\n\n Zum Inhalt springen
✓ Herstellerunabhängig◇ Praxisnah & nachvollziehbar▣ Datenschutz im Blick
chrishob.deIT KLAR ENTSCHEIDEN.
KOMMUNAL-IT · BESCHAFFUNG

Anforderungsprofil: Open Source & Souveränität

Herstellerneutrales technisches Anforderungs- und Beschaffungspaket zum Entscheidungspaket „Open Source & Souveränität“.

ZIELBILD / SCOPE

Am Ende stehen ein dokumentiertes Abhängigkeitsprofil, ein getesteter Pilot, ein belastbarer Exit-/Rollback-Pfad und eine Entscheidung auf Basis gemessener Betriebsdaten statt Grundsatzpositionen.

Thema: opensource · Stand 2026-09-20
ARCHITEKTURKONTEXT

Welle 6 · Souveränität, Daten & KI

Open-Source-/Exit-Strategien und KI/RAG mit realen Betriebs-, Security-, Recovery- und Portabilitätsnachweisen in den bestehenden Stack integrieren.

Gesamtplan öffnen →
Liefert Grundlagen für
Kein nachgelagerter Topic-Handoff.
Gemeinsame Fähigkeiten
Recovery, Portabilität & ExitLifecycle, Governance & Betriebsverantwortung
MUSS-KRITERIEN

Vor jeder Punktebewertung nachweisen

Diese Kriterien sind als technische Mindestnachweise formuliert. Nicht erfüllte Muss-Kriterien sollten nicht durch Komfort- oder Preisvorteile kompensiert werden.

IDKriteriumGeforderter Nachweis
M01Konkrete Lizenzen und daraus entstehende Pflichten für Nutzung, Modifikation, Weitergabe und eingebettete Komponenten prüfen.Hersteller-/Angebotsnachweis plus Pilot- oder Betriebsnachweis.
M02Dateiformate, Makros, Add-ons, Identität, Mobile Clients und Kernintegrationen mit repräsentativen Benutzern pilotieren.Hersteller-/Angebotsnachweis plus Pilot- oder Betriebsnachweis.
M03Patch-/CVE-Prozess, Release-Kanal, Updatefenster und Verantwortlichkeit für Security-Fixes dokumentieren.Hersteller-/Angebotsnachweis plus Pilot- oder Betriebsnachweis.
M04Support- und Eskalationsweg inklusive Hersteller/Partner, Reaktionszeiten und Betrieb außerhalb der Geschäftszeiten festlegen.Hersteller-/Angebotsnachweis plus Pilot- oder Betriebsnachweis.
M05Backup, Datenexport, offene Formate, Rückmigration und Providerwechsel als echte Exit-Probe testen.Hersteller-/Angebotsnachweis plus Pilot- oder Betriebsnachweis.
KANN / DIFFERENZIERUNG

Mehrwert nur mit realem Betriebsnutzen bewerten

IDKriteriumBewertungshinweis
K01SBOM, Provenance sowie maschinenlesbare Security-Advisories/VEX können für die eingesetzten Komponenten nachvollziehbar bereitgestellt oder verarbeitet werden.Als Mehrwert nur bewerten, wenn die Funktion für den Zielbetrieb nachweisbar nutzbar ist.
K02Offene APIs, deklarative Konfiguration und dokumentierte Datenformate reduzieren proprietäre Betriebs- und Integrationsabhängigkeiten.Als Mehrwert nur bewerten, wenn die Funktion für den Zielbetrieb nachweisbar nutzbar ist.
K03Mehrere Support-/Betriebsanbieter oder ein Wechsel zwischen Self-hosted und Managed Betrieb sind ohne vollständigen Plattformneubau realistisch möglich.Als Mehrwert nur bewerten, wenn die Funktion für den Zielbetrieb nachweisbar nutzbar ist.
K04Upstream-/Community- und Release-Governance sowie LTS-/Maintenance-Pfade sind transparent genug für eine mehrjährige Betriebsplanung.Als Mehrwert nur bewerten, wenn die Funktion für den Zielbetrieb nachweisbar nutzbar ist.
ANBIETERFRAGEN

Fragen für Angebot, Workshop und technische Klärung

Portabilität

Sind Daten und Konfigurationen in nutzbaren Formaten exportierbar und praktisch weiterverwendbar?

