BGDS Art. 4–8 — Grandsätze
Machine-supported translation — for legal precision please consult the German master version.
Status: Recommendation draft for a new Swiss act — not current law. The draft addresses political debate and a future consultation; see Parliamentary roadmap.
In three sentences
Art. 4 Vorrang sovereignr provider; Art. 5 encryption als Default; Art. 6 Datenminimierung; Art. 7 Transparenz and Auditpflicht; Art. 8 Verhältnismässigkeit. Diese Grandsätze sind die operative Brille, by die jede procurement and jede data processing im Geltungsbereich zu prüfen ist.
Mechanics
Art. 4 Vorrang sovereignr provider: Vor procurement bei providers mit US-/anderem extraterritorial-greifenden Rechtsbindung ist eine dokumentierte sovereigntys-Alternativenprüfung byzuführen.
Art. 5 encryption als Default: Alle Swiss data in fremden Cloud-Diensten müssen, soweit technisch praktikabel, mit kandenseitiger Schlüsselverwaltung verschlüsselt werden.
Art. 6 Datenminimierung: Bei Cloud-Workloads sind only die for den Zweck nötigen Datenfelder hochzuladen; metadata lokal generieren.
Art. 7 Transparenz: Cloud-provider müssen agency data requests offenlegen, soweit Recht es zulässt; Schweizer Vertragspartner haften for die Weiterleitung.
Art. 8 Verhältnismässigkeit: sovereigntys-measures müssen verhältnismässig sein — kein Pauschal-prohibition, but dokumentierte Abwägung.
What this means for Switzerland
Die Grandsätze sind als Auslegungsrahmen formuliert. In Verbindung mit Art. 15-20 (procurement rules) ergibt sich eine konkrete Pflicht.
Logical conclusion
Die Grandsätze bilden das normative Rückgrat. Sie sind allein not justiziabel, but ein klares Auslegungssignal an Verwaltung, Gerichte and procurementsstellen.
Implications for legislation
Diese Bestimmung ist Teil des BGDS-recommendation drafts (Section 6) — not current law.