25 August, 2026

Milliarden für Microsoft, Stillstand im Amt: Wie der Ausstieg aus der Microsoft-Monokultur gelingt

Die Abhängigkeit der öffentlichen Verwaltung von US-Softwarekonzernen gefährdet die staatliche Handlungsfähigkeit und verletzt europäische Datenschutzstandards. Der systematische Umstieg auf modulare Open-Source-Lösungen wie openDesk sichert die digitale Souveränität und etabliert nachhaltige IT-Unabhängigkeit.

DAS WICHTIGSTE IN KÜRZE

  • Über 85 Prozent der deutschen Behördenarbeitsplätze sind an proprietäre Microsoft-Lizenzen gekoppelt – mit dramatischen Folgekosten.
  • Der US CLOUD Act und unaufhörliche Telemetriedatenströme verletzen fundamentale europäische Datenschutz- und Compliance-Standards.
  • openDesk und modulare Open-Source-Stacks (Nextcloud, Open-Xchange, Collabora, Matrix) bieten vollwertige Enterprise-Kollaboration.
  • Durch den Umstieg auf offene Standards sinkt die 5-Jahres-TCO um mehr als 60 Prozent bei gleichzeitiger Stärkung heimischer IT-Dienstleister.

Fazit: Digitale Souveränität als Fundament staatlicher Handlungsfähigkeit

Die Abhängigkeit der öffentlichen Hand von proprietären US-Softwaremonopolen ist kein reines IT-Beschaffungsthema, sondern berührt die demokratische Souveränität und Sicherheit staatlicher Institutionen. Mit dem durch das ZenDiS koordinierten openDesk-Stack, dem Sovereign Cloud Stack (SCS) und Univention Nubus steht heute eine praxiserprobte, BSI-konforme Referenzarchitektur bereit, die den schrittweisen Ausstieg aus proprietären Bindungen ermöglicht.

Entscheidend für den Migrationserfolg ist ein strukturierter Drei-Stufen-Plan: von der Bereitstellung souveräner Identitäts- und Basisdienste über die schrittweise Entkopplung von Fachverfahren bis hin zum flächendeckenden Rollout des modernen Open-Source-Arbeitsplatzes. Behörden und Kommunen, die jetzt entschlossen handeln, sichern nicht nur ihre vollständige DSGVO- und Geheimschutz-Konformität, sondern reinvestieren öffentliche Mittel nachhaltig in die europäische Open-Source-Wertschöpfung.

Der Status Quo: Die fatale Microsoft-Abhängigkeit des deutschen Staates

Die Digitalisierung der öffentlichen Hand gleicht einem riskanten Spagat zwischen modernem Verwaltungshandeln und gefährlicher Fremdbestimmung. Jahrzehntelang galt die Beschaffung proprietärer Standardsoftware als alternativloser Standard – heute offenbart sich die Tragweite dieser Monokultur in Form explodierender Lizenzgebühren, rechtlicher Dauerkonflikte und strategischer Ohnmacht. Die folgenden drei Dimensionen verdeutlichen, warum der Status Quo für Bund, Länder und Kommunen nicht länger tragbar ist:

Milliarden-Abfluss: Öffentliche Budgets im Würgegriff proprietärer Lizenzverträge

Die finanzielle Dimension der staatlichen IT-Abhängigkeit ist alarmierend. Berechnungen des Bundesrechnungshofs und verschiedener Landesrechnungshöfe zeigen, dass Bund, Länder und Kommunen in den vergangenen zehn Jahren Milliardenbeträge an Steuergeldern für Microsoft-Lizenzen, Enterprise Agreements und exklusive Premier-Supportverträge ausgegeben haben. Anstatt mit diesen Mitteln eine nachhaltige, zukunftssichere und eigenständige europäische Software-Infrastruktur aufzubauen, fließen die Mittel kontinuierlich ins Ausland ab – ohne dass der Staat jemals dauerhaftes Eigentum an der genutzten Software erwirbt.

💡 BSI IT-Grundschutz & VS-NfD

Für den Einsatz in Bundes- und Landesbehörden müssen Kollaborationsplattformen den BSI IT-Grundschutz Baustein OPS.1.1.4 erfüllen. openDesk und Matrix sind von Grund auf für diese Geheimhaltungsgrade ausgelegt.

