Nico Brünler
Sehr geehrter Herr Präsident! Meine sehr verehrten Damen und Herren! Als LINKE unterstützen wir den Antrag für eine Open-Source-Strategie, natürlich auch in der Hoffnung, dass es sich dann nicht nur um Vorüberlegungen handelt, sondern dass dem auch Taten folgen. Open Source ist zweifelsohne ein Weg, um Betreiberunabhängigkeit zu erreichen, nicht zuletzt, weil offene Quellcodes es im Zweifel erlauben, dass man sich neue Betreuungspartner suchen kann, ohne die Softwarelösung komplett zu überwerfen. So wird zumindest grundsätzlich die Abhängigkeit von einzelnen Anbietern reduziert. Das sichert nicht nur den Wettbewerb um die besten Lösungen, sondern es erhöht – sofern beim Freistaat selbst genügend Fachkompetenz vorhanden ist – die Souveränität über hinterlegte Prozesse und die gespeicherten Daten und verhindert gleichzeitig Monopolpreise zulasten der Staatskasse. So weit zumindest die Theorie. Trotzdem sind fortbestehende Abhängigkeiten nicht ausgeschlossen – entweder, weil es zu wenig relevante Anbieter gibt, oder aber, weil sich die Anbieter in ihren Lösungen so spezialisiert haben, dass jene nur von wenigen Unternehmen unterstützt werden. Das führt dann dazu, dass es zwar keine Softwarelizenzgebühren mehr gibt, aber Betreibergebühren, die ebenfalls fast Monopolcharakter haben. Um das zu vermeiden, ist es wichtig, Kriterien in den Ausschreibungen festzulegen, wozu im Antrag vieles leider recht unkonkret bleibt. Als erstes Kriterium meint es die Modularität, Austauschbarkeit bzw. Interoperabilität bei einzelnen Lösungen, ein Kriterium, das sich auch im aktuellen Projekt „Souveräner Arbeitsplatz“ des BMI findet. Softwareprojekte sind danach in einzeln handhabbare Stücke zerteilt, die unabhängig voneinander programmiert und unabhängig voneinander ausgetauscht werden können. Dabei muss logischerweise ein entsprechendes Schnittstellenmanagement herrschen, damit sich alle Komponenten untereinander verstehen. Als Nächstes sind unbedingt Qualitätskriterien in Bezug auf aktive Weiterentwicklung der Software festzulegen, denn eine Open-Source-Software, die längere Zeit nicht weiterentwickelt wurde, ist tot. Wir brauchen auch Qualitätskriterien, was die IT-Sicherheit angeht. Hier sollte schon bei der Ausschreibung eine Auditierung festgeschrieben sein. Die Unternehmen müssen nachbessern, falls Lücken entdeckt werden. Gerade, wenn es um die Anwendung von kritischer Infrastruktur geht, ist das unerlässlich. Einer der wichtigsten Punkte bei der Einführung von OpenSource-Lösungen ist es, das von Anfang an gemeinsam mit den Beschäftigten zu realisieren und deren Bedürfnisse auch und insbesondere hinsichtlich der Benutzeroberflächen ernst zu nehmen. Das Beispiel München dürfte inzwischen im negativen Sinne legendär sein, wo der großflächige Einsatz schlicht am Widerstand derer scheiterte, die im täglichen Leben damit arbeiten müssen. Open Source muss permanent vom Anwender her gedacht werden, und wir glauben, dass das Vorhaben durch eine Open-Data-Strategie ergänzt werden muss. Das meint nicht nur die prinzipielle Zugänglichkeit öffentlich erhobener Daten, sondern auch deren technologische Sicherstellung. Auch wenn sich Systeme aus bestimmten Gründen nicht kurzfristig auf Open Source umstellen lassen, so sollten auch hier schon entsprechende Open-Data-Schnittstellen eingefügt werden. Damit werden öffentlich zugängliche Daten auch technologisch abgreifbar und für freie Entwicklungen offen bzw. ermöglichen den Austausch von Dritten mit staatlichen