Zum Hauptinhalt springen

DA Funktionsbausteine – Übersichtfeedback

Der D-Stack (Deutschland-Stack) stellt eine Sammlung von standardisierten Funktionsbausteinen für die digitale Verwaltung bereit. Diese Bausteine ermöglichen es Behörden, schnell und effizient digitale Services für Bürgerinnen, Bürger und Unternehmen zu entwickeln.

Jeder Baustein ist eine eigenständige, wiederverwendbare Komponente mit klar definierten APIs und Verantwortlichkeiten. Zusammen bilden sie das Fundament einer modernen Enterprise-Architektur für die öffentliche Verwaltung.

image Grafische Übersicht der Funktionsbausteinefeedback

sync Zusammenspiel der Bausteinefeedback

Farbkodierung: Dunkelblau = Erweitert · Hellblau = Vorhanden · Gelb = Neu · Grün = Plattform-Schicht

Die Grafik zeigt die Bausteine als Enterprise-Landkarte: oben der Nutzerzugang, in der Mitte die fachlichen Kernfähigkeiten mit neuen Querschnittsbausteinen und darunter die gemeinsame Cloud-Native-Plattform. Dunkelblau hinterlegte Bausteine werden aktiv erweitert, gelb markierte sind neu in der Roadmap.

Bezug zur Lösungs- und Dienstelandkarte des Bundes

Die hier definierten fachlichen (und herstellerneutralen) Funktionsbausteine bilden die theoretische High-Level-Architektur des D-Stacks ab. Für eine bundesweite, praktische Übersicht der bereits eingesetzten IT-Lösungen sei auf die Lösungslandkarte des Bundes verwiesen. Konkrete Anbieterlösungen und Provider (Vendor Solutions), die diese Bausteine auf dem Markt implementieren, finden sich zudem in der detaillierten Dienstelandkarte des Bundes.

help Warum braucht eine Enterprise-Architektur diese Bausteine?feedback

Eine Enterprise-Architektur für die öffentliche Verwaltung muss rechtliche, organisatorische und technische Anforderungen gleichzeitig erfüllen. Die Funktionsbausteine adressieren diese Anforderungen als wiederverwendbare, standardisierte Module, unabhängig davon, ob ein Baustein bereits vorhanden, erweitert oder neu geplant ist.

Vorhandenfeedback

BausteinEnterprise-Architektur-FunktionOhne diesen Baustein…
BenachrichtigungsdienstMulti-Kanal-Kommunikation (E-Mail, SMS, De-Mail, Push)…müsste jede Fachanwendung eigene Versandlogik implementieren
Ein- und AuszahlungZahlungsabwicklung, Gebühreneinzug, Transferleistungen…wäre keine digitale Zahlungsabwicklung möglich
EinwilligungsmanagementDSGVO-konforme Consent-Verwaltung und -Prüfung…drohten DSGVO-Bußgelder und fehlende Bürgersouveränität
E-SignaturRechtsverbindliche elektronische Unterschriften nach eIDAS…wäre ein Medienbruch beim Unterschreiben unvermeidbar
SchedulingOnline-Terminbuchung und Ressourcenplanung…hätten Bürger:innen keine digitale Terminbuchungsmöglichkeit

Erweitertfeedback

BausteinEnterprise-Architektur-FunktionErweiterung
Identität & ZugangZentrale Authentifizierung, SSO, RBAC/ABACEUDI Wallet (eIDAS 2.0), Machine Identity (SPIFFE), Zero-Trust-Integration
WorkflowsAutomatisierte Geschäftsprozesse und GenehmigungsverfahrenFIM-Formular-Designer als Trigger, RPA-Knoten, KI-Entscheidungsstütze
DokumentenmanagementRevisionssichere Ablage, Versionierung, LangzeitarchivE-Akte-Integration (XJustiz / TR-ESOR), KI-Klassifikation
Registrierung & StammdatenOnce-Only-Prinzip, Registermodernisierung, MDMSouveräner Datenaustausch (Gaia-X / IDSA), Registerdaten-Transfer (DSP/DCP/OOTS), EUDI Wallet als Datenquelle
API-ManagementZentrales Gateway, Developer Portal, GovernanceZero-Trust Policy Engine, Service Mesh, KI-Gateway
Analytics & ReportingEvidenzbasierte Steuerung, Dashboards, BerichtspflichtenKI/ML-Plattform, Vector RAG, Kafka-Echtzeit-Analytik

