mehr...

Eine Person arbeitet an einem Laptop mit digitalen Dokumenten und Ordnern.

BW-Empfangsclient: Anträge ohne Fachsoftware empfangen

[10.12.2025] Mit dem BW-Empfangsclient können Kommunal- und Landesbehörden in Baden-Württemberg jetzt auch solche digitalen Verwaltungsleistungen anbieten, für die sie bislang keine Fachsoftware nutzen. Die Behörden können sich kostenfrei selbst registrieren, die Lösung ist sofort einsetzbar. mehr...

Hauptgebäude des ITDZ Berlin

Berlin: Moderne IT für den Justizsenat

[13.11.2025] Die Berliner Senatsverwaltung für Justiz und Verbraucherschutz beschleunigt ihre IT-Modernisierung mithilfe des ITDZ Berlin: Die Einführung des standardisierten BerlinPC und eine IT-Zentralisierung via Cloud erhöhen die IT-Sicherheit und entlasten das IT-Fachpersonal. mehr...

Bayern: Rechenzentren als Rückgrat der Digitalisierung

[10.11.2025] Um die langfristige Ansiedlung leistungsfähiger Rechenzentren im Freistaat zu unterstützen, wurde die neue Kontaktstelle Datacenter Bayern geschaffen. Das Angebot richtet sich an Investoren und Projektentwickler, aber auch an Kommunen und Regionen. mehr...

Dunkel gestaltetes D-Balkendiagramm mit neonfarbenen Balken und digitalem Raster als Basis, das eine futuristische Ästhetik der Datenvisualisierung widerspiegelt.

Berlin: Prototyp des Data Hub freigeschaltet

[07.11.2025] Berlin ebnet den Weg hin zu einer datengetriebenen Verwaltung: Mit dem nun von der Landesverwaltung und der Technologiestiftung Berlin freigeschalteten Webangebot Data Hub entsteht eine stadtweite, zentrale Infrastruktur für die Arbeit mit Daten. 
 mehr...

Plastikbausteine mit Noppen in den Deutschland-Farben, vor blauem Hintergrund

BMDS: Konsultation für Deutschland-Stack

[16.10.2025] Das BMDS hat den Beteiligungsprozess zu technischen Standards für den Deutschland-Stack gestartet. Bis Ende November können Digitalwirtschaft und Fachöffentlichkeit ihre Anregungen zur geplanten interoperablen IT-Infrastruktur für Bund, Länder und Kommunen einbringen. mehr...

Schleswig-Holstein: Landesverwaltung mailt per Open Source

[09.10.2025] Das Mailsystem der Landesverwaltung Schleswig-Holstein wurde komplett auf Open Source umgestellt. Über 40.000 Postfächer wurden von Microsoft Exchange auf Open-Xchange und Thunderbird migriert. Das Land will Erfahrungen aus dem in seiner Dimension einzigartigen Projekt teilen. mehr...

USU Digital Consulting/Stackit: Neue Cloud-Kooperation

[29.09.2025] USU Digital Consulting und Stackit wollen künftig kooperieren, um die öffentliche Verwaltung sowie Banken und Versicherungen beim Aufbau souveräner Cloud-Infrastrukturen zu unterstützen, die höchste Anforderungen an Datenschutz, Sicherheit und Compliance erfüllen. mehr...

Graue Hängeregisterschränke mit Papierakten.

Baden-Württemberg: Jobcenter starten Pilotprojekt zur Registermodernisierung

[25.09.2025] In Baden-Württemberg beginnt ein Pilotprojekt zur Registermodernisierung. Drei kommunale Jobcenter erproben die Aufbereitung von Datensätzen und den Datenabgleich gemäß Once-Only-Prinzip, um Erkenntnisse für den bundesweiten Roll-out zu gewinnen. mehr...

Viele Hände halten ein Gewirr von bunten Seilen fest.

NOOTS: Übergang in neue Struktur

[24.09.2025] Die Realisierung des National Once-Only-Technical-Systems (NOOTS) – eine wichtige Grundlage für Registermodernisierung und Once-Only-Prinzip – zeigt beispielhaft, wie komplex die Aufgabe der digitalen Verwaltungstransformation ist. Das BVA berichtet über die neu geschaffenen Strukturen. mehr...

9 Personen stehen mit Spaten auf einer Wiese, am linken Bildrand ist eine Rhöncloud-Flagge zu erkennen.

Hessen: Colocation und Cloud vor der Haustür

[16.09.2025] Die Firma Rhöncloud errichtet im hessischen Eichenzell das erste Großrechenzentrum Osthessens. Geplant ist ein Betrieb mit Fokus auf Nachhaltigkeit, Energieautonomie und digitaler Souveränität. Die HZD will den neuen Standort in ihre Rechenzentrumsstrategie integrieren. mehr...

Schlfendes Baby, im Vordergrund hält eine Hand in Smartphone

Bremen: Funktionsnachweis für Once Only

[04.09.2025] In einem ebenenübergreifenden Pilotprojekt zum Once-Only-Prinzip haben Bund, Länder und Kommunen den digitalen Elterngeldantrag um Nachweisdaten erweitert. Erstmals wurden Einkommensbescheinigungen automatisiert über NOOTS in den Antrag eingebunden. mehr...

Ein Wecker liegt auf Buntstiften, einem Lineal und Notizbüchern.

Bremen: Digitale Arbeitszeiterfassung an Schulen

[28.08.2025] Bremen will in einem Pilotprojekt ein zukunftsfähiges System zur digitalen Arbeitszeiterfassung für alle Beschäftigten an Schulen entwickeln. Neben einer digitalen Lösung werden auch entsprechende Regelungen und organisatorische Abläufe ausgearbeitet. Ob diese praxistauglich sind, soll unter realen Bedingungen erprobt werden. mehr...