IT-Sicherheit

Digitale Souveränität für Deutschland vorerst unerreichbar

12. August 2025, 11:00 Uhr · Quelle: dpa
Interview mit BSI-Präsidentin Plattner
Foto: Annette Riedl/dpa
BSI-Präsidentin Claudia Plattner sagt, ihrer Behörde gehe es in puncto KI darum, Innovationen zu begleiten und nicht zu blockieren. (Archivbild)
Bei einigen Zukunftstechnologien sind deutsche Behörden und Firmen auf außereuropäische Anbieter angewiesen. Die BSI-Präsidentin plädiert auch deshalb für mehr Kontrolle - etwa bei der Cloud-Nutzung.

Berlin (dpa) - Seine Abhängigkeit von Cloud-Lösungen, KI-Modellen und anderen Tech-Produkten aus dem Ausland wird Deutschland nach Einschätzung des Bundesamtes für Sicherheit in der Informationstechnik (BSI) so bald nicht überwinden. Da der Staat seine digitalen Systeme und Daten bis auf weiteres nicht ohne Input aus dem außereuropäischen Ausland nutzen könne, gehe es kurzfristig darum, möglichst viele Kontrollmechanismen einzubauen, erklärt BSI-Präsidentin Claudia Plattner. «Wenn es um die digitale Souveränität geht, also die Nutzung europäischer oder deutscher Hersteller und Dienstleister - auch für Satelliten oder KI-Anwendungen - dann muss man sich auch mal ehrlich machen», sagt Plattner der Deutschen Presse-Agentur. 

US-Tech-Firmen haben zehn Jahre Vorsprung

Fortschritte seien hier zwar sichtbar. Dennoch sei klar, «dass manche der großen Firmen, vor allem aus den USA, jetzt schon zehn Jahre Vorsprung haben, was entsprechende Investitionen angeht». 

Das bedeute für Behörden und Unternehmen in Deutschland: «Wir haben technologische Abhängigkeiten an ganz vielen Stellen.» Es sei unrealistisch zu glauben, «dass wir das kurzfristig alles selbst können werden», sagt Plattner, die seit gut zwei Jahren an der Spitze des Bundesamtes steht. 

Das BSI ist die zentrale staatliche Stelle in Deutschland für Fragen der IT-Sicherheit. Es gehört zum Geschäftsbereich des Bundesinnenministeriums. Das Bundesamt mit Hauptsitz in Bonn unterstützt Behörden des Bundes bei der Absicherung ihrer IT-Systeme, warnt vor Risiken und entwickelt Sicherheitsstandards, die auch für Unternehmen relevant sind. Für Unternehmen der sogenannten kritischen Infrastrukturen - dazu zählen etwa Energie, Gesundheit, Telekommunikation und Transport - sind bestimmte BSI-Vorgaben sogar gesetzlich vorgeschrieben. 

Kontrolle ist wichtig

Auf Behördenseite braucht es nach Einschätzung der BSI-Chefin eine Strategie, nach der entschieden wird, welche Technologien von außen eingekauft werden «und wie wir eine gewisse Kontrolle darüber gewinnen». Ein solches Konstrukt sei auch die im ersten Quartal dieses Jahres geschlossene Kooperation des BSI mit Google.

Google Cloud und das BSI hatten im Februar eine Vereinbarung unterzeichnet. Ziel sei es, die Entwicklung und Bereitstellung sicherer Cloud-Lösungen für Behörden auf Bundes-, Landes - und Kommunalebene zu unterstützen. «Ein besonderer Schwerpunkt der Vereinbarung liegt auf der Gewährung der Datensouveränität», hieß es damals in einer Mitteilung. 

Erpressungspotenzial für die USA? 

