Meinungsfreiheit ist nicht nur das Recht, zu Allem seinen Senf dazu zu geben wie an einer Würstelbude. Es ist das Recht, Behauptungen der Mächtigen in Frage zu stellen, Erklärungen und Fakten einzuklagen und Alternativen einzufordern. Das mag unbequem sein, lästig, nerven, bremsen. Aber es ist der Motor des Fortschritts. Ohne Nörgler, Zweifler und Besserwisser kein Fortschritt. Zweifel ist eine gesellschaftliche Produktivkraft. Seine Diffamierung durch angeblich alternativlose Politik ist Rückschritt in vormoderne Zeiten. Deutschland braucht wieder einen Grundkurs in Debatte und Wiederbelebung der Streitkultur.» (- Roland Tichy, Journalist und Publizist)
netzpolitik.org
Kritische Infrastruktur: Bei der Web-Archivierung fehlt die Strategie
Web-Archive sind kritische Infrastruktur, sagt der Historiker Jens Crueger. Er fordert einen Plan für die Archivierung in Deutschland und erklärt, was die Politik tun müsste – und was jede:r Einzelne machen kann.
Auch die Deutsche Nationalbibliothek (DNB) archiviert deutsche Websites. Wer sich aber durch das Archiv klicken will, muss dafür in einen der Lesesäle der DNB gehen, hier in Leipzig. – Alle Rechte vorbehalten: IMAGO / Stefan Noebel-HeiseStrommasten, Krankenhäuser, Unterseekabel – lang ist die Liste der Dinge, ohne die unser tägliches Zusammenleben nicht funktionieren würde. Wir kennen sie auch unter dem Sammelbegriff „Kritische Infrastruktur“. Doch bei einer wichtigen Infrastruktur fehlt es an Aufmerksamkeit und einer Strategie, mahnt der Digitalhistoriker Jens Crueger auf der Datenspuren-Konferenz in Dresden.
Als Historiker beschäftigt sich Crueger seit vielen Jahren mit dem Thema Web-Archivierung. Der frühere Abgeordnete der Bremer Bürgerschaft ist Redakteur bei irights.info und promoviert an der Fakultät für Gesundheitswissenschaften in Brandenburg zur Geschichte der autistischen Bewegung in den 90er-Jahren. „Dafür schaue ich mir unter anderem an, wie sich autistische Personen damals im Web organisiert haben.“ Dabei hat er es nicht immer leicht.
Warum wir Web-Archive brauchenEntgegen der landläufigen Meinung, dass das Internet nichts vergesse, verschwinden weite Teile des Webs ziemlich schnell. Laut Digitalhistoriker Crueger waren 38 Prozent der Webseiten von 2013 ein Jahrzent später nicht mehr erreichbar. Die durchschnittliche Bestanddauer einer Webseite betrage nur rund 100 Tage, Seiten mit dynamischen Webinhalten ändern sich im Minutentakt. „Das Web ist vergänglich“, sagt Crueger.
Neben möglicherweise wichtigen Informationen, die dadurch verschwinden, ist das auch ein historischer Verlust. Die Folge: „Das frühe Web ist kaum noch erhalten“, so Crueger. Wer Informationen aus dieser Zeit sucht, ist deshalb oft auf analoge Mittel angewiesen. „Ein abgedruckter Screenshot in einem Print-Journal ist manchmal beständiger als das Digitale.“
Web-Archive speichern Seiten mit möglichst all ihren Elementen, von Links bis zu interaktiven Grafiken. Das ist nicht nur für Historiker:innen und Nostalgiker:innen relevant. Journalist:innen recherchieren in den historischen Daten, Jurist:innen argumentieren damit vor Gericht und KI-Firmen nutzen sie für das Training ihrer Modelle.
Nicht alles dem Internet Archive überlassenAktuell finde die Web-Archivierung vor allem in den USA statt, beim Internet Archive, einer gemeinnützigen Stiftung, so Crueger. 1996 begann das Internet Archive mit der Archivierung, letztes Jahr speicherte es seine billionste Webseite. Ein zweifelsohne erfolgreiches Projekt. Nichtsdestotrotz sollten wir uns auf dieses eine Projekt nicht verlassen, meint Crueger.
