<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Digitale Souveränität &amp; Open Source &#8211; dreherIT – Lösungen, die weiterdenken.</title>
	<atom:link href="https://dreherit.de/news/digitale-souveraenitaet/feed/" rel="self" type="application/rss+xml" />
	<link>https://dreherit.de</link>
	<description>IT-Dienstleistungen für Oberbayern, Schwaben und darüber hinaus</description>
	<lastBuildDate>Thu, 04 Dec 2025 11:32:55 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://dreherit.de/wp-content/uploads/2026/04/cropped-d-Logo-rund-blau-auf-weiss-32x32.png</url>
	<title>Digitale Souveränität &amp; Open Source &#8211; dreherIT – Lösungen, die weiterdenken.</title>
	<link>https://dreherit.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Aus dem Schatten der NSA: Was uns EternalBlue über die Risiken von Closed-Source lehrt</title>
		<link>https://dreherit.de/news/digitale-souveraenitaet/eternalblue-risiko-closed-source/</link>
		
		<dc:creator><![CDATA[Frank Dreher]]></dc:creator>
		<pubDate>Sat, 08 Nov 2025 17:49:59 +0000</pubDate>
				<category><![CDATA[Digitale Souveränität & Open Source]]></category>
		<category><![CDATA[Closed Source]]></category>
		<category><![CDATA[Digitale Souveränität]]></category>
		<category><![CDATA[EternalBlue]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Shadow Brokers]]></category>
		<category><![CDATA[WannaCry]]></category>
		<category><![CDATA[Zero-Day]]></category>
		<guid isPermaLink="false">https://dreherit.de/?p=6168</guid>

					<description><![CDATA[<p>Im Jahr 2016 trat eine mysteri&#xF6;se Gruppe namens &#x201E;Shadow Brokers&#x201C; an die &#xD6;ffentlichkeit. Sie behauptete, die NSA gehackt zu haben und bot die erbeuteten Daten zum Verkauf an. Das erste Angebot &#x2013; angeblich f&#xFC;r 15.000 Dollar &#x2013; wurde in der Community als Witz abgetan. Niemand glaubte, dass die Gruppe tats&#xE4;chlich die NSA gehackt hatte und [&#x2026;]</p>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="6168" class="elementor elementor-6168" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-eeb0b68 e-flex e-con-boxed e-con e-parent" data-id="eeb0b68" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-43c7839 elementor-widget elementor-widget-image" data-id="43c7839" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img fetchpriority="high" decoding="async" width="1230" height="410" src="https://dreherit.de/wp-content/uploads/2025/11/EternalBlue.jpg" class="attachment-full size-full wp-image-6188" alt="Banner von EternalBlue" srcset="https://dreherit.de/wp-content/uploads/2025/11/EternalBlue.jpg 1230w, https://dreherit.de/wp-content/uploads/2025/11/EternalBlue-768x256.jpg 768w" sizes="(max-width: 1230px) 100vw, 1230px" />															</div>
				</div>
		<div class="elementor-element elementor-element-c41fd6d e-con-full e-flex e-con e-child" data-id="c41fd6d" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-63d9c1c elementor-widget elementor-widget-text-editor" data-id="63d9c1c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Im Jahr 2016 trat eine mysteriöse Gruppe namens „<b><a href="https://en.wikipedia.org/wiki/The_Shadow_Brokers" target="_blank" rel="nofollow noopener" data-hveid="0" data-ved="0CAAQ_4QMahgKEwiUxdW2iOOQAxUAAAAAHQAAAAAQgwM">Shadow Brokers</a></b>“ an die Öffentlichkeit. Sie behauptete, die NSA gehackt zu haben und bot die erbeuteten Daten zum Verkauf an. Das erste Angebot – angeblich für 15.000 Dollar – wurde in der Community als Witz abgetan. Niemand glaubte, dass die Gruppe tatsächlich die NSA gehackt hatte und echte Geheimdaten für einen solch geringen Betrag anbieten würde.</p><p>Der Spott endete abrupt, als die Gruppe 2017 einen Teil ihres Arsenals kostenlos veröffentlichte. Darunter: <b><a href="https://nvd.nist.gov/vuln/detail/CVE-2017-0144" target="_blank" rel="nofollow noopener" data-hveid="0" data-ved="0CAAQ_4QMahgKEwiUxdW2iOOQAxUAAAAAHQAAAAAQhAM">EternalBlue</a></b>.</p><p>EternalBlue war kein gewöhnliches Tool. Es war ein von der NSA entwickelter Exploit, der eine kritische, bis dahin unbekannte Schwachstelle (eine „Zero-Day-Lücke“) im SMB-Protokoll von Microsoft Windows ausnutzte. Wenige Wochen später nutzten Kriminelle genau dieses Tool, um die Ransomware <b><a href="https://www.kaspersky.de/resource-center/threats/ransomware-wannacry" target="_blank" rel="nofollow noopener" data-hveid="0" data-ved="0CAAQ_4QMahgKEwiUxdW2iOOQAxUAAAAAHQAAAAAQhQM">WannaCry</a></b> zu bauen. Das Ergebnis war eine globale Cyberkrise, die Krankenhäuser, Unternehmen und kritische Infrastrukturen lahmlegte.</p><p>Dieser Vorfall ist mehr als nur eine spannende Hacker-Geschichte. Er ist eine der deutlichsten Lektionen über die systemischen Risiken von Closed-Source-Software.</p><h3 style="margin-top: 30px;">Das Kernproblem: Sicherheit durch Geheimhaltung (Closed-Source)</h3><p><b>Was bedeutet „Closed-Source“?</b> Einfach gesagt: Der Quellcode – das „Rezept“ der Software – ist ein Betriebsgeheimnis. Nur der Hersteller (wie Microsoft) kann ihn einsehen und verändern. Die Öffentlichkeit, Forscher und auch die Kunden selbst müssen dem Hersteller blind vertrauen, dass der Code sicher ist.</p><p>Der EternalBlue-Exploit (<b><a href="https://www.cve.org/CVERecord?id=CVE-2017-0144" target="_blank" rel="nofollow noopener" data-hveid="0" data-ved="0CAAQ_4QMahgKEwiUxdW2iOOQAxUAAAAAHQAAAAAQhgM">CVE-2017-0144</a></b>) konnte nur deshalb existieren und über Jahre von der NSA gehortet werden, weil der Quellcode von Microsoft Windows Closed-Source ist.