<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Open-Source-Business on Dr. Christian Knebel</title><link>https://dr-christian-knebel.de/tags/open-source-business/</link><description>Recent content in Open-Source-Business on Dr. Christian Knebel</description><generator>Hugo -- gohugo.io</generator><language>de-de</language><lastBuildDate>Fri, 30 Sep 2022 20:00:00 +0200</lastBuildDate><atom:link href="https://dr-christian-knebel.de/tags/open-source-business/index.xml" rel="self" type="application/rss+xml"/><item><title>Sovereign Tech Fund gegründet. Drei Monate bis zur OZG-Frist. – September 2022 im E-Government-Rückblick.</title><link>https://dr-christian-knebel.de/posts/2022-09-monatsrueckblick/</link><pubDate>Fri, 30 Sep 2022 20:00:00 +0200</pubDate><guid>https://dr-christian-knebel.de/posts/2022-09-monatsrueckblick/</guid><description>&lt;p&gt;Das
&lt;a href="https://www.bmwk.de/"
target="_blank" rel="noopener noreferrer"
&gt;
Bundesministerium für Wirtschaft und Klimaschutz
&lt;/a&gt; richtet den
&lt;a href="https://www.sovereigntechfund.de/"
target="_blank" rel="noopener noreferrer"
&gt;
Sovereign Tech Fund
&lt;/a&gt; ein. Das Modell: Direkte Förderung von Maintainern kritischer Open-Source-Infrastruktur, die in der öffentlichen und privaten IT-Landschaft genutzt wird, ohne je als Beschaffungsposition aufzutauchen. Curl. Python-Kernbibliotheken. OpenSSL. FreeBSD. Software, die überall läuft und nirgendwo im Budget steht.&lt;/p&gt;
&lt;p&gt;Das ist ein neues Modell. Und es ist das richtige.&lt;/p&gt;
&lt;h2 id="was-der-sovereign-tech-fund-anders-macht"&gt;Was der Sovereign Tech Fund anders macht&lt;/h2&gt;
&lt;p&gt;Klassische öffentliche IT-Förderung kauft Produkte oder beauftragt Entwicklung. Der
&lt;a href="https://www.sovereigntechfund.de/programs/tech-fellow/"
target="_blank" rel="noopener noreferrer"
&gt;
STF
&lt;/a&gt; kauft weder noch. Er finanziert Menschen: Maintainer, die bestehende kritische Software pflegen, Sicherheitslücken schließen, Dokumentation verbessern, Releases stabilisieren.&lt;/p&gt;
&lt;p&gt;Das klingt nach einem kleinen Unterschied. Es ist ein fundamentaler.&lt;/p&gt;
&lt;p&gt;Kritische Open-Source-Infrastruktur hat ein Marktversagen eingebaut. Niemand kauft curl direkt. Alle nutzen es. Maintainer, die diese Software pflegen, tun das oft nebenberuflich, ohne Vergütung, auf Grundlage von Gemeinschaftsprinzip. Das funktioniert bis zu dem Moment, in dem ein Maintainer abbricht oder eine Sicherheitslücke entdeckt wird, für die es niemanden gibt, der sie schließt.&lt;/p&gt;
&lt;p&gt;Der STF setzt genau an dieser Stelle an. Gezielte Vollzeitfinanzierung von Maintainern, zeitlich begrenzt, auf Basis eines Bewerbungsverfahrens mit klaren Kriterien. Das Ergebnis ist nicht spektakulär. Es zeigt sich in dem, was nicht abstürzt.&lt;/p&gt;
&lt;p&gt;Was das für Verwaltungen bedeutet: Sie sind von dieser Infrastruktur abhängig, ob sie es wissen oder nicht. Jede Bundesbehörde, die Python-Anwendungen betreibt, jede Landesverwaltung, die HTTPS-Verbindungen nutzt, jede kommunale IT, die Linux-Server einsetzt, ist Nutznießerin dieser Infrastruktur. Der STF ist im Eigeninteresse der öffentlichen Hand, nicht nur im Sinne der Open-Source-Idee.&lt;/p&gt;
&lt;h2 id="was-das-für-die-open-source-strategie-der-bundesregierung-bedeutet"&gt;Was das für die Open-Source-Strategie der Bundesregierung bedeutet&lt;/h2&gt;