Neufeedback

BausteinEnterprise-Architektur-FunktionOhne diesen Baustein…
Zero-Trust-Policy-EngineKontinuierliche identitätsbasierte Autorisierung jedes Requests…wäre perimeter-basierte Sicherheit der einzige Schutz
Single Sign-On für BehördenFöderierter IAM-Zugang für alle Landesbehörden…müsste jedes Bundesland eine eigene Benutzerverwaltung betreiben
Machine IdentityWorkload-Identitäten (SPIFFE / mTLS) für Dienst-zu-Dienst-Kommunikation…wären Service-to-Service-Verbindungen ohne Identitätsnachweis
E-Akte-IntegrationStrukturierte Aktenführung nach XJustiz / TR-ESOR…fehlte eine normkonforme behördenübergreifende Akte
Formular-DesignerFIM-konformes Low-Code-Formularwesen…müssten Entwickler jedes Formular aufwändig programmieren
Souveräner DatenaustauschIDSA-konformer souveräner Datenaustausch (Gaia-X)…bliebe Behörden-Datenaustausch bilateral und unkontrolliert
Registerdaten-TransferSichere Register-zu-Register-Übertragung (DSP/DCP/OOTS)…wären Registerdatenflüsse inkonsistent und schwer auditierbar
DevSecOps / GitOpsCI/CD, Policy-as-Code, automatisierte Sicherheitsprüfungen…würden Deployments manuell und Sicherheitsprüfungen übersprungen
Service Mesh & ObservabilitymTLS, Traffic-Management, Distributed Tracing…blieben Dienst-zu-Dienst-Aufrufe ungesichert und nicht nachvollziehbar
KI/ML-PlattformModel-Serving, MLOps, Predictive Analytics…könnten keine KI-Fähigkeiten skalierbar bereitgestellt werden
Container-OrchestrierungMulti-Cluster-Kubernetes-Management (SCS-kompatibel)…fehlte eine einheitliche souveräne Plattform für alle Anwendungen
SIEM / SOC-AnbindungEchtzeit-Security-Monitoring, Anomalie-Erkennung, SOAR…blieben Sicherheitsvorfälle unentdeckt
Backup & RecoveryDisaster Recovery (Velero), RPO/RTO-SLAs…fehlte ein standardisiertes Verfahren zur Wiederherstellung nach Ausfall

compare Gap-Analyse: GovStack Building Blocks vs. D-Stackfeedback

Der D-Stack basiert konzeptionell auf den Erfahrungen der globalen GovStack-Initiative. Die folgende Gegenüberstellung ordnet die offiziellen GovStack Building Blocks den vorliegenden DA Funktionsbausteinen zu und identifiziert strategische Lücken (Gaps) sowie Erweiterungen.

GovStack Building BlockDA FunktionsbausteinStatus / Gap-Analyse
Cloud InfrastructureContainer-Orchestrierung, Multi-Cloud-Abstraktion, DevSecOps / GitOpsErweitert im D-Stack: Starker Fokus auf Souveränität, Cloud-Native und den SCS-Standard (Sovereign Cloud Stack).
Identity & WalletIdentität & ZugangEntspricht GovStack. D-Stack ergänzt Machine Identity, SSO für Behörden und die Integration der eIDAS 2.0-Wallet.
MessagingBenachrichtigungsdienst1:1 Abdeckung.
PaymentsEin- und Auszahlung1:1 Abdeckung.
SchedulerScheduling1:1 Abdeckung.
WorkflowWorkflows1:1 Abdeckung.
E-SignatureE-Signatur1:1 Abdeckung.
ConsentEinwilligungsmanagement1:1 Abdeckung.
Registration & Digital RegistriesRegistrierung & Stammdaten1:1 Abdeckung.
Information MediatorAPI-Management, Registerdaten-Transfer, Souveräner DatenaustauschD-Stack erweitert das Konzept des X-Road Mediators in Richtung API-Gateways, OOTS und IDSA/Gaia-X-Datenräume.
E-MarketplaceDVC-MarktplatzAusgelagert: Wird im Rahmen des DVC-Ökosystems orchestriert.
Content Management SystemKein dedizierter BausteinLücke (Gap): CMS ist aktuell nicht als zentraler D-Stack-Funktionsbaustein definiert (Fokus liegt primär auf Portalen/Frontend-Integration).
Geographic Information System (GIS)Kein dedizierter BausteinLücke (Gap): Geodaten-Dienste und Geo-Informationssysteme fehlen in der aktuellen D-Stack Architektur.