Was ist der European                                      Health Data Space                                            (EHDS?)

Was ist der European Health Data Space (EHDS)

Der European Health Data Space (EHDS) ist ein umfassendes europäisches Regelwerk, das einen einheitlichen Rahmen für die Nutzung, den Austausch und den Schutz von Gesundheitsdaten in der Europäischen Union schafft, geregelt in der EHDS Verordnung (EU - 2025/327). Seine Wurzeln liegen in der europäischen Digitalstrategie, die darauf abzielt, den Zugang zu Daten über Ländergrenzen hinweg zu erleichtern und gleichzeitig höchste Sicherheitsstandards für einen europäischen Gesundheitsdatenraum durchzusetzen. Der EHDS baut auf bestehenden Initiativen wie eHealth Digital Service Infrastructure (eHDSI) von 2017, der europäischen Patientenkurzakte von 2024 und dem langfristigen Ziel auf, interoperable Gesundheitsdatenstrukturen innerhalb der EU zu etablieren. 

Historisch betrachtet ist EHDS die Antwort auf die zunehmende Digitalisierung des Gesundheitswesens, kombiniert mit der Erkenntnis, dass medizinische Informationen oft in isolierten Systemen gefangen sind. Die EU verfolgt damit zwei grosse Ziele:  

  • Erstens, die medizinische Versorgung durch grenzüberschreitende Zugänglichkeit zu verbessern 

  • Zweitens, Gesundheitsdaten für Forschung und Innovation nutzbar zu machen, ohne dabei den Schutz sensibler Informationen zu vernachlässigen.  

EHDS ist damit der erste Versuch, einen Gesundheitsdatenraum mit verbindlichen technischen, organisatorischen und regulatorischen Anforderungen zu definieren – und zwar auf europäischer Ebene. Die EHDS Verordnung tritt am 26.03.2025 in Kraft, genaueren Vorschriften sollen im März 2027 erlassen werden, damit ab März 2029 die ersten Gruppen vorrangiger Kategorien von Gesundheitsdaten für die Primärnutzung in allen EU-Mitgliedstaaten funktionieren.

Was für Auswirkungen hat EHDS auf die IT

EHDS verlangt, dass Gesundheitsdaten in strukturierten, interoperablen Formaten über Ländergrenzen hinweg IT-gestützt bereitgestellt werden. In der Praxis bedeutet dies die verpflichtende Einführung von FHIR (Fast Healthcare Interoperability Resources). Dieser technischer Standard stellt sicher, dass Daten in Kliniken, Behörden, Forschungseinrichtungen und Praxissystemen austauschbar und verständlich bleiben. 

Parallel dazu wird die EUDI Wallet (European Digital Identity Wallet) zum zentralen Authentisierungs- und Autorisierungsinstrument. Sie dient als digitales Identitätswerkzeug für Patienten und Gesundheitsfachkräfte und wird eng mit MFA-Mechanismen verknüpft. Die IT muss daher Wallet-Protokolle, kryptografische Endgerätebindung und sichere Token-Prozesse unterstützen. 

EHDS verschiebt das IAM von einem klassischen Rollenmodell hin zu einem attributbasierten Steuerungsmodell. Berufliche Attribute wie „Arzt“, „Apothekerin“, „Pflegefachkraft“ oder „Forscher mit Zulassung“ müssen verifiziert, verwaltet und in Autorisierungsentscheidungen integriert werden. IAM wird dadurch strukturierter, aber auch deutlich komplexer, da Attribute EU-weit harmonisiert und überprüfbar sein müssen. 

IPG geht aufgrund des Verweises von EHDS auf DSGVO und NIS2 davon aus, dass Zero Trust unter EHDS zur Pflichtarchitektur wird. Keinem Zugriff darf implizit vertraut werden, jede Anfrage muss erneut geprüft werden – unabhängig davon, aus welchem Netzwerk sie stammt. Identity, Kontext, Zweck und Attribut berufliche Eigenschaft spielen in die Entscheidung ein. EHDS erzwingt damit strikte Segmentierung, kontinuierliche Verifikation und starke Abhängigkeit von IAM und Policy-Engines. 

Da Gesundheitsdaten extrem sensibel sind, verankert EHDS hohe Datenschutzanforderungen. Daten müssen verschlüsselt, pseudonymisiert oder anonymisiert bereitgestellt werden. Zudem muss jede Nutzung einem Zweck zugeordnet werden können. Technische Datenschutzmechanismen wie Data Minimization, Consent Management und Privacy by Design werden fester Bestandteil der IT-Architektur. 