</p><p>Bei Closed-Source-Software gilt das Prinzip der „<b><a href="https://en.wikipedia.org/wiki/Security_through_obscurity" target="_blank" rel="nofollow noopener" data-hveid="0" data-ved="0CAAQ_4QMahgKEwiUxdW2iOOQAxUAAAAAHQAAAAAQhwM">Security through Obscurity</a></b>“ (Sicherheit durch Dunkelheit):</p><ul><li><b>Mangelnde Transparenz:</b> Niemand außer Microsoft kann den Code einsehen, prüfen oder auditieren. Die Öffentlichkeit (einschließlich Sicherheitsforschern) muss dem Hersteller blind vertrauen, dass der Code sicher ist.</li><li><b>Monopolisierte Fehlerbehebung:</b> Nur der Hersteller (Microsoft) kann die Lücke schließen. Findet eine Organisation wie die NSA eine Lücke, meldet sie diese aber nicht, bleibt die Welt verwundbar.</li><li><b>Gefährliches „Hoarding“:</b> Staatliche Akteure (und Kriminelle) können solche Lücken über Jahre hinweg als „Waffen“ horten und nutzen, ohne dass die Nutzer eine Chance haben, sich zu schützen.</li></ul><p>Im Fall von WannaCry war die Welt darauf angewiesen, dass Microsoft einen Patch (<b><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2017-0144" target="_blank" rel="nofollow noopener" data-hveid="0" data-ved="0CAAQ_4QMahgKEwiUxdW2iOOQAxUAAAAAHQAAAAAQiAM">MS17-010</a></b>) entwickelt und dass die Nutzer diesen Patch rechtzeitig einspielen – was Millionen nicht taten.</p><h3 style="margin-top: 30px;">Das Gedankenexperiment: EternalBlue im Open-Source-Modell</h3><p>Stellen wir uns nun vor, das SMB-Protokoll oder das Betriebssystem selbst wäre Open-Source gewesen (wie z.B. bei Linux-Implementierungen wie <b><a href="https://www.samba.org/" target="_blank" rel="nofollow noopener" data-hveid="0" data-ved="0CAAQ_4QMahgKEwiUxdW2iOOQAxUAAAAAHQAAAAAQiQM">Samba</a></b>).</p><p>Die Open-Source-Philosophie basiert auf Transparenz und dem „<b><a href="https://en.wikipedia.org/wiki/Linus%27s_law" target="_blank" rel="nofollow noopener" data-hveid="0" data-ved="0CAAQ_4QMahgKEwiUxdW2iOOQAxUAAAAAHQAAAAAQigM">Many Eyes Principle</a></b>“ (auch bekannt als Linus’s Law: „Given enough eyeballs, all bugs are shallow“):</p><ul><li><b>Transparenz &amp; Auditierbarkeit:</b> Jeder – von einem einzelnen Entwickler über Sicherheitsfirmen bis hin zur NSA selbst – kann den Quellcode einsehen.</li><li><b>Frühzeitige Entdeckung:</b> Es ist extrem unwahrscheinlich, dass eine so kritische Lücke wie CVE-2017-0144 über Jahre unentdeckt geblieben wäre. Die globale Community von Sicherheitsforschern „jagt“ ständig nach solchen Fehlern.</li><li><b>Kein „Hoarding“ möglich:</b> Eine Lücke, die im öffentlichen Code sichtbar ist (oder schnell gefunden wird), kann nicht geheim gehalten und als Waffe gehortet werden. Sie wird gemeldet und öffentlich behoben (gepatcht).</li><li><b>Dezentrale Fehlerbehebung:</b> Selbst wenn der ursprüngliche Entwickler langsam reagiert, kann die Community einen Patch entwickeln und bereitstellen.</li></ul><p>Das Argument, dass Angreifer den offenen Code ebenfalls einsehen können, ist zwar korrekt, wird aber durch die Realität widerlegt: Die Anzahl der „Verteidiger“ (White-Hats, Forscher, Entwickler), die den Code prüfen, ist ungleich größer als die der Angreifer. Transparenz zwingt zu besserer Code-Qualität.</p><h3 style="margin-top: 30px;">Fazit für die IT-Strategie</h3><p>Der Fall EternalBlue ist das ultimative Argument gegen das blinde Vertrauen in „Security through Obscurity“. Er hat gezeigt, dass das Closed-Source-Modell ein systemisches Risiko darstellt: Wir wissen nicht, welche Zero-Day-Lücken <i>jetzt gerade</i> von Akteuren gehortet werden.</p><p>Für Unternehmen bedeutet dies:</p><ul><li><b>Vertrauen ist gut, Verifizierbarkeit ist besser:</b> Open-Source-Software ist nicht per se „sicherer“, aber ihre Sicherheit ist <b>verifizierbar</b>. Der Code kann unabhängig auditiert werden.</li><li><b>Reduzierung von Abhängigkeiten:</b> Der <a href="https://dreherit.de/open-source-loesungen/">Einsatz von Open-Source</a> reduziert die kritische Abhängigkeit von einem einzigen Hersteller, dessen Patch-Zyklen und dessen eigener interner Sicherheit (die bei der NSA offensichtlich versagt hat).</li><li><b>Digitale Souveränität:</b> Wer auf Open-Source setzt, behält die Kontrolle über seine eigene Infrastruktur.</li></ul><p>EternalBlue war ein Weckruf. In einer Zeit, in der Cyber-Bedrohungen zunehmen, ist Transparenz – das Kernprinzip von Open-Source – die robusteste Verteidigungsstrategie, die wir haben.</p>								</div>
				</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Windows 11: &#8220;Sie sind nicht der Nutzer, Sie sind das Produkt&#8221; &#8211; die technische Sichtweise</title>
		<link>https://dreherit.de/news/digitale-souveraenitaet/sie-sind-das-produkt/</link>
		
		<dc:creator><![CDATA[Frank Dreher]]></dc:creator>
		<pubDate>Thu, 06 Nov 2025 19:03:47 +0000</pubDate>
				<category><![CDATA[Digitale Souveränität & Open Source]]></category>
		<category><![CDATA[BitLocker]]></category>
		<category><![CDATA[Copilot]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Digitale Souveränität]]></category>
		<category><![CDATA[Dual-Boot]]></category>
		<category><![CDATA[Endorsement Key]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[PCR]]></category>
		<category><![CDATA[Remote Attestation]]></category>
		<category><![CDATA[TPM 2.0]]></category>
		<category><![CDATA[Überwachung]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[Windows Recall]]></category>
		<guid isPermaLink="false">https://dreherit.de/?p=6034</guid>

