In Zeiten hybrider Kriegsführung und digitaler Industriespionage gilt es die Abhängigkeit von ausländischen oder zumindest nicht-europäischen Konzernen zu verringern und somit das Unternehmensrisiko zu verringern.
Das Internet ist zur digitalen Besatzungszone geworden.
Martin Andree, Gründer von AMP Digital Ventures, Buchautor und Speaker beim iab Conference Day 2026 (Podcast Internetwold Austria). BDZV-Interview mit dem Medienwissenschaftler Martin Andree
Das betrifft nicht nur das Internet im Sinne der (sozialen) Medien, sondern auch die IT-Software-Industrie insgesamt.
- Europäische Unternehmen und Behörden sind vielfach auf wenige US-Anbieter angewiesen.
- Änderungen der Geschäftsbedingungen oder Lizenzmodelle oder Maßnahmen durch politischen Einfluss können erhebliche wirtschaftliche Folgen haben.
- Ein kurzfristiger Wechsel ist oft kaum möglich.
Die unten genannten Beispiele lassen sich drei Kategorien zuordnen:
- Politischer Einfluss: ICC/Microsoft, CLOUD Act.
- Wirtschaftliche Abhängigkeit: VMware/Broadcom, Oracle, SAP oder andere proprietäre Plattformen mit hohen Wechselkosten.
- Technologische Abhängigkeit: Cloud-Plattformen (Azure, AWS, Google Cloud), Office-Software und Kollaborationsdienste.
Klicken Sie auf eine Überschrift um Details und das Fazit zu lesen
Beispiel VMware: Preiserhöhungen von 500 %, 1.000 % oder sogar 1.500 %
Die Fakten
- Nach der Übernahme von VMware durch Broadcom Ende 2023 änderte Broadcom das Lizenzmodell grundlegend. Für zahlreiche Kunden stiegen die Kosten erheblich.
- Der deutsche IT-Anwenderverband VOICE reichte 2025 bei der EU-Kommission Beschwerde ein und sprach von „exorbitanten Preiserhöhungen“ sowie einer Ausnutzung der Abhängigkeit vieler Kunden. CP
- Der europäische Cloud-Verband CISPE berichtete von Preissteigerungen von bis zu 1.500 % für einzelne Cloud-Anbieter und forderte ein Eingreifen der EU-Kommission. NetworkWorld
- Es gibt dokumentierte Einzelfälle, in denen Unternehmen Kostensteigerungen um mehr als das Zehnfache meldeten. Cloudmagazin
- Die Europäische Kommission prüft inzwischen Beschwerden von Branchenverbänden gegen Broadcom. Diese werfen dem Unternehmen vor, seine marktbeherrschende Stellung nach der VMware-Übernahme auszunutzen. Parallel laufen weitere wettbewerbsrechtliche Auseinandersetzungen zwischen Broadcom und der EU. Reuters
Fazit
Dies ist ein Beispiel für die digitale Abhängigkeit Europas von US-Technologieunternehmen
Der entscheidende Punkt ist der sogenannte Vendor Lock-in.
Viele Unternehmen betreiben seit Jahren oder Jahrzehnten ihre gesamte Server-Infrastruktur auf VMware. Ein Wechsel zu einer anderen Virtualisierungsplattform (z. B. Hyper-V, Proxmox oder Nutanix) ist zwar möglich, bedeutet aber oft:
- Migration hunderter oder tausender virtueller Maschinen,
- Anpassung von Backup-, Monitoring- und Automatisierungssystemen,
- Schulung der Administratoren,
- und nicht selten monatelange Projekte.
Diese Wechselkosten verschaffen VMware bzw. Broadcom eine starke Verhandlungsposition. Genau darauf beziehen sich auch die kartellrechtlichen Beschwerden in Europa.
Gartner prognostiziert: Bis 2028 werden 70 Prozent der Enterprise-VMware-Kunden 50 Prozent ihrer virtuellen Workloads auf Alternativen verschieben.
