Start/Architektur/Die Seekarte

Die Seekarte — wohin die Strömungen den Arbeitsplatz tragen

Sieben Strömungen. Drei Umschlagplätze. Ein echter Paradigmenwechsel am Horizont. Wie Agentic AI, Cloud-PCs, Souveränität und Zero Trust die nächste Generation des Arbeitsplatzes neu ordnen — kartiert und kommentiert aus Architektur-Perspektive.

Blickwinkel EUC · DaaS · Agentic AI · Sovereignty
Horizont 2026 – 2030
Format Wissensartikel · Workplace Decoded
Lesezeit ca. 15 Minuten
Warum eine Seekarte?

Entwicklungen verlaufen nie isoliert — sie kreuzen sich.

Wer nur einzelne Produkte gegeneinander stellt, sieht Entwicklungen als getrennte Stränge. Tatsächlich verhalten sie sich wie Strömungen: Sie laufen streckenweise parallel, kreuzen sich an bestimmten Stellen und formen genau dort die Szenarien, die architektonisch relevant werden. Eine Seekarte macht das sichtbar — inklusive der Untiefen, die auf einer Produktliste nicht auftauchen.

„Wer nur einzelne Produkte vergleicht — AVD gegen Citrix, Copilot gegen Gemini, Intune gegen Workspace ONE — sieht die Kreuzungen nicht, an denen die eigentliche Zukunft entsteht.“ Workplace Decoded

Aus der täglichen Arbeit mit Endpoint-, DaaS- und AI-Architekturen kristallisieren sich fünf strukturelle Spannungen heraus, aus denen die Entwicklungen der nächsten Jahre entstehen. Sie sind einzeln nicht neu — ihre Gleichzeitigkeit ist es.

01
Fragmentierte Endgeräte
Managed PC, BYOD, Cloud-PC, Kiosk, NPU-Laptop — alles gleichzeitig, in einer Organisation.
02
KI ohne Governance
Copilot ist ausgerollt, der EU AI Act ist da — die Prozesse dazwischen fehlen.
03
Souveränität vs. Innovation
Hyperscaler-Abhängigkeit ist Risiko und Enabler zugleich — Balance gesucht.
04
Zero Trust bei Hybrid
Kein Perimeter mehr — die Identität wird zum neuen Perimeter, überall.
05
Compliance-Wildwuchs
TISAX, NIS2, EU AI Act, DORA, ISO 27001 greifen zunehmend ineinander.
Die Karte

Die Seekarte für den Modern Workplace

Sieben Strömungen, jede eine eigene Entwicklungsachse. Fünf Etappen von der klassischen Welt bis zum autonomen Betrieb. Drei markierte Umschlagplätze, an denen sich die interessantesten Szenarien bilden.

ETAPPE 1 ETAPPE 2 ETAPPE 3 ETAPPE 4 ETAPPE 5 Klassisch Modernisiert Cloud-Nativ AI-verstärkt Autonom HAFEN · HEUTE HORIZONT 2030 Die Flotte ENDPOINT Physical PC Managed Cloud PC NPU-Endgerät Kontextlos Die neue Strömung AI Automation Copilot-Assist Copilot-Agents Autonome Agenten Multi-Agent Die Hauptroute DELIVERY VDI On-Prem DaaS App-Only Session-based Session-less Das Lotsenwesen IDENTITY AD Domain Hybrid Join Entra Join Passwordless Verifiable IDs Die Leuchtfeuer SECURITY Perimeter Zero Trust CAE AI-Detection Self-Healing Die Küstengewässer SOVEREIGNTY Cloud-First EU-Boundary Sovereign Cloud Confidential Digital Sov. Das Seerecht GOVERNANCE Manual Policy-as-Code Guardrails AI-Governance Autonom A B C A Agenten am Arbeitsplatz Flotte × Strömung × Hauptroute B Souveräner AI-Workplace Strömung × Küstengewässer × Seerecht C Session-less Work Paradigmenwechsel · Etappe 5

Die Seekarte für den Modern Workplace — sieben Strömungen vom Hafen bis zum Horizont 2030, mit fünf Etappen. Jede Strömung hat eine eigene Symbolform und ein eigenes Strichmuster. Die drei Umschlagplätze A, B und C werden unten ausführlich erläutert.

Darstellung: eigene Grafik, KI-gestützt erstellt

Die sieben Strömungen

Sieben Strömungen, sieben Entwicklungsachsen

Jede Strömung beschreibt eine eigenständige Reifegrad-Entwicklung. Kein Unternehmen bewegt sich auf allen sieben gleich schnell — und das muss es auch nicht. Aber wer den eigenen Standort auf jeder Achse kennt, kann seinen Kurs schärfen.

