Diskutiernde lachende Menschen
Thema

Cloud & M365

Die sicherere Einführung und Nutzung von Cloudlösungen im öffentlichen Sektor beschäftigt viele Organisationen. egovpartner unterstützt die Gemeinden und Städte mit verschiedenen Hilfsinstrumenten zur Einführung von Microsoft 365 (M365), der derzeit am stärksten verbreiteten Lösung auf dem hiesigen Markt.

Beschreibung

Für den lokalen «on-premises» Einsatz der gängigsten Microsoft-Anwendungen ohne Cloud steht Office LTSC 2024 («Long Term Servicing Channel») zur Verfügung. Die LTSC-Version deckt einen Grossteil der Bedürfnisse von Gemeinden ab (z.B. Outlook, Word, Excel, PowerPoint, OneNote, OneDrive), mit fünfjährigem Support und sicherheitsrelevanten Aktualisierungen. Gewisse Gemeinden möchten von den zusätzlichen Möglichkeiten bei der Arbeit in der Cloud profitieren, wie z.B. Echtzeit-Zusammenarbeit und KI-gestützter Automatisierung.

Die Einführung von Cloudlösungen, wie Microsoft 365 (M365), in den Gemeinden und Städten bedingt umfangreiche technische und rechtliche Vorarbeiten, die gerade für kleinere und mittlere Gemeinden abschreckend wirken können. Eine komplexe Datenschutzlage für die Nutzung von Cloud-Diensten ist mit erheblichen Vorabklärungen verbunden. Die Integration in das IT-Ökosystem muss aufgrund diverser Aspekte gut durchdacht sein. Und nicht zu vergessen ist der äusserst wichtige Faktor Mensch: Die Angestellten in den Verwaltungen, die mit unterschiedlichen technischen Voraussetzungen der neuen IT-Lösungen im täglichen Arbeitsumfeld konfrontiert werden.

Als öffentliche Organe haben Behörden besondere Pflichten, die Daten der Einwohner/innen zu schützen. Dies ist umso herausfordernder, als dass moderne Arbeitssysteme von amerikanischen Cloud-Anbietern dominiert werden. Aufgrund des sogenannten «Cloud-Acts» der USA kann nicht garantiert werden, dass Daten nicht von amerikanischen Behörden eingesehen werden können, ohne, dass der ordentliche Rechtsweg (Rechtshilfe) begangen wurde. Um dies zu verhindern, sind umfangreiche Schutzmassnahmen nötig.

Der Einsatz von M365 benötigt deshalb eine Vorabkontrolle durch die Datenschutzbeauftragte des Kantons Zürich (DSB). Die DSB hat hierzu einen Leitfaden publiziert: Microsoft M365 in Gemeinden. Um die Vorabkontrolle zu vereinfachen, hat egovpartner Vorlagen für die meisten verlangten Dokumente erarbeitet. Sie stehen im Mitgliederbereich zur Verfügung.

Ebenfalls im Mitgliederbereich finden Sie folgende Hilfsmittel:

  • Umsetzungshilfe (technische und organisatorische Fragen)
  • Rechtsgutachten "Gutachten zum grundrechtskonformen Einsatz von M365 durch die Gemeinden im Kanton Zürich"
  • Aufnahme der egovpartner Fachtagung vom März 2023

Auf kantonaler und Bundesebene sind verschiedene rechtliche und technologische Bestrebungen im Gange, die den Einsatz von M365 und anderen Cloud-Lösungen vereinfachen sollten. Das kantonale Gesetzgebungsprojekt DigiBasis beinhaltet beispielsweise unter anderem gesetzliche Grundlagen für einen demokratisch legitimierten und grundrechtskonformen Einsatz von Cloud-Diensten. Der Gesetzesentwurf wird voraussichtlich im Herbst 2024 im Kantonsrat besprochen. Das Amt für Informatik (AFI) prüft derzeit Verschlüsselungsmöglichkeiten, um Cloud-Lösungen breiter einsetzen zu können. Auf Bundesebene ist die «Swiss Government Cloud» (SGC) geplant. Insbesondere für die Stufen «Public Clouds on Premises» und «Private Cloud on Premises» sollen Schweizer Anbieter bevorzugt werden. Die SGC soll dereinst auch den Kantonen und Gemeinden/Städten zur Verfügung stehen. egovpartner verfolgt diese Entwicklungen genau und informiert die Vereinbarungspartner/innen laufend über neue Möglichkeiten.