Titelbild zu Self-Sovereign Identity

Self-Sovereign Identity (SSI)

Datenschutzverletzung und neue Richtlinien sind der Grund für Self-Sovereign Identities, damit Sie die Kontrolle über Ihre Daten behalten.

Was ist eine Self-Sovereign Identity (SSI)?

Eine Self-Sovereign Identity (SSI) bzw. eine dezentrale Identität (DID) gibt die Kontrolle über die Identitätsdaten zurück.

Eine Self-Sovereign Identity (SSI) ist eine digitale Identität in einem Identitätsmodell, bei dem Personen und Organisationen ihre digitalen Identitätsnachweise selbst verwalten und kontrolliert weitergeben können. Anstelle zentral gespeicherter Identitätsdaten werden verifizierbare Nachweise in einer digitalen Wallet gespeichert und bei Bedarf selektiv offengelegt. Die Authentizität dieser Nachweise lässt sich kryptografisch überprüfen, ohne dass sensible Informationen mehrfach gespeichert oder ausgetauscht werden müssen. Dadurch behalten Nutzer die Kontrolle darüber, welche Informationen sie mit welchen Organisationen teilen und für welchen Zweck diese verwendet werden. Für Unternehmen schafft Self-Sovereign Identity die Grundlage für datenschutzfreundliche, interoperable und vertrauenswürdige digitale Geschäftsprozesse. Gleichzeitig eröffnet SSI neue Möglichkeiten, Identitäten organisationsübergreifend sicher zu nutzen und bestehende Identity & Access Management (IAM) Lösungen gezielt um dezentrale Identitätsnachweise zu erweitern.

Datenschutz und Kontrolle als zentrale Vorteile von Self-Sovereign Identity (SSI)

Self-Sovereign Identity stärkt den Datenschutz, indem Nutzer selbst bestimmen, welche Identitätsinformationen sie mit einer Organisation teilen und in welchem Umfang diese verwendet werden dürfen. Unternehmen erhalten nur die Daten, die für einen konkreten Geschäftsprozess tatsächlich erforderlich sind, wodurch sich das Prinzip der Datensparsamkeit und die Anforderungen der europäischen DSGVO von 2016 einfacher umsetzen lassen. Gleichzeitig reduziert SSI den Aufwand für die Speicherung und Verwaltung sensibler personenbezogener Daten, was Sicherheitsrisiken und Compliance-Anforderungen verringern kann. Benutzer profitieren von einer höheren Transparenz und Kontrolle über ihre digitalen Identitätsnachweise, während Unternehmen effizientere Identitätsprozesse und vertrauenswürdige digitale Interaktionen schaffen können. So verbindet Self-Sovereign Identity Datenschutz, Nutzerfreundlichkeit und sichere digitale Geschäftsprozesse in einer gemeinsamen Identitätsarchitektur.

Wie Self-Sovereign Identity (SSI) technisch funktioniert

Self-Sovereign Identity basiert auf dem Zusammenspiel von Ausstellern, Inhabern und prüfenden Organisationen. Ein vertrauenswürdiger Aussteller erstellt einen digitalen Nachweis, der als Verifiable Credential an eine Wallet übertragen wird. Der Inhaber entscheidet, wann und gegenüber wem bestimmte Informationen offengelegt werden. Die prüfende Organisation kann Herkunft, Integrität und Gültigkeit des Nachweises technisch kontrollieren. Decentralized Identifiers unterstützen dabei die eindeutige Zuordnung von Identitäten, Schlüsseln und Vertrauensbeziehungen. Nicht jede SSI-Architektur benötigt jedoch zwingend eine Blockchain für Identity oder ein öffentliches Distributed Ledger. Entscheidend sind interoperable Standards, sichere Wallets und klar definierte Trust Frameworks. Erst durch dieses Zusammenspiel der nachfolgenden Standardsentsteht eine belastbare Infrastruktur für interoperable dezentrale digitale Identitäten:

W3C schafft die Grundlage für interoperable digitale Identitäten

Die Standards des World Wide Web Consortium (W3C) bilden die Grundlage für eine herstellerunabhängige und interoperable Umsetzung von Self-Sovereign Identity. Insbesondere der W3C Report zu Identity & the Web vom 19. Juni 2026 definiert, wie digitale Identitätsnachweise und dezentrale Identitäten standardisiert erstellt, ausgetauscht und überprüft werden können.

