Digitale Souveränität — Begriffsrecherche

Recherche zum Einstieg ins Thema, Stand 5. Oktober 2026. Leitfragen: Begriffsdefinitionen und Perspektiven, aktuelle Diskussion in EU/DE/US (zuletzt 2 Jahre, Rückblick 10–15 Jahre), Substanz vs. politische Rhetorik. Quellen im Abschnitt Quellen — Aussagen mit (Q1), (Q2) etc. beziehen sich darauf. Laufende Notizen und Fundstücke: Materialsammlung.

1. Was heißt „digitale Souveränität“?

1.1 Grunddefinition

Es gibt keine einheitliche Definition — nicht in der Politik, nicht in der Forschung (Q4, Q5). Die gemeinsame Kernidee aller Varianten: mehr Autonomie, Entscheidungsfreiheit, Mitbestimmung und Kontrolle über „das Digitale“ (Q5). Klassisch vom Staatsbegriff abgeleitet: Souveränität ist die höchste Entscheidungsgewalt eines Staates nach innen und seine Unabhängigkeit nach außen. „Digital souverän“ heißt dann sinngemäß: Ein Akteur kann über die Technik, Daten und Dienste, von denen er abhängig ist, selbstbestimmt entscheiden und ist nicht fremdbestimmt oder erpressbar.

Wichtige Facetten, die in fast allen Definitionen auftauchen:

  • Kontrolle über digitale Infrastruktur, Daten, Hard- und Software (Q3)
  • Fähigkeit, digitale Märkte zu regulieren und zu gestalten, statt nur zu konsumieren
  • Reduktion struktureller Abhängigkeiten von einzelnen (v. a. US- und chinesischen) Anbietern
  • Resilienz: Abschaltbarkeit, Erpressbarkeit und Sabotage entgegenwirken

1.2 Wer soll souverän sein? Drei Akteursperspektiven (nach Pohle/Thiel, Q1)

Die politikwissenschaftliche Standard-Systematisierung (Q1) unterscheidet drei konkurrierende Lesarten, je nachdem, wessen Souveränität gemeint ist:

  1. Staatliche Autonomie und Infrastruktursicherheit — der Staat will unabhängig über digitale Infrastrukturen und Regulierung entscheiden. Motivation: nationale Sicherheit, Datenschutzhoheit, Schutz vor ausländischen Geheimdiensten und vor Sanktions-/Abschaltandrohungen. Wichtigste Ausprägung in autoritären Staaten: Datenlokalisierung, nationale Kontrolle. In Demokratien: sicherheitsgetriebene Regulierung (5G-Toolbox, Cloud-Zertifizierung).
  2. Wirtschaftliche Autonomie und Wettbewerbsfähigkeit — Fokus auf industrielle Eigenständigkeit, reduzierte Abhängigkeit von US-Technologie und chinesischer Hardware. Motivation: Industriepolitik, digitale Handelspolitik, Schaffung eigener Champions. Paradebeispiel: Gaia-X (2019 von DE/FR gestartet).
  3. Individuelle Selbstbestimmung — Souveränität des Einzelnen als mündiger Nutzer: Digitalkompetenz, informierte Datenentscheidungen, Schutz vor Überwachungskapitalismus. In Deutschland besonders prominent (BMBF-Forschungsfonds „Mensch-Technik-Interaktion für digitale Souveränität“, Digitalführerschein des BMI).

Diese drei Lesarten stehen teilweise im Widerspruch: Wer auf staatliche Souveränität zielt (mehr Kontrolle, Datenlokalisierung, Überwachungsbefugnisse), kann individuelle Souveränität beschädigen — und umgekehrt. In der Rhetorik werden sie oft vermengt, was den Begriff „politisch anschlussfähig“, aber unscharf macht (Q5, Q6).

