Digitale SouveränitätWege zur Unabhängigkeit

[10.06.2021] Die öffentliche Verwaltung will sich von marktbeherrschenden IT-Anbietern befreien. Open Source Software und offene Standards sollen die digitale Souveränität stärken. Inzwischen gibt es sogar Überlegungen, Einfluss auf die Software-Hersteller zu nehmen.
In Deutschland werden Wege hin zur digitalen Souveränität gesucht.

In Deutschland werden Wege hin zur digitalen Souveränität gesucht.

(Bildquelle: kasezo / 123rf.com)

Die Selbstbestimmung eines Staates im Digitalen (Digitale Souveränität) ist ganz oben auf der politischen Agenda angelangt. Strategisch geht es darum, die Abhängigkeiten in der IT von großen, meist US-amerikanischen Software-Anbietern zu reduzieren. So befindet sich Microsoft-Software seit 30 Jahren auf den Rechnern und Servern vieler Behörden weltweit. Die Produkte bilden einen internationalen Standard und sind bequem in der Anwendung. Viele Nutzerinnen und Nutzer mögen aus diesem Grund nicht wechseln, weshalb der Umstieg auf Open Source Software (OSS) immer auch mit vielen Widerständen zu kämpfen hat.

Ungute Abhängigkeit

Dass aus einer Herstellerbindung eine ungute Abhängigkeit werden kann, ist spätestens mit der strategischen Cloud-Ausrichtung von Microsoft klar geworden. Im Jahr 2018 veranlasste die niederländische Beschaffungsbehörde SLM Microsoft Rijk eine Datenschutzfolgeabschätzung und nahm Microsoft Office 365 sowie die Azure-Cloud unter die Lupe. Das Ergebnis: Zu viele Daten, aus denen sich Nutzerprofile gewinnen lassen, gelangen in die amerikanischen Rechenzentren des Software-Monopolisten und sind dort trotz Datenschutzabkommen wie Privacy Shield vor dem Zugriff des amerikanischen Staates nicht wirklich sicher. Freilich betrifft dies nicht allein Microsoft. Der Europäische Gerichtshof jedenfalls zog im Juli 2020 die Reißleine und erklärte das Privacy-Shield-Abkommen zwischen der EU und den USA für unrechtmäßig. Dieses biete keinen angemessenen Datenschutz gemäß der Datenschutz-Grundverordnung (DSGVO).

Größere Herstellervielfalt

Inzwischen ist die Maßgabe einer umfassenderen digitalen Souveränität auf den Entscheider-Etagen angekommen. Eine Reihe von Initiativen ist entstanden, die auf mehr Unabhängigkeit von marktbeherrschenden Anbietern setzen, auf größere Herstellervielfalt oder eigene Alternativprodukte. Ein Beispiel dafür ist das Phoenix-Projekt von Dataport. Beim norddeutschen IT-Dienstleis­ter arbeitet man an der Entwicklung eines webbasierten IT-Arbeitsplatzes für den öffentlichen Sektor auf Open-Source-Basis. Das komplette Phoenix-Angebot sieht Kontakt-, ­E-Mail- und Kalenderfunktionen vor, eine Datenablage vor Ort oder in der Cloud, Kompatibilität zu Microsoft-Office und Open-Document sowie die Möglichkeit von Videokonferenzen und Messaging. In Schleswig-­Holstein wird das Videokonferenzmodul vom Land und an Schulen bereits genutzt, ebenso in öffentlichen Einrichtungen in Hamburg und Bremen. Bundesweit laufen derzeit Tests.

