Grobkonzept: Föderierter Infrastrukturverbund
Schleswig-Holstein (FIVE-SH)
Version 1.2
07.10.2026
1. Einleitung &
strategische Ausrichtung
Der Föderierte Infrastrukturverbund Schleswig-Holstein
(FIVE-SH) ist ein hybrides, dezentrales
Cloud-Ökosystem, das öffentliche und privatwirtschaftliche
Akteure in Schleswig-Holstein (SH) zusammenführt. Der Verbund orientiert
sich an einer offenen, standardisierten
Referenzarchitektur für souveräne Cloud-Infrastrukturen, dem
Sovereign Cloud Stack (SCS), und ermöglicht die
Modernisierung von Fachverfahren der Landesverwaltung und der
Kommunen durch eine resiliente, skalierbare und
souveräne Infrastruktur auf Basis von etablierten Technologien
wie Kubernetes oder Ceph.
Kernziele:
Modernisierung der Verwaltung: Bereitstellung einer
agilen, cloud-nativen Plattform für die Digitalisierung
von Fachverfahren in Landesbehörden und Kommunen basierend auf
SCS-Standards für Interoperabilität und Portabilität.
Resilienz durch Portabilität:Föderierte
Architektur nach SCS-Vorbild ermöglicht die nahtlose
Verlagerung von Workloads zwischen Standorten für
Ausfallsicherheit und Lastverteilung.
Souveränität & Datenschutz:Lokale
Datenhoheit in Schleswig-Holstein und Partnerregionen (Digital
Embassies) bei voller Compliance (DSGVO, BSI, KrZG)
zertifizierbar nach SCS-Standards.
Standardisierte Deployments:Anbieterneutrale, offene Referenzarchitektur reduziert
Komplexität und ermöglicht einfache Migration zwischen
Betreibern.
Kosteneffizienz & Nachhaltigkeit:Gemeinsame Nutzung von Ressourcen reduziert
Investitionen und nutzt Überschussstrom aus erneuerbaren Energien.
2. Föderiertes Zonen-
und Regionenmodell
2.1 Regionenmodell
Schleswig-Holstein
(Kernregionen)
Der Verbund ist in vier geografisch verteilte
Regionen unterteilt, die eine flächendeckende
Abdeckung von SH gewährleisten. Alle Standorte bieten
gleichartige Leistungen in Form von Kubernetes-Clustern
und Ceph-Speicher mit lokaler Datenhoheit an.
Region
Standorte (Beispiele)
Nord
Flensburg, Schleswig, Schuby, Leck
Süd
Rellingen, Pinneberg, Elmshorn, Hamburg
Ost
Lübeck, Eutin, Kiel, Neumünster, Stormarn
West
Husum, Heide
Die Landesverwaltung übernimmt die übergreifende Steuerung
der Regionen und der in den jeweiligen Standorten verfügbaren
Zonen. Die Teilnahme von Anbietern erfolgt durch den Beitritt zu
einem Rahmenvertrag. Der Rahmenvertrag wird
gemeinschaftlich mit allen Anbietern
weiterentwickelt.
Rahmenvertraglich wird festgelegt, dass jede Zone (vgl. folgenden
Abschnitt) in einer Region autonome Kubernetes-Cluster und
Ceph-Speicherknoten mit lokaler Datenhoheit
und gleichartigen Leistungen hostet. Dieses gemeinsame
Angebot kann durch individuelle Angebote erweitert
werden. Die Regionen sind über das glasfaserbasierte Landesnetz
Schleswig-Holstein hochverfügbar und performant vernetzt.
