Digitale IdentitätMit Sicherheit benutzerfreundlich
Eine Voraussetzung für eine moderne und digitale Verwaltung ist die funktionierende Authentifizierung von Bürgerinnen und Bürgern online. Hier mangelt es in vielen Ländern noch an akzeptierten Lösungen – auch in Deutschland. Zu oft denken Verwaltungen einspurig, behaupten, Sicherheit ginge immer vor Benutzerfreundlichkeit, und der Staat müsse alles selbst machen. Dabei gibt es verschiedene Wege zum Ziel, und benutzerfreundliche Authentifizierung muss nicht auf Kosten der Sicherheit gehen.
In Deutschland gab es beim Thema elektronische Identität (eID) lange Zeit wenig Neues, das Thema hatte keine Priorität. Deshalb ist es nicht verwunderlich, dass neun Jahre nach der Einführung des neuen Personalausweises (nPA) nur circa sechs Prozent der Bevölkerung aktive Nutzer der eID-Funktion sind. Bürger bewerten den Aufwand für die Freischaltung und Nutzung der eID oft höher als deren Nutzen.
Doch seit Kurzem kommt auch in Deutschland frischer Wind auf. Der nPA kann nun auch mit Smartphones statt nur mit Kartenlesegerät und Computer verwendet werden. Und bessere digitale Dienstleistungen zeigen, wieviel einfacher es Bürger im Umgang mit der Verwaltung haben könnten. Zum Beispiel mit dem Projekt „Einfach Leistungen für Eltern“ (ELFE) in Bremen (wir berichteten), wo in Zukunft mit nur einer digitalen Unterschrift Geburtsurkunde, Elterngeld und Kindergeld gleichzeitig beantragt werden können. Solche Anwendungsfälle machen den Nutzen von digitaler Identität greifbar.
Blick ins europäische Ausland
Dass Estland, Dänemark, Schweden und Norwegen Vorreiter bei der Digitalisierung sind, ist inzwischen allgemein bekannt. Auch beim Thema eID haben die Länder die Nase vorn. Dort nutzt praktisch die gesamte Bevölkerung digitale Identitäten und Unterschriften im Umgang mit der Verwaltung oder für Privates wie Online-Einkäufe.
Interessant ist, dass sich die Erfolgsmodelle stark unterscheiden. Es gibt also nicht das eine Modell, das Deutschland übernehmen könnte oder sollte. In Norwegen und Schweden verwenden Bürger hauptsächlich die BankID, also ihr Online Banking Log-in für digitale Dienste. In Dänemark operiert das Unternehmen NemID im Auftrag der Verwaltung. In Estland gibt es einen Mix, der von klassischer eID mit Lesegerät wie in Deutschland über das kommerzielle SmartID bis hin zu handybasierter Mobil-ID reicht. Die Esten sind übrigens die einzigen Bürger auf der Welt, die ihr Parlament online wählen können – natürlich mit der digitalen Unterschrift.
In Deutschland hört man inzwischen ungerne von Estland & Co., da die Länder viel kleiner und auch kulturell ganz anders ausgerichtet seien, was die digitale Verwaltung betrifft. Wie sieht es aber mit Frankreich aus, das in Bezug auf Größe, Komplexität und vor allem Bürokratie vergleichbar mit Deutschland ist?
Noémi reicht gerade ihre Steuererklärung elektronisch ein. Schnell prüft sie noch den Status ihrer Kostenerstattung von der staatlichen Krankenversicherung und trägt sich auf die lokale Wählerliste ein – alles nach einmaliger Anmeldung über den Zugangsdienst FranceConnect. Sie kann sich aussuchen, ob sie FranceConnect lieber mit ihrer Steuer-ID verbindet, dem Krankenkassen-Log-in oder ihrem Handyvertrag.
Noémi ist ein Beispiel für inzwischen mehr als zwölf Millionen Franzosen, die digitale Identitäten für die Interaktion mit Behörden nutzen. Umgerechnet sind das 18 Prozent der Bevölkerung, Tendenz rasant steigend. Auch andere Regierungen, die Deutschland in Bezug auf Komplexität und Bürokratie in wenig nachstehen, geben Bürgern inzwischen einfach und rechtlich sicher Zugang zu öffentlichen Diensten: Italien, Spanien und Österreich.
Innovation und Kreativität gefragt
Behörden versuchen zu oft, das komplexe Problem der digitalen Identität alleine zu lösen, obwohl das nicht ihre Kernkompetenz ist und man mit Partnern oft viel weiter denkt und kommt. Auch ordnen Verwaltungen gerne alles, vor allem die Nutzerfreundlichkeit, dem Prinzip Security First unter, was nicht immer sinnvoll ist.