Gemeinsames Ziel

Am 31. Januar 2020 trat die Bundesregierung mit dem Eckpunktepapier zur „Stärkung der Digitalen Souveränität der Öffentlichen Verwaltung“ in Erscheinung. Darin wird das gemeinsame Ziel von Bund, Ländern und Kommunen formuliert, den Abhängigkeiten zu IT-Anbietern begegnen zu wollen. Eine Marktanalyse hatte ergeben, dass von eingeschränkter Informationssicherheit, rechtlicher Unsicherheit, unkontrollierbaren Kos­ten, eingeschränkter Flexibilität und fremdgesteuerter Innovation auszugehen sei. Zu den favorisierten Lösungen und Gegenmaßnahmen sollen offene Schnittstellen und Standards, OSS und die Entwicklung von Alternativ-Produkten zählen. Hierzu gehört etwa die deutsche Verwaltungscloud und das europäische Cloud-Projekt Gaia-X.

Wechsel und freie Wahl

Im IT-Planungsrat befasst sich die Arbeitsgruppe Cloud Computing und Digitale Souveränität mit solchen Lösungsansätzen und hat im Januar dieses Jahres eine Strategie zum Eckpunktepapier der Bundesregierung vorgelegt. Diese sieht eine Wechselmöglichkeit und freie Wahl zwischen IT-Lösungen und Anbietern vor. Sie macht sich für mehr Gestaltungsfähigkeit, Kompetenz und Entwicklungs-Know-how innerhalb der öffentlichen Verwaltung stark. Und sie will mehr Einfluss auf die bisherigen Anbieter ausüben: „Neben rechtlichen Vorgaben und Rahmenbedingungen umfasst dies unter anderem die Option eines IT-Betriebs in Rechenzentren der öffentlichen Verwaltung, die Berücksichtigung von Richtlinien zu Informationssicherheit und zum Datenschutz sowie den Einfluss auf Lizenzmodelle und die Produkt-Roadmap“, heißt es im Strategiepapier.
Der letzte Punkt ist neu und weitreichend. Es geht darum, dass die öffentliche Verwaltung als Auftraggeberin bei der Entwicklung, Beschaffung, Nutzung und dem Betrieb von IT-Lösungen nicht nur mitreden, sondern „formalisiert regulieren“ will. Entsprechende Grundsätze zur Stärkung der Digitalen Souveränität sollen etwa im Vergaberecht etabliert werden. Auch will man prüfen, „inwiefern die rechtliche Verankerung einer Bevorzugung von OSS bei gleichem Funktionsumfang und Wirtschaftlichkeit zu proprietären Lösungen möglich ist.“ Als wesentliches Merkmal sei dabei die Möglichkeit eines On-Premise-Betriebs in Rechenzentren der öffentlichen Verwaltung zu erachten.

EU-Datengrenze soll kommen

Den Ernst der Lage hat nun auch Microsoft erkannt. Bislang hatte sich der Konzern dagegen gewehrt, von seiner Cloud-First-Strategie abzuweichen. Nun soll eine EU-Datengrenze für Unternehmenskunden sowie Kunden aus dem öffentlichen Sektor eingeführt werden. Deren Daten sollen auf Wunsch ausschließlich in der EU gespeichert und verarbeitet werden, teilt der Konzern mit. Man habe bereits mit den technischen Vorbereitungen begonnen und wolle bis Ende 2022 die Cloud-Dienste Azure, Microsoft 365 und Dynamics 365 entsprechend DSGVO-konform gestalten.
Kritik an dem Vorhaben erfolgte umgehend. Tobias Gerlinger, Geschäftsführer des Nürnberger Open-Source-Cloud-Projekts ownCloud, verweist darauf, dass weniger der Speicherort problematisch sei als vielmehr die Zugriffsrechte der amerikanischen Regierung, was insbesondere auch für die Beteiligung von Microsoft an Gaia-X gelte. „US-amerikanische Unternehmen sind verpflichtet, ihrer Regierung und den Geheimdiensten auf Anfrage Zugriff auf die Daten ihrer Kunden zu gewähren, egal, an welchem Standort sie gehostet werden“, erklärt Gerlinger in einem Statement. Bei der Gaia-X-Umsetzung müsse deswegen auf die Einhaltung von EU-Recht gepocht werden, beispielsweise mittels eines Treuhandmodells. Denn die Treuhänder der US-Firmen wären nicht an amerikanisches Recht gebunden.

