Souveräner digitaler Arbeitsplatz — Big-Tech-Cloud-Ausstieg via Ausschreibung
Eine öffentliche Stelle ersetzt ihr Big-Tech-Cloud-Office durch einen Gaia-X-konformen, selbst-gehosteten Arbeitsplatz — E-Mail, Collaboration, Messaging, Anrufe — beschafft über eine offene EU/WTO-Ausschreibung und an das interne Team übergeben.
Lieferung via öffentliche Ausschreibung (GATT/WTO)Eine Behörde — oder ein souveränitätsbewusstes Unternehmen — entscheidet, dass E-Mail, Dateien, Chat und Anrufe nicht länger in einer Big-Tech-Cloud außerhalb ihrer Kontrolle liegen sollen. Ziel: ein Gaia-X-konformer, selbst-gehosteter digitaler Arbeitsplatz — dieselbe User-Experience, Daten im eigenen Perimeter, kein Lock-in. Weil es öffentliche Mittel oberhalb der EU/WTO-Schwellen sind, führt der Weg über eine offene Ausschreibung.
Bausteine
| Schicht | Was wir liefern / tun |
|---|---|
| Arbeitsplatz | Sovereign Email · Collaboration · Messaging · Voice & Video |
| Vertrauen & Netz | Sovereign Certificate Authority · Sovereign Edge Firewall |
| Nachweis | Security & Observability Platform |
| Menschen | Enterprise Architect · Public-Tender-Lead · Security Officer · DPO |
| Disziplinen | Digitale Souveränität · Beratung · Sicherheit |
Das Ergebnis: ein Arbeitsplatz, den die Organisation vollständig besitzt und betreibt — Gaia-X-konform in der Substanz, NIS2/DSGVO-belastbar, frei von Big-Tech-Obhut. → Sprich mit uns
Was jeder Stakeholder wirklich fragt
CEO
Warum jetzt eine Arbeitsplatz-Migration — was gewinnen wir konkret?
Big Tech ist bequem und alle nutzen es — wo ist das echte Risiko?
Bremst das unsere Leute aus oder ändert ihre Arbeitsweise?
CFO
Was kostet es, und ist die Ausgabe vorhersehbar?
Pro-Seat-SaaS ist Opex, das wir schon budgetieren — warum wechseln?
Was kostet es, NICHTS zu tun?
CIO
Wie integriert es sich mit dem, was wir betreiben, und wer betreibt es nach Go-live?
Wir können uns keine Ausfälle leisten — wie riskant ist die Migration?
Verlagert Self-Hosting die Betriebslast nicht einfach auf uns?
CISO
Kann ich Kontrolle gegenüber Auditoren, Versicherern und Regulatoren belegen?
Ist selbst-gehostet tatsächlich sicherer als ein Hyperscaler?
Wie behandeln wir Vorfälle ohne den SOC eines Anbieters?
Projektleiter
Was ist der Plan, und wann sehen wir das erste Ergebnis?
Öffentliche Ausschreibungen sind langsam — wie haltet ihr Tempo?
Wie verhindert ihr, dass Scope und Budget driften?
Hausinterner Architekt
Respektiert ihr unsere Architektur oder stülpt ihr eine Black Box über?
Wir haben vielleicht andere Komponenten gewählt — zwingt ihr uns eure auf?
Können wir es nach eurem Weggang selbst ändern und erweitern?
Wie es end-to-end läuft
flowchart LR
A["Idee: Souveränitäts-Mandat"] --> B["Ziel-Architektur (TOGAF/ArchiMate)"]
B --> C["Öffentliche Ausschreibung (GATT/WTO)"]
C --> D["Souveränen Stack bauen und migrieren"]
D --> E["Betrieb: Monitoring und Nachweise"]
E --> F["Übergabe: internes Team schulen"]Die Idee — Souveränität als Entscheidung
Ein Souveränitäts-Mandat — Vorstand, Regulator oder NIS2/DSGVO-Druck — macht Big-Tech-Obhut über E-Mail, Dokumente und Anrufe untragbar. Ziel ist ein Arbeitsplatz, den die Organisation kontrolliert, ohne die gewohnte Experience zu verlieren. Siehe Digitale Souveränität.Gestalten — Ziel-Architektur & Risiko
Ein fraktionaler Enterprise Architect modelliert die Ziel-Architektur (TOGAF/ArchiMate): welche Dienste, welche Datenflüsse, welche Integration zum bestehenden Identity-Provider. Security Officer und DPO rahmen NIS2/DSGVO von Anfang an.Die öffentliche Ausschreibung (GATT/WTO)
Oberhalb der EU/WTO-Schwellen muss der Bau im offenen Verfahren beschafft werden. Ein Public-Tender-Lead macht aus der Ziel-Architektur eine belastbare, diskriminierungsfreie Leistungsbeschreibung und Bewertungsmatrix — GATT/WTO-konform —, damit der Zuschlag standhält. Siehe Beratung.Bauen & härten
Der souveräne Stack kommt auf die eigene Infrastruktur: Email, Collaboration, Messaging und Voice & Video, hinter einer Sovereign Edge Firewall mit eigener Certificate Authority. Migration Dienst für Dienst, Rollback intakt.Betrieb — Kontrolle belegen
Die Security & Observability Platform liefert Erkennung, Audit-Trails und Dashboards — der Nachweis, dass die Kontrollen wirken, gemappt auf NIS2 / ISO 27001. Siehe Sicherheit.Übergabe — Unabhängigkeit
Wir schulen das interne Team, dokumentieren jede Entscheidung und übergeben. Die Organisation betreibt ihren Arbeitsplatz selbst; wir treten zurück und unterstützen auf Wunsch per Retainer. Kein Lock-in — by design.
Indikative Phasen (keine Zusage)
gantt
dateFormat YYYY-MM-DD
axisFormat %b
section Gestalten
Erhebung :a1, 2026-01-05, 2w
Ziel-Architektur :a2, after a1, 3w
section Beschaffen
Oeffentliche Ausschreibung :crit, a3, after a2, 12w
section Liefern
Bauen und migrieren :a4, after a3, 10w
Betrieb und Nachweis :a5, after a4, 3w
Uebergabe :a6, after a5, 2w