Digitale IdentitätMit Sicherheit benutzerfreundlich

[29.10.2019] Um die digitale Verwaltung in Deutschland besser und sicherer für Bürger zu gestalten, ist hinsichtlich Authentifizierung Innovation und Kreativität bei drei Themen gefragt: Steuerung, Benutzerfreundlichkeit und Technologiewandel. Ein Gastbeitrag von Gartner.

Eine Voraussetzung für eine moderne und digitale Verwaltung ist die funktionierende Authentifizierung von Bürgerinnen und Bürgern online. Hier mangelt es in vielen Ländern noch an akzeptierten Lösungen – auch in Deutschland. Zu oft denken Verwaltungen einspurig, behaupten, Sicherheit ginge immer vor Benutzerfreundlichkeit, und der Staat müsse alles selbst machen. Dabei gibt es verschiedene Wege zum Ziel, und benutzerfreundliche Authentifizierung muss nicht auf Kosten der Sicherheit gehen.
In Deutschland gab es beim Thema elektronische Identität (eID) lange Zeit wenig Neues, das Thema hatte keine Priorität. Deshalb ist es nicht verwunderlich, dass neun Jahre nach der Einführung des neuen Personalausweises (nPA) nur circa sechs Prozent der Bevölkerung aktive Nutzer der eID-Funktion sind. Bürger bewerten den Aufwand für die Freischaltung und Nutzung der eID oft höher als deren Nutzen.
Doch seit Kurzem kommt auch in Deutschland frischer Wind auf. Der nPA kann nun auch mit Smartphones statt nur mit Kartenlesegerät und Computer verwendet werden. Und bessere digitale Dienstleistungen zeigen, wieviel einfacher es Bürger im Umgang mit der Verwaltung haben könnten. Zum Beispiel mit dem Projekt „Einfach Leistungen für Eltern“ (ELFE) in Bremen (wir berichteten), wo in Zukunft mit nur einer digitalen Unterschrift Geburtsurkunde, Elterngeld und Kindergeld gleichzeitig beantragt werden können. Solche Anwendungsfälle machen den Nutzen von digitaler Identität greifbar.

Blick ins europäische Ausland

Dass Estland, Dänemark, Schweden und Norwegen Vorreiter bei der Digitalisierung sind, ist inzwischen allgemein bekannt. Auch beim Thema eID haben die Länder die Nase vorn. Dort nutzt praktisch die gesamte Bevölkerung digitale Identitäten und Unterschriften im Umgang mit der Verwaltung oder für Privates wie Online-Einkäufe.
Interessant ist, dass sich die Erfolgsmodelle stark unterscheiden. Es gibt also nicht das eine Modell, das Deutschland übernehmen könnte oder sollte. In Norwegen und Schweden verwenden Bürger hauptsächlich die BankID, also ihr Online Banking Log-in für digitale Dienste. In Dänemark operiert das Unternehmen NemID im Auftrag der Verwaltung. In Estland gibt es einen Mix, der von klassischer eID mit Lesegerät wie in Deutschland über das kommerzielle SmartID bis hin zu handybasierter Mobil-ID reicht. Die Esten sind übrigens die einzigen Bürger auf der Welt, die ihr Parlament online wählen können – natürlich mit der digitalen Unterschrift.
In Deutschland hört man inzwischen ungerne von Estland & Co., da die Länder viel kleiner und auch kulturell ganz anders ausgerichtet seien, was die digitale Verwaltung betrifft. Wie sieht es aber mit Frankreich aus, das in Bezug auf Größe, Komplexität und vor allem Bürokratie vergleichbar mit Deutschland ist?
Noémi reicht gerade ihre Steuererklärung elektronisch ein. Schnell prüft sie noch den Status ihrer Kostenerstattung von der staatlichen Krankenversicherung und trägt sich auf die lokale Wählerliste ein – alles nach einmaliger Anmeldung über den Zugangsdienst FranceConnect. Sie kann sich aussuchen, ob sie FranceConnect lieber mit ihrer Steuer-ID verbindet, dem Krankenkassen-Log-in oder ihrem Handyvertrag.
Noémi ist ein Beispiel für inzwischen mehr als zwölf Millionen Franzosen, die digitale Identitäten für die Interaktion mit Behörden nutzen. Umgerechnet sind das 18 Prozent der Bevölkerung, Tendenz rasant steigend. Auch andere Regierungen, die Deutschland in Bezug auf Komplexität und Bürokratie in wenig nachstehen, geben Bürgern inzwischen einfach und rechtlich sicher Zugang zu öffentlichen Diensten: Italien, Spanien und Österreich.