					<description><![CDATA[<p>Wenn Sie Windows 11 nutzen, hat Ihr Computer einen &#x201C;Sicherheitschip&#x201D;, das sogenannte Trusted Platform Module (TPM). Dies war eine zwingende Voraussetzung f&#xFC;r das Upgrade. Offiziell dient dieser Chip Ihrer Sicherheit. Bei genauerer Betrachtung entpuppt er sich jedoch als perfektes Werkzeug der Kontrolle &#x2013; und es ist nicht Ihre Kontrolle. &#xA0;&#xA0; 1. Der digitale Pass: Ihr [&#x2026;]</p>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="6034" class="elementor elementor-6034" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-f361cb8 e-flex e-con-boxed e-con e-parent" data-id="f361cb8" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-068238d elementor-widget elementor-widget-image" data-id="068238d" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="1230" height="410" src="https://dreherit.de/wp-content/uploads/2025/11/der-glaeserne-Mensch.jpg" class="attachment-full size-full wp-image-6036" alt="Bannerbild der-gläserne-Mensch" srcset="https://dreherit.de/wp-content/uploads/2025/11/der-glaeserne-Mensch.jpg 1230w, https://dreherit.de/wp-content/uploads/2025/11/der-glaeserne-Mensch-768x256.jpg 768w" sizes="(max-width: 1230px) 100vw, 1230px" />															</div>
				</div>
		<div class="elementor-element elementor-element-bad5655 e-con-full e-flex e-con e-child" data-id="bad5655" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-65bc081 elementor-widget elementor-widget-text-editor" data-id="65bc081" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Wenn Sie Windows 11 nutzen, hat Ihr Computer einen &#8220;Sicherheitschip&#8221;, das sogenannte Trusted Platform Module (TPM). Dies war eine <a href="https://learn.microsoft.com/de-de/windows/whats-new/windows-11-requirements" target="_blank" rel="nofollow noopener">zwingende Voraussetzung für das Upgrade</a>. Offiziell dient dieser Chip Ihrer Sicherheit. Bei genauerer Betrachtung entpuppt er sich jedoch als perfektes Werkzeug der Kontrolle – und es ist nicht Ihre Kontrolle.<br><font color="#808080">&nbsp;&nbsp;</font></p>
<div>
<h3>1. Der digitale Pass: Ihr PC bekommt eine unauslöschliche ID</h3>
<p>Jeder TPM-Chip besitzt eine Art eingebrannte, fälschungssichere Seriennummer. Technisch heißt sie &#8220;Endorsement Key&#8221; (EK). Dieser Schlüssel kann <strong>niemals</strong> geändert werden. (Quelle: <a href="https://www.google.com/search?q=https://trustedcomputinggroup.org/resource/tpm-library-specification-2-0-architecture-overview/" target="_blank" rel="nofollow noopener">Trusted Computing Group</a>).</p>
<p>Sobald Sie Windows 11 mit einem Microsoft-Konto einrichten und Funktionen wie die BitLocker-Verschlüsselung nutzen, wird dieser &#8220;digitale Pass&#8221; Ihres Rechners oft unweigerlich an Ihre persönliche Microsoft-ID gebunden. (Quelle:&nbsp;<a href="https://support.microsoft.com/de-de/windows/suchen-ihres-bitlocker-wiederherstellungsschl%C3%BCssels-in-windows-6b71ad27-0b89-ea08-f143-056f5ab347d6" target="_blank" rel="nofollow noopener">Microsoft-Dokumentation zur BitLocker-Wiederherstellung</a>).</p>
<p>Microsoft (und potenziell jede Anwendung mit ausreichenden Rechten) kann Ihren Rechner nun eindeutig identifizieren. Anonymität auf Hardware-Ebene wird damit technisch ausgehebelt.</p><p>&nbsp;&nbsp;<br><span style="color: inherit; font-size: 1.5rem; font-weight: 600;">2. Die digitale Checkliste: Microsoft entscheidet, was &#8220;normal&#8221; ist</span></p>
<p>Dieser TPM-Chip fungiert bei jedem Systemstart als rigoroser Wachposten. Er führt eine &#8220;Checkliste&#8221; (technisch &#8220;PCRs&#8221;), was auf Ihrem Rechner passiert:</p>
<ul>
<li>Ist das BIOS/UEFI unverändert? ✔️</li>
<li>Ist die Hardware dieselbe wie gestern? ✔️</li>
<li>Wird der originale Windows Bootloader geladen? ✔️</li>
</ul>
<p>Das Problem: Sobald Sie etwas tun, was Microsoft nicht vorgesehen hat – zum Beispiel ein zweites Betriebssystem wie Linux installieren (Dual-Boot) – weicht die Realität von der &#8220;Checkliste&#8221; ab.</p>
<p>Das TPM meldet dann &#8220;Manipulation&#8221;. Wenn BitLocker aktiv ist (was bei Copilot+ PCs Standard ist), sperrt sich Ihr Laufwerk. (Quelle: <a href="https://www.google.com/search?q=https://trustedcomputinggroup.org/resource/tpm-library-specification-2-0-architecture-overview/" target="_blank" rel="nofollow noopener">Standard-Funktionsweise der Trusted Computing Group, TCG</a>). Das System unterstellt, dass Sie ein Angreifer sind, obwohl Sie nur Ihr Eigentum nutzen.</p><p><span style="font-size: 24px;"><b>&nbsp;&nbsp;</b></span></p><p><span style="color: inherit; font-size: 1.5rem; font-weight: 600;">3. Der digitale Türsteher: Kontrolle aus der Ferne</span></p>
<p>Jetzt kommt der entscheidende Punkt. Microsoft hat Cloud-Dienste (wie den &#8220;<a href="https://azure.microsoft.com/de-de/products/azure-attestation" target="_blank" rel="nofollow noopener">Azure Attestation Service</a>&#8220;), die wie ein digitaler Türsteher agieren.</p>
<p>Dieser Dienst kann Ihren PC jederzeit <em>aus der Ferne</em>&nbsp;anfragen: &#8220;Schick mir deine signierte Checkliste!&#8221; (Quelle: <a href="https://azure.microsoft.com/de-de/products/azure-attestation" target="_blank" rel="nofollow noopener">Microsoft Azure-Dokumentation</a>).</p>
<p>Ihr TPM muss gehorchen und meldet zurück: &#8220;Checkliste OK&#8221; oder &#8220;Alarm! Checkliste abweichend (z.B. Linux-Bootloader entdeckt)&#8221;.</p>
<p>Damit ist der Mechanismus zur Fernsteuerung etabliert. Microsoft (und jede App, die diesen Dienst nutzt) kann technisch erzwingen, was auf Ihrem PC laufen darf. Eine Banking-App könnte den Start verweigern, weil Sie Linux nutzen. Ein Streaming-Dienst könnte blockieren, weil Ihre Hardware nicht zertifiziert ist.</p>