Digital
Embassies (Partnerregionen für Datenhinterlegung)
Für grenzüberschreitende Resilienz werden zwei
weitere Regionen zunächst als reine
Datenhinterlegungs-Standorte eingebunden:
Region
Standorte (Beispiele)
Zweck
Südschweden
Malmö, Lund
Datenhinterlegung für Disaster Recovery
Oberösterreich
Linz, Wels
Datenhinterlegung für EU-weite Resilienz
Diese Regionen dienen zunächst der sicheren
Datenhinterlegung (Backup/Replikation) und ermöglichen die
Umsetzung des Digital-Embassy-Konzepts: Bei Ausfall in
SH können Daten aus den Partnerregionen
wiederhergestellt werden – ohne dass aktive Workloads
dort betrieben werden. Im Gegensatz zu anderen Konzepten für
Data Embassies soll hier ein Wert auf eine möglichst produktionsnahe
Konzeption und direkte Einbindbarkeit in Wiederherstellungsszenarien
gelegt werden. Perspektivisch sollen diese Zonen so ausgelegt werden,
dass auch ein Betrieb ausgewählter Verfahren in diesen
Zonen ermöglicht wird.
2.2 Zonenmodell
Der Verbund unterteilt sich in Zonen mit unterschiedlichen
Netzzugängen und Sicherheitsanforderungen. Primär
dienen die Zonen der Produktion von verwaltungsinternen Verfahren im
Landesnetz. Darüber hinaus gibt es getrennte Zonen für
internetbasierte Verfahren. Die Zuordnung von Workloads zu
Zonen erfolgt durch die Auftraggeber, die dabei örtliche
Restriktionen oder Restriktionen basierend auf der
Betreiberorganisation (z. B. nur öffentlich-rechtliche
Anbieter) vorgeben können.
Dataport (betreibt im Auftrag des Landes zentrale
Rechenzentren), Kommunen, kommunale IT-Dienstleister, Stadtwerke
Lübeck, Zweckverband Kommunit
Landesnetz (Intern)
Isoliertes Landesnetz SH
Verwaltungsinterne Verfahren (i. d. R. normaler
Schutzbedarf)
regionale Cloud-Provider
Internet (Extern)
Öffentliches Internet
Internetbasierte Verfahren (z. B. Bürgerportale,
externe Dienste)
regionale Cloud-Provider
Hybrid
Kombiniert
Kooperative Projekte mit spezifischen Anforderungen oder normalem
Schutzbedarf
Gemischte Betreiber
2.3 Vernetzung: Underlay &
Overlay
Zunächst wird das bestehende Landesnetz
Schleswig-Holstein direkt für die Vernetzung genutzt. Hierzu
wird auf Basis der aktuellen Ausprägung des Landesnetzes eine
gesonderte, geschlossene Benutzergruppe (GBG)
eingerichtet, die die Standorte und die kommunalen Nutzer
miteinander vernetzt. Zur Erweiterung des
Nutzerkreises wird später ein Mesh-VPN auf Basis von
Netbird als Overlay eingesetzt.
Perspektivisch wird das Landesnetz als
Underlay-Netz genutzt, während das Netbird-Mesh-VPN als
Overlay dient, das sichere, verschlüsselte
Verbindungen zwischen allen Standorten und Zonen herstellt:
Underlay: Glasfaserbasiertes Landesnetz SH als
hochverfügbare und performante physische Basis mit
GBG für kommunale Nutzer.
Overlay:Netbird-Mesh-VPN für
sichere, dezentrale Vernetzung aller Knoten – unabhängig vom
Underlay.
Zentraler Zugangspunkt:Waldur als
einheitliche Management-Plattform für Provisionierung,
Monitoring, Abrechnung und Self-Service.
Kunden von FIVE-SH können öffentliche Stellen des Landes sowie
gemeinnützige Vereine und Verbände sein. Kunden des FIVE-SH können ihre
Deployments und Migrationen gezielt auf Anbietergruppen
einschränken, um Compliance-Anforderungen,
Kostenoptimierung oder strategische Vorgaben zu erfüllen:
Anbietergruppe
Zusammensetzung
Einsatzzweck
Öffentlich-rechtliche Anbieter
Kommunen, Stadtwerke, Zweckverbände, Dataport
Hoheitliche Verfahren, maximale Compliance
Lokale/regionale Anbieter
regionale Cloud-Provider, privatwirtschaftliche Rechenzentren in
SH
Nutzung von Angeboten der Digitalwirtschaft, lokale Wertschöpfung,
schnelle und offene Innovation
Alle Anbieter
Öffentlich-rechtlich + privatwirtschaftlich
Maximale Flexibilität und Skalierbarkeit, Ausbau eines regionalen
Ökosystems
Benutzerdefiniert
Freie Kombination von Anbietern
Individuelle Anforderungen (z. B. nur bestimmte lokale Zonen)
Steuerungsmechanismen:
Deployment-Policies: Kunden können Regeln
definieren, die festlegen, auf welchen Anbietergruppen ihre
Workloads deployed werden dürfen.