1.3 Widerstreitende Definitionen und ihre Motivationen

PerspektiveDefinition (gekürzt)Wer vertritt sie / Motivation
EU (regulatorisch)Souveränität = eigene Standards setzen + „offenes digitales Ökosystem“ mit „vertrauenswürdigen Partnern“Europäischer Rat (Q7), von der Leyen, Macron — Motivation: geopolitische Handlungsfähigkeit, Wettbewerbsfähigkeit („Brussels Effect“), Selbstbehauptung
DE (staatlich-administrativ)„Strategie zur Stärkung der digitalen Souveränität“: Unabhängigkeit der Verwaltungs-IT von einzelnen Anbietern, Austauschbarkeit, ResilienzIT-Planungsrat 2021, ZenDiS — Motivation: Beschaffungssouveränität, Lock-in-Vermeidung
Merz-Regierung (2025)„Fähigkeit, Technik entlang der gesamten Wertschöpfungskette im europäischen Interesse gestalten zu können“Berliner Gipfel Nov. 2025 (Q8) — Motivation: industriepolitisch, Wettbewerbsperspektive
China„Cybersouveränität“: volle staatliche Kontrolle über Datenflüsse und Infrastruktur im eigenen Territorium; Nicht-EinmischungsgebotXi Jinping seit 2015 (Q5) — Motivation: regime security, Zensur, Wirtschaftsförderung
USABegriff traditionell negativ konnotiert = „digitaler Protektionismus“; neuerdings eigene Souveränitätsansprüche („tech sovereignty“, Datenexportkontrollen, Free-Speech-Kampagne gegen EU-Gesetze)US-Regierungen seit ~2016 (Q1, Q2) — Motivation: Marktzugang US-Konzerne, national security, …
Individuen / ZivilgesellschaftDigitale Selbstbestimmung: informierte, bewusste Nutzung; „Datenbewusstsein“; Open Source als ErmächtigungsinfrastrukturGI, VZBV, Digitalbeauftragte (Q1, Q5) — Motivation: Konsumentenschutz, Grundrechte, Demokratie

Zentrale wissenschaftliche Einordnung (Q1): Digitale Souveränität ist heute weniger ein Rechts- oder Organisationsbegriff als eine diskursive Praxis — ein politisches Leitmotiv, mit dem sehr verschiedene, teils widersprüchliche Agenden aufgeladen werden. Couture/Toupin warnen (Q3 zitiert nach Q2): Der Rückgriff auf den staatlichen Souveränitätsbegriff könne die Interdependenz einer vernetzten Welt verschleiern und ungleiche Nord-Süd-Verhältnisse unsichtbar machen.

2. Geschichte der Debatte (ca. 2011–2026)

Kurzchronologie der Auslöser:

