Digital Sovereignty Study 2026 – IT-Kosten steigen, reagiert wird kaum

Digital Sovereignty Study 2026 – IT-Kosten steigen, reagiert wird kaum
Thomas Wüst, CEO ti&m (Bild: ti&m)

Zürich – Die Digital Sovereignty Study 2026 von ti&m und der Hochschule Luzern zeigt: Nur rund 30 Prozent der Schweizer Unternehmen sind strategisch und operativ gut aufgestellt.

Digitale Souveränität steht in Schweizer Unternehmen hoch auf der Agenda, als verbindliche Vorgabe ist sie aber selten verankert. 73 Prozent der 200 befragten Organisationen halten das Thema für sehr oder eher wichtig, und zwar branchenübergreifend. Von ihnen haben jedoch nur 35,6 Prozent eine Strategie für digitale Souveränität formuliert und nur 32,2 Prozent Exit-Strategien für zumindest einige kritische Services.

Die wichtigsten Erkenntnisse

  • 73 Prozent der Befragten halten digitale Souveränität für wichtig, nur rund ein Drittel hat eine Strategie oder Exit-Pläne.
  • Datenhoheit prägt das Verständnis des Themas. Kostenstabilität ist das am wenigsten relevante Ziel, obwohl Preiserhöhungen der häufigste tatsächlich eingetretene Schaden sind.
  • Arbeitsplatzlösungen sind mit 71,5 Prozent die grösste Abhängigkeit und mit 50,5 Prozent der grösste Preistreiber.
  • KI ist trotz kurzer Marktpräsenz bereits der viertgrösste Treiber von Abhängigkeiten und Kosten.
  • Rund 70 Prozent rechnen mit stagnierenden oder sinkenden Investitionen in digitale Souveränität, während 43,5 Prozent von zunehmenden Abhängigkeiten ausgehen.

Abhängigkeit wird geschätzt, nicht gemessen
Die Mehrheit der Befragten stuft die Abhängigkeit von grossen IT-Anbietern als eher hoch oder sehr hoch ein. Strukturiert geprüft hat sie davon nur etwa die Hälfte. Abhängigkeit ist in vielen Organisationen also eine plausible Annahme, aber kein belegter Befund. Entsprechend schwach fallen die mitigierenden Massnahmen aus: Von den Unternehmen mit hoher Abhängigkeit verfügt nur ein Bruchteil über regelmässige Provider-Audits oder dokumentierte Exit-Optionen.

Bemerkenswert ist, dass eingetretene Vorfälle daran kaum etwas ändern. Unternehmen, die bereits negative Erfahrungen gemacht haben, sind bei Strategie, Rollen und Exit-Plänen nicht wesentlich besser aufgestellt als jene ohne Vorfälle.

Das grösste wahrgenommene Risiko tritt selten ein
Der Kontrollverlust über sensible Daten führt die Risikoliste an; dessen Vermeidung ist das wichtigste Ziel der Souveränitätsbemühungen. Tatsächlich eingetreten ist er nur selten. Deutlich häufiger treffen Unternehmen einseitige Preisdiktate und starke Preiserhöhungen, die sich wegen hoher Abhängigkeit nicht abwenden lassen. Digitale Souveränität wird also primär als Datenschutz- und Regulierungsthema behandelt, wirkt sich in der Praxis aber vor allem auf die Kosten aus.

«Die meisten Unternehmen wissen, dass sie abhängig sind. Aber nur die Hälfte prüft dies strukturiert. Wer seine Abhängigkeiten nicht misst, kann weder das Risiko beziffern noch entscheiden, wo sich eine Investition lohnt.»

Thomas Wüst, CEO von ti&m

Ein intransparentes Thema, besonders finanziell
Über alle Fragen hinweg liegt der Anteil der «Weiss nicht»-Antworten bei rund 15 Prozent. Bei Finanzfragen zu Kostenerhöhungen, Investitionen und Budgets steigt er auf 30 bis 45 Prozent – ein Hinweis darauf, dass die wirtschaftlichen Folgen von Abhängigkeiten in vielen Organisationen nicht beziffert sind. Ohne Zahlen fehlt der Business Case: Nur 13 Prozent der Befragten erwarten, dass höhere digitale Souveränität die Kosten senkt.

Open Source bleibt Randthema
Open Source spielt für die meisten Befragten eine untergeordnete Rolle bei Beschaffung und Architektur. Gleichzeitig zeigt die Studie aber: Organisationen, die Open Source aktiv als Kriterium berücksichtigen, melden in allen Dimensionen weniger Abhängigkeiten und erreichen einen höheren Indexwert.

Vier Archetypen, vier Prioritäten
Der Digital Sovereignty Index bewertet Unternehmen entlang von Strategie und Governance einerseits und der tatsächlichen Umsetzung andererseits. Daraus ergeben sich vier Archetypen: Sovereignty Leaders, Planners, Implementers und Followers. 58 Prozent der Teilnehmenden sind schwach aufgestellt oder haben bisher primär strategisch vorgearbeitet. Die vollständige Index-Systematik und die Handlungsempfehlungen je Archetyp finden sich in der Studie.

Empfehlungen: Von der Annahme zur Messung

  • Transparenz schaffen: Vision, vorhandene Governance-Artefakte und Budgets erfassen, bevor Massnahmen definiert werden
  • Exit-Fähigkeit für kritische Services aufbauen und testen, nicht nur dokumentieren
  • Governance-Strukturen und Wissen verankern – digitale Souveränität ist eine Daueraufgabe, kein Projekt.
  • Open Source ins Architektur- und Beschaffungsmanagement aufnehmen und bei Neubeschaffungen mitevaluieren
  • KI-Abhängigkeiten früh angehen: Sovereign-AI-Alternativen prüfen und Flexibilität bei der Anbieterwahl technisch absichern

Wie ti&m Unternehmen unterstützt
ti&m begleitet Organisationen von der Standortbestimmung bis zum Betrieb.

  • Transparenz über Abhängigkeiten und Kosten: Analyse der Risiken und Kosten der IT-Landschaft mit dem ti&m Digital Sovereignty Check inkl. Bewertung und Priorisierung
  • Alternativen evaluieren: Der ti&m Open Source Stack umfasst geprüfte und von ti&m betriebene Open-Source-Lösungen für Security und IAM, DevOps, Workplace, Daten und KI. Mit Open Datastack steht eine souveräne, Open-Source-basierte Datenplattform bereit.
  • Zielbild und Governance: Roadmap, Handlungsempfehlungen und Governance-Grundlagen mit Rollen, Architekturprinzipien und Exit-Strategien
  • Migration und Betrieb: ti&m migriert Open-Source-Lösungen und betreibt sie, auf Kundeninfrastruktur oder in der Swiss Private Cloud von ti&m.

(ti&m/mc/ps)

Über die Studie
Die Digital Sovereignty Study 2026 wurde gemeinsam von ti&m und der Hochschule Luzern durchgeführt. Befragt wurden 200 Teilnehmende aus über 15 Branchen. Die Studie liefert eine Standortbestimmung entlang der Dimensionen Strategie und Governance, Data Sovereignty, Technological Sovereignty und Operational Sovereignty.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert