Änderungen an A2P-SMS-Routingrichtlinien: Protokollierung, Bewertung und Rücknahme
Ein praktischer Leitfaden zur Dokumentation von Änderungen an A2P-SMS-Routen, zur Abgrenzung ihres Umfangs, zur Bewertung der Ergebnisse und zur Vorbereitung einer Rücknahme – ohne den Konfigurationsverlauf mit einem Nachweis für Verbesserungen zu verwechseln.

Was ein Änderungsprotokoll leistet – und was es nicht belegt
Eine Routingrichtlinie legt fest, wie eine bestimmte Verkehrsklasse innerhalb eines definierten Umfangs behandelt wird. Mit einem Änderungsprotokoll lässt sich nachvollziehen, welche Konfiguration vorgeschlagen wurde, wer beteiligt war, warum sie geändert wurde und wann sie in Kraft treten sollte. Sein Hauptzweck ist die operative Nachvollziehbarkeit und die spätere Überprüfung.
Das Protokoll allein belegt weder, dass sich eine Route verbessert hat, noch, dass eine Nachricht auf einem Endgerät angekommen ist oder dass eine Ergebnisänderung durch die Änderung verursacht wurde. Zur Bewertung der Auswirkungen braucht es separate Messungen, vergleichbare Kriterien und eine vorsichtige Einordnung möglicher Einflussfaktoren.
- Nutzen Sie den Änderungsverlauf, um festzustellen, was geändert wurde, wer es genehmigt hat, welchen Umfang die Änderung hatte und welche Version aktiv war.
- Bewerten Sie beobachtete Ergebnisse anhand von Qualitätsnachweisen. Verknüpfen Sie diese mit der Änderung, führen Sie sie aber getrennt vom Konfigurationsprotokoll.
- Behandeln Sie Ergebnisse als Beobachtungen, die den Grenzen der Messung und ihrem Kontext unterliegen – nicht als automatischen Kausalitätsnachweis.

Regeln, Anbieterkonditionen und Nachweise getrennt erfassen
Damit eine Überprüfung aussagekräftig ist, sollten Sie die Routingregel, die geltenden Betriebsbedingungen und die zur Bewertung der Änderung herangezogenen Nachweise getrennt erfassen. Eine ausgewählte Route und ihre Kriterien gehören beispielsweise zur Konfiguration. Vom Anbieter mitgeteilte Einschränkungen oder Bedingungen sind als Kontext zu dokumentieren. Kennzahlen und Bewertungsstichproben gehören in die Qualitätsakte.
Setzen Sie eine Anbieternotiz, eine Regelversion und ein Zustellergebnis nicht mit derselben Art von Nachweis gleich. Wenn sich Bedingungen im Laufe der Zeit ändern, halten Sie die Quelle und den jeweiligen Geltungszeitraum fest. So vermeiden Sie, scheinbar gleiche Konfigurationen unter unterschiedlichen Bedingungen zu vergleichen.
- Bewahren Sie eine eindeutig identifizierbare Version der Regel auf und beschreiben Sie, welches Verhalten sich ändert.
- Dokumentieren Sie bekannte relevante Bedingungen mit Quelle und Gültigkeitszeitraum, ohne sie als Garantien darzustellen.
- Verknüpfen Sie Qualitätsberichte anhand von Referenzen, Datumsangaben und Umfang, führen Sie sie aber als getrennte Nachweise.

Mindestangaben, um eine Entscheidung nachvollziehen zu können
Als Maßnahme der operativen Kontrolle sollte jede Änderung eine eindeutige Kennung und eine Beschreibung erhalten, die den Vergleich mit der vorherigen Version ermöglicht. Erfassen Sie den Änderungsgrund, die für den Vorschlag verantwortliche Person, die prüfende und die genehmigende Stelle sowie die Erstellungs-, Genehmigungs- und Inkrafttretensdaten. Diese Angaben sind eine Empfehlung für die Verwaltung und keine regulatorische Anforderung, die durch die verfügbaren Quellen belegt wäre.
Ergänzen Sie den Status der Änderung – etwa vorgeschlagen, genehmigt, aktiv, zurückgenommen oder abgeschlossen – sowie Links oder Referenzen zur Bewertung, Genehmigung und zum Rücknahmeplan. Wird die Änderung nur teilweise oder in mehreren Etappen umgesetzt, dokumentieren Sie jede Etappe separat.
- Kennung sowie vorherige und neue Version.
- Umfang und konkrete Beschreibung der Änderung.
- Änderungsgrund und erwartetes Ergebnis, formuliert als überprüfbare Hypothese.
- Für den Vorschlag verantwortliche Person, Prüfende und genehmigende Person oder Funktion.
- Daten für Vorschlag, Genehmigung und Aktivierung sowie gegebenenfalls für die Rücknahme.
- Referenzen zu geprüften Einschränkungen, Bewertung, Genehmigung und anschließenden Prüfungen.
