Eine Regierung kann KI-Server innerhalb ihrer Grenzen betreiben und dennoch wenig Kontrolle über das entscheidende System haben. Der Lieferant der Beschleuniger kann Firmware-Updates steuern, eine Cloud-Schicht kann den Wechsel von Workloads erschweren, und bei einem Vorfall können ausländische Supportteams unverzichtbar sein. Ein Vorschlag für souveräne KI muss deshalb härter geprüft werden als nur nach dem Standort der Daten.

Huawei-Logo auf einem Smartphone als redaktionelle Illustration für die Beschaffung souveräner KI-Infrastruktur

Redaktionelle Illustration aus einem Pexels-Foto von Andrey Matveev. Sie zeigt weder Malaysia noch Skyvast, ein staatliches KI-System oder einen bestimmten Beschleuniger.

Malaysia verdeutlicht diese Unterscheidung. Das Digitalministerium berichtete 2025 über ein Memorandum von Huawei Malaysia und Skyvast Cloud für eine souveräne KI-Cloud mit Ascend-GPUs, Kunpeng-Servern, Cloud-Plattformen und Netzwerktechnik. Kurz darauf erklärte das Handelsministerium, die Initiative sei privat getrieben und nicht staatlich gebilligt; bedeutende öffentliche KI-Infrastruktur erfordere rechtliche, operative und Reputationsprüfung. Beides kann zugleich zutreffen: Ein Memorandum zeigt, was ein Lieferanten-Stack anbietet, belegt aber keinen genehmigten nationalen Einkauf.

Die praktische Frage lautet nicht, ob ein Anbieter unabhängiger als ein anderer ist. Entscheidend ist, ob der Staat das System prüfen, betreiben, anpassen und schließlich ersetzen kann, ohne seine Daten und öffentlichen Dienste zu gefährden.

Souveränität als fünf Kontrollen definieren

Erstens: Datenkontrolle. Welche Workloads dürfen in die Umgebung? Wer hält Schlüssel, Audit-Logs und Administratorzugänge? Wohin fließen Backups, Telemetrie, Modellgewichte und Supporttickets? Ein lokales Rechenzentrum hilft, beantwortet diese Fragen aber nicht. Ein belastbares Design trennt Datenklassen und macht privilegierten Zugriff sichtbar und widerrufbar.

Zweitens: technische Kontrolle. Beschaffung muss die Abhängigkeiten unterhalb der Anwendung benennen: Beschleuniger, Server, Netzwerk, Treiber, Orchestrierung, Modellbereitstellung und Updatekanäle. Ein vertikal integrierter Stack kann die erste Einführung beschleunigen, den späteren Wechsel aber verteuern. Maßgeblich ist nicht allein ein Benchmark, sondern der Aufwand, die vorgesehenen Modelle zu betreiben, eigene Fachkräfte auszubilden, Schwachstellen zu patchen und einen Dienst ohne Verlust von Daten oder Verfügbarkeit zu migrieren.

Drittens: rechtliche und Lieferkettenkontrolle. Käufer sollten Herkunft relevanter Komponenten, Wartungszusagen, Exportkontrollpflichten und die Stellen dokumentieren, die Finanzierung, Versicherung, Support oder Ersatzteile blockieren könnten. Im Mai 2025 nannte das US Bureau of Industry and Security Huawei Ascend 910C in einer Guidance zu fortgeschrittenen chinesischen Rechen-ICs und wies auf Risiken unter General Prohibition 10 bei Kenntnis eines Exportkontrollverstoßes hin. Das ersetzt keine Rechtsberatung und beweist nicht, dass jede ausländische Nutzung rechtswidrig ist. Es ist jedoch ein Grund für Lieferantendokumente, unabhängige Compliance-Prüfung und klare Risikozuordnung, bevor öffentliche Workloads auf dem System laufen.

Viertens: Betriebskontrolle. Ein souveränes System braucht mehr als ein lokales Gebäude und eine Schulung des Lieferanten. Öffentliche Betreiber benötigen Einsatzhandbücher, Monitoring-Zugang, getestete Wiederherstellungen, Patch-Fenster und die Befugnis, Fernzugriff abzulehnen. Sie brauchen zudem Ingenieurinnen und Ingenieure, die über den gesamten Stack arbeiten können, statt nur dem Eskalationsweg des Lieferanten zu folgen. Sonst bleibt eine lokale Installation gerade im kritischen Moment von einem externen Betriebsteam abhängig.