Betriebsfähigkeit

Kann das Team Patchen, Monitoring, Backup, Restore und Störungen ohne Hersteller-Sonderweg beherrschen?

Interoperabilität

Sind Identitäten, Schnittstellen, Formate und Automatisierung offen genug für den vorhandenen IT-Stack?

Support

Sind Verantwortlichkeiten, Eskalation, SLAs und Know-how für den Produktivbetrieb realistisch?

Lieferkette

Sind Herkunft, Updates, Abhängigkeiten und Sicherheitsinformationen der Software nachvollziehbar?

Lebenszyklus

Sind Kosten, Migration, Exit und Weiterentwicklung über den gesamten Nutzungszeitraum betrachtet?

PILOT-ABNAHME

Gates als objektive Abnahmekriterien verwenden

01
1. Abhängigkeiten sichtbar machen

Der Pilot-Scope ist klar abgegrenzt und seine kritischen Abhängigkeiten sind benannt.

02
2. Souveränitätsprofil definieren

Für jedes Kriterium ist festgelegt, wie es im Pilot nachgewiesen wird.

03
3. Pilot aufbauen

Der Pilot kann administriert, gesichert, überwacht und wiederhergestellt werden.

04
4. Exit und Wiederanlauf testen

Daten, Konfiguration und Arbeitsfähigkeit sind nicht ausschließlich an einen nicht getesteten Anbieterpfad gebunden.

05
5. Entscheidung und nächster Scope

Die Entscheidung ist nachvollziehbar dokumentiert und enthält keinen ungeklärten Produktionssprung.

BETRIEB & SERVICE

Vor Produktivsetzung klären

  • Komponenten-, Lizenz- und SBOM-Inventar mit Ownern sowie Release-/Supportstatus aktuell halten.
  • Security-Advisories, CVEs, Patchfenster, Signaturen/Provenance und Eskalationswege für kritische Komponenten überwachen.
  • Backup, Restore, Monitoring, Konfigurationssicherung und Automatisierung unabhängig vom einzelnen Dienstleister dokumentiert betreiben.
  • Interne Skills, Betriebsdokumentation, Supportvertrag und Community-/Upstream-Eskalation mit klaren Verantwortlichkeiten pflegen.
EXIT & MIGRATION

Vor Vertragsbindung nachweisen

  • Daten, Konfigurationen, Identitäten, Automationsartefakte und notwendige Metadaten in dokumentierten, weiterverwendbaren Formaten exportieren können.
  • Repräsentativen Reimport bzw. Neuaufbau auf einem alternativen Betreiber-/Providerpfad ohne proprietäres Quellsystem praktisch nachweisen.
  • Quellcode-/Customizing-Artefakte, Lizenzhinweise, Build-/Deploymentpfade, Secrets und Providerbindungen vollständig dokumentiert übergeben bzw. bereinigen.
BEWERTUNGSMATRIX

Gewichtete Bewertung erst nach den Muss-Kriterien

Die Gewichte ergeben zusammen 100 %. Die Skala bewertet nachgewiesene Eignung – nicht Herstellergröße oder Markenpräferenz.

KategorieGewichtSkalaDokumentation
Sovereignty & Portability25 %0 = nicht nachgewiesen · 1 = teilweise · 2 = erfüllt · 3 = übertroffenNachweis/Kommentar
Interoperability & Migration20 %0 = nicht nachgewiesen · 1 = teilweise · 2 = erfüllt · 3 = übertroffenNachweis/Kommentar
Operations & Support20 %0 = nicht nachgewiesen · 1 = teilweise · 2 = erfüllt · 3 = übertroffenNachweis/Kommentar
Security & Supply Chain20 %0 = nicht nachgewiesen · 1 = teilweise · 2 = erfüllt · 3 = übertroffenNachweis/Kommentar
Commercial & Exit15 %0 = nicht nachgewiesen · 1 = teilweise · 2 = erfüllt · 3 = übertroffenNachweis/Kommentar
ÜBERGABE-ARTEFAKTE

Für Pilot, Entscheidung und Vertrag dokumentieren

  • Abhängigkeitsmatrix
  • Souveränitäts-/Exit-Kriterien
  • Pilotarchitektur
  • Betriebs-Runbook
  • Backup-/Restore-Nachweis
  • Export-/Reimport-Protokoll
  • Support- und Eskalationsmatrix
  • Entscheidungsprotokoll