Identität · EUDI / eIDAS
Wer sind Sie? Europas Vertrauensrahmen gibt Menschen und Organisationen eine überprüfbare digitale Identität — ohne Abhängigkeit von einer einzelnen Plattform.
Suveren hält eine identifizierbare Person hinter jede KI-Aktion: verantwortlich, innerhalb definierter Grenzen und gestützt auf ein Ticket, das prüfen kann, wer es hält. Auf Basis des offenen Human Agency Protocol.
Digitaler Humanismus verlangt, dass Menschen für die Ausübung von Macht verantwortlich bleiben. Suveren sorgt dafür, dass diese Verantwortung die Automatisierung überdauert.
Jahrzehntelang handelten online zwei Arten von Akteuren: Menschen und Organisationen. KI-Agenten sind eine dritte — Software, die im Auftrag von jemandem handelt. Wenn ein KI-Agent eine Zahlung auslöst, einen Genehmigungsantrag einreicht, eine behördliche Meldung abgibt oder einen Bürgerdatensatz aktualisiert, lautet die Frage nicht mehr, wer der Agent ist, sondern wer ihn zum Handeln autorisiert hat. Die Identität eines Agenten zu kennen entscheidet nicht, was er gerade tun darf, und macht niemanden verantwortlich, wenn er handelt. So klärt eine Frage, ob Menschen die Kontrolle behalten: Wenn die KI zum Mittel des Handelns wird — bleibt der Mensch der Auftraggeber, oder wird er still zum Zuschauer?
Europa hat eine ausgezeichnete Antwort auf die Frage gebaut, wer Sie sind — überprüfbare Identität für Menschen und Organisationen. Aber Identität sagt nur, wer etwas ist. Sie entscheidet nicht, was es in diesem Moment tun darf, und sie macht niemanden verantwortlich, wenn es handelt.
Die Lücke wird oft für ein Identitätsproblem gehalten — „gib dem Agenten ein Konto“. Ist sie aber nicht. Die Lücke ist das Mandat: wer was erlaubt hat, mit wessen Befugnis, beweisbar. Befugnis gehört den Menschen; die Arbeit kann den Agenten gehören — aber nur, wenn die Verbindung zwischen beiden explizit, begrenzt und überprüfbar bleibt.
Drei Schichten, drei Fragen. Die erste existiert in Europa bereits. Die zweite stellt Suveren bereit. Die dritte ist das, was sie gemeinsam schützen.
Wer sind Sie? Europas Vertrauensrahmen gibt Menschen und Organisationen eine überprüfbare digitale Identität — ohne Abhängigkeit von einer einzelnen Plattform.
Was darf in Ihrem Namen handeln? Eine identifizierbare Person erteilt einem Agenten ein Mandat — Umfang, Grenzen, Dauer — signiert und durchgesetzt, bevor er handelt.
Wer bleibt verantwortlich? Wenn Identität und Befugnis verbunden bleiben, bleibt der Mensch der Auftraggeber — auch wenn Software handelt.
HAP (das Human Agency Protocol) ist ein offenes Protokoll für begrenzte Delegation an Software-Agenten. Eine identifizierbare Person erteilt ein Mandat mit ausdrücklichen Grenzen — Umfang, Empfänger, Ausgabenobergrenzen, Freigaben, Dauer — kryptografisch signiert. Ein Gatekeeper prüft jede Aktion gegen dieses Mandat, bevor sie läuft; liegt die Aktion innerhalb der Grenzen, stellt ein Authority Server ein signiertes Ticket aus. Kein Ticket, keine Ausführung.
Suveren ist der HAP-konforme Dienst. Sein Open-Source-Gateway läuft auf Ihrem eigenen Rechner und wirkt als Gatekeeper — Geschäftsdaten verlassen ihn nie. Der Authority Server ist datenblind: Er prüft über Hashes und Grenzen, nie über Inhalte. Das Protokoll ist offen, sodass eine Organisation — oder eine Stadt — auch eine eigene Instanz betreiben kann.
Bevor ein Agent handelt, prüft Suveren die Aktion gegen das Mandat. Außerhalb der Grenzen geschieht sie nicht — ohne Ticket läuft nichts. Innerhalb signiert der Authority Server ein Ticket: wer erlaubt hat, in welchen Grenzen, was geschah — prüfbar durch jeden, der es hält, ohne uns vertrauen zu müssen.
Beweisen Sie, dass eine Aktion in Ihrem Namen autorisiert war — und beweisen Sie, was es nicht war.
Das Ticket ist das Objekt, das Identität, Befugnis und Aktion zu einem überprüfbaren Datensatz verbindet: dieser identifizierbare Auftraggeber, mit diesem Mandat, hat diese Aktion ausgeführt — oder nicht. Er ist die Verbindung zwischen den Schichten, dauerhaft gemacht, sodass Rechenschaft eine von Dritten prüfbare Tatsache ist und kein Versprechen.