Denn das Internet Archive steht immer wieder unter Druck. Die massenhaften Datenabrufe von KI-Firmen – von denen manche, aber nicht alle für die Daten zahlen würden – brachten das Internet Archive schon an seine technischen Grenzen. Politisch stellt der Standort in den USA ein Risiko dar. „Seit Trumps Amstsantritt steht einer der Internet-Archive-Serverstandorte außerhalb der USA, in Kanada“, erzählt Crueger in seinem Vortrag.
Doch auch unabhängig von diesen Problemen stellt sich die Frage, ob man die Web-Archivierung maßgeblich in die Hände einer einzelnen gemeinnützigen Stiftung legen will.
–––
Die Hütte brennt! Wir gehen rein.
Wir treten der Faschisierung entgegen. Wir kämpfen für eine freie, offene und solidarische Gesellschaft. Wir verteidigen die Grundrechte für alle. Das geht nur mit deiner Unterstützung.
–––
Denn Archivierung ist immer auch mit der Entscheidung verbunden, wie man sammelt und was man erhalten will. Eine wichtige Frage: Wie geht man mit Desinformation um? Crueger berichtet, dass während der Corona-Pandemie Desinformation auch dann noch kursierte, wenn die eigentliche Webseite schon gelöscht war – als Screenshot des Internet Archives. Desinformation in den Archiven ist auch deswegen ein Problem, weil KI-Modelle mit diesen Daten trainiert werden. Andererseits: „Es wird sehr viel geforscht mit Fake-News-Seiten“, berichtet Crueger.
Was Deutschland archviertFür den Historiker ist die Web-Archivierung auch eine staatliche Aufgabe. „Das machen wir bei anderen Archivierungsaufträgen genauso“, sagt Crueger im Gespräch mit netzpolitik.org. Die Deutsche Nationalbibliothek (DNB) hat zwar einen gesetzlichen Auftrag zur Web-Archivierung, aber „macht nur was sie machen muss“, so Crueger.
So gab es nur ein einziges Mal einen systematischen Webcrawl aller .de-Domains, vor über 10 Jahren. Außerdem speichert die DNB regelmäßig den Inhalt von ausgewählten deutschen Websites und betreibt „Event Harvesting“, also sammelt gezielt deutsche Webinhalte zu bestimmten Ereignissen wie etwa den Olympischen Spielen 2024 oder dem Krieg in der Ukraine. Die Sammlung der DNB umfasst laut Statistik über 82.000 Einträge von knapp 10.000 unterschiedlichen Websites.
Raus aus dem LesesaalDoch selbst diese vergleichsweise kleine Sammlung ist nicht leicht zugänglich. Denn das Urheberrechtsgesetz sieht eine „Terminalschranke“ vor. Wer also durch das ganze Web-Archiv stöbern will, muss dazu in die Lesesäle der DNB in Leipzig oder Frankfurt am Main gehen, oder in eine Bibliothek, die dafür mit der DNB kooperiert.
Crueger fordert, dass diese Terminalschranke gestrichen wird. „Solange es die Terminalschranke gibt, gibt es für die Politik keinen Anreiz, mehr Ressourcen in die Web-Archivierung zu stecken.“ Wäre das Web-Archiv der DNB hingegen zugänglicher, würden vielleicht auch mehr Menschen sehen, wie wenig dort aktuell gespeichert ist, und Fragen stellen.
Der nächste Schritt wäre dann mehr Geld: „Der Haushaltsansatz für Web-Archivierung muss erhöht werden, damit du regelmäßig das .de-Web crawlen kannst“, fordert der Digitalhistoriker. Zum Vergleich: Der letzte .de-Crawl der DNB 2014 kostete 112.500 Euro plus 50.000 Euro jährliche Hosting-Kosten für die gespeicherten Inhalte. Das Internet Archive hatte zu ungefähr der gleichen Zeit Ausgaben von etwa 15,6 Millionen US-Dollar in einem Jahr.
Eine Strategie muss herDas zentrale Problem ist für Crueger jedoch ein anderes: „Es gibt keinen richtig gut definierten Sammlungsauftrag. Es gibt keine gute Strategie. Das Ganze steckt noch in den Kinderschuhen.“
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
–––
Eine solche Archivierungsstrategie müsse verschiedene Perspektiven einbeziehen, um zu fragen, welche Dinge erhaltenswürdig sind: „Archivare, Journalisten, Historiker – alle Gruppen, die ein mögliches Interesse daran haben. Und zusätzlich möglichst noch ausgeloste Bürger“, schlägt Crueger vor.
