Digitale SouveränitätDie Kontrolle behalten

Der Public Sector braucht eine souveräne Cloudlösung.
(Bildquelle: Pixabay / Roman)
Digitale Souveränität in öffentlichen Einrichtungen ist kein Luxus, sondern eine Notwendigkeit. Der Staat darf sich nicht von Akteuren abhängig machen, die im Grundgesetz nicht vorgesehen sind. So sind beispielsweise sensible personenbezogene Daten der Bürger in staatlicher Obhut nur dann wirksam vor unberechtigten Zugriffen geschützt, wenn der Staat seine digitale Infrastruktur kontrollieren kann.Eine zu große Nähe der IT staatlicher Institutionen zu Akteuren außerhalb der eigenen Jurisdiktion birgt die Gefahr einer Beeinträchtigung der digitalen Souveränität. So können beispielsweise US-Behörden aufgrund der Gesetze CLOUD Act und Foreign Intelligence Surveillance Act (FISA) häufig ohne richterliche Anordnung oder Widerspruchsmöglichkeit Daten von US-Providern anfordern, unabhängig davon, wo diese gespeichert sind. Ein weiterer Grund, warum digitale Souveränität für staatliche Institutionen ein Muss sein sollte, ist ein ganz pragmatischer: In politisch unsicheren Zeiten ist es wichtig, dass der Staat zeigen kann, dass er auch im digitalen Bereich souverän handeln kann, ohne erpressbar zu sein: Wer seine IT in die Hände US-amerikanischer Dienstleister gibt, macht sich im Spannungsfall von Anordnungen eines US-Präsidenten abhängig, die als Sanktionen unmittelbar auch außerhalb der USA wirken können. Zudem benötigt IT in US-Hand fast immer eine Verbindung zu Back Ends in den USA – typischerweise hergestellt über Tiefseekabel im Ozean und damit angreifbar. Drei denkbare Lösungen Damit die öffentliche Hand ein gesundes Maß an digitaler Souveränität erreichen kann, ohne dass die Kosten unkalkulierbar werden, bieten sich verschiedene technische Lösungen an. So gibt es beispielsweise das so genannte Air-Gapping in Rechenzentren der öffentlichen Hand, bei dem ein Computersystem oder ein Netzwerk physisch von anderen Netzwerken wie dem Internet isoliert wird. Hacker hätten so kaum Möglichkeiten, an Daten zu gelangen. Allerdings bringt eine solche Lösung auch neue Herausforderungen mit sich, etwa eine gewisse Einschränkung der Konnektivität und damit der uneingeschränkten Nutzbarkeit. Eine weitere Möglichkeit wäre ein Multicloudansatz, der die Abhängigkeit von einzelnen Anbietern minimiert. Dieser Ansatz sollte vorzugsweise auf Brokerage-Portalen basieren, die dafür sorgen, dass die beteiligten Clouddienstleister entsprechend kuratiert werden und geeignete Schnittstellen zur Verfügung stehen. Auf diese Weise kann die öffentliche Hand auf Clouddienste verschiedener Anbieter zugreifen und diese nutzen. Drittens ist Open Source Software zu nennen. Diese bietet den Nutzern mehr digitale Souveränität, da der öffentliche Code einsehbar ist und ein Vendor Lock-in vermieden werden kann. Open Source lebt von der Zusammenarbeit und sollte nicht von einem einzelnen Marktteilnehmer oder einem Staat dominiert werden. Open Code ermöglicht es Nutzern, Software zu modifizieren oder auf andere Systeme zu migrieren, wodurch Abhängigkeiten von einzelnen Anbietern vermieden werden. Die Verantwortlichen im öffentlichen Sektor müssen abwägen, ob der Einsatz sinnvoll ist, da sich die Mitarbeiter möglicherweise an neue Software gewöhnen müssen, was eine kulturelle Herausforderung darstellen kann. Was der Anbieter leisten muss Die Wahl des richtigen Cloudanbieters ist entscheidend für die Stärkung der digitalen Souveränität. Öffentliche Einrichtungen sollten bei der Auswahl darauf achten, dass der Anbieter ihre besondere Situation und ihre Einschränkungen versteht. Dazu gehören das föderale