Innovation und Kreativität gefragt

Behörden versuchen zu oft, das komplexe Problem der digitalen Identität alleine zu lösen, obwohl das nicht ihre Kernkompetenz ist und man mit Partnern oft viel weiter denkt und kommt. Auch ordnen Verwaltungen gerne alles, vor allem die Nutzerfreundlichkeit, dem Prinzip Security First unter, was nicht immer sinnvoll ist.
Um die digitale Verwaltung auch in Deutschland besser und sicherer für Bürger zu gestalten, ist Innovation und Kreativität bei folgenden drei Themen gefragt: Steuerung, Benutzerfreundlichkeit und Technologiewandel. Steuerung bedeutet, nicht alles selbst zu machen, sondern auch anderen zu vertrauen. Die Nutzung alternativer Identity Service Provider (IdSP) wird sich mehr und mehr durchsetzen. Ein Beispiel ist die Kooperation zwischen dem Land Thüringen und Verimi (wir berichteten). Untersuchungen des Forschungs- und Beratungsunternehmens Gartner gehen davon aus, dass bis 2023 mindestens 80 Prozent der Behörden weltweit den Zugang über mehrere Anbieter digitaler Identitäten unterstützen werden. So wie Noémi werden Bürger also die digitale Identität ihrer Wahl nutzen können, um mit Regierungsbehörden zu interagieren.
Die Beauftragung von IdSP aus der Privatwirtschaft wirft die Frage des Datenschutzes auf. Externe Dienstleister müssen aber nicht die unsicherere Wahl sein: Das Geschäftsmodell kann schließlich davon abhängen, dass die anvertrauten Daten nicht missbräuchlich genutzt werden können. Andererseits können kommerzielle Interessen denen von Bürgern entgegenstehen.

Sicher und benutzerfreundlich

Sicherheit und Benutzerfreundlichkeit stehen nicht im Konflikt miteinander. Sicherheit ist immer wichtig – aber nicht bei jedem Anwendungsfall gleich wichtig. Terminbuchungen beispielsweise sind weniger riskant als die digitale Steuererklärung und diese wiederum weniger als die amtliche Eintragung eines Namenswechsels oder eines Grundstückskaufs. Ein Pilotprojekt von Tech4Germany zeigt, wie Bürger bequem auf Online-Services zugreifen können, ohne dabei von der Authentifizierung ausgebremst zu werden.
Auf europäischer Ebene hat man sich mit der eIDAS-Verordnung auf drei Level von Sicherheit und Benutzerfreundlichkeit verständigt. So sollen Bürgerservices über nationale Grenzen hinweg mit derselben digitalen Identität nutzbar werden.
Der rasante Technologiewandel bei digitalen Identitäten verlangt eine gewisse Balance zwischen neuen Möglichkeiten und Konstanz der Benutzererfahrung. Codegenerator-Applikationen ermöglichen zum Beispiel eine sicherere und komfortablere Zwei-Faktor-Authentifizierung, die Bürger bereits von kommerziellen Anwendungen kennen, von Blockchain, decentralized und self-sovereign identities ganz zu schweigen. Noch gibt es keine konkreten Umsetzungen von Blockchain für eID in Verwaltungen, aber die Möglichkeiten zur Authentifizierung ohne Preisgabe wertvoller persönlicher Daten sind vielversprechend.
Die Nutzung von IdSP-Diensten, eine gleichzeitige Betrachtung von Sicherheits- und Ergonomiefragen sowie neue technologische Möglichkeiten stimmen zuversichtlich, dass der Gang auf die digitale Behörde in Zukunft auch in Deutschland leichter sein wird als heute.

