Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

iTechGuides is reader-supported. When you buy through links on our site, we may earn an affiliate commission. As an Amazon Associate I earn from qualifying purchases. Learn more

Kann Ihre Organisation erklären, welche Komponenten ihre digitalen Dienste tragen, von welchen Anbietern und Schnittstellen sie abhängen und was ein Wechsel erfordern würde? Genau dabei hilft eine verlässliche Infrastrukturdokumentation. Sie schafft keine digitale Souveränität von selbst, macht Abhängigkeiten aber sichtbar und damit besser bewertbar und steuerbar.

Was bedeutet digitale Souveränität?

Eine vom Bundestag wiedergegebene Definition der Bundesregierung beschreibt digitale Souveränität als „die Fähigkeiten und Möglichkeiten von Individuen und Institutionen, ihre Rolle(n) in der digitalen Welt selbstständig, selbstbestimmt und sicher ausüben zu können“ (Bundestag, 12. Januar 2021). Gemeint ist also Handlungsfähigkeit: eine Organisation soll digitale Systeme nutzen und gestalten können, statt ihnen ausgeliefert zu sein.

Das bedeutet nicht, dass jede Technologie im Inland hergestellt werden muss. Entscheidend ist, ob eine Organisation ihre Systeme und Abhängigkeiten versteht und tragfähige Entscheidungen über deren Betrieb treffen kann. Diese Verbindung zwischen Dokumentation und Souveränität ist eine praktische Folgerung aus den politischen Zielen, keine direkte Vorgabe der Definition.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Drei Ziele, an denen sich Dokumentation messen lässt

Die Bundesregierung nennt im Kontext einer souveränen Cloud die Ziele Veränderbarkeit, Gestaltungsfähigkeit und Einfluss auf IT-Anbieter (Bundestag, 28. März 2025). Als Orientierung für die Dokumentation bedeuten sie:

  • Veränderbarkeit: Ist erkennbar, welche Komponenten ersetzt oder angepasst werden können und welche anderen Dienste davon abhängen?
  • Gestaltungsfähigkeit: Sind Architektur, Schnittstellen, Datenflüsse und Betriebsabläufe so beschrieben, dass die Organisation Änderungen planen und ihre Auswirkungen verstehen kann?
  • Einfluss auf Anbieter: Ist nachvollziehbar, welche Leistungen ein Anbieter erbringt, welche Verpflichtungen im Vertrag stehen und welche Optionen bei einer Änderung oder einem Konflikt bestehen?

Diese Fragen sind keine amtliche Bewertungsmethode. Sie übersetzen die genannten Ziele in praktische Prüfpunkte für die eigene IT.

Warum Cloud-Wechsel und Interoperabilität dokumentiert gehören

Der BSI zufolge setzt Cloud-Selbstbestimmung voraus, dass Organisationen zwischen Anbietern wählen und bei Bedarf wechseln können. Interoperable Schnittstellen erleichtern diesen Wechsel (BSI: Cloud-Souveränität).

Dokumentation macht daraus einen konkreten Planungsgegenstand: Sie kann festhalten, welche Schnittstellen genutzt werden, in welchen Formaten Daten vorliegen, welche Anwendungen voneinander abhängen und wie Export, Sicherung und Wiederherstellung ablaufen. Das belegt nicht, dass ein Wechsel einfach oder jederzeit möglich ist. Es hilft jedoch, technische und organisatorische Hürden früh zu erkennen, statt sie erst während einer Migration zu entdecken.

Free tools Windows power users keep installed

One-click scans. No signup required.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Infrastruktur, Daten und Prozesse unter eigener Kontrolle

Das zuständige Bundesministerium formuliert für die öffentliche Verwaltung das Ziel, Infrastruktur, Daten und Prozesse eigenständig und sicher steuern zu können. Zugleich benennt es die Abhängigkeit von Anbietern als Risiko für Kontrolle und Compliance (Bundesministerium des Innern: Digitale Souveränität).

Eine brauchbare Infrastrukturdokumentation sollte deshalb nicht nur Server oder Software auflisten. Sie sollte auch erkennen lassen, wo Daten verarbeitet werden, wer Zugriff hat, wer den Betrieb verantwortet und welche externen Leistungen für einen Prozess nötig sind. So kann die Organisation fundierter beurteilen, wo sie selbst steuert und wo sie auf Entscheidungen, Verfügbarkeit oder Bedingungen eines Dienstleisters angewiesen ist.