Migrationspfade: Die Portabilität
zwischen Anbietern innerhalb einer Gruppe wird garantiert – für
nahtlose Migrationen ohne Lock-in.
Transparenz: Über Waldur erhalten
Kunden einen Echtzeit-Überblick über verfügbare
Ressourcen und Anbieter in ihrer ausgewählten Gruppe.
2.5 Green-IT &
Nachhaltigkeit
FIVE-SH adressiert die Ziele der Landesstrategie für
Green-IT durch ein modernes, energieeffizientes und
nachhaltiges Infrastrukturkonzept:
Ablösung dezentraler Serverräume: FIVE-SH
ermöglicht die Konsolidierung veralteter, ineffizienter
Infrastrukturstandorte zugunsten eines föderierten,
aber weiterhin dezentral administrierbaren Konzepts. Dies
reduziert Energieverbrauch, Kühlbedarf und
Flächenverbrauch deutlich.
Energieeffizienz: Durch gemeinsame Nutzung
von Ressourcen und Skaleneffekte in den
regionalen Rechenzentren wird der Strombedarf pro
Workload signifikant gesenkt.
Nutzung erneuerbarer Energien: Die Standorte in
Schleswig-Holstein profitieren von Überschussstrom aus Wind- und
Solarenergie – ein zentraler Vorteil des Nordens.
Abwärmenutzung: Geplante Konzepte zur
Nutzung der Abwärme von Rechenzentren für lokale
Heiznetze oder Gewächshäuser.
Dezentrale Administration: Trotz zentralisierter
Infrastruktur bleibt die Verwaltung dezentral – jede
Region und Zone wird von ihren Betreibern autonom verwaltet.
Bezug zur Landesstrategie: FIVE-SH unterstützt die
schleswig-holsteinische Green-IT-Strategie durch
Konsolidierung, Effizienzsteigerung und nachhaltige
Betriebskonzepte – ohne die dezentrale Hoheit und
Flexibilität der öffentlichen und privaten Akteure
einzuschränken.
3. SCS-basierte
Referenzarchitektur
Der FIVE-SH nutzt den Sovereign Cloud Stack (SCS)
als technische Basis für eine offene und
standardisierte Cloud-Infrastruktur. SCS definiert eine
Referenzarchitektur, die Interoperabilität,
Souveränität und Resilienz durch folgende Prinzipien
sichert:
Open by Default:Offene Standards und
Open-Source-Komponenten vermeiden Anbieterabhängigkeiten.
Compatible by Design:Standardisierte
Schnittstellen ermöglichen nahtlose Migration
zwischen Betreibern.
Sovereign by Design:Datenhoheit und
Kontrolle sind integraler Bestandteil der Architektur – nicht
nachträglich hinzugefügt.
Zertifizierbar:BSI-konforme
Implementierungen für hohe Sicherheitsanforderungen.
Mittelfristiges Ziel: Die Erleichterung von
Compliance – unter anderem durch Automatisierung der
IT-Grundschutzvorgehensweise des BSI. Dies wird durch
größtenteils automatisierte Erstellung aktueller Nachweise der
Umsetzung auf Basis der gemeinsamen Basiskonzeption von FIVE-SH
erfolgen. Das Land wird im Rahmen einer bestehenden
Kooperationsvereinbarung mit dem BSI und einer gesonderten
Ausschreibung zur Compliance-Automation an dieser Innovation
arbeiten.
