
Vor einigen Tagen wurde ein großer Beratungs- und Transformationskonzern von einem deutschen Cloudanbieter als „Most Valuable Partner“ ausgezeichnet. Beide Unternehmen betonen ihre enge strategische Zusammenarbeit, gemeinsame Projekte und die Bedeutung digitaler Souveränität.
Daran ist zunächst nichts Ungewöhnliches. Technologieanbieter brauchen Partner, Beratungsunternehmen brauchen Technologiekompetenz und beide Seiten verdienen mit gemeinsamen Projekten Geld. So funktioniert der Markt.
Interessant wird es erst dann, wenn genau solche Beratungsunternehmen gleichzeitig Behörden, Ministerien oder öffentliche IT-Dienstleister bei der Frage beraten, wie deren zukünftige Cloudstrategie aussehen soll.
Dann drängt sich eine Frage geradezu auf: Wie anbieterneutral kann eine strategische Beratung sein, wenn das beratende Unternehmen gleichzeitig strategischer Partner eines Anbieters ist, der möglicherweise Teil der späteren Empfehlung wird?
Das ist kein Vorwurf. Aber es ist eine Frage, die ein öffentlicher Auftraggeber stellen muss.
Noch interessanter wird es, wenn die Beratung nicht mit dem Strategiedokument endet. Auf eine strategische Empfehlung folgen häufig Transformationsprogramme, Migrationen, Integrationsprojekte und möglicherweise später auch Betriebsleistungen. Auch das ist ein völlig normales Geschäftsmodell.
Aber sollte derjenige, der später an der Umsetzung verdient, gleichzeitig allein darüber befinden, wie umfangreich diese Umsetzung sein sollte?
Man muss dafür niemandem unlautere Motive unterstellen. Wirtschaftliche Interessen verschwinden aber nicht dadurch, dass man sie nicht anspricht.
Eine Cloudstrategie ist viel mehr als die Auswahl eines Anbieters
Die Diskussion greift aus meiner Sicht ohnehin zu kurz, wenn eine Cloudstrategie hauptsächlich als Auswahl zwischen verschiedenen Plattformen oder Providern verstanden wird.
Die schwierigere Frage beginnt viel früher.
Welche Anwendungen gibt es überhaupt? Wie aktuell sind diese Anwendungen technisch? Welche davon sind tatsächlich Cloud Ready oder sogar Cloud Native? Welche müssten zunächst modernisiert werden? Und welche Abhängigkeiten bestehen zwischen den einzelnen Verfahren?
Gerade in großen öffentlichen IT-Landschaften sind diese Zusammenhänge häufig erheblich komplexer, als eine Architekturzeichnung zunächst vermuten lässt.
Ein Fachverfahren besteht eben nicht nur aus einigen virtuellen Maschinen. Es kommuniziert mit Datenbanken, anderen Fachverfahren, zentralen Diensten, Registern, internen und externen Datenquellen. Dazu kommen Anforderungen aus Informationssicherheit, Datenschutz, Verfügbarkeit und Betrieb.
Wer diese Landschaft nicht wirklich kennt, kann kaum belastbar entscheiden, welche Plattform für ein Verfahren zukünftig die richtige ist.
Genau deshalb gibt es bei großen öffentlichen IT-Dienstleistern unterschiedliche Fachbereiche.
Bei der Hessischen Zentrale für Datenverarbeitung gibt es auf der einen Seite die Kompetenz für Rechenzentrum, Infrastruktur, Plattformen und Cloudtechnologien. Auf der anderen Seite steht das Anwendungsmanagement, das die Verfahren, deren Abhängigkeiten und die Anwendungslandschaft kennt und orchestriert.
Dazu kommt die strategische und fachliche Sicht des zuständigen Ministeriums. Gerade die sehr gute Zusammenarbeit mit den Kolleginnen und Kollegen des Hessischen Ministeriums für Digitalisierung und Innovation ist dabei wichtig. Eine tragfähige Strategie entsteht aus meiner Sicht genau dort, wo politische Zielsetzung, Anwendungswissen und technische Realität zusammengeführt werden.
Externe Beratung kann diese Arbeit sinnvoll ergänzen. Sie kann zusätzliche Erfahrung einbringen, Spezialwissen liefern und auch unbequeme Fragen stellen.