Um die digitale Verwaltung auch in Deutschland besser und sicherer für Bürger zu gestalten, ist Innovation und Kreativität bei folgenden drei Themen gefragt: Steuerung, Benutzerfreundlichkeit und Technologiewandel. Steuerung bedeutet, nicht alles selbst zu machen, sondern auch anderen zu vertrauen. Die Nutzung alternativer Identity Service Provider (IdSP) wird sich mehr und mehr durchsetzen. Ein Beispiel ist die Kooperation zwischen dem Land Thüringen und Verimi (wir berichteten). Untersuchungen des Forschungs- und Beratungsunternehmens Gartner gehen davon aus, dass bis 2023 mindestens 80 Prozent der Behörden weltweit den Zugang über mehrere Anbieter digitaler Identitäten unterstützen werden. So wie Noémi werden Bürger also die digitale Identität ihrer Wahl nutzen können, um mit Regierungsbehörden zu interagieren.
Die Beauftragung von IdSP aus der Privatwirtschaft wirft die Frage des Datenschutzes auf. Externe Dienstleister müssen aber nicht die unsicherere Wahl sein: Das Geschäftsmodell kann schließlich davon abhängen, dass die anvertrauten Daten nicht missbräuchlich genutzt werden können. Andererseits können kommerzielle Interessen denen von Bürgern entgegenstehen.
Sicher und benutzerfreundlich
Sicherheit und Benutzerfreundlichkeit stehen nicht im Konflikt miteinander. Sicherheit ist immer wichtig – aber nicht bei jedem Anwendungsfall gleich wichtig. Terminbuchungen beispielsweise sind weniger riskant als die digitale Steuererklärung und diese wiederum weniger als die amtliche Eintragung eines Namenswechsels oder eines Grundstückskaufs. Ein Pilotprojekt von Tech4Germany zeigt, wie Bürger bequem auf Online-Services zugreifen können, ohne dabei von der Authentifizierung ausgebremst zu werden.
Auf europäischer Ebene hat man sich mit der eIDAS-Verordnung auf drei Level von Sicherheit und Benutzerfreundlichkeit verständigt. So sollen Bürgerservices über nationale Grenzen hinweg mit derselben digitalen Identität nutzbar werden.
Der rasante Technologiewandel bei digitalen Identitäten verlangt eine gewisse Balance zwischen neuen Möglichkeiten und Konstanz der Benutzererfahrung. Codegenerator-Applikationen ermöglichen zum Beispiel eine sicherere und komfortablere Zwei-Faktor-Authentifizierung, die Bürger bereits von kommerziellen Anwendungen kennen, von Blockchain, decentralized und self-sovereign identities ganz zu schweigen. Noch gibt es keine konkreten Umsetzungen von Blockchain für eID in Verwaltungen, aber die Möglichkeiten zur Authentifizierung ohne Preisgabe wertvoller persönlicher Daten sind vielversprechend.
Die Nutzung von IdSP-Diensten, eine gleichzeitige Betrachtung von Sicherheits- und Ergonomiefragen sowie neue technologische Möglichkeiten stimmen zuversichtlich, dass der Gang auf die digitale Behörde in Zukunft auch in Deutschland leichter sein wird als heute.
Thüringen: BundID löst Servicekonto ab
[04.09.2024] Die BundID, das bundesweit einheitliche Servicekonto für Bürgerinnen und Bürger, löst das Thüringer Servicekonto ab. Ab sofort können im Servicekonto des Freistaats keine neuen Nutzerkonten mehr angemeldet werden. mehr...
eIDAS-2.0-Verordnung: Wie ist der Umsetzungsstand?
[21.08.2024] Seit Mai 2024 ist die novellierte eIDAS-Verordnung in Kraft. Damit werden EU-weit neue Anforderungen für die elektronische Identifizierung und Vertrauensdienste formuliert. In einer Kleinen Anfrage erkundigte sich die CDU/CSU-Fraktion nach dem Umsetzungsstand. Die Antwort des Bundestages liegt jetzt vor. mehr...
Veridos: Passkontrolle – wenigstens ein bisschen digital
[25.07.2024] Viele Urlauber werden in diesem Sommer nicht ohne Reisepass auskommen. Die Digitalisierung reduziert aber inzwischen die Schritte, die auf Reisen für die Überprüfung der Pässe notwendig sind. Veridos zeigt, wie moderne Technologien dabei für mehr Komfort und kürzere Warteschlangen sorgen können. mehr...
Bundesagentur für Arbeit: Zugang zu eServices mit BundID
[23.07.2024] Leistungen der Arbeitsagenturen, Jobcenter und Familienkassen können jetzt mit der BundID beantragt werden. mehr...