<p>Sie haben die effektive Kontrolle über Ihren eigenen Computer verloren. Der Hersteller entscheidet, nicht der Besitzer.</p><p><span style="font-size: 24px;"><b>&nbsp;&nbsp;</b></span></p><p><span style="color: inherit; font-size: 1.5rem; font-weight: 600;">4. Die Spekulation (- die Möglichkeit im Hinterkopf)</span></p>
<p>Hier verlassen wir die nachweisbaren Fakten und betreten den Raum der &#8220;Was-wäre-wenn&#8221;-Szenarien.</p>
<p><strong>Fakt ist:</strong> Die neue Funktion &#8220;Windows Recall&#8221; erstellt permanent Screenshots von allem, was Sie tun. (Quelle: <a href="https://support.microsoft.com/de-de/windows/datenschutz-und-kontrolle-%C3%BCber-ihre-recall-erfahrung-d404f672-7647-41e5-886c-a3c59680af15" target="_blank" rel="nofollow noopener">Microsoft-Ankündigungen</a>).</p>
<p><strong>Fakt ist:</strong> Copilot ist eine Cloud-verbundene KI.</p>
<p><strong>Fakt ist:</strong> Der <a href="https://www.google.com/search?q=https://www.justice.gov/criminal-ao/cloud-act" target="_blank" rel="nofollow noopener">U.S. CLOUD Act</a> kann US-Firmen (wie Microsoft) verpflichten, Daten an US-Behörden herauszugeben, egal wo auf der Welt sie gespeichert sind.</p>
<p><strong>Das spekulative Szenario:</strong> Was, wenn Microsoft gezwungen wird, Copilot per &#8220;stillem Update&#8221; anzuweisen, Ihre &#8220;Recall&#8221;-Datenbank (die Screenshots der letzten Monate) zu analysieren?</p>
<p>Was, wenn eine Regierungsbehörde Microsoft (unter Berufung auf den CLOUD Act) anweist, eine heimliche Anfrage zu starten: &#8220;Durchsuche alle Rechner mit Recall nach [Begriff X] und melde die Treffer.&#8221;?</p>
<p>Technisch wäre dies ein möglicher Mechanismus für eine unbemerkte, massenhafte Überwachung direkt auf dem Endgerät des Nutzers. Auch wenn dies <em>derzeit</em> reine Spekulation über die <em>Absichten</em> ist: Die Architektur (permanente Aufzeichnung durch Recall + Fernsteuerbarkeit durch Cloud-KI) schafft die <em>Möglichkeit</em> dafür.</p><p><span style="font-size: 24px;"><b>&nbsp;&nbsp;</b></span></p><p><span style="color: inherit; font-size: 1.5rem; font-weight: 600;">Fazit: Handlungsempfehlungen</span></p>
<p>Die einzige echte Kontrolle besteht darin, diese Mechanismen abzulehnen:</p>
<ol>
<li><strong>TPM im BIOS/UEFI deaktivieren:</strong>&nbsp;Sofern Ihr System dies zulässt. Dies ist der effektivste Weg, dem &#8220;digitalen Türsteher&#8221; die Grundlage zu entziehen.</li>
<li><strong>Lokale Konten nutzen:</strong> Melden Sie sich niemals mit einem Microsoft-Konto bei Windows an. Dies erschwert die Verknüpfung Ihrer Hardware-ID (EK) mit Ihrer persönlichen Identität.</li>
<li><strong>KI-Begleiter ablehnen:</strong> Deaktivieren Sie Copilot, Recall und ähnliche Funktionen, die Ihre Aktivitäten aufzeichnen und mit der Cloud verbunden sind.</li>
</ol>
<p>Echte digitale Souveränität bedeutet, Herr über die eigene Hardware zu sein. Diese Systeme sind darauf ausgelegt, genau das zu untergraben.</p>
</div>								</div>
				</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Digitale Souveränität: Warum Europas Unabhängigkeit jetzt zählt</title>
		<link>https://dreherit.de/news/digitale-souveraenitaet/europas-unabhaengigkeit/</link>
		
		<dc:creator><![CDATA[Frank Dreher]]></dc:creator>
		<pubDate>Thu, 06 Nov 2025 13:19:58 +0000</pubDate>
				<category><![CDATA[Digitale Souveränität & Open Source]]></category>
		<category><![CDATA[Cloud-Dienste]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Digitale Souveränität]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[Gaia-X]]></category>
		<category><![CDATA[Hyperscaler]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[KRITIS]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Schrems II]]></category>
		<category><![CDATA[U.S. CLOUD Act]]></category>
		<category><![CDATA[Vendor Lock-in]]></category>
		<guid isPermaLink="false">https://dreherit.de/?p=6008</guid>

					<description><![CDATA[<p>Einleitung Wir nutzen sie jeden Tag: Cloud-Dienste speichern unsere Urlaubsfotos, verwalten unsere Gesch&#xE4;ftsberichte und steuern unsere Fabriken. Doch w&#xE4;hrend wir die Effizienz dieser digitalen Werkzeuge genie&#xDF;en, stellt sich eine entscheidende Frage: Wem &#x201E;geh&#xF6;ren&#x201C; diese Daten wirklich? <a class="glossaryLink" aria-describedby="tt" data-cmtooltip="cmtt_e5713308c57f45743d807a7994fdfff3" href="https://dreherit.de/glossar/digitale-souveraenitaet/" data-mobile-support="0" data-gt-translate-attributes='[{"attribute":"data-cmtooltip", "format":"html"}]' tabindex="0" role="link">Digitale Souver&#xE4;nit&#xE4;t</a> ist die Antwort auf diese Frage. Es ist die F&#xE4;higkeit, selbstbestimmt &#xFC;ber unsere digitalen Geschicke zu entscheiden [&#x2026;]</p>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="6008" class="elementor elementor-6008" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-d0b9f1c e-flex e-con-boxed e-con e-parent" data-id="d0b9f1c" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-e686048 elementor-widget__width-inherit elementor-widget elementor-widget-image" data-id="e686048" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" src="https://dreherit.de/wp-content/uploads/elementor/thumbs/Digitale_Souveraenitaetl-rhenuoy95qxl2zycynplbtn4mndcy00sd6w5me31c4.jpg" title="Datensouveränität" alt="Datensouveränität" loading="lazy" />															</div>
				</div>