Verifiable Credentials ermöglichen vertrauenswürdige digitale Nachweise

Verifiable Credentials sind kryptografisch signierte digitale Nachweise, mit denen sich Informationen wie Identität, Qualifikationen oder Berechtigungen sicher und manipulationsgeschützt belegen lassen, wie der W3C Oveview vom 30. Juli 2026 zeigt. Nutzer entscheiden dabei selbst, welche Informationen sie gegenüber einer Organisation offenlegen und welche privat bleiben.

Decentralized Identifiers (DID) schaffen vertrauenswürdige Identitäten

Decentralized Identifiers (DID) sind weltweit eindeutige Identifikatoren, die Personen, Organisationen oder Geräte unabhängig von einer zentralen Instanz repräsentieren können. Sie bilden die Grundlage für vertrauenswürdige Beziehungen zwischen Ausstellern, Inhabern und Prüfern digitaler Identitätsnachweise.

OpenID4VC verbindet Self-Sovereign Identity mit IAM

Der Standard OpenID for Verifiable Credentials (OpenID4VC) der OpenID Foundation definiert standardisierte Protokolle für die Ausstellung, Übertragung und Prüfung von Verifiable Credentials. Dadurch lassen sich Self-Sovereign-Identity-Lösungen nahtlos in bestehende Identity- und Access-Management-Architekturen sowie digitale Geschäftsprozesse integrieren.

Mehrwert dezentraler Identitäten für Unternehmen

Self-Sovereign Identity reduziert Medienbrüche und wiederholte Identitätsprüfungen in digitalen Geschäftsprozessen. Verifizierte Nachweise können beispielsweise beim Kunden-Onboarding, im Partnerzugang oder bei Qualifikationsprüfungen wiederverwendet werden. Unternehmen erhalten nur jene Informationen, die für einen konkreten Prozess tatsächlich erforderlich sind. Dadurch lassen sich Datenschutzanforderungen und geschäftliche Effizienz besser miteinander verbinden. Gleichzeitig entstehen neue digitale Services, die auf vertrauenswürdigen und maschinenprüfbaren Identitätsdaten basieren.

Integration von SSI in bestehende IAM-Architekturen

Self-Sovereign Identity (SSI) ersetzt bestehende IAM-Plattformen nicht automatisch, sondern erweitert deren technische und organisatorische Möglichkeiten. Verifiable Credentials können als zusätzliche Identitätsquelle in Registrierungs-, Authentifizierungs- und Autorisierungsprozesse eingebunden werden. Dabei müssen Wallets, Identity Provider, Verzeichnisdienste und Governance-Prozesse sauber zusammenspielen. Besonders relevant ist die Frage, wie bestehende Rollen, Berechtigungen und Policies mit extern ausgestellten Nachweisen verknüpft werden. Auch Lifecycle-Prozesse wie Ausstellung, Aktualisierung, Sperrung und Widerruf müssen durchgängig definiert sein. Eine tragfähige Architektur berücksichtigt zudem Datenschutz, Schlüsselmanagement, Interoperabilität und die Nachvollziehbarkeit sicherheitsrelevanter Entscheidungen. SSI sollte deshalb nicht als isolierte Innovation, sondern als Bestandteil einer übergreifenden Identity-Architektur betrachtet werden. So lassen sich Pilotprojekte schrittweise in produktive IAM-Landschaften und bestehende Betriebsmodelle überführen, dies gilt besonders für Customer IAM Umgebung.