Stellen. Ein ganz grundsätzliches Problem, das auch durch Open Source nicht ohne Weiteres zu beheben ist, ist die Notwendigkeit, das gesamte Projekt auch von staatlicher Stelle fachlich betreuen zu können und nicht regelmäßig vor Blackbox-Lösungen zu stehen. Dass in den 2000er-Jahren aus Rationalisierungsgründen oftmals als Erstes die IT-Abteilungen outgesourct wurden, ist Teil des Problems. Die völlig richtige Forderung, dass öffentlich finanzierter Code auch in öffentlicher Hand sein muss und keine reine Rechtsfrage sein darf, muss auch durch entsprechendes praktisches Know-how aufseiten der staatlichen Verwaltung umgesetzt werden. Längerfristig müssen wir dafür sorgen, dass kritische Infrastruktur ausschließlich von staatlichen Stellen verwaltet wird. Auch dazu braucht es Kompetenzen und technische Ausstattungen in öffentlicher Hand. Daher macht es viel Sinn, dass sich Sachsen mit weiteren Projekten verzahnt, beispielsweise mit dem Zentrum für digitale Souveränität des Bundes, das die digitale Handlungsfähigkeit der öffentlichen Verwaltung verbessern soll. Meine sehr verehrten Damen und Herren! Wir halten den Antrag grundsätzlich für gut. Er deckt sich in vielen Punkten mit Grundwerten, die uns als LINKE wichtig sind. Open Source ist ein Beitrag zur wirtschaftlichen Unabhängigkeit und zur Demokratisierung. Wir stimmen Ihrem Antrag zu. Vielen Dank. (Beifall bei den LINKEN, den BÜNDNISGRÜNEN und der SPD) Zweiter Vizepräsident André Wendt: Kollege Brünler sprach für die Fraktion DIE LINKE. Damit hätten wir die erste Runde absolviert und könnten in eine zweite Runde einsteigen. Gibt es noch Redebedarf bei CDU, BÜNDNISGRÜNEN, SPD oder AfD? – Das ist nicht der Fall. Somit übergebe ich das Wort an die Staatsregierung. Herr Staatssekretär Popp, bitte schön. Thomas Popp, Staatssekretär für Digitale Verwaltung und Verwaltungsmodernisierung: Sehr geehrter Herr Präsident! Sehr geehrte Damen und Herren Abgeordnete! In unserem digitalen Zeitalter mit seinen grenzenlosen Netzen, leistungsfähigen Endgeräten in jeder Hand- oder Aktentasche, weltweit verfügbaren Informationen und jeder Menge Kommunikation quer über alle Kontinente erscheint es zunächst sehr seltsam, mehr Souveränität zu fordern. Der Begriff Souveränität hat so einen Anklang von Abschottung oder gar Eigenbrötlerei: Schließe Fenster und Türen hinter dir zu, sei souverän, unabhängig von anderen, mach dein eigenes Ding! Doch das wäre ein Missverständnis. Das würde auf einer verkürzten oder absichtlich falschen Interpretation des Begriffs Souveränität beruhen. Es wäre auch absolut illusorisch, sich jetzt in die Garage zurückziehen und eigene Software und Hardware bauen zu wollen. Nein, sehr geehrte Damen und Herren Abgeordnete, wir müssen uns dem Thema anders nähern. Ich sage: Der Antrag, den wir heute debattieren, adressiert ein Megathema für die nächsten Jahre und Jahrzehnte. Es geht um nichts weniger als um die eine Frage, ob wir bereit sind, uns einzugestehen, dass das Funktionieren unserer Gesellschaft, unserer Wirtschaft und unseres Staates mittlerweile essenziell von moderner Informations- und Kommunikationstechnik abhängig ist. Wer bereit ist, diese Frage zu bejahen – und eine andere Antwort wäre meines Erachtens nicht richtig –, der muss sich auch weitere Fragen gefallen lassen. Erstens: Wie gewährleisten wir, dass die Informations- und Kommunikationstechnik, die unser Leben eigentlich besser machen soll, auch das tut, was wir wollen? Zweitens: Wie verhindern wir, dass die