  • ~1996–2010, „Cyber-Exzeptionalismus“: Barlows „Unabhängigkeitserklärung des Cyberspace“, Multistakeholder-Governance (ICANN etc.) — Staat als Akteur eher am Rand. Souveränitätsbegriff fürs Digitale gilt als überholt (Q1, Q5).
  • 2013, Snowden/NSA-Affäre: der eigentliche Geburtsmoment der heutigen Debatte. Enthüllungen zeigen: US-Geheimdienste können Massenüberwachung auf europäischer Infrastruktur betreiben (Merkel-Handy, Belgacom-Cyberangriff, Echelon-Wirtschaftsspionage). Europäische Reaktion: Forderung nach „digitalem Binnenmarkt ohne US-Zugriff“ (Q1, Q5).
  • 2015–2016: EuGH kippt Safe Harbor (Schrems I). Deutschland: IT-Planungsrat und BMI debattieren erste Strategien; „Zukunftspfade Digitales Deutschland“-Studie; Begriff etabliert sich in Bundesministerien (Q6).
  • 2018: US CLOUD Act — US-Behörden können Daten von US-Konzernen auch aus EU-Rechenzentren verlangen. Microsoft räumt ein, keine Garantien gegen US-Zugriff geben zu können (Q2). China: Cybersecurity Law (2017) mit Datenlokalisierung.
  • 2019–2020: Gaia-X wird gestartet (DE/FR, föderierter „europäischer Datenraum“). Huawei/5G-Debatte spaltet Europa. 2020: EuGH kippt Privacy Shield (Schrems II). EU-Ratspräsidentschaft DE: „digitale Souveränität als Leitmotiv europäischer Digitalpolitik“ (Q1).
  • 2022: Krieg Russlands gegen die Ukraine: Wendepunkt — Abschaltbarkeit (Starlink-Drohungen, US-Geheimdienst-Stopp für Ukraine) und Desinformation zeigen Verwundbarkeit; „strategische Autonomie“ wird zum Prioritätsziel. ZenDiS gegründet; Bundeswehr-Digitalisierung; Digitalstrategie der Bundesregierung mit Kapitel „digital souveräne Gesellschaft“ (Q2, Q5, Q6).
  • 2023: EU-US Data Privacy Framework als dritter Anlauf; Chips Act in Kraft; AI Act in Verabschiedung.
  • 2024: Draghi-Report attestiert Europa strukturelles Innovation Defizit („too late for the EU to develop systematic challengers to the major US cloud providers“). Bundesregierung beschließt Fortschreibung der Strategie zur digitalen Souveränität; Bundeswehr-Rahmenvertrag openDesk (Q2, Q9).
  • 2025: Trump-Wiederwahl wirkt als Beschleuniger (Q2): Drohungen mit Zöllen gegen EU-Digitalgesetze, Vance-/Rubio-Kampagne gegen DSA („Zensur“-Vorwurf), Einreiseverbote für EU-Content-Moderation-Verantwortliche. Reaktion: Berliner Gipfel für digitale Souveränität (Nov. 2025, Q8), European Data Union Strategy, Cloud Sovereignty Framework, DC-EDIC, Schleswig-Holstein-Migration auf LibreOffice/Linux als Vorzeigebeispiel (Q2, Q3, Q9).
  • 2026: Digital Omnibus (Vereinfachung von DSA/DMA/GDPR/AI Act) — erste Entschärfung der Regulierungswelle. DINUM (Frankreich) ordnet 2,5 Mio. Arbeitsplätze Migration auf Linux an (Q3). Vorlage der franco-deutschen Task-Force-Ergebnisse angekündigt (Q8).

3. Aktuelle Diskussion (2024–2026)

3.1 Europäische Union

Die EU hat den Begriff 2024–2026 vom Schlagwort zur operationalisierten Politik gemacht:

  • Institutionen: Executive Vice-President Virkkunen („tech sovereignty, security and democracy“), Cloud Sovereignty Framework der EU-Kommission (Sept. 2025) mit acht Souveränitätszielen und quantitativen Bewertungspunkten („SEAL“), Task Force DE/FR mit Souveränitätsindikatoren (Q2, Q8).
  • Gesetzgebung: Digital Networks Act, Digital Fairness Act, Cloud & AI Development Act (CADA, mit nicht-europäischen Anbietern relevanten Beschaffungsregeln), ICT Supply Chain Toolbox, European Data Union Strategy — ein ganzes Bündel 2025/26 (Q2).
  • Regulatorische Macht: DMA-Bußgelder gegen Apple (500 Mio.), Meta (200 Mio.), Google (2,95 Mrd.), X (120 Mio.) — Trump-Regierung reagiert mit Section-301-Drohungen und diplomatischer Kampagne (Q2).
  • Deutungsmuster: Zwei Lager in der EU — (a) „Eurostack“-Befürworter (End-to-End europäische Infrastruktur, „Buy European“ in der Beschaffung) vs. (b) Risikobasierte/Offenheits-Flügel (Niederlande, baltische Staaten, Teile der Industrie: Souveränität durch Transparenz, Zertifizierung, Interoperabilität statt Eigentumsbeschränkung) (Q2, Q3).
  • Kritik von außen: US-Seite sieht digitale Souveränität als verschleierten Protektionismus, der US-Konzerne diskriminiert und Effizienz opfert (Q2). Bemerkenswert: Die USA selbst haben 2023/24 unter Biden die Kurve gedreht — Exportkontrollen für Bulk-Daten an „Countries of Concern“, Rückzug aus der WTO-„Free Flow of Data“-Position (Q2). Souveränitätslogik ist also kein europäisches Alleinstellungsmerkmal mehr.

