Dieser Artikel wurde in der Ausgabe 2 - März / April 2026 der gedruckten Kommunalwirtschaft abgedruckt.

Rubrik IT / Verwaltung / Security

Ohne Open Source bleibt die digitale Souveränität reine Fiktion

13.02.2026 – Lesezeit ca. 4 Minuten 342

Ohne Open Source bleibt die digitale Souveränität reine Fiktion

Die digitale Souveränität zählt zu den zentralen Herausforderungen deutscher Unternehmen. In fünf Thesen zeigt Gregor von Jagow, Senior Director und Country Manager Deutschland bei Red Hat, auf, wie Unternehmen sowohl innovativer als auch digital souveräner werden können.

Laut einer neuen Untersuchung von Red Hat nimmt für 80 % der befragten Unternehmen in Deutschland die digitale Souveränität eine Top-Priorität ein. Zunehmende Bedenken hinsichtlich der Kontrolle und Sicherheit von digitalen Assets, Daten, Prozessen, Technologien und Lieferketten veranlassen Unternehmen, ihre IT-Strategien zu überdenken und mehr Unabhängigkeit und Autonomie anzustreben. Die digitale Souveränität hat sich damit von einer bloßen Compliance-Aufgabe hin zu einer grundlegenden Geschäftsanforderung entwickelt.

Es stellt sich dabei die Frage, wie die digitale Souveränität sichergestellt werden kann, gerade in einer Zeit, in der Cloud-Services eine immer größere Rolle spielen. Konkret müssen dabei vier Bereiche berücksichtigt werden: die Daten, die Technologie, der Betrieb und die Regulatorik. Datensouveränität bedeutet, die Kontrolle über die Speicherung, den Zugriff, die Verwaltung, die Verarbeitung und den Transfer von Daten zu behalten. Technologische Souveränität umfasst unter anderem den Zugriff auf den Quellcode, wodurch das Risiko der Abhängigkeit von einem einzigen Anbieter verringert wird. Operative Souveränität beinhaltet zum Beispiel die flexible Ausführung von Workloads auf einer beliebigen Infrastruktur. Für die regulatorische Souveränität schließlich muss die Integrität, Sicherheit, Zuverlässigkeit und Compliance digitaler Systeme auf der Grundlage nationaler Vorschriften, Richtlinien und Rahmenbedingungen gewährleistet sein.

Advertising

Abonnieren Sie unseren Newsletter mit Link zur kostenlosen PDF Ausgabe der Kommunalwirtschaft!

Doch welche Maßnahmen helfen Unternehmen konkret, um eine digitale Souveränität zu erreichen? Red Hat hat dazu fünf Thesen aufgestellt.

These 1: Open Source einsetzen

Red Hat ist überzeugt, dass nur Open Source, offene Standards und quelloffene Plattformen eine echte Souveränität ermöglichen. Schließlich bietet Open Source die Transparenz und Überprüfbarkeit, die Unternehmen und Aufsichtsbehörden benötigen. Quelloffene Technologien machen transparent, wie Daten verarbeitet werden, und verhindern einen Vendor-Lock-in. Auf dieser Basis können Unternehmen eigene Services integrieren, Sicherheitslücken schneller schließen und Innovationen ohne Abhängigkeit vorantreiben. Auch in der von Red Hat durchgeführten Untersuchung erklären 96 % der Befragten, dass eine Open-Source-Strategie der entscheidende Hebel für die digitale Souveränität ist.