Helmut Merschmann


Stichwörter: Politik, Open Source


Weitere Meldungen und Beiträge aus dem Bereich: Politik
Porträt von Finanzminister Heiko Geue

IT-Planungsrat: Neuer Vorsitz

[25.07.2025] In Mecklenburg-Vorpommern verändern sich die Zuständigkeiten bei der Verwaltungsdigitalisierung. Diese liegen ab sofort beim Finanzministerium. Damit einher geht auch ein Wechsel beim Vorsitz des IT-Planungsrates: Auf Staatsekretärin Ina-Maria Ulbrich folgt Heiko Geue, Finanzminister des Landes. mehr...

Personen auf einer Bühne, im Vordergrund sieht man Sitzreihen mit Publikum.

Abschlussbericht: Wie kann die Staatsreform gelingen?

[16.07.2025] Die Initiative für einen handlungsfähigen Staat hat ihren Abschlussbericht an Bundespräsident Frank-Walter Steinmeier übergeben. Viele ihrer Vorschläge finden sich im Koalitionsvertrag wieder. Die Initiatoren fordern nun eine zügige Umsetzung – auch durch neue Wege wie Modellkommunen. mehr...

Mitglieder der neuen Steuerungsgruppe NOOTS

Registermodernisierung: Operative Phase startet

[15.07.2025] Die Umsetzungsorganisation und die Steuerungsgruppe NOOTS (Nationales Once-Only Technical System) haben jetzt ihre Arbeit aufgenommen. Die Umsetzung der Registermodernisierung geht damit in die nächste Phase. mehr...

Porträtfoto Dörte Schall

Rheinland-Pfalz: Digitalministerin Schall ein Jahr im Amt

[15.07.2025] Die rheinland-pfälzische Ministerin für Arbeit, Soziales, Transformation und Digitalisierung, Dörte Schall, hat ein Jahr nach Amtsantritt eine positive Zwischenbilanz gezogen. mehr...

Gruppenfoto lächelnder, sommerlich gekleideter menschen Mvor einem BMDS-Aufsteller.

IT-Planungsrat: Neue Aufgabenorganisation von Bund, Ländern und Kommunen

[14.07.2025] Die Föderale Digitalstrategie will die Verwaltungsdigitalisierung voranbringen – unter anderem durch eine Neuordnung der Zusammenarbeit von Bund, Ländern und Kommunen. Bei einem ebenenübergreifenden Treffen standen Kfz-Anmeldung und Einkommensprüfung im Fokus. mehr...

Handshake zwischen Digitalminister Wildberger und D21-CEO Müller.

eGovernment Monitor 2025: Bereit für eine rein digitale Verwaltung

[07.07.2025] Die ersten Ergebnisse aus dem eGovernment Monitor 2025 liegen vor. Demnach befürworten zwei Drittel der Deutschen die Vorstellung, dass alle Verwaltungsleistungen bis 2030 ausschließlich digital verfügbar seien. Digitalminister Wildberger versteht die Ergebnisse als klares Signal. mehr...

Rheinland-Pfalz: Ausweitung der EfA-Fertigungsstrecke

[03.07.2025] Das Land Rheinland-Pfalz hat die Ausweitung der EfA-Fertigungsstrecke zur Umsetzung des Onlinezugangsgesetzes auf Kommunen beschlossen. Diese sollen so noch leichter digitale Services für Bürgerinnen, Bürger und Unternehmen bereitstellen können. mehr...

eGovernment Benchmark 2025: Behördendienste werden digitaler

[02.07.2025] Zur Halbzeit der Digitalen Dekade 2030 der Europäischen Union zeigt der diesjährige eGovernment Benchmark von Capgemini zwar eine hohe Dynamik bei der Digitalisierung von Behördendiensten auf. Insbesondere bei der Barrierefreiheit der Services und bei Diensten für grenzüberschreitender Nutzer sieht die Studie jedoch weiteren Verbesserungsbedarf. mehr...

