Digitale Souveränität:
Wege zur Unabhängigkeit


[10.6.2021] Die öffentliche Verwaltung will sich von marktbeherrschenden IT-Anbietern befreien. Open Source Software und offene Standards sollen die digitale Souveränität stärken. Inzwischen gibt es sogar Überlegungen, Einfluss auf die Software-Hersteller zu nehmen.

In Deutschland werden Wege hin zur digitalen Souveränität gesucht. Die Selbstbestimmung eines Staates im Digitalen (Digitale Souveränität) ist ganz oben auf der politischen Agenda angelangt. Strategisch geht es darum, die Abhängigkeiten in der IT von großen, meist US-amerikanischen Software-Anbietern zu reduzieren. So befindet sich Microsoft-Software seit 30 Jahren auf den Rechnern und Servern vieler Behörden weltweit. Die Produkte bilden einen internationalen Standard und sind bequem in der Anwendung. Viele Nutzerinnen und Nutzer mögen aus diesem Grund nicht wechseln, weshalb der Umstieg auf Open Source Software (OSS) immer auch mit vielen Widerständen zu kämpfen hat.

Ungute Abhängigkeit

Dass aus einer Herstellerbindung eine ungute Abhängigkeit werden kann, ist spätestens mit der strategischen Cloud-Ausrichtung von Microsoft klar geworden. Im Jahr 2018 veranlasste die niederländische Beschaffungsbehörde SLM Microsoft Rijk eine Datenschutzfolgeabschätzung und nahm Microsoft Office 365 sowie die Azure-Cloud unter die Lupe. Das Ergebnis: Zu viele Daten, aus denen sich Nutzerprofile gewinnen lassen, gelangen in die amerikanischen Rechenzentren des Software-Monopolisten und sind dort trotz Datenschutzabkommen wie Privacy Shield vor dem Zugriff des amerikanischen Staates nicht wirklich sicher. Freilich betrifft dies nicht allein Microsoft. Der Europäische Gerichtshof jedenfalls zog im Juli 2020 die Reißleine und erklärte das Privacy-Shield-Abkommen zwischen der EU und den USA für unrechtmäßig. Dieses biete keinen angemessenen Datenschutz gemäß der Datenschutz-Grundverordnung (DSGVO).

Größere Herstellervielfalt

Inzwischen ist die Maßgabe einer umfassenderen digitalen Souveränität auf den Entscheider-Etagen angekommen. Eine Reihe von Initiativen ist entstanden, die auf mehr Unabhängigkeit von marktbeherrschenden Anbietern setzen, auf größere Herstellervielfalt oder eigene Alternativprodukte. Ein Beispiel dafür ist das Phoenix-Projekt von Dataport. Beim norddeutschen IT-Dienstleis­ter arbeitet man an der Entwicklung eines webbasierten IT-Arbeitsplatzes für den öffentlichen Sektor auf Open-Source-Basis. Das komplette Phoenix-Angebot sieht Kontakt-, ­E-Mail- und Kalenderfunktionen vor, eine Datenablage vor Ort oder in der Cloud, Kompatibilität zu Microsoft-Office und Open-Document sowie die Möglichkeit von Videokonferenzen und Messaging. In Schleswig-­Holstein wird das Videokonferenzmodul vom Land und an Schulen bereits genutzt, ebenso in öffentlichen Einrichtungen in Hamburg und Bremen. Bundesweit laufen derzeit Tests.

Gemeinsames Ziel

Am 31. Januar 2020 trat die Bundesregierung mit dem Eckpunktepapier zur „Stärkung der Digitalen Souveränität der Öffentlichen Verwaltung“ in Erscheinung. Darin wird das gemeinsame Ziel von Bund, Ländern und Kommunen formuliert, den Abhängigkeiten zu IT-Anbietern begegnen zu wollen. Eine Marktanalyse hatte ergeben, dass von eingeschränkter Informationssicherheit, rechtlicher Unsicherheit, unkontrollierbaren Kos­ten, eingeschränkter Flexibilität und fremdgesteuerter Innovation auszugehen sei. Zu den favorisierten Lösungen und Gegenmaßnahmen sollen offene Schnittstellen und Standards, OSS und die Entwicklung von Alternativ-Produkten zählen. Hierzu gehört etwa die deutsche Verwaltungscloud und das europäische Cloud-Projekt Gaia-X.

Wechsel und freie Wahl

Im IT-Planungsrat befasst sich die Arbeitsgruppe Cloud Computing und Digitale Souveränität mit solchen Lösungsansätzen und hat im Januar dieses Jahres eine Strategie zum Eckpunktepapier der Bundesregierung vorgelegt. Diese sieht eine Wechselmöglichkeit und freie Wahl zwischen IT-Lösungen und Anbietern vor. Sie macht sich für mehr Gestaltungsfähigkeit, Kompetenz und Entwicklungs-Know-how innerhalb der öffentlichen Verwaltung stark. Und sie will mehr Einfluss auf die bisherigen Anbieter ausüben: „Neben rechtlichen Vorgaben und Rahmenbedingungen umfasst dies unter anderem die Option eines IT-Betriebs in Rechenzentren der öffentlichen Verwaltung, die Berücksichtigung von Richtlinien zu Informationssicherheit und zum Datenschutz sowie den Einfluss auf Lizenzmodelle und die Produkt-Roadmap“, heißt es im Strategiepapier.
Der letzte Punkt ist neu und weitreichend. Es geht darum, dass die öffentliche Verwaltung als Auftraggeberin bei der Entwicklung, Beschaffung, Nutzung und dem Betrieb von IT-Lösungen nicht nur mitreden, sondern „formalisiert regulieren“ will. Entsprechende Grundsätze zur Stärkung der Digitalen Souveränität sollen etwa im Vergaberecht etabliert werden. Auch will man prüfen, „inwiefern die rechtliche Verankerung einer Bevorzugung von OSS bei gleichem Funktionsumfang und Wirtschaftlichkeit zu proprietären Lösungen möglich ist.“ Als wesentliches Merkmal sei dabei die Möglichkeit eines On-Premise-Betriebs in Rechenzentren der öffentlichen Verwaltung zu erachten.