		<div class="elementor-element elementor-element-058d983 e-con-full e-flex e-con e-child" data-id="058d983" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-aadb9a6 elementor-widget elementor-widget-text-editor" data-id="aadb9a6" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h3>Einleitung</h3>
<p>Wir nutzen sie jeden Tag: Cloud-Dienste speichern unsere Urlaubsfotos, verwalten unsere Geschäftsberichte und steuern unsere Fabriken. Doch während wir die Effizienz dieser digitalen Werkzeuge genießen, stellt sich eine entscheidende Frage: Wem „gehören“ diese Daten wirklich?</p>
<p><b>Digitale Souveränität</b> ist die Antwort auf diese Frage. Es ist die Fähigkeit, selbstbestimmt über unsere digitalen Geschicke zu entscheiden – und sie ist entscheidend für die <b>Zukunft unserer Wirtschaft</b>, den <b>Schutz unserer Grundrechte</b> und die <b>Stabilität unserer Demokratie</b>.</p>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-715226a e-con-full e-flex e-con e-child" data-id="715226a" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-a8e884b elementor-widget elementor-widget-text-editor" data-id="a8e884b" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h3>Was ist „Digitale Souveränität“ überhaupt?</h3>
<p>Digitale Souveränität bezeichnet die Fähigkeit von Staaten, Unternehmen und Bürgern, die digitalen Räume, in denen sie agieren, selbstbestimmt zu gestalten und zu kontrollieren.</p>
<p>Es geht dabei nicht um digitale Abschottung oder Isolation. Es geht um Handlungsfähigkeit.</p>
<p>Konkret bedeutet das:</p>
<ul>
<li><strong>Kontrolle über Daten:</strong> Zu wissen, wo die eigenen Daten (von Bürgern, Unternehmen oder Behörden) gespeichert sind, wer darauf zugreifen kann und nach welchen rechtlichen Regeln dies geschieht.</li>
<li><strong>Technologische Unabhängigkeit:</strong> Nicht von einzelnen Anbietern oder Technologien (insbesondere aus Drittstaaten) existenziell abhängig zu sein.</li>
<li><strong>Regulatorische Durchsetzung:</strong> Die Fähigkeit, eigene Gesetze und Grundwerte – wie die Datenschutz-Grundverordnung (DSGVO) in Europa – auch im digitalen Raum effektiv durchzusetzen.</li>
</ul>
<p>&nbsp;<br>(Quellen für diese Definitionen finden sich u.a. beim <a href="https://www.bundeswirtschaftsministerium.de/Redaktion/DE/Dossier/wettbewerbspolitik-digital-markets-act.html" target="_blank" rel="nofollow noopener">Bundesministerium für Wirtschaft und Klimaschutz (BMWK)</a> oder dem <a href="https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cloud-Computing-Sicherheitstipps/Cloud-Risiken-und-Sicherheitstipps/cloud-risiken-und-sicherheitstipps_node.html" target="_blank" rel="nofollow noopener">Bundesamt für Sicherheit in der Informationstechnik (BSI)</a>, die diesen Begriff als Kernziel definieren.)</p>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-85ba4d6 e-con-full e-flex e-con e-child" data-id="85ba4d6" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-c0c5c22 elementor-widget elementor-widget-text-editor" data-id="c0c5c22" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h3>Warum wahre Digitale Souveränität so wichtig ist</h3><p><b>Die Kontrolle über unsere digitalen Infrastrukturen ist kein „IT-Problem“</b>, sondern eine strategische Notwendigkeit. Wenn wir diese Kontrolle abgeben, entstehen konkrete Risiken für Gesellschaft und Wirtschaft.</p><ul><li><strong>Schutz der Grundrechte (Datenschutz)</strong> <br />Europa hat mit der Datenschutz-Grundverordnung (DSGVO) weltweit den höchsten Standard für den Schutz persönlicher Daten gesetzt. Diese Regeln können jedoch untergraben werden, wenn die Daten von Anbietern verwaltet werden, die Gesetzen aus Drittstaaten unterliegen (siehe nächster Punkt). Wahre Souveränität stellt sicher, dass unsere europäischen Grundrechte auch in der digitalen Welt gelten. (Quelle: <a href="https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:62018CJ0311" target="_blank" rel="nofollow noopener">EuGH-Urteil „Schrems II“, C-311/18</a>, das den Mangel an Schutz bei US-Transfers feststellte)</li><li><strong>Wirtschaftliche Wettbewerbsfähigkeit</strong> <br />Eine starke Abhängigkeit von wenigen, außereuropäischen Technologieanbietern (ein sogenanntes Oligopol) schafft „Lock-in“-Effekte. Unternehmen werden abhängig von den Preismodellen, den Technologien und den Geschäftsbedingungen dieser Anbieter. Das hemmt Innovation und schwächt die Verhandlungsposition der europäischen Wirtschaft. Digitale Souveränität bedeutet, den eigenen Tech-Sektor zu stärken und fairen Wettbewerb zu ermöglichen. (Quelle: Analysen des <a href="https://www.cmshs-bloggt.de/kartellrecht/dunkle-wolken-am-horizont-kartellrechtswidrige-beschraenkungen-bei-cloud-diensten/" target="_blank" rel="nofollow noopener">Bundeskartellamts</a> oder der <a href="https://digital-markets-act.ec.europa.eu/index_en" target="_blank" rel="nofollow noopener">EU-Kommission</a> zur Marktmacht von Hyperscalern)</li><li><strong>Sicherheit und Stabilität (KRITIS)</strong> <br />Kritische Infrastrukturen – unsere Energieversorgung, das Gesundheitswesen oder die öffentliche Verwaltung – werden zunehmend digitalisiert und in Clouds verlagert. Wenn diese Systeme auf Plattformen laufen, die von geopolitischen Spannungen oder den Entscheidungen anderer Staaten beeinflusst werden können, stellt dies ein massives nationales Sicherheitsrisiko dar. (Quelle: Warnungen des <a href="https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cloud-Computing-Sicherheitstipps/Cloud-Risiken-und-Sicherheitstipps/cloud-risiken-und-sicherheitstipps_node.html" target="_blank" rel="nofollow noopener">Bundesamts für Sicherheit in der Informationstechnik (BSI)</a> zum Schutz von KRITIS)</li><li><strong>Demokratische Kontrolle</strong> <br />Im Kern geht es darum, wer die Regeln für unsere digitale Gesellschaft festlegt. Sind es die Geschäftsbedingungen von globalen Konzernen oder sind es unsere demokratisch legitimierten Gesetze? Digitale Souveränität stellt sicher, dass unsere Gesellschaft die Regeln für den digitalen Raum selbst definieren kann.