Der Begriff „digitale Souveränität“ hat sich zu einer umfassenden Bezeichnung für Debatten über Cloud-Infrastruktur, künstliche Intelligenz, Chips und die Regulierung von Plattformen entwickelt. Europäische Regierungen verwenden ihn, um die Abhängigkeit von ausländischer Infrastruktur und ausländischen Unternehmen zu verringern, während Staaten in anderen Regionen darin ein Mittel zur Stärkung der Kontrolle über Daten und Kommunikation sowie zum Aufbau lokaler technologischer Kapazitäten sehen. Die EFF ist jedoch der Ansicht, dass der Begriff weiterhin unklar ist und sein Wert nicht darauf reduziert werden sollte, große Technologieunternehmen durch andere zu ersetzen oder neue „umzäunte Gärten“ zu schaffen.
In seinen einfachsten Definitionen bedeutet digitale Souveränität, die Fähigkeit zu besitzen, die digitale Zukunft selbst zu kontrollieren. Was das bedeutet, hängt von der jeweiligen betroffenen Partei ab: Es kann um das Recht des Einzelnen gehen, zu erfahren, wo seine Daten gespeichert sind und wer Zugriffsrechte darauf besitzt, oder um die Fähigkeit eines Staates, Infrastruktur und Technologien unabhängig und sicher zu entwickeln, bereitzustellen, zu nutzen, anzupassen und zu kontrollieren. Die Quelle weist darauf hin, dass ein gemeinsames französisch-deutsches Papier den Begriff als die Fähigkeit definierte, digitale Technologien, einschließlich Hardware, unabhängig, selbstbestimmt und sicher zu entwickeln, bereitzustellen, zu nutzen, anzupassen und zu kontrollieren.
Warum ist diese Debatte wichtig?
Die Bedeutung digitaler Souveränität ergibt sich daraus, dass die grundlegende Infrastruktur Unternehmen gehören kann, die in einer anderen Rechtsordnung tätig sind. Dadurch werden Daten und Dienste dem Einfluss ausländischer Gesetze und politischer Prioritäten ausgesetzt. Diese Bedenken nehmen angesichts von Kriegen, Sanktionen und der Fragmentierung des Internets zu. Diese Faktoren haben gezeigt, dass die materielle Infrastruktur, auf der digitale Dienste beruhen, nicht neutral oder immer geschützt ist.
In Europa konzentriert sich die Debatte auf die Verringerung der Abhängigkeit von ausländischen Cloud-Diensten, Chips und Plattformen, insbesondere aus den USA. Deutschland hat begonnen, diese Ausrichtung über die Sovereign Tech Agency zu finanzieren, die weltweit in Open-Source-Softwarekomponenten investiert, welche die Wettbewerbsfähigkeit und Innovation in Deutschland und Europa fördern. Europäische Organisationen setzen sich außerdem für alternative Eigentumsmodelle für Plattformen und eine klarere Definition der Ziele von Technologieunternehmen ein. Die Organisation EDRi ist der Ansicht, dass die europäische digitale Souveränität bei Open Source beginnt.
Außerhalb Europas nimmt der Begriff unterschiedliche Formen an. Die Debatten indigener Völker konzentrieren sich auf ihr Recht, ihre digitalen Systeme selbst zu verwalten, während die Debatte in Südostasien mit dem Wachstum von „souveränen Cloud“-Diensten und der Frage verbunden ist, welcher Gerichtsbarkeit Daten unterliegen. In Lateinamerika steht die öffentliche digitale Infrastruktur im Vordergrund, während afrikanische Staaten über den Übergang vom Technologiekonsum zur Gestaltung von Infrastruktur und Datensystemen sprechen. Im Nahen Osten und in Nordafrika gibt es Bedenken hinsichtlich der Abhängigkeit von US-amerikanischen Technologieunternehmen aufgrund ihrer Rollen in Konflikten und bei der Überwachung, einschließlich dessen, was palästinensische Stimmen betrifft.
