Was war die OpenID Europe Foundation? Rückblick auf 2007
Die OpenID Europe Foundation war ein belgischer Verein, 2007 gegründet, um OpenID in Europa zu fördern. Ziele, Satzung, Ländergruppen und was aus ihr wurde.
GeschichteVeröffentlicht
Hinweis: Diese Seite ist ein historischer Rückblick. openideurope.eu ist heute ein unabhängiger Ratgeber zu digitaler Identität und Login-Sicherheit in Europa. Es besteht keine Verbindung zur früheren OpenID Europe Foundation oder zur OpenID Foundation.
Die OpenID Europe Foundation, kurz OIDE, wurde 2007 gegründet, um den damals neuen Login-Standard OpenID in Europa bekannter zu machen. Die alte Website beschrieb sie als gemeinnützigen internationalen Verein nach belgischem Recht mit Sitz in Brüssel, offen für europäische Unternehmen und Communities. Alles Folgende stützt sich auf die archivierten Seiten der Originalseite aus den Jahren 2007 bis 2009, abgeglichen mit späteren Nachschlagewerken.
Gründung und Rechtsform
Die archivierte Foundation-Seite sagt, OIDE sei im Juni 2007 auf Initiative eines einzelnen Gründers entstanden, um OpenID in Europa zu unterstützen, zu fördern und zu schützen. Die Satzung zeichnet ein etwas anderes Bild: Danach wurde der Verein im November 2007 in Belgien eingetragen, auf Grundlage des belgischen Gesetzes vom 27. Juni 1921 über gemeinnützige Vereinigungen. Die Rechtsform war ein AISBL, die französische Abkürzung für einen internationalen Verein ohne Gewinnzweck. Die Satzung war auf Französisch verfasst, englische Übersetzungen waren geplant.
Dasselbe Dokument sagt auch, was die Foundation nicht sein wollte: Sie sollte kein Identity Provider sein, keine OpenID-Adressen vergeben und keine Datenbanken mit persönlichen Nutzerdaten führen. Gedacht war sie als Gremium für Regeln, Community und Marke, nicht als Login-Dienst. Wie OpenID selbst funktionierte, erklärt unser Beitrag zu OpenID 2.0.
Was sie erreichen wollte
Das Leitbild nannte rund achtzehn Ziele. In einfachen Worten ließen sie sich in fünf Gruppen ordnen:
- Werbung: OpenID europäischen Nutzern nahebringen, auf Konferenzen und Barcamps auftreten, Pressemitteilungen verschicken.
- Marke und Regeln: Namen, Logo und Richtlinien von OpenID in Europa verwalten. Die Geschichte dazu steht in Die OpenID-Marke und das Logo.
- Lobbyarbeit und Beratung: europäische Unternehmen und Behörden zur Einführung bewegen und den Markt für digitale Identität beobachten.
- Community: je Land oder Sprache einen Vertreter suchen und nationale Ländergruppen aufbauen helfen.
- Servicearbeit: Übersetzungen koordinieren, technisch versierte Menschen vernetzen, Datenschutzpraxis beobachten und Geld für Projekte sammeln.
Das Leitbild beanspruchte außerdem, die „europäische Stimme“ von OpenID zu sein, wenn die globale Community wichtige Entscheidungen treffen müsse. Wie weit diese Stimme trug, ist eine andere Frage: Die Standards selbst entstanden in den Arbeitsgruppen der OpenID Foundation.
Die Satzung im Überblick
Die Satzung sieht drei Gremien vor:
- Vorstand: zwei bis fünf Gründungsmitglieder mit der letzten Entscheidungsgewalt, dazu je ein Delegierter von Beirat und Community Board, höchstens also sieben Personen.
- Beirat (Advisory Council): bis zu zwanzig große Organisationen aus Technik, Telekommunikation, Internet, Finanzwesen und öffentlicher Verwaltung sowie unabhängige Berater. Jede benannte eine Vertretung. Die Mindestlaufzeit betrug zwei Jahre, bei voller Besetzung gab es eine Warteliste. Eine öffentliche Seite beschrieb seine Aufgabe als Prüfung kommerzieller, rechtlicher, sicherheitsbezogener und regulatorischer Fragen rund um OpenID.
- Community Board: unabhängige Einzelpersonen als Länderbeauftragte oder die Leitung eines offiziellen lokalen Vereins, jeweils für zwei Jahre.
Es gab vier Mitgliedsarten: Gründungsmitglieder, beratende Mitglieder mit Jahresbeitrag, Community-Vertreter ohne Beitrag und Fördermitglieder, die Geld oder Sachleistungen gaben. Über die Aufnahme entschied der Vorstand, der eine Ablehnung nicht begründen musste. Finanziert werden sollte der Verein aus Beiträgen, Spenden, Veranstaltungsentgelten, Fanartikeln und öffentlichen Zuschüssen. Eine Kuriosität ist die Auflösungsklausel: Sie verlangte eine Dreiviertelmehrheit der Gründungsmitglieder und sah vor, dass von einem Gründer eingebrachte Markennamen und Domains an diesen zurückgehen.