Es handelt sich um reaktive und nicht um präventive Maßnahmen.
Beispiel: Donald Trump lässt indirekt Microsoft 365 E-Mail Konten sperren
Die Fakten
- Im Februar 2025 unterzeichnete Trump eine Executive Order, mit der Sanktionen gegen den Internationalen Strafgerichtshof (ICC) und insbesondere gegen Personen verhängt wurden, die an Ermittlungen gegen US-Bürger (vor allem auch gegen ihn selbst) oder enge Verbündete (vor allem Israel) beteiligt sind. Hintergrund waren die Haftbefehle des ICC gegen den israelischen Ministerpräsidenten Benjamin Netanjahu und den früheren Verteidigungsminister Joaw Gallant. Wikipedia
- Der Chefankläger Karim Khan wurde daraufhin auf die US-Sanktionsliste gesetzt. Das bedeutet unter anderem, dass US-Unternehmen ihm grundsätzlich keine Dienstleistungen mehr erbringen dürfen, sofern keine Ausnahmen greifen.
- Nach übereinstimmenden Berichten entzog Microsoft daraufhin Karim Khan den Zugang zu seinem dienstlichen Microsoft-E-Mail-Konto. Er musste auf den Schweizer Anbieter Proton Mail ausweichen. Dies wurde unter anderem von der Associated Press recherchiert. Associated Press
- ICC entschied sich, künftig OpenDesk einzuführen – eine vom deutschen Zentrum für Digitale Souveränität (ZenDiS) entwickelte Open-Source-Büro- und Kollaborationsplattform. Ziel ist es, die Abhängigkeit von US-amerikanischen Cloud-Diensten zu verringern. The Register
- Das bedeutet allerdings nicht, dass der Gerichtshof von heute auf morgen vollständig von Microsoft weg ist. Solche Migrationen dauern bei einer internationalen Organisation mit vielen Fachanwendungen meist Jahre.
Es handelt sich wieder um reaktive und nicht um präventive Maßnahmen.
Fazit
Dieser Vorgang ist ein Beleg dafür, dass ein außereuropäischer Staat über seine Gesetzgebung indirekt Einfluss auf die digitale Infrastruktur europäischer Institutionen oder Unternehmen nehmen kann. Wenn einer ausländischen Regierung einfällt, Sanktionen für z.B. gesamte Industrien (Stahlindustrie, Auto-Industrie, Energie, Öl) einzuführen, kann dies Infrastrukturen wie Stromnetze, Raffinerien oder Industrieunternehmen oder auch staatliche Organisationen (Ministerien, Parlament) und damit Regierungen treffen.
Das betrifft nicht nur die USA, das kann auch für China gelten.
Beispiele für präventive Massnahmen im öffentlichen Dienst
Microsoft und der französische Senat: Bei einer Anhörung 2025 erklärte ein Vertreter von Microsoft Frankreich auf Nachfrage, dass er nicht garantieren könne, dass ein US-Unternehmen Daten niemals auf Grundlage amerikanischer Gesetze (etwa des CLOUD Act) herausgeben müsse – selbst wenn sie in Europa gespeichert seien. Diese Aussage wurde in der Debatte häufig zitiert, weil sie den Unterschied zwischen Datenstandort und rechtlicher Zuständigkeit verdeutlicht.
Dasselbe gilt auch umgekehrt. Beispiel sind die Tik-Tok Daten amerikanischer Bürger die zwar bei Oracle in den USA gespeichert sind, aber Tik-Tok natürlich unbeschränkten Zugriff darauf hat. Diesmal sind USA der „Geschädigte“.
