Die Trust-Infrastruktur-Landschaft

Der Markt fur Trust-Infrastruktur hat vier unterschiedliche Quadranten. Zu verstehen, wo verschiedene Ansatze stehen -- und was jeder fur Ihre Organisation bedeutet -- ist der erste Schritt bei der Bewertung Ihrer Optionen.

Reifegrad bewerten

Die meisten Organisationen nutzen Identitatsmanagement (wer kann auf was zugreifen), aber nur wenige haben in Kommunikationsvertrauen investiert (Verifizierung, dass jede Nachricht authentisch, unverandert und zuordenbar ist). Da die regulatorischen Anforderungen in Europa zunehmen, wird die Lucke zwischen reinen Identitatslosungen und vollstandigem Kommunikationsvertrauen zu einem strategischen Risiko. Diese Karte zeigt, wo die wichtigsten Ansatze stehen.

Die vier Quadranten der Trust-Infrastruktur

Dieses Framework bildet die Trust-Infrastruktur-Landschaft entlang zweier Achsen ab: den Grad der Zentralisierung (ob Vertrauen von einer einzigen Autoritat abhangt) und den Umfang des Vertrauens (ob eine Losung nur Identitat abdeckt oder sich auf vollstandige Kommunikationsverifizierung erstreckt).

Die Trust-Landschaft Zentralisierte Identität, Verteilte Identität, Zentralisierte Datenintegrität, Verteilte Datenintegrität. Staatlich ausgegebene Bürgeridentität: EUDI, swiyu / Utah SEDI Die Trust-Landschaft vermessen 2026 Zentralisiert Verteilt Nur Identität Datenintegrität Zentralisierte Datenintegrität Verteilte Datenintegrität Verteilte Identität Zentralisierte Identität Staatlich ausgegebene Bürgeridentität: EUDI, swiyu Zentral betriebene Vertrauensregister Utah SEDI Staatlich anerkannt, dezentral: KERI, ACDC Gleiche Kategorie, anderes Vertrauensmodell Thales PKI / HSM DigiCert Zertifizierungsstelle Entrust PKI & Digitale Signatur Microsoft Entra ID Okta SailPoint CyberArk Privileged Access HashiCorp Vault Secrets & PKI Spruce ID Dezentrale Identität Vereign Trust-Infrastruktur Anbieter Gipfel Staatliche Identität Vereign AG, Trust Infrastructure Landscape

Klicken zum Vergrössern

Die Trust-Landschaft Zentralisierte Identität, Verteilte Identität, Zentralisierte Datenintegrität, Verteilte Datenintegrität. Staatlich ausgegebene Bürgeridentität: EUDI, swiyu / Utah SEDI Die Trust-Landschaft vermessen 2026 Zentralisiert Verteilt Nur Identität Datenintegrität Zentralisierte Datenintegrität Verteilte Datenintegrität Verteilte Identität Zentralisierte Identität Staatlich ausgegebene Bürgeridentität: EUDI, swiyu Zentral betriebene Vertrauensregister Utah SEDI Staatlich anerkannt, dezentral: KERI, ACDC Gleiche Kategorie, anderes Vertrauensmodell Thales PKI / HSM DigiCert Zertifizierungsstelle Entrust PKI & Digitale Signatur Microsoft Entra ID Okta SailPoint CyberArk Privileged Access HashiCorp Vault Secrets & PKI Spruce ID Dezentrale Identität Vereign Trust-Infrastruktur Anbieter Gipfel Staatliche Identität Vereign AG, Trust Infrastructure Landscape

Quadrant descriptions

Zentralisierte Identität

Cloud-basierte Identitäts- und Zugriffsmanagement-Plattformen zeichnen sich durch zuverlässige Benutzerauthentifizierung und Berechtigungsverwaltung über Unternehmensanwendungen hinweg aus. Sie beantworten die Frage "Wer kann auf was zugreifen?" mit hoher Zuverlässigkeit.

Okta zeichnet sich bei Workforce Identity aus. CyberArk führt bei Privileged Access Management.

