Digitale Souveränität beginnt mit Transparenz
Digitale Souveränität klingt für viele Unternehmen zunächst nach einem grossen strategischen Ziel. In der Realität beginnt sie meist viel banaler: mit der Frage nach Transparenz. Welche Systeme sind eigentlich geschäftskritisch? Wo bestehen echte Abhängigkeiten? Welche Daten liegen wo? Welche Anbieter lassen sich überhaupt noch wechseln? Und welche Kosten entstehen durch diese Abhängigkeiten über die nächsten Jahre?
Viele Unternehmen spüren heute, dass ihre technologische Handlungsfähigkeit kleiner geworden ist. Sie nutzen leistungsfähige Cloud- und Plattformdienste, profitieren von Innovationsgeschwindigkeit und Skalierung – gleichzeitig wachsen aber auch die Abhängigkeiten. Nicht nur technisch, sondern zunehmend auch regulatorisch und wirtschaftlich. Genau hier setzt digitale Souveränität an. Nicht als ideologisches Gegenmodell zur Cloud. Und auch nicht als Forderung, alle Hyperscalerzu ersetzen. Sondern als pragmatische Frage: Wo braucht ein Unternehmen mehr Kontrolle, mehr Transparenz und mehr Entscheidungsfreiheit? Und wo nicht?
Wenn Abhängigkeiten zum Risiko werden
Die Herausforderung beginnt dabei oft schon bei der Ausgangslage. Viele Organisationen wissen zwar, dass Abhängigkeiten bestehen, können deren Auswirkungen aber kaum konkret beurteilen. Welche Systeme erzeugen echte Lock-in-Risiken? Wo entstehen regulatorische Herausforderungen? Welche Plattformen sind austauschbar, und welche faktisch nicht mehr? Und wo wäre mehr Souveränität wirtschaftlich sinnvoll, weil sich Risiken reduzieren oder Kosten besser steuern lassen? Genau deshalb braucht digitale Souveränität einen strukturierten Einstieg – Einen Ansatz, der nicht bei Ideologien beginnt, sondern bei Transparenz.
Mit dem ti&m Digital Sovereignty Check analysieren wir bestehende IT-Landschaften systematisch und machen sichtbar, wo Organisationen heute stehen. Im Fokus stehen dabei nicht nur Technologien, sondern vor allem Abhängigkeiten, Risiken, Kostenstrukturen und Handlungsspielräume. Analysiert werden unter anderem Plattformen, Kernsysteme, Datenflüsse, Betriebsmodelle sowie bestehende Cloud- und Anbieterabhängigkeiten. Gleichzeitig betrachten wir regulatorische Anforderungen, etwa im Umfeld von Datenschutz, Outsourcing oder Datenzugriffen durch ausländische Behörden.
Digitale Souveränität lässt sich nicht mit einer einzelnen Kennzahl beschreiben. Deshalb bewerten wir unterschiedliche Dimensionen separat, etwa Kontrolle und Autonomie, Portabilität und Interoperabilität, regulatorische Anforderungen oder Wirtschaftlichkeit.
Abhängigkeit ist nicht gleich Risiko
Nicht jede Abhängigkeit ist automatisch problematisch. Kritisch wird sie erst dann, wenn sie Risiken erzeugt, Kosten aus dem Ruder laufen oder Handlungsspielräume verloren gehen. Genau darin liegt oft die eigentliche Erkenntnis eines solchen Checks: Nicht überall besteht Handlungsbedarf. Aber dort, wo Risiken entstehen, fehlen häufig Transparenz und klare Entscheidungsgrundlagen.
Das zeigt sich aktuell besonders stark in den Bereichen Cloud, Datenplattformen und KI. Viele Unternehmen haben in den letzten Jahren hochgradig integrierte Plattformlandschaften aufgebaut. Das beschleunigt Innovation, erschwert aber gleichzeitig die Kontrolle über Daten, Kosten und technologische Weiterentwicklung. Gerade im KI-Umfeld entstehen neue Abhängigkeiten in hoher Geschwindigkeit: bei Modellen, Plattformdiensten, Datenhaltung oder proprietären Schnittstellen.
Gleichzeitig steigt der wirtschaftliche Druck. Lizenzkosten entwickeln sich dynamisch, regulatorische Anforderungen nehmen zu, und geopolitische Unsicherheiten verändern die Risikobewertung vieler Organisationen. Die Frage nach digitaler Souveränität ist deshalb längst nicht mehr nur ein Thema für Staaten oder kritische Infrastrukturen. Sie wird zunehmend zu einer betriebswirtschaftlichen Frage.
Open Source als realistischer Weg
Dabei geht es selten um radikale Neuanfänge. Erfolgreiche Unternehmen verfolgen heute meist einen hybriden Ansatz: Sie nutzen globale Plattformen dort, wo Skalierung und Innovationsgeschwindigkeit entscheidend sind, und setzen dort auf Open-Source-, europäische oder Schweizer Lösungen, wo Kontrolle, Transparenz und Unabhängigkeit wichtiger werden.
Die technologische Ausgangslage dafür hat sich in den letzten Jahren deutlich verbessert. In Bereichen wie Workplace, Datenplattformen, Security oder KI existieren heute leistungsfähige Open-Source-Lösungen und europäische Alternativen, die produktiv und skalierbar eingesetzt werden können – Stichwort openDesk. Gleichzeitig wächst das europäische Ökosystem rund um Cloud-, Daten- und KI-Infrastrukturen kontinuierlich weiter. Mit dem ti&m Open Source Stack bündeln wir praxiserprobte Technologien und Betriebsmodelle für genau diese Szenarien: von Workplace- und Security-Lösungen bis hin zu Daten- und KI-Plattformen. Dabei geht es bewusst nicht um Technologie um der Technologie willen, sondern um konkrete Handlungsmöglichkeiten: Wie lassen sich Kosten besser steuern? Wie können Risiken reduziert werden? Und wie bleibt die eigene IT langfristig beweglich?
Digital Sovereignty Index: Save the date
ti&m Open Source Stack: Souveräne Alternativen entdecken
Von der Analyse zur Entscheidungsgrundlage
Ein wichtiger Teil des Sovereignty Checks ist deshalb nicht nur die Bewertung des Status quo, sondern auch die Analyse realistischer Handlungsoptionen. Welche Alternativen existieren? Wo bieten europäische, Schweizer oder Open-Source-Lösungen mehr Kontrolle oder bessere Wirtschaftlichkeit? Wie hoch wären Migrationsaufwand und Risiken? Wo ergeben sich Quick Wins? Und wo wäre eine vollständige Migration weder wirtschaftlich noch sinnvoll?
Am Ende entsteht keine theoretische Diskussion über digitale Souveränität, sondern eine konkrete Entscheidungsgrundlage. Unternehmen erhalten Transparenz über Risiken und Abhängigkeiten, eine Einschätzung ihrer technologischen Handlungsfähigkeit und klare Empfehlungen für die nächsten Schritte. Unsere Projekterfahrung zeigt dabei immer wieder dasselbe Muster: Die grössten Risiken entstehen selten durch einzelne Technologien. Sie entstehen dort, wo Transparenz fehlt – Wo niemand mehr genau weiss, wie abhängig man eigentlich geworden ist.
Digitale Souveränität beginnt deshalb nicht mit einer Migration. Sie beginnt mit einem klaren Bild der eigenen Realität.
ti&m Special «Digitale Souveränität»