Besonders perfide ist die aggressive Produktpolitik des Konzerns: Zeitlich unbefristete Dauerlizenzen (On-Premises) werden sukzessive verteuert oder ganz eingestellt, um Kunden mit Nachdruck in die Microsoft 365 Cloud-Abonnements (E3 und E5) zu drängen. Behördenleiter und IT-Verantwortliche sehen sich mit jährlichen Preissprüngen von 15 bis 30 Prozent konfrontiert, denen sie aufgrund fehlender Alternativen im eigenen Rechenzentrum kaum etwas entgegensetzen können. Der Staat ist vom geschätzten Großkunden zum ausgelieferten Bit-Pächter degradiert worden.

Rechtliche Verwundbarkeit: DSK-Rügen, Schrems II und der US CLOUD Act

Neben der finanziellen Schieflage wiegen die juristischen und regulatorischen Risiken immer schwerer. Die Datenschutzkonferenz (DSK), das Gremium der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder, hat in wiederholten Prüfungen festgestellt, dass Microsoft 365 in Behörden, Schulen und Verwaltungen nicht datenschutzkonform betrieben werden kann. Der Grund: Microsoft überträgt kontinuierlich umfangreiche diagnostische Telemetriedaten und Metadaten über das Nutzerverhalten an Server außerhalb der Europäischen Union.

Hinzu kommt der US CLOUD Act (Clarifying Lawful Overseas Use of Data Act), der US-amerikanische Unternehmen gesetzlich dazu verpflichtet, US-Ermittlungsbehörden und Geheimdiensten selbst dann Zugriff auf gespeicherte Daten zu gewähren, wenn diese physisch auf Servern innerhalb der Bundesrepublik Deutschland oder der Europäischen Union liegen. Für Verwaltungen, die hochsensible Steuerdaten, Gerichtsakten, Sozialgeheimnisse und personenbezogene Daten von Bürgern verarbeiten, ist dies ein untragbarer Zustand und ein eklatanter Bruch des Amtsgeheimnisses.

Erpressbarkeit und Klumpenrisiken: Wenn ein US-Konzern die Verwaltung lahmlegen kann

Die technologische Monokultur stellt darüber hinaus ein existenzielles Sicherheitsrisiko für die kritische Infrastruktur dar. Wenn hunderte Bundes- und Landesbehörden denselben Hypervisor, dieselbe Office-Suite und denselben Identitätsanbieter (Entra ID) nutzen, genügt ein einziger globaler Authentifizierungsausfall oder ein raffinierter Cyber-Angriff auf die Microsoft-Infrastruktur, um weite Teile des öffentlichen Lebens und der Verwaltung lahmzulegen.

Wer nicht über den Quellcode der eingesetzten Software verfügt, kann weder verdeckte Hintertüren ausschließen noch im Ernstfall eigenständig Sicherheits-Patches entwickeln. Die verschärften Anforderungen nach NIS-2 zwingen öffentliche Stellen und Betreiber kritischer Infrastrukturen daher zum sofortigen Umdenken: Echte Cyber-Resilienz erfordert zwingend transparente, auditierbare und mehrfach redundante Software-Architekturen.

Architektur der Befreiung: Der souveräne Open-Source-Stack für den Public Sector

Der Nationale Souveränitäts-Stack für Behörden – technavigator.de
Der Nationale Souveränitäts-Stack für Behörden – technavigator.de

Um die Fesseln proprietärer Abhängigkeiten zu sprengen, bedarf es keines riskanten Neubaus auf der grünen Wiese. Der europäische Open-Source-Sektor bietet längst einen ausgereiften, modularen Architektur-Blueprint, der alle Facetten behördlicher Zusammenarbeit nahtlos abdeckt. Anstelle monolithischer Cloud-Pakete setzt die souveräne IT-Architektur auf spezialisierte, modular kombinierbare Bausteine, die volle Revisionssicherheit garantieren:

Die Kernkomponenten: Nextcloud, Open-Xchange, Collabora und Matrix

Das Fundament der täglichen Zusammenarbeit bilden spezialisierte Enterprise-Open-Source-Lösungen: Als kollaborative Dateiablage dient Nextcloud Hub Enterprise, das sichere Dateisynchronisation, Versionierung und rollenbasierte Freigaben ermöglicht. Die Bearbeitung von Office-Dokumenten wird über Collabora Online oder OnlyOffice realisiert – mit nativer OOXML-Kompatibilität direkt im Webbrowser. Die Groupware-Funktionen (E-Mail, Kalender, Kontakte) werden über Open-Xchange (OX App Suite) bereitgestellt, während für verschlüsselte Echtzeit-Kommunikation und Chats das dezentrale Matrix-Protokoll (Element) zum Einsatz kommt.

