Freitag, 6. Februar 2026

Cloud ComputingRecht problematisch

[01.03.2012] Vor der Verlagerung von Anwendungen und Daten in die Wolke hat die öffentliche Verwaltung zunächst eine Reihe rechtlicher Herausforderungen zu klären. Neben dem Datenschutz sind beispielsweise auch vergaberechtliche Bestimmungen zu beachten.

Während viele Unternehmen es bereits selbstverständlich nutzen, steht die öffentliche Verwaltung in Deutschland dem Cloud Computing trotz erheblichen Kostendrucks noch verhalten gegenüber. Dies liegt wohl daran, dass sich Behörden bei der Nutzung von Cloud Computing mit zahlreichen rechtlichen Problemen konfrontiert sehen.
Cloud Computing bietet die klassischen Vorteile des Outsourcing, nämlich die Senkung von Ausgaben für Hard- und Software oder eigenes IT-Personal sowie die Nutzung des Know-hows Dritter, um ein höheres Qualitätsniveau zu erreichen. IT-Leistungen werden dabei in Echtzeit von einem Dienstleister als Service über das Inter- oder Intranet bereitgestellt und nach Nutzung abgerechnet. Um die weltweit vorhandenen Speicherressourcen bestmöglich zu nutzen, werden Daten seitens des Anbieters je nach Auslastung stets dort gespeichert, wo entsprechende Kapazität vorhanden ist. Ein Problem dieser Vorgehensweise ist, dass eine physische Lokalisierung der gespeicherten Daten seitens des Nutzers nicht möglich ist.

#titel+Sondervorschriften beachten#titel-

Die öffentliche Hand ist bei der Nutzung von Cloud-Angeboten neben dem normalen Datenschutz mit der Beachtung des Schutzes spezieller Daten konfrontiert. Während der neue Beschäftigtendatenschutz viel diskutiert wird, hat die öffentliche Hand zusätzlich etwa den Personalaktenschutz nach dem Bundesbeamtengesetz (§§ 106, 111, 114 BBG) zu beachten. Demnach dürfen Personalaktendaten an Dritte nur mit Einwilligung des betroffenen Beamten erteilt werden, es sei denn, „dass die Abwehr einer erheblichen Beeinträchtigung des Gemeinwohls oder der Schutz berechtigter, höherrangiger Interessen der oder des Dritten die Auskunftserteilung zwingend erfordert.“ Sollen Daten aus Personalakten von Beamten in die Cloud ausgelagert werden, ist daher eingehend zu prüfen, ob und gegebenenfalls wie diesen Anforderungen entsprochen werden kann.
Eine weitere Sondervorschrift betrifft steuerpflichtige öffentliche Unternehmen. Für Finanzdaten von Steuersubjekten trifft die Abgabenordnung (AO) besondere Regelungen. Eine Verlagerung der elektronischen Buchführung in eine Cloud, die sich nicht in Deutschland befindet, ist gemäß § 146 Abs. 2a AO bewilligungspflichtig und an gewisse Voraussetzungen geknüpft.

#titel+Speicherung bedarf der Erlaubnis#titel-

Neben solchen datenspezifischen Sondervorschriften sind die Vorschriften des allgemeinen Datenschutzes zu beachten, wenn die öffentliche Verwaltung beabsichtigt, personenbezogene Daten an einen Cloud-Anbieter zum Zwecke der Speicherung zu übermitteln. Die Speicherung von Daten in der Cloud ist regelmäßig nur dann zulässig, wenn das Bundesdatenschutzgesetz (BDSG) oder eine andere Rechtsvorschrift es erlaubt (Erlaubnistatbestand) oder der Betroffene eingewilligt hat. Da eine Einwilligung jedoch stets widerruflich ist, ist es kaum ratsam, eine Datenverlagerung in die Cloud auf die Einwilligung der Betroffenen zu stützen. Eine genaue Prüfung der Erlaubnistatbestände ist daher meist unerlässlich.
Verzichtbar ist ein Erlaubnistatbestand allerdings, wenn zwischen Cloud-Nutzer und -Anbieter eine wirksame Vereinbarung zur privilegierten Auftragsdatenverarbeitung geschlossen wird (§ 3 Abs. 8 BDSG). Die Idee der Auftragsdatenverarbeitung ist, dass der Auftragnehmer unter bestimmten Voraussetzungen nicht Dritter im Sinne des Bundesdatenschutzgesetzes ist, sondern als verlängerter Arm der verantwortlichen Stelle beziehungsweise des Auftraggebers gesehen wird und mit ihr eine rechtliche Einheit bildet. Dies hat zur Folge, dass zwischen Auftragnehmer und Auftraggeber keine Übermittlung von Daten im Sinne des Bundesdatenschutzgesetzes stattfindet. Befindet sich die Cloud teilweise auch auf außereuropäischen Servern, dürfte diese Lösung jedoch ausscheiden: Vereinbarungen zur privilegierten Auftragsdatenvereinbarung sind nur innerhalb der EU und des Europäischen Wirtschaftsraumes möglich.