In Irland, so erzählt er, habe das dortige Archiv 2016 auch die Bürger gefragt, welche Seiten das Leben in Irland besonders abbilden. „Man hat das wirklich mit einem ganz partizipativen Ansatz gemacht“, schwärmt Crueger. Expert:innen hätten vermutlich eine andere Auswahl an Seiten getroffen. „Das macht die Methode so spannend.“
Archiviert selbst!Zunächst geht es Crueger vor allem darum, mehr Bewusstsein für das Thema zu schaffen. Er hat etwa gute Erfahrungen damit gemacht, Menschen in Vereinen etwa frühere Versionen ihrer Webseiten zu zeigen. „Wenn Du unmittelbar vom persönlichen Erleben ausgehst, hast Du eine Chance, dass die Menschen das Thema ernst nehmen.“
Cruegers Vortrag ist auch ein Plädoyer, selbst zu archivieren. „Kein Teil des amerikanischen Webs ist so gut archiviert wie der von marginalisierten Gruppen.“ Gerade wenn wenig Vertrauen in den Staat da sei, steige der Anreiz, Wichtiges selbst zu speichern.
Technisch unerfahrene Nutzer:innen können Webseiten mit einem Klick beim Internet Archive speichern. Zudem verweist Crueger auf ein frei verfügbares Handbuch, das Grundlagen der Langzeitarchivierung erklärt.
Der Vortrag „Webarchive sind Kritische Infrastruktur!“ von Jens Crueger fand bei den Datenspuren in Dresden am Freitag, den 18. September 2026, statt. Er wird in Kürze auf media.ccc.de abrufbar sein.
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
KW 38: Die Woche, als die EU-Kommission den Kids Act vorlegte
Die 38. Kalenderwoche geht zu Ende. Wir haben 16 neue Texte mit insgesamt 154.720 Zeichen veröffentlicht. Willkommen zum netzpolitischen Wochenrückblick.
Liebe Leser*innen,
diese Woche Donnerstag hat EU-Kommissionspräsidentin Ursula von der Leyen (CDU) ihren Vorschlag für den Kids Act vorgelegt, ein Gesetz für umfassende Alterskontrollen im Namen des Kinder- und Jugendschutzes. Einen Tag vorher haben wir den Entwurf veröffentlicht und analysiert.
Viele Nachrichtenmedien haben berichtet, die EU plane ein Social-Media-Verbot bis 13 Jahre. Das ist nicht falsch. Aber es ist auch nicht der springende Punkt. Die EU-Kommission plant weitaus mehr. Im Zweifel soll jeder Mensch im Netz als minderjährig gelten – bis er das Gegenteil beweist.
Das australische Modell, das der EU als Vorbild diente, verlangt Altersschranken „nur“ für Accounts auf großen Plattformen wie TikTok oder Instagram. Das europäische Modell dagegen verlangt Altersschranken bereits für den Zugang zu allerlei Orten im Netz, sofern sie nicht kindgerecht gestaltet sind. Es geht also auch um kleinste soziale Netzwerke, um Videoplattformen und Chatbots, um Apps und Spiele mit Alterskennzeichnung.
Natürlich kommt es auf die genaue Ausgestaltung an. Für welche Angebote ist die Regulierung am Ende des Tages wirklich anwendbar und durchsetzbar; wie streng fallen die Alterskontrollen aus? Auf dem Weg vom Papier bis zur Praxis können solche Vorhaben auch mal versanden. Aber fürs erste müssen wir ernst nehmen, was der Entwurf verlangt. Und im Entwurf sind die Schwellen für Alterskontrollen sehr niedrig. Ausdrücklich soll es keine Ausnahmen für kleine und kleinste Unternehmen geben.
Das Bild vom Internet, das aus dem Kids Act hervorgeht, ist nicht das Internet, das wir heute kennen. Es ist eher ein Teletubby-Land. Erst ein Altersnachweis wird zum Ticket für die digitale Welt, die heute noch weitgehend offen zugänglich ist.
