Die Justizcloud

Die Justizcloud

Eine gemeinsame Initiative von Bund und Ländern für eine moderne, unabhängige und zukunftsfähige Justiz

 

Die Justizcloud im Detail

 

Gemeinsames Vorhaben von Bund und Ländern

Die Umsetzung der bundeseinheitlichen Justizcloud hat begonnen. Auf Grundlage einer Machbarkeitsstudie ist die Justizcloud 2025 in die Vorbereitungsphase gestartet. Der Bund stellt hierfür eine Anschubfinanzierung aus der Digitalisierungsinitiative für die Justiz bereit. Eine erste lauffähige Version – ein sogenanntes Minimum Viable Product (MVP) – soll möglichst früh im Jahr 2027 zur Verfügung stehen. 

Die Projektleitung übernimmt ein Aufbaustab, der im Land Baden-Württemberg angesiedelt ist. Der Aufbaustab besteht aus Fachleuten aus der Justiz und von öffentlichen IT-Dienstleistern. Aus dem Aufbaustab soll künftig eine Betriebsanstalt für die Justizcloud entstehen – die Justizcloud-Einheit. Diese Justizcloud-Einheit wird die bundeseinheitliche Justizcloud künftig für die gesamte Justiz betreiben, ausbauen und weiterentwickeln.

Den schrittweisen Aufbau der bundeseinheitlichen Justizcloud haben die Justizministerinnen und Justizminister von Bund und Ländern auf dem 5. Bund-Länder-Digitalgipfel im November 2024 beschlossen.


 

 

Das Zielbild der Justizcloud

Im Rahmen der Machbarkeitsstudie wurde das Zielbild für eine bundeseinheitliche Justizcloud entwickelt. Es unterscheidet zwischen einer fachlichen, technischen und rechtlich-organisatorischen Dimension.

Fachliches Zielbild
Die Justizcloud folgt dem „Greenfield-Ansatz“: Der Fokus liegt auf modernen, bereits „cloud-nativ“ entwickelten Verfahren. Bestehende Anwendungen werden von Anfang an mitgedacht und – soweit fachlich sinnvoll und wirtschaftlich möglich – in den Cloud-Betrieb integriert.
 

Technisches Zielbild
Die technische Dimension des Zielbilds sieht vor, die Justizcloud als „Private Community Cloud“ aufzubauen. Als Grundlage dienen die bestehenden Infrastrukturen der öffentlichen IT-Dienstleister der Länder, die über ein eigenes Justiznetz miteinander verbunden werden. In einer künftigen Ausbaustufe soll die Möglichkeit bestehen, auch Leistungen privater Cloud-Anbieter einzubinden.

Rechtlich-organisatorisches Zielbild
Die Justizcloud eröffnet Bund und Ländern die Möglichkeit, Aufgaben des IT-Betriebs gemeinsam wahrzunehmen und dabei die für die Justiz erforderliche Redundanz sicherzustellen. Angestrebt wird die Gründung einer staatlichen Stelle („Justizcloud-Einheit“), die den Bund-Länder-übergreifenden Cloud-Betrieb steuert.

 

 

Die Justizcloud als Innovations- und Effizienztreiber

Die bundeseinheitliche Justizcloud entsteht als souveräne „Private Community Cloud“ auf Basis der bestehenden IT-Infrastrukturen der Länder. Künftig lassen sich moderne Fachverfahren wie GeFa (Gemeinsames Fachverfahren) oder AuRegis (länderübergreifendes gemeinsames Registerfachverfahren) auf der Justizcloud einmal standardisiert für Bund und Länder betreiben – anstelle eines separaten Betriebs in jedem Bundesland. Das bringt viele Vorteile:

Kostenersparnis und Effizienz: 
Auf der Justizcloud werden IT-Anwendungen kostengünstig und einfach betrieben – doppelte Entwicklungen auf Bund- und Länderebene entfallen.

Sicherheit und Souveränität: 
Die Justizcloud ermöglicht Software-Updates in Echtzeit, reduziert Ausfallzeiten und garantiert hohe Standards bei IT-Sicherheit und Datenschutz.

Zusammenarbeit und Nutzerfreundlichkeit: 
Einheitliche Schnittstellen und strukturierte Daten erleichtern die Zusammenarbeit innerhalb der Justiz und vereinfachen den Zugang für Bürgerinnen und Bürger, Unternehmen, Notarinnen und Notare sowie für Anwältinnen und Anwälte.