Wir sind bewusst genau bei der Grenze des Anspruchs. Ein Ticket kann beweisen, wer hinter einer Aktion stand; es kann nicht beweisen, dass die Aktion frei gewählt oder klug war. Er bewahrt die Stellung des Menschen als Auftraggeber — die strukturelle Voraussetzung von Handlungsfähigkeit — nicht Handlungsfähigkeit im vollen Sinne, die von Rechten, Freiheit und Politik weit jenseits jedes Protokolls abhängt. Dieser engere Anspruch ist der ehrliche — und der, der hält.
“Decisions with consequences that have the potential to affect individual or collective human rights must continue to be made by humans. Decision makers must be responsible and accountable for their decisions. Automated decision making systems should only support human decision making, not replace it.”— Vienna Manifesto on Digital Humanism (Vienna, May 2019)
Begonnen hat es 2019 mit dem Wiener Manifest, unterzeichnet von Forschenden weltweit. Heute prägen seine Prinzipien — Human Oversight, Human Agency, Accountability — wie Städte und die EU KI regulieren. Unsere Kernaussage „Humans authorize. AI executes." ist eine infrastrukturelle Umsetzung dieses Prinzips.
| Die Frage des Digitalen Humanismus | Wie das Prinzip durchsetzbar wird |
|---|---|
| Gibt es für jede Lösung eine verantwortliche Stelle? (Accountability) | Rechenschaft wird kryptografisch an jede delegierte Aktion geknüpft. |
| Wird die letzte Entscheidung weiterhin von einem Menschen getroffen? (Human Oversight, Human Agency) | Risikoreiche Aktionen laufen nicht ohne ausdrückliche menschliche Freigabe. |
| Sind (KI-)Entscheidungen nachvollziehbar und transparent? | Ohne Ticket läuft nichts — wer erlaubt hat, welche Grenzen, was geschah. Signiert, und prüfbar durch jeden, der es hält. |
| Sind die Daten per default geschützt? (Privacy by default) | Befugnis wird über Hashes geprüft, nie über Inhalte — die Vertrauensschicht sieht die Daten nie. |
| Ist die IT der Verwaltung unabhängig und souverän? (Open Source, Open Standards … ohne Abhängigkeiten) | Ein offenes Protokoll, das jede:r betreiben oder prüfen kann — keine Abhängigkeit, kein Lock-in. |
Und die ehrliche Grenze: Das Manifest ist breiter als jedes Protokoll. Seine Forderungen nach Demokratie, Inklusion und Freiheit sind politische Arbeit, die keine Vertrauensschicht leisten kann — und Suveren behauptet das nicht. Ein vollständig Suveren-konformes System könnte immer noch eine unfaire Entscheidung automatisieren, sofern eine Person sie mandatiert hat; der Mechanismus würde funktionieren, und der Digitale Humanismus würde zu Recht widersprechen. Suveren ist nicht gleichbedeutend mit dem Manifest — es ist die Infrastruktur, die dessen Kernprinzip durchsetzbar hält, wenn Software handelt.
Städte betreiben seit jeher die Infrastruktur, die eine Wirtschaft rechenschaftsfähig macht — Identitäts-, Grundbuch- und Firmenregister. Eine öffentliche Stelle kann diese Rolle für die agentische Wirtschaft übernehmen: ein neutraler Vertrauensanker, der dafür bürgt, wer handeln darf — ohne die Aktivität zu besitzen und ohne die Daten zu sehen.
Die Cloud hostet die Rechenleistung. Eine Stadt kann das Vertrauen verankern.
Europa hat eine Identitätsarchitektur für Menschen und Organisationen gebaut — eIDAS, die EUDI-Wallet, die kommende Business Wallet. Eine standardisierte, interoperable, an Identität gekoppelte Befugnis-Architektur für autonome Agenten gibt es noch nicht. Genau diese Schicht stellt Suveren bereit — verankert im Vertrauensrahmen, den Europa bereits betreibt.
Allgemeine Delegationsmechanismen existieren — OAuth, GNAP, Capability-Systeme, Attributzertifikate. Keiner ist standardisiert, interoperabel und an den EUDI-/eIDAS-Vertrauensrahmen gebunden — für Agenten, die unter dem Mandat einer identifizierbaren Person handeln, mit Grenzen, Durchsetzung vor der Aktion und überprüfbaren Tickets. Diese Kombination ist die Lücke.
Sie beantwortet auch Artikel 14 des EU AI Act strukturell statt auf dem Papier: Menschliche Aufsicht wird zu einer Eigenschaft, wie das System läuft — der Mechanismus, der eine falsche Aktion verhindert — und nicht zu einem Policy-Dokument, das eine beschreibt.
Suveren tut eine Sache: Es hält eine identifizierbare Person verantwortlich, wenn Software handelt. Es macht eine Entscheidung nicht fair, ein KI-Modell nicht sicher und eine Richtlinie nicht gerecht — das bleibt menschliche, politische Arbeit. Es garantiert, dass es jemanden gibt, dem Verantwortung zugeordnet ist, und ein Ticket, das prüfen kann, wer es hält. Das ist die Voraussetzung dafür, dass der Digitale Humanismus den Übergang zu autonomen Systemen übersteht — kein Ersatz dafür.
Digitaler Humanismus kann nicht existieren, wo Verantwortung verschwindet. Suveren ist Infrastruktur, die dafür sorgt, dass das nicht geschieht.