Harsche Kritik an der Vereinbarung kam im März von der Gesellschaft für Informatik. Sie erklärte, es sei «unverantwortlich, dass die US-Regierung zusätzliches Erpressungspotenzial – noch dazu von einer für IT-Sicherheit verantwortlichen deutschen Behörde – frei Haus erhält». Google sei aufgrund der Rechtslage in den USA gar nicht in der Lage, einen souveränen Dienst anzubieten. Der «Cloud Act» regelt den Zugriff von US-Behörden auf Daten, die bei US-Unternehmen gespeichert sind – auch dann, wenn diese Daten sich außerhalb der USA befinden, etwa auf Servern in Europa.

Updates ja, unkontrollierte Steuerbefehle nein

Jede Applikation, jedes Smartphone und jedes Betriebssystem sende eine Menge von Daten, etwa Diagnosedaten, sagt Plattner. Bei der Kooperation mit Google wolle man daher sicherstellen «dass es keinen unkontrollierten Datenabfluss gibt». 

Gleichzeitig gehe es darum, zu kontrollieren, was an Steuerbefehlen hineinkommt. «Denn theoretisch wäre es ja sonst möglich, alle Clouds, alle Solarpanels oder alle Elektrofahrzeuge eines Herstellers auf einen Schlag abzustellen.» Da es aber sehr wohl Zugänge für Updates geben müsse, sei die Kontrollfrage nicht trivial. Das BSI kümmere sich daher intensiv um dieses Thema.

Problematische Gesetze auch in China

Der US-Cloud-Act sei eines von diversen Gesetzen in den USA, die dem Staat viele Zugriffsmöglichkeiten zubilligten, räumt Plattner ein. So etwas finde man auch in China. Die Antwort auf die Frage der Kontrolle sollte aus Sicht der BSI-Chefin aber nicht politisch sein, sondern technologisch. «Es geht darum, sicherzustellen, dass ein Zugriff technisch nicht möglich ist», betont sie. Dabei gehe es insbesondere um Verschlüsselung und die Frage, ob der Nutzer die Hoheit über diese Schlüssel habe.

Separate Cloud von deutschem Anbieter 

Der deutsche Cloudanbieter Ionos hat im Frühjahr 2024 einen Auftrag von der Bundesverwaltung für den Aufbau einer besonders strikt abgesicherten Computer-Cloud-Lösung erhalten. Die «private Enterprise-Cloud», die vom BSI zertifiziert wurde, soll laut Unternehmen in den Rechenzentren des Informationstechnikzentrums Bund betrieben werden. Das Besondere an der Lösung der United-Internet-Tochter ist, dass diese Plattform nicht mit dem öffentlichen Internet verbunden ist.

Wer ist verantwortlich für KI-Sicherheit?

Für ChatGPT, Gemini und andere KI-Modelle gelten seit dem 2. August EU-weit Regeln, die Künstliche Intelligenz transparenter und sicherer machen sollen. Doch wer trägt in Deutschland die Verantwortung dafür, dass von KI-Modellen keine Risiken ausgehen - etwa weil von ihnen unbeabsichtigt Schaden verursacht wird oder sie durch Hacker manipuliert werden können? 

Welche Rolle hier jeweils die Bundesnetzagentur und das BSI spielen wird, ist bislang nicht abschließend geklärt. Plattner ist überzeugt: «Wir als BSI sind die Behörde, die für Cybersicherheit die Verantwortung trägt - und damit müssen wir auch in puncto Künstliche Intelligenz entsprechende Verantwortung tragen.» Die Regelungen, die es für die Verteilung dieser Aufgaben braucht, werden von der Bundesregierung aktuell ausgearbeitet. 

BSI-Chefin hält schnelle Entscheidung für notwendig

Der Zeitfaktor sei hier angesichts des Tempos, mit dem sich KI aktuell entwickelt, enorm wichtig, mahnt die BSI-Chefin. Zentrale Fragen seien etwa: Wie verhindere ich Prompt Injections? Darunter versteht man das gezielte Einschleusen manipulierter Eingaben in KI-Systeme, um ihr Verhalten zu steuern. «Und wie kann ich verhindern, dass eine KI für schlimme Zwecke eingesetzt wird?» 

