Sektor

Öffentliche Verwaltung

OZG · BSI C5 · Vergaberecht (GWB / UVgO) · Architekturvorgaben KoSIT / BMI.

Sektorale Risiken

  • OZG-Anwendungen auf US-Cloud

    Onlinedienste der Verwaltung wurden teils ohne strukturelle Souveränitätsprüfung in nicht-europäische Plattformen migriert.

  • Sovereign-Workplace-Diskussion

    Arbeitsplatz-Suiten der öffentlichen Hand stehen unter Souveränitätsdruck; Lock-in über Datei-Formate und Identitäten ist hoch.

  • Vergaberechtliche Anschlussfähigkeit

    Eignungs- und Zuschlagskriterien für Souveränität sind in der Praxis uneinheitlich. Rechtssichere Formulierungen fehlen oft.

  • Verwaltungsmodernisierung mit Hyperscaler-Anbindung

    Registermodernisierung und Datenaustausch nutzen Plattformen, deren Steuerung nicht vollständig in EU-Hand liegt.

  • Schatten-IT in Behörden

    Fachverfahren werden über SaaS-Module ergänzt, die unterhalb der Vergabeschwelle und damit ohne formale Souveränitätsprüfung in Betrieb gehen.

Regulatorischer Anker

RegelwerkStatusWesentliche AnforderungAnschluss an EDSO
OZG / OZG 2.0in KraftOnline-VerwaltungsleistungenD1- und D2-Mindeststandards
BSI C5verbindlich für viele Verwaltungs-Cloud-BezügeOperative SicherheitAnker für D2
GWB / UVgOVergaberechtEignungs- und ZuschlagskriterienDirekter Anschluss über den Ausschreibungs-Generator
KoSIT / BMI-ArchitekturvorgabenbehördlichArchitektur- und InteroperabilitätsstandardsAnker für D3

Empfohlene Mindestlevel pro Anwendungsfall

AnwendungsfallGesamtD1D2D3D4Begründung
OZG-Frontend (Bürgerdienste)L2L2L2L2L1Hohe Bürgerwirkung, Standardlast.
RegistermodernisierungL2L2L2L2L2Verwaltungskritisch, dauerhaft.
Sovereign Workplace (Bund / Land)L2L2L2L2L2Arbeitsplatzplattform mit strategischer Bindung.
Polizei / Verfassungsschutz / VerteidigungL3L3L3L3L3Sicherheitsbehördlich.
Kommunale Tourismus-WebsiteL1L1L1L1L1Geringes Souveränitätsrisiko.

Typische Anwendungsfälle

Sovereign Workplace einer Landesverwaltung

Szenario
Ein Bundesland sucht eine souveräne Arbeitsplatz-Suite für 60.000 Beschäftigte.
Risiken
Datei-Format-Lock-in, Identitäts-Bindung, Cloud-Abhängigkeit.
EDSO-Anwendung
EDSO L2 als Mindestlevel der Vergabe, D3 = L2 zwingend.
Vorgehen
Ausschreibungs-Generator mit Sektor-Voreinstellung, anschließend Marktansprache über das Register.

Fachverfahren-Modernisierung

Szenario
Eine Kommune ersetzt eine Altanwendung durch eine SaaS-Lösung.
Risiken
Geringe Verhandlungsmacht, hoher Anpassungsbedarf.
EDSO-Anwendung
Level 1 als Mindestnachweis, Selbstauskunft des Anbieters.
Vorgehen
Self-Assessment durch den Anbieter, Veröffentlichung im Register.

Bürgerportal Bund

Szenario
Ein Bundesportal bündelt OZG-Leistungen.
Risiken
Single-Vendor-Plattform, schwierige Migrationspfade.
EDSO-Anwendung
L2-Ziel mit klarer Exit-Klausel.
Vorgehen
Begleitende Pilotzertifizierung, Aufnahme ins Register als Referenz.

Vorlagen und Sofort-Einstiege

Sektor-spezifische Leitfäden

Sektor-Konsultationen

Derzeit keine sektor-spezifischen Konsultationen.

Ansprechpartner

Anwendungsrat — Quadrant Anwender / Sektor VerwaltungSektor-Sprecherin

Kontaktformular (Sektor voreingestellt)