3D-Rendering einer Lupe über einem aufgeschlagenen Buch mit einem Paragrafenzeichen.

Gesetzgebung: Mehr Praxisnähe für den Digitalcheck

[01.07.2025] Der Digitalcheck sorgt dafür, dass neue Gesetzesvorhaben auch digital umsetzbar sind. Die darin formulierten Grundprinzipien für digitaltaugliches Recht wurden überarbeitet, um die Anwendung in der Praxis zu erleichtern und um europäische Vorgaben zu integrieren. mehr...

Nahaufnahme eines Besens, der einen mutmaßlichen Bürofußboden kehrt.

Saarland: Zwischenfazit zur Modernisierung der Landesverwaltung

[27.06.2025] Das Saarland zieht Bilanz zur bisherigen Reform der Landesverwaltung. Wesentliche Fortschritte gab es bei Bauordnung, digitaler Bildung und interner Digitalisierung. Zudem gelten ab dem 1. Juli neue Wertgrenzen für die Vergabe, welche die Beschaffung vereinfachen. mehr...

Gruppenbild der IT-Planungsrats-Mitglieder vor einer weinbewachsenen Fachwerk-Ziegel-Wand.

IT-Planungsrat: Wichtige Weichenstellung für die Digitalstrategie

[27.06.2025] Bei seiner letzten Sitzung hat der IT-Planungsrat erste Projektvorhaben der föderalen Digitalstrategie beschlossen. Zugleich gab das Gremium grünes Licht für das Umsetzungsprogramm einer einheitlichen föderalen Postfach- und Kommunikationsinfrastruktur und begrüßte zwei neue Mitglieder. mehr...

Bund/Nvidia: Weitreichende Kooperation

[18.06.2025] Deutschland soll führender Standort für KI-Forschung, -Entwicklung und -Anwendung werden. Bundeskanzler Friedrich Merz und Nvidia-CEO Jensen Huang haben in einem persönlichen Gespräch eine Kooperation vereinbart, die zum Aufbau einer starken KI-Infrastruktur beitragen soll. mehr...

Die rheinland-pfälzische Digitalministerin Dörte Schall beim Strategietag 2025.

Rheinland-Pfalz: Zwischenbilanz zur Digitalisierung

[03.06.2025] Auf dem Strategietag in Worms zog Rheinland-Pfalz eine positive Zwischenbilanz zur Umsetzung der Digitalstrategie: 73 Prozent der Maßnahmen laufen, 20 Prozent sind abgeschlossen. Der Austausch diente auch der Weiterentwicklung der Strategie für 2026 und 2027. mehr...

Montage: ein aufgeklappter Laptop, er Monitor enthält Karteischubladen, eine davon ist ausgezogen und ragt aus dem Bildschirm heraus.

Bund: Grundlage für Once-Only beschlossen

[03.06.2025] Das Bundeskabinett hat dem NOOTS-Staatsvertrag zugestimmt. Das Gesetzgebungsverfahren startet nun auf Bundesebene. NOOTS soll eine technische Infrastruktur schaffen, über die Behörden Verwaltungsdaten sicher austauschen können. mehr...

Hessen: Grüner Gesetzentwurf für KI in der Verwaltung

[28.05.2025] Die Grünen im Hessischen Landtag haben einen Gesetzentwurf vorgelegt, der Rechtssicherheit für die KI-Nutzung in der Verwaltung schaffen will. Automatisierte Entscheidungen sollen dauerhaft ermöglicht, Beschäftigte entlastet und Transparenz für Bürgerinnen und Bürger sichergestellt werden. mehr...