Verteilte Identität

Dezentrale Identitätsframeworks verteilen die Credential-Verifizierung auf mehrere Parteien, sodass nicht für jede Prüfung eine einzige Autorität konsultiert werden muss. Staatliche digitale Identität wird oft hier eingeordnet, und ein Programm gehört wirklich hierher: Utahs State-Endorsed Digital Identity ist staatlich anerkannt, aber auf KERI und ACDC aufgebaut und kommt daher für Verifizierung und Widerruf ohne zentrale Identitätsdatenbank aus. Die beiden europäischen staatlichen Wallets gehören dagegen auf die zentralisierte Seite der Karte: Jeder Verifier löst dieselben zentral betriebenen Register für den Vertrauensanker des Ausstellers und für den Widerrufsstatus auf, und beim Basis-Credential, der Schweizer e-ID und der EU-PID, ist der Staat der Aussteller. Die Speicherung beim Inhaber und die selektive Offenlegung sind real und liegen auf einer anderen Achse.

Dezentrale Identitätsinitiativen und Verifiable-Credential-Frameworks. Utah SEDI ist die eine staatliche Identität, die hier liegt; die Wallets von EUDI und swiyu liegen auf der zentralisierten Seite.

Zentralisiertes vollständiges Vertrauen

Traditionelle PKI- und HSM-Anbieter bieten Verschlüsselung, Schlüsselmanagement und zertifikatsbasiertes Vertrauen über zentralisierte Infrastruktur. Sie schützen Daten bei der Übertragung und im Ruhezustand, sind aber von zentralen Zertifizierungsstellen abhängig.

Thales bietet PKI/HSM-Infrastruktur mit tiefgreifender Verschlüsselungstradition.

Verteiltes vollständiges Kommunikationsvertrauen

Verteilte Trust-Infrastruktur geht über Identität hinaus, um jede Nachricht zu verifizieren, Herkunft zu verfolgen und Compliance-Attestierung bereitzustellen, ohne von einer zentralen Autorität abzuhängen. Dies ist der aufkommende Quadrant für Organisationen, die verifizierbare Kommunikation über Organisations- und Landesgrenzen hinweg benötigen.

Vereign arbeitet in diesem Quadranten mit dezentralem Schlüsselmanagement (DKMS), Nachrichtenverifizierung und grenzüberschreitender Compliance-Attestierung.

Verteiltes vollständiges Kommunikationsvertrauen ist der einzige Quadrant, der den Widerspruch nach EHDS Artikel 71 lückenlos durchsetzen kann: Der Einwilligungswiderruf muss jede Institution erreichen, die abgeleitete Daten hält — was keine zentrale Autorität kaskadieren kann.

Einwilligungsarchitektur-These lesen

33 Mrd. $

IAM-Marktgrosse (2025)

Marktkontext

Allein der Markt für Identitäts- und Zugriffsmanagement wird 2025 auf 33 Milliarden Dollar geschätzt und wächst jährlich um 10,4 %. Aber Identität ist nur eine Dimension des Vertrauens. Da europäische Regulierungen -- DORA, NIS2, EHDS, eIDAS 2.0 -- verifizierbare Kommunikationsintegrität verlangen, brauchen Organisationen Lösungen, die über "Wer hat sich eingeloggt?" hinaus zu "Ist diese Nachricht authentisch und nachweislich unverändert?" gehen. Diese Lücke wird noch kritischer, da AI-Systeme grundlegend verändern, wie Entscheidungen getroffen werden. Ohne verifizierbare Datenherkunft können Organisationen weder den Eingaben vertrauen, die ihre AI-Systeme verarbeiten -- noch den Ergebnissen, die sie liefern. Authentische Daten sind die Voraussetzung für vertrauenswürdige AI.

Wo steht Ihre Organisation?

Die meisten Organisationen operieren im unteren linken Quadranten -- starke Identitat, aber kein Vertrauen auf Nachrichtenebene. Das Trust Infrastructure Maturity Model hilft Ihnen zu verstehen, wo Sie stehen und wie die nachste Stufe aussieht.

Selbstbewertung starten

Die Trust-Infrastruktur-Landschaft erkunden

Ob Sie Trust-Infrastruktur fur eine bestimmte Branche evaluieren oder Partnerschaftsmoglichkeiten erkunden -- wir helfen Ihnen, die Landschaft zu navigieren.

Schweizer Datenschutz DSGVO-konform Open Source AGPLv3+ Schweizer Hosting