EU-Datengrenze soll kommen

Den Ernst der Lage hat nun auch Microsoft erkannt. Bislang hatte sich der Konzern dagegen gewehrt, von seiner Cloud-First-Strategie abzuweichen. Nun soll eine EU-Datengrenze für Unternehmenskunden sowie Kunden aus dem öffentlichen Sektor eingeführt werden. Deren Daten sollen auf Wunsch ausschließlich in der EU gespeichert und verarbeitet werden, teilt der Konzern mit. Man habe bereits mit den technischen Vorbereitungen begonnen und wolle bis Ende 2022 die Cloud-Dienste Azure, Microsoft 365 und Dynamics 365 entsprechend DSGVO-konform gestalten.
Kritik an dem Vorhaben erfolgte umgehend. Tobias Gerlinger, Geschäftsführer des Nürnberger Open-Source-Cloud-Projekts ownCloud, verweist darauf, dass weniger der Speicherort problematisch sei als vielmehr die Zugriffsrechte der amerikanischen Regierung, was insbesondere auch für die Beteiligung von Microsoft an Gaia-X gelte. „US-amerikanische Unternehmen sind verpflichtet, ihrer Regierung und den Geheimdiensten auf Anfrage Zugriff auf die Daten ihrer Kunden zu gewähren, egal, an welchem Standort sie gehostet werden“, erklärt Gerlinger in einem Statement. Bei der Gaia-X-Umsetzung müsse deswegen auf die Einhaltung von EU-Recht gepocht werden, beispielsweise mittels eines Treuhandmodells. Denn die Treuhänder der US-Firmen wären nicht an amerikanisches Recht gebunden.

Helmut Merschmann

Eckpunktepapier der Bundes­regierung (PDF, 387 KB) (Deep Link)
Strategiepapier des IT-Planungsrats (PDF, 866 KB) (Deep Link)
Dieser Beitrag ist in der Ausgabe Juni 2021 von Kommune21 erschienen. Hier können Sie ein Exemplar bestellen oder die Zeitschrift abonnieren. (Deep Link)

Stichwörter: Politik, Open Source

Bildquelle: kasezo / 123rf.com

Druckversion    PDF     Link mailen


Weitere Meldungen und Beiträge aus dem Bereich Politik
OZG 2.0: Zentralisierung als Hemmnis oder Chance?
[28.3.2024] Wie wird das Scheitern des OZG-Änderungsgesetzes im Bundesrat eingeordnet? Während Schleswig-Holstein die Novelle aufgrund der entstandenen Belastungen für Länder und Kommunen klar ablehnt, sprachen Thüringen und der Bitkom von der Bedeutung der dort verankerten zentralen Lösungen und Standards für die Verwaltungsdigitalisierung. mehr...
Wie geht es jetzt weiter mit OZG 2.0 und der Digitalisierung der Verwaltung?
Baden-Württemberg: Koordiniertes E-Government
[28.3.2024] Baden-Württemberg fördert seine E-Government-Koordinatorinnen und -Koordinatoren weiter – zunächst bis Ende Juni 2025. Die ingesamt 38 Koordinatorinnen und Koordinatoren unterstützen die kreisangehörigen Städte und Gemeinden bei der Verwaltungsdigitalisierung und fördern die Vernetzung zwischen den Kommunen. mehr...
GovTech Start-ups: Wo ein Markt, da ein Start-up Bericht
[6.3.2024] Start-up-Unternehmen mischen bei der Digitalisierung von Staat und Verwaltung kräftig mit – innovativ und zunehmend erfolgreich. Eine neue Kommune21-Serie stellt GovTechs vor, die in verschiedenen Bereichen für den öffentlichen Sektor aktiv sind. mehr...
GovTech-Firmen starten durch.
Onlinezugangsgesetz: Bundestag beschließt OZG 2.0
[26.2.2024] Der Deutsche Bundestag hat das neue Onlinezugangsgesetz verabschiedet. Es ermöglicht eine nutzerfreundliche und vollständig digitale Abwicklung von Verwaltungsverfahren, die Einführung eines zentralen Bürgerkontos und die Abschaffung der Papierform bei Anträgen. mehr...
Bundesinnenministeriun Nancy Faeser: OZG 2.0 ist ein wichtiger Schritt für ein digitales Deutschland.
Märkischer Kreis: Digital mit Strategie
[22.2.2024] Der Märkische Kreis hat eine Digitalisierungsstrategie beschlossen. Hilfe gab es vom Beratungsunternehmen PD, das dem Digitalisierungsvorhaben im Kreis ein gutes Zeugnis ausstellte. Der Angriff auf den Dienstleister SIT wirkt nach. mehr...
Suchen...

 Anzeige



Aboverwaltung


Abbonement kuendigen

Abbonement kuendigen
con terra GmbH
48155 Münster
con terra GmbH
Nagarro
51379 Leverkusen
Nagarro
EDV Ermtraud GmbH
56598 Rheinbrohl
EDV Ermtraud GmbH
Aktuelle Meldungen