Standards
Standards sind ein grundlegendes Instrument zur Harmonisierung der digitalen Verwaltungs- und IT-Landschaft. Der D-Stack unterstützt die Etablierung gemeinsamer Standards als Grundlage einer interoperablen und souveränen digitalen Verwaltung. Er schafft Transparenz über etablierte Standards, fördert deren Anwendung und erleichtert ihre Berücksichtigung bei der Gestaltung digitaler Lösungen. Auf diese Weise trägt der D-Stack dazu bei, föderale Zusammenarbeit zu stärken, Nachnutzung zu ermöglichen und die digitale Transformation der Verwaltung auf gemeinsamen Grundlagen voranzutreiben.
Beschluss B-2026/03-IT des IT-Planungsrats
Mit Beschluss vom 18. März 2026 hat der IT-Planungsrat in seiner 49. Sitzung mehrere Standards als verbindliche Grundlage der Lösungen des Deutschland-Stacks festgelegt.
Die kontinuierliche Weiterentwicklung dieser Standards und Entwicklung neuer Standards für den Deutschland-Stack erfolgt unter Beachtung der IT-Architekturrichtlinie im Rahmen der für das Föderale IT-Standardisierungsboard festgelegten Prozesse gemeinsam mit dem Bund als Federführer für den Deutschland-Stack.
Die beschlossenen Standards sind 7 Technologiefeldern zugeordnet.
Künstliche Intelligenz
Agentische und generative Künstliche Intelligenz wird für die Automatisierung von Aufgaben, Abläufen und Regelwerken und das KI-basierte Entwickeln und Bereitstellen von Lösungen (AI Engineering) eingesetzt.
Standards:
- Model Context Protocol (MCP)
- Agent Network Protocol (ANP)
- Agent2Agent Protocol (A2A)
- Agent-User Interaction Protocol (AG-UI)
Festlegungsbedarfe:
- Format zur Auswahl verschiedener Basis- und Fach-Sprachmodellen
- Format zur Einbindung von fachspezifischen Quellen (Retrieval-Augmented Generation)
- Format zur Nachvollziehbarkeit der Ergebnisse (Responsible AI)
- Format zum Austausch von Sprachmodellen und Nachnutzung von Trainingsdaten
Semantische Technologien
Semantische Technologien werden für die Vernetzung, den Austausch und den Abruf von Daten eingesetzt.
Standards:
- Resource Description Framework (RDF), Web Ontology Language (OWL), SPARQL Protocol and RDF Query Language (SPARQL), Simple Knowledge Organization System (SKOS), Data Catalog Vocabulary (DCAT) und Open Archives Initiative Protocol for Metadata Harvesting (OAI-PMH)
- JavaScript Object Notation (JSON), eXtensible Markup Language (XML), Comma-Separated Values (CSV), Open-Document Format (ODF), Portable Document Format Universal Accessibility (PDF/UA)
- Structured Query Language (SQL), Open und Java Database Connectivity (ODBC und JDBC)
Festlegungsbedarfe:
- Format für vektor-, graphen-, dokumenten- und objektorientierte Datenhaltung
- Format für Datenmodellierung, Datenintegration, Datenauswertung und Datenvisualisierung
- Formate für Fachdatenaustausch (Fachdatenstandards, harmonisierte Fachdatenräume)
Virtualisierte softwarebasierte Infrastruktur
Virtualisierte softwarebasierte Infrastruktur wird für die effiziente, flexible und skalierbare Ressourcenallokation eingesetzt.
Standards:
- Metro Ethernet Forum 70 (MEF) für Software-Defined Wide Area Networks (SD-WAN), Network Function Virtualization (NFV)
Festlegungsbedarfe:
- Format für Software-Defined Storage (SDS)
- Format für Verwaltung von virtuellen Maschinen und Ressourcen
Integrierter Lebenszyklus (DevSecOps) und Schnittstellenmanagement
Ein integrierter Lebenszyklus von Entwicklung bis Betrieb inklusive Sicherheit (DevSecOps) sowie ein zentrales Schnittstellenmanagement werden für die Automatisierung der Bereitstellung und Integration von Lösungen eingesetzt.
Standards:
- GIT, Pipelines für Continuous Integration und Delivery (CI/CD), Infrastructure und Policies as Code (IaC, PaC), Software Bill of Materials (SBOM), Open Web Application Security Project (OWASP)
- Kubernetes, Representational State Transfer (REST), gRPC Remote Procedure Calls (gRPC), GraphQL, Message Queuing Telemetry Transport (MQTT), openAPI
- Vorausgesetzt werden international anerkannte Transport- und Kommunikationsprotokolle wie beispielsweise IPv6, HTTPS, FTPS, SMTPS, QUIC
Festlegungsbedarfe:
- Formate für Scan, Test, Analyse, Logs, Observability, Security (u.a. SIEM, IDS, EDR, SAST, DAST, CS)
- Formate für Package Management, Distribution, Load Balancing, Proxies, Gateways, Service Mesh und Service Discovery
Managed Services und Cloud
Managed Services und Cloud werden für den effizienten und skalierbaren Zugriff auf betriebliche Angebote eingesetzt.
Standards:
- Standards der Deutschen Verwaltungscloud (DVC), OpenStack, Sovereign Cloud Stack (SCS)
- Ergänzenden Vertragsbedingungen für die Beschaffung von IT-Leistungen (EVB-IT)
Festlegungsbedarfe:
- Formate für standardisierte, bedarfsorientierte Service Levels, Berichtsmechanismen und Geschäftsbedingungen zu Leistungen in insbesondere Compute, Storage, Communication, Logging, Observability, Backup, Support, Cost Calculation, License und Performance Management
IT-Sicherheit
IT-Sicherheit wird für die Sicherstellung von Vertraulichkeit, Integrität und Verfügbarkeit eingesetzt.
Standards:
- BSI IT-Grundschutz, technische Richtlinien BSI, C5 Katalog
- Advanced Encryption Standard (AES), Rivest–Shamir–Adleman (RSA), Elliptic Curve Cryptography (ECC)
- Module-Lattice-based Key Encapsulation Mechanism (ML-KEM) für Post-Quanten-Kryptografie (PQK)
- Open Authorization (OAuth), OpenID Connect (OIDC), JSON Web Token (JWT), One-Time Password (OTP) für Multi-Faktor-Authentifizierung (MFA)
Festlegungsbedarfe:
- Format zu Sensibilisierung von Nutzenden
- Format für Krypto-Agilität
Workflowautomatisierung (LowCode)
Workflowautomatisierung (LowCode) wird für die einfache Modellierung von Verfahrens- und Arbeitsabläufen eingesetzt.
Standards:
- ./.
Festlegungsbedarfe:
- Format zur Integration oder Anbindung von externen Lösungen
- Format für Export und Import von Modellen
- Format für die Ausführung auf verschiedenen Betriebs- und Infrastrukturumgebungen