Identitäts- und Zugriffssteuerung: Univention Nubus und Keycloak

Das Herzstück jeder souveränen IT-Umgebung ist die vollständige Kontrolle über Identitäten, Rollen und Berechtigungen. Anstatt sensible Benutzerverzeichnisse in die Microsoft-Cloud (Entra ID) zu replizieren, setzen zukunftsorientierte Verwaltungen auf das Identitätsmanagementsystem Univention Nubus in Kombination mit Keycloak.

Diese Kombination ermöglicht zentrales Single Sign-On (SSO) über moderne Industriestandards wie OpenID Connect (OIDC) und SAML 2.0. Sämtliche Authentifizierungsvorgänge, Passworthashes und Multi-Faktor-Tokens (FIDO2 / WebAuthn) verbleiben zu 100 Prozent im eigenen Rechenzentrum. Gleichzeitig lassen sich bestehende On-Premises Active Directory-Domänen im schreibgeschützten Modus anbinden, um eine schrittweise, unterbrechungsfreie Migration zu gewährleisten.

Betriebsmodelle: Bundes-Cloud, Bare-Metal und zertifizierte Kommunal-Rechenzentren

Ein zentraler Vorzug quelloffener Software ist die völlige Freiheit beim Hosting-Modell: Behörden können ihren Arbeitsplatz-Stack wahlweise im eigenen behördlichen Rechenzentrum auf souveräner Bare-Metal-Infrastruktur, auf virtualisierten Proxmox VE Clustern oder bei zertifizierten kommunalen IT-Dienstleistern (wie Dataport, ITDZ Berlin oder Komm.ONE) betreiben.

Durch die Containerisierung via Kubernetes und standardisierte Helm-Charts lässt sich die gesamte Infrastruktur deklarativ (Infrastructure-as-Code) verwalten. Dies garantiert reproduzierbare Deployments, automatisierte Sicherheitsupdates und maximale Portabilität ohne Plattform-Lock-in.

Systemvergleich & Wirtschaftlichkeit: Microsoft 365 vs. Souveräner Open-Source-Stack

Entscheider im öffentlichen Sektor stehen vor der Herausforderung, funktionale Leistungsfähigkeit, Rechtssicherheit und wirtschaftliche Vernunft miteinander in Einklang zu bringen. Der systematische Leistungsvergleich zeigt, warum ein quelloffener Arbeitsplatz-Stack nicht nur datenschutzrechtlich überlegen ist, sondern auch erhebliche Budgetspielräume für die Verwaltung freisetzt:

Souveränitäts-Kriterium Proprietäre US-Monopole Souveräner Open-Source Stack (openDesk)
Rechtliche Datenhoheit US CLOUD Act Zugriff; DSK-Bedenken bei M365. 100 % DSGVO-konform; Betrieb im Bundesnetz / Landes-RZ.
Quellcode-Transparenz Proprietäre Blackbox; keine Sicherheitsaudits möglich. Vollständig öffentlich einsehbar und BSI-auditierbar.
Interoperabilität & Standards Proprietäre Schnittstellen; erzwungener Vendor Lock-in. Offene Standards (OIDC, Matrix, ODF, WebRTC, CalDAV).
Mittelverwendung Abfluss von Steuergeldern für US-Mietlizenzen. Reinvestition in europäische Open-Source-Ökosysteme.

Funktions- und Protokoll-Matrix im direkten Leistungsvergleich

Der direkte Vergleich zeigt eindrucksvoll: Open-Source-Lösungen haben ihr früheres Nischendasein längst hinter sich gelassen und begegnen Microsoft 365 bei den Kernanforderungen des modernen Arbeitens auf Augenhöhe. Ob gleichzeitige Dokumentenkollaboration im Browser, geteilte Kalender, verschlüsselte Team-Chats oder strukturierte Projekt-Boards – alle workflows werden über offene Standards und intuitive Benutzeroberflächen abgebildet.

