Zusammenfassung

  • Sjoerd Wolthers übernimmt am 1. September 2026 dauerhaft die CTO-Funktion beim RIPE NCC; zuvor war er rund ein Jahr interimistisch tätig, das Auswahlverfahren umfasste etwa 270 Bewerber.
  • Der Entwurf des Juni-Protokolls nennt für das Infrastrukturvorhaben zusätzlich 5 Mio. Euro CAPEX und 7,2 Mio. Euro OPEX über fünf Jahre sowie vier zusätzliche Vollzeitäquivalente.
  • Dasselbe Protokoll verlangt genauere Angaben zu Kapazität, Umfang, Anforderungen und Lösungen, bevor das Board einen festen Beschluss fasst. Die Summe ist weder bewilligtes Budget noch Endpreis.
  • Ein versionierter Entscheidungsnachweis sollte Ernennung und Projektfreigabe trennen und jede bewilligte Stufe mit Ausgangswerten, Finanzierung, Abnahmetests und Rückkehrbedingungen verbinden.

Ein Amt ist kein Ausgabenbeschluss

Die Meldung vom 11. August ist in ihrem Gegenstand klar. Nach mehreren Auswahlrunden mit rund 270 Bewerbern wird Sjoerd Wolthers am 1. September Chief Technology Officer. Die ausführlichere Nachricht an die RIPE List nennt mehrere Gespräche, eine Beurteilung von Führung und Fähigkeiten sowie eine schriftliche Aufgabe. Wolthers kennt die Organisation, weil er die Funktion schon ungefähr ein Jahr interimistisch ausübte. Zuvor war er in technischen Führungsrollen bei KPN, XS4ALL und FD Mediagroup tätig.

Die Ernennung fällt in eine Phase, in der das RIPE NCC die Grundlage wichtiger Dienste erneuern will. Registerdaten, RPKI, das LIR-Portal und Abläufe der Ressourcenverwaltung hängen von der Technologieorganisation ab. Der neue CTO wird deshalb eine zentrale Lieferverantwortung tragen.

Aus dieser Verantwortung folgt jedoch keine automatische Kapitalfreigabe. Die Ernennung bestimmt, wer die Technologiefunktion führt. Ein Investitionsbeschluss bestimmt, welcher Umfang, welche Mittel, welche Finanzierungsquelle und welche Abnahme gelten. Die August-Meldung genehmigt weder Architektur noch Reserveentnahme, vier Stellen, einen Lieferanten oder eine Migration.

Diese Trennung dient nicht nur den Mitgliedern. Auch der neue CTO braucht ein belastbares Mandat. Ein aus der Stellenbezeichnung abgeleiteter Auftrag lässt sich im Erfolg vergrößern und bei Schwierigkeiten verkleinern. Ein protokollierter Auftrag lässt sich prüfen.

Der öffentliche Pfad begann mit einer groben Größenordnung

Das endgültige Protokoll der 191. Board-Sitzung vom 26. und 27. März beschreibt die bestehenden Plattformen als zu alt für einen grundlegenden Umbau. Statt sie immer weiter zu verändern, sollte eine neue Plattform daneben entstehen und die Dienste später übernehmen. Zugleich war die Budgetvorstellung erheblich, aber grob; ein vollständiges Design lag nicht vor.

Am 20. Mai stellte Managing Director Hans Petter Holen die Überlegung auf RIPE 92 öffentlich vor. RIPE Database, RPKI sowie LIR-Portal und Registerfunktionen gehörten zu den Kerndiensten, die auf eine besser kontrollierbare Grundlage wechseln sollten. Die Arbeit war für 2026 bis 2028 vorgesehen. Externe Fachleute sollten Entwurf und Aufbau beschleunigen; anschließend wollte das RIPE NCC die Umgebung selbst betreiben können.

Der Vortrag war kein pauschaler Abschied von der Cloud. Er beschrieb geopolitische und lieferantenbezogene Abhängigkeiten, schloss Cloud- und andere Fremdleistungen aber nicht aus. Entscheidend ist, ob Kernfähigkeiten definierte Ausfälle überstehen, wiederhergestellt und dauerhaft betrieben werden können — nicht, welches Etikett auf einer Komponente steht.

Im Juni wurden Zahlen sichtbar, aber kein Beschluss

Der Entwurf des Protokolls der 194. Sitzung vom 22. und 23. Juni führt die Spur weiter. Einige Architekturentscheidungen waren getroffen, andere offen. Zu den noch auszuarbeitenden Anforderungen gehörten Aufbau und Standort von Rechenzentren, Anwendungs-Workstreams, Sicherheit, Speicher und Backup.

Board-Mitglieder fragten nach der benötigten Kapazität und danach, was der Vorschlag einschließt. Diese Fragen bestimmen den Preis. Kapazität für Normalbetrieb ist nicht dasselbe wie Kapazität für den vollständigen Ausfall eines Standorts, Wachstum oder parallele Migration.