Betroffene Ziele, Anbieter, Absender und Nachrichtenverkehr abgrenzen
Eine Beschreibung wie „Route verbessern“ lässt nicht erkennen, welche Nachrichten betroffen waren. Legen Sie den Umfang anhand der Dimensionen fest, die Ihr Betrieb nutzt und überprüfen kann: Ziele, soweit identifizierbar Mobilfunkanbieter, Absender, Nachrichtenverkehrstyp sowie betroffene Verbindung oder beteiligtes System. Nennen Sie auch Ausnahmen und Anwendungsbedingungen.
Lässt sich ein Element nicht genau bestimmen, weisen Sie auf diese Einschränkung hin, statt etwas daraus abzuleiten. Eine weitreichende Änderung kann verschiedene Nachrichtengruppen betreffen. Teilen Sie den Umfang dann in bewertbare Einheiten auf oder dokumentieren Sie ausdrücklich, dass die Bewertung aggregiert erfolgt.
- Notieren Sie die einbezogenen Ziele und Anbieter, und zwar mit dem tatsächlich verfügbaren Identifizierungsgrad.
- Geben Sie relevante Absender und Nachrichtenklassen an, etwa OTP, transaktionale Nachrichten oder rechtmäßige Nachrichten mit Marketinginhalt, für die eine Einwilligung vorliegt.
- Beschreiben Sie Ausnahmen, Aktivierungsbedingungen sowie betroffene Systeme oder Verbindungen.
- Halten Sie fest, was von der Änderung ausgenommen ist, damit der Umfang nicht nachträglich weiter ausgelegt wird.
Ablauf für Prüfung, Tests und Genehmigung
Ein kontrollierter Ablauf verringert Unklarheiten zwischen der Person, die eine Änderung vorschlägt, und der Stelle, die ihrer Aktivierung zustimmt. Der konkrete Ablauf hängt von der Organisation ab. Er kann die Schritte Vorschlag, Prüfung von Einschränkungen, technische Bewertung, Genehmigung, Aktivierung und Nachverfolgung umfassen. Diese Reihenfolge ist nicht als universell verbindliches offizielles Verfahren zu verstehen.
Vergewissern Sie sich vor der Genehmigung, dass die Änderung klar abgegrenzt ist, eine wiederherstellbare Vorgängerversion vorliegt und die anschließenden Prüfungen sowie die zuständige Person für den Fall festgelegt sind, dass etwas nicht wie erwartet funktioniert. Sind keine sicheren Testbedingungen verfügbar, dokumentieren Sie diese Einschränkung und erwägen Sie, die Änderung zu verschieben oder ihren Umfang zu verkleinern.
- Vorschlag: Grund, Umfang, Hypothese und Ausgangsversion dokumentieren.
- Prüfung: Die für diesen Umfang bekannten betrieblichen und vertraglichen Einschränkungen prüfen.
- Bewertung: Vereinbaren, welche Beobachtungen über welchen Zeitraum und unter Berücksichtigung welcher Einschränkungen geprüft werden.
- Genehmigung: Die Freigabe vor der Aktivierung gemäß den geltenden internen Kontrollen dokumentieren.
- Nachverfolgung: Zeitpunkt der Aktivierung, für die Prüfung des Ergebnisses verantwortliche Person und getroffene Entscheidung festhalten.
Ergebnisse vor und nach einer Änderung vorsichtig vergleichen
Der Vergleich sollte einen Umfang abdecken, der mit der Änderung übereinstimmt: soweit die Daten es erlauben dieselben relevanten Gruppen von Zielen, Anbietern, Absendern und Nachrichtenverkehr. Dokumentieren Sie den Beobachtungszeitraum, die Messquellen, die verwendeten Definitionen sowie bekannte Ereignisse, die die Interpretation beeinflussen könnten. Sind die Bedingungen nicht vergleichbar, weisen Sie darauf hin.
Prüfen Sie mehrere für den Betrieb relevante Kennzahlen, etwa beobachtete Zustellung, Konsistenz von DLR-Berichten, Latenz oder Verfügbarkeit, sofern diese Daten vorliegen und im Rahmen ihrer Grenzen interpretiert werden. Ein gemeldeter DLR-Status ist nicht unbedingt gleichbedeutend mit einer verifizierten Zustellung auf dem Endgerät. Eine zeitliche Abweichung nach einer Änderung beweist zudem nicht, dass die Änderung sie verursacht hat.
Formulieren Sie das Ergebnis als Beobachtung, zum Beispiel: „Im überprüften Zeitraum wurde eine Abweichung bei der definierten Kennzahl beobachtet.“ Um eine Ursache zuzuordnen, wäre ein Bewertungsdesign nötig, das andere Einflussfaktoren mit hinreichender Sicherheit ausschließt. Gehen Sie nicht davon aus, dass ein einfacher Vorher-nachher-Vergleich dies leistet.
- Legen Sie Kennzahlen, Quellen, Zeiträume und Prüfkriterien vorab fest.
- Behalten Sie denselben Umfang bei oder dokumentieren Sie Unterschiede, die einen direkten Vergleich verhindern.