3.2 Deutschland

  • Strategie: Die 2021er Strategie des IT-Planungsrats wurde 2024 fortgeschrieben; ZenDiS (Zentrum für Digitale Souveränität, gegr. 2022) entwickelt openDesk (Open-Source-Arbeitsplatzsuite als MS-365-Alternative) und betreibt die Beschaffungsplattform openCode (Q3, Q9).
  • Widerspruch Praxis/Rhetorik: Die Strategie fordert Unabhängigkeit, aber die Realität ist weiter Microsoft-dominiert — Konditionenverträge des BMI mit Microsoft (zuletzt Feb. 2025 verlängert) — und nur Schleswig-Holstein (LibreOffice/Linux-Migration seit 2024) ist mit einem Vollausstieg befasst (Q3, Q6, Q9). Vergabeblog u. a. kritisieren, dass die produktspezifischen Microsoft-Konditionenverträge das vergaberechtliche Produktneutralitätsgebot konterkarieren (Q10).
  • Bundeswehr/BWI als Vorreiter: Rahmenvertrag openDesk 2025, Migration weg von MS-365 geplant; zugleich praktische Schwierigkeiten bei Interoperabilität und Nutzerakzeptanz (Q9).
  • Sovereign Tech Fund / Sovereign Tech Agency: Finanzierung von Open-Source-Basisinfrastruktur (z. B. KDE, 1,2 Mio. €), europaweit als Pilot „European Sovereign Tech Fund“ kopiert (Q3, Q11).
  • Neue Regierung 2025: Merz-Regierung und Gipfel „Digitale Souveränität Europas“ (Nov. 2025) mit Frankreich — Fokus: Industrieinvestitionen (12 Mrd. € zugesagt), Vereinfachung der Regulierung („Digital Omnibus“), Digital Commons, EUDI-Wallet (Q8). Auffällig: Der Diskurs verschiebt sich von „Unabhängigkeit von US-Plattformen“ hin zu „Wettbewerbsfähigkeit + Offenheit mit Partnern“.

3.3 USA

  • In den USA ist „digital sovereignty“ kein positiver Leitbegriff, sondern gilt als europäischer Protektionismus. Die US-Debatte dreht sich stattdessen um: nationale Sicherheit vs. China (TikTok-Verbot, Huawei-Sanktionen, Chip-Exportkontrollen), Free Speech (Kampagne gegen DSA/„Zensur-Industriekomplex“), Marktzugang für US-Konzerne (Q2, Q3).
  • 2025 eskaliert der Konflikt: Trump droht offen mit Zöllen als Reaktion auf DMA/DSA-Bußgelder; State Department listet EU-Content-Moderation-Verantwortliche für Einreiseverbote (Breton u. a., Dez. 2025) (Q2).
  • Ironie: Die USA praktizieren ihrerseits digitale Souveränität (Datenexportkontrollen, IEEPA-Sanktionen, „Clean network“-Initiativen), ohne den Begriff so zu nennen (Q2, Q3).
  • Wirtschaftlich argumentiert die US-Seite (Atlantic Council, Q2): Europas Abhängigkeit von US-Cloud sei keine einseitige Erpressbarkeit, sondern auch europäischer Wettbewerbsnachteil (80 % Importabhängigkeit, 65 % Marktanteil US-Hyperscaler, kein europäischer Konzern >1 Bio. $ Marktwert).