Wolthers nannte eine vernünftige Schätzung: zusätzlich 5 Mio. Euro Investitionsausgaben und 7,2 Mio. Euro Betriebsausgaben über fünf Jahre. In der OPEX-Projektion waren vier zusätzliche FTE enthalten. Unmittelbar danach hält das Protokoll fest, dass die Schätzungen nach Abschluss der Anforderungen und Genehmigung der Lösungen genauer werden müssten. In einigen Bereichen liefen Verhandlungen.

Auch die Finanzierung war nicht festgelegt. Diskutiert wurden Reserve, höhere Mitgliedseinnahmen und Kostensenkungen. Ein Darlehen stand nicht zur Debatte; Leasing sollte geprüft werden. Welche bestehenden Ausgaben das Vorhaben tatsächlich ersetzen würde, musste ebenso untersucht werden wie eine bessere laufende Kapazitäts- und Anlagenverwaltung.

Rechnerisch ergeben 5 plus 7,2 insgesamt 12,2 Mio. Euro. Governance-seitig bleibt es eine bedingte Schätzung. Sie kombiniert zwei Ausgabenarten über fünf Jahre, enthält variable Stellen und hängt von Anforderungen und Lösungen ab. Sie ist kein genehmigtes Budget, keine Bestellung und kein garantierter Endbetrag.

Das Board hielt fest, dass die verlangten Informationen vor einem festen Beschluss erforderlich seien. Ziel war, sie bereitzustellen und in den folgenden Wochen eine zusätzliche Sitzung abzuhalten.

Der am 29. August geprüfte öffentliche Index für 2026 endet mit dieser Juni-Sitzung. Daraus folgt nur, dass dort kein späteres Protokoll und kein späterer Beschluss erscheint. Es folgt nicht, dass keine interne Sitzung stattfand, keine Entscheidung getroffen oder keine bestehende Delegation genutzt wurde. Die öffentliche Beweislage hat eine Grenze; sie ersetzt nicht die interne Akte.

Eine belastbare Freigabe braucht sechs Zeilen

Das RIPE NCC muss keine Standorte, Netzpläne, Angebote oder Schwachstellen offenlegen. Es kann den Übergang von der Schätzung zur Verpflichtung trotzdem dokumentieren.

Erstens: Entscheidungsorgan, Datum, Version, freigegebene Stufe und delegierte Grenze. Planung, Erstbeschaffung und Gesamtprogramm dürfen nicht denselben Status tragen.

Zweitens: ein Fähigkeitsumfang mit Ein- und Ausschlüssen. RIPE Database, RPKI-Publikationsweg, LIR-Portal, Registertransaktionen, gemeinsame Identität oder Wiederherstellung lassen sich nennen, ohne die physische Architektur zu zeigen.

Drittens: der Ausgangszustand. Verfügbarkeit, Wiederanlaufziel, Ergebnis des letzten Restore-Tests, Kapazität, Bereitstellungszeit, vergleichbare Kosten und kritische Abhängigkeiten müssen vor einer wesentlichen Migration feststehen. Verschwindet das alte System ohne Messbasis, fehlt jeder späteren Verbesserung der Nenner.

Viertens: getrennte Kostengruppen. CAPEX, OPEX, Personal und externe Hilfe benötigen Preisstand, Nachfrageannahmen sowie Ein- und Ausschlüsse. Ablösbare Altaufwände, fortbestehende Kosten und vorübergehender Doppelbetrieb gehören in verschiedene Zeilen.

Fünftens: die Finanzierung. Bei Reserven sind Auswirkung, Bezugsgröße und eine mögliche Wiederauffüllungsregel erforderlich. Zukünftige Einnahmen oder Einsparungen bleiben Annahmen, bis sie eintreten.

Sechstens: Liefernachweise. Für jeden Meilenstein braucht es Verantwortliche, Diensttests, Abgleich im Parallelbetrieb, Toleranzen und Rückkehrbedingungen. Eine wiederhergestellte Datenbank, eine Ende-zu-Ende geprüfte RPKI-Publikation und eine abgestimmte Registertransaktion sind Abnahmen. „Plattform fertig“ ist nur ein Statussatz.

Geerbte Technik ist keine persönliche Schuld

Wolthers arbeitete als Interim-CTO an der jüngsten Vorbereitung mit. Die Quellen machen ihn nicht zum Urheber der früheren Cloud-Strategie, der Alterung der Plattformen oder jedes Vorfalls, der als Resilienzargument dient. Wer eine Lage übernimmt, hat sie nicht vollständig verursacht.

Die Unterlagen wählen auch keine einzige technische Lösung. Eigene und gemietete Systeme, Cloud-Dienste und mehrere unabhängige Standorte können unterschiedlich kombiniert werden. Die Governance sollte Resilienz, Sicherheit, Wartbarkeit, Betriebskontrolle und Gesamtkosten prüfen, statt ein Architekturwort vorzuschreiben.

Das RIPE NCC hat die Führungsfrage entschieden. Die jüngste öffentliche Akte lässt die Kapitalfrage noch offen. Die nächste hilfreiche Veröffentlichung ist der Nachweis, welche Aufgabe der neue CTO tatsächlich ausführen darf.

Quellen