&lt;p&gt;Der STF ergänzt die Open-Source-Beschaffungspräferenz aus dem Koalitionsvertrag um eine neue Dimension: die Pflege des Bestehenden. Bevorzugte Beschaffung erzeugt Nachfrage für neue Open-Source-Lösungen. Der STF sichert die Infrastruktur, auf der diese Lösungen laufen.&lt;/p&gt;
&lt;p&gt;Beides zusammen ist eine kohärente Open-Source-Strategie. Beides einzeln ist unvollständig.&lt;/p&gt;
&lt;p&gt;Was noch fehlt: die Skalierung. Der STF startet mit einem begrenzten Budget. Die kritische Open-Source-Infrastruktur, die von der öffentlichen Hand in Deutschland genutzt wird, hat einen Pflegebedarf, der damit nicht vollständig gedeckt ist. Das Modell ist richtig. Die Budgetgröße ist ein Anfang.&lt;/p&gt;
&lt;p&gt;Der mittelfristige Schritt: eine öffentliche Inventur der kritischen Open-Source-Abhängigkeiten der Bundesverwaltung, mit daraus abgeleitetem STF-Budgetbedarf. Wer diese Inventur nicht macht, weiß nicht, wie viel er nicht investiert.&lt;/p&gt;
&lt;h2 id="drei-monate-bis-zur-ozg-deadline"&gt;Drei Monate bis zur OZG-Deadline&lt;/h2&gt;
&lt;p&gt;Der 31. Dezember 2022 ist drei Monate entfernt. Was jetzt noch in Produktion gehen kann, ist begrenzt. Was realistisch nicht fertig wird, sollte jetzt offiziell in den OZG-2.0-Aufschlag wandern, damit der politische Druck nicht in Schönrechnerei endet.&lt;/p&gt;
&lt;p&gt;Die OZG-Deadline war immer ein politisches Instrument, kein technisches. Ihr Wert lag nicht darin, dass sie eingehalten wird, sondern darin, dass sie Dringlichkeit schafft. Diese Dringlichkeit hat sie erfüllt, EfA-Dienste sind entstanden, Koordinationsstrukturen wurden aufgebaut. Was jetzt kommt, ist die nüchterne Bilanz: Was haben wir, was fehlt, und was braucht welches Modell für den nächsten Schritt.&lt;/p&gt;
&lt;h2 id="hat-sie-das-thema-interessiert"&gt;Hat Sie das Thema interessiert?&lt;/h2&gt;
&lt;p&gt;Wenn Open-Source-Strategie oder der OZG-Endspurt für Sie gerade Priorität haben und Sie einen strukturierten Austausch suchen: Das Kontaktformular unten genügt für den ersten Schritt.&lt;/p&gt;</description></item><item><title>Ampel steht. Digitalministerium kommt. Was der Koalitionsvertrag für die Verwaltung verspricht. – November 2021 im E-Government-Rückblick.</title><link>https://dr-christian-knebel.de/posts/2021-11-monatsrueckblick/</link><pubDate>Tue, 30 Nov 2021 20:00:00 +0100</pubDate><guid>https://dr-christian-knebel.de/posts/2021-11-monatsrueckblick/</guid><description>&lt;p&gt;Die Ampel-Koalition einigt sich. Der
&lt;a href="https://www.bundesregierung.de/breg-de/service/gesetzesvorhaben/koalitionsvertrag-2021-1990800"
target="_blank" rel="noopener noreferrer"
&gt;
Koalitionsvertrag
&lt;/a&gt; wird im Dezember unterzeichnet, aber die wesentlichen Inhalte sind bekannt: Ein eigenständiges Bundesministerium für Digitales und Verkehr (BMDV) unter Volker Wissing (FDP). Open-Source-Bevorzugung als Koalitionsziel. Eine OZG-Nachfolge, die Rechtsansprüche und föderale Finanzierung neu ordnen soll. Ein Zentrum für Digitale Souveränität der öffentlichen Verwaltung.&lt;/p&gt;
&lt;p&gt;Vier Versprechen, die alle in die richtige Richtung zeigen. Ob sie halten, entscheidet sich in der Umsetzung.&lt;/p&gt;
&lt;h2 id="was-das-bmdv-bringt-und-was-es-nicht-verändert"&gt;Was das BMDV bringt und was es nicht verändert&lt;/h2&gt;
&lt;p&gt;Ein eigenständiges Digitalministerium ist strukturell richtig. Digitalpolitik als Querschnittsthema braucht einen Ort, der nicht zwischen BMI, BMWi und anderen Ressorts koordinieren muss, sondern selbst entscheiden kann.&lt;/p&gt;