Bei der Umsetzung sollen laut Entwurf alle mitmachen. Jeder Mensch im Netz soll sich den Alterskontrollen beugen, beispielsweise mit einer Version der von der EU vorgelegten Alterskontroll-App. Mit dieser App soll man den eigenen Ausweis scannen. Die App soll dann allerdings nur ein Alterssignal weiterreichen, etwa: „über 18“.
Der Traum jeder autoritären RegierungAm Anfang sind die Datenschutzversprechen hoch. Alles soll möglichst anonym sein. Aber diese Versprechen bröckelten schon von Beginn an. Der vorgestellte Prototyp der Alterskontroll-App war zunächst nicht wie versprochen anonym, sondern pseudonym. Die angeblich seit April „fertige“ App ist immer noch nicht fertig. Ich kann sie nicht herunterladen und ausprobieren. Im Gesetzentwurf ist zwar die Rede vom für Datenschutz wertvollen „Zero Knowledge Proof“, aber in einer grammatisch sinnlosen Aussage. Solche Patzer sägen am Vertrauen.
Am gefährlichsten finde ich, was aus so einer Infrastruktur für Alterskontrollen werden kann, wenn sie erst einmal da ist. Wenn Millionen Menschen in der EU wie selbstverständlich ihr Alter nachweisen, bevor sie etwa einen Kino-Trailer auf YouTube schauen oder ein Handy-Spiel ab 12 herunterladen. Schon ein kleines App-Update und eine Verschärfung der Rechtslage könnten genügen, damit Alterskontroll-Apps nicht mehr bloß anonyme Alterssignale weitergeben, sondern Klarnamen.
Was die EU-Kommission hier bauen will, ist eine Infrastruktur für Ausweispflicht und Klarnamenpflicht im Netz – auch wenn sie zunächst nicht scharfgestellt ist. Das finde ich beunruhigend. Ein solcher Kontroll-Apparat wäre der Traum jeder autoritären Regierung.
Eltern sollen das Sorgerecht über ihre Kinder nachweisenAls wäre das noch nicht genug, soll im Windschatten der Altersnachweise ein zweiter Kontroll-Apparat entstehen. Möchten Eltern einen beaufsichtigten Social-Media-Account für ihr 13-jähriges Kind einrichten, etwa auf Instagram oder TikTok, dann sollen sie nicht nur die Altersnachweise für sich selbst und für ihr Kind vorlegen. Sie sollen drittens auch noch nachweisen, dass sie für ihr eigenes Kind sorgeberechtigt sind. Die EU-Mitgliedstaaten sollen einen Weg für entsprechende digitale Nachweise schaffen.
Aus den geplanten Vorschriften für Sorgerechtsnachweise spricht die eiserne Stimme einer Regierung, die ihren Bürger*innen anscheinend keinen Millimeter über den Weg traut. Stellen wir uns vor, da möchte ein Vater einfach nur einen elterlich überwachten Instagram-Account für die 14-jährige Tochter einrichten. Und dann kommt diese Stimme, die sagt: „Beweise mir erst mal, dass du wirklich erwachsen bist. Beweise mir erst mal, dass dein Kind wirklich schon mindestens 13 Jahre alt ist. Beweise mir erst mal, dass dieses Kind wirklich dein eigenes ist. Sonst läuft hier gar nix!“ – Liebe EU-Kommission, wie stellt ihr euch das vor?
Es passiert gelegentlich, dass der erste Aufschlag für eine Regulierung aus strategischen Gründen völlig überzogen ist. So entsteht Verhandlungsmasse für Parlament und Ministerrat, und aus Perspektive von Grundrechten erscheint es bereits wie ein Erfolg, wenn am Ende eine zumindest halbwegs erträgliche Regulierung übrig bleibt. Ich finde aber, das darf kein Maßstab sein.
Umso wichtiger ist es, die Pläne in ihrer vollen Drastik zu benennen. Nein, hier geht es längst nicht nur um ein Social-Media-Verbot für unter 13-Jährige – wobei selbst dieses Vorhaben beim Deutschen Ethikrat durchgefallen ist. Es geht um ein gefährliches Kontrollsystem für weite Teile des Internets. Auf dem Spiel stehen Grundrechte wie Teilhabe, Meinungsfreiheit und Informationsfreiheit für jüngere und ältere Menschen gleichermaßen. Wir werden nicht lockerlassen.