4. Substanz vs. Rhetorik — kritische Würdigung

4.1 Was ist real und hat Substanz?

Strukturelle Abhängigkeit ist real und messbar:

  • EU importiert >80 % digitaler Produkte/Dienstleistungen/Infrastruktur/IP (Q2, EP-Bericht).
  • Drei US-Cloud-Anbieter hielten 2021 65 % des EU-Cloudmarkts, EU-Anbieter <16 % (Q2, Draghi).
  • Der CLOUD Act ist keine Theorie: Microsoft hat 2025 schriftlich eingeräumt, keine Garantie gegen US-Zugriff auf EU-Regierungsdaten geben zu können (Q2). Ein internes BMI-Gutachten bestätigt, dass EU-Anbieter zur Herausgabe verpflichtet werden können (Q12).
  • Abschaltbarkeit als politisches Druckmittel ist real dokumentiert (Starlink/Ukraine, Ukraine-Geheimdienststopp 2025, Google/Huawei-Entzug 2019) (Q2, Q5).
  • Die Kette Snowden → Safe-Harbor-Urteil → CLOUD Act → Schrems II → Privacy-Shield-Klage (Latombe, 2025 bestätigt, Berufung läuft) zeigt: Das Problem ist juristisch ungelöst, nur vorübergehend stabilisiert (Q2).

Konkrete, überprüfbare Erfolge:

  • GDPR als globaler Standard-Setter („Brussels Effect“) — real, aber kognitive Dissonanz: Der Effekt beruht auf Marktmacht, nicht technischer Eigenleistung.
  • Open-Source-Ökosystem als deutsche Spezialstärke: Sovereign Tech Fund, openDesk, openCode, Schleswig-Holstein — klein, aber konkret und nachahmenswert (Frankreich, Niederlande, Dänemark ziehen nach; DINUM-Migration) (Q3).
  • Regulierung als Souveränitätsinstrument: DMA hat Apple/Meta zu Verhaltensänderungen gezwungen (USB-C, App-Store-Offenheit, Interoperabilität) — messbar.

4.2 Was ist Rhetorik, Schönmalerei, politisches Wunschdenken?

  • Begriffs-Inflation: „Fast jede digitalpolitische Maßnahme ließe sich heute mit dem Ziel der digitalen Souveränität rechtfertigen und rhetorisch aufpolieren“ (Q5, Weizenbaum-Institut). Der Begriff ist ein „Hochwertwort“, das ohne Überprüfbarkeit funktioniert. Wer heute in DE/EU von digitaler Souveränität spricht, muss sagen: wer soll über was souverän sein — sonst ist es ein leeres Formelwort.
  • Gaia-X als Warnung: Das Leitprojekt 2019–2024 hat laut Kritikern (Nextcloud-Chef Karlitschek: „Gaia-X ist tot“; Draghi: „too late“) weder einen europäischen Hyperscaler noch nennenswerte Marktverschiebung gebracht — vor allem Standards und Labels, und die US-Konzerne, gegen die es gedacht war, saßen in den Arbeitsgruppen mit am Tisch (Q2, Q3, Q13). Ursachen: fehlender politischer Wille, Industrieklientelismus (Telekom-Interessen), keine klare Zieldefinition.
  • Deutschlands Widerspruch: Seit 2013 reden Bundesregierungen von digitaler Souveränität — und verlängern parallel die Microsoft-Konditionenverträge (2025) und treiben MS-365/Azure/Teams- Beschaffungen voran, was Lock-in gerade vertieft (Q6, Q10). „Digitale Souveränität“ ohne Beschaffungsrealität = Symbolpolitik.
  • Industriepolitische Umdeutung 2025: Beim Berliner Gipfel wird der Begriff zunehmend mit Wettbewerbsfähigkeit und Investitionen (12 Mrd. €) gleichgesetzt — Kritiker sehen darin eine Ablösung vom ursprünglichen (daten-)souveränen Anliegen; die geforderte Regulierungsvereinfachung (AI Act, GDPR) Richtung US-Wünsche widerspricht der Werteschutz-Rhetorik (Q8).
  • Mythos „Autarkie“: Komplett-Unabhängigkeit ist technisch unmöglich (Halbleiter-Lieferketten, seltene Erden, globale Protokolle). Der Terminus „Souveränität“ suggeriert aber historisch Autarkie — daher besser: Handlungsfähigkeit trotz Abhängigkeit (so die Souveränitätsdefinition aus der Materialsammlung: „Souveränität nicht als vollständige Abwesenheit von Abhängigkeiten, sondern als Situation, in der man trotz gewisser Abhängigkeiten handlungsfähig ist“). Wissenschaftlich: „interoperable Souveränität“ (Komaitis) und „open strategic autonomy“ sind die ehrlicheren Formulierungen (Q2, Q3).
  • Protektionismus-Vorbehalt: Exkludierende Souveränitätsanforderungen (Eigentum, Sitz, EU-only-Vergabe) können europäische Kunden vom Weltmarkt-Standard abschneiden, Kosten erhöhen und Innovation bremsen (Q2, Atlantic Council; Tony Blair Institute: Souveränität = „agency and choice“, nicht „full technological control“) (Q3).
  • Umgekehrte Instrumentalisierung: Autoritäre Staaten (China, Russland) nutzen dieselbe Souveränitätsrhetorik, um Zensur und Überwachung zu legitimieren („Cybersouveränität“ als Nicht-Einmischungsgebot) (Q1, Q5). Wer in Europa den Begriff unkritisch verwendet, liefert Autoritären Diskursmunition.