Die Flotte

Endpoint · Womit gearbeitet wird

Das Gerät als Träger der Arbeit verändert seine Form. Vom fest zugewiesenen PC im Büro über das verwaltete Endgerät mit MDM bis zum browserbasierten Cloud-PC und dem NPU-Laptop mit lokaler KI-Beschleunigung. Am Ende steht das kontextlose Endgerät — jedes verfügbare Display wird zum Arbeitsplatz.

Physical PC Managed Cloud PC NPU-Endgerät Kontextlos

Die neue Strömung

AI · Von Assistenz zu Autonomie

Die am schnellsten fortschreitende Achse — und die einzige, die auch den erfasst, der nichts unternimmt. Von klassischer Automation über Copilot-Assist (der Mensch fragt, die KI antwortet) hin zu Copilot-Agents (die KI erledigt vordefinierte Aufgaben) und weiter zu autonomen Agenten und Multi-Agent-Systemen, die eigenständig zusammenarbeiten.

Automation Copilot-Assist Copilot-Agents Autonom Multi-Agent

Die Hauptroute

Delivery · Wie Arbeit ausgeliefert wird

Der virtuelle Desktop entwickelt sich weg von der monolithischen Sitzung hin zu granulareren Modellen: erst App-Only-Delivery, dann kurzlebige Session-based Container, schließlich Session-less — die Aufgabe, nicht der Desktop, wird zum Träger der Arbeit. Ein Copilot-Agent, der ohne persistente Sitzung einen Report erstellt, ist bereits ein Vorbote.

VDI DaaS App-Only Session-based Session-less

Das Lotsenwesen

Identity · Wer wie einfährt

Die Identität wird zum neuen Perimeter — niemand läuft ohne Prüfung ein. Vom klassischen AD über Hybrid Join und Entra Join wandert der Anker in die Cloud. Passwortlose Authentifizierung ist heute Best Practice, verifizierbare Nachweise (Verifiable IDs) sind das nächste Kapitel, mit Folgen weit über den Arbeitsplatz hinaus.

AD Hybrid Join Entra Join Passwordless Verifiable IDs

Die Leuchtfeuer

Security · Woran man sich orientiert

Vom Perimeter-Modell über Zero Trust und Continuous Access Evaluation zu KI-basierter Anomalie-Erkennung und schließlich zu autonomer, selbstheilender Response. Die Betriebsteams verlagern ihren Fokus von der Alarm-Bearbeitung zur Modell-Kuration.

Perimeter Zero Trust CAE AI-Detection Self-Healing

Die Küstengewässer

Sovereignty · Wem die Daten gehören

Die politisch getriebene Achse — Hoheitsgebiet mit eigenen Regeln. Von Cloud-First-Strategien über EU Data Boundary zu Sovereign-Cloud-Angeboten, Confidential-Compute-Enklaven und schließlich einem umfassenden Verständnis digitaler Souveränität, das über reine Datenhaltung hinausgeht.

Cloud-First EU-Boundary Sovereign Cloud Confidential Digital Sov.

Das Seerecht

Governance · Was unabhängig vom Kurs gilt

Governance wandert vom manuellen Konfigurations-Sport hin zu Policy-as-Code, dann zu Guardrails, in denen sich Nutzer sicher bewegen können, weiter zu KI-Governance-Frameworks (Purview, EU-AI-Act-konforme Audit-Layer) und schließlich zu weitgehend autonomer Governance, in der Regeln durch Modelle ausgelegt und angepasst werden.

Manual Policy-as-Code Guardrails AI-Governance Autonom
Die Umschlagplätze

An den Kreuzungen der Fahrwasser entstehen die Szenarien

Einzelne Strömungen sind wichtig, aber die prägenden Szenarien entstehen dort, wo mehrere zusammenlaufen. Drei dieser Umschlagplätze sind aus heutiger Sicht besonders folgenreich.

A Flotte × Strömung × Hauptroute

Agenten am Arbeitsplatz

Bei Etappe 4 laufen drei Strömungen zusammen und formen ein neues Szenario: Der virtuelle Desktop wird nicht mehr nur genutzt, er wird zunehmend selbst zum Ort autonomer KI-Arbeit. Copilot-Agents laufen in der Sitzung, öffnen Anwendungen, extrahieren Daten, konsolidieren Reports — während der Mensch parallel arbeitet oder abwesend ist. Das Endgerät bleibt, aber sein Nutzer ist zunehmend hybrid: teils Mensch, teils Agent.

Flotte · NPU-Endgerät
Strömung · Autonome Agenten
Hauptroute · Session-based
B Strömung × Küstengewässer × Seerecht

Souveräner AI-Workplace

Der zweite prägende Umschlagplatz entsteht dort, wo KI auf europäische Realität trifft. Copilot-Erfahrung ja — aber mit Sovereign-Cloud-Substrat, Confidential-Compute-Enklaven, EU-AI-Act-konformer Auditierbarkeit und einem Policy-Layer, der weiß, welche Daten in welche KI dürfen. Das ist keine Utopie, sondern die tatsächliche Anforderung an Architekturen in regulierten Branchen — Automotive, Finanzen, Gesundheit, öffentlicher Sektor — in den nächsten drei bis fünf Jahren.