Die Leiterin des Bundesamtes legt dabei großen Wert darauf, dass Regeln für sichere KI-Nutzung nicht blockieren sollen, sondern «Innovationen begleiten». Firmen könne sie derweil nur dringend raten, keine sicherheitsrelevanten Daten hineinzugeben und «sich einen vernünftigen Firmenaccount zuzulegen», mit der Möglichkeit, die Privatsphäre-Funktionen so einzustellen, dass die «Schatten-KI» nicht zu weit eingreife.

Update: In einer früheren Version des Artikels fehlte eine Jahreszahl, die nun im elften Absatz ergänzt wurde.
Innere Sicherheit / Internet / Bundesregierung / Deutschland
12.08.2025 · 11:00 Uhr
[0 Kommentare]
Ein Jugendlicher nutzt ein Smartphone
Sydney (dpa) - Australien schreibt Geschichte im digitalen Kinderschutz: Ab sofort dürfen Kinder und Jugendliche unter 16 Jahren keine eigenen Konten mehr auf vielen großen Social-Media-Plattformen besitzen. Betroffen sind zehn Dienste, darunter Instagram, Tiktok, Snapchat, Facebook, Youtube, X, Reddit und Twitch. Das höchst kontroverse Gesetz war bereits Ende 2024 verabschiedet worden und trat am […] (00)
vor 2 Stunden
Spannungen zwischen Kambodscha und Thailand
Pnom Pheng (dpa) - Im neu aufgeflammten Grenzkonflikt zwischen Thailand und Kambodscha hat es nach Medienberichten am Morgen Luftangriffe thailändischer Kampfflugzeuge im Nachbarland gegeben. F-16-Maschinen hätten unter anderem zwei Bomben auf Dörfer im Grenzgebiet in der Provinz Meanchey abgeworfen, berichtete die Zeitung «Khmer Times» unter Berufung auf eine Mitteilung des kambodschanischen […] (00)
vor 6 Minuten
Liam Gallagher hat darauf bestanden, dass Oasis im Jahr 2026 'nichts machen' werden.
(BANG) - Liam Gallagher hat darauf bestanden, dass Oasis im Jahr 2026 "nichts machen" werden. Der 53-jährige Rocker hatte sich in diesem Jahr mit seinem Bruder Noel für eine epische Oasis-Tour mit 41 Terminen wiedervereint, aber der Frontmann behauptet, es werde nächstes Jahr "nichts geben" für die 'Don't Look Back in Anger'-Band. Ein Fan forderte ihn auf X auf, die Daten für 2026 zu verkünden. […] (00)
vor 12 Stunden
Fortnite: Ninjago: Aufsteig des Ninja – Neue Inhalte für LEGO Fortnite Odyssey
Im Vorfeld des 15-jährigen Jubiläums von LEGO NINJAGO im kommenden Jahr erscheint NINJAGO: Aufstieg des Ninja am 11. Dezember in LEGO Fortnite Odyssey. Dieses umfangreiche Content-Update bringt eine neue NINJAGO-Insel, neue Waffen wie Nunchucks und Shuriken, neue starke Gegner und vieles mehr zum Erkunden. Elementarmeister: Ihr beginnt eure Reise im Kloster, welches eure „Heimatbasis“ ist.Um […] (00)
vor 1 Stunde
Neue Gesichter für Amazons «Barbershop»-Serie
Bokeem Woodbine, Bresha Webb, Langston Kerman und Tiana Okoye gehören zu den Darstellern. Amazon treibt die Serienadaption des Barbershop -Franchise weiter voran und baut den Cast aus. Wie „Variety“ berichtet, stoßen Bokeem Woodbine, Bresha Webb, Langston Kerman und Tiana Okoye in wiederkehrenden Rollen zum Ensemble. Sie ergänzen die bereits bekannten Darsteller rund um Hauptfigur Jermaine Fowler. Die Serie knüpft an die Filmreihe an und folgt […] (00)
vor 7 Stunden
FC Barcelona - Eintracht Frankfurt
Barcelona (dpa) - Kapitän Robin Koch schlug die Hände vor das Gesicht, einige seiner Teamkollegen sanken enttäuscht auf den Rasen. Trotz eines couragierten Auftritts hat sich für Eintracht Frankfurt der Traum von einer erneuten Sternstunde im Camp Nou nicht erfüllt. Der Fußball-Bundesligist verlor nach großem Kampf beim FC Barcelona mit 1: 2 (1: 0) und muss in der Champions League immer mehr um […] (00)
vor 7 Stunden
bitcoin, crypto, finance, coin, money, currency, cryptocurrency, blockchain, investment, closeup, bitcoin, bitcoin, bitcoin, bitcoin, bitcoin, crypto, cryptocurrency
Solana konnte sich nicht über 142 $ halten und korrigierte Gewinne. Der SOL-Preis handelt nun unter 140 $ und könnte in der Nähe der 135 $ Zone Unterstützung finden. Der SOL-Preis begann eine Abwärtskorrektur unter 142 $ gegenüber dem US-Dollar. Der Preis handelt jetzt über 135 $ und dem 100-Stunden einfachen gleitenden Durchschnitt. Es bildet sich eine […] (00)
vor 41 Minuten
DATA REVERSE® präsentiert die ungewöhnlichsten Datenrettungen 2025
Leipzig, 09.12.2025 (PresseBox) - Auch im Jahr 2025 zeigte sich erneut: Die größten Datenrisiken lauern nicht im Serverraum, sondern mitten im Alltag. Flüssigkeiten, Hitze, Kälte, mechanische Schäden oder ein unachtsamer Klick – in Sekunden entstehen kritische Datenverluste. DATA REVERSE® hat zehn reale Fälle ausgewählt, die zeigen, wie schnell es passieren kann und wie moderne […] (00)
vor 12 Stunden
 