Prinzip der Bundesrepublik und die grundgesetzlichen Beschränkungen der Zusammenarbeit zwischen dem Bund und anderen föderalen Ebenen. Darüber hinaus sollte der Anbieter in der Lage sein, Fragen der Compliance und des Datenschutzes angemessen zu berücksichtigen. Der Anbieter muss zudem ein Mindestangebot an Leistungen erbringen. Er muss loyal gegenüber dem Staat sein, für den er die Dienstleistung erbringt, und dort Steuern zahlen, wo das Geld verdient wird. Außerdem sollte er ein C5-Zertifikat des Bundesamts für Sicherheit in der Informationstechnik (BSI), eine Zertifizierung nach ISO 27001 und BSI IT-Grundschutz vorweisen können. Darüber hinaus ist es sinnvoll, wenn der Cloudanbieter über eine ausreichende Bonität für einen planbaren und nachhaltigen Service über einen längeren Zeitraum sowie über eine ausreichende Investitionskraft verfügt. Zu guter Letzt sollte er die Möglichkeit einer geografischen Redundanz für Speicherung, Back-up und Recovery nachweisen können. Das heißt, er sollte in der Lage sein, die Daten an mehreren geografisch voneinander getrennten Standorten zu speichern. Souverän entscheiden Es bleibt noch viel zu tun. In Deutschland beispielsweise müssten einige Artikel des Grundgesetzes behutsam geändert werden, damit die föderalen Ebenen besser zusammenarbeiten können. Darüber hinaus wäre es hilfreich, wenn eine souveräne digitale Infrastruktur die gleiche Aufmerksamkeit erhalten würde wie beispielsweise die Verkehrsinfrastruktur oder der Glasfaseranschluss. Souveränes Cloud Computing wird für die Daseinsvorsorge immer wichtiger, deshalb sollte die öffentliche Hand auch auf Cloudalternativen aus Deutschland und Europa vertrauen.
Dieser Beitrag ist in der Ausgabe August 2024 von Kommune21 im Schwerpunkt Cloud erschienen. Hier können Sie ein Exemplar bestellen oder die Zeitschrift abonnieren.
Low Code / No Code: Kommunen bündeln Kräfte
[19.02.2026] Am Niederrhein haben mehrere Kommunen eine gemeinsame Plattform für digitale Anwendungen beschafft. Mit der Low-Code-/No-Code-Lösung setzen sie auf Tempo bei der Entwicklung neuer Anwendungen und die Wiederverwendung existierender Komponenten. mehr...
Registermodernisierung: Wie brauchbar sind die Registerdaten?
[16.02.2026] Geht es um die Registermodernisierung, stehen oft vor allem technische Aspekte wie die Datenaustauschplattform NOOTS im Fokus. Ein Pilotprojekt in Niedersachsen hat nun die Qualität der Registerdaten selbst untersucht und gleichzeitig gezeigt, wie diese automatisiert verbessert werden kann. mehr...
Prozessmanagement: Sachsen-Anhalt sucht Kommunen für Proof of Concept
[12.02.2026] Sachsen-Anhalt will mit Kommunen erproben, ob und in welchem Umfang sich eine zentral bereitgestellte Prozessmodellierungssoftware als Basiskomponente eignet. Interessierte Kommunen können sich an die Kommunale IT-Union (KITU) wenden und die PICTURE-Prozessplattform sowie ausgewählte Dienstleistungen bis Ende 2026 unentgeltlich im Rahmen der verfügbaren Mittel nutzen. mehr...
Studie: Nachnutzung braucht Strukturen
[10.02.2026] Das Einer-für-Alle-Prinzip soll Verwaltungsdigitalisierung skalierbar machen. Wie Länder und Kommunen die Nachnutzung organisieren und warum sie unterschiedlich weit sind, berichtet die FITKO unter Bezug auf eine neue Studie. mehr...
factro: Neue BehördenCommunity gestartet
[10.02.2026] Mit der factro BehördenCommunity steht Kommunen nun ein digitaler Raum zur Verfügung, in dem sie Wissen teilen und Projektvorlagen austauschen können. Das Angebot orientiert sich an der Aufgaben- und Projektmanagement-Software factro. Zentraler Baustein ist eine Vorlagenbibliothek. Auch ein BehördenTalk wird angeboten. mehr...