</li></ul>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-c15c1b8 e-con-full e-flex e-con e-child" data-id="c15c1b8" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-bf82a9d elementor-widget elementor-widget-text-editor" data-id="bf82a9d" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h3>Die Herausforderung: Hyperscaler und der U.S. CLOUD Act</h3><p>Auf dem Papier klingt „Datenspeicherung in der EU“ sicher. In der Praxis gibt es jedoch einen fundamentalen Konflikt, der Europas digitale Souveränität direkt bedroht.</p><h4>Das Problem: Marktmacht trifft auf US-Gesetz</h4><p>Das Problem besteht aus zwei Teilen:</p><ul><li><strong>Die Marktdominanz (Hyperscaler)</strong> <br />Der Markt für Cloud-Infrastruktur wird weltweit von einer Handvoll US-Unternehmen dominiert, den sogenannten „Hyperscalern“ (hauptsächlich Amazon Web Services (AWS), Microsoft Azure und Google Cloud). Europäische Unternehmen sind oft technisch und operativ von den Diensten dieser Giganten abhängig. (Quelle: Aktuelle Marktanalysen, z.B. von <a href="https://www.srgresearch.com/articles/european-cloud-providers-local-market-share-now-holds-steady-at-15" target="_blank" rel="nofollow noopener">Synergy Research Group</a> oder <a href="https://www.gartner.com/en/newsroom/press-releases/2025-08-06-gartner-says-worldwide-iaas-public-cloud-services-market-grew-22-point-5-percent-in-2024" target="_blank" rel="nofollow noopener">Gartner</a>)</li><li><strong>Der rechtliche Zugriff (U.S. CLOUD Act)</strong> <br />Das Hauptproblem ist der <a href="https://www.congress.gov/bill/115th-congress/senate-bill/2383/text" target="_blank" rel="nofollow noopener">U.S. CLOUD Act</a> (Clarifying Lawful Overseas Use of Data Act) von 2018.<br />Dieses US-Gesetz verpflichtet amerikanische Unternehmen (und deren Tochtergesellschaften weltweit), US-Behörden (wie dem FBI oder der NSA) Zugriff auf gespeicherte Daten zu gewähren.<p><strong>Das ist der entscheidende Punkt:</strong> Dieser Zugriff muss gewährt werden, <strong>selbst wenn die Daten ausschließlich außerhalb der USA</strong> – beispielsweise in einem <strong>Rechenzentrum in Frankfurt oder Dublin</strong> – gespeichert sind.</p></li></ul><h4>Der unlösbare Konflikt mit der DSGVO</h4><p>Hier entsteht die Zwickmühle für europäische Unternehmen:</p><ul><li><strong>Europäisches Recht (DSGVO)</strong> verbietet die Herausgabe von personenbezogenen Daten an Drittstaaten ohne ein angemessenes Schutzniveau oder eine klare Rechtsgrundlage. </li><li><strong>US-Recht (CLOUD Act)</strong> erzwingt genau diese Herausgabe, ohne dass europäische Gerichte oder die betroffenen Personen ein Mitspracherecht hätten.</li></ul><p>Ein US-Anbieter, der in Europa tätig ist, steckt damit in einem „Conflict of Laws“: Entweder er verstößt gegen die DSGVO (und riskiert massive Strafen in der EU) oder er widersetzt sich dem CLOUD Act (und riskiert Sanktionen in den USA).</p><p>Aus diesem Grund hat der Europäische Gerichtshof (EuGH) im Jahr 2020 das Datenschutzabkommen „Privacy Shield“ gekippt (Urteil „Schrems II“). Der Gerichtshof stellte fest, dass die US-Gesetzgebung (inkl. CLOUD Act und ähnlicher Überwachungsgesetze wie FISA 702) keinen ausreichenden Schutz für die Grundrechte von EU-Bürgern bietet. (Quelle: <a href="https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:62018CJ0311" target="_blank" rel="nofollow noopener">EuGH, Urteil in der Rechtssache C-311/18</a>)</p><p><strong>Fazit des Problems:</strong> Ein Rechenzentrum mit Standort „Deutschland“ bietet keine Sicherheit, wenn der Betreiber „U.S. Hyperscaler“ heißt.</p>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-c7014e6 e-con-full e-flex e-con e-child" data-id="c7014e6" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-12c35e9 elementor-widget elementor-widget-text-editor" data-id="12c35e9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h3>Lösungsansätze: Der europäische Weg</h3>
<p>Die Situation ist komplex, aber Europa ist nicht machtlos. Das Ziel ist nicht, das Internet „abzuschotten“, sondern Handlungsfähigkeit durch strategische Initiativen und klare Regeln zurückzugewinnen.</p>
<ul>
<li><strong>Förderung europäischer Infrastrukturen (Gaia-X)</strong><br>Eine der bekanntesten Initiativen ist Gaia-X. Das Ziel von Gaia-X ist nicht, einen neuen Hyperscaler zu bauen, sondern einen Standard für eine föderierte, offene und transparente Dateninfrastruktur zu schaffen. Es soll ein „Marktplatz“ für vertrauenswürdige Cloud-Dienste entstehen, bei dem Anbieter (auch außereuropäische) transparent machen müssen, welche Regeln (z.B. DSGVO-Konformität, Immunität gegen CLOUD Act) sie einhalten. (Quelle: <a href="https://gaia-x.eu/wp-content/uploads/2022/06/Gaia-x-Architecture-Document-22.04-Release.pdf" target="_blank" rel="nofollow noopener">Offizielle Dokumentation von Gaia-X AISBL</a>)</li>