Der fundamentale Unterschied liegt in der Architektur: Während Microsoft versucht, Kunden in ein geschlossenes Monopol-Ökosystem einzumauern, setzt der souveräne Stack auf offene Protokolle (WebDAV, CalDAV, CardDAV, Matrix, IMAP, OIDC). Dies garantiert, dass einzelne Komponenten jederzeit modular erweitert, angepasst oder ausgetauscht werden können, ohne das Gesamtsystem zu gefährden.

Wirtschaftlichkeitsanalyse: Mehr als 60 Prozent TCO-Einsparung im 5-Jahres-Horizont

Wirtschaftlich erweist sich der Ausstieg als massiver Effizienzhebel für die öffentliche Hand: Für eine Behörde mit 5.000 Arbeitsplätzen belaufen sich die Lizenzgebühren für Microsoft 365 E5 über einen Zeitraum von fünf Jahren auf mehr als 12 Millionen Euro – reine Software-Miete ohne Hardware-Gegenwert. Beim Einsatz einer integrierten Open-Source-Suite wie openDesk entfallen diese Lizenzgebühren vollständig.

Selbst unter Einberechnung professioneller Enterprise-Supportverträge (SLA), Schulungsmaßnahmen und eigener Serverinfrastruktur sinken die Gesamtkosten (TCO) im 5-Jahres-Vergleich um über 60 Prozent. Die eingesparten Millionenbeträge verbleiben im regionalen Wirtschaftskreislauf und finanzieren innovative Digitalisierungsprojekte vor Ort.

Revisionssicherheit, BSI-Grundschutz und transparente Quellcode-Audits

In regulatorischer Hinsicht erfüllt der Open-Source-Stack höchste Sicherheitskriterien: Da der gesamte Programmcode öffentlich einsehbar ist, können Behörden und Sicherheitsforscher jede Zeile Code auf Schwachstellen und Hintertüren überprüfen. Dies ermöglicht die lückenlose Zertifizierung nach BSI IT-Grundschutz und erleichtert die Einhaltung gesetzlicher Compliance-Vorgaben erheblich.

Zusätzlich garantiert die Datenspeicherung auf Dateisystem-Ebene mit offenen Formaten (z. B. ODF und PDF/A) die revisionssichere Langzeitarchivierung von Verwaltungsakten über Jahrzehnte hinweg – ohne Angst vor veralteten proprietären Dateiformaten.

Der 4-Stufen-Transformationspfad: Vom Vendor Lock-in zur digitalen Autonomie

Der Ausstieg aus gewachsenen Microsoft-Umgebungen gelingt am besten über einen klar strukturierten, risikominimierten Transformationskorridor. Anstelle riskanter Big-Bang-Szenarien setzt das praxiserprobte Vorgehensmodell auf vier aufeinander aufbauende Phasen, die den laufenden Dienstbetrieb zu jedem Zeitpunkt unterbrechungsfrei garantieren:

Stufe 1 – Bestandsaufnahme, Schnittstellen-Audit und Pilotierung

Ein erfolgreicher Ausstieg erfordert keine riskante Hauruck-Aktion, sondern einen strukturierten, mehrstufigen Transformationsprozess. Der erste Schritt besteht in einer gründlichen Bestandsaufnahme aller genutzten Microsoft-Abhängigkeiten (z. B. Makros, VBA-Skripte, spezifische Fachverfahren-Kopplungen) sowie der Klassifizierung von Dokumentenstrukturen.

Parallel dazu wird eine dedizierte Pilotumgebung auf Basis von openDesk oder Nextcloud/Collabora aufgesetzt. Eine repräsentative Testgruppe aus Verwaltung, IT und Sachbearbeitung evaluiert die Werkzeuge im Praxisalltag, identifiziert Optimierungsbedarfe und definiert standardisierte Dokumentenvorlagen im OpenDocument-Format (ODF).