Deutsche Verwaltungscloud: Drei Lösungen von ekom21
[27.01.2026] Über die Deutsche Verwaltungscloud können nun drei Anwendungen von IT-Dienstleister ekom21 abgerufen werden. Schon seit März 2025 steht hier esina21, eine Eigenentwicklung für das sichere Senden und Empfangen von Nachrichten im Kontext des besonderen Behördenpostfachs (beBPo), bereit. Neu dazugekommen sind die Bezahlplattform epay21 und die Digitalisierungsplattform civento. mehr...
Wiesbaden: Digitalisierung der Personenstandsregister
[22.01.2026] Zur Digitalisierung ihrer Personenstandsregister hat die Stadt Wiesbaden die Stabsstelle DiRegiSta eingerichtet. Mithilfe einer Software überträgt diese nach und nach die geprüften und ergänzten alten Einträge in das elektronische Register. Dabei orientiert sich Wiesbaden an den Erfahrungen Berlins. mehr...
Rosenheim: Umfassende Cloud-Migration
[21.01.2026] Wie eine sichere, wirtschaftliche und souveräne Cloud-Einführung im öffentlichen Sektor gelingen kann, zeigt sich in Rosenheim. Schrittweise wurden hier Verwaltung, Stadtgesellschaften und Schulen datenschutzkonform auf Microsoft 365 migriert. mehr...
Magdeburg: VR ergänzt analoge Beteiligung
[20.01.2026] In einem gemeinsam mit dem Fraunhofer IFF entwickelten Forschungsvorhaben will Magdeburg analoge Beteiligungsmethoden mit Virtual-Reality-Technologie verknüpfen. Für den ersten Einsatz ist ein durch 360-Grad-Panorama- und Bodenprojektionen virtuell begehbares Plangebiet erstellt worden. mehr...
AKDB: Cloudbasiertes Melderegister
[15.01.2026] Der Innovationswettbewerb „Register-as-a-Service“ von GovTech Platforms ist abgeschlossen. Ein von der AKDB geführtes Konsortium mit Komm.ONE, H&D, Scontain und mehreren Städten hat eine cloudbasierte Referenzlösung für das Melderegister entwickelt und erfolgreich in vier Kommunen erprobt. mehr...
Halle (Saale): Smarte Technik statt Parksuchverkehr
[05.01.2026] Ein beliebtes Erlebnisbad sorgte in Halle (Saale) bislang für unnötigen Verkehr in einem Wohngebiet. Der Grund: Es werden Parkplätze gesucht. Die Echtzeitanzeige der Parkhausbelegung am Erlebnisbad plus Hinweis auf alternative Parkmöglichkeiten sollen dem nun ein Ende bereiten. mehr...
GovTech Deutschland: Ergebnisse des RaaS-Projekts
[22.12.2025] GovTech Deutschland hat das Projekt Register-as-a-Service (RaaS) abgeschlossen. Die Ergebnisse – eine vollständige Referenzarchitektur, funktionale technische Implementierungen und ein begleitendes Rechtsgutachten für moderne Cloud-Register – stehen Open Source über die Plattform openCode zur Verfügung. mehr...
Digitale Barrierefreiheit: Inklusive Transformation
[19.12.2025] In einer neuen Modulserie des eGov-Campus steht das Thema digitale Barrierefreiheit im Vordergrund. Der Kurs sensibilisiert die Teilnehmenden für dieses Thema, informiert über rechtliche Grundlagen und vermittelt praktische Umsetzungshilfen. mehr...
Reutlingen: Ausbau digitaler Dienstleistungen
[12.12.2025] In Reutlingen wächst das Angebot digitaler Verwaltungsdienstleistungen. Dazu zählen vollständig digitale Prozesse ebenso wie die flächendeckend angebotenen Fototerminals für Passbilder. Auch können Fundsachen online aufgerufen werden. Weitere Onlineservices bietet außerdem das Standesamt an. mehr...
München: Feedback zum Deutschland-Stack
[11.12.2025] Mit ihren Anmerkungen zum Deutschland-Stack will die bayerische Landeshauptstadt München dazu beitragen, die digitale Transformation der Verwaltung voranzutreiben. Unter anderem regt die Stadt an, die kommunalen Bedürfnisse sowie die Dresdner Forderungen zur digitalen Verwaltung mehr zu berücksichtigen. mehr...






















