Standard · Aggregation

Souveränität ist eine Eigenschaft des schwächsten Glieds.

Wie sich aus den vier Domänen-Leveln das Gesamtlevel ergibt — und warum keine Mittelung.

Die Regel§

Das EDSO-Gesamtlevel eines Dienstes ist das Minimum der vier Domänen-Level.
L_gesamt = min(L_D1, L_D2, L_D3, L_D4)

Begründung§

EDSO addiert nicht, mittelt nicht und gewichtet nicht. Die Wahl der Minimumsfunktion ist keine ästhetische, sondern eine strukturelle Entscheidung. Souveränität verhält sich wie funktionale Sicherheit: Eine SIL-Kette ist nur so stark wie ihr schwächstes Glied. Eine Brücke mit drei starken Pfeilern und einem schwachen ist eine schwache Brücke — unabhängig davon, wie tragfähig die anderen drei sind.

Eine Mittelung würde Schwachstellen in der Aggregation unsichtbar machen. Ein Dienst mit D1 = L3, D2 = L3, D3 = L3 und D4 = L0 hätte eine mittlere Bewertung von „2,25" — ein politisch bequemes Ergebnis, das im Konfliktfall jedoch nichts bewirkt. Ein durchtrennter Lieferpfad bleibt durchtrennt, auch wenn er gut dokumentiert ist.

Eine Gewichtung würde verschieben, was nicht verschiebbar ist: Souveränität ist multidimensional. Die vier Domänen messen orthogonale Eigenschaften — sie lassen sich nicht gegeneinander verrechnen. Sektorale Schutzziele werden konsequenterweise über Mindestlevel pro Domäne ausgedrückt, nicht über Gewichtungen.

Drei durchgerechnete Beispiele§

Beispiel A — Hyperscaler-Reseller mit EU-Marke

D1D2D3D4Gesamt
L1L1L0L1L0

Markenetikett ändert nichts an proprietärem Stack.

Beispiel B — Europäischer Anbieter mit Open-Source-Stack

D1D2D3D4Gesamt
L2L2L2L2L2

Saubere Linie über alle Domänen — vergaberechtssicher für DORA/NIS2.

Beispiel C — Spezialisierter Souveränitätsanbieter

D1D2D3D4Gesamt
L3L3L3L2L2

Auch bei drei L3 zieht die schwächste Domäne das Gesamtlevel.

Häufige Einwände§