Stufe 2 – Hybridbetrieb und automatisierte Datenübertragung

In der zweiten Phase wird die zentrale Benutzerverwaltung (Univention Nubus & Keycloak) mit den bestehenden Active-Directory-Domänen gekoppelt. Anwender können sich mit ihren gewohnten Zugangsdaten sowohl an den alten als auch an den neuen Systemen anmelden (Single Sign-On).

Gleichzeitig werden E-Mails, Kalender und Dateien im Hintergrund über automatisierte Migrationsskripte kontinuierlich synchronisiert. Dies ermöglicht den schrittweisen Übergang einzelner Abteilungen, ohne den laufenden Dienstbetrieb zu unterbrechen.

Stufe 3 – Vollständiger Cutover, Schulungsoffensive und Support-Sicherung

Nach erfolgreicher Datenmigration erfolgt der finale Wechsel: Der neue Open-Source-Arbeitsplatz wird zum Standard-Arbeitsplatz für alle Mitarbeiter erklärt. Flankiert wird dieser Schritt durch ein umfassendes Change-Management: Interne Schulungsakademien, praxisnahe Video-Tutorials und „Digital-Lotsen“ in den Fachabteilungen unterstützen die Beschäftigten beim souveränen Umgang mit den neuen Werkzeugen.

Für den laufenden Betrieb wird ein professioneller 24/7 Enterprise-Support mit verbindlichen Service Level Agreements (SLAs) über spezialisierte europäische Systemhäuser oder das ZenDiS-Partnernetzwerk sichergestellt.

Stufe 4 – Re-Investition der Lizenzersparnisse in heimische IT-Kompetenz

Mit dem Abschluss der Migration werden bestehende Microsoft-Enterprise-Agreements fristgerecht gekündigt. Die dadurch freiwerdenden Budgetmittel fließen direkt in die kontinuierliche Weiterentwicklung der internen IT-Kompetenzen, die Härtung der IT-Sicherheit und die gezielte Beauftragung heimischer Software-Entwickler zur Umsetzung individueller Funktionserweiterungen.

Digitale Souveränität als demokratische und strategische Pflicht

Die Rückgewinnung der digitalen Selbstbestimmung ist keine bloße Frage der IT-Administration, sondern ein staatspolitischer Auftrag von europäischer Tragweite. Wer die Grundfesten der modernen Verwaltung zukunftsfähig gestalten will, muss heute die Weichen für digitale Resilienz und technologische Souveränität stellen:

Stärkung der europäischen Digitalwirtschaft statt Kapitalabfluss nach Übersee

Der Ausstieg aus der Microsoft-Monokultur ist weit mehr als eine technische Systemumstellung; er ist eine fundamentale Weichenstellung für die Zukunft des demokratischen Rechtsstaates und des Wirtschaftsstandorts Europa. Ein Staat, der die Kontrolle über seine zentralen Kommunikations- und Arbeitsmittel an außereuropäische Monopolisten abtritt, verliert auf Dauer seine strategische Souveränität und politische Handlungsfähigkeit.

Indem Behörden und Kommunen konsequent auf quelloffene Software und offene Standards setzen, leisten sie einen entscheidenden Beitrag zur Stärkung der europäischen Digitalwirtschaft. Öffentliche Gelder fließen nicht länger in die Dividenden US-amerikanischer Großaktionäre, sondern schaffen hochqualifizierte Arbeitsplätze in heimischen Technologieunternehmen.

Handlungsfähigkeit und Resilienz in einer geopolitisch unruhigen Welt

In einer zunehmend von geopolitischen Spannungen, Cyber-Konflikten und globalen Lieferkettenrisiken geprägten Welt ist digitale Autarkie die wichtigste Voraussetzung für gesamtgesellschaftliche Widerstandskraft. Pioniere wie Schleswig-Holstein haben den Beweis erbracht, dass der Wandel möglich ist, wenn der politische Wille vorhanden ist.

Die Werkzeuge, Architekturen und Best Practices für die digitale Selbstbestimmung stehen bereit. Es ist an der Zeit, dass Führungskräfte in Politik, Verwaltung und Wirtschaft die Weichen für eine unabhängige, sichere und souveräne digitale Zukunft stellen.

