Frei von den Fesseln

Stefan Krempl schreibt in »Münchens IT-Wende: Open Source ist für die neue Koalition der Normalfall« für heise.de Um diesen Anspruch in der komplexen Verwaltungswelt umzusetzen, soll das Anfang 2024 im Rahmen eines grün-roten 5-Punkte-Plans gegründete Open Source Program Office (OSPO) dem Vernehmen nach aufgewertet werden. Es fungiert als zentrale Steuerungseinheit, die Projekte sichtet, Zusammenarbeit mit der Community koordiniert und rechtliche Hürden bei der Veröffentlichung städtischer Eigenentwicklungen abbaut. Ziel ist eine IT-Infrastruktur, die frei von den Fesseln proprietärer Anbieter agiert und stattdessen konsequent auf offene Schnittstellen und herstellerunabhängige Standards setzt. ...

12. Mai 2026 · 1 Minute · 99 Wörter

Customer-Managed Encryption Keys

Ben Schwan schreibt in »Google Cloud: „Wenn Anthropic das richtige LLM hat, sollen Kunden Claude nutzen“« für heise.de Das heißt: im eigenen Rechenzentrum oder im jeweiligen Land – und weiterhin verschlüsselt? Alle Daten sind verschlüsselt: in transit, at rest und in process. Also so, dass Google Cloud nicht hineinschauen kann? Wir haben Verfahren wie Customer-Managed Encryption Keys. Dafür braucht es zwei Schlüssel. Google hält einen im Auftrag des Kunden, der Kunde hält den anderen. Solange nicht beide Schlüssel zusammenkommen, werden die Daten nicht offengelegt. ...

12. Mai 2026 · 1 Minute · 119 Wörter

Digitale Souveränität messbar machen

Das ZenDiS hat ein Diskussionspapier »Kriterien für Digitale Souveränität« veröffentlicht, das Kriterien zur Bewertung digitaler Souveränität für die öffentliche Verwaltung festlegen soll. Vorgesehen sind ein Kriterienkatalog, ein Souveränitätscheck und eine risikobasierte Methodik. Die Konsultationsphase läuft bis Mai 2026. Zwei Details im Papier fallen auf. Als Plattform für den Konsultationsprozess empfiehlt das Papier openCode. Betrieben wird openCode vom ZenDiS selbst. Außerdem soll es für KI eine gesonderte Regelung geben. Warum, erklärt das Papier nicht. ...

26. März 2026 · 1 Minute · 88 Wörter

Als verpflichtend beschlossen

Zwei Punkte sind an dem folgenden Artikel bemerkenswert. Benjamin Hilbricht und Elena Metz schreiben in »Deutschland-Stack: IT-Planungsrat beschließt verpflichtende Standards« für tagesspiegel.de: Der IT-Planungsrat hat auf seiner Frühjahrssitzung einstimmig die Standards des Deutschland-Stacks als verpflichtend beschlossen. Bemerkenswert ist vor allem, dass die Standards tatsächlich verpflichtend für neue und bestehende Verfahren beschlossen wurden. Das war so nicht unbedingt zu erwarten. Auffällig ist auch der letzte Absatz des Artikels: ...

19. März 2026 · 1 Minute · 214 Wörter

Streben die Nutzung des Deutschland-Stack an

Viola Heeger schreibt in »Deutschland-Stack: Doch keine Verpflichtung« für tagesspiegel.de Was bei diesem Ringen konkret herausgekommen ist, lässt sich in der Änderungshistorie des D-Stack-Steckbriefs ablesen. Nach Informationen von Tagesspiegel Background gab es in einer Runde der Länder-CIOs erheblichen Widerspruch gegen den ersten Entwurf vom 5. März, woraufhin der Text nachgebessert wurde. Die Änderungen sind aufschlussreich: Das Wort „Governance“ verschwand aus dem Titel. Die Reihenfolge der Beschlusspunkte wurde umgestellt – weg vom Bundesanspruch auf Standardsetzung, hin zu „gemeinsamem Vorgehen“. Und die ursprünglich geplante Verpflichtung zur Nutzung des Deutschland-Stacks wurde auf eine bloße Absichtserklärung heruntergehandelt: Bund, Länder und Kommunen „streben“ die Nutzung der D-Stack-Lösungen künftig lediglich „an“. ...

16. März 2026 · 1 Minute · 116 Wörter