Was das Beispiel openCode zeigt – und was nicht

Ein konkretes Beispiel aus dem öffentlichen Sektor ist die Software-Lieferkette: Ein Strategiepapier von BSI und ZenDiS beschreibt openCode als Baustein einer souveränen digitalen Infrastruktur (BSI: Strategiepapier zur Software-Lieferkette, 10. April 2025). Das veranschaulicht, dass Souveränität auch davon abhängt, Software und ihre Lieferbeziehungen einordnen zu können.

Offener Quellcode allein garantiert jedoch weder Sicherheit noch digitale Souveränität. Für eine belastbare Einschätzung zählen zusätzlich etwa Zuständigkeiten, Pflege, eingesetzte Komponenten und die Fähigkeit, Software sicher zu betreiben und weiterzuentwickeln.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Eine praktische Checkliste für die Infrastrukturdokumentation

Die folgenden Punkte sind eine praktische Ableitung aus den genannten Zielen, keine in den Quellen veröffentlichte Pflichtliste. Halten Sie mindestens fest:

  • Komponenten und Verantwortliche: Welche Systeme und Dienste gibt es, wofür sind sie zuständig, und wer betreibt oder verantwortet sie?
  • Schnittstellen und Datenflüsse: Welche Systeme kommunizieren miteinander, welche Daten werden übertragen und in welchen Formaten?
  • Anbieter- und Vertragsabhängigkeiten: Welche externen Leistungen sind kritisch, welche Kündigungs-, Export- oder Übergaberegelungen gelten?
  • Zugriffe und Betriebsaufgaben: Wer kann auf Systeme und Daten zugreifen, wer verwaltet Berechtigungen und wer übernimmt Wartung, Störungsbehebung und Wiederherstellung?
  • Export- und Sicherungswege: Wie lassen sich Daten exportieren und aus Sicherungen wiederherstellen, und welche Voraussetzungen bestehen dafür?
  • Ersatz- und Wechseloptionen: Welche Alternativen kommen infrage, welche Abhängigkeiten erschweren den Wechsel und welche Schritte wären dafür nötig?

Eine Liste ist nur dann nützlich, wenn sie dem tatsächlichen Betrieb entspricht. Legen Sie daher fest, wer Änderungen einträgt und wie Verantwortliche, Schnittstellen und Abhängigkeiten bei Architektur- oder Anbieterwechseln überprüft werden.

Independent reader supportYour contribution helps us test, update, and keep practical guides available for everyone.Support on Ko-Fi

Gibt es eine vorgeschriebene Dokumentationsform?

Die hier genannten politischen Quellen legen kein bestimmtes Format für eine Infrastrukturdokumentation als Voraussetzung digitaler Souveränität fest. Aus ihnen folgt auch keine allgemeine Dokumentationspflicht. Organisationen sollten die Darstellung daher so wählen, dass Zuständigkeiten, Abhängigkeiten und Wechselmöglichkeiten für die jeweils verantwortlichen Personen verständlich und aktuell nachvollziehbar sind.

Digitale Souveränität ist auch eine Frage der Resilienz

In seiner Rede zur digitalen Souveränität sagte Bundeskanzler Friedrich Merz: „Zum anderen müssen wir kritische Daten der EU-Mitgliedstaaten durch souveräne Infrastruktur vor dem Zugriff Dritter schützen.“ (Bundesregierung: Rede zur digitalen Souveränität). Das politische Ziel verbindet den Schutz kritischer Daten mit der Infrastruktur, auf der digitale Dienste beruhen.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Für den Vergleich von Lösungen lassen sich daraus zusammen mit den anderen genannten Zielen praktische Prüffragen ableiten: Wie gut kann die Organisation den Anbieter wechseln, sind Schnittstellen interoperabel, lässt sich das System gestalten, hat sie Einfluss auf Anbieter, behält sie Kontrolle über Daten und Prozesse, und wie robust und sicher ist der Betrieb? Das ist eine redaktionell abgeleitete Orientierung, kein einheitliches offizielles Punktesystem.

Product prices and availability are accurate as of the date/time indicated and are subject to change. Any price and availability information displayed on Amazon at the time of purchase will apply.