IAM für EHDS - warum die Identitätsprüfung Pflicht wird

EHDS macht eine verlässliche Identitätsprüfung zur Grundvoraussetzung für jeden Zugriff auf Gesundheitsdaten. Patienten benötigen verifizierte Identitäten, um ihre Daten einzusehen oder zu übertragen. Gesundheitsfachkräfte müssen eindeutig identifizierbar sein, um Behandlung, Dokumentation oder Einsicht in Akten durchzuführen. 

Neben der Identität müssen berufliche Eigenschaften verifizierbar sein. Rollen wie Arzt, Radiologin, Pflegefachperson oder Laboranalytiker sind nicht mehr nur lokale Rollen in einem Krankenhaus, sondern müssen EU-weit einheitlich attestiert werden. Attribute dieser Art müssen zwingend aus der Human Ressource Systemen an das Identity & Access Management (IAM)-System übertragen werden, einerseits für die Weitergabe an die Systeme, andererseits für die Umsetzung der Geschäftsrollen. 

EHDS lässt nur noch starke Authentisierung wie MFA oder FIDO2 zu

Viele Einrichtungen verfügen über historisch gewachsene Systeme, die weder starke Authentisierung noch moderne Identitätsmodelle unterstützen. EHDS setzt die Integration von Multi-Factor Authentication (MFA), Wallet-basierte Modelle (z.B. FIDO2) und moderne Authentisierungsprotokolle voraus, weil im Art. 21 Abs. j von NIS2 auch klar darauf verwiesen wird: "Verwendung von Lösungen zur Multi-Faktor-Authentifizierung oder kontinuierlichen Authentifizierung.....". Dies bedeutet eine tiefgreifende Modernisierung der Infrastruktur und möglicherweise Anpassungen an Arbeitsprozessen. 

Starke Authentisierung benötigt Device-Bindung. Smartphones, Hardware-Token, Smartcards oder gesicherte berufliche Geräte werden zentrale Werkzeuge, um den Zugriff technisch zu sichern. Kliniken müssen Geräte verwalten, absichern und Lifecycle-Management betreiben. 

Warum RBAC für EHDS nicht mehr ausreicht

Rollen bleiben Grundlage für die Einordnung eines Berufsbilds – etwa Arzt oder Pflegefachperson. Sie bilden den ersten Kontextlayer und erleichtern dank einem IAM auch die grobgranulare Zuweisung der korrekten Berechtigungen. 

Der eigentliche Zugriff jedoch basiert auf dem Zweck: Behandlung, Pflege, Forschung, Abrechnung, oder öffentliche Gesundheit. Purpose-Based Access Control (PBAC) sorgt dafür, dass der Zugriff nicht nur auf Identität, sondern auch mit dem Zweck begründet werden muss. Dabei tritt Role Based Access Control (RBAC) in den Hintergrund und wird nur noch für die grobe Autorisierung, z.B. über Geschäftsrollen genutzt.  Dies wird wesentlichen Einfluss auf die Rezertifizierung geben, welche zukünftig noch mehr eine Kombination aus Attributen und Rollen sein wird. 

Zugriffsrechte dürfen nur temporär und genau passend vergeben werden. Überprivilegierung muss systematisch verhindert werden, indem Zugriffskontrollen laufend überprüft und kontextabhängig erzwungen werden. Auch die Datennutzung für Behandlung ist strikt getrennt von Datennutzung für Forschung oder Verwaltung. Systeme müssen diese Trennung technisch erzwingen, was eine sehr großsse Herausforderung darstellen kann. 

Jede Datennutzung erfolgt innerhalb definierter EHDS-Level. Forschung erhält nur pseudonymisierte Daten, Behandlung erhält personenbezogene Daten, Behörden erhalten statistische Auswertungen. 

Wie relevant sind Non-Human Identities (NHI) für EHDS

EHDS räumt Non-Human Identities (NHI) eine wichtige Rolle ein, ja beschreitet sogar mit der Festlegung der nachfolgenden Regeln für Maschinenzugriffe neue Wege und zwingt die Organisationen zum Handeln:

  • verifizierte Maschinenidentitäten
  • signierte Service-Tokens
  • strenge Secrets- und Key-Verwaltung
  • rotierende Berechtigungen
  • auditfähige API-Authentisierung

Automatisierung und System-zu-System-Kommunikation müssen dieselben hohen Standards erfüllen wie menschliche Zugriffe. Dahinter stecken weiter noch Aufwände, um die Governance wie z.B. Ownerships solcher Benutzerkonten oder die Rezertifizierung sicherzustellen. 