Apple TV offenbart neuen F1 Streaming-Vertrag
Am Sonntag informierte Apple TV über einen neuen F1 Streaming-Vertrag, der auch Bordkameras der Fahrer […] (00)
Samsung One UI – Beta-Programm kommt mit einigen nützlichen Upgrades im Gepäck
Das Samsung One UI 8.5 Beta-Programm kommt und hat einige nützliche Upgrades im Gepäck: […] (00)
HP ZGX Nano Station – Die nächste Entwicklungsstufe von KI-gestütztem Arbeiten
HP bringt mit der neuen HP ZGX Nano Station eine Geräteklasse auf den deutschen Markt, die die […] (00)
alpen, mountain, nature, alps, berge, snow, schnee
Deutschland erlebt in diesen Tagen eine ungewöhnlich milde Phase für die Jahreszeit, die von […] (01)
iPhone 16 dominiert weltweiten Smartphone-Verkauf im dritten Quartal 2025
Nach dem neuen Analysebericht der Marktforschungsfirma Counterpoint Research übertraf das […] (00)
Nick Woltemade
Leverkusen (dpa) - Vor seinem Debüt gegen einen Bundesliga-Club mit Newcastle United zeigt sich […] (01)
Final Fantasy 7 Remake Part 3: Titel-Entscheidung fällt 2025 – Steht die große Enthüllung bevor?
Die Remake-Trilogie rund um Final Fantasy 7 steuert auf ihr großes Finale zu und jetzt wissen […] (00)
Paramount sprengt den Netflix-Deal: 108-Milliarden-Angriff auf Warner
Der Angriff kam in dem Moment, in dem Netflix seinen Sieg feiern wollte. Kurz nach der […] (00)
 
 
Suchbegriff