Souveränität & lokale KI

Souveräne KI in Deutschland: was hinter den Umfragen steckt

Kaum eine Studie zur digitalen Souveränität meldet Ablehnung: Zustimmungswerte liegen regelmäßig im deutlich positiven Bereich. Zwischen dieser Zustimmung und dem tatsächlichen Betrieb souveräner KI-Systeme liegt jedoch eine messbare Lücke. Diese Analyse zeigt, welche methodischen Effekte die Zahlen erzeugen und welche Kennzahlen ein Unternehmen stattdessen erheben sollte.

Fryderyk Pryjma9 Min. Lesezeit
Abstrakte Illustration mit Balkendiagrammen, Umfrage-Punktraster, Prozentringen und einer gerasterten Deutschlandkarte, die mit lokalen Serverblöcken verbunden ist

Das Wichtigste auf einen Blick

  • Zustimmung zu digitaler Souveränität ist in Umfragen fast durchgängig hoch — sie misst eine Haltung, keine Investitionsentscheidung.
  • Die entscheidende Kennzahl ist nicht die Zustimmung, sondern der Anteil produktiv betriebener Workloads unter eigener Kontrolle.
  • Fragebogen-Design, Auftraggeber und Stichprobe erklären einen großen Teil der Spannbreite zwischen Studien.
  • Regulatorisch zählt kein Umfragewert, sondern der Nachweis: Verarbeitungsort, Weisungsketten, Exit-Fähigkeit und Protokollierung.
  • Für die eigene Standortbestimmung reichen fünf intern erhebbare Kennzahlen — sie ersetzen jede Marktstudie.

01Die Umfragelage: hohe Zustimmung, geringe Verbindlichkeit

Studien von Verbänden, Beratungen und Anbietern zeichnen seit Jahren ein konsistentes Bild: Digitale Souveränität gilt in deutschen Unternehmen als wichtig bis sehr wichtig, Abhängigkeiten von außereuropäischen Anbietern werden als Risiko benannt, und der Wunsch nach europäischen Alternativen wird breit geteilt. Das ist bemerkenswert stabil — und gleichzeitig wenig aussagekräftig, weil die Frage nach Zustimmung keine Ressourcen bindet.

Aussagekräftig wird eine Studie erst dort, wo sie Handlungen statt Haltungen erhebt: Budgets, produktive Workloads, abgeschlossene Migrationen, vertraglich vereinbarte Exit-Klauseln. Genau diese Fragen stellen die wenigsten Erhebungen — und wenn doch, fallen die Werte deutlich niedriger aus als die Zustimmung.

Was Umfragen messen — und was daraus folgt
Erhobene GrößeWas sie tatsächlich zeigtBelastbarkeit
Wichtigkeit digitaler SouveränitätNormative Haltung der befragten PersonGering — sozial erwünschte Antwort
Geplante Investitionen in 12 MonatenAbsicht ohne BudgetfreigabeMittel — Planung ändert sich
Freigegebenes Budget im laufenden JahrTatsächliche PriorisierungHoch
Produktive Workloads unter eigener KontrolleRealer BetriebsstandSehr hoch
Vertraglich gesicherte Exit-FähigkeitVerhandelte UnabhängigkeitSehr hoch

02Wie man eine Studie in fünf Minuten einordnet

Die Spannbreite zwischen Erhebungen zum gleichen Thema ist häufig größer als die berichteten Veränderungen im Zeitverlauf. Ursache sind selten Manipulationen, sondern Designentscheidungen: wer befragt wurde, in welcher Rolle, mit welcher Frageformulierung und in wessen Auftrag.

Prüfraster für Marktstudien zur KI-Souveränität

  • Auftraggeber und Finanzierung genannt? Anbieterstudien setzen andere Schwerpunkte als Verbandsstudien.
  • Stichprobengröße und Grundgesamtheit ausgewiesen — Unternehmen ab welcher Größe, welche Branchen?
  • Rolle der Befragten: IT-Leitung, Geschäftsführung oder Fachbereich antworten unterschiedlich.
  • Frageformulierung im Anhang dokumentiert, nicht nur das Ergebnis-Chart.
  • Wird Absicht (wichtig, geplant) oder Handlung (Budget, Betrieb) erhoben?
  • Erhebungszeitraum vor oder nach einem regulatorischen Stichtag?
  • Sind Vorjahreszahlen methodisch identisch erhoben, sodass ein Trend zulässig ist?

03Die Lücke zwischen Zustimmung und Betrieb

Wer die Umsetzungsseite betrachtet, findet regelmäßig dieselben drei Hemmnisse: fehlende Fachkräfte für den Eigenbetrieb, unklare Wirtschaftlichkeit gegenüber etablierten SaaS-Angeboten und die Sorge, mit lokalen Modellen qualitativ zurückzufallen. Alle drei sind rechenbar — und genau deshalb lohnt es sich, sie aus der Meinungsebene herauszuholen.

