Die MKK verarbeitet im IT-PPM schutzwürdige Informationen zu Projekten, Budgets, Personalressourcen und strategischen Vorhaben, die in engem Zusammenhang mit personenbezogenen Daten und Geschäftsgeheimnissen stehen.
Vor dem Hintergrund der strategischen Ausrichtung auf digitale Souveränität und der Minimierung von Zugriffsrisiken durch Drittstaaten ist ein Hosting in Deutschland erforderlich, um ein adäquates Datenschutzniveau und eine belastbare Rechtsdurchsetzung nach deutschem bzw. EU Recht sicherzustellen.
Ein bloßes EU-Hosting erfüllt diese Anforderung nicht, weil vielfach US-Cloud-Infrastrukturen oder Tochtergesellschaften mit Bindung an US-Recht eingesetzt werden. Damit wäre das Risiko exterritorialer Zugriffe (insb. nach CLOUD Act) nicht in dem von der MKK geforderten Maß reduzierbar.
Die Vorgabe "deutsch-deutsches Hosting" ist daher eine objektive, auftragsbezogene Anforderung an die Datensicherheit und den Schutz der Vertraulichkeit der im PPM-System verarbeiteten Informationen.
Unter allen nach umfassender Markterkundung ermittelter potenziell geeigneter Softwarelösungen unter Berücksichtigung etwaiger Ersatzlösungen kann ausschließlich Stazy diese Anforderung erfüllen.
- Entwicklung und Vertrieb durch ein deutsches Unternehmen (Adensio GmbH) mit Sitz in Deutschland.
- Hosting in einer Private Cloud durch die Nagarro SE, ein Unternehmen mit Sitz in München, mit Rechenzentren ausschließlich in Deutschland.
- Kein Einsatz US amerikanischer Cloud Dienste oder Infrastrukturen, die dem US CLOUD Act unterliegen.
Im Rahmen der Markterkundung wurden die in Betracht kommenden Anbieter gezielt zu alternativen Hosting Modellen befragt. Mit Ausnahme von Stazy, stehen aktuell jedoch keine rein deutsch-deutschen Hosting-Modelle zur Verfügung. Alternative Softwarelösungen basieren auf Infrastrukturen internationaler US-Cloud-Provider und bieten lediglich EU-Standorte an. Zudem konnte keine belastbare Zusage gegeben werden, innerhalb der für die Mobil Krankenkasse vertretbaren Rüstzeit (bis Sommer 2026) ein vollwertiges deutsch-deutsches Hosting aufzubauen und zum Vertragsstart in einem zertifizierten Regelbetrieb bereitzustellen.
Damit ist nicht nur der aktuelle Marktstand festgestellt, sondern es wurde ausdrücklich geklärt, dass auch auf Nachfrage und unter Berücksichtigung einer realistischen Umstellungs- und Implementierungszeit kein alternativer Anbieter die Vorgabe des deutsch-deutschen Hostings nachweislich erfüllen kann. Das Kriterium Hosting begründet somit ein technisches und rechtliches Alleinstellungsmerkmal von Stazy, das einen Wettbewerb in diesem Punkt von vornherein ausschließt.
Auch die darüber hinaus definierten fachlichen, rechtlichen und technischen Anforderungen werden ausschließlich von Stazy in vollem Umfang erfüllt.
Hierunter ist insbesondere zu nennen, dass die PPM Lösung fachliche Anpassungen in einer integrierten Low Code Umgebung über die bloße Konfiguration hinaus hausintern ermöglichen muss, ohne dass hierfür tiefgreifende Programmierkenntnisse oder externe Entwicklungsleistungen erforderlich sind.
Das IT-PPM der Mobil Krankenkasse steht in enger Wechselwirkung mit internen Prozessen, Organisationseinheiten und Steuerungsanforderungen, die sich im Zuge der weiteren Professionalisierung voraussichtlich häufig verändern werden. Die reine Konfiguration im Sinne des Setzens vordefinierter Parameter reicht hierfür nicht aus, da absehbar wiederkehrend neue, vom Standardumfang abweichende Auswertungen, Prozesslogiken und Datenstrukturen benötigt werden. Für den erfolgreichen Betrieb ist es daher erforderlich, sowohl Konfiguration als auch Low Code Programmierung intern zu beherrschen, um komplexere Anpassungen kurzfristig und eigenständig vornehmen zu können und Verzögerungen durch Ausschreibungen von Zusatzentwicklungen, hohe externe Entwicklungskosten und Abhängigkeiten vom Hersteller zu vermeiden.
Stazy der Adensio GmbH bietet eine integrierte Low-Code-Programmierungsumgebung, in der Key User nach einer herstellerseitig begleiteten Schulung (ca. sechs Monate) eigenständig Anpassungen vornehmen können, ohne externe Entwickler hinzuziehen zu müssen. Dies reduziert Entwicklungszeiten und Kosten und ermöglicht eine flexible, eng am Reifegrad der Organisation orientierte Weiterentwicklung des Systems.
Aus den Ergebnissen der Markterkundung ergibt sich, dass diese Form der internen Low-Code-Programmierung in vergleichbarem Umfang nur von Stazy angeboten wird und dass andere Anbieter eine entsprechende Funktionalität weder aktuell bereitstellen noch mit vertretbarem Aufwand bis zum Vertragsstart realisieren können.