Relevante Einsatzfelder für Self-Sovereign Identity (SSI)

Self-Sovereign Identity eignet sich besonders für Prozesse, in denen vertrauenswürdige Nachweise organisationsübergreifend verwendet werden. Der Nutzen steigt, wenn mehrere Parteien Identitätsinformationen prüfen müssen, ohne dieselben Daten wiederholt zu erfassen. Mögliche Einsatzfelder sind:

  • digitales Onboarding von Kunden, Mitarbeitenden und Geschäftspartnern
  • Nachweise für Rollen, Qualifikationen, Mitgliedschaften oder Vollmachten
  • organisationsübergreifende Zugriffe auf Anwendungen und geschützte Ressourcen
  • datensparsame Alters-, Berechtigungs- oder Compliance-Prüfungen

Welche Anwendung sinnvoll ist, hängt von Geschäftsprozess, Vertrauensmodell und bestehender IAM-Architektur ab. Ein klar abgegrenzter Use Case bildet deshalb die Grundlage für eine erfolgreiche SSI-Initiative.

Synergien durch wiederverwendbare digitale Identitäten

Heute erfassen Unternehmen und Behörden Identitäten in der Regel mehrfach und verwalten eigene Onboarding-, Verifizierungs- und Identitätsprozesse sowie den dazugehörigen Datenhaushalt. Diese redundanten Abläufe verursachen hohe Kosten, erhöhen den Verwaltungsaufwand und erschweren eine durchgängige Digitalisierung. Wiederverwendbare digitale Identitätsnachweise auf Basis SSI schaffen hier Synergien, indem sie vertrauenswürdige Identitätsinformationen organisationsübergreifend nutzbar machen. Das Tony Blair Institute for Global Change schätzt, dass ein digitales Identitätsökosystem dem Vereinigten Königreich allein im öffentlichen Sektor einen wirtschaftlichen Nutzen von rund 2 Milliarden Pfund pro Jahr erschließen könnte.

Europa treibt die Einführung digitaler Identitäten voran

Die Einführung digitaler Identitäten gewinnt europaweit an Dynamik. Mit der überarbeiteten eIDAS-2.0-Verordnung schafft die Europäische Union die rechtliche Grundlage für die European Digital Identity Wallet (EUDI Wallet), mit der Bürger künftig digitale Nachweise grenzüberschreitend sicher nutzen können. Auch die Schweiz verfolgt mit der staatlichen E-ID und dem App Swiyu den Aufbau einer vertrauenswürdigen digitalen Identitätsinfrastruktur. Diese Entwicklungen schaffen neue Anforderungen an Unternehmen, die künftig digitale Identitätsnachweise sicher prüfen, verwalten und in bestehende Identity- und Access-Management-Landschaften integrieren müssen.

Self-Sovereign Identity (SSI) alleine ist kein Allheilmittel

Self-Sovereign Identity bietet großes Potenzial, ersetzt jedoch nicht automatisch bestehende Identity & Access Management (IAM) Lösungen. Der Mehrwert entsteht erst, wenn SSI gezielt in bestehende Geschäftsprozesse, Governance-Strukturen und Vertrauensmodelle integriert wird. Welche Architektur sinnvoll ist, hängt von den regulatorischen Anforderungen, den beteiligten Organisationen und dem jeweiligen Anwendungsfall ab. Auch das Fraunhofer FIT und das FIM Research Center betonen in ihrem Whitepaper "Mythbusting Self-Sovereign Identity (SSI)" von 2022, dass der Erfolg von Self-Sovereign Identity nicht allein von der Technologie, sondern ebenso von Standards, Governance und Interoperabilität abhängt

Der erfolgreiche Einstieg in Self-Sovereign Identity (SSI)

Der Einstieg in Self-Sovereign Identity beginnt nicht mit der Auswahl einer Wallet oder einer einzelnen Technologie. Zunächst müssen Zielbild, Geschäftsnutzen und beteiligte Rollen klar definiert werden. Anschliessend wird geprüft, welche Nachweise benötigt werden und welche Organisationen diese vertrauenswürdig ausstellen können. Ebenso wichtig sind Governance-Regeln für Gültigkeit, Widerruf, Haftung und den Umgang mit Identitätsdaten. Auf dieser Grundlage lässt sich eine Architektur entwickeln, die bestehende IAM-Systeme und neue dezentrale Komponenten verbindet. Ein begrenzter Pilot schafft früh Klarheit über Nutzerakzeptanz, technische Interoperabilität und betriebliche Anforderungen. IPG unterstützt Unternehmen bei der strategischen Einordnung, Architektur, Integration und Governance von Self-Sovereign-Identity-Lösungen. Damit wird aus einem Innovationsthema ein kontrollierbarer Baustein der zukünftigen Identity- und Access-Management-Landschaft.