#titel+Verschlüsselung als technische Lösung#titel-

Die Zulässigkeit des Cloud Computing kann eventuell auch durch technische Lösungen erreicht werden. So wäre die Verschlüsselung von Daten denkbar, um Cloud Computing für die öffentliche Verwaltung unter datenschutzrechtlichen Aspekten handhabbar zu machen. Verschlüsselte Daten stellen aufgrund ihrer Unlesbarkeit für den Cloud-Anbieter und für Dritte keine personenbezogenen Daten mehr dar. Dies bedeutet allerdings, dass alle zu übermittelnden Daten bereits vor ihrer Übermittlung an den Cloud-Anbieter verschlüsselt werden müssten. Der damit verbundene technische Aufwand könnte sich jedoch eventuell rechnen, wenn eine solche Lösung die rechtmäßige Nutzung weltweiter Public Clouds ermöglichen könnte.

#titel+Vergaberechtliche Herausforderungen#titel-

Bei der Verlagerung von Daten in die Wolke sind darüber hinaus Bestimmungen des Vergaberechts zu beachten. Denn die Beauftragung eines externen Cloud-Providers stellt eine Beschaffung von Dienstleistungen dar und ist somit europaweit ausschreibungspflichtig, wenn der Schwellenwert von 200.000 Euro überschritten wird. Eine vergaberechtliche Privilegierung käme jedoch vor allem bei der Kooperation von Rechenzentren der öffentlichen Hand zur Erfüllung ihrer Aufgaben in Betracht. Eine Herausforderung bei der Ausschreibung von Cloud-Computing-Leistungen stellt die Tatsache dar, dass die Angebote der Provider am Markt nicht standardisiert sind und es vor allem für die öffentliche Hand wenig spezialisierte Angebote gibt. Darüber hinaus fehlen passende EVB-IT-Musterverträge, derer sich die öffentliche Hand bei einer Ausschreibung bedienen könnte. Dies hat zur Folge, dass die öffentliche Hand selbst die Verträge für die Ausschreibung vorgeben muss.
Cloud Computing stellt Behörden also vor eine Vielzahl rechtlicher Herausforderungen. Ob die öffentliche Verwaltung sich zulässigerweise des Cloud Computing bedienen darf, wird letztlich von der Wahl des Cloud-Computing-Modells, der Sensibilität der Anwendungen und Daten, die in die Wolke verlagert werden sollen, sowie den vertraglichen Beziehungen zum Cloud-Anbieter abhängen.

Kai Wischnat ist Rechtsanwalt bei der KPMG Rechtsanwaltsgesellschaft in Nürnberg.


Stichwörter: IT-Infrastruktur, Recht


Anzeige

Weitere Meldungen und Beiträge aus dem Bereich: IT-Infrastruktur
Abstrakte Darstellung einer Wolke, die über Hardware schwebt.

Deutsche Verwaltungscloud: Drei Lösungen von ekom21

[27.01.2026] Über die Deutsche Verwaltungscloud können nun drei Anwendungen von IT-Dienstleister ekom21 abgerufen werden. Schon seit März 2025 steht hier esina21, eine Eigenentwicklung für das sichere Senden und Empfangen von Nachrichten im Kontext des besonderen Behördenpostfachs (beBPo), bereit. Neu dazugekommen sind die Bezahlplattform epay21 und die Digitalisierungsplattform civento. mehr...

Vektorgrafik, die zwei Personen zeigt, die in einem Archiv mit papierbasierten und digitalen Registern arbeiten.

Wiesbaden: Digitalisierung der Personenstandsregister

[22.01.2026] Zur Digitalisierung ihrer Personenstandsregister hat die Stadt Wiesbaden die Stabsstelle DiRegiSta eingerichtet. Mithilfe einer Software überträgt diese nach und nach die geprüften und ergänzten alten Einträge in das elektronische Register. Dabei orientiert sich Wiesbaden an den Erfahrungen Berlins. mehr...

Blick auf das Rosenheimer Rathaus.

Rosenheim: Umfassende Cloud-Migration

[21.01.2026] Wie eine sichere, wirtschaftliche und souveräne Cloud-Einführung im öffentlichen Sektor gelingen kann, zeigt sich in Rosenheim. Schrittweise wurden hier Verwaltung, Stadtgesellschaften und Schulen datenschutzkonform auf Microsoft 365 migriert. mehr...

Mehrere Personen stehen an einem kleinen Tisch versammelt, im Hintergrund ist das virtuelle Modell eines Platzes in einer Stadt zu sehen.

Magdeburg: VR ergänzt analoge Beteiligung

[20.01.2026] In einem gemeinsam mit dem Fraunhofer IFF entwickelten Forschungsvorhaben will Magdeburg analoge Beteiligungsmethoden mit Virtual-Reality-Technologie verknüpfen. Für den ersten Einsatz ist ein durch 360-Grad-Panorama- und Bodenprojektionen virtuell begehbares Plangebiet erstellt worden. mehr...

Verschiedene Dokumente sind mit einer Wolke verbunden, im Hintergrund sieht man eine Computertastatur.