Das Modell der Ländergruppen
Für die Reichweite setzte OIDE auf nationale Ländergruppen (Local Chapters). Eine kurze „National Chapter Policy“ enthielt fünfzehn Regeln. Eine Gruppe musste (von Ausnahmen abgesehen) eine gemeinnützige juristische Person sein, sich bei OIDE registrieren und eine Vereinbarung unterzeichnen, mindestens zwei Personen in der Leitung haben, eine eigene Website betreiben, wichtige Dokumente übersetzen, eigene geistige Leistungen der Community frei zur Verfügung stellen und jährlich einen Tätigkeitsbericht auf Englisch einreichen. Pro Land wollte OIDE grundsätzlich nur eine Gruppe anerkennen und konnte sie auslisten, wenn Verstöße drei Monate nach schriftlicher Mahnung bestehen blieben. Die Gruppen galten als rechtlich selbstständig, aber „unter der Kontrolle“ der Foundation und sollten von ihr Geld erhalten.
Anfang 2008 nannte die Seite eine bestehende Gruppe in Frankreich, geplante Gruppen in der Schweiz, in Schweden und in Polen sowie eine Diskussionsphase in Portugal. Die Schweizer Gruppe wurde im Juni 2008 in Zürich registriert. Wie die breitere Gemeinschaft der Länderbeauftragten arbeitete, steht in Die europäische OpenID-Community und ihre Ländergruppen.
Mitglieder und Beirat
Die öffentliche Mitgliederliste vom Februar 2008 war kurz: eine Handvoll kleiner Unternehmen aus Frankreich, Portugal und der Ukraine. Die Beirats-Seite nannte keine einzige Organisation und warb nur um Bewerbungen. Welche Institutionen tatsächlich je einen Sitz einnahmen, können wir deshalb nicht sagen. Personen aus dem damaligen Umfeld nennen wir in diesem Rückblick bewusst nicht.
Was aus ihr wurde
Das Archiv zeigt den Blog bis Mitte 2009 aktiv, damals wurden noch neue Länderbeauftragte vorgestellt. Im November 2010 zeigte die Domain eine allgemeine Parkseite mit Verkaufshinweis, ein Schnappschuss von 2011 zeigt einen schlankeren, neu gestalteten Blog. Die OpenID Foundation entwickelte die Standards unterdessen weiter und veröffentlichte 2014 OpenID Connect. Eine öffentliche Erklärung von OIDE zur Schließung haben wir nicht gefunden, deshalb behaupten wir keine. Die weitere Geschichte steht in Was aus openideurope.eu wurde.
Warum das heute noch interessiert
Der Fall ist ein gutes Lehrstück über Identitäts-Governance. Ein technischer Standard, eine Marke, eine Community und mehrere nationale Gruppen brauchen klare Zuständigkeiten. Die EU löst diese Fragen bei der EUDI-Wallet über Gesetze und öffentliche Stellen statt über einen privaten Verein. Den gesamten Ablauf zeigt die OpenID-Zeitleiste. Den heutigen Standard, der den Namen weiterträgt, erklärt OpenID Connect erklärt. Die globale Standardisierungsorganisation veröffentlicht ihre Unterlagen bei der OpenID Foundation.
Häufige Fragen
Ist openideurope.eu die OpenID Europe Foundation?
Nein. Diese Website ist ein unabhängiger Ratgeber zu digitaler Identität und Login-Sicherheit. Sie hat keine Verbindung zur früheren OpenID Europe Foundation oder zur OpenID Foundation und spricht nicht in deren Namen.
War die OpenID Europe Foundation dasselbe wie die OpenID Foundation?
Nein. Die OpenID Foundation wurde im Juni 2007 als US-Non-Profit gegründet und ist heute die Standardisierungsorganisation hinter OpenID Connect. Die OpenID Europe Foundation war ein eigener belgischer Verein, der als europäischer Arm der Bewegung auftreten wollte.
Gibt es die OpenID Europe Foundation noch?
Wir haben nach 2009 keine öffentlich sichtbare Aktivität und keinen Beleg für eine förmliche Auflösung gefunden. Wer aus rechtlichen Gründen Gewissheit braucht, sollte die belgischen Register prüfen.
Mehr aus Geschichte
Clavid 2008: der erste OpenID-Anbieter der Schweiz
Clavid, ein Schweizer OpenID-Anbieter, ergänzte 2008 Smartcards, YubiKey, Fingerabdruck und Client-Zertifikate. Was er baute, warum es zählte und was aus ihm wurde.
Facebook Connect vs. OpenID: wie das Social Login gewann
Facebook Connect kam 2008, als OpenID Rückenwind bekam. Warum ein einzelner Markenbutton einen offenen Standard schlug und was Social Login Nutzer heute kostet.
Fünf Lehren aus OpenID für die EU-Wallet
Was Aufstieg und Fall von OpenID 2.0 der EU-Wallet lehren: Bedienbarkeit, beide Marktseiten, Phishing, Vertrauensniveau und die Frage, wer Ihre Logins sieht.
Google und Windows Live ID öffnen sich für OpenID (2008)
Ende Oktober 2008 zeigte Microsoft einen OpenID-Provider für Windows Live ID, Google kündigte eingeschränkte Provider-Unterstützung an. Was beide boten.
Google, IBM, Microsoft, Yahoo treten der OpenID Foundation bei
Am 7. Februar 2008 wurden Google, IBM, Microsoft, VeriSign und Yahoo Unternehmensmitglieder der OpenID Foundation. Was das bedeutete und wie man Zahlen liest.
Jabber.org und OpenID 2008: XMPP trifft Web-Login
Im März 2008 nahm die Website von Jabber.org OpenID-Logins an. Was das für offenes Instant Messaging bedeutete und was aus Jabber.org seither geworden ist.