3.1 Kubernetes-Cluster
(SCS-kompatibel)
Multi-Cluster-Setup: Jede Region und Zone betreibt
eigene Kubernetes-Cluster (CNCF-konform), die über
Kubernetes Federation zentral steuerbar sind –
gemäß SCS-Standards für föderierte Deployments.
Flexibles Workload-Placement: Die
Auftraggeber entscheiden selbst über die Platzierung
ihrer Workloads und können Restriktionen basierend auf
Betreiberorganisation (z. B. nur öffentlich-rechtliche
Anbieter) oder örtlichen Vorgaben setzen.
Autoscaling: Dynamische Skalierung von Pods und
Clustern nach Bedarf.
Service Mesh: Sichere interne Kommunikation
zwischen Microservices – offene Standards für
Interoperabilität.
SCS-Vorteil:Standardisierte
Kubernetes-Deployments ermöglichen einfache
Migration von Workloads zwischen Regionen und Betreibern.
Direktes Ziel: Verbesserung der operativen
Sicherheit durch automatisierte und detaillierte Prüfungen der
Deployments. Dies ermöglicht eine strukturelle Verbesserung des
Betriebs von Fachverfahren und eine Berücksichtigung
von Informationssicherheit bereits in den ersten
Bereitstellungsschritten. Die Umsetzung erfolgt durch:
Sichere Containerimages: Nutzung
zertifizierter Images aus ZenDiS als vertrauenswürdige
Basis.
Fortlaufende Checks:Open Policy Agent
(OPA) prüft kontinuierlich Compliance und
Sicherheitsrichtlinien.
SBOM-Integration:Automatisierte Erstellung
und Prüfung von Software Bill of Materials (SBOMs) für
Transparenz und Schwachstellenmanagement.
Internationale Standards: Berücksichtigung von
CIS Benchmarks, NSA Kubernetes Hardening Guidance und
ähnlichen Frameworks für sicheren Containerbetrieb.
Nutzung moderner, datenorientierter Ansätze für die Automatisierung
von Compliance wie OSCAL.
3.2 Föderierter
Ceph-Speicherverbund
Die Ceph-Speicherknoten aller Regionen werden in einem
föderierten Modell zusammengeschlossen, um
höhere Resilienz durch mehrere Datenkopien zu
erreichen:
Spiegelung in Zonen und Multi-Regionen-Spiegelung:
Daten werden automatisch zwischen den Zonen einer Region
repliziert und regelmäßig zeitnah in zwei weitere
SH-Regionen gespiegelt – für verteilte, georedundante
Ausfallsicherheit.
Föderierte Verwaltung:Zentrale
Steuerung des Speicherverbunds bei lokaler
Datenhoheit pro Region.
S3-kompatible API: Einfache Integration in
bestehende Systeme – offener Standard für
Portabilität.
Resilienzvorteile:
Mehrere Datenkopien in verschiedenen Regionen
erhöhen die Ausfallsicherheit.
Schnelle Wiederherstellung bei lokalem oder
regionalem Ausfall.
Skalierbarkeit: Dynamische Verteilung der Daten
nach Bedarf und Compliance-Anforderungen.
Direkte Integration in das Data-Embassy-Konzept:
Die inhärenten Archiv-Mechanismen von Ceph werden genutzt.
3.3 Gemeinsame zentrale
Dienste
FIVE-SH bietet gemeinsame Dienste zentral an, die
von allen Teilnehmern genutzt werden können. Diese Dienste werden
auf der föderierten Infrastruktur bereitgestellt und
ermöglichen effiziente Nutzung, Standardisierung und
Skaleneffekte:
Zentrale Management-Plattform (Waldur):
Einheitliche Provisionierung, Monitoring und Abrechnung
für alle Nutzer.
Container-Registry:Zentrale Bereitstellung
von Container-Images für standardisierte Deployments.