Frankreichs Health Data Hub: Frankreich hatte sensible Gesundheitsdaten zunächst auf Microsoft Azure gespeichert. Nach jahrelanger Kritik wegen möglicher Zugriffe aufgrund US-amerikanischer Gesetze entschied die französische Regierung, die Plattform auf den französischen Cloud-Anbieter Scaleway zu migrieren. Der Fall gilt als eines der prominentesten Beispiele für den Versuch, digitale Souveränität praktisch umzusetzen. Reuters
Schleswig-Holstein: Das Bundesland hat beschlossen, rund 30.000 Arbeitsplätze schrittweise von Microsoft Office und Windows auf LibreOffice, Linux und andere Open-Source-Lösungen umzustellen. Begründet wurde dies ausdrücklich mit Kosten, Transparenz und digitaler Souveränität. Der Fall wird europaweit als Referenzprojekt beobachtet.
Was bedeutet digitale Souveränität für ein österreichisches bzw. europäisches Unternehmen in der Praxis?
Souveränität heißt jederzeit wechseln zu können
Nicht die Nutzung einer bestimmten Technologie macht souverän, sondern die Fähigkeit, Entscheidungen selbstbestimmt treffen und Alternativen nutzen zu können.
Digitale Souveränität heißt, jederzeit wechseln zu können – weil Daten portabel sind, Standards offen bleiben und Entscheidungen nicht durch technische Abhängigkeiten erzwungen werden.
- Souveränität bedeutet Wahlfreiheit. Wer jederzeit den Anbieter, die Software oder die Plattform wechseln kann, ist nicht dauerhaft von einer einzigen Lösung abhängig.
- Wechselbarkeit braucht offene Standards. Daten müssen in offenen, portablen Formaten vorliegen, Schnittstellen müssen zugänglich sein und Systeme sollten miteinander kommunizieren können.
- Eigene Daten bleiben der Schlüssel. Digitale Souveränität heißt, Kontrolle darüber zu behalten, wo Daten gespeichert sind, wer darauf zugreifen kann und wie sie weiterverwendet
- Abhängigkeiten erkennen und vermeiden. Ein bequemes System kann langfristig zur Abhängigkeit werden, wenn ein Wechsel zu teuer, technisch unmöglich oder organisatorisch zu schwierig wird.
- Souveränität ist auch eine Frage der Machtverteilung. Wenn Nutzer, Unternehmen oder Staaten keine realistische Alternative zu einem Anbieter haben, verlieren sie Handlungsspielraum.
- Ein gutes digitales System bindet nicht durch Gefangenschaft, sondern durch Qualität. Man bleibt, weil der Dienst überzeugt und nicht, weil ein Wechsel praktisch unmöglich gemacht wird.
Souveränität erfordert einen Mix und bedeutet nicht Abschottung
Digitale Souveränität wird oft fälschlich mit Unabhängigkeit im Sinne von „alles selbst machen“ oder Abschottung gleichgesetzt.
Digitale Souveränität bedeutet nicht Abschottung, sondern die Fähigkeit, offen und vernetzt zu handeln – mit einem ausgewogenen Mix aus eigenen Kompetenzen, vertrauenswürdigen Partnern und austauschbaren Technologien.
- Souveränität entsteht durch Vielfalt, nicht durch Isolation. Ein souveränes System nutzt unterschiedliche Anbieter, Technologien und Partner, um flexibel und anpassungsfähig zu bleiben.
- Ein Mix aus Lösungen schafft Resilienz. Wer nicht von einer einzigen Technologie oder einem einzigen Anbieter abhängig ist, kann auf Veränderungen, Ausfälle oder neue Anforderungen besser reagieren.
- Offenheit ist ein Bestandteil von Souveränität. Austausch, Kooperation und internationale Standards sind notwendig, damit digitale Systeme leistungsfähig und innovativ bleiben.
- Es geht nicht darum, alles selbst zu entwickeln. Souveränität bedeutet, bewusst zu entscheiden, was man selbst kontrollieren muss und wo Zusammenarbeit sinnvoll ist.
- Abhängigkeiten lassen sich gestalten. Vollständige Unabhängigkeit ist in einer vernetzten Welt kaum realistisch. Entscheidend ist, kritische Abhängigkeiten zu kennen und Alternativen zu haben.
