Digitale Souveränität entscheidet sich in der Architektur. 

Wer sie dort verankern will, braucht eine Unterscheidung, die in der Debatte häufig verwischt: der Zugriff auf Daten durch fremdes Recht auf der einen Seite, die Abschaltung eines Dienstes auf der anderen. Gegen den Zugriff schützt, wer die Schlüssel kontrolliert. Gegen die Abschaltung wirkt dieser Schutz nicht, da zuerst die Authentifizierung entfällt. 

Der Vortrag zeigt, welche Konsequenzen sich daraus für die Bewertung von Anbietern und Architekturen ergeben und wo die Grenzen des Machbaren liegen.