Weshalb für hochprivilegierte Zugriffe ein PAM für EHDS unabdingbar ist

Im EHDS-Umfeld ist klar, dass der Einsatz eines leistungsfähigen Privileged Access Management (PAM)-Systems notwendig ist. Hochprivilegierte Zugriffe gelten als besonders risikobehaftet, weshalb Administratoren, Root-User und technische Servicekonten strikt kontrolliert werden müssen. Jede privilegierte Aktion wird vollständig protokolliert, mit Zeit, Ort, System und Kontext angereichert und kryptografisch gegen Manipulation gesichert. Starke Authentisierung – inklusive MFA und Gerätebindung – ist zwingend, ebenso die Fähigkeit, jede Handlung eindeutig einer verantwortlichen Identität zuzuordnen, was sich aus Art. 21 aus NIS2 ableiten lässt.

Organisatorisch bedeutet dies einen tiefen Eingriff in bestehende Betriebsmodelle. Zero Standing Privilege löst dauerhafte Adminrechte ab, während Just-in-Time-Privilegien nur für einen klar definierten Zweck und Zeitraum vergeben werden. Rollen und Aufgaben müssen sauber getrennt werden; ein universaler „Alleskönner-Admin“ mit ständig hochprivilegierten Berechtigungen ist nicht mehr vertretbar. 

Gleichzeitig unterliegen auch NHI-basierte Maschinenidentitäten diesen Vorgaben. Automatisierungen, Bots und API-Dienste benötigen verifizierte Identitäten, signierte Tokens, rotierende Schlüssel und auditfähige Schnittstellen. Damit wird PAM zum zentralen Kontrollpunkt, um sowohl menschliche als auch maschinelle Zugriffe durchgängig zu überwachen und technisch abzusichern – eine unverzichtbare Voraussetzung, um EHDS-konform zu arbeiten. 

Vergleich EHDS vs. HIPAA

EHDS verfolgt einen europäischen, stark technisch definierten Ansatz, der Interoperabilität, digitale Identität und strenge Zugriffskontrolle ins Zentrum stellt. Der Health Insurance Portability and Accountability Act (HIPAA) von 1996 hingegen ist ein US-Bundesgesetz, das primär die Vertraulichkeit und Sicherheit von Gesundheitsdaten regelt, aber viel weniger technische Vorgaben macht. Während EHDS etwas konkreter über die Umwege von DGSVO, NIS2, etc. auf föderierte Identitäten, verifizierte Attribute, Zero Trust und PAM hinweist, überlässt HIPAA die technische Umsetzung weitgehend den jeweiligen Organisationen.

EHDS HIPAA
Streng definierte technische Standards (FHIR, Wallet, Attribute) Technisch flexibel, Fokus auf Schutzziele
Verifizierte digitale Identitäten und Attribute Keine föderierte Identitätslösung
Zero Trust als faktischer Standard Zero Trust optional
PAM faktisch verpflichtend PAM empfohlen, aber nicht vorgeschrieben
EU-weite Interoperabilität Nationale Regelung ohne globales Identitätsmodell

Welchen IAM Reifegrad wird für EHDS benötigt

Der EHDS definiert zwar keinen konkreten IAM-Reifegrad, setzt jedoch ein modernes und weitgehend automatisiertes Identity & Access Management voraus. Gesundheitsorganisationen müssen Identitäten zentral verwalten können – sowohl für Mitarbeitende und externe Partner als auch für Non-Human Identities (NHI). Zugriffsrechte sollten nicht mehr ausschliesslich auf Rollen basieren, sondern zusätzlich Attribute wie Funktion, Organisationseinheit oder Behandlungskontext berücksichtigen. 

Weiter wichtig sind automatisierte Joiner-Mover-Leaver-Prozesse, damit Berechtigungen bei Eintritten, Rollenwechseln oder Austritten zeitnah und nachvollziehbar angepasst werden. Regelmässige Rezertifizierungen stellen sicher, dass vergebene Zugriffe weiterhin erforderlich und regelkonform sind. Für den Zugriff auf sensible Gesundheitsdaten sollte Multi-Faktor-Authentifizierung (MFA) etabliert sein, während privilegierte Konten durch zusätzliche Kontrollen und Privileged Access Management (PAM) besonders geschützt werden. Insgesamt erfordert der EHDS ein IAM, das Identitäten, Berechtigungen und Zugriffe zentral, transparent und revisionssicher steuern kann.