&lt;p&gt;Was das BMDV nicht sofort ändert: Die OZG-Zuständigkeit bleibt beim BMI. Das ist eine bewusste Entscheidung, die die Kontinuität der laufenden Umsetzungsstrukturen sichert. Was langfristig folgen muss: eine klare Klärung, wo OZG-Governance liegt, und ob das BMDV koordinierende Kompetenzen übernimmt oder nicht.&lt;/p&gt;
&lt;p&gt;Zwei Ministerien, die beide für Digitalisierung zuständig sind, schaffen Koordinationsaufwand, den die Verwaltung nicht braucht.&lt;/p&gt;
&lt;h2 id="was-open-source-im-koalitionsvertrag-bedeutet"&gt;Was Open Source im Koalitionsvertrag bedeutet&lt;/h2&gt;
&lt;p&gt;Die Open-Source-Bevorzugung ist mehr als ein Bekenntnis. Sie ist eine Beschaffungsrichtung, die aus dem Bereich der Experten-Forderungen in die Koalitionspolitik übergewechselt ist.&lt;/p&gt;
&lt;p&gt;Was das konkret ändern muss: Vergabeverfahren, die Open-Source-Lösungen tatsächlich einen fairen Zugang ermöglichen. Heute scheitern Open-Source-Anbieter oft an Referenzanforderungen, die für Großprojekte formuliert sind, und an Schnittstellenspezifikationen, die proprietäre Systeme bevorzugen. Eine Koalitionspräferenz, die nicht in Vergabeleitlinien übersetzt wird, ist eine Absichtserklärung ohne operative Wirkung.&lt;/p&gt;
&lt;p&gt;Der erste Schritt, den das BMDV gehen kann: eine verbindliche Leitlinie für Bundesbehörden, wie Open-Source-Beschaffung konkret aussieht. Was muss in die Leistungsbeschreibung? Welche Bewertungskriterien ändern sich? Das ist keine Gesetzgebungsaufgabe. Es ist eine Verwaltungsanweisung.&lt;/p&gt;
&lt;h2 id="was-das-geplante-zentrum-für-digitale-souveränität-leisten-soll"&gt;Was das geplante Zentrum für Digitale Souveränität leisten soll&lt;/h2&gt;
&lt;p&gt;Im Koalitionsvertrag kündigt sich ein Zentrum für Digitale Souveränität der öffentlichen Verwaltung an. Die Aufgabe: einen souveränen Verwaltungsarbeitsplatz auf Open-Source-Basis entwickeln, als Alternative zu Microsoft 365.&lt;/p&gt;
&lt;p&gt;Das ist das richtige Ziel. Was es braucht: eine Organisation mit genug Kapazität, genug Mandat, und genug Zeit. Wer in sechs Monaten ein produktionsreifes Produkt für Hunderttausende Verwaltungsarbeitsplätze erwartet, erwartet das Falsche.&lt;/p&gt;
&lt;p&gt;Was realistisch ist: 2022 eine erste Alpha, Pilotbehörden, die früh einsteigen, strukturiertes Feedback, und dann eine Beta, die 2023 und 2024 in Produktionsbetrieb gehen kann. Das wäre schnell für ein Projekt dieser Größe. Es wäre zu spät, wenn man erst 2023 anfängt.&lt;/p&gt;
&lt;h2 id="hat-sie-das-thema-interessiert"&gt;Hat Sie das Thema interessiert?&lt;/h2&gt;
&lt;p&gt;Wenn Sie die Ampel-Versprechen zur Verwaltungsdigitalisierung für Ihre eigene Planung einordnen wollen: Über das Kontaktformular unten sind Sie direkt bei mir.&lt;/p&gt;</description></item><item><title>Contact Tracing, Open Source und die Frage der Digitalsouveränität. – Mai 2020 im E-Government-Rückblick.</title><link>https://dr-christian-knebel.de/posts/2020-05-monatsrueckblick/</link><pubDate>Sun, 31 May 2020 20:00:00 +0200</pubDate><guid>https://dr-christian-knebel.de/posts/2020-05-monatsrueckblick/</guid><description>&lt;p&gt;Die Diskussion um eine deutsche Corona-Tracing-App ist im Mai 2020 auf ihrem Höhepunkt. Was wird entwickelt? Zentralisiert oder dezentralisiert? Open Source oder proprietär? Welche Daten fließen wohin? Was das Bundesgesundheitsministerium und das
&lt;a href="https://www.bsi.bund.de/"
target="_blank" rel="noopener noreferrer"
&gt;
BSI
