Über Datensouveränität — technische Möglichkeiten und praktische Realität

Kann ein nationales Gesetz Daten eingrenzen, die überallhin fließen?

Konzeptionelle Illustration eines blauen Bandes, das durch drei getrennte transparente Gehäuse verläuft.

Wo Daten gespeichert werden und wer Entscheidungsbefugnis über ein Netz hat, sind zwei verschiedene Fragen.

In der weltweiten Diskussion über Datensouveränität werden technische Idealvorstellungen oft mit der Realität des Betriebs verwechselt. Auf dem Interconnect World Forum 2025 in Tokio habe ich auf eine grundlegende Tatsache hingewiesen: Nationale Gesetze zur Datenlokalisierung lassen sich in einer globalen digitalen Wirtschaft nur begrenzt durchsetzen, wenn Daten überallhin fließen und kein einzelner Rechtsraum die Vernetzung physisch auf seine Grenzen beschränken kann.

Die Rhetorik der Datensouveränität behandelt Daten wie etwas, das sich wie ein Territorium besitzen und kontrollieren lässt. In der Praxis führen die Architektur des Internets, seine Protokolle und seine grenzüberschreitenden Abhängigkeiten dazu, dass sich Daten nicht ohne erhebliche Fragmentierung und Ineffizienz innerhalb künstlicher Grenzen halten lassen. Jeder souveräne Akteur sollte darauf abzielen, die Datenpolitik im Einklang mit den rechtlichen und verfassungsrechtlichen Rahmenbedingungen zu beeinflussen, statt eine technische Einhegung zu versuchen, die das Netz selbst nicht durchsetzen kann.

Zwischen technischen Möglichkeiten und rechtlicher Befugnis besteht ein Unterschied. Technologie kann eine Datenkopie an einem bestimmten Ort speichern, sie verschlüsseln oder den Zugriff an den Netzgrenzen beschränken; doch das ist nicht gleichbedeutend mit Hoheitsgewalt über das globale Datenökosystem. Rechtliche Befugnis ergibt sich aus durchsetzbarem Recht, getragen von zuständigen Rechtsordnungen und rechtsstaatlichen Verfahren — nicht aus der Netzkonfiguration, aus Verträgen zwischen Marktteilnehmern oder aus regionalen politischen Erklärungen.

Praxisgerechte Governance muss die Größe und Vielfalt des Internets anerkennen. Allein Asien umfasst Rechtssysteme mit grundlegend unterschiedlichen Vorstellungen von Privatsphäre, Rechtsdurchsetzung, Haftung und Verpflichtungen beim Datenverkehr. Die Erwartung, ein einziges Modell der Datenkontrolle könne überall passen, ist unrealistisch. Sie birgt das Risiko von Zuständigkeitskonflikten oder unbeabsichtigten technischen Innovationshemmnissen.

Der Weg nach vorn liegt nicht darin, starre Kontrollvorstellungen geltend zu machen, sondern darin, interoperable Modelle aufzubauen, in denen Daten nach transparenten rechtlichen Maßstäben fließen, die Grundrechte und wirtschaftliche Realitäten achten. Souveränität sollte Verantwortung und Rechtskonformität bedeuten, nicht technische Einhegung. Jeder Ansatz, der Datensouveränität als technisches statt als gesellschaftlich-rechtliches Problem behandelt, verkennt sowohl Technologie als auch Governance.

Zusammengefasst: Digitale Souveränität lässt sich nicht allein durch Abschottung oder Lokalisierungspflichten erreichen. Sie erfordert, Recht, Politik und Infrastruktur aufeinander abzustimmen, um sichere, rechtmäßige und nahtlose grenzüberschreitende Datenflüsse zu ermöglichen und dabei die Rechenschaftspflicht zu wahren.