Digitale Souveränität ist zu einem strategischen Ziel für Europa, für Organisationen und für den Einzelnen geworden. Doch was bedeutet es konkret, digital souverän zu sein oder zu werden? Und vor allem: Wie lässt sich digitale Souveränität angesichts globaler Lieferketten, zunehmender Cyberrisiken und des neuen Themas der Künstlichen Intelligenz erreichen?
Im Forschungsprojekt LIONS betrachten wir digitale Souveränität aus drei miteinander verbundenen Perspektiven: der Souveränität Europas, der Souveränität von Organisationen und der Souveränität des Einzelnen. Diese Ebenen lassen sich nicht unabhängig voneinander gestalten. Europäische Regulierung und technologische Infrastrukturen bestimmen den Handlungsspielraum von Unternehmen. Unternehmensentscheidungen wiederum beeinflussen die Möglichkeiten ihrer Beschäftigten, Kunden und Partner. Und letztlich sind es Menschen, die Technologien auswählen, einsetzen und deren Risiken bewerten. Auf sie kommt es an!
Das LIONS Modell Digitaler Souveränität
Mit Künstlicher Intelligenz gewinnt diese Diskussion zusätzlich an Bedeutung. KI schafft neue Möglichkeiten für Automatisierung, Informationsgewinnung und Entscheidungsunterstützung. Zugleich entstehen neue Abhängigkeiten von Modellen, Daten, Cloud-Infrastrukturen und Anbietern. Hinzu kommen neue Cybersicherheitsrisiken. Die entscheidende Frage lautet deshalb nicht, ob KI genutzt werden soll, sondern wie sie sicher und souverän genutzt werden kann.
Technologie schafft Handlungsoptionen
Das Ziel besteht darin, digitale Souveränität gegenüber internationalen Abhängigkeiten ebenso zu stärken wie gegenüber Cybersicherheitsrisiken und neuen Abhängigkeiten durch KI. Dafür gibt es unterschiedliche Gestaltungsoptionen.
Blockchain- und Distributed-Ledger-Technologien können beispielsweise dazu beitragen, Informationsflüsse in Lieferketten so zu gestalten, dass mehrere Organisationen Daten gemeinsam nutzen können, ohne die Kontrolle vollständig an eine zentrale Instanz abzugeben. Entscheidend ist dabei nicht die Technologie an sich, sondern die Frage, welche neuen Handlungsmöglichkeiten eine Architektur schafft und welche Abhängigkeiten sie gleichzeitig reduziert oder neu erzeugt. Ähnliches gilt für Künstliche Intelligenz. KI eröffnet erhebliche Automatisierungspotenziale und kann den Zugang zu Informationen sowie die Entscheidungsunterstützung verbessern. Architekturkonzepte wie Federated Learning zeigen, dass gemeinsames maschinelles Lernen auch souverän sein kann. Die Daten können bei den beteiligten Organisationen verbleiben, während gemeinsam Modelle trainiert werden und so alle profitieren und die digitale Souveränität gewahrt ist.
Von der abstrakten Forderung zur strategischen Aufgabe
Digitale Souveränität darf deshalb kein abstraktes Ideal bleiben. Sie muss als strategischer Gestaltungsauftrag verstanden werden. Dazu gehört, kritische Abhängigkeiten sichtbar zu machen, Risiken zu bewerten, Alternativen vorzuhalten und resiliente Strukturen aufzubauen, kurz die Strategie auf digitale Souveränität hin auszurichten.
Digitale Souveränität ist keine statische Eigenschaft, die einmal erreicht und anschließend abgehakt werden kann. Sie ist eine Fähigkeit, die kontinuierlich entwickelt werden muss. Das erfordert Kompetenzen auf individueller und organisatorischer Ebene – von der strategischen Ausrichtung über Beschaffung und technische Architektur bis zur kontinuierlichen Risikobewertung.
Souveränität bedeutet, entscheiden zu können
Wie also kann digitale Souveränität gelingen? Nicht durch eine einzelne Technologie und auch nicht durch vollständige technologische Unabhängigkeit. Europa kann Rahmenbedingungen setzen, Organisationen können Architekturen, Lieferketten und Beschaffungsstrategien gestalten, und neue Technologien können zusätzliche Optionen eröffnen.
Am Ende zeigt sich digitale Souveränität jedoch vor allem in der Fähigkeit zur Entscheidung und dem Willen zur Gestaltung: Will ich mir Handlungsspielraum eröffnen?
Literatur
Amburi, S., Gasiba, T., Fertig, T., Lechner, U., & Pinto-Albuquerque, M. (2026). Is this mission possible? A study on developer challenges in using generative AI for secure software development in industry. In H. Janicke, L. Futcher, I. H. Sarker, K.-L. Thomson, & P. Haskell-Dowland (Eds.), ICT systems security and privacy protection: 41st IFIP TC 11 International Conference, SEC 2026, Perth, Australia, June 9–11, 2026, proceedings (pp. 3–17). Springer. https://doi.org/10.1007/978-3-032-27993-4_1
Fries, I., Greiner, M., Hofmeier, M., Hrestic, R., Lechner, U., & Wendeborn, T. (2023). Towards a layer model for digital sovereignty: A holistic approach. In B. Hämmerli, U. Helmbrecht, W. Hommel, L. Kunczik, & S. Pickl (Eds.), Critical information infrastructures security: 17th International Conference, CRITIS 2022, Munich, Germany, September 14–16, 2022, revised selected papers (pp. 119–139). Springer. https://doi.org/10.1007/978-3-031-35190-7_9
Hoiss, T., Seidenfad, K., & Lechner, U. (2021). Blockchain service operations: A structured approach to operate a blockchain solution. In 2021 IEEE International Conference on Decentralized Applications and Infrastructures (DAPPS) (pp. 11–19). IEEE. https://doi.org/10.1109/DAPPS52256.2021.00007
Klare, M., Verlande, L., Greiner, M., & Lechner, U. (2022). How blockchain and artificial intelligence influence digital sovereignty. In M. Papadaki, P. R. da Cunha, M. Themistocleous, & K. Christodoulou (Eds.), Information systems: 19th European, Mediterranean, and Middle Eastern Conference, EMCIS 2022, virtual event, December 21–22, 2022, proceedings (Lecture Notes in Business Information Processing, Vol. 464, pp. 3–16). Springer. https://doi.org/10.1007/978-3-031-30694-5_1