Euch ein schönes Wochenende
Sebastian
Degitalisierung: Der Bärendienst
Der Name der Stadt Berlin ist nicht direkt mit Bären verwandt. Und doch haben dort gleich mehrere Bärendienste einen großen Cyberangriff begünstigt. Dieser Angriff ist kein Einzelfall und die Informationssicherheit in Deutschland grotesk. Von Bianca Kastl –
Artikel lesen
Anthropic und OpenAI sind mal wieder vom Tempo ihrer eigenen Entwicklung beunruhigt. Eindringlich warnen sie davor, dass generative KI außer Kontrolle geraten könnte. Der eigentliche Kontrollverlust droht aber, wenn Medien und Politik ins gleiche Horn blasen. Ein Kommentar. Von Gastbeitrag, Matthias Spielkamp –
Artikel lesen
Computersysteme, die automatisiert in Echtzeit große Datenmassen auswerten, verändern die militärische Zielauswahl. Eine Analyse des Lavender-Systems zeigt: Solche Software verstößt gegen völkerrechtliche Verpflichtungen. Wir sprechen mit Taylor Kate Woodcock und Rainer Rehak über die Folgen von „KI“ in bewaffneten Konflikten. Sie fordern die sofortige Stilllegung solcher Systeme. Von Constanze –
Artikel lesen
Software that automatically evaluates large amounts of data in real time is changing the way military targets are selected. An analysis of the Lavender system shows that it violates international humanitarian law. We speak with Taylor Kate Woodcock and Rainer Rehak about the consequences of „AI“ in armed conflicts. Von Constanze –
Artikel lesen
Was tun Hackspaces im Rechtsruck? Mitglieder aus vier Hackspaces in Mecklenburg-Vorpommern erzählen, wie sie über Rassismus aufklären, mit kontroversen Meinungen umgehen und Menschen den Rücken stärken. Von Rika Baack –
Artikel lesen
Für das Training von Verhaltensscannern wird die Berliner Polizei auch nicht anonymisierte Daten an Privatfirmen weitergeben. Damit könnten auch Passant:innen zu Trainingsmaterial werden. Das kam jetzt durch eine kleine Anfrage im Berliner Abgeordnetenhaus heraus. Von Markus Reuter –
Artikel lesen
Mit dem neuen EU Kids Act will die EU-Kommission junge Menschen von „riskanten“ sozialen Medien und Videoplattformen fernhalten. Dafür soll es umfassende Alterskontrollen im Netz geben – auch für Erwachsene. Von Sebastian Meineck –
Artikel lesen
Die Humanistische Union zeigt sich von der geplanten Aufrüstung der Geheimdienste alarmiert. Sie analysiert das Reformpaket und fordert, dass es abgelehnt wird. Von Constanze –
Artikel lesen
Für viele soziale Medien, Videoplattformen, Apps und Spiele sollen Menschen künftig ihr Alter kontrollieren lassen. Und wenn Erwachsene für Kinder einen Account einrichten, sollen sie ihre Sorgeberechtigung nachweisen. Das und mehr steht im Entwurf der EU-Kommission für den EU Kids Act, den wir hier veröffentlichen. Von Sebastian Meineck –
Artikel lesen
In ihrer Rede zur Lage der Union räumte EU-Kommissionspräsidentin Ursula von der Leyen sogenannter Künstlicher Intelligenz viel Platz ein. Dabei stellte sie klar: KI soll sich überall in der Gesellschaft breitmachen. Von Tomas Rudl –
Artikel lesen
IT-Forensik-Fachleute haben in mehreren Fällen den gezielten Einsatz von Spyware gegen Bürger:innen in Serbien festgestellt. Das ist nicht das erste Mal, dass Regierungskritiker:innen und Oppositionelle des Balkanstaats ins Visier geraten. Von Jette Scheibchen –
Artikel lesen
Nach dem Anschlag auf den CSD legt die Bundesregierung altbekannte Maßnahmen auf den Tisch. Das Versagen von Behörden kaschiert sie, zum Schutz queerer Menschen fällt ihr nichts ein. Stattdessen geht es um Härte und Strafen. Ein Kommentar. Von Anna Biselli –
Artikel lesen
Mit dem geplanten Kids Act setzt die EU-Kommission auf Alterskontrollen und Sorgerechtsnachweise. Aber wer schützt meine Kinder vor Grooming, Extremismus und datenhungrigen Konzernen? Nicht dieses Gesetz. Ein Kommentar. Von Chris Köver –