<li><strong>Nutzung von Open Source (Quelloffenheit)</strong><br>Software, deren Quellcode offenliegt (Open Source), ist ein zentraler Baustein für digitale Souveränität. Sie ermöglicht Transparenz (man kann sehen, was die Software tut), Sicherheit (Fehler können von vielen entdeckt werden) und Anpassbarkeit. Vor allem aber verhindert sie den „Vendor Lock-in“: Man ist nicht an einen einzigen Anbieter gebunden und kann den Dienstleister wechseln oder die Software selbst betreiben.</li>
<li><strong>Souveräne Cloud-Alternativen (Private &amp; Hybrid Clouds)</strong><br>Für viele sensible Daten (Behörden, Gesundheitswesen, KRITIS) ist die „Public Cloud“ der Hyperscaler keine Option. Hier sind Private Clouds (im eigenen Rechenzentrum betrieben) oder vertrauenswürdige europäische Cloud-Anbieter, die nicht dem U.S. CLOUD Act unterliegen, die souveräne Alternative. Diese bieten oft ein vergleichbares Maß an Flexibilität, aber mit voller rechtlicher und technischer Kontrolle.</li>
<li><strong>Starke europäische Regulierung</strong><br>Parallel zur Technologie schafft die EU einen neuen Rechtsrahmen. Gesetze wie der <a href="https://www.eu-digital-services-act.com/Digital_Services_Act_Preamble_1_to_10.html" target="_blank" rel="nofollow noopener">Digital Services Act (DSA)</a> und der <a href="https://digital-markets-act.ec.europa.eu/index_en" target="_blank" rel="nofollow noopener">Digital Markets Act (DMA)</a> zielen darauf ab, die Marktmacht der großen Plattformen (Gatekeeper) zu begrenzen, fairen Wettbewerb zu erzwingen und die Rechte der Nutzer im digitalen Raum zu stärken.</li>
</ul>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-4417419 e-con-full e-flex e-con e-child" data-id="4417419" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-8bf98f9 elementor-widget elementor-widget-text-editor" data-id="8bf98f9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h3>Fazit: Eine strategische Notwendigkeit</h3><p><strong>Digitale Souveränität ist kein technisches Nischenthema, sondern eine der zentralen strategischen Herausforderungen des 21. Jahrhunderts.</strong></p><p>Es geht nicht darum, sich von der Welt abzuschotten, sondern darum, als Europa handlungsfähig zu bleiben. Wenn wir unsere kritischen Infrastrukturen, unsere Wirtschaftsdaten und die Kommunikation unserer Bürger vollständig in die Hände von Anbietern legen, die außereuropäischen Gesetzen wie dem <a href="https://www.congress.gov/bill/115th-congress/senate-bill/2383/text" target="_blank" rel="nofollow noopener">U.S. CLOUD Act</a> unterliegen, geben wir einen wesentlichen Teil unserer Selbstbestimmung auf.</p><p><b>Wahre digitale Souveränität</b> – gestützt auf <b>starke eigene Infrastrukturen</b>, <b>transparente Open-Source-Standards</b> und ein klares <b>Bekenntnis zu unseren Grundrechten (DSGVO)</b> – ist die Voraussetzung für ein <b>freies, sicheres und wettbewerbsfähiges Europa</b>.</p>								</div>
				</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Internationaler Strafgerichtshof (IStGH) zieht die Reißleine: Von Microsoft zu OpenDesk</title>
		<link>https://dreherit.de/news/digitale-souveraenitaet/istgh-opendesk-microsoft/</link>
		
		<dc:creator><![CDATA[Frank Dreher]]></dc:creator>
		<pubDate>Tue, 04 Nov 2025 09:57:56 +0000</pubDate>
				<category><![CDATA[Digitale Souveränität & Open Source]]></category>
		<category><![CDATA[Digitale Souveränität]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[OpenDesk]]></category>
		<category><![CDATA[ZenDiS]]></category>
		<guid isPermaLink="false">https://dreherit.de/?p=5552</guid>

					<description><![CDATA[<p>Nach Jahren der Abh&#xE4;ngigkeit von US-Dienstleistern stellt der Internationale Strafgerichtshof (IStGH) in Den Haag seine Arbeitsplatz-Software auf OpenDesk um &#x2013; eine vom Bund koordinierte Open-Source-Suite des <a class="glossaryLink" aria-describedby="tt" data-cmtooltip="cmtt_82eed8e53f80bd4a9a33f9520abc14d8" href="https://dreherit.de/glossar/zendis/" data-mobile-support="0" data-gt-translate-attributes='[{"attribute":"data-cmtooltip", "format":"html"}]' tabindex="0" role="link">ZenDiS</a> (<a class="glossaryLink" aria-describedby="tt" data-cmtooltip="cmtt_82eed8e53f80bd4a9a33f9520abc14d8" href="https://dreherit.de/glossar/zendis/" data-mobile-support="0" data-gt-translate-attributes='[{"attribute":"data-cmtooltip", "format":"html"}]' tabindex="0" role="link">Zentrum f&#xFC;r digitale Souver&#xE4;nit&#xE4;t</a>). Der Schritt ist mehr als eine IT-Entscheidung: Er steht f&#xFC;r Europas Anspruch auf <a class="glossaryLink" aria-describedby="tt" data-cmtooltip="cmtt_e5713308c57f45743d807a7994fdfff3" href="https://dreherit.de/glossar/digitale-souveraenitaet/" data-mobile-support="0" data-gt-translate-attributes='[{"attribute":"data-cmtooltip", "format":"html"}]' tabindex="0" role="link">digitale Souver&#xE4;nit&#xE4;t</a>. Hintergrund: Ausl&#xF6;ser der Debatte waren US-Sanktionen gegen IStGH-Mitarbeiter &#x2013; [&#x2026;]</p>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="5552" class="elementor elementor-5552" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-7af229fb e-flex e-con-boxed e-con e-parent" data-id="7af229fb" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-a40f9dd elementor-widget elementor-widget-theme-post-featured-image elementor-widget-image" data-id="a40f9dd" data-element_type="widget" data-e-type="widget" data-widget_type="theme-post-featured-image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="1230" height="410" src="https://dreherit.de/wp-content/uploads/2025/11/IStGH.jpg" class="attachment-full size-full wp-image-6068" alt="Bannerbild des IStGH" srcset="https://dreherit.de/wp-content/uploads/2025/11/IStGH.jpg 1230w, https://dreherit.de/wp-content/uploads/2025/11/IStGH-768x256.jpg 768w" sizes="(max-width: 1230px) 100vw, 1230px" />															</div>