Strömung · Autonome Agenten
Küstengewässer · Confidential
Seerecht · AI-Governance
Der eigentliche Paradigmenwechsel

Session-less Work — wenn der Desktop verschwindet, ohne dass jemand ihn abschafft.

Seit den frühen 1980er-Jahren organisiert sich Wissensarbeit um ein Konstrukt namens Sitzung — ein persistenter Kontext, in dem Anwendungen laufen, Daten gehalten werden und Menschen entscheiden. Ob physischer Desktop, VDI oder DaaS: Die Sitzung war immer der Ort, an dem Arbeit stattfand.

Agentic AI setzt hier die tektonische Verschiebung an. Wenn ein autonomer Agent einen Report erstellt, braucht er keine achtstündige Sitzung mit Cache und Profil — er braucht 90 Sekunden Compute, drei API-Aufrufe, einen kurzen Zugriff auf klassifizierte Daten. Die Sitzung als Träger der Arbeit ist für diese Aufgabe schlicht überdimensioniert.

Das ist der Punkt, an dem die etablierten Bereitstellungsmodelle nicht falsch werden — aber ihre Bedeutung verschiebt sich. Sie bleiben für menschgetriebene, längere Interaktionen relevant. Für agentgetriebene Micro-Tasks entstehen daneben session-less Compute-Fabrics, die innerhalb von Minuten orchestriert, erzeugt und wieder aufgelöst werden.

Für Architekten bedeutet das: Die Frage nach der passenden VDI-Plattform bleibt wichtig — aber sie ist nicht mehr die einzige. Parallel entsteht die Frage nach der Compute-Fabrik für Agenten. Und weil beide Welten nebeneinander bestehen werden, wird die entscheidende Architektur-Fähigkeit sein, beide unter einer Governance zu halten.

Bisheriges Paradigma
Die Sitzung als Träger der Arbeit
Ein Mensch, eine persistente Sitzung, ein Desktop-Zustand. Cache, Profil, geöffnete Anwendungen. Arbeit passiert im Innern der Sitzung.
Neues Paradigma
Die Aufgabe als Träger der Arbeit
Ein Agent, eine kurzlebige Compute-Instanz, keine persistenten Artefakte. Autorisierung per Nachweis, Governance per Policy. Arbeit passiert punktuell und verschwindet dann.
Was heißt das für heute?

Vier Fragen, die IT-Architekten sich jetzt stellen sollten

Eine Seekarte ist kein Selbstzweck. Sie wird nützlich, wenn sie die richtigen Fragen für heute schärft — nicht, wenn sie in fünf Jahren Recht behält.

01

Wo stehen wir auf jeder der sieben Strömungen?

Eine ehrliche Selbstverortung. Wer bei der Flotte noch bei „Managed“ steht, auf der neuen Strömung aber schon Copilot ausgerollt hat, hat einen Reifegrad-Bruch, der Governance-Probleme schafft. Die Seekarte liefert das Diagnose-Raster dafür.

02

Welche zwei Strömungen wollen wir zuerst koppeln?

Statt sieben Achsen parallel voranzutreiben, hilft es, Umschlagplätze bewusst anzusteuern. Etwa Lotsenwesen und Leuchtfeuer (Zero-Trust-Sitzung) oder neue Strömung und Seerecht (regelkonformer Copilot). Weniger Baustellen, mehr Kohärenz.

03

Wie bereiten wir die Governance auf Session-less vor?

Selbst wenn Session-less Work noch drei bis fünf Jahre entfernt ist: Die Vorbereitung passiert heute. Datenklassifizierung, Policy-as-Code, klare Datenverträge zwischen Mensch und Agent. Wer diese Fundamente heute legt, hat morgen weniger Reibung. Passt dazu: Compliance Mapping.

04

Hält unsere Plattform-Strategie dem Kurs stand?

Eine Roadmap, die nur einem Hersteller folgt, deckt die Küstengewässer meist nur bis Etappe 2 bis 3 ab und sieht die neue Strömung häufig gar nicht. Die Seekarte macht sichtbar, wo herstellerübergreifende Ergänzungen strukturell nötig werden. Passt dazu: DaaS Maps.

Weiterdiskutieren

Dieser Artikel ist Teil von Workplace Decoded.

Ich teile Analysen, Frameworks und Vergleiche zum digitalen Arbeitsplatz — herstellerneutral und evidenzbasiert. Wer die Seekarte kommentieren, ergänzen oder mit eigener Erfahrung anreichern möchte, findet den Austausch am schnellsten über LinkedIn.

Auf LinkedIn vernetzen → Alle Architektur-Artikel

Oder per E-Mail: kontakt@sofianesalmi.com

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert