
Behörden und öffentliche Organisationen bewegen sich zwischen gesetzlichem Auftrag, öffentlichem Interesse und zunehmender Digitalisierung. Rechtliche Fragen entstehen dabei häufig an der Schnittstelle von öffentlichem Auftrag, Datenschutz, Technologie, Governance und privatrechtlicher Umsetzung.
Wir unterstützen öffentliche Organisationen insbesondere bei Digitalisierungs- und Technologieprojekten, Datenbearbeitungen, Cloud- und KI-Anwendungen, Vertragsstrukturen und internen Regelwerken. Dabei helfen wir, rechtliche Anforderungen früh in Projekte, Entscheidungsprozesse und organisatorische Strukturen zu integrieren.
Handeln auf gesetzlicher Grundlage
Öffentliche Stellen können ihre Tätigkeit nicht allein nach wirtschaftlichen oder operativen Kriterien ausrichten. Zuständigkeiten, gesetzliche Grundlagen und öffentliche Aufgaben bestimmen, welche Entscheidungen getroffen und wie Leistungen organisiert werden dürfen. Bei neuen Projekten stellt sich deshalb früh die Frage, ob Kompetenzen, Verfahren und Verantwortlichkeiten ausreichend geklärt sind.
Mehrere Regelungsebenen greifen ineinander
Je nachdem, ob eine Organisation auf Bundes-, kantonaler oder kommunaler Ebene tätig ist, können unterschiedliche Erlasse anwendbar sein. Dies betrifft insbesondere Datenschutz, Öffentlichkeitsprinzip, Beschaffungsrecht und Organisationsrecht. Staatsnahe Unternehmen oder private Organisationen mit öffentlichen Aufgaben können zusätzlich Mischformen aufweisen, bei denen die konkrete Funktion und Rechtsgrundlage entscheidend ist.
Digitalisierung verändert Verwaltungsprozesse
Cloud-Lösungen, digitale Plattformen, automatisierte Abläufe und KI-Systeme können Verwaltungsprozesse vereinfachen, schaffen aber neue Fragen zu Datenschutz, Informationssicherheit, Nachvollziehbarkeit, Beschaffung und Verantwortlichkeit. Rechtliche Anforderungen sollten deshalb möglichst früh in die Projekt- und Systemarchitektur integriert werden.
Transparenz und Rechenschaftspflicht
Öffentliche Organisationen müssen Entscheidungen häufig stärker dokumentieren und begründen als private Unternehmen. Transparenz-, Archivierungs- und Informationszugangsregeln können dabei ebenso relevant sein wie interne Kontroll- und Governance-Anforderungen. Eine nachvollziehbare Dokumentation ist deshalb nicht nur organisatorisch, sondern auch rechtlich zentral.
Für öffentliche Organisationen hängt das anwendbare Datenschutzrecht insbesondere davon ab, ob sie auf Bundes-, kantonaler oder kommunaler Ebene tätig sind und in welcher Funktion Personendaten bearbeitet werden. Neben den allgemeinen Datenschutzgrundsätzen können gesetzliche Grundlagen, Zweckbindung, Informationspflichten und besondere Dokumentationsanforderungen eine wichtige Rolle spielen.
Wir unterstützen bei der rechtlichen Einordnung von Datenbearbeitungen, bei neuen digitalen Projekten sowie bei der Gestaltung geeigneter Datenschutz- und Governance-Strukturen.
Cloud-, SaaS- und andere digitale Lösungen sind auch im öffentlichen Bereich zunehmend Teil der operativen Infrastruktur. Dabei stellen sich Fragen zu Datenstandorten, Zugriffsrechten, Unterauftragnehmern, Informationssicherheit, Kontrollmöglichkeiten, Abhängigkeiten und Exit.
Die rechtliche Beurteilung sollte nicht isoliert erfolgen, sondern mit IT, Informationssicherheit, Datenschutz, Projektorganisation und gegebenenfalls Beschaffung abgestimmt werden.
KI-Systeme können öffentliche Organisationen bei Analyse, Kommunikation, internen Prozessen und Entscheidungsunterstützung unterstützen. Gleichzeitig entstehen rechtliche und organisatorische Fragen zu Datenschutz, Transparenz, Nachvollziehbarkeit, menschlicher Verantwortung und zulässigen Einsatzbereichen.
Klare Zuständigkeiten, Freigabeprozesse und Nutzungsregeln helfen, KI kontrolliert in bestehende Verwaltungs- und Governance-Strukturen zu integrieren.
Interne Weisungen, Kompetenzordnungen, Datenschutzrichtlinien, Beschaffungsprozesse und KI-Regeln schaffen den organisatorischen Rahmen für rechtssicheres Handeln.
Entscheidend ist, dass solche Dokumente nicht isoliert entstehen, sondern tatsächliche Aufgaben, Zuständigkeiten und Entscheidungswege abbilden. Gerade bei Digitalisierungsprojekten sollte früh geklärt werden, wie Fachbereich, IT, Datenschutz, Informationssicherheit, Beschaffung und Leitung zusammenarbeiten.
Öffentliche Organisationen arbeiten bei IT-, Cloud-, Beratungs- und Digitalisierungsprojekten regelmässig mit privaten Anbietern zusammen. Auch nach einer korrekten Beschaffung bleibt die Vertragsgestaltung entscheidend.
