Dental Plans Benefits

Dental Plans Benefits

Family Dental Care

Rechtliche Herausforderungen und praktische Lösungen für die digitale Transformation in der öffentlichen Verwaltung

Die digitale Transformation der öffentlichen Verwaltung ist ein zentrales Thema für viele Kommunen, Länder und Bundesbehörden. Doch während moderne IT-Lösungen wie digitale Bürgerdienste, E-Government-Plattformen oder KI-gestützte Prozesse Potenzial bieten, stoßen sie häufig auf rechtliche Hürden. Besonders in Deutschland sind Datenschutzvorschriften, IT-Sicherheitsstandards und die rechtliche Klärung von Verantwortlichkeiten für digitale Systeme zu einem zentralen Konfliktfeld geworden.

Ein zentraler Streitpunkt ist die Frage, wer in der öffentlichen Verwaltung für die Sicherheit und den Datenschutz von digitalen Systemen verantwortlich ist. Während der Bund mit dem mehr dazu und der Bundesdatenschutzgesetz-Digitalisierungsgesetz (BDSG-DIG) strengere Regeln aufstellt, gibt es in vielen Bundesländern unterschiedliche Interpretationen. Dies führt zu Unsicherheiten, besonders bei der Nutzung von Cloud-Lösungen oder der Integration von KI-Tools, die oft international agieren und damit den deutschen Datenschutzrahmen herausfordern.

Die Rolle des NIS2-Gesetzes und IT-Sicherheitsstandards

Seit der Einführung des Nationalen Aktionsplans Cyberabwehr (NACy) und des Cybersicherheitsgesetzes im Jahr 2021 haben sich die Anforderungen an die IT-Sicherheit in der öffentlichen Verwaltung deutlich verschärft. Das neue Netzwerk- und Informationssystemsgesetz (NIS2) – das im Oktober 2023 in Kraft trat – verpflichtet nun auch öffentliche Einrichtungen, kritische Infrastrukturen zu schützen und regelmäßige Sicherheitsaudits durchzuführen. Besonders kritisch sind dabei Systeme, die für die Verwaltung von Gesundheitsdaten, Steuerinformationen oder öffentlichen Dienstleistungen genutzt werden.

Doch die Umsetzung bleibt oft hinter den Vorgaben zurück. Laut einer Studie des Bundesamts für Sicherheit in der Informationstechnik (BSI) aus dem Jahr 2023 sind nur etwa 40 Prozent der deutschen Kommunen in der Lage, die Anforderungen des NIS2 vollständig zu erfüllen. Ein Hauptproblem ist die fehlende Standardisierung von Sicherheitsprozessen, insbesondere bei der Zusammenarbeit zwischen IT-Abteilungen und juristischen Abteilungen, die oft unterschiedliche Prioritäten setzen.

Praktische Lösungen: Von der Cloud bis zur KI

Trotz der Herausforderungen gibt es bereits erfolgreiche Ansätze, die digitale Transformation rechtlich abzusichern. Eine häufig genutzte Lösung ist die Nutzung von Cloud-Lösungen mit deutschen Hosting-Anbietern, die den Datenschutzrahmen des BDSG-DIG erfüllen. Beispiele hierfür sind die Cloud-Plattformen der Deutsche Telekom oder SAP, die speziell für den öffentlichen Sektor entwickelt wurden und regelmäßige Sicherheitszertifizierungen vorweisen.

Ein weiterer Ansatz ist die Einführung von verantwortungsbasierten IT-Modellen, bei denen klare Rollenverteilungen zwischen IT, Verwaltung und externen Dienstleistern vorgenommen werden. Besonders in der Verwaltung von KI-Systemen, etwa für die Analyse von Bürgeranfragen oder die Automatisierung von Verwaltungsprozessen, ist eine enge Zusammenarbeit mit Datenschutzbehörden unverzichtbar. Ein konkretes Beispiel ist das Projekt „KI für den öffentlichen Sektor“ des Bundesministeriums des Innern, das bereits erste Pilotprojekte mit lokalen Kommunen umsetzt.

  • Laut einer Umfrage des Verbandes Deutscher Kommunen (VDK) aus 2023 setzen 68 Prozent der Kommunen auf hybride Cloud-Lösungen, um Datenschutz und Performance zu balancieren.
  • Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt, dass öffentliche Einrichtungen mindestens alle zwei Jahre eine Sicherheitsaudit durchführen müssen, um Compliance mit dem NIS2 zu gewährleisten.
  • Die Nutzung von KI-Systemen in der Verwaltung konnte laut einer Studie des Fraunhofer-Instituts für Angewandte Informationstechnik (FIT) aus 2023 die Bearbeitungszeit für einfache Verwaltungsverfahren um bis zu 30 Prozent reduzieren.
  • Etwa 75 Prozent der deutschen Behörden sehen die Verantwortung für Datenschutz in der Cloud als größte Hürde für die digitale Transformation.
  • Seit 2021 wurden in Deutschland über 1.200 IT-Sicherheitsvorfälle in öffentlichen Einrichtungen gemeldet, wobei 40 Prozent auf physische Angriffe oder Insiderrisiken zurückzuführen waren.

Zusammenfassend zeigt sich, dass die digitale Transformation der öffentlichen Verwaltung nur gelingen kann, wenn rechtliche und technische Herausforderungen gemeinsam angegangen werden. Während der Bund mit neuen Gesetzen wie dem NIS2 und dem Bundesdatenschutzgesetz-Digitalisierungsgesetz die Rahmenbedingungen setzt, müssen Kommunen und Behörden konkrete Lösungen entwickeln – sei es durch die Nutzung von Cloud-Lösungen mit deutscher Hosting-Infrastruktur oder durch die Einführung klarer Verantwortungsstrukturen. mehr dazu