OSBAStellungnahme zum Deutschland-Stack

Der OSBA-Vorstandsvorsitzende Peter Ganten warnt davor, sich mit nur scheinbar souveränen Lösungen wie etwa der Delos Cloud zufrieden zu geben.
(Bildquelle: OSBA)
Der Deutschland-Stack soll als Technologie-Plattform für die Digitalisierung der gesamten Verwaltung fungieren und ist damit eines der wichtigsten Digitalvorhaben zur Stärkung der digitalen Souveränität und der IT-Wirtschaft. Nun äußert sich die Open Source Business Alliance (OSBA) zu dem Vorhaben und fordert: Der Deutschland-Stack muss Open Source, offene Standards und offene Schnittstellen verbindlich vorschreiben. Damit werde nicht nur die digitale Souveränität gestärkt, sondern auch die deutsche und europäische Industrie, denn Open-Source-Software wirke wie ein Innovationsbooster für Staat und Wirtschaft. „Der Deutschland-Stack darf keine Abhängigkeiten zu Closed-Source-Anbietern fortschreiben, sondern muss den Aufbau offener Alternativen befördern. Er darf außerdem kein Vehikel für ‚Souveränitäts-Washing‘ werden. Die Kriterien des Deutschland-Stacks dürfen deswegen nicht so gefasst sein, dass der Einsatz von pseudo-souveränen Konstrukten wie der Delos Cloud begünstigt wird, die im Kern nicht kontrollierbare Closed-Source-Software nutzen und die Souveränität der deutschen Verwaltung gefährden“, so der OSBA-Vorstandsvorsitzende Peter Ganten.
Open Source ist kein nettes Extra
Die OSBA verweist auch auf den Koalitionsvertrag. In diesem hat sich die Bundesregierung das übergeordnete Ziel gesetzt, zur Stärkung der digitalen Souveränität auf Open-Source-Software zu setzen. Nach Auffassung der OSBA lassen sich die im Deutschland-Stack formulierten Ziele und Kriterien am besten durch die Verwendung von Open-Source-Software, offenen Standards und offenen Schnittstellen erfüllen – daher müsse eine klare Bevorzugung von Open-Source-Software sowohl im Deutschland-Stack als auch im Vergaberecht verankert werden. Angesichts aktueller geopolitischer Krisen sei die deutsche Abhängigkeit von proprietären Software-Anbietern eine ernsthafte Bedrohung, sagt Peter Ganten. „Open-Source-Software ist in dieser Situation kein Nice-to-Have, sondern die Voraussetzung für digitale Souveränität, eine funktionierende Verwaltung und eine wettbewerbsfähige Wirtschaft.“
Verbindlichkeit der Kriterien
Damit der Deutschland-Stack tatsächlich Wirksamkeit für die Stärkung der digitalen Souveränität entfalten könne, müssten die Kriterien als Muss-Kriterien formuliert sein – nur so lasse sich die erforderliche Verbindlichkeit herstellen. Die OSBA sieht beim Deutschland-Stack diesbezüglich eine problematische Lücke: „Durch das Fehlen einer Bewertung entlang der Kriterien ist kein Ausschluss vom Tech-Stack gegeben“, heißt es dort. Sinnvoll wäre ein Ausschluss von Lösungen, die den Prinzipien von Offenheit, Transparenz und Interoperabilität widersprechen. Es müsse klar kommuniziert werden, dass die Produkte und Lösungen, die den Kriterien entsprechen, bevorzugt in der öffentlichen Verwaltung eingesetzt werden, während die Produkte und Lösungen, die den Kriterien nicht entsprechen, gar nicht erst zum Einsatz kommen dürfen.
Europäische Anschlussfähigkeit gewährleisten
Darüber hinaus mahnt die OSBA an, dass die Bundesregierung den Deutschland-Stack europäisch anschlussfähig gestaltet – eines der Ziele im Koalitionsvertrag. Eine konkrete Möglichkeit, diese europäische Anschlussfähigkeit zu gewährleisten, ist eine Orientierung des Deutschland-Stacks am EU Cloud Sovereignty Framework. In diesem Framework formuliert die EU-Kommission wichtige und messbare Souveränitätskriterien. Deutsche Behörden können damit europaweit kompatibel ausschreiben, denn die Verwendung des Frameworks bietet eine gute Einbettung in europäische Standards. Der Deutschland-Stack sollte daher auf das Framework und die dort formulierten Kriterien Bezug nehmen.
OSBA/Deutschland-Stack: Transparente Standards für Cloud-Dienste
[13.04.2026] Die Open Source Business Alliance bewertet die Integration des Sovereign Cloud Stack in den Deutschland-Stack als wichtigen Schritt für offene Cloud-Standards. Der IT-Planungsrat verankert damit erstmals Open-Source-basierte Referenzarchitekturen für Cloud- und Managed Services in der Verwaltung. mehr...
Bitkom: Wunsch nach digitaler Unabhängigkeit ist da
[13.04.2026] Menschen in Deutschland wünschen sich, dass Europa bei digitalen Technologien unabhängiger wird. Gleichzeitig werden europäische Anwendungen und Technologien nur in wenigen Bereichen genutzt. Der Bitkom fordert daher bessere Rahmenbedingungen für Innovation. mehr...