&lt;/a&gt; am Ende entscheiden werden, ist noch nicht final. Aber die Debatte selbst ist lehrreich.&lt;/p&gt;
&lt;p&gt;Denn selten wurde in Deutschland so öffentlich über digitale Souveränität als praktische Frage diskutiert wie in diesem Mai.&lt;/p&gt;
&lt;h2 id="der-datenschutz-grundsatzstreit-als-vertrauensfrage"&gt;Der Datenschutz-Grundsatzstreit als Vertrauensfrage&lt;/h2&gt;
&lt;p&gt;Die große Streitlinie bei Contact-Tracing-Apps ist zentralisiert vs. dezentralisiert. Zentralisiert bedeutet: Begegnungsdaten laufen auf einem Server zusammen, der die Risikobewertung vornimmt. Dezentralisiert bedeutet: Die Begegnungsdaten bleiben auf dem Endgerät, nur anonymisierte Schlüssel werden geteilt.&lt;/p&gt;
&lt;p&gt;Was Datenschützer, CCC und Teile der Wissenschaft sagen: Zentralisierte Systeme schaffen Potenziale für Missbrauch und Aggregation, die bei dezentralisierten Systemen strukturell nicht möglich sind. Das ist kein Misstrauen gegen die aktuelle Regierung. Es ist eine Infrastrukturentscheidung für Jahrzehnte.&lt;/p&gt;
&lt;p&gt;Was die Entscheidung für Dezentralisierung zeigt: Datenschutz by Design ist nicht nur Compliance, sondern Vertrauensarchitektur. Bürger:innen nutzen Apps, denen sie vertrauen. Apps, die Vertrauen strukturell einbauen, haben höhere Nutzungsraten. Das ist ein pragmatisches Argument, kein ideologisches.&lt;/p&gt;
&lt;h2 id="open-source-als-transparenzinstrument"&gt;Open Source als Transparenzinstrument&lt;/h2&gt;
&lt;p&gt;Was im Mai durchsickert: Die
&lt;a href="https://www.coronawarn.app/de/"
target="_blank" rel="noopener noreferrer"
&gt;
Corona-Warn-App
&lt;/a&gt; soll Open Source veröffentlicht werden. Der Quellcode auf GitHub. Das ist in der deutschen Behörden-IT eine Seltenheit. Üblicherweise ist der Code von öffentlich finanzierter Software proprietär und beim Auftragnehmer.&lt;/p&gt;
&lt;p&gt;Was Open Source hier leistet: Transparenz für die Öffentlichkeit, unabhängige Sicherheitsprüfung, Nachnutzbarkeit für andere Länder. Das sind drei Argumente, die nichts miteinander zu tun haben, aber alle für dieselbe Entscheidung sprechen.&lt;/p&gt;
&lt;p&gt;Was das für OZG bedeutet: Wenn der politische Wille für Open-Source-Veröffentlichung bei einer App entsteht, die jeden Monat Millionen nutzen werden, ist die Frage berechtigt, warum das nicht Standard für alle öffentlich finanzierten Softwareentwicklungen ist. „Public Money, Public Code&amp;quot; ist keine radikale Forderung. Es ist die logische Konsequenz aus dem, was gerade für die Corona-Warn-App entschieden wird.&lt;/p&gt;
&lt;h2 id="was-die-krise-für-die-ozg-priorisierung-gelernt-hat"&gt;Was die Krise für die OZG-Priorisierung gelernt hat&lt;/h2&gt;
&lt;p&gt;Im Mai beginnt die Politik, aus dem Krisenmodus in den Erholungsmodus zu wechseln. Was das für OZG bedeutet: Die unfreiwillige Priorisierung durch die Krise, also krisenrelevante Dienste zuerst, könnte als Prinzip beibehalten werden.&lt;/p&gt;
&lt;p&gt;Welche Verwaltungsleistungen sind bei gesellschaftlichen Ausnahmesituationen besonders kritisch? Diese sollten in der Nachpriorisierung nach vorne rücken. Nicht weil andere unwichtig sind, sondern weil Resilienz ein eigenständiger Wert ist.&lt;/p&gt;
&lt;h2 id="hat-sie-das-thema-interessiert"&gt;Hat Sie das Thema interessiert?&lt;/h2&gt;
&lt;p&gt;Wenn Sie die Open-Source-Debatte für Ihre eigene Softwarestrategie einordnen wollen oder OZG-Prioritäten unter Krisenperspektive neu denken: Das Formular unten verbindet uns.&lt;/p&gt;</description></item></channel></rss>