Artikel lesen
Wer ein Transparent auf eine Demo mitnimmt, muss damit rechnen, in den Fokus der Polizei zu geraten. Das darf nicht sein, findet die Gesellschaft für Freiheitsrechte, denn Schilder und Plakate sind ein wichtiger Teil der Versammlungsfreiheit. Sie klagt nun gegen die Berliner Polizei. Von Markus Reuter –
Artikel lesen
Wenn der rechte Milliardär Peter Thiel in Berlin den Axel-Springer-Award bekommt, wird dies nicht ohne Widerspruch über die Bühne gehen. Ein Bündnis hat laute und kreative Proteste und einen Gandalf-Kostümwettbewerb gegen die Preisverleihung angekündigt. Von Markus Reuter –
Artikel lesen
Eigentlich dürfen Instagram, TikTok & Co. journalistische Inhalte nicht mehr einfach löschen. So will es ein EU-Gesetz. Nun haben die Online-Dienste erstmals Transparenzberichte veröffentlicht und offengelegt, wie oft sie dennoch eingreifen. Doch die Zahlen zeichnen ein unvollständiges Bild. Von Leonhard Pitz –
Artikel lesen
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Europäisches Medienfreiheitsgesetz: Ein Privileg, das kaum ankommt
Eigentlich dürfen Instagram, TikTok & Co. journalistische Inhalte nicht mehr einfach löschen. So will es ein EU-Gesetz. Nun haben die Online-Dienste erstmals Transparenzberichte veröffentlicht und offengelegt, wie oft sie dennoch eingreifen. Doch die Zahlen zeichnen ein unvollständiges Bild.
Journalist:innen versuchen, ihr Publikum auch über Soziale Medien zu erreichen. Die EU will sie dabei vor willkürlicher Moderation schützen. – Alle Rechte vorbehalten: IMAGO / Martin HoffmannManchmal ist die Antwort ein klares Jein. Das gilt auch bei der ziemlich grundsätzlichen Frage, ob große Social-Media-Konzerne journalistische Inhalte auf ihren Plattformen löschen dürfen. Für diesen Fall hat nämlich die EU den großen Plattformen besondere Regeln auferlegt. Funktioniert das?
Seit etwas mehr als einem Jahr gilt nun in der EU das Europäische Medienfreiheitsgesetz (EMFA). Dieses soll Medien nicht nur gegen staatliche Einflussnahme verteidigen, sondern auch ihre Position gegenüber großen Internetplattformen stärken, die häufig zwischen Nutzer:innen und Medien stehen. Zuvor hatten die Plattformen immer wieder journalistische Beiträge entfernt, oft mit dem Hinweis auf vermeintliche Verstöße gegen die Plattform-eigenen Regeln.
Zwei Beispiele aus Deutschland: Facebook und Instagram löschten 2021 etwa einen Post des ARD-Magazins Monitor zum Terroranschlag in Hanau. Die Plattformen hätten den Beitrag auf Basis ihrer Community-Standards entfernt und Monitor nicht weiter darüber informiert, heißt es in einer Lobbybroschüre der Europäischen Rundfunkunion (EBU), die netzpolitik.org vorliegt. 2023 sperrte X (damals Twitter) kurzzeitig den Account von Frontal21 (ZDF), offiziell wegen eines fehlerhaften Altersnachweises.
So soll der EMFA funktionierenAls Schutz gegen solche Eingriffe wurde Artikel 18 des EMFA geschaffen, der das „Medienprivileg“ regelt. Dieser verpflichtet sehr große Plattformen nach dem DSA, die sogenannten VLOPs, Medien einen besonderen Account-Status bereitzustellen, wenn sie sich dort als anerkannte Medienanbieter registrieren. Dafür muss ein Medienanbieter unter anderem angeben, dass er redaktionell unabhängig von beispielsweise politischen Parteien ist, wie er mit KI-Inhalten umgeht und ob er Teil eines Selbstregulierungsverfahrens (Presserat, Journalism Trust Initiative) ist oder anderweitig beaufsichtigt wird (Rundfunkrat, Landesmedienanstalt). Dann muss die Plattform entscheiden, ob sie solche Anträge annimmt. Dieser Teil des Verfahrens heißt Selbstdeklaration.