OSBA: Cyber Resilience Act und Open Source
[09.04.2026] Open Source ist Grundlage der meisten Softwareprodukte und daher zentral für die IT-Sicherheit. Dies muss auch in der Umsetzung des Cyber Resilience Act berücksichtigt werden, fordert die OSBA. Open Source braucht eine passende Regulierung mit Unterstützung der Wirtschaft und klaren Verfahren. mehr...
ZenDiS: Konsultation zur digitalen Souveränität
[30.03.2026] Dass die Abhängigkeit der öffentlichen Verwaltung von außereuropäischen Technologieanbietern verringert werden muss, ist unstrittig. Gleichzeitig bleibt der Begriff der digitalen Souveränität oft unscharf. Das ZenDiS will dafür nun messbare Kriterien entwickeln – auf Basis eines möglichst breiten Konsens. mehr...
Schleswig-Holstein: Call for Concepts beim Landesprogramm Offene Innovation
[29.01.2026] Es ist erklärtes Ziel Schleswig-Holsteins, mit Open Source die digitale Souveränität zu sichern und den Digitalstandort zu stärken. Dazu trägt auch das Landesprogramm Offene Innovation bei, mit dem praxisrelevante Open-Source-Projekte in Verwaltung und Zivilgesellschaft gefördert werden. Nun startet die dritte Runde. mehr...
openDesk: Arbeitsfähig im Krisenfall
[27.01.2026] In einem Pilotprojekt erproben die Deutsche Rentenversicherung Bund und weitere Sozialversicherer die souveräne Office- und Kollaborationssuite openDesk des ZenDiS – speziell für die Kommunikation im Krisenfall. mehr...
OSBA: Europäische IT gegen digitale Erpressung
[22.01.2026] Digitale Dienste von US-Anbietern können umstandslos blockiert werden, wie der Fall des Internationalen Strafgerichtshofs zeigt. Weitere Fälle könnten folgen. Open-Source-Lösungen bieten eine sichere, europäische Alternative. Die OSBA berät Organisationen beim Umstieg. mehr...
Next:Public: Studie belegt deutliche Souveränitätslücken
[16.12.2025] Die öffentliche Verwaltung aller Ebenen ist stark von außereuropäischen IT-Anbietern abhängig. Eine neue Studie unterfüttert diesen Befund erstmals mit konkreten Zahlen. Vor allem bei Standardsoftware zeigt sich ein struktureller Lock-in. Die Umstellung von On-Premise-Systemen auf Cloud-Dienste könnte ein möglicher Ausweg sein. mehr...
Berlin: Weichenstellung für Verwaltungs-IT
[15.12.2025] Der Berliner Senat hat zwei Beschlüsse zur Weiterentwicklung der Verwaltungs-IT gefasst. Eine Open-Source-Strategie soll digitale Souveränität und offene IT-Strukturen stärken. Zudem schafft eine Änderung des E-Government-Gesetzes eine Rechtsgrundlage für den KI-Einsatz. mehr...
Schleswig-Holstein: Open Source spart Millionen
[08.12.2025] Digitale Souveränität ist möglich und wirtschaftlich – das zeigt Schleswig-Holstein, indem es zentrale IT-Komponenten auf quelloffene Software umstellt. Schon fast 80 Prozent der Arbeitsplätze in der Landesverwaltung nutzen LibreOffice. Als limitierender Faktor erweisen sich einige Fachanwendungen. mehr...
Digitale Souveränität: Berlin plant openDesk-Einsatz
[05.12.2025] Berlin plant nach erfolgreichen Tests im CityLab die Einführung der quelloffenen Officesuite openDesk in der Verwaltung. Das ITDZ stimmt sich dazu eng mit der Senatskanzlei und dem ZenDiS ab und bereitet erste Bereitstellungen einzelner Komponenten vor. mehr...
DAAD: Neue Infrastruktur stärkt digitale Souveränität
[26.11.2025] Um eine zukunftsfähige IT-Basis für den Deutschen Akademischen Austauschdienst (DAAD) zu schaffen, wurde die virtuelle Infrastruktur der Organisation auf eine hochverfügbare, Open-Source-basierte IaaS-Plattform migriert. Unterstützt wurde der DAAD dabei von dem Unternehmen GISA. mehr...
BSI/ANSSI: Gemeinsame Kriterien zur Cloud-Souveränität
[19.11.2025] BSI und ANSSI wollen EU-weite Kriterien für souveräne Cloud-Dienste entwickeln und eine Methodik zu deren Prüfung vorlegen. Die Vereinbarung soll einheitliche Sicherheitsanforderungen schaffen und öffentlichen wie privaten Stellen klare Orientierung bieten. mehr...
Delos Cloud: Deutsch-französische Cloud-Allianz
[19.11.2025] Um die Verfügbarkeit von Cloud-Diensten in Europa auch in Notlagen zu gewährleisten, haben Delos Cloud, der französische Cloud-Dienstleister Bleu und Microsoft eine Kooperation vereinbart. Diese Absprachen wurden beim deutsch-französischen EU-Gipfel zur digitalen Souveränität in Berlin bekannt gegeben. mehr...