				</div>
				<div class="elementor-element elementor-element-5f1d1759 elementor-widget elementor-widget-text-editor" data-id="5f1d1759" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="220" data-end="622">Nach Jahren der Abhängigkeit von US-Dienstleistern stellt der Internationale Strafgerichtshof (IStGH) in Den Haag seine Arbeitsplatz-Software auf <strong><a href="https://www.opendesk.eu/" target="_blank" rel="noopener">OpenDesk</a></strong> um – eine vom Bund koordinierte Open-Source-Suite des <a href="https://www.zendis.de/" target="_blank" rel="noopener">ZenDiS (Zentrum für digitale Souveränität)</a>. Der Schritt ist mehr als eine IT-Entscheidung: Er steht für Europas Anspruch auf <strong data-start="558" data-end="583">digitale Souveränität</strong>.</p><p data-start="624" data-end="930"><strong data-start="624" data-end="640">Hintergrund:</strong> Auslöser der Debatte waren US-Sanktionen gegen IStGH-Mitarbeiter – im Zuge dessen geriet die Abhängigkeit von US-Infrastruktur erneut ins Rampenlicht. Der Wechsel soll künftige „Kill-Switch“-Risiken minimieren und Handlungsfähigkeit in Krisen sichern.</p><p data-start="932" data-end="1358"><strong data-start="932" data-end="953">Was ist OpenDesk?</strong> OpenDesk bündelt etablierte Open-Source-Bausteine (u.a. Nextcloud/Collabora/Element/OX) als europäische M365-Alternative und wird durch das ZenDiS für Behörden bereitgestellt. Parallel setzen weitere staatliche Akteure auf OpenDesk – u. a. der <a href="https://www.rki.de/" target="_blank" rel="noopener">Öffentliche Gesundheitsdienst (Robert-Koch-Institut/„Agora“)</a> sowie die <a href="https://www.bundeswehr.de/" target="_blank" rel="noopener">Bundeswehr</a> (<a href="https://www.heise.de/news/Rahmenvertrag-MS-365-Alternative-OpenDesk-soll-die-Bundeswehr-erobern-10342327.html" target="_blank" rel="noopener">Rahmenvertrag über „souveräne Kollaborationslösungen“</a>).</p><blockquote data-start="1360" data-end="1786"><p data-start="1362" data-end="1786"><strong data-start="1362" data-end="1394">Fakten-Hinweis zu Microsoft:</strong><br data-start="1394" data-end="1397" />In Medienberichten wurde u.a. über eine Sperrung des Mail-Zugangs des Chefanklägers berichtet. <a href="https://www.heise.de/en/news/Microsoft-denies-mail-blockade-at-the-International-Criminal-Court-10429628.html" target="_blank" rel="noopener">Microsoft bestreitet</a> jedoch, dem IStGH als Institution Dienste beendet oder ausgesetzt zu haben. Laut Microsoft-Präsident Brad Smith wurden die Services „in keiner Weise“ gegenüber dem Gerichtshof eingestellt. Der konkrete Vorgang bleibt umstritten.</p></blockquote><p data-start="1788" data-end="2123"><strong data-start="1788" data-end="1803">Einordnung:</strong> 1800 Arbeitsplätze mögen überschaubar wirken – die <strong data-start="1855" data-end="1872">Signalwirkung</strong> ist erheblich. Wenn selbst der IStGH Open-Source priorisiert, zeigt das, wie stark geopolitische Spannungen in die digitale Infrastruktur hineinreichen. Technologie ist nicht neutral; sie ist <strong data-start="2065" data-end="2084">Machtinstrument</strong>. <span class="" data-state="closed"><span class="ms-1 inline-flex max-w-full items-center relative top-[-0.094rem] animate-[show_150ms_ease-in]" data-testid="webpage-citation-pill"><a class="flex h-4.5 overflow-hidden rounded-xl px-2 text-[9px] font-medium transition-colors duration-150 ease-in-out text-token-text-secondary! bg-[#F4F4F4]! dark:bg-[#303030]!" href="https://www.euractiv.com/news/international-criminal-court-to-ditch-microsoft-office-for-european-open-source-alternative/" target="_blank" rel="noopener"><span class="relative start-0 bottom-0 flex h-full w-full items-center"><span class="flex h-4 w-full items-center justify-between overflow-hidden"><span class="max-w-[15ch] grow truncate overflow-hidden text-center">Euractiv</span></span></span></a></span></span></p><div style="border: 1px solid #d1d5db; border-left: 6px solid #1d4ed8; padding: 16px 18px; border-radius: 12px; background: #f8fafc; margin: 24px 0;" role="note" aria-label="dreherIT – Praxisbezug"><p><strong style="display: block; font-size: 1.05rem; margin-bottom: 6px;">dreherIT – Praxisbezug<br /></strong></p><p style="margin: 0 0 8px 0;">Wir unterstützen Sie bei <strong>Pilot, Migration und Betrieb</strong> von Open-Source-Arbeitsumgebungen (OpenDesk-Komponenten, Nextcloud, Collabora &amp; Co.) – on-prem, im RZ oder hybrid.</p><p style="margin: 0;"><em>Auf Wunsch zeigen wir Ihnen in 30 Minuten, wie ein souveräner Pilot in Ihrer Umgebung aussieht.</em></p></div><p data-start="2125" data-end="2440">Quellen:<br />Heise.de: <a href="https://www.heise.de/news/Internationaler-Strafgerichtshof-wirft-Microsoft-raus-10964080.html" target="_blank" rel="noopener">Internationaler Strafgerichtshof wirft Microsoft raus</a><br />Zendis.de: <a href="https://www.zendis.de/newsroom/presse/zendis-und-rki-schliessen-vertrag-ueber-nutzung-von-opendesk-fuer-die-oegd-plattform-agora" target="_blank" rel="noopener">ZenDiS und RKI schließen Vertrag über Nutzung von openDesk für die ÖGD-Plattform Agora</a><br />Heise.de: <a href="https://www.heise.de/news/Rahmenvertrag-MS-365-Alternative-OpenDesk-soll-die-Bundeswehr-erobern-10342327.html" target="_blank" rel="noopener">Rahmenvertrag: MS-365-Alternative OpenDesk soll die Bundeswehr erobern</a></p>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