Leistungsumfang, Verantwortlichkeiten, Haftung, Datenschutz, Informationssicherheit, Auditrechte, Unterauftragnehmer, Rechte an Arbeitsergebnissen und Exit-Regelungen sollten auf die öffentliche Aufgabe und das konkrete Risiko abgestimmt werden.
Bei der Beauftragung externer Anbieter ist früh zu prüfen, ob und welche beschaffungsrechtlichen Anforderungen gelten. Je nach Träger, Auftrag und Rechtsgrundlage können Bundesrecht sowie kantonale oder interkantonale Vorschriften relevant sein.
Beschaffungsrechtliche Anforderungen sollten dabei mit Vertragsgestaltung, Datenschutz, Technologie und Projekt-Governance abgestimmt werden. So lassen sich rechtliche Vorgaben bereits in Ausschreibungsunterlagen, Leistungsbeschreibungen und spätere Vertragsstrukturen integrieren.
Zu Beginn ist zu bestimmen, welche öffentliche Aufgabe erfüllt wird, auf welcher Rechtsgrundlage das Projekt beruht und wer intern für Entscheidungen, Freigaben und Umsetzung verantwortlich ist.
Anschliessend wird geklärt, wie die Leistung organisatorisch und vertraglich umgesetzt werden soll. Dabei ist gegebenenfalls auch zu prüfen, ob ein öffentliches Beschaffungsverfahren erforderlich ist und welche Anforderungen bereits in der Ausschreibung berücksichtigt werden müssen.
Bei digitalen Projekten werden Datenflüsse, Systemzugriffe, Cloud-Nutzung, Informationssicherheit und gegebenenfalls KI-Funktionen rechtlich eingeordnet und in die Projektanforderungen integriert.
Zuständigkeiten, Kontrollprozesse, Weisungen und Dokumentationspflichten sollten so ausgestaltet werden, dass die Lösung nicht nur beim Projektstart, sondern auch im laufenden Betrieb rechtlich und organisatorisch tragfähig bleibt.
Der Einsatz generativer und analytischer KI nimmt auch in öffentlichen Organisationen zu. Im Zentrum stehen eine sichere Nutzung, nachvollziehbare Ergebnisse, menschliche Verantwortung und klare interne Zuständigkeiten und Vorgaben.
Mit der Verlagerung von Diensten in die Cloud gewinnen Datenkontrolle, Abhängigkeiten von Anbietern, Exit-Fähigkeit und eine belastbare Vendor-Governance an Bedeutung.
Öffentliche Organisationen sind bei digitalen Leistungen zunehmend von externen Technologie- und Serviceanbietern abhängig. Verträge, Informationssicherheit, Kontrollrechte, Unterauftragnehmer und Ausstiegsmöglichkeiten sollten deshalb gemeinsam betrachtet werden.
Digitale Verwaltung schafft grössere Datenbestände und neue Möglichkeiten ihrer Nutzung. Gleichzeitig bleiben Zweckbindung, Datenschutz, Informationszugang und nachvollziehbare Governance zentrale Rahmenbedingungen.
Der Einsatz generativer und analytischer KI nimmt auch in öffentlichen Organisationen zu. Im Zentrum stehen sichere Nutzung, nachvollziehbare Ergebnisse, menschliche Verantwortung und klare interne Vorgaben.
Mit der Verlagerung von Diensten in die Cloud wächst die Bedeutung von Datenkontrolle, Abhängigkeiten, Exit-Fähigkeit und einer belastbaren Vendor-Governance.
Bei Projekten mit externen Anbietern können neben vertraglichen, datenschutzrechtlichen und technologischen Fragen auch beschaffungsrechtliche Anforderungen relevant sein. Diese sollten früh erkannt und mit Projektstruktur, Leistungsbeschreibung, Vertragsgestaltung und Governance abgestimmt werden.
Unser Schwerpunkt liegt dabei auf den rechtlichen Schnittstellen zu Technologie, Datenschutz, Verträgen und Projektorganisation.
Digitale Verwaltung schafft grössere Datenbestände und neue Auswertungsmöglichkeiten. Gleichzeitig bleiben Zweckbindung, Informationszugang, Datenschutz und nachvollziehbare Governance zentrale Rahmenbedingungen.
Viele Projekte bewegen sich an der Schnittstelle von öffentlichem Auftrag und privatrechtlicher Umsetzung. Wir betrachten beide Ebenen gemeinsam.
Technische Abläufe, Cloud-Modelle, Plattformen und KI werden in ihrer tatsächlichen Funktionsweise erfasst und rechtlich eingeordnet.
Rechtliche Anforderungen müssen in Beschaffung, Projektorganisation, Verträge und interne Prozesse übersetzt werden können.
Wir betrachten Zuständigkeiten und Entscheidungswege nicht getrennt vom eigentlichen Projekt, sondern als Teil der rechtlichen Lösung.
Komplexe Anforderungen werden in verständliche Verträge, Weisungen, Entscheidungsgrundlagen und Handlungsempfehlungen überführt.
Datenschutz, Beschaffung, IT, Informationssicherheit und Fachbereich müssen zusammenarbeiten. Wir helfen, rechtliche Schnittstellen früh zu strukturieren.