Häufig gestellte Fragen zur Justizcloud (FAQs)

Sicherheit ist für die Justizcloud kein nachgelagerter Zusatz, sondern eine ihrer Kernaufgaben. Die Sicherheit nimmt dabei eine Doppelrolle ein: Zum einen ist sie von Beginn an fester Bestandteil von Architektur, Betrieb und Organisation der Plattform. Zum anderen bündelt die Justizcloud das erforderliche Sicherheits-Know-How für die Justiz in einer Einheit. Weil Akten, Beweismittel und laufende Verfahren zu den schützenswertesten Daten des Rechtsstaats zählen, gelten für die Justiz strengere Anforderungen als in der allgemeinen Verwaltung. Die Plattform wird auf Grundlage des BSI-IT-Grundschutzes, der ISO 27001 und anderer internationaler Best-Practices aufgebaut und abgesichert, mit dem Ziel der Konformität mit BSI und ISO Standards. Zentrale Maßnahmen sind unter anderem durchgängige Systemhärtung nach CIS Benchmarks, ein effektives Patch- und Schwachstellenmanagement,  Verschlüsselung unter Einsatz von Hardware-Sicherheitsmodulen (HSM), Multi-Faktor-Authentisierung, eine BSI-konforme Mandantentrennung, eigene Verschlüsselungszertifikate über eine justizeigene Zertifizierungsstelle sowie ein eigenes Sicherheitsmonitoring (Security Operations Center). Die Daten liegen physisch verteilt an mehreren unabhängigen Standorten, was die Ausfallsicherheit erhöht. Die kryptografischen Schlüssel werden von der Justiz selbst verwaltet, sodass die Kontrolle über die Inhalte in der Verantwortung der Justiz bleibt und nicht bei einem IT-Dienstleister oder einem externen Anbieter liegt. Verantwortet wird die Sicherheit durch die Leitungs- und Betriebsebene sowie einer eigenen Sicherheits-Governance-Domäne mit einem CISO der Justizcloud, der sich eng mit den CISOs der Länder, den IT-Dienstleistern und dem BSI abstimmt. 

Derzeit trägt eine vom Bund und allen 16 Ländern geschlossene Verwaltungsvereinbarung das Justizcloud-Projekt. Zur Verstetigung dieser Zusammenarbeit soll eine auf Dauer angelegte und rechtlich verselbständigte neue Justizcloud-Einheit geschaffen werden, die hoheitliche Aufgaben wahrnimmt. Hierfür bedarf es einer gesetzlichen Grundlage. Ein Staatsvertrag ist die entsprechende Handlungsform, wenn mehrere Gesetzgeber (hier der Bundestag und die Länderparlamente) beteiligt sind. Der Vertragstext wird auf Regierungsebene ausgehandelt und unterzeichnet. Damit der Staatsvertrag in Kraft tritt, muss er durch die Parlamente der Vertragsparteien ratifiziert werden. 

Die bundeseinheitliche Justizcloud stärkt die digitale Souveränität und Unabhängigkeit der Justiz auf mehreren Ebenen:

  • Technologie: Mit der Justizcloud erhält die Justiz als dritte Gewalt ihre eigene Cloud-Umgebung. Das zugrunde liegende Netzwerk wird unter Hoheit der Justiz betrieben, steht also nicht unter Aufsicht anderer Behörden oder privater Anbieter.
  • Datenhoheit: Die Justizcloud wird als souveräne Private Community Cloud auf der Infrastruktur der öffentlichen IT-Dienstleister errichtet. Sensible Akten und Verfahrensdaten bleiben unter alleiniger Kontrolle der Gerichte.
  • Kompetenz: Wertvolles IT-Fachwissen wird in einer zentralen, eigenständigen Justizcloud-Einheit gebündelt. Die Justiz erhält sich dadurch auch das Know-How für eine effektive Kontrolle und Steuerungshoheit über ihre cloud-basierten IT-Systeme.

Den Auftakt macht das Gemeinsame Fachverfahren (GeFa) als Pilot für einen ersten lauffähigen Stand, ein sogenanntes Minimum Viable Product (MVP), das möglichst früh im Jahr 2027 zur Verfügung stehen soll. Auf der Plattform sollen gemäß „Greenfield-Ansatz” ausschließlich cloud-native Fachverfahren laufen. Mehr zum Gemeinsamen Fachverfahren finden Sie unter gefa-justiz.de.  Damit GeFa „läuft”, werden auch diverse neue, cloud-native Basiskomponenten und das neue OAuth-2.0-konforme Authentisierungs- und Berechtigungssystem SAMOA in der JC betrieben.

Gemäß Zielbild sollen künftig weitere bundeseinheitliche Fachverfahren hinzukommen, die sich derzeit in Entwicklung oder Planung befinden, darunter das gemeinsame Registerfachverfahren AuRegis und die elektronische Gefangenenpersonalakte (eGPA) für den Justizvollzug.