Fünftens: Exit-Kontrolle. Fragen Sie zu Beginn, wie ein Ministerium den Anbieter verlassen kann. Lassen sich Daten, Logs, Modellartefakte, Prompts und Evaluierungen in dokumentierten Formaten exportieren? Nutzen Anwendungen portable Schnittstellen? Gibt es ein finanziertes Migrationskonzept, eine maximale Support-Reaktionszeit und eine vertragliche Übergabe der Betriebsdokumentation? Exit-Klauseln bedeuten nicht, dass ein Projekt scheitern soll. Sie machen Wettbewerb nach Vertragsabschluss erst möglich.

Den Stack an einem begrenzten ersten Workload messen

Risiken werden leicht verdeckt, wenn ein Projekt als nationale KI-Plattform bezeichnet wird, bevor der erste Workload feststeht. Besser ist ein eng umrissener Dienst: Dokumentensuche über einen kontrollierten Bestand, ein mehrsprachiger Informationsassistent oder ein internes Klassifizierungsverfahren. Definieren Sie Datensensibilität, akzeptable Fehlerrate, Durchsatz, Offline-Anforderungen, menschliche Prüfung und Wiederherstellungsziel. Dann testen Sie Kandidaten-Stacks gegen diese Spezifikation.

Souveränität hat Kosten. Mehrere Lieferantenumgebungen können Resilienz und Verhandlungsmacht erhöhen, zugleich aber Fähigkeiten, Integration und Governance belasten. Ein einzelner Stack vereinfacht den Support, darf aber proprietäre Schnittstellen eines Unternehmens nicht zum einzigen Weg zu einem öffentlichen Dienst machen. Die Entscheidung ist eine Portfoliofrage, keine symbolische Wahl für einen Technologieblock.

Der malaysische Nationale KI-Aktionsplan 2026–2030 verbindet Daten- und Rechenkapazitätsgrundlagen ausdrücklich mit Governance, Talent, Forschung und lokaler Kompetenz. Das gilt auch außerhalb Malaysias: Rechenleistung wird erst dann zu nationaler Fähigkeit, wenn Institutionen sie steuern, Menschen sie betreiben und Anwendungen einen Lieferantenwechsel überstehen können.

Aus der Prüfung Abnahmetests machen

Vor einer Vergabe sollte ein Bieter den vorgesehenen Workload mit dem tatsächlichen Modell, Sprachmix, Sicherheitskontrollen und Betriebsteam zeigen – nicht nur einen generischen Benchmark. Führen Sie eine Zugriffskontrollübung, einen Wiederherstellungstest und einen gestuften Ausfalltest durch. Messen Sie die Zeit, Daten zu exportieren und den Dienst andernorts neu bereitzustellen. Stückliste, Supportweg, Softwarelizenzen und Updateprozess gehören in die Prüfung von Sicherheits- und Rechtsabteilungen, die den Vorschlag ablehnen können.

Nach der Vergabe sollten die nicht sensiblen Teile der Entscheidung veröffentlicht werden: Workload-Umfang, verantwortliche Governance-Stelle, Prüfregelungen, Datenresidenz und Leistungskennzahlen. Transparenz verlangt nicht die Offenlegung einer Sicherheitsarchitektur. Sie hilft jedoch, einen sorgfältig gesteuerten Dienst von einer bloßen Infrastrukturankündigung zu unterscheiden.

Ein souveräner KI-Vorschlag kann sinnvoll sein, ohne vollständige technologische Autarkie zu versprechen. Der verlässlichere Maßstab ist konkret: Die Regierung muss ihre Abhängigkeiten kennen, kritische Dienste betreiben und prüfen können und einen glaubwürdigen Weg behalten, die Richtung zu ändern. Diese Kontrolle liefert ein Serverstandort allein nicht.

Unser redaktioneller Ansatz

Wir verbinden Primärquellen, Produktdokumentation und reale Anwendungsszenarien, damit Sie besser einschätzen können, ob ein Tool zu Ihrem Workflow passt.

Quellen

Tool-Verzeichnis ansehen