These 2: Souveräne Cloud-Umgebungen nutzen

Nur eine souveräne Cloud, also eine Cloud-Infrastruktur, die speziell auf die rechtlichen, betrieblichen und sicherheitsrelevanten Anforderungen eines bestimmten Landes zugeschnitten ist, bedeutet für Unternehmen volle Kontrolle über Daten, Workloads und Prozesse – technisch wie organisatorisch. Unternehmen können dabei selbst bestimmen, wo ihre Daten liegen, wie sie verarbeitet werden und wer Zugriff hat. So sollte eine Datenhaltung in der eigenen Infrastruktur, bei einem Provider oder in einer hybriden Umgebung möglich sein. An diesem Punkt kommt eine offene Hybrid-Cloud-Umgebung ins Spiel. Sie verbindet eigene Rechenzentren mit Public-Cloud-Angeboten und erlaubt es, Workloads je nach Bedarf zu verschieben, ohne an einen einzelnen Anbieter gebunden zu sein. Nur so lassen sich regulatorische Vorgaben einhalten und gleichzeitig die Innovationsgeschwindigkeit der Cloud nutzen.

These 3: Europäische Initiativen vorantreiben

Auch Initiativen wie Gaia-X sind wichtig für die Entwicklung souveräner Cloud-Infrastrukturen in Europa. Sie setzen zentrale Standards für Datensouveränität und Interoperabilität. Zudem sind branchenspezifische Standardisierungsprojekte wie Catena-X in der Automobilindustrie von Bedeutung. Red Hat selbst setzt seit jeher auf offene Standards. Alle Plattformen – von Red Hat Enterprise Linux über Red Hat OpenShift bis hin zu den Automatisierungslösungen – sind offen gestaltet und können somit als Brücke zwischen unterschiedlichen Cloud-Umgebungen fungieren.

These 4: Interoperable Architekturen und offene Schnittstellen verwenden

Wichtig ist, dass Unternehmen modulare IT-Architekturen mit standardisierten Schnittstellen nutzen. Damit wird der Austausch einzelner Komponenten erleichtert und die Abhängigkeit von monolithischen Komplettlösungen verringert. APIs auf Basis offener Standards ermöglichen die Integration unterschiedlicher Systeme, vermeiden das Entstehen neuer Silos und schaffen Freiräume für zukünftige technologische Entscheidungen.

These 5: Data Governance ausbauen

Nicht zuletzt müssen Unternehmen klare Data-Governance-Modelle definieren und umsetzen. Das bedeutet eine exakte Festlegung, wo Daten gespeichert, wie sie verschlüsselt und unternehmensweit genutzt werden. Ergänzend sind die entsprechenden technischen Maßnahmen zu ergreifen. Dazu gehören etwa die Verschlüsselung von Daten im Ruhezustand (Data at Rest), im Transit (Data in Transit) und in Verwendung (Data in Use), das Encryption-Key-Management unter eigener Kontrolle und strikte Zugriffskonzepte, um eine tatsächliche Datenhoheit zu gewährleisten.

Es gibt also verschiedene Ansätze, die in Kombination zu einer signifikanten Stärkung der digitalen Souveränität beitragen können. Das entscheidende Bindeglied ist dabei Open Source. Unternehmen können sich durch die Open-Source-Nutzung unabhängiger von geopolitischen Einflüssen oder proprietären Softwareanbietern aufstellen. Viele Anzeichen sprechen dafür, dass das nie wichtiger war als in der heutigen Zeit.

Advertising

Abonnieren Sie unseren Newsletter mit Link zur kostenlosen PDF Ausgabe der Kommunalwirtschaft!

Sie können diese Ausgabe kaufen oder ein Abonnement abschließen, um diesen Artikel hier sofort und komplett zu lesen. Mit einem Abonnement erhalten Sie zusätzlich jede gedruckte Ausgabe der Kommunalwirtschaft frei Haus.
Unser PDF Abo ist kostenlos! Abonnieren Sie dazu unseren Newsletter, in welchem ein Downloadlink zur jeweils aktuellen Ausgabe zur Verfügung gestellt wird.
Wenn Sie schon Abonnent der Kommunalwirtschaft sind, melden Sie sich an, um den Artikel zu lesen.
KI-Agenten in Kommunen: Zwischen Effizienzgewinn und Kontrollverlust
KI-Agenten in Kommunen: Zwischen Effizienzgewinn und Kontrollverlust

Tim Berghoff, Security Evangelist bei G DATA CyberDefense AG

16.07.2026, Lesezeit ca. 7 Minuten

digitales
Bundesregierung hat zwei Drittel ihrer Digitalvorhaben auf den Weg gebracht

Die Bundesregierung kommt bei ihren digitalpolitischen Vorhaben voran. 12 Prozent der Digitalprojekte sind inzwischen vollständig abgeschlossen, weitere 57 Proz[...]