Zentrales Repository: Alle Dienste von FIVE-SH
werden in einem föderierten, zentralen Repository auf Basis von git
vorgehalten. Dies betrifft alle betriebsrelevanten Konfigurationen, aber
auch Beschreibungen für zentrale Kataloge und Sicherheitskonzepte und
-nachweise.
CI/CD-Pipelines:Gemeinsame
DevOps-Infrastruktur für agile Entwicklung und automatisierte
Bereitstellung.
Monitoring & Logging:Zentrale
Überwachung aller Workloads mit SIEM-Integration. Es kann
notwendig werden, dass die zunächst zentral ausgelegte
Observability-Plattform später dezentral durch die jeweiligen
Infrastrukturanbieter für die eigenen Infrastrukturen und dort
betriebenen Dienste betrieben wird, um die Last von einer zentralen
Plattform zu nehmen. In diesem Fall wird gemeinsam mit den Betreibern
ein Konzept erarbeitet, das eine zentrale, reduzierte Sicht auf
Leistungs- und Verfügbarkeitsdaten mit einer detaillierten, dezentralen
Sicht kombiniert.
Identity & Access Management (IAM):Einheitliches Berechtigungsmanagement für alle Zonen
und Regionen.
Föderiertes Identitätsmanagement: Im Zuge der
Umsetzung von FIVE-SH wird gemeinsam mit den Betreibern ein
Konzept für ein föderiertes Identitätsmanagement umgesetzt, das
die Nutzung der verteilt organisierten Angebote
erleichtert. Zu Beginn wird dieses nicht oder nur eingeschränkt
zur Verfügung stehen und soll gemeinsam mit den Betreibern der
Infrastrukturen und Dienste entwickelt und implementiert werden. Dieses
System bietet Möglichkeiten, sich sicher an bestehende
Authentifizierungsinfrastrukturen der Nutzerinnen und Nutzer
anzubinden (z. B. über SAML, OIDC oder LDAP).
Best-Practices sehen dabei den Einsatz etablierter
Lösungen wie Keycloak vor, die eine nahtlose
Integration in bestehende Identitätsökosysteme
ermöglichen.
Backup & Disaster Recovery:Zentrale
Datensicherung mit föderiertem Ceph-Speicherverbund und bereits
integrierter Auslagerung von Archivkopien in Data Embassies.
Automatisierte Compliance und strukturierte
Beschreibungen: Gerade für regionen- und betreiberübergreifende
Szenarien ist es wichtig, die Beschreibungen der Dienste, insbesondere
aber die Konzepte und Nachweise aus dem Bereich Informationssicherheit,
maschinenlesbar und standardisiert vorzuhalten. Das zentrale Portal soll
diese aus den Beschreibungen der Dienste aus dem zentralen Repository
übernehmen und perspektivisch auch die Aspekte der
Informationssicherheit über die Nutzung von OSCAL datenorientiert und
automatisiert adressieren.
Vorteile:
Konsistenz: Einheitliche Dienste für alle Nutzer –
unabhängig von Zone oder Region.
Kosteneffizienz: Gemeinsame Nutzung reduziert
Redundanzen und Betriebskosten.
Sicherheit: Zentrale Verwaltung ermöglicht
hohe Compliance-Standards (BSI, ISO 27001).
Skalierbarkeit: Dienste können
bedarfsgerecht für alle Teilnehmer skaliert
werden.
4. Nutzung
4.1 Modernisierung von
Fachverfahren
Der FIVE-SH dient als Basis für die Digitalisierung der
Landesverwaltung und Kommunen:
Migration von Altverfahren: Schrittweise
Ablösung veralteter Systeme durch cloud-native
Anwendungen (Microservices, Serverless).
Agile Entwicklung: Bereitstellung von
DevOps-Pipelines (CI/CD) für schnelle
Iterationen.
Herstellernahe Fortentwicklung: Hersteller und
Anbieter erhalten im Auftrag der Kunden von FIVE-SH die Möglichkeit,
Test- und Entwicklungsumgebungen kunden- und auftraggebernaher
bereitzustellen.