- Souveränität braucht Anschlussfähigkeit. Ein digitales System, das nur für sich funktioniert, verliert an Wert. Wirklich souverän ist, wer mit anderen interagieren kann, ohne die Kontrolle über die eigenen Interessen zu verlieren.
Souveränität ist eine Einkaufsentscheidung
Digitale Souveränität beginnt nicht erst im Betrieb, sondern bereits beim Einkauf. Jede Beschaffungsentscheidung entscheidet mit darüber, wie frei eine Organisation morgen handeln kann. Wer auf offene Standards, Datenportabilität und faire Wechselmöglichkeiten achtet, kauft sich langfristige Handlungsfähigkeit.
- Jede Beschaffung legt zukünftige Handlungsspielräume fest. Wer heute eine Lösung einkauft, entscheidet mit darüber, wie leicht ein Wechsel morgen möglich ist.
- Kriterien wie Offenheit, Datenhoheit und Interoperabilität müssen Teil der Auswahl sein. Nicht nur Preis, Funktionsumfang und Komfort zählen, sondern auch langfristige Unabhängigkeit.
- Lock-in-Effekte entstehen oft durch Einkaufsentscheidungen. Proprietäre Formate, geschlossene Schnittstellen oder schwer übertragbare Daten können später den Wechsel erschweren.
- Souveränität wird mitgekauft – oder weggekauft. Eine scheinbar günstige Lösung kann langfristig teuer werden, wenn sie Abhängigkeiten schafft.
- Strategische Beschaffung schafft Wahlmöglichkeiten. Wer früh auf offene Standards, Portabilität und transparente Vertragsbedingungen achtet, erhält sich Flexibilität.
- Souveränität bedeutet nicht, immer die vermeintlich unabhängigste Lösung zu wählen. Entscheidend ist, bewusst abzuwägen: Welche Abhängigkeiten sind akzeptabel? Wo brauchen wir Kontrolle? Wo können wir vertrauensvoll einkaufen?
So kann ich Ihnen helfen
Ich begleite Sie von der Bestandsanalyse, über die Strategieentscheidung bis zur Umsetzung der Projekte bzw. Teilprojekte
Dazu plane ich folgende Schritte: Klicken Sie auf die jeweiligen Schritte für mehr Details
Zielbild und Anforderungen definieren
- Was bedeutet „digitale Souveränität“ konkret für die Organisation?
- Welche Daten, Anwendungen, Infrastrukturen und Prozesse sind besonders schützenswert?
- Welche Abhängigkeiten sollen reduziert werden?
- Welche Anforderungen bestehen hinsichtlich Datenschutz, Sicherheit, Verfügbarkeit und Standort?
Bestandsaufnahme der aktuellen Systemlandschaft
- Anwendungen und IT-Infrastruktur
- Cloud-/On-Premises-Nutzung
- Daten und Datenflüsse
- Lieferanten und Dienstleister
- verwendete Technologien und Standards
- Verträge, Lizenzen und Laufzeiten
- Schnittstellen und Abhängigkeiten
Abhängigkeiten und Lock-in-Risiken analysieren
- Herstellerabhängigkeiten
- proprietäre Datenformate
- proprietäre Schnittstellen/APIs
- fehlende Alternativanbieter
- Cloud-/Hyperscaler-Abhängigkeiten
- Know-how-Abhängigkeiten
- Wechsel- bzw. Migrationsaufwand
Risiken klassifizieren und priorisieren
- Kritikalität der Systeme und Daten
- Ausfall-/Betriebsrisiko
- Sicherheitsrisiken
- Datenschutzrisiken
- geopolitische bzw. rechtliche Risiken
- Anbieter- und Lieferkettenrisiken
- Lock-in-Risiken
- Abhängigkeit von einzelnen Technologien oder Personen
Souveränitätsgrad bewerten
- Wie abhängig sind wir?
- Wie kritisch ist diese Abhängigkeit?
- Wie gut können wir sie reduzieren?
Daraus lässt sich eine Art Souveränitäts-Heatmap erstellen.
