it-sa 2026

Technologische Souveränität: Von der Regulierung zum Ökosystem

Digitale Souveränität hängt nicht allein von der Regulierung ab. Entscheidend sind belastbare Technologie-Ökosysteme, interoperable Lösungen und eine Beschaffungspolitik, die europäische Anbieter stärkt.

Lange Zeit wurde digitale Souveränität in Europa vor allem unter dem Gesichtspunkt gesetzlicher Regulierung oder des Marktschutzes betrachtet. Nun tritt sie in eine neue Phase der Reife ein. Das Jahresgutachten 2026 der Expertenkommission Forschung und Innovation (EFI) unterstreicht: Digitale Souveränität setzt voraus, zentrale Technologien selbst vorzuhalten, weiterzuentwickeln, bei ihrer Standardisierung mitzuwirken oder ohne einseitige Abhängigkeit beziehen zu können. Strategische Autonomie hängt daher von robusten Technologie-Clustern ab.

Anzeige

Um sich gegenüber globalen Konzernen zu behaupten, muss Europa ein souveränes digitales Ökosystem schaffen, das auf Kontrolle über geistiges Eigentum und gemeinsamen technischen Standards basiert. Interoperabilität soll die Kommunikation zwischen Softwarelösungen ohne Abhängigkeit von proprietären Technologien ermöglichen und damit Europas Unabhängigkeit sowie Innovationskraft stärken.

Von verordneter Souveränität zu operativer Souveränität durch Vertrauen

Weder gesetzliche Rahmenbedingungen noch protektionistische Barrieren reichen aus, um technologische Autonomie zu gewährleisten. Auch die Förderung einzelner Champions ist keine tragfähige makroökonomische Antwort. Unabhängigkeit entsteht durch aktive Industriepolitik.

Der German Cybersecurity Start-up Radar 2026 von Wavestone analysiert 106 aktive, produktorientierte Cybersecurity-Start-ups in Deutschland. Größere Finanzierungsrunden konzentrieren sich jedoch auf wenige Unternehmen, während viele Early-Stage-Anbieter auf Bootstrapping, öffentliche Förderung oder hybride Modelle angewiesen bleiben. Jungen Unternehmen fehlt oft die strategische Unterstützung, um sich zu bedeutenden Software-Anbietern zu entwickeln. Gleichzeitig werden bereits reife Anbieter von der öffentlichen Hand nicht ausreichend berücksichtigt, obwohl sie deren Anforderungen erfüllen.

Anzeige

Beschaffungspolitik mit den Souveränitätsanforderungen in Einklang bringen

Sicherheitsanforderungen müssen in konkrete wirtschaftliche Entscheidungen übersetzt werden. In einem Umfeld, in dem Innovation schneller voranschreitet als ihre Steuerung, darf Souveränität kein bloßes Etikett bleiben. Zertifizierungen durch das Bundesamt für Sicherheit in der Informationstechnik (BSI) bilden eine wichtige Vertrauensgrundlage, brauchen aber wirtschaftliche Anreize. Entscheidend ist, Sicherheitsanforderungen mit öffentlicher und privater Beschaffungspolitik zu verbinden und Investitionen in zertifizierte europäische Lösungen zu fördern.

Das folgt auch einem geopolitischen Erfordernis: Kritische digitale Werkzeuge müssen vor externer Einflussnahme geschützt werden. Ein souveränes digitales Ökosystem setzt voraus, dass keine außerhalb der EU ansässige Drittpartei Rechte an geistigem Eigentum oder operative Kontrolle über kritische Systeme besitzt. So lassen sich Risiken unbefugten Zugriffs und eines Technologie-Embargos begrenzen.

In Deutschland erlaubt § 128 Absatz 2 GWB, Versorgungssicherheit und digitale Souveränität als besondere Bedingungen für die Ausführung eines Auftrags festzulegen, sofern sie mit dem Auftragsgegenstand verbunden und in Bekanntmachung oder Vergabeunterlagen ausgewiesen sind. Gleichzeitig bleiben technologische Abhängigkeiten erheblich. Laut Bitkom halten 78 Prozent der befragten Unternehmen Deutschland für zu abhängig von US-Cloud-Anbietern. 82 Prozent wünschen sich große Cloud-Anbieter aus Deutschland oder Europa.

Auch auf europäischer Ebene besteht ein Ungleichgewicht. So zeigt beispielsweise eine Untersuchung der französischen Alliance pour la Confiance Numérique (ACN), dass die öffentliche Beschaffung innerhalb der EU zu 95 Prozent ausländischen Unternehmen offensteht – gegenüber 32 Prozent in den USA. NIS2 und der Cyber Resilience Act sind ein Schritt in die richtige Richtung. Ohne eine Beschaffungspolitik, die Souveränitätsziele berücksichtigt, drohen sie jedoch zu administrativen Belastungen zu werden, von denen finanzstarke globale Anbieter eher profitieren als europäische Akteure.

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Interoperabilität und industrielle Koalitionen gegen die Illusion der Plattformen

Damit Unabhängigkeit praktisch wirksam wird, muss das Ökosystem auf transparenten technischen Architekturen beruhen. Viele Lösungen werden als einheitliche Plattformen vermarktet, obwohl sie unterschiedliche Technologien unter einer Marke bündeln. Fehlt eine tiefgreifende technische Integration, sinkt die Komplexität für Anwender nicht; die Intransparenz im Incident-Management steigt.

Cybersicherheitslösungen müssen deshalb auf offenen, interoperablen Architekturen basieren. Offene Standards ermöglichen den Sicherheitskomponenten, nativ zu kommunizieren und Informationen in Echtzeit auszutauschen. So lassen sich technologische Silos und Vendor-Lock-ins vermeiden, während Organisationen ihre Infrastruktur bedarfsgerecht weiterentwickeln können.

Diese Wahlfreiheit ist umso wichtiger, da sich die Angriffsfläche längst nicht mehr auf Büro-IT beschränkt. Traditionelle IT, industrielle Netze und vernetzte Geräte konvergieren. Gerade in kritischen Infrastrukturen – Fabriken, Energienetzen oder Verkehrssystemen – drohen wirtschaftliche und physische Lähmungen.

Der Schutz solcher Infrastrukturen erfordert eine wirtschaftliche Schlagkraft, die einzelne Technologie-Unternehmen kaum allein aufbringen können. Notwendig sind gezielte Investitionen und gebündelte europäische Ressourcen, um Abhängigkeiten zu reduzieren und tragfähige Alternativen aufzubauen. Die Zukunft liegt in kollektiver Innovation und Koalitionen vertrauenswürdiger Akteure für integrierte, hochwirksame und nativ interoperable Ende-zu-Ende-Lösungen. Zugleich muss Post-Quanten-Verschlüsselung frühzeitig integriert werden, um Strategien nach dem Prinzip „collect now, decrypt later“ entgegenzuwirken. Nur ein souveränes digitales Ökosystem kann Europa und Deutschland helfen, strukturelle Abhängigkeiten zu verringern und ihre Resilienz zu bewahren.

it-sa Expo&Congress
Besuchen Sie uns in Halle 7, Stand 512

Pierre-Yves

Hentzen

Vorsitzender und CEO

Stormshield

Anzeige

Artikel zu diesem Thema

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.