Die Inhalte derart deklarierter Medien dürfen große Plattformen wie TikTok oder Facebook dann nicht einfach sofort löschen. Will die Plattform einen Inhalt entfernen oder seine Sichtbarkeit einschränken („Shadowban“), muss sie den Medienanbieter 24 Stunden vorher informieren. Dieser hat dadurch die Gelegenheit zum Widerspruch. Am Ende entscheidet dann die Plattform. Dieses Verfahren ist auch als sogenannte „Stay-Up-Regelung“ bekannt.
Gelten soll der EMFA für Plattformen, die gleichzeitig VLOPs im Sinne des DSA sind und als potenzielle Mittler zu journalistischen Inhalten fungieren. Aus Sicht der EU-Kommission sind das Facebook, Instagram, LinkedIn, Snapchat, TikTok, X und YouTube. Das teilte eine Sprecherin auf netzpolitik.org-Anfrage mit.
Darum war der EMFA so umstritten+Bei den Verhandlungen zum Gesetz war die Regelung umstritten. Eine Reihe zivilgesellschaftlicher Organisationen, darunter Wikimedia und die Electronic Frontier Foundation, sahen in dem priviligierten Status einen Angriff auf die Meinungsfreiheit. Auch manipulative Akteure könnten diesen priviligierten Status erlangen und den öffentlichen Diskurs verzerren, so eine der Sorgen. Außerdem argumentierten die Organisationen, dass Verzerrungen durch Plattform-Algorithmen sowie die Monopolisierung des weltweiten Online-Werbemarktes viel größere Probleme für den Journalismus darstellten.
Andere wiederum kämpften für eine noch schärfere Regelung. Der Bundesverband Digitalpublisher und Zeitungsverleger setzte sich etwa dafür ein, dass journalistische Beiträge nur hätten gesperrt werden dürfen, wenn die Inhalte gegen geltendes Recht verstoßen. Später machten sich europäische Medienverbände dafür stark, dass Plattformen zumindest nicht das letzte Wort bei der Löschung haben sollten, sondern nationale Aufsichtsbehörden oder Organe wie der Presserat.
Wird der EMFA wird nicht eingehalten?Einer, der die Umsetzung des Medienprivilegs eng begleitet, ist Thomas Bergmann. Bergmann arbeitet für die Europäische Rundfunkunion (EBU), zu der ARD und ZDF genauso gehören wie der ORF (Österreich), RAI (Italien) oder Radio Vatikan.
Im Gespräch mit netzpolitik.org berichtet Bergmann, dass der EMFA das ursprüngliche Problem bislang nicht behoben habe. „Es kommt weiter zur Löschung von Inhalten und zu Shadowbans.“ Auch die Europäische Journalistenföderation gibt gegenüber netzpolitik.org an, dass die „Stay-Up-Regelung“ ihrer Ansicht nach nicht eingehalten werde.
Konkrete Fälle nennt Bergmann indes nicht. Auch der Bund Deutscher Zeitungsverleger, der Deutsche Journalistenverband, die Europäische Journalistenföderation sowie das ZDF konnten auf Anfrage von netzpolitik.org auf keinen konkreten Fall verweisen, bei dem Inhalte eines Kanals gelöscht wurden, obwohl der Medienanbieter bei einer Social-Media-Plattform nach dem EMFA registriert war.
Bergmann sagt: „Unsere Mitglieder haben ganz klar die Vermutung, dass das weiterhin stattfindet, vor allem auf TikTok ist das ein großes Problem.“ Eine Ankündigung der Plattform-Entscheidungen inklusive Schonfrist bleibe oft aus, obwohl der EMFA das vorschreibt.
TikTok weist den Vorwurf zurück. „Wir haben Mediendiensteanbieter 24 Stunden vor der Einschränkung oder Aussetzung ihrer Inhalte, wie in Artikel 18 Absatz 4 EMFA vorgeschrieben, informiert“, teilt eine TikTok-Sprecherin auf Anfrage mit. Keiner der betroffenen Mediendiensteanbieter habe sich daraufhin bei TikTok gemeldet.