4.2 Zentrale Dienste
der Landesverwaltung
Die Landesverwaltung nutzt FIVE-SH, um durch das
Bereitstellen zentraler Dienste und Lösungen drei
strategische Ziele zu erreichen – in Einklang mit der
Open-Source- und Open-Innovation-Strategie des Landes:
Digitale Daseinsvorsorge vorantreiben – durch
flächendeckende, hochverfügbare Infrastruktur für Verwaltung und in
gemeinnützigen Vereinen organisierte Zivilgesellschaft.
Digitale Souveränität stärken – durch lokale
Datenhoheit und anbieterneutrale Standards (SCS).
Zusammenarbeit im Bereich kritischer Infrastrukturen
verbessern – durch gemeinsame Plattformen für
KRITIS-Akteure.
Konkrete Anwendungsfälle:
Landesprogramm „Offene Innovation“: Betrieb von
im Programm erstellten Lösungen auf der
FIVE-SH-Plattform – für Landesverwaltung, Kommunen sowie
gemeinnützige Vereine und Verbände – für agile Entwicklung und
Testumgebungen.
Verteilter Betrieb von openDesk:Gemeinsame, verteilte Bereitstellung der
Open-Source-Lösung für digitale Arbeitsplätze für Land, Kommunen und
gemeinnützige Vereine.
KRITIS-Koordinationsplattform: Einrichtung einer
zentralen Plattform zur Koordination regionaler
KRITIS-Unternehmen für bessere Vernetzung und Krisenmanagement.
Im Rahmen der gemeinsamen Notfall- und Krisenvorsorge des Landes spielt
FIVE-SH eine Rolle im Zusammenspiel eines mehrphasigen
Notfallplans und ist eine Ergänzung für die nachfolgenden
Phasen nach der Bereitstellung infrastrukturunabhängiger
Arbeitsplätze (INA).
4.3
Einbindung der KI-Community Schleswig-Holstein
FIVE-SH unterstützt die aktive KI-Community in
Schleswig-Holstein durch einen synergetischen
Ansatz: KI-Ressourcen werden zentral vorgehalten und
effizient genutzt, um Kosten zu senken, Expertise zu
bündeln und Innovationen zu beschleunigen.
Unterstützungsangebote für die KI-Community:
Zentrale KI-Infrastruktur: Bereitstellung von
GPU-Clustern und Hochleistungsrechenkapazitäten für
Training und Inferenz von KI-Modellen.
Gemeinsame Datenplattformen:Zentrale
Speicherung und Verwaltung von Trainingsdaten für effizienten
Zugriff.
Kollaborative Entwicklungsplattformen:Gemeinsame Umgebungen für KI-Forschungsprojekte,
Anbindung an bestehende Forschungsnetzwerke.
Wissens- und Ressourcen-Pooling:Synergien
durch gemeinsame Nutzung von KI-Tools, Frameworks und Best
Practices.
Vorteile:
Kosteneffizienz: Vermeidung von Redundanzen durch
zentrale Bereitstellung teurer KI-Hardware.
Skalierbarkeit: Flexible Zuweisung von
KI-Ressourcen nach Bedarf für Projekte aller
Größen.
Wissensaustausch:Gemeinsame
Plattformen fördern die Zusammenarbeit zwischen Forschung,
Wirtschaft und Verwaltung.
Souveränität:Lokale
KI-Infrastruktur in SH sichert Datenhoheit und Compliance.
Ziel: Schaffung eines KI-Ökosystems in
Schleswig-Holstein, das Forschung, Startups und
etablierte Unternehmen verbindet und die digitale
Transformation durch KI vorantreibt.
5.
Regionale Betreiber und Aktivierung der Digitalwirtschaft
Der FIVE-SH setzt auf lokale und regionale Partner,
um eine mittelständisch geprägte Digitalwirtschaft in
Schleswig-Holstein zu aktivieren. Durch die Einbindung
regionaler Rechenzentrumsbetreiber und IT-Dienstleister
werden Wertschöpfungsketten vor Ort gestärkt und
Abhängigkeiten von externen Anbietern reduziert.
