Die Trust-Infrastruktur-Landschaft
Der Markt fur Trust-Infrastruktur hat vier unterschiedliche Quadranten. Zu verstehen, wo verschiedene Ansatze stehen -- und was jeder fur Ihre Organisation bedeutet -- ist der erste Schritt bei der Bewertung Ihrer Optionen.
Reifegrad bewertenDie meisten Organisationen nutzen Identitatsmanagement (wer kann auf was zugreifen), aber nur wenige haben in Kommunikationsvertrauen investiert (Verifizierung, dass jede Nachricht authentisch, unverandert und zuordenbar ist). Da die regulatorischen Anforderungen in Europa zunehmen, wird die Lucke zwischen reinen Identitatslosungen und vollstandigem Kommunikationsvertrauen zu einem strategischen Risiko. Diese Karte zeigt, wo die wichtigsten Ansatze stehen.
Die vier Quadranten der Trust-Infrastruktur
Dieses Framework bildet die Trust-Infrastruktur-Landschaft entlang zweier Achsen ab: den Grad der Zentralisierung (ob Vertrauen von einer einzigen Autoritat abhangt) und den Umfang des Vertrauens (ob eine Losung nur Identitat abdeckt oder sich auf vollstandige Kommunikationsverifizierung erstreckt).
Klicken zum Vergrössern
Quadrant descriptions
Zentralisierte Identität
Cloud-basierte Identitäts- und Zugriffsmanagement-Plattformen zeichnen sich durch zuverlässige Benutzerauthentifizierung und Berechtigungsverwaltung über Unternehmensanwendungen hinweg aus. Sie beantworten die Frage "Wer kann auf was zugreifen?" mit hoher Zuverlässigkeit.
Okta zeichnet sich bei Workforce Identity aus. CyberArk führt bei Privileged Access Management.
Verteilte Identität
Dezentrale Identitätsframeworks verteilen die Credential-Verifizierung auf mehrere Parteien, sodass nicht für jede Prüfung eine einzige Autorität konsultiert werden muss. Staatliche digitale Identität wird oft hier eingeordnet, und ein Programm gehört wirklich hierher: Utahs State-Endorsed Digital Identity ist staatlich anerkannt, aber auf KERI und ACDC aufgebaut und kommt daher für Verifizierung und Widerruf ohne zentrale Identitätsdatenbank aus. Die beiden europäischen staatlichen Wallets gehören dagegen auf die zentralisierte Seite der Karte: Jeder Verifier löst dieselben zentral betriebenen Register für den Vertrauensanker des Ausstellers und für den Widerrufsstatus auf, und beim Basis-Credential, der Schweizer e-ID und der EU-PID, ist der Staat der Aussteller. Die Speicherung beim Inhaber und die selektive Offenlegung sind real und liegen auf einer anderen Achse.
Dezentrale Identitätsinitiativen und Verifiable-Credential-Frameworks. Utah SEDI ist die eine staatliche Identität, die hier liegt; die Wallets von EUDI und swiyu liegen auf der zentralisierten Seite.
Zentralisiertes vollständiges Vertrauen
Traditionelle PKI- und HSM-Anbieter bieten Verschlüsselung, Schlüsselmanagement und zertifikatsbasiertes Vertrauen über zentralisierte Infrastruktur. Sie schützen Daten bei der Übertragung und im Ruhezustand, sind aber von zentralen Zertifizierungsstellen abhängig.
Thales bietet PKI/HSM-Infrastruktur mit tiefgreifender Verschlüsselungstradition.
Verteiltes vollständiges Kommunikationsvertrauen
Verteilte Trust-Infrastruktur geht über Identität hinaus, um jede Nachricht zu verifizieren, Herkunft zu verfolgen und Compliance-Attestierung bereitzustellen, ohne von einer zentralen Autorität abzuhängen. Dies ist der aufkommende Quadrant für Organisationen, die verifizierbare Kommunikation über Organisations- und Landesgrenzen hinweg benötigen.
Vereign arbeitet in diesem Quadranten mit dezentralem Schlüsselmanagement (DKMS), Nachrichtenverifizierung und grenzüberschreitender Compliance-Attestierung.
Verteiltes vollständiges Kommunikationsvertrauen ist der einzige Quadrant, der den Widerspruch nach EHDS Artikel 71 lückenlos durchsetzen kann: Der Einwilligungswiderruf muss jede Institution erreichen, die abgeleitete Daten hält — was keine zentrale Autorität kaskadieren kann.
Einwilligungsarchitektur-These lesen33 Mrd. $
IAM-Marktgrosse (2025)
Marktkontext
Allein der Markt für Identitäts- und Zugriffsmanagement wird 2025 auf 33 Milliarden Dollar geschätzt und wächst jährlich um 10,4 %. Aber Identität ist nur eine Dimension des Vertrauens. Da europäische Regulierungen -- DORA, NIS2, EHDS, eIDAS 2.0 -- verifizierbare Kommunikationsintegrität verlangen, brauchen Organisationen Lösungen, die über "Wer hat sich eingeloggt?" hinaus zu "Ist diese Nachricht authentisch und nachweislich unverändert?" gehen. Diese Lücke wird noch kritischer, da AI-Systeme grundlegend verändern, wie Entscheidungen getroffen werden. Ohne verifizierbare Datenherkunft können Organisationen weder den Eingaben vertrauen, die ihre AI-Systeme verarbeiten -- noch den Ergebnissen, die sie liefern. Authentische Daten sind die Voraussetzung für vertrauenswürdige AI.
Wo steht Ihre Organisation?
Die meisten Organisationen operieren im unteren linken Quadranten -- starke Identitat, aber kein Vertrauen auf Nachrichtenebene. Das Trust Infrastructure Maturity Model hilft Ihnen zu verstehen, wo Sie stehen und wie die nachste Stufe aussieht.
Selbstbewertung startenDie Trust-Infrastruktur-Landschaft erkunden
Ob Sie Trust-Infrastruktur fur eine bestimmte Branche evaluieren oder Partnerschaftsmoglichkeiten erkunden -- wir helfen Ihnen, die Landschaft zu navigieren.