Informations- und Kommunikationstechnik Dinge mit uns macht, die wir eigentlich nicht wollen? Und drittens: Wie bauen wir die Kompetenz auf, die notwendig ist, um „erstens“ und „zweitens“ voneinander unterscheiden zu können? Und wie setzen wir unsere Wünsche, unseren Willen entsprechend durch – zum Wohle der Gesellschaft, der Wirtschaft und des Staates? Werte Damen und Herren, wir können in dieser Woche live dabei zusehen, wie ein einziger Mensch die Verhaltensregeln im weitverbreiteten sozialen Medium Twitter hin- und herändert und dabei so nebenbei mal fast 100 Milliarden Dollar verbrennt. Ich finde das sehr bedenklich, es ist nur die Spitze des Eisbergs, und es hat den Anschein reiner Willkür. Man muss sich bewusst machen, dass wir 80 Jahre nach der Erfindung des Computers, 60 Jahre nach der Markteinführung von Standard-PCs, 30 Jahre, nachdem das Betriebssystem Windows seinen Siegeszug begann, und gerade 25 Jahre nach der massenhaften Verbreitung von Mobiltelefonen und entsprechender Betriebssysteme und Apps, nach all dieser Zeit einen Markt vorfinden, der zumindest in bedeutenden Teilmärkten monopolartig wirkt. Fragen wir uns tatsächlich oft genug, welchen Preis wir hier bereit sind zu zahlen? Echte Alternativen gibt es nur wenige. Die Klebewirkung einer einmal getroffenen Entscheidung – einige nennen es, nett verpackt, Kundenbindung, andere Einsperreffekt oder den sogenannten Lock-in-Effekt – ist enorm. Jeder hat sich daran gewöhnt, an 24 Stunden, sieben Tage die Woche, auf performante IT-Dienste über das Internet zuzugreifen. Man merkt eigentlich erst, wie selbstverständlich das alles geworden ist, wenn die Systeme mal nicht funktionieren oder komplett ausfallen. Spätestens nach einer Viertel- oder halben Stunde beginnt dann das Murren und Getöse. Aber man steht davor und kann im Grunde genommen nichts tun außer Warten, dass andere die Systeme wieder zum Laufen bringen. Genau das ist des Pudels Kern. Darüber sprechen wir heute anlässlich des Antrags zur Stärkung der digitalen Souveränität im Freistaat Sachsen. Souveränität im digitalen Zeitalter heißt vor allen Dingen mehr Selbstbestimmung. Die Unternehmen, die Behörden, die Individuen sollen darin gestärkt werden, in der digitalen Welt selbstständiger, selbstbestimmter und sicherer agieren zu können. Das ist das Ziel. Der Weg dorthin ist allerdings sehr beschwerlich. Werte Damen und Herren Abgeordnete! Als CIO vertrete ich die Interessen des Freistaates Sachsens im IT-Planungsrat, dem Bund-Länder-Gremium für die föderale IT-Koordinierung. Dort haben wir bereits im vergangenen Jahr einstimmig die Strategie zur Stärkung der digitalen Souveränität für die IT in der öffentlichen Verwaltung beschlossen. Wir waren uns einig: Ein einzelnes Bundesland allein kann die digitale Souveränität der Verwaltung nicht befördern. Mehrere Bundesländer zusammen können auf dem weltweiten Markt der Informations- und Kommunikationstechnik vielleicht gerade mal ihre Stimme zu Gehör bringen. Wenn jedoch der Bund und alle Bundesländer zusammen – auch im Einklang mit der Europäischen Union – auftreten, dann sind die IT-Großunternehmen, die sogenannten Hyperscaler, zu Gesprächen bereit. Zur Umsetzung der Strategie beteiligen wir uns an mehreren Maßnahmen. Dazu gehört eine föderale Cloud-Infrastruktur der öffentlichen Rechenzentren, möglichst basierend auf Open-Source-Lösungen. Die Open-SourceCodebibliothek ist eine Plattform, auf dem die Verwaltung gemeinsam Open-Source-Software entwickeln kann. Dazu gehört auch