- Halten Sie Ereignisse und gleichzeitige Änderungen fest, die die Ergebnisse beeinflussen könnten.
- Unterscheiden Sie gemeldete DLR-Status von einer unabhängigen Bestätigung des Empfangs auf dem Endgerät.
- Dokumentieren Sie Erkenntnisse und Einschränkungen, ohne aus einem zeitlichen Zusammenhang auf Kausalität zu schließen.
Eine nachvollziehbare Rücknahme vorbereiten
Die Rücknahme sollte vor der Aktivierung einer Änderung eingeplant werden und nicht erst dann improvisiert werden, wenn ein Vorfall auftritt. Dokumentieren Sie, unter welcher Bedingung die Änderung überprüft oder zurückgenommen wird, wer diese Entscheidung treffen darf, wer die Maßnahme ausführt und welche Referenzversion wiederhergestellt werden soll. Die Bedingung sollte beobachtbar und dem Risiko angemessen sein. Es ist nicht nötig, einen Schwellenwert zu erfinden, falls die Organisation noch keinen festgelegt hat.
Prüfen Sie nach einer Rücknahme, welche Konfiguration aktiv ist, wann sie angewendet wurde und ob der vorgesehene Umfang wiederhergestellt ist. Erfassen Sie die anschließenden Beobachtungen und mögliche verbleibende Abweichungen. Die Rücknahme einer Regel garantiert weder, dass bereits eingetretene Auswirkungen rückgängig gemacht werden, noch, dass andere gleichzeitig aufgetretene Probleme verschwinden.
- Legen Sie die Bedingung für eine Überprüfung oder Rücknahme fest und bestimmen Sie, wer sie auslösen darf.
- Identifizieren Sie die wiederherzustellende Version und die für die Ausführung verantwortliche Person.
- Dokumentieren Sie Zeitpunkt, Umfang und Ergebnis der Rücknahme.
- Prüfen Sie die aktive Konfiguration und bewerten Sie die relevanten Kennzahlen erneut.
Regelmäßige Prüfung und angemessene Aufbewahrung
Prüfen Sie regelmäßig eine Auswahl von Änderungen, um sicherzustellen, dass sich die Entscheidung anhand des Verlaufs nachvollziehen lässt und die Verweise auf Bewertungen verständlich bleiben. Achten Sie auf fehlende Angaben, nicht dokumentierte Genehmigungen, Änderungen außerhalb des beschriebenen Umfangs sowie Ergebnisse ohne erkennbaren Zeitraum oder eine identifizierbare Quelle.
Legen Sie die Aufbewahrung von Unterlagen entsprechend den für Ihre Organisation geltenden betrieblichen, vertraglichen und gesetzlichen Anforderungen fest. Ohne Kenntnis der Rechtsordnung, der Verpflichtungen und der Sensibilität der Daten lässt sich hier keine allgemeingültige Aufbewahrungsdauer empfehlen. Beschränken Sie die Inhalte auf das für die Kontrolle Erforderliche und schützen Sie den Zugriff gemäß den internen Richtlinien.
- Prüfen Sie, ob jede aktive oder abgeschlossene Änderung einen klaren Status, Umfang, Verantwortliche und Datumsangaben hat.
- Stellen Sie sicher, dass Qualitätsnachweise auffindbar sind, ohne sie mit der Konfiguration zu verwechseln.
- Dokumentieren Sie Ausnahmen und Korrekturmaßnahmen.
- Richten Sie Zugriff und Aufbewahrung nach den geltenden Verpflichtungen aus und speichern Sie keine unnötigen personenbezogenen Daten.
Häufige Fragen
Belegt ein Änderungsprotokoll, dass sich eine Route verbessert hat?
Nein. Es dokumentiert die Entscheidung und die Konfiguration. Eine Verbesserung muss anhand separater, vergleichbarer Qualitätsnachweise bewertet werden, einschließlich ihrer Einschränkungen.
Welche Angaben sollten einer Änderung zugeordnet werden?
Als operative Praxis empfiehlt es sich, Kennung, Versionen, Umfang, Grund, Verantwortliche, Prüfung, Genehmigung, Datumsangaben sowie Verweise auf Bewertung und Rücknahme aufzunehmen. Passen Sie die Felder an die Kontrollen Ihrer Organisation an.
Bestätigt ein DLR, dass die nutzende Person die SMS erhalten hat?
Nicht unbedingt. Ein DLR ist ein Statusbericht und stellt für sich genommen keine unabhängige Bestätigung der Zustellung auf dem Endgerät dar.
Wie lange sollte der Änderungsverlauf aufbewahrt werden?
Auf Grundlage der verfügbaren Informationen lässt sich keine allgemeingültige Aufbewahrungsdauer angeben. Legen Sie diese anhand der einschlägigen gesetzlichen, vertraglichen und betrieblichen Anforderungen fest und beschränken Sie die gespeicherten Daten auf das Notwendige.
Verwendete Quellen
- 3GPP specifications3GPP
- ITU-T E.164International Telecommunication Union
- GSMA resourcesGSMA