 

Um der Bund-Länder-übergreifenden Ausrichtung der Justizcloud gerecht zu werden, soll für ihren dauerhaften Betrieb eine rechtlich verselbständigte Einheit geschaffen werden, die Bund und Länder gemeinsam tragen. Die organisatorische Verselbständigung ermöglicht eine klare Zuweisung von Zuständigkeit und Verantwortlichkeit für den Aufbau, den Betrieb und die Sicherheit der Justizcloud und bündelt die dafür nötigen technischen, personellen und finanziellen Ressourcen. Durch die gemeinsame Trägerschaft behalten der Bund und die Länder den erforderlichen Einfluss auf die Steuerung der Justizcloud. 

Die Justizcloud wird gemeinsam von Bund und Ländern getragen und baut auf den bestehenden Infrastrukturen der öffentlichen IT-Dienstleister der Länder auf, die über ein eigenes Justiznetz zu einer gemeinsamen Plattform verbunden werden. Die Daten liegen dabei physisch verteilt an mehreren unabhängigen Standorten. Die Einbindung der IT-Dienstleister erfolgt über ein gemeinsam mit der govdigital eG entwickeltes, abgestuftes Rollenmodell: Je nach Cloud-Reifegrad und Kapazität wirken sie als Netzteilnehmer, als Knotenanbieter mit eigener Infrastruktur, als Plattformanbieter oder als Anbieter einzelner Plattform- und SaaS-Dienste mit. So entsteht ein gemeinsames Angebot, zu dem jedes Land das beiträgt, was es leisten kann, ohne dass ein Land abgehängt wird. Den Betrieb koordiniert künftig eine gemeinsame Bund-Länder-übergreifende Justizcloud-Einheit, die das nötige Cloud-Know-How bündelt.

Die Konformität mit den Standards des Deutschland-Stacks ist zentrales Kriterium bei jeder Technologie- und Produktentscheidung der Justizcloud. Der Deutschland-Stack bündelt bundesweit abgestimmte, offene Technologiebausteine für die öffentliche IT. Die Orientierung daran sichert Interoperabilität mit anderen Verwaltungsverfahren, stärkt die digitale Souveränität und vermeidet die Abhängigkeit von einzelnen Anbietern. Über diese übergreifenden Standards hinaus entwickelt die Justizcloud eigene, strengere Vorgaben für den justizspezifischen Betrieb, etwa ein gehärtetes JC-Base-Image und verbindliche Mindeststandards für Deployments.

Die Justizcloud entsteht als souveräne „Private Community Cloud" auf Basis der bestehenden IT-Infrastrukturen der öffentlichen IT-Dienstleister der Länder, die über ein eigenes Justiznetz miteinander verbunden werden. „Privat" bedeutet, dass die Plattform einem begrenzten Nutzerkreis vorbehalten ist und nicht im offenen Verwaltungsnetz betrieben wird; „Community" bedeutet, dass mehrere Organisationen mit denselben Anforderungen sie gemeinsam nutzen, hier die Justizbehörden von Bund und Ländern mit ihren besonderen Anforderungen. So können Plattformdienste einmal bundeseinheitlich bereitgestellt und betrieben werden, statt in jedem Land eigene Plattformen aufzubauen, und auch Länder ohne eigene Cloud-Infrastruktur können teilhaben. Damit bündeln wir knappes Cloud-Know-How in der Justizcloud-Einheit, statt es in jedem Land parallel vorzuhalten, und begegnen dem Fachkräftemangel in der Justiz-IT unmittelbar. Weil die Plattform auf den vertrauten, vielfach bereits BSI-zertifizierten Infrastrukturen der Länder aufsetzt, bleiben bestehende Investitionen geschützt und die Sicherheitskonzepte werden vereinfacht. International ist dieser Ansatz erprobt. Auf europäischer Ebene nutzen ihn etwa Zentralbanken sowie staatliche Plattformen wie die G-Cloud in Belgien und die GovCloud in Dänemark. Für die deutsche Justiz wurde er zudem bereits praktisch nachgewiesen. In einem Proof of Concept haben Ende 2024 sechs IT-Dienstleister der Länder eine gemeinsame, über ein virtuelles Justiznetz gespannte Cloud-Infrastruktur aufgebaut und darauf das Gemeinsame Fachverfahren GeFa bundeseinheitlich betrieben. Dabei zeigte sich, dass nicht jedes Land eigenes Cloud-Know-How vorhalten muss und die Justizdaten in den Ländern verbleiben können. 

Der Aufbaustab kann per E-Mail an kontakt@cloud.justiz.de kontaktiert werden.