AKDB: Cloudbasiertes Melderegister

[15.01.2026] Der Innovationswettbewerb „Register-as-a-Service“ von GovTech Platforms ist abgeschlossen. Ein von der AKDB geführtes Konsortium mit Komm.ONE, H&D, Scontain und mehreren Städten hat eine cloudbasierte Referenzlösung für das Melderegister entwickelt und erfolgreich in vier Kommunen erprobt. mehr...

Halle (Saale): Smarte Technik statt Parksuchverkehr

[05.01.2026] Ein beliebtes Erlebnisbad sorgte in Halle (Saale) bislang für unnötigen Verkehr in einem Wohngebiet. Der Grund: Es werden Parkplätze gesucht. Die Echtzeitanzeige der Parkhausbelegung am Erlebnisbad plus Hinweis auf alternative Parkmöglichkeiten sollen dem nun ein Ende bereiten. mehr...

FITKO-Präsident André Göbel beim Vortrag, im Hintergrund ist eine Präsentation eingeblendet.

GovTech Deutschland: Ergebnisse des RaaS-Projekts

[22.12.2025] GovTech Deutschland hat das Projekt Register-as-a-Service (RaaS) abgeschlossen. Die Ergebnisse – eine vollständige Referenzarchitektur, funktionale technische Implementierungen und ein begleitendes Rechtsgutachten für moderne Cloud-Register – stehen Open Source über die Plattform openCode zur Verfügung. mehr...

Vektorgrafik mit Desktopbildschirm und unterschiedlichen Symbolen für barrierefreie digitalen Angebote.
bericht

Digitale Barrierefreiheit: Inklusive Transformation

[19.12.2025] In einer neuen Modulserie des eGov-Campus steht das Thema digitale Barrierefreiheit im Vordergrund. Der Kurs sensibilisiert die Teilnehmenden für dieses Thema, informiert über rechtliche Grundlagen und vermittelt praktische Umsetzungshilfen. mehr...

Die Fototerminals bestehen aus einer Kamera und einem Touchpad.

Reutlingen: Ausbau digitaler Dienstleistungen

[12.12.2025] In Reutlingen wächst das Angebot digitaler Verwaltungsdienstleistungen. Dazu zählen vollständig digitale Prozesse ebenso wie die flächendeckend angebotenen Fototerminals für Passbilder. Auch können Fundsachen online aufgerufen werden. Weitere Onlineservices bietet außerdem das Standesamt an. mehr...

Abstraktes 3d_rendering von schwarzen, Roten und gelben Bausteinen

München: Feedback zum Deutschland-Stack

[11.12.2025] Mit ihren Anmerkungen zum Deutschland-Stack will die bayerische Landeshauptstadt München dazu beitragen, die digitale Transformation der Verwaltung voranzutreiben. Unter anderem regt die Stadt an, die kommunalen Bedürfnisse sowie die Dresdner Forderungen zur digitalen Verwaltung mehr zu berücksichtigen. 
 mehr...

Eine Person arbeitet an Dokumenten und Ordnern auf einem Laptop.

BW-Empfangsclient: Anträge ohne Fachsoftware empfangen

[10.12.2025] Mit dem BW-Empfangsclient können Kommunal- und Landesbehörden in Baden-Württemberg jetzt auch solche digitalen Verwaltungsleistungen anbieten, für die sie bislang keine Fachsoftware nutzen. Die Behörden können sich kostenfrei selbst registrieren, die Lösung ist sofort einsetzbar. mehr...

zwei Männer am Tisch sitzen mit papieren vor sich- Kooperation_Fulda_ekom21

Fulda: Enge Kooperation mit ekom21

[09.12.2025] Eine engere Kooperation haben die Stadt Fulda und ekom21 vereinbart. Dabei hat die Kommune auch Fachverfahren ins Rechenzentrum des kommunalen IT-Dienstleisters überführt. mehr...

Blick vom Dach auf das Wiener Rathaus: neogotischer Bau mit zentralem Turm, Uhr und filigranen Türmchen vor blauem Himmel.

Wien: Open Source stärkt Europas Unabhängigkeit

[08.12.2025] Die Europäische Kommission würdigt die Open-Source-Strategie Wiens. In einem neuen Bericht wird die Stadt als führend beschrieben. Wien setzt auf offene Software, um digital unabhängig und sicher zu arbeiten. mehr...

Eine ältere Frau sitzt an einem Laptop und schaut auf eine Kreditkarte.
bericht

Onlineformulare: Gegenseitig unterstützen

[01.12.2025] Onlineformulare sind heute unverzichtbar – und EfA-Leistungen decken längst nicht alles ab. Mit No-Code-Formularen und im interkommunalen Austausch können Städte und Gemeinden hier flexibel und kostenbewusst agieren. mehr...

Deutsche Verwaltungscloud: Digitale Antragsbearbeitung made in Hessen

[26.11.2025] Mit HessenDANTE bietet die HZD eine innovative Plattform, mit der sich die Antragstellung für unterschiedlichste Verwaltungsleistungen komplett digital und OZG-konform abbilden lässt. Das Paket ist nun auch über die Deutsche Verwaltungscloud zu beziehen. mehr...