Ondanks waarschuwingen: Beieren wil afhankelijk worden van Microsoft

Ergens begin dit jaar had Karim Khan geen toegang meer tot zijn e-mails. Ook het account van de toenmalige hoofdaanklager van het Internationaal Strafhof in Den Haag was niet meer toegankelijk. Dit gebeurde kort nadat de Amerikaanse president Donald Trump een presidentieel decreet had uitgevaardigd waarin hij het hof zware sancties oplegde.
Wat er die dag precies gebeurde, blijft tot op de dag van vandaag onduidelijk. Volgens persbureau Associated Press had de Amerikaanse techgigant Microsoft, op wiens servers het account stond, het geblokkeerd. Microsoft ontkende dit, maar gaf geen alternatieve verklaring voor het mysterieuze incident. En hoe ondoorzichtig de situatie ook bleef, de gevolgen waren ingrijpend: de kwestie van digitale soevereiniteit kwam in Europa plotseling hoog op de agenda te staan.
Al in het voorjaar vertelden vertegenwoordigers van cloudbedrijven aan RedaktionsNetzwerk Deutschland (RND) dat de vraag van klanten naar Duitse en Europese oplossingen sterk was gestegen sinds Donald Trump aantrad. Een belangrijke reden: de bezorgdheid dat de VS in geval van een conflict bepaalde diensten zomaar zou kunnen stilleggen.
Ook het Internationaal Strafhof heeft kennelijk lering getrokken uit de zaak: volgens een bericht in het Handelsblatt wil het de samenwerking met Microsoft beëindigen en in de toekomst vertrouwen op de Duitse werkpleksoftware Open Desk.
In één Duitse deelstaat lijken de zorgen over Amerikaanse technologiebedrijven echter minder groot te zijn: volgens mediaberichten is de Vrijstaat Beieren van plan om tegen het einde van het jaar een contract te sluiten met Microsoft voor het Microsoft 365 cloud office-pakket – tot grote onvrede van de Beierse IT-sector.
Volgens een bericht in het computertijdschrift "c't" is het verantwoordelijke ministerie van Financiën van plan om "een nieuwe geconsolideerde Enterprise Agreement (EA) voor overheidsinstanties" af te sluiten – dit werd onthuld in een presentatie van het ministerie. Als eerste stap zullen ministeries en agentschappen naar verluidt gebruikmaken van de clouddiensten van Microsoft. Een aparte gemeentelijke overeenkomst zal steden en gemeenten ook toegang geven tot de Microsoft 365 Office-suite.
De achtergrond hiervan is een project genaamd "Future Commission #Digital Bavaria 5.0": het doel is om de Beierse overheid "efficiënter, gestandaardiseerder en effectiever" te maken. Omdat elke gemeente een eigen IT-infrastructuur gebruikt, brengt dit hoge kosten met zich mee. Het doel is dan ook om één centrale IT-dienstverlener voor alle Beierse gemeenten op te zetten. En die dienstverlener zou nu Microsoft moeten worden.
Toen het ministerie door RND werd gecontacteerd, weigerde het verder commentaar te geven op de plannen. Een woordvoerder verklaarde alleen: "De overwegingen van het Beierse ministerie van Financiën en Regionale Ontwikkeling met betrekking tot de inzet van Microsoft 365 zijn niet gebaseerd op een definitieve streefdatum. De kern van deze overwegingen is niet het sluiten van een nieuw groot contract, maar de verdere ontwikkeling van de bestaande contractuele situatie." Er konden op dit moment geen nadere details worden verstrekt.

In januari prees Microsoft-oprichter Bill Gates de nieuwe Amerikaanse president Donald Trump. Nu probeert zijn bedrijf de schade te beperken. Omdat Amerikaanse diensten steeds meer als risicovol worden gezien, profiteren met name Duitse IT-aanbieders van een sterke groei.
De plannen stuiten op kritiek, bijvoorbeeld van de gemeenten zelf. De stad Rosenheim bekritiseert in haar IT- en digitaliseringsstrategie voor 2035 de "tegentrend op deelstaatniveau" met betrekking tot digitale soevereiniteit. Het gebruik van Microsoft 365 brengt risico's met zich mee. Om deze tegen te gaan, plant de stad eigen maatregelen om een latere migratie naar een soevereine cloudomgeving in heel Duitsland of Europa mogelijk te maken.