Arthur Mickoleit ist Senior Principal Analyst für digitale Verwaltung bei Gartner.




Weitere Meldungen und Beiträge aus dem Bereich: Digitale Identität
Blick über die Schulter einer Person, die ein Smartphone hält. Auf dem Screen ist das EUDI-Wallet-Logo.

BMI: Schwung für Digitale Identitäten

[14.11.2024] Aus der Arbeitsgruppe GovLabDE Digitale Identitäten wird der Interministerielle Ausschuss Digitale Identitäten (IMA DI). Ziel ist die ressortübergreifende Weiterentwicklung digitaler Identitäten, auch im Hinblick auf die Umsetzung der eIDAS-Verordnung bis 2027. mehr...

Hand hält Smartphone horizontal, grau-violetter Hintergrund, Abstraktion durch starkes Bokeh.

Bund: Staatliche EUDI-Wallet kommt

[02.10.2024] Die Bundesregierung wird eine staatliche Brieftasche für das Smartphone entwickeln, mit der sich Bürgerinnen und Bürger künftig EU-weit digital ausweisen können. Eine entsprechende Entscheidung hat die Bundesregierung jetzt gefällt. Dabei ist auch eine Anerkennung von nicht-staatlichen Lösungen vorgesehen. mehr...

Veridos: Neues Gerät für ID-Authentifizierung

[25.09.2024] Das Unternehmen Veridos hat jetzt ein All-in-One-Gerät auf den Markt gebracht, das sowohl physische als auch digitale ID-Dokumente authentifizieren kann. Der VeriCHECK M500+ soll eine flexible und zukunftssichere Identitätsprüfung ermöglichen, die in zahlreichen Branchen Anwendung finden kann. mehr...

Thüringen: BundID löst Servicekonto ab

[04.09.2024] Die BundID, das bundesweit einheitliche Servicekonto für Bürgerinnen und Bürger, löst das Thüringer Servicekonto ab. Ab sofort können im Servicekonto des Freistaats keine neuen Nutzerkonten mehr angemeldet werden. mehr...

Symbolbild: Blauer Hintergrund, davor Binärcode-Zahlenreihen und ein Ring aus gelben Sternen (EU-Flagge)

eIDAS-2.0-Verordnung: Wie ist der Umsetzungsstand?

[21.08.2024] Seit Mai 2024 ist die novellierte eIDAS-Verordnung in Kraft. Damit werden EU-weit neue Anforderungen für die elektronische Identifizierung und Vertrauensdienste formuliert. In einer Kleinen Anfrage erkundigte sich die CDU/CSU-Fraktion nach dem Umsetzungsstand. Die Antwort des Bundestages liegt jetzt vor. mehr...

Gelbes Schild mit der aufschrift Passkontrolle/Passport Control

Veridos: Passkontrolle – wenigstens ein bisschen digital

[25.07.2024] Viele Urlauber werden in diesem Sommer nicht ohne Reisepass auskommen. Die Digitalisierung reduziert aber inzwischen die Schritte, die auf Reisen für die Überprüfung der Pässe notwendig sind. Veridos zeigt, wie moderne Technologien dabei für mehr Komfort und kürzere Warteschlangen sorgen können. mehr...

Das Bild zeigt Andrea Nahles, Vorstandsvorsitzende der Bundesagentur für Arbeit.

Bundesagentur für Arbeit: Zugang zu eServices mit BundID

[23.07.2024] Leistungen der Arbeitsagenturen, Jobcenter und Familienkassen können jetzt mit der BundID beantragt werden. mehr...

Eine junge Frau hält ihr Smartphone in die Kamera, auf dessen Bildschirm ihr Führerschein zu sehen ist.