Unsere Experten zu diesem Thema:

Für jedes Vorhaben den richtigen Hersteller

Mit unseren Technologiepartnern liefern wir erstklassige Produkte und Lösungen zur bestmöglichen Erfüllung Ihrer Anforderungen. Einführung erfolgt hierbei in überschaubaren Projektschritten, welche weder die Organisation noch die Anwender überfordert.
Hintergrundgrafik mit Verlauf und Grafik für IPG - Experts in IAM

Treten Sie mit uns in Kontakt!

* Pflichtfelder
DSGVO
Wenn Sie die im Kontaktformular eingegebenen Daten durch Klick auf den nachfolgenden Button übersenden, erklären Sie sich damit einverstanden, dass wir Ihre Angaben für die Beantwortung Ihrer Anfrage bzw. Kontaktaufnahme verwenden. Eine Weitergabe an Dritte findet grundsätzlich nicht statt, es sei denn geltende Datenschutzvorschriften rechtfertigen eine Übertragung oder wir dazu gesetzlich verpflichtet sind. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Im Falle des Widerrufs werden Ihre Daten umgehend gelöscht. Ihre Daten werden ansonsten gelöscht, wenn wir Ihre Anfrage bearbeitet haben oder der Zweck der Speicherung entfallen ist. Sie können sich jederzeit über die zu Ihrer Person gespeicherten Daten informieren. Weitere Informationen zum Datenschutz finden Sie auch in der Datenschutzerklärung dieser Webseite.

Bitte Captcha lösen!

captcha image

Wir beraten Sie gerne!

Wir unterstützen Unternehmen bei der Adaption und Integration von Anwendungsfällen rund um SSO/DID in Verbindung mit IAM-Prozessen. Unsere Experten bilden sich konsequent weiter und sind bisweilen der Zeit voraus, gerade mit Blick auf solch fundamental neue Ideen. 

Die IPG hat sich des Themas als Dienstleistung für unsere Kunden verpflichtet, insbesondere aufgrund der notwendigen Maßnahmen, um Datensicherheit und Datenschutz persönlicher Daten konsequent verbessern zu wollen bzw. müssen. 

Sprechen Sie uns an. 

 

Teaserbild Expertenbericht SSI
Blog 18.10.22

Self Sovereign Identity - Identitäten im digitalen Zeitalter

Identitäten im digitalen Zeitalter sind ein wahrer Schatz und in Zeiten von Cyber Crime ein gefragtes Diebesgut. Erfahren Sie in unserem Expertenbericht, was Sie über Self Sovereign Identity (SSI) wissen müssen.

Header zum Expertenbericht Self-Sovereign Identity 1
Blog 22.09.21

Self-Sovereign Identity Teil 1: Die Geschichte

Die selbstsouveräne Identität ist eine Ausprägung eines ID- oder Identitätssystems, bei dem jeder Einzelne als Dateneigentümer die Kontrolle darüber behält, wann, gegenüber wem, wie und wie lange die eigenen Identitätsdaten freigegeben und verwendet werden dürfen.

Header zum Expertenbericht Self-Sovereign Identity 2
Blog 30.09.21

Self-Sovereign Identity Teil 2: Identitäten

Der ausschlaggebende Faktor ist die Einführung der „Identität“ als digitales Abbild des Anwenders aus Sicht der Fachprozesse und des Unternehmens und nicht als Kopie oder Aggregierung der Benutzerkonten. Diese sind vielmehr der Identität subsequent zugeordnet. Basis dafür sind Identitäts- und ORG-Daten von HR.