Die Wirtschaftlichkeitsfrage lässt sich über eine Drei-Jahres-Betrachtung entscheiden, die Qualitätsfrage über eine Evaluierung an eigenen Dokumenten statt an öffentlichen Benchmarks, und die Betriebsfrage über eine Referenzarchitektur mit klar abgegrenzten Verantwortlichkeiten. Erst wenn diese drei Punkte belegt sind, wird aus der Zustimmung eine Entscheidung.

Genanntes Hemmnis und belastbare Gegenprüfung
HemmnisGegenprüfungErgebnisform
Zu teuerTCO über 36 Monate inklusive Compliance- und Exit-KostenKipppunkt in Token bzw. Nutzern pro Monat
Keine FachkräfteBetriebsmodell-Vergleich: Eigenbetrieb, Managed, HybridBenannte Rollen mit Aufwand in Personentagen
Qualität schlechterEvaluierung an 50 bis 100 eigenen Fällen mit fachlicher BewertungTrefferquote je Anwendungsfall
Rechtlich unklarBetroffenheitsprüfung nach KI-VO und NIS2UmsuCGDokumentierte Rollen- und Risikoeinstufung

04Was regulatorisch zählt — und dort kommt keine Umfrage vor

In einer Prüfung ist die Marktstimmung irrelevant. Gefragt wird nach Verarbeitungsort und Auftragsverarbeitung, nach der Rolle des Unternehmens im Sinne der KI-VO, nach Lieferantenprüfung und Meldewegen nach NIS2UmsuCG sowie nach Protokollen, die eine Entscheidung nachvollziehbar machen. Souveränität ist damit kein Standpunkt, sondern eine Nachweislage.

Nachweise, die eine Souveränitätsaussage tragen

  • Verzeichnis der Verarbeitungstätigkeiten mit Modellen, Verarbeitungsorten und Subdienstleistern
  • Rollenbestimmung nach KI-VO je System: Anbieter oder Betreiber, Risikoklasse, Kennzeichnungspflichten
  • Lieferantenprüfung und vertragliche Meldepflichten nach NIS2UmsuCG für alle KI-Dienste
  • Exportierbare Artefakte: Prompts, Embeddings, Feinabstimmungsdaten, Evaluationssets
  • Exit-Klausel mit Frist, Format und Löschnachweis
  • Protokollierung von Modellversion, Eingaben und Ausgaben für den Prüfzeitraum

05Fünf Kennzahlen, die jede Marktstudie ersetzen

Eine belastbare Standortbestimmung braucht keine externe Erhebung. Fünf intern erhebbare Kennzahlen genügen, um den eigenen Souveränitätsgrad zu beschreiben, jährlich fortzuschreiben und gegenüber Leitung und Prüfern zu belegen.

Souveränitäts-Kennzahlen für die eigene Organisation
KennzahlDefinitionErhebung
KontrollquoteAnteil produktiver KI-Workloads in eigener oder EU-vertraglich gebundener UmgebungAus dem Verarbeitungsverzeichnis
DatenabflussquoteAnteil der Verarbeitungen mit Übermittlung in DrittländerAus Auftragsverarbeitungsverträgen
Exit-ReifeAnteil der Dienste mit getesteter DatenrückgabeJährlicher Exit-Test
NachweisdichteAnteil der Systeme mit vollständiger ProtokollierungAus dem Monitoring
AbhängigkeitskonzentrationAnteil des größten Anbieters an allen KI-WorkloadsAus Vertrags- und Kostendaten

Häufige Fragen

Warum weichen Studien zur digitalen Souveränität so stark voneinander ab?

Weil sie unterschiedliche Grundgesamtheiten, Rollen und Frageformulierungen verwenden. Eine Befragung von IT-Leitungen großer Unternehmen liefert andere Werte als eine Erhebung im Mittelstand, und Fragen nach Wichtigkeit erzeugen systematisch höhere Werte als Fragen nach freigegebenem Budget.

Ist hohe Zustimmung in Umfragen ein guter Grund für ein Souveränitätsprojekt?

Nein. Zustimmung misst eine Haltung. Tragfähig sind eine Betroffenheitsprüfung nach KI-VO und NIS2UmsuCG, eine TCO-Rechnung über drei Jahre und eine Evaluierung an eigenen Daten.

Welche Kennzahl beschreibt Souveränität am besten?

Die Kontrollquote: der Anteil produktiver KI-Workloads, die in eigener Infrastruktur oder in einer EU-vertraglich gebundenen Umgebung ohne Drittlandübermittlung laufen.

Wie oft sollte man den eigenen Souveränitätsgrad erheben?

Einmal jährlich zum festen Stichtag, zusätzlich anlassbezogen bei jedem neuen KI-Dienst oder Anbieterwechsel. Nur identisch erhobene Werte erlauben einen Trendvergleich.

Primärquellen

Weiterführende Artikel