VeriGO MobileID: Zugriff auf mobile Ausweisdokumente

[12.07.2024] Personalausweise, Führerscheine, Krankenkassenkarten und andere Ausweisdokumente können die Bürgerinnen und Bürger auch in digitaler Form auf dem Smartphone bei sich tragen. Das ermöglicht eine neue mobile Anwendung von Veridos. mehr...

Personalausweis der Bundesrepublik Deutschland auf einer Tastatursteuerung liegend

eGovernment Monitor 2024: Immer mehr Menschen nutzen eID

[11.07.2024] In allen Bevölkerungsgruppen nutzen immer mehr Menschen die eID des Personalausweises. Das geht aus einer Vorabveröffentlichung des eGovernment Monitors 2024 hervor, bei der insbesondere die Nutzung und Akzeptanz staatlicher digitaler Identitäten ermittelt wurden. 
 mehr...

Smartphone liegt mit dem Bildschirm nach unten auf einem Tisch.

Österreich: Digitaler Identitätsnachweis gestartet

[21.06.2024] In Österreich können sich die Bürgerinnen und Bürger ab sofort per Smartphone gegenüber Dritten oder der Exekutive ausweisen. In der eAusweise-App des Landes können sie dafür den digitalen Identitätsnachweis aktivieren. mehr...

Blick über die Schulter einer Person, die ein Smartphone hält. Auf dem Screen ist das EUDI-Wallet-Logo.

EUDI-Wallet: Innovations-Teams stehen fest

[04.06.2024] Die Bundesagentur für Sprunginnovationen hat einen Innovationswettbewerb zur Entwicklung von Prototypen für EUDI-Wallets gestartet. Nun stehen die Entwickler-Teams für die erste Wettbewerbsrunde fest. Darunter befindet sich auch das Unternehmen Governikus. mehr...

Drei Männer stehen vor einem Messestand, im Hintergrund ein Monitor. Mans ieht das Branding der AKDB.

AKDB: BundID trifft auf EUDI-Wallet

[22.04.2024] Die European Digital Identity Wallet wird kommen. In Berlin fand nun eine Workshop-Reihe statt, bei der die Weiterentwicklung der BundID in Zusammenhang mit der künftigen EUDI-Wallet im Fokus stand. Die AKDB präsentierte drei konkrete Anwendungsfälle der EUDI-Wallet. mehr...

adesso: ODIS für digitale Identitätsprüfung

[17.04.2024] Die eID-Funktion des Personalausweises wird bisher eher wenig genutzt. Das Unternehmen adesso bietet nun eine Lösung, mit der Unternehmen und Organisationen die Online-Ausweisfunktion komfortabel und sicher in ihre Kundendienste einbinden können. Das Angebot richtet sich vorrangig an die Privatwirtschaft, eignet sich aber auch für die öffentliche Verwaltung. mehr...

Hand hält Smartphone horizontal, grau-violetter Hintergrund, Abstraktion durch starkes Bokeh.

BMI/SPRIN-D: E-Wallet-Prototypen gesucht

[16.04.2024] Eine digitale Brieftasche soll es bald erlauben, sich europaweit digital auszuweisen. Daneben sollen auch der digitale Führerschein, der Reisepass oder wichtige Dokumente wie Abschlusszeugnisse gespeichert werden können. Die Bundesagentur für Sprunginnovationen startet nun einen Innovationswettbewerb für Prototypen dieser European Digital Identity Wallet. mehr...

Das Bild zeigt eine Person mit Smartphone in der Hand vor einem Laptop mit geöffneter Website zur BundID.

BMI: Zentrales Bürgerpostfach realisiert

[03.04.2024] Fast vier Millionen BundID-Postfächer wurden auf die neue Infrastruktur des Zentralen Bürgerpostfachs migriert. Dieser neue Dienst ermöglicht allen Bundesbürgern die digitale Kommunikation mit Behörden über ein einziges Postfach. mehr...