Aber warum sollte man die eigene Fachlichkeit durch externe Beratung ersetzen?
Wer kennt eine über viele Jahre gewachsene IT-Landschaft besser: die Menschen, die ihre Anwendungen, Plattformen und Abhängigkeiten jeden Tag planen und betreiben, oder ein Beratungsteam, das sich diese Landschaft innerhalb einiger Wochen oder Monate erschließt?
Die Antwort dürfte nicht besonders überraschend sein.
Cloud Ready lässt sich nicht verordnen
Besonders kritisch wird es für mich beim Begriff „Cloud Ready“.
Eine Anwendung wird nicht dadurch Cloud Ready, dass sie in einer Präsentation entsprechend kategorisiert wird.
Wenn eine Anwendung technisch veraltet ist, komplexe Schnittstellen besitzt, auf bestimmte Datenbanken angewiesen ist oder intensive Kommunikation mit zahlreichen anderen Systemen benötigt, hilft es wenig, lediglich die virtuelle Maschine auf eine andere Plattform zu verschieben.
Die entscheidende Frage lautet nicht: Können wir diesen Server in einer Cloud starten?
Die richtige Frage lautet: Kann das gesamte Verfahren mit allen seinen Abhängigkeiten dort sinnvoll, sicher, performant und wirtschaftlich betrieben werden?
Und manchmal lautet die Antwort darauf eben nicht „sofort migrieren“.
Vielleicht muss eine Anwendung zunächst modernisiert werden. Vielleicht ist eine andere Plattform geeigneter. Vielleicht ist die bestehende Umgebung für eine gewisse Zeit weiterhin die wirtschaftlich sinnvollste Lösung.
Auch das muss eine ernst gemeinte Cloudstrategie zulassen.
Wenn das Ergebnis eines Strategieprojekts dagegen bereits von Anfang an festzustehen scheint – möglichst viele Systeme, möglichst schnell auf eine bestimmte Zielplattform –, sollte man zumindest fragen, ob hier wirklich eine Strategie entwickelt oder lediglich eine Transformation vorbereitet wird.
Beratung ist wichtig – Verantwortung bleibt beim Auftraggeber
Gerade im öffentlichen Bereich kommt noch ein weiterer Aspekt hinzu: Wir arbeiten mit Steuergeld.
Deshalb reicht es nicht, wenn eine Empfehlung technologisch interessant klingt. Sie muss auch wirtschaftlich nachvollziehbar sein und langfristig funktionieren.
Wenn ein Beratungsunternehmen gleichzeitig enge Partnerschaften mit Cloudanbietern besitzt und anschließend an Migration oder Betrieb verdienen kann, bedeutet das nicht automatisch, dass seine Empfehlung falsch ist.
Aber es bedeutet, dass der Auftraggeber genügend eigene Kompetenz besitzen muss, um diese Empfehlung beurteilen zu können.
Sonst entsteht eine bemerkenswerte Situation: Der externe Berater analysiert die Ausgangslage, entwickelt die Strategie, empfiehlt die Transformation, setzt sie anschließend selbst um und betreibt möglicherweise Teile der neuen Umgebung.
Wer übernimmt in einer solchen Konstellation eigentlich noch die unabhängige Bewertung?
Genau deshalb halte ich es für gefährlich, strategische IT-Kompetenz vollständig nach außen zu vergeben.
Der öffentliche Sektor braucht Beratungsunternehmen. Er braucht Hersteller. Er braucht Cloudanbieter und Integrationspartner.
Aber er braucht vor allem auch eigene Fachleute, die beurteilen können, ob das, was ihnen empfohlen wird, wirklich sinnvoll ist.
Vielleicht ist das sogar eine der wichtigsten Voraussetzungen digitaler Souveränität.
Denn digitale Souveränität entscheidet sich nicht erst daran, in welchem Land ein Rechenzentrum steht oder welchen Pass der Eigentümer eines Cloudanbieters besitzt.
Sie beginnt viel früher.
Digitale Souveränität beginnt mit der Fähigkeit, die eigene IT zu verstehen und die eigenen strategischen Entscheidungen selbst treffen zu können.