VeriGO MobileID: Zugriff auf mobile Ausweisdokumente
[12.07.2024] Personalausweise, Führerscheine, Krankenkassenkarten und andere Ausweisdokumente können die Bürgerinnen und Bürger auch in digitaler Form auf dem Smartphone bei sich tragen. Das ermöglicht eine neue mobile Anwendung von Veridos. mehr...
eGovernment Monitor 2024: Immer mehr Menschen nutzen eID
[11.07.2024] In allen Bevölkerungsgruppen nutzen immer mehr Menschen die eID des Personalausweises. Das geht aus einer Vorabveröffentlichung des eGovernment Monitors 2024 hervor, bei der insbesondere die Nutzung und Akzeptanz staatlicher digitaler Identitäten ermittelt wurden. mehr...
Österreich: Digitaler Identitätsnachweis gestartet
[21.06.2024] In Österreich können sich die Bürgerinnen und Bürger ab sofort per Smartphone gegenüber Dritten oder der Exekutive ausweisen. In der eAusweise-App des Landes können sie dafür den digitalen Identitätsnachweis aktivieren. mehr...
EUDI-Wallet: Innovations-Teams stehen fest
[04.06.2024] Die Bundesagentur für Sprunginnovationen hat einen Innovationswettbewerb zur Entwicklung von Prototypen für EUDI-Wallets gestartet. Nun stehen die Entwickler-Teams für die erste Wettbewerbsrunde fest. Darunter befindet sich auch das Unternehmen Governikus. mehr...
AKDB: BundID trifft auf EUDI-Wallet
[22.04.2024] Die European Digital Identity Wallet wird kommen. In Berlin fand nun eine Workshop-Reihe statt, bei der die Weiterentwicklung der BundID in Zusammenhang mit der künftigen EUDI-Wallet im Fokus stand. Die AKDB präsentierte drei konkrete Anwendungsfälle der EUDI-Wallet. mehr...
adesso: ODIS für digitale Identitätsprüfung
[17.04.2024] Die eID-Funktion des Personalausweises wird bisher eher wenig genutzt. Das Unternehmen adesso bietet nun eine Lösung, mit der Unternehmen und Organisationen die Online-Ausweisfunktion komfortabel und sicher in ihre Kundendienste einbinden können. Das Angebot richtet sich vorrangig an die Privatwirtschaft, eignet sich aber auch für die öffentliche Verwaltung. mehr...
BMI/SPRIN-D: E-Wallet-Prototypen gesucht
[16.04.2024] Eine digitale Brieftasche soll es bald erlauben, sich europaweit digital auszuweisen. Daneben sollen auch der digitale Führerschein, der Reisepass oder wichtige Dokumente wie Abschlusszeugnisse gespeichert werden können. Die Bundesagentur für Sprunginnovationen startet nun einen Innovationswettbewerb für Prototypen dieser European Digital Identity Wallet. mehr...
BMI: Zentrales Bürgerpostfach realisiert
[03.04.2024] Fast vier Millionen BundID-Postfächer wurden auf die neue Infrastruktur des Zentralen Bürgerpostfachs migriert. Dieser neue Dienst ermöglicht allen Bundesbürgern die digitale Kommunikation mit Behörden über ein einziges Postfach. mehr...
Nordrhein-Westfalen: Umstellung auf BundID pilotiert
[26.03.2024] Eine komfortable, sichere digitale Identitätsprüfung ist ein grundlegender Baustein in der Verwaltungsdigitalisierung. Die Umstellung von landeseigenen Nutzerkonten zur Authentifizierung bei Verwaltungsportalen hin zur BundID als zentralem Bürgerkonto ist von vielen Ländern geplant oder bereits vollzogen. In Nordrhein-Westfalen läuft derzeit dazu ein Pilotprojekt unter der Regie von nextgov iT. mehr...
Bitkom: E-Wallet als Chance
[07.03.2024] Die digitale Brieftasche auf dem Smartphone, die es erlaubt, sich digital auszuweisen und wichtige Dokumente sicher zu speichern, hat die nächste Hürde genommen: Im EU-Parlament stimmte eine Mehrheit dafür. Der Bitkom sieht dies auch als Chance, um bisherige Fehler mit der eID des Personalausweises zu korrigieren. mehr...
BSI: Mögliche Schwachstelle im eID-System?
[20.02.2024] Beim Bundesamt für Sicherheit in der Informationstechnik (BSI) ist ein Hinweis auf eine mögliche Schwachstelle im eID-System eingegangen, dem nun nachgegangen wurde. Dabei kam das BSI zu dem Ergebnis, dass die Online-Ausweisfunktion weiterhin eine der sichersten Möglichkeiten des digitalen Identitätsnachweises ist. mehr...