Welche Rolle Künstliche Intelligenz (KI) im European Health Data Space (EHDS) spielt

Der EHDS bildet die regulatorische Grundlage für den sicheren und interoperablen Einsatz von Künstlicher Intelligenz im europäischen Gesundheitswesen. Laut Europäischer Kommission ist KI ein zentraler Innovationstreiber in Bereichen wie Bilddiagnostik, personalisierte Medizin und klinische Entscheidungsunterstützung und benötigt dafür qualitativ hochwertige, zugängliche Gesundheitsdaten (Quelle: Europäische Kommission, „Artificial Intelligence in Healthcare“). Der EHDS standardisiert genau diesen grenzüberschreitenden Datenzugang sowie Governance-, Sicherheits- und Interoperabilitätsanforderungen. Damit fungiert er als struktureller Enabler für vertrauenswürdige und skalierbare KI-Anwendungen in der EU.

EHDS: Regulatorischer Meilenstein oder Überforderung der Branche?

EHDS ist weit mehr als ein neues Regelwerk – es ist ein gewaltiger Transformationsimpuls, der das Gesundheitswesen in technischer, organisatorischer und sicherheitsrelevanter Hinsicht grundlegend neu ausrichtet. Die geforderten Standards (einerseits direkt, andererseits indirekt über DSGVO und NIS2) für Identitäten, Attribute, Authentisierung, Zugriffsmodelle, Interoperabilität und privilegierte Kontrollen heben die Anforderungen auf ein Niveau, das viele bestehende Architekturen heute noch nicht ansatzweise erreichen. Eine ISO 27001 Zertifizierung ist im Vergleich ein leichtes Spiel. Hat sich die EU mit EHDS übernommen? 

Die Gesundheitsdienstleister tun gut daran, diese neuen Rahmenbedingungen jetzt bereits zu berücksichtigen. Ein später Einstieg führt mit hoher Wahrscheinlichkeit zu kostspieligen Projekten oder radikalen Umbauten, weil Grundsatzentscheidungen nicht früh genug in die richtige Richtung gelenkt wurden. Es lassen sich heute schon die erste Schritte in die Wege leiten, ohne dass eine komplette und teure Umsetzung in Angriff genommen wird. 

Im Bereich IAM und PAM zeigt sich das besonders deutlich: Diese Disziplinen eignen sich hervorragend für einen etappenweisen Ausbau und schaffen mit der Einführung sofort Mehrwert. Gleichzeitig wird auf der EHDS-Zielarchitektur aufgesetzt, ohne dass man sich zukünftig etwas verbaut.  

Dieser Bericht beruht auf Expertenwissen, für die Ausformulierung wurde Hilfe von KI in Anspruch genommen. 

Autor:

Katharina Haring Senior Technical Consultant IAM IPG
Katharina Haring
Senior Technical Consultant IPG Information Process Group Austria GmbH
Launch (ESA)
Referenz

ESA: Data Factory, die Single Source of Truth

Die European Space Agency (ESA) hat mit der Data Factory eine Single Source of Truth geschaffen – für transparente Daten- & Projektlagen, effizientere Prozesse und nachhaltige Entscheidungen.

Blog 22.01.26

Tier Zero: Warum Identitäten das neue Kronjuwel sind

Tier Zero schützt die mächtigsten Identitäts- und Vertrauensanker eines Unternehmens. Der Beitrag erklärt Herkunft, Architektur und warum IAM und PAM entscheidend für eine Tier-0-Strategie sind

Teaserbild_Expertenbericht_DORA_IAM
Blog 26.05.25

Warum DORA ein IAM braucht | IKT DORA

Sichere Einhaltung der Digitalen Betriebs Resilienz-Verordnung (DORA) der EU: Wir unterstützen Unternehmen im Finanzsektor mit geeigneter IAM-Strategie die Richtlinien einzuhalten.

Teaserbild nDSG CH
Blog 11.05.23

Neues Datenschutzgesetz – Schutz vor Sanktionen dank IAM

Das neue Schweizer Datenschutzgesetz stellt Unternehmen vor neue Herausforderungen. Der Expertenbericht zeigt, wie Identity & Access Management zur Umsetzung beiträgt

Blog 19.06.26

Privileged AI: Neue Herausforderung für IAM und PAM

Erfahren Sie, warum autonome KI-Agenten als privilegierte Non-Human Identities kontrolliert werden müssen – mit Runtime Governance, Least Privilege und Auditierbarkeit.

Unternehmen

Warum mit synaigy?

Wir leben Customer Centricity und lieben was wir machen: Beratung, E-Commerce & Technologien – profitiere von unseren Mehrwerten!

