Standard · Audit Domains
Six audit domains of digital sovereignty.
D1 Legal Location · D2 Infrastructure · D3 Data Sovereignty · D4 Supply Chain · D5 Resilience & Exit Capability · D6 Governance. Each domain answers a core question and is assessed independently; together they form the sovereignty profile of a provider.
Juristische Verortung
„Wer kontrolliert den Anbieter rechtlich — und welcher Jurisdiktion ist er unterworfen?"
Domäne öffnenInfrastruktur
„Wo und durch wen wird der Dienst tatsächlich betrieben — und welche Subunternehmer haben Zugriff?"
Domäne öffnenDatenhoheit
„Wer hat Zugriff auf Daten und Schlüssel — und wie ist dies kryptografisch oder organisatorisch nachweisbar?"
Domäne öffnenLieferkette
„Wie robust ist die technische und geopolitische Lieferkette?"
Domäne öffnenResilienz & Exit-Fähigkeit
„Kann der Dienst ohne prohibitiven Aufwand und in vertretbarer Zeit gewechselt werden?"
Domäne öffnenGovernance
„Wie ist Souveränität als Steuerungsaufgabe in der Organisation des Anbieters und des Kunden verankert?"
Domäne öffnenWhy these six domains?§
Digitale Souveränität ist keine rein technische, sondern eine rechtliche, infrastrukturelle, datenseitige, lieferkettenbezogene, betriebliche und organisatorische Eigenschaft. Die sechs Prüfdomänen machen diese Dimensionen einzeln sichtbar und vergleichbar — ohne sie gegeneinander zu verrechnen.
Die Domänen sind in der Spezifikation indikativ gewichtet (D1 15–20 %, D2 20–25 %, D3 20–25 %, D4 15–20 %, D5 15–20 %, D6 10–15 %). Sektorspezifische Schutzziele können zusätzliche Mindestanforderungen pro Domäne festlegen.