Header zum Expertenbericht Self-Sovereign Identity 3
Blog 06.10.21

Self-Sovereign Identity Teil 3: Eine neue Ära

Die selbstsouveräne Identität ist eine Ausprägung eines ID- oder Identitätssystems, bei dem jeder Einzelne als Dateneigentümer die Kontrolle darüber behält, wann, gegenüber wem, wie und wie lange die eigenen Identitätsdaten freigegeben und verwendet werden dürfen.

Kompetenz

CIAM Beratung & Implementierung by IPG

Sichere Customer Identity & Access Management (CIAM) Lösungen für digitale Kundenportale, Apps und Self-Services – von der Strategie bis zum Betrieb.

Rezept SM
News 08.03.23

Identitätsdiebstahl führt zu erhöhtem Bluthochdruck

Das beste Hausmittel und Rezept dagegen ist eine wirkungsvolle Identity- und Access Management Strategie. 👨🏻‍⚕

No Tag

Partner Identity Management

Partner Identity Management

Titelbild zu IAM Innovationen
No Tag

Agentic AI & IAM: Identity & Access Management für KI-Agente

Wie lassen sich KI-Agenten sicher steuern? Erfahren Sie, wie IAM Governance, Berechtigungen und Kontrolle für Agentic AI schafft. Mit Readiness Assessment und Governance Framework

Blogbeitrag, was bedeutet Zero Trust bedeutet
Blog 28.08.24

Zero Trust Architektur: IAM, CISA-Säulen & Umsetzung

Wie Zero Trust Identitäten, Zugriffe und Daten schützt – mit IAM, MFA, Monitoring und modernen Sicherheitsarchitekturen.

Referenz

Identity Management für XXXLutz

Identity Management bei XXXLutz: IPG automatisiert User Lifecycle, Account Management und Passwortprozesse für 25.000 Mitarbeitende.

Kompetenz

Identity Governance & Administration

Erfahren Sie, wie Identity Governance & Administration Berechtigungen transparent steuert, Rezertifizierungen unterstützt und Compliance-Anforderungen erfüllt.

Teaserbild IAM Experte Identity Provider
Blog 02.12.22

Was ist ein Identity Provider (IdP)?

Identity Provider (IDP) im Überblick: Definition, Funktionsweise und Einsatz im IAM – kompakt, verständlich und praxisnah erklärt.

Expedition IAM
Blog 21.01.22

Die Expedition zum Identity Management

Die Expedition zum Identity Management - die etwas andere Phasenplanung im IAG.

Teaser ipg cloud v3
Lösung

Enterprise Identity Cloud

Die Saviynt Enterprise Identity Cloud (EIC) ist die einzige konvergente Cloud-Identitätsplattform und basiert auf einer Zero-Trust-Grundlage.

Blogbeitrag Microsoft Identitäts Manager
Blog 30.06.22

Wie weiter mit dem Microsoft Identity Manager?

Wie weiter mit dem Microsoft Identity Manager?

Bild zum Newsbericht Governance
News 24.06.21

Wie steht es um Ihre Identity Governance?

Unser kostenloses Self Assessment gibt Ihnen einen Überblick über den Reifegrad der Identity Governance in Ihrem Unternehmen.

Blog 26.02.26

IAM-Reifegradmodelle im Kontext moderner Security-Strategien

IAM-Reifegradmodelle als Steuerungsinstrument: So bewerten Sie Governance, Prozesse und Infrastruktur und entwickeln Ihr Identity & Access Management regulatorisch und strategisch weiter.

Event Archive

Webcast: "Expedition zum Identity Management"

Um das Thema "Einführung eines Identity Managements" zu erklären, zeigen wir, wie tatsächliche Expeditionen geplant & durchgeführt werden und wie ein Unternehmen (übertragen auf IAM) agiert

Sep 30
Event Archive

One Identity: Was bedeutet der Portalwechsel?

IPG und One Identity teilen exklusive Insights zum neuen Web-Frontend.

Sep 14
2023 Referenz IAM Teaserbild SID
Referenz

Datenmüll reduzieren mit Identity Management

So schaffen wir Transparenz, Effizienz und sagen dem Datenmüll ade. Erfahren Sie, wie unsere Experten mit dem SID Erfolgsgeschichte schreiben. ✅ Lesen Sie mehr dazu.