Zudem dient FIVE-SH als Einstiegspunkt für lokale Anbieter in
die cloud-orientierte Produktion ihrer Lösungen und mittelbar als Tor in
die deutsche Verwaltungscloud (DVC).
Gruppe
Betreiber (regionaler Fokus)
Finanzierung
Beitrag zur Digitalwirtschaft
Öffentlich-rechtlich
Dataport, kommunale IT-Dienstleister und
Zweckverbände
Landeshaushalt, kommunale Mittel
Bereitstellung hoheitlicher Infrastruktur
Privatwirtschaftlich
regionale Cloud-Provider
Nutzerbasierte Abrechnung (Pay-as-you-go), zentrale Finanzierung
gemeinsamer Angebote durch Land, Individuallösungen
Innovative Dienste aus einem regionalen Ökosystem
Hybrid
Gemischte Konsortien aus regionalen Akteuren
Projektbezogen
Kooperative Innovationsprojekte, z. B. für Smart-City-Projekte
Vorteile regionaler Betreiber:
Kurze Wege & lokale Expertise: Schnelle
Reaktionszeiten und maßgeschneiderte Lösungen für regionale
Anforderungen.
Wertschöpfung in SH: Investitionen bleiben in der
Region und stärken den lokalen Arbeitsmarkt.
Vertrauen & Akzeptanz: Hohe Identifikation mit
dem Standort fördert die Nutzung durch Behörden und
Unternehmen.
5.1
Aktivierung der mittelständischen Digitalwirtschaft
Der FIVE-SH ist ein Katalysator für die digitale
Transformation des Mittelstands in Schleswig-Holstein. Durch
die Bereitstellung einer lokalen, souveränen
Cloud-Infrastruktur werden Hürden für KMU und
Startups gesenkt und neue Geschäftsmodelle
ermöglicht. Nach Erreichen eines ausreichenden Ausbaustands soll die
Möglichkeit eröffnet werden, weitere internetbasierte Zonen auch für
privatwirtschaftliche Nutzer zu öffnen.
Maßnahmen zur Aktivierung:
Niedrigschwelliger Zugang:Self-Service-Portale (Waldur) und
Standard-SLAs für schnelle Onboarding-Prozesse.
Förderprogramme:Subventionierte
Starter-Pakete für KMU, um die Nutzung der Infrastruktur zu
erleichtern.
Regionale Ökosysteme:Kooperation mit
Handwerkskammern, IHK und Gründungszentren, um die
Infrastruktur bekannt zu machen.
Innovationsplattform:Testumgebungen für Pilotprojekte (z. B. KI, IoT) in der
hybriden Zone.
5.2 Föderierte
Finanzierungsmechanismen
FIVE-SH sieht verschiedene Finanzierungsmodelle vor,
die sowohl zentrale als auch dezentrale Ansätze ermöglichen. Zu
Beginn werden föderierte Finanzierungsmechanismen nicht oder nur
eingeschränkt zur Verfügung stehen und sollen gemeinsam
mit den Betreibern der Infrastrukturen und Dienste entwickelt und
implementiert werden.
Zentral finanzierte Angebote: Das Land stellt
zentrale Dienste und Infrastruktur (z. B. für
Landesverwaltung, KRITIS-Koordination) direkt bereit
und finanziert diese aus dem Landeshaushalt.
Dezentrale Finanzierung: Lokale Anbieter und Nutzer
finanzieren eigene Workloads und Dienste selbst und
rechnen diese dezentral ab – über Pay-as-you-go-Modelle
oder Projektfinanzierung.
Rahmenvertragskonstrukte: Es werden
verschiedene Abrechnungsmechanismen etabliert, um
Rahmenverträge zwischen Landesbehörden, Kommunen und
privaten Anbietern abzubilden. Dies ermöglicht flexible
Kostenverteilung und skalierbare Nutzung.
