slider

Gaia-X-sichere und vertrauenswürdige
Ökosysteme mit souveränen Identitäten - Prof. Dr. Norbert Pohlmann

Gaia-X-sichere und vertrauenswürdige
Ökosysteme mit souveränen Identitäten

Self Sovereign Identity - SSI

Entwicklung eines dezentralen, benutzerzentrierten und sicheren Cloud-Ökosystems

Dieses Whitepaper erläutert die wichtigsten Anliegen, die Architektur und die Prinzipien des Konzepts der selbstbestimmten Identität (aus dem Englischen Self-Sovereign Identity, SSI), die im Gaia-X-Ökosystem angewandt werden. Die selbstbestimmte digitale Identität sorgt für eine sichere und vertrauenswürdige Digitalisierung in dem dezentralen Ökosystem, das Gaia-X anstrebt. Das SSI Konzept erlaubt allen, sei es eine Person, eine Organisation oder sogar eine Maschine, digitale Identitäten und die damit verbundenen Anmeldeinformationen wie Mitgliedsausweise, Zertifikate oder Selbstbeschreibungen selbstsouverän zu verwalten, ohne dabei auf ein konventionelles zentrales Identitätsmanagementsystem (IdM) zurückgreifen zu müssen. Kryptostandards und SSI Standards kombiniert mit Web3-konformen Technologiekomponenten ermöglichen es dem Gaia-X-Ökosystem, das erforderliche Maß an Vertrauen zu erlangen, ohne dass zentral gehostete und kontrollierte Identitätsanbieter (IDPs) hinzugezogen werden müssen.

Warum ein Cloud-Ökosystem mit SSI aufbauen?
Angesichts des hohen wirtschaftlichen Potenzials der nächsten Generation Web3, im Einklang mit den Anforderungen des Datenschutzes, haben viele Unternehmen und Regierungen die Bedeutung von Selbstbestimmter Identität (SSI) erkannt und bereits mit der Einführung von SSI auf globaler Ebene begonnen. Insbesondere die Apps für Covid-Tracker und Test- und Impfzertifikate haben ihre Einführung beschleunigt. Die Europäische Union investiert stark in den dezentralen Identitätsrahmen ESSIF (European Self Sovereign Identity Framework), der für die nächste Generation der Digitalisierung (Web3) im öffentlichen und privaten Bereich genutzt wird. Das SSI-Ökosystem wird jedoch von den Nutzern nur akzeptiert und übernommen, wenn es einzigartige Datenschutzvorteile bietet und die verwendeten Technologien zukunftssicher sind. Ein weiterer wichtiger Faktor, um Vertrauen in die digitale Welt der Next Generation zu schaffen, ist die angemessene Community-Unterstützung nach Open-Source-Prinzipien und Standards und die umfassende Einführung gängiger Softwarekomponenten rund um die Cloud Native Compute Foundation (CNCF).

Unternehmerische und soziale Relevanz eines SSI-Ökosystems für digitale Identitäten

Die folgenden Unterpunkte beleuchten Aspekte eines SSI und eines Cloud-Ökosystems, die für Wirtschaft und Gesellschaft relevant sind:

Digitalisierung und Akzeptanz bei den Bürgern
Die Digitalisierung ist wirtschaftlich besonders relevant, da der Einsatz innovativer Technologien dazu beiträgt, Prozesse zu vereinfachen und effizienter zu gestalten. Sie ist daher ein entscheidender Faktor für die Aufrechterhaltung der Wettbewerbsfähigkeit. Viele Nutzer wünschen sich eine Vereinfachung von Prozessen und Verfahren durch digitale Technologien. Allerdings mangelt es an Vertrauen in die Art und Weise, wie Nutzerdaten erhoben, verarbeitet und weitergegeben werden. Unter Verwendung des aktuellen Musters, indem der Benutzer vor dem Zugriff auf einen Dienst umfassende Geschäftsbedingungen akzeptieren muss, weiß der Benutzer oft nicht genau, wofür er die Erlaubnis erteilt.
Trotz dieser Skepsis möchten die Nutzer, dass Unternehmen Vertrauen aufbauen und zurückgewinnen . Sie erwarten, dass Unternehmen verantwortungsvoll und vertrauenswürdig handeln, wenn sie neue Technologien bereitstellen: Nur wenn die Nutzer sich sicher sind, dass ihr Vertrauen gerechtfertigt ist, werden sie neue Technologien und IT-Dienste akzeptieren und nutzen. Der SSI Ansatz kann dazu beitragen, dieses Vertrauen aufzubauen, da er benutzerorientiert und benutzerfreundlich mit
granularer Kontrolle der Berechtigungen und der Datennutzung konzipiert wurde. Die wirtschaftliche Relevanz eines SSI-Ökosystems für digitale Identitäten Manuell ausgeführte Prozesse und Medienbrüche sind der Grund für ineffiziente Prozesse und beeinträchtigen somit die optimale Produktivität. Daraus lässt sich die wirtschaftliche und politische Relevanz der beschleunigten Digitalisierung ableiten. Anwendungsbeispiele zeigen, wie sich die Optimierung von Lieferketten durch Digitalisierung umsetzen lässt, wobei digitale und gut strukturierte nachprüfbare Anmeldeinformationen einfach, schnell, sicher und vertrauenswürdig verarbeitet werden können. Die Implementierung von digitalen Identitäten und Anmeldeinformationen hat einen außergewöhnlich hohen wirtschaftlichen Nutzen für Unternehmen, die Anwendungen entwickeln. Der SSI-Ansatz bietet sowohl ein hohes Maß an Souveränität als auch ein enormes wirtschaftliches Potenzial.

Technologische Souveränität
Die technologische Souveränität ist ein zunehmend wichtiger Faktor, da der Mehrwert der Informationstechnologie und des Internets und damit die Daten in allen Branchen kurz- und mittelfristig enorm ansteigen werden. Damit unsere Gesellschaft frei, unabhängig und branchenübergreifend handeln kann, muss die Entwicklung von Kompetenzen und Schlüsseltechnologien in kritischen Schlüsselbereichen gezielt gefördert werden. Nur so kann potenziellen Risiken entgegengewirkt werden, die sich aufgrund von Abhängigkeiten zu den Marktführern ergeben können. Darüber hinaus ist eine frühzeitige Positionierung bei innovativen Technologien und Konzepten von entscheidender Bedeutung, um auf globaler, nationaler und europäischer Ebene wettbewerbsfähig zu bleiben. Dazu müssen Abhängigkeiten abgebaut und der Einsatz zukünftig relevanter Technologien selbstbewusst und vertrauensvoll gestaltet und auch aktiv gefördert werden. Die SSI-Technologie ist für digitale Identitäten von entscheidender Bedeutung und ermöglicht eine größere Autonomie hinsichtlich der Verwertung personenbezogener Daten.



kostenlos downloaden






Self Sovereign Identity - SSI
Gaia-X-sichere und vertrauenswürdige
Ökosysteme mit souveränen Identitäten Prof. Dr. Norbert Pohlmann - Cyber-Sicherheitsexperten