Zielarchitektur und Zielbild entwickeln
- Welche Technologien und Plattformen sollen zukünftig eingesetzt werden?
- Wo ist Cloud sinnvoll, wo On-Premise?
- Welche offenen Standards sollen verwendet werden?
- Welche Daten müssen portabel sein?
- Welche Schnittstellen müssen offen bzw. standardisiert sein?
- Welche Systeme sollen konsolidiert oder abgelöst werden?
Strategie und Handlungsoptionen entwickeln
- bestehende Lösung weiterbetreiben
- Anbieterwechsel
- Open-Source-Lösung
- europäische/deutsche/österreichische Alternative
- Eigenbetrieb
- Multi-Cloud
- Hybrid-Cloud
- Aufbau eigener Kompetenzen
Digitale Souveränität bedeutet nicht automatisch „Open Source“ oder „On-Premises“. Entscheidend ist, wie abhängig man ist und wie gut man seine Handlungsfähigkeit erhalten kann.
Wirtschaftlichkeit und Aufwand bewerten
- Investitionskosten
- Betriebskosten
- Migrationskosten
- Personalkosten
- Schulungsbedarf
- Wechselkosten
- langfristige Total Cost of Ownership
- Verhältnis von Kosten und erreichtem Souveränitätsgewinn
Lieferanten-/Anbieterauswahl
Neben Preis und Funktionalität würde ich explizit bewerten:
- Exit-Strategie
- Datenportabilität
- offene Standards
- Interoperabilität
- Vertragsbedingungen
- Subunternehmer
- Standort der Datenverarbeitung
- rechtliche Zugriffsmöglichkeiten
- wirtschaftliche Stabilität des Anbieters
- Support und Know-how
- Wechselmöglichkeiten zu anderen Anbietern
Ich habe Hosting- und Servicepartner, welche die Dienste anbieten, welche zur digitalen Souveränität führen, bzw. dafür notwendig sind.
Verträge und Exit-Strategien absichern
Dieser Punkt wird bei digitaler Souveränität häufig unterschätzt.
Für kritische Systeme sollte bereits vor der Beschaffung geklärt sein:
- Könnten einem Anbieterwechsel leicht durchführen?
- Wie kommen wir wieder aus der Lösung heraus?
- In welchem Format bekommen wir unsere Daten zurück?
- Welche Daten werden wann gelöscht?
- Wie lange dauert eine Migration?
- Welche Kosten entstehen beim Exit?
- Welche Unterstützung muss der Anbieter leisten?
Roadmap und Priorisierung erstellen
Nicht alles gleichzeitig angehen.
- Priorität 1: kritische Systeme mit hoher Abhängigkeit
- Priorität 2: Systeme mit hohem Lock-in und mittlerer Kritikalität
- Priorität 3: langfristige Optimierung
Projekte umsetzen und Migration durchführen
- Pilotierung
- Proof of Concept
- Migration
- Tests
- Betriebsübergabe
- Dokumentation
- Schulung
Governance und Verantwortlichkeiten etablieren
- Wer ist für digitale Souveränität verantwortlich?
- Wer bewertet neue Technologien?
- Wer genehmigt neue Anbieter/Cloud-Dienste?
- Welche Architekturprinzipien gelten?
- Welche Mindestanforderungen müssen Beschaffungen erfüllen?
Kontinuierliches Monitoring und regelmäßige Neubewertung
Digitale Souveränität ist kein einmaliges Projekt. Anbieter, Technologien, Gesetze und geopolitische Rahmenbedingungen ändern sich.
Daher regelmäßig prüfen:
- Hat sich unsere Abhängigkeit verändert?
- Sind neue Lock-ins entstanden?
- Gibt es bessere Alternativen?
- Sind unsere Exit-Szenarien noch realistisch?
- Haben sich Verträge oder Anbieter geändert?
Jetzt präventiv handeln, statt reaktiv Schaden begrenzen !!!
Kontaktieren Sie mich!