Die Gefahr: staatliche Souveränität zulasten der Nutzer
Eine Verringerung der Abhängigkeit von großen Unternehmen führt nicht automatisch zu mehr Nutzerrechten. Die Quelle warnt davor, dass einige Regierungen digitale Souveränität dazu nutzen könnten, ihre Bürger abzuschotten oder den Zugang zum Internet zu fragmentieren, wie dies im Iran, in Russland und an anderen Orten geschehen ist. Ein größerer staatlicher Einfluss auf die Daten, Kommunikation und Standorte der Bürger kann zu beunruhigenden Ergebnissen führen, insbesondere in Staaten, die ein hohes Maß an Überwachung ausüben oder nicht rechenschaftspflichtige Überwachungsprogramme betreiben.
Aus diesem Grund kritisieren einige Stimmen, darunter eine iranische Professorin, auf die die Quelle unter dem Namen Azadeh Akbari verweist, die gegenwärtige Welle, die digitale Souveränität als Lösung zur Beendigung der Abhängigkeit von amerikanischer und chinesischer Technologie darstellt, und betrachten sie als möglicherweise von einer europäischen Voreingenommenheit geprägt. Die in Jordanien lebende Forscherin Reem Almasri ist außerdem der Ansicht, dass digitale Souveränität die Fähigkeit von Menschen und Gemeinschaften bedeuten sollte, Technologie auszuwählen, zu kontrollieren und so zu nutzen, dass sie ihren Bedürfnissen und Werten dient, und nicht lediglich eine Ausweitung staatlicher Macht.
Was verändert sich praktisch?
Nach der Auffassung der EFF sollte digitale Souveränität auf der Unabhängigkeit der Nutzer beruhen, nicht auf der Verlagerung des Machtzentrums von einer Gruppe von Unternehmen auf eine Gruppe von Regierungen oder andere Unternehmen. Dazu gehören die Unterstützung freier und quelloffener Werkzeuge und Projekte, der Aufbau von Diensten nach den Grundsätzen der Interoperabilität und Datenübertragbarkeit sowie die Bereitstellung dauerhafter Teams aus Entwicklern, User-Experience-Designern und Community-Managern innerhalb staatlicher Stellen.
- Nutzern eine klarere Kontrolle über ihre Daten geben, einschließlich der Kenntnis darüber, wo sie gespeichert sind und wer rechtlich zugriffsberechtigt ist.
- Die einfache Übertragung von Daten zwischen Diensten und Plattformen in strukturierten und maschinenlesbaren Formaten ermöglichen, um die Bindung der Nutzer an eine einzige Plattform zu verringern.
- Manipulative Designs, erzwungene Bedingungen und Standardeinstellungen ablehnen, die die Wahlmöglichkeiten der Nutzer einschränken.
- Eine vollständige Ende-zu-Ende-Verschlüsselung und starke Verschlüsselung gespeicherter Daten unterstützen und die Einführung von Hintertüren oder allgemeinen Befugnissen für einen „rechtmäßigen Zugriff“ ablehnen.
- Die Erhebung und Verarbeitung von Daten auf das Notwendige beschränken und eine ausdrückliche Einwilligung einholen, aus der hervorgeht, was erhoben wird, wo es gespeichert wird und wer darauf zugreifen kann.
Die certi.news-Lesart
Die tatsächliche Veränderung besteht hier nicht in der Einführung einer einzelnen Technologie oder eines einzelnen Standards, sondern in einer Neudefinition des Ziels digitaler Politik. Statt Souveränität lediglich als lokalen Besitz von Rechenzentren oder als Entwicklung nationaler Alternativen zu Plattformen zu betrachten, schlägt die vorgelegte Lesart vor, sie daran zu messen, ob Nutzer ihre Daten verstehen, übertragen und schützen sowie einen Dienst verlassen können, ohne ihren digitalen Verlauf zu verlieren.
Diese Sichtweise lässt offene Fragen bestehen: Wie können Staaten lokale Kapazitäten aufbauen, ohne sie in Überwachungsinstrumente zu verwandeln? Wie können Open-Source-Projekte langfristig finanziert und gewartet werden? Und welche Mechanismen verhindern, dass lokale Unternehmen dieselbe Abhängigkeit reproduzieren, die an globalen Unternehmen kritisiert wird? Die Quelle liefert keine detaillierten praktischen Antworten auf diese Fragen, benennt jedoch eine grundlegende Einschränkung: Digitale Souveränität, die den Staat oder das Unternehmen vor den Nutzer stellt, könnte Abhängigkeit reproduzieren, statt sie zu beenden.