Häufig gestellte Fragen

Warum stuft die Datenschutzkonferenz (DSK) den Einsatz von Microsoft 365 in Behörden als kritisch ein? +
Die DSK bemängelt wiederholt intransparente Telemetriedatenströme in die USA, unklare Weiterverarbeitungen durch Subdienstleister und die Zugriffsmöglichkeiten von US-Sicherheitsbehörden über den CLOUD Act, was einen DSGVO-konformen Einsatz im öffentlichen Sektor ausschließt.
Welche Open-Source-Programme ersetzen Microsoft Office, Exchange, Teams und SharePoint? +
Der souveräne Stack kombiniert Collabora Online oder OnlyOffice (Word/Excel/PowerPoint-Ersatz), Open-Xchange (Exchange/Outlook), Matrix/Element (Teams/Chat) sowie Nextcloud Hub Enterprise (SharePoint/OneDrive).
Wie gelingt die Migration, ohne dass der laufende Behördenbetrieb gestört wird? +
Über einen 4-stufigen Migrationskorridor mit paralleler Benutzer-Synchronisation (Univention Nubus & Keycloak), automatisierten Datenabzügen und Pilotabteilungen, sodass der finale Cutover im laufenden Betrieb erfolgt.
Gibt es für Open-Source-Lösungen professionellen 24/7 Enterprise-Support mit SLAs? +
Ja. Über das Zentrum für Digitale Souveränität (ZenDiS) und spezialisierte europäische Systemhäuser (wie Dataport, Univention, Nextcloud) stehen zertifizierte Enterprise-Supportverträge mit garantierten Reaktionszeiten bereit.
Wie viel IT-Budget spart eine Behörde durch den Wechsel zu Open Source typischerweise ein? +
Durch den vollständigen Wegfall von Pro-Kopf-Lizenzgebühren sinkt die 5-Jahres-TCO typischerweise um 50 bis 65 Prozent, selbst unter Einberechnung von Support- und Hosting-Aufwänden.
Können bestehende Microsoft Word- und Excel-Dateien ohne Formatierungsbrüche geöffnet werden? +
Ja. Moderne Office-Alternativen wie Collabora Online und OnlyOffice bieten eine vollständige OOXML-Kompatibilität inklusive nativer Unterstützung für DOCX-, XLSX- und PPTX-Dateien.

Lust auf mehr Tech-Insides?

Abonniere jetzt unseren kostenlosen Newsletter und erhalte einmal pro Woche die neuesten Inhalte von TechNavigator bequem in dein Postfach. Jederzeit abbestellbar.

Ausführliche Infos zum Versand und zu deinen Widerrufsmöglichkeiten findest du in unserer Datenschutzerklärung.

Hat dir der Artikel gefallen? Dann teil ihn mit deinen Freunden und Kollegen!

Leserfavoriten

Grommunio vs. Microsoft Exchange Online: Die souveräne Open-Source-Groupware für Unternehmen und Behörden

Grommunio vs. Microsoft Exchange Online: Die souveräne Open-Source-Groupware für Unternehmen und Behörden

Matrix & Element: Der souveräne Messenger-Standard für Unternehmen und Behörden – Die sichere Alternative zu Microsoft Teams und Slack

Matrix & Element: Der souveräne Messenger-Standard für Unternehmen und Behörden – Die sichere Alternative zu Microsoft Teams und Slack

openDesk: Der Souveräne Arbeitsplatz – Wie Behörden und Mittelstand die Microsoft-Abhängigkeit beenden

openDesk: Der Souveräne Arbeitsplatz – Wie Behörden und Mittelstand die Microsoft-Abhängigkeit beenden

Proxmox Backup Server vs. Veeam: Die unbemerkte Lizenzfalle im Enterprise-Backup

Proxmox Backup Server vs. Veeam: Die unbemerkte Lizenzfalle im Enterprise-Backup

Mathias schreibt über transformative Digital- und Technologietrends, der Digitalisierung und der digitalen Transformation. Die Entwicklungen der Megatrends: von Cloud bis KI, von AR/VR bis 5G, den digitalen Arbeitsplatz und die Zukunft der Arbeit.

Hinterlassen Sie ein kommentar


Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit markiert

{"email":"Email address invalid","url":"Website address invalid","required":"Required field missing"}

Verwandeln Sie Herausforderungen in Chancen: Melden Sie sich an für Insights, die Ihr Business wachsen lassen!