Jobs 12.09.22

Warum catworkx?

Für uns spricht einiges: eine offene Unternehmenskultur, abwechslungsreiche Projekte, eine teamorientierte Arbeitsumgebung, flache Hierarchien ...

Das Thema IT-Security immer weiter in den Fokus
Blog 07.01.21

Warum der Überwacher überwacht werden muss

Nach dem SolarWinds Hack rückt das Thema IT-Security immer weiter in den Fokus. In unserem Blogbeitrag beschreiben wir alles zum SolarWinds-Hack, deren Folgen und was wir daraus lernen können.

Referenz

Warum Performance ausschlaggebend ist

catworkx macht die Performance von Atlassian Toolchains messbar – mit individuellen Analysen, Open-Source-Tools und eigenen Lösungen wie der Stress-Test-App catworkx SPIN.

Foto vom Führungskräfteleitlinien-Workshop der novaCapta im Kölner Büro
Blog 12.03.24

Warum & wie wir Führungsleitlinien entwickelt haben

Um unsere Unternehmenskultur weiterzuentwickeln, haben wir Führungsleitlinien erarbeitet. Wie der Prozess zur Konzeption und Implementierung aussah, teilen wir in diesem Beitrag.

Blog 23.07.26

Warum der Großhandel unterschätzt wird!

In der neuen insights!-Folge erklärt er, warum Großhandel mehr ist als ein Lager mit Lieferschein, was B2B und B2C wirklich voneinander lernen können.

Blog 06.08.26

Warum der Großhandel unterschätzt wird!

In der neuen insights!-Folge spricht Joubin Rahimi mit Toralf Feuchtenhofer, Gründer und Geschäftsführer der Crest Digital, über die Realität hinter den schönen Digitalisierungsversprechen.

Titelbild zum Expertenbericht IAM Legacy
Blog 13.12.21

IAM Legacy - Ist mein IAM noch zukunftsfähig?

Sollten Sie sich diese Frage stellen, hilft dieser Fachbericht mit Überlegungen und Denkanstössen zu entscheiden, ob ihre IAM Lösung eine Verjüngungskur benötigt oder ob ein Ersatz ebenfalls eine diskutierbare Möglichkeit darstellt.

Blog 20.04.23

Warum dein Shop ohne Personalisierung scheitert

Im Rahmen unseres zweiten gemeinsamen ,,insights!‘‘-Podcasts stürze ich mich gemeinsam mit UX-Expertin Katja Moritz auf das Thema Informationsverarbeitung im menschlichen Gehirn.

Teaser Access Management
Blog 16.03.22

Warum Access Management uns alle betrifft

Dieser abstrakte Begriff des Access Management und die damit einhergehende technologische Implikation berührt uns immer und sofort, wenn wir einen Fuss in das digitale Leben setzen.

Blog 07.11.24

Warum der Cultural Change so schwer für uns ist

In unserem Gespräch ging es um Wandel und Transformation in Unternehmen. Ein kleiner Spoiler: Veränderungen sind oft unbequem, aber genau da beginnt der spannende Change-Prozess!

Blog

Warum hat Atlassian die Nase vorn?

Was ist dran - an Atlassian. Warum ist Atlassian cool? Das hast Du Dich als angehender oder berufserfahrender IT'ler schon gefragt? Warum wir an Atlassian nicht vorbeikommen, warum wir uns damals für diese und keine anderen Produkte entschieden haben, das möchten wir Euch heute erzählen.

Blog 26.06.25

Warum ist umfassender Zugriffsschutz essentiell?

Warum punktuelle Schutzmaßnahmen nicht reichen: So gelingt ganzheitlicher Zugriffsschutz mit IAM, Rollenmodellen, Standardisierung und klarer Verantwortung.

Blog 04.07.24

Warum Shift Left jetzt unverzichtbar ist

Erfahren Sie, warum Shift Left und Feedbackschleifen unverzichtbar für eine erfolgreiche Softwareentwicklung sind. Verbessern Sie Qualität, Sicherheit und Effizienz in Ihrem Unternehmen.

Foto von Claudio Fuchs - IPG - Experts in IAM
News 10.01.22

IPG geht mit neuer Geschäftsleitung ins neue Jahr

Nach über 20 Jahren operativer Tätigkeit übernimmt der bisherige CEO und Co-Founder, Marco Rohrer, das Präsidium im Verwaltungsrat. Der bisherige Managing Director Alps, Claudio Fuchs wird neuer CEO.

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!