Kostentransparenz: Über Waldur
erhalten alle Beteiligten einen detaillierten Überblick
über Nutzung, Kosten und Abrechnung – für nachvollziehbare und
faire Finanzierung.
Nutzen für den Mittelstand:
Kosteneffizienz: Geringere Investitionen in eigene
IT-Infrastruktur durch Pay-as-you-go-Modelle.
Skalierbarkeit: Flexible Anpassung der Ressourcen
an den wachsenden Bedarf.
Souveränität & Compliance: Einfache Erfüllung
von DSGVO und Branchenstandards durch lokale
Datenhoheit.
Netzwerkeffekte:Zugang zu öffentlichen
Daten (z. B. Geodaten, Verkehrsmanagement) für innovative
Dienste.
Wettbewerbsvorteile:Lokale Infrastruktur
als USP im Wettbewerb mit großen Cloud-Anbietern.
Ziel: Schaffung eines Netzes digitaler
Unternehmen in SH, das lokal verankert
ist.
6. Umsetzung & Roadmap
Phase
Zeitraum
Meilensteine
Vorbereitung
Q4 2026 – Q1 2027
Machbarkeitsstudie, Partnerakquise (insb. regionale Betreiber),
Waldur-Setup, initiale Basisdienste für den Betrieb von FIVE-SH
Pilot
Q2 2027 – Q4 2027
Aufbau erster Region mit privatwirtschaftlichem Betreiber, Betrieb
mit ausgewählten Fachverfahren und Landesbehörden, Erweiterung um zweite
Region mit öffentlich-rechtlichem Betreiber
Ausbau
2028
Erweiterung auf alle 4 SH-Regionen, Integration Digital Embassies,
Zertifizierungen, Onboarding regionaler Betreiber, vollständige
Verfügbarkeit für alle Stellen
Betrieb
Ab 2029
kontinuierliche Skalierung, Portabilitätstests, Aktivierung der
Digitalwirtschaft
7. Erfolgsfaktoren
Regionale Verankerung:Stärkung lokaler
Betreiber für eine mittelständisch geprägte
Digitalwirtschaft.
Standardisierung: Einheitliche APIs,
Sicherheitsrichtlinien, SLAs für Interoperabilität und einfache
Nutzung durch KMU, nationale und internationale Anschlussfähigkeit
insbesondere im baltischen Raum.
Finanzierung & Förderung: Nachhaltiges
Kostenmodell (Subventionen + Nutzergebühren) mit
Förderprogrammen für KMU.
Akzeptanz & Schulung:Schulungen und
Support für Nutzer, um Hemmschwellen abzubauen – insbesondere
für Mittelstand und öffentliche Verwaltung.
Nachhaltigkeit: Nutzung von Überschussstrom
aus erneuerbaren Energien und Abwärmenutzung.
Netzwerkbildung:Kooperation mit IHK,
Handwerkskammern und Gründungszentren zur Aktivierung der
Digitalwirtschaft.
8. Fazit
Der Föderierte Infrastrukturverbund
Schleswig-Holstein schafft eine zukunftsfähige,
resiliente und souveräne IT-Infrastruktur, die drei
zentrale Ziele vereint:
Modernisierung der Verwaltung durch eine
cloud-native Plattform für Fachverfahren von Landesbehörden und
Kommunen.
Stärkung regionaler Betreiber und Aktivierung einer
mittelständisch geprägten Digitalwirtschaft in SH.
Maximale Resilienz durch Portabilität von Workloads
zwischen Standorten – inklusive Digital Embassies für
grenzüberschreitende Ausfallsicherheit.
Durch die Kombination von Zonenmodell, geografischer
Verteilung und regionaler Verankerung entsteht ein
einzigartiges Ökosystem, das private und
öffentliche Akteure sicher verbindet, Innovation
fördert und Wertschöpfung in
Schleswig-Holstein sichert. Die Einbindung lokaler
Betreiber und die gezielte Aktivierung von KMU
ermöglichen es FIVE-SH, eine nachhaltige digitale Transformation
Schleswig-Holsteins zu unterstützen.