4.3 Fazit der kritischen Sichtung

Digitale Souveränität ist weder durchgehend Substanz noch durchgehend Rhetorik. Die ehrliche Lesart:

  1. Das Problem ist real (Abhängigkeit, Erpressbarkeit, Rechtsdurchsetzung, Plattformmacht). Es besteht seit Snowden, wurde durch Trump 2025 handfest bestätigt und verschwindet nicht durch Wishful Thinking.
  2. Der Begriff ist ein politisches Werkzeug, das je nach Akteur Industrie-, Sicherheits- oder Bildungsagenden transportiert. Seine Unschärfe ist keine Nachlässigkeit, sondern eine Funktion: Sie macht das Konzept anschlussfähig — und zugleich schwer überprüfbar.
  3. Die deutsch-europäische Praxis zeigt eine dauerhafte Lücke zwischen Anspruch (Strategien, Gipfel, Fonds) und Wirklichkeit (Microsoft-Verlängerungen, Gaia-X-Bilanz, Fragmentierung der Mitgliedstaaten).
  4. Erfolgreiche Ansätze sind dort, wo der Begriff operationalisiert und überprüfbar gemacht wurde: Open Source als konkrete Beschaffung (openDesk, STA), Regulierung mit messbaren Wirkungen (DMA), Risiko- statt Eigentumskriterien (EUCS-Debatte, 5G-Toolbox).
  5. Wer den Begriff heute (2026) nutzt, sollte präzisieren: Souveränität wofür? Wahrung von Grundrechten? Verwaltungshandeln? Wirtschaftskraft? Das entscheidet, ob es sich um eine leere Formel oder um eine operationalisierbare und überprüfbare politische Zielgröße handelt.

Quellen

Offene Fragen / TODO

  • 💬 Wie genau definiert die franco-deutsche Task-Force (Vorlage 2026) den „European digital service“ und die Souveränitätsindikatoren? → Ergebnis abwarten.
  • ⬜ US-Interpretation vertiefen: Gibt es eine eigenständige positive US-Definition von „digital sovereignty“ (z. B. in libertärer Tech-Szene)? Erste Hinweise: Tech-Right lehnt Begriff als autoritär ab, nutzt aber „tech sovereignty“ für Chip- und KI-Industriepolitik.
  • ⬜ Verhältnis „digitale Souveränität“ ↔ „digitale Teilhabe“ (Seminarfokus): Teilhabe-Argument (Digitalkompetenz als Grundlage individueller digitaler Souveränität) prominent in GI/VZBV-Literatur, aber empirisch unterbelichtet (Initiative-D21-Zahlen: 2013 waren 37 % der Bevölkerung „digital souverän“, seither nur unwesentlich besser). Für Seminarpräsentation ausarbeiten.