Zum Hauptinhalt springen
Meldung

GI-Fachbereich Sicherheit bezieht Stellung zu Bayerns Plänen mit Microsoft

Pragmatismus darf nicht zur Abhängigkeit führen: Der Fachbereich Sicherheit – Schutz und Zuverlässigkeit der Gesellschaft für Informatik e.V. positioniert sich zu den Plänen der Bayerischen Staatsregierung, eine Vereinbarung mit Microsoft einzugehen.

Am 05.11.2025 sind die Pläne der Bayerischen Staatsregierung bekannt geworden, ein Enterprise Agreement (EA) für Microsoft 365 zur Nutzung der Clouddienste für die staatlichen Behörden abzuschließen. Die Staatsregierung strebt eine Unterzeichnung zum Jahresende an.

Vor Abschluss oder Konsolidierung eines möglichen Rahmenvertrags zwischen der Staatsregierung und Microsoft empfiehlt die Fachbereich Sicherheit – Schutz und Zuverlässigkeit der Gesellschaft für Informatik e.V. (GI), die Kriterien des Cloud Souvereignty Frameworks (Rahmen für souveräne Clouds) der Europäischen Kommission anzulegen, das als Maßstab bei der Auswahl (neuer) Software- und Hardware-Anbieter herangezogen werden sollte. Die GI setzt sich für eine gemeinwohlorientierte Digitalisierung ein und betont dabei die Bedeutung digitaler Souveränität für strategische Resilienz.

Dazu erklärt Daniel Loebenberger, Sprecher des Fachbereichs Sicherheit – Schutz und Zuverlässigkeit: „Natürlich sind pragmatische Lösungen in der Praxis oft erstrebenswert oder sogar nötig. Man darf sich aber durch zu viel Pragmatismus nicht in weitere, im Ernstfall unkontrollierbare Abhängigkeiten begeben.”

Der GI-Fachbereich weist darauf hin, dass die Beauftragung eines US-Hyperscalers ohne eine Ausschreibung auf Landes-, Bundes- oder EU-Ebene den Zielen der Europäischen Kommission und der Bundesregierung widerspricht, eine strategische, operative oder technologische Souveränität zu erzielen. Stattdessen werden die Möglichkeiten für die Förderung europäischer Anbieter, einer rechtssicheren Speicherung und Verarbeitung von sensiblen Daten, und der Resilienz gegenüber Software- und Updateverfügbarkeiten untergraben.

Stattdessen spricht sich der Fachbereich dafür aus, beim Aufbau der digitalen Infrastruktur in bayerischen Behörden auf strategische Resilienz zu setzen und bei der Auswahl eines Clouddienstleisters das Cloud Souvereignty Framework der EU Kommission zu beachten. Grade bei der Bearbeitung personenbezogener Daten muss eine Abhängigkeit verhindert werden, um das Vertrauen der Bürgerinnen und Bürger in die Verwaltung sicherzustellen.

Die gesamte Stellungnahme ist zum Download verfügbar.

Die GI hat sich in der Vergangenheit bereits mehrfach für die Förderung von Open-Source-Anwendungen und den Aufbau unabhängiger Dateninfrastrukturen ausgesprochen:

Mehr über die Aktivitäten des Fachbereichs: https://fb-sicherheit.gi.de 

Stellungnahme des FB Sicherheit: zu den Plänen der Bayerischen Staatsregierung über ein Enterprise Agreement mit Microsoft
Der GI-Fachbereich Sicherheit bezieht klar Stellung: Pragmatismus darf nicht zu Abhängigkeit führen.