die Entwicklung eines souveränen Verwaltungsarbeitsplatzes auf Basis von Open Source sowie der Aufbau eines gemeinsamen Kompetenzzentrums für die öffentliche Verwaltung, des Zentrums für digitale Souveränität, genannt ZenDIS. Der Antrag, den wir jetzt debattieren, trifft die sächsische Verwaltung also nicht unvorbereitet. Dennoch muss ich zu bedenken geben: Wir reden hier über einen Paradigmenwechsel. Dieser wird nicht von heute auf morgen oder übermorgen zu bewerkstelligen sein. Warum? Einerseits, weil derjenige, der mehr Selbstbestimmung möchte, mehr Zeit und Geld in Dinge investieren muss, die bisher von außen eingekauft wurden. Der Freistaat Sachsen muss hier seine personellen Kompetenzen zur Steuerung von Auftragnehmern und zum Austausch mit der Open-SourceCommunity stärken. Andererseits muss derjenige, der mehr Selbstbestimmung möchte, mit denjenigen, die bislang die Dienstleistungen von außen erbracht haben, ein neues Verhältnis der Zusammenarbeit gestalten. Uns liegen keine repräsentativen Erfahrungen dazu vor, in welchem Umfang welche Unternehmen – seien es kleine, mittelständische oder große – dazu bereit sind, Anwendungen unter einer Open-Source-Lizenz bereitzustellen. Zusammengefasst: Die im Antrag dargestellte Notwendigkeit, die formulierten Ziele und der skizzierte Weg sind aus meiner Sicht absolut richtig. Ich muss jedoch ergänzen: Das grundlegende Ziel des Einsatzes von Informationsund Kommunikationstechnik in der Verwaltung ist, die Verwaltung arbeitsfähig zu machen bzw. zu halten. Die Arbeitsfähigkeit der Verwaltung ist eine entscheidende Voraussetzung für das Funktionieren unseres Staates. Das Funktionieren unseres Staates wiederum ist essenziell für ein gedeihliches Gemeinwesen, das auch die vielfältigen Zusatzbelastungen bewältigen kann, denen wir uns derzeit ausgesetzt sehen. Mithin ist das also auch notwendig für das Funktionieren unserer geschätzten parlamentarischen Demokratie. Open-Source-Software erbringt einen Beitrag zu dieser Arbeitsfähigkeit der digitalisierten Verwaltung – schon jetzt und schon heute und künftig hoffentlich noch mehr. Auf dem Weg der weiteren Steigerung der digitalen Souveränität ist der Open-Source-Ansatz der Leitstern. Der Weg zu diesem Leitstern ist weit und noch längst nicht auf jedem Abschnitt geteert oder gepflastert. Wir müssen uns aber auf diesen Weg begeben, und wir tun das gerne, um nicht eines Tages in die bekannten Abhängigkeiten und Einsperreffekte zu kommen und uns dann vorwerfen zu lassen, wir hätten das Risiko nicht beachtet oder nicht gesehen. Wie weit wir kommen, werden wir sehen. Der Antrag ist aus meiner Sicht ein wichtiger Weckruf zur richtigen Zeit. Meine Damen und Herren Abgeordneten! Kurz nachdem ich das Amt bzw. die Funktion des CIO im Freistaat Sachsen übernahm, gab mir ein langjähriger Verwaltungs-CIO, der mittlerweile im Ruhestand ist, einen väterlichen Rat mit auf den Weg. Dieser Rat passt meines Erachtens auch zum Thema dieses Antrages „Digitale Souveränität durch Open-Source-Strategie“ stärken und sich somit der Übermacht der weltweit agierenden IT-Konzerne und ihrer Closed-Source-Produkte entgegenstellen. Dieser Rat lautete: „Du hast keine Chance – nutze sie!“ Wir nehmen den parlamentarischen Auftrag gern an. Vielen Dank für Ihre Aufmerksamkeit. (Beifall bei der CDU, der SPD, den BÜNDNISGRÜNEN und der Staatsregierung) Zweiter Vizepräsident André Wendt: Staatssekretär Popp sprach für die Staatsregierung. Nun übergebe ich für das Schlusswort an Herrn Dr. Gerber.
