Angesichts der aufgezeigten Risiken müssen Behörden dringend und zwingend alternative IT-Strategien in Betracht ziehen, die ihnen eine stärkere Kontrolle über ihre Daten und Infrastrukturen ermöglichen.
On-Premises-Lösungen: Zurück in die Eigenverantwortung
On-Premises-Lösungen bieten hier einen vielversprechenden Ansatz, da sie es den öffentlichen Institutionen erlauben, ihre IT-Systeme selbst zu betreiben und zu verwalten. Die Daten verbleiben im eigenen Rechenzentrum, sodass Sicherheitsrichtlinien und Datenschutzmaßnahmen maßgeschneidert und konsequent umgesetzt werden können. Diese unmittelbare Kontrolle ermöglicht es, im Falle von Sicherheitsvorfällen schnell und zielgerichtet zu reagieren, ohne auf externe Dienstleister angewiesen zu sein.
Hybride Modelle: Mittelweg mit klaren Grenzen
Ein weiterer Ansatz liegt in hybriden IT-Modellen, die das Beste aus beiden Welten kombinieren. Bei einem solchen Modell werden kritische Daten und Anwendungen lokal verwaltet, während weniger sensible Bereiche durch ausgewählte Cloud-Dienste unterstützt werden. Dies bietet den Vorteil, flexibel auf Bedarfsspitzen reagieren zu können, ohne die vollständige Kontrolle über die IT-Infrastruktur aufzugeben. Durch die Integration moderner Sicherheitskonzepte in beide Bereiche lässt sich eine ganzheitliche Strategie entwickeln, die den besonderen Anforderungen der öffentlichen Verwaltung gerecht wird.
Ein wesentlicher Erfolgsfaktor, um diese alternativen Modelle wirtschaftlich attraktiv zu gestalten, ist ein modernes Lizenzmanagement. Konzepte wie „Bring Your Own License“ ermöglichen es Behörden, bereits vorhandene Softwarelizenzen optimal zu nutzen und teure Neuinvestitionen zu vermeiden. Der gezielte Einsatz gebrauchter Software trägt darüber hinaus dazu bei, Kosten zu senken und gleichzeitig einen nachhaltigen, ressourcenschonenden IT-Betrieb zu fördern. Diese Strategien bieten nicht nur wirtschaftliche Vorteile, sondern stärken auch die Unabhängigkeit der IT-Infrastruktur – ein entscheidender Aspekt in Zeiten globaler Abhängigkeiten und zunehmender Sicherheitsbedenken.
Fazit: Nur souveräne IT-Konzepte sind langfristig sicher
Der Trend, auf die Cloud-Lösungen der Hyperscaler zu setzen, mag auf den ersten Blick als Fortschritt und Modernisierung erscheinen. Doch die damit verbundenen eklatanten Risiken – der Verlust der digitalen Souveränität, die Gefährdung sensibler Bürgerdaten sowie die potenziellen Eingriffe durch internationale Rechtsvorschriften wie der Cloud Act – müssen sehr ernst genommen werden. Behörden stehen vor der Herausforderung, einerseits von den Vorteilen moderner IT-Lösungen zu profitieren und andererseits ihre Unabhängigkeit und Kontrolle über die eigene Infrastruktur zu bewahren.
Eine unkritische und schnelle Entscheidung ausschließlich zugunsten der (nicht staatlichen) Cloud wird sich langfristig ganz sicher als Bumerang erweisen – finanziell, datenschutzrechtlich und sicherheitspolitisch. Umso wichtiger ist es, digitale Souveränität an erste Stelle zu setzen – wie es die EU-Kommission seit 2020 zum Ziel erklärt hatte – und die vollständige Kontrolle über kritische Daten zu behalten.
Wer der Cloud nicht ganz abschwört, sollte klare Strategien entwickeln: Welche Daten dürfen auf gar keinen Fall das eigene Rechenzentrum verlassen? Wo ist ein kontrollierter Hybrideinsatz möglich?
Gebrauchte Software und ein durchdachtes Lizenzmanagement ermöglichen auch abseits reiner Cloud-Lösungen effiziente und moderne IT-Strukturen – ohne den Verlust eigener Handlungsfreiheit.
Vor dem Hintergrund der zunehmenden Bedeutung von Daten in der modernen Gesellschaft, in der Daten das Rückgrat staatlicher Prozesse und das Vertrauen der Bürger ein hohes Gut sind, dürfen sich öffentliche Institutionen nicht blind einer externen Infrastruktur ausliefern. Souveräne IT-Konzepte, die nationale Standards wahren und die Kontrolle über sensible Informationen bewahren, sind der Schlüssel zu einer zukunftssicheren, kosteneffizienten und verantwortungsvollen Verwaltung.
Alternative Ansätze wie On-Premises-Lösungen und hybride IT-Modelle bieten die Möglichkeit, diese Balance zu erreichen. Sie ermöglichen es, kritische Daten und Anwendungen sicher im eigenen Haus zu verwalten und gleichzeitig flexibel auf Veränderungen zu reagieren. Ergänzt durch ein modernes Lizenzmanagement, das innovative Konzepte wie „Bring Your Own License“ und den Einsatz gebrauchter Software integriert, entsteht ein IT-Ökosystem, das wirtschaftlich attraktiv und langfristig unabhängig agiert.
Behörden und öffentliche Institutionen sollten den verführerischen Trend der Cloud kritisch hinterfragen und alternative Lösungsansätze in den Mittelpunkt ihrer IT-Strategie rücken. Nur so kann langfristig sichergestellt werden, dass die digitale Souveränität gewahrt bleibt und die Sicherheit sensibler Bürgerdaten oberste Priorität hat – ein entscheidender Schritt in Richtung einer modernen und sicheren Verwaltung.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.