13.07.2026, Lesezeit ca. 3 Minuten

digitales
Sicher digitalisieren und souverän handeln mit G DATA MXDR „Made in Germany“
Sicher digitalisieren und souverän handeln mit G DATA MXDR „Made in Germany“

Wenn ein Cyberangriff eine Kommune trifft, steht nicht nur die IT still. Bürgerdienste fallen aus, Mitarbeitende haben keinen Zugriff mehr auf Akten und kritisc[...]

10.07.2026, Lesezeit ca. 4 Minuten

digitales
Kommunale Cybersicherheit im Fokus

Im Mittelpunkt des 4. Cybersecurity-Tags der Komm.ONE in Nürtingen stand die Frage, wie die öffentliche Verwaltung geschützt werden kann. Die Antwort fiel klar [...]

02.07.2026, Lesezeit ca. 4 Minuten

digitales
Bitkom startet „Monitor Staatsmodernisierung“
Bitkom startet „Monitor Staatsmodernisierung“

Alle 222 Vorhaben zur digitalen Modernisierung von Staat und Verwaltung bewertet Wintergerst: „Die Länder müssen mitziehen“

01.07.2026, Lesezeit ca. 3 Minuten

digitales
Schatten-IT in der Verwaltung: Das unterschätzte Sicherheitsrisiko
Schatten-IT in der Verwaltung: Das unterschätzte Sicherheitsrisiko

Nicht alles, was genutzt wird, nützt auch. Unter Umständen kann es sogar schädlich sein. Wenn ein Tool dazu genutzt wird, eine Datei zu versenden, mag der Nutze[...]

18.06.2026, Lesezeit ca. 10 Minuten

digitales
Schläft Europa bei Cyberangriffen auf Wasserversorger?
Schläft Europa bei Cyberangriffen auf Wasserversorger?

Wenn man an Cyberkrieg denkt, kommen einem Wasserversorgungsunternehmen nur selten als Ziel in den Sinn. In den letzten Jahren jedoch, und insbesondere im Zusam[...]

17.06.2026, Lesezeit ca. 6 Minuten

digitales
Das digitale Rathaus: Moderne Prozesse für moderne Städte und Kommunen
Das digitale Rathaus: Moderne Prozesse für moderne Städte und Kommunen

Städte und Kommunen sollen digitaler, schneller und bürgernäher werden. Doch vielerorts bremsen Insellösungen, Medienbrüche und gewachsene IT-Strukturen den For[...]

10.06.2026, Lesezeit ca. 8 Minuten

digitales
115 in Brandenburg: Verwaltung jetzt noch einfacher erreichbar

Die einheitliche Behördennummer 115 entwickelt sich in Brandenburg weiterhin sehr erfolgreich und ist ein wichtiger Baustein für eine moderne und bürgernahe Verwaltung.

01.06.2026, Lesezeit ca. 2 Minuten

digitales
Wenn die Stadt stillsteht: Wie Cyberangriffe Kommunen über Wochen lahmlegen
Wenn die Stadt stillsteht: Wie Cyberangriffe Kommunen über Wochen lahmlegen

Ein Cyberangriff auf eine Kommune wird selten in Serverlogs sichtbar, sondern zuerst im Alltag der Menschen. Termine fallen aus, Anträge gehen verloren, Abläufe[...]

27.05.2026, Lesezeit ca. 5 Minuten

digitales

Weitere Artikel in dieser Rubrik