Standard · Aggregation
Souveränität ist eine Eigenschaft des schwächsten Glieds.
Wie sich aus den vier Domänen-Leveln das Gesamtlevel ergibt — und warum keine Mittelung.
Die Regel§
Das EDSO-Gesamtlevel eines Dienstes ist das Minimum der vier Domänen-Level.
L_gesamt = min(L_D1, L_D2, L_D3, L_D4)Begründung§
EDSO addiert nicht, mittelt nicht und gewichtet nicht. Die Wahl der Minimumsfunktion ist keine ästhetische, sondern eine strukturelle Entscheidung. Souveränität verhält sich wie funktionale Sicherheit: Eine SIL-Kette ist nur so stark wie ihr schwächstes Glied. Eine Brücke mit drei starken Pfeilern und einem schwachen ist eine schwache Brücke — unabhängig davon, wie tragfähig die anderen drei sind.
Eine Mittelung würde Schwachstellen in der Aggregation unsichtbar machen. Ein Dienst mit D1 = L3, D2 = L3, D3 = L3 und D4 = L0 hätte eine mittlere Bewertung von „2,25" — ein politisch bequemes Ergebnis, das im Konfliktfall jedoch nichts bewirkt. Ein durchtrennter Lieferpfad bleibt durchtrennt, auch wenn er gut dokumentiert ist.
Eine Gewichtung würde verschieben, was nicht verschiebbar ist: Souveränität ist multidimensional. Die vier Domänen messen orthogonale Eigenschaften — sie lassen sich nicht gegeneinander verrechnen. Sektorale Schutzziele werden konsequenterweise über Mindestlevel pro Domäne ausgedrückt, nicht über Gewichtungen.
Drei durchgerechnete Beispiele§
Beispiel A — Hyperscaler-Reseller mit EU-Marke
| D1 | D2 | D3 | D4 | Gesamt |
|---|---|---|---|---|
| L1 | L1 | L0 | L1 | L0 |
Markenetikett ändert nichts an proprietärem Stack.
Beispiel B — Europäischer Anbieter mit Open-Source-Stack
| D1 | D2 | D3 | D4 | Gesamt |
|---|---|---|---|---|
| L2 | L2 | L2 | L2 | L2 |
Saubere Linie über alle Domänen — vergaberechtssicher für DORA/NIS2.
Beispiel C — Spezialisierter Souveränitätsanbieter
| D1 | D2 | D3 | D4 | Gesamt |
|---|---|---|---|---|
| L3 | L3 | L3 | L2 | L2 |
Auch bei drei L3 zieht die schwächste Domäne das Gesamtlevel.