Het Centrum voor Digitale Soevereiniteit van de Openbare Administratie (ZenDiS) beschreef de cloudinspanningen van grote Amerikaanse bedrijven onlangs als "soevereiniteitswassing", los van het Beierse geval. In Beieren zouden Microsoft-diensten met aanpassingen werken: de datacenters zouden zich in Duitsland bevinden en gescheiden zijn van de wereldwijde Microsoft-cloud. Het blijft echter onduidelijk hoe effectief dit in een crisis daadwerkelijk zou zijn. Volgens een rapport van "Golem" is zelfs het Beierse Staatsbureau voor Informatiebeveiliging (LSI) kritisch over het gebruik van Microsoft in het licht van diverse beveiligingsincidenten.
Het luidste protest komt echter uit de Beierse IT-sector. Vertegenwoordigers van regionale IT- en opensourcebedrijven hebben een open brief geschreven waarin ze stellen: "Met het geplande miljardenproject slaat de Vrijstaat Beieren een bijzondere weg in – en verzet zich daarmee tegen de landelijke en Europese trend naar digitale soevereiniteit." De brief werd ondertekend door bedrijven zoals Feliner IT, Hallo Welt GmbH en de Heinlein Group.
In hun brief wijzen de belanghebbenden op een scala aan mogelijke problemen. Naast de zaak Khan noemen ze ook de wereldwijde storing van Amazons AWS-dienst in oktober , waardoor een aantal andere dienstverleners zoals Signal en Snapchat plat kwamen te liggen, en benadrukken ze de te grote afhankelijkheid van Amerikaanse bedrijven.
Een ander geval: Tijdens een hoorzitting in de zomer moest Anton Carniaux, directeur Publieke en Juridische Zaken bij Microsoft Frankrijk, onder ede toegeven dat het bedrijf niet kon garanderen dat er geen gegevens van Franse burgers naar de Amerikaanse autoriteiten zouden stromen zonder toestemming van de Franse autoriteiten.
Naast zorgen over gegevensbescherming bekritiseren vertegenwoordigers van de industrie ook de hoge kosten. "Over een periode van vijf jaar zal bijna een miljard euro aan licentiekosten naar een Amerikaans bedrijf vloeien – geld dat wordt weggenomen van de Beierse economie, met name van innovatieve softwarefabrikanten in de deelstaat", aldus de brief. "Deze beslissing ondermijnt de doelstellingen van regionale economische ontwikkeling en digitale onafhankelijkheid, in plaats van zelf iets te bouwen voor een fractie van dat bedrag."
De betrouwbaarheid en geloofwaardigheid van grote Amerikaanse ondernemingen is al jaren een onderwerp van gesprek. Maar sinds Donald Trump in januari aantrad, is de focus op gegevensbescherming en digitale soevereiniteit nog verder toegenomen.
Microsoft reageerde offensief, uiterlijk toen de zaak-Khan in het voorjaar openbaar werd: Microsoft-vicevoorzitter Brad Smith stelde Europese klanten gerust tijdens een persconferentie en in een uitgebreide blogpost en benadrukte dat ze "de digitale veerkracht van Europa zouden behouden, zelfs in tijden van geopolitieke onrust". Daartoe wilden ze een Europese cloud bouwen en fungeren als "de stem van de rede". En mocht dit allemaal mislukken, dan zouden ze zelfs bereid zijn om, indien nodig, een conflict aan te gaan met de Amerikaanse overheid.
Digitale soevereiniteit gaat echter niet per se alleen over de mogelijke stopzetting van diensten. Amerikaanse wetten zoals de Patriot Act en de Cloud Act brengen ook risico's met zich mee. Deze laatste wet geeft Amerikaanse autoriteiten bijvoorbeeld toegang tot clouddata van Amerikaanse bedrijven, zelfs als het bedrijf de diensten aanbiedt via servers in Europa.
Andere Duitse deelstaten hanteren al lang een andere aanpak van digitale soevereiniteit. Zo is Sleeswijk-Holstein al enkele maanden bezig Microsoft-software geleidelijk uit te faseren in zijn overheidsinstanties en in plaats daarvan te vertrouwen op zogenaamde opensourcesoftware.
De overstap was al gepland vóór Trump aantrad. Naast meer onafhankelijkheid wil de staat ook besparen op de enorme licentiekosten voor Microsoft-producten.
De overgang in Sleeswijk-Holstein verloopt echter niet helemaal soepel: de krant "Kieler Nachrichten" heeft de afgelopen maanden herhaaldelijk melding gemaakt van problemen met de e-mailcommunicatie , bijvoorbeeld bij rechtbanken en parketten. Bovendien is er veel frustratie over de soms gebrekkige prestaties van de vervangende software.
rnd