Zu den Einschränkungen der Sichtbarkeit schreibt die TikTok-Sprecherin: „Bestimmte Inhalte kommen für eine Empfehlung im ‚Für dich’-Feed für ein breites Publikum nicht in Frage, und wir legen offen dar, welche Arten von Inhalten in diese Kategorie fallen.“ Den Hausregeln zufolge geht es vor allem darum, schädliche Inhalte wie Hassrede nicht massenhaft in die Feeds der Nutzer:innen zu spülen. Zumindest benachrichtige TikTok die Urheber:innen, wenn ihre Inhalte nicht für eine Empfehlung in Frage kommen, so die Sprecherin, und gebe ihnen die Möglichkeit zum Einspruch.
–––
Die Hütte brennt! Wir gehen rein.
Wir treten der Faschisierung entgegen. Wir kämpfen für eine freie, offene und solidarische Gesellschaft. Wir verteidigen die Grundrechte für alle. Das geht nur mit deiner Unterstützung.
–––
So oft löschen TikTok, Insta & Co. journalistische InhalteObwohl sich aktuelle Fälle gelöschter journalistischer Beiträge offenkundig nicht so einfach auffinden lassen, so gibt es sie doch. Das wissen wir von den Online-Diensten selbst: Sie müssen einmal im Jahr einen Transparenzbericht zu ihren Handlungen gegen Mediendienstanbieter veröffentlichen, auch das schreibt der EMFA vor.
TikTok hat laut eigenem EMFA-Transparenzbericht in den vergangenen zwölf Monaten nur vier mal Inhalte von anerkannten Medienanbietern gelöscht oder eingeschränkt.
Dabei ging es laut dem Bericht um „Entblößung und sexualisiertes Verhalten“, „schockierende und explizite Inhalte“ und den Handel mit verbotenen Gegenständen. Mehr Details bietet der Bericht nicht, auch auf Anfrage von netzpolitik.org wollte TikTok die Fälle nicht genauer erklären.
Meta hat laut seinem Bericht in 549 (Facebook) bzw. 528 (Instagram) Fällen Inhalte von zuvor deklarierten Medienanbietern entfernt – und das nur von August bis zum Jahresende 2025.
In etwa 90 Prozent dieser Fälle ging es laut Meta um Werbeanzeigen „über soziale Themen, Wahlen oder Politik“. Diese lässt Meta in der Europäischen Union nicht mehr zu – als Reaktion auf eine Verordnung der EU, die für politische Werbung zusätzliche Regeln aufstellt, die Meta nicht erfüllen will.
Meta löschte zudem Inhalte von anerkannten Medien wegen Nacktheit, Sexualität, Kindesmissbrauch und „sexuell-expliziter Sprache“, 13 Mal auf Facebook, zwei Mal auf Instagram. Hier gab es auch die meisten formalen Einsprüche der Medien (12). Wie viele dieser Einsprüche erfogreich waren, beantwortet Meta weder im Bericht noch auf Nachfrage.
Außerdem wurden Medieninhalte wegen Urheberrechtsverletzungen, „gefährlichen Individuen oder Organisationen“ und Spam gelöscht.
YouTube zählt insgesamt 89 Einschränkungen und Löschungen in seinem Bericht auf. Knapp die Hälfte davon verbucht YouTube als „altersspezifische Einschränkungen“. Auch „gewaltvoller Content“, Suizide und Selbstverletzungen sowie sexuelle Inhalte werden als Gründe für Einschränkungen angeführt. Wie oft anerkannte Medienanbieter dagegen Einspruch eingelegt haben, teilte YouTube auf Nachfrage nicht mit.
X hat laut Bericht gar keine Inhalte von anerkannten Medienanbietern gelöscht.
LinkedIn hat nach eigenen Angaben keine einzige vollständige Selbstdeklaration erhalten.
Diese Zahlen stammen von den Plattformen selbst. Unabhängige Zahlen konnten weder die EBU noch der Bund Deutscher Zeitungsverleger auf Anfrage bereitstellen. Auch die EU-Kommission könne aktuell keine Zahlen nennen, schreibt eine Sprecherin auf Anfrage von netzpolitik.org.
Schon an der Registierung scheitert es oftDie Zahlen der Plattformen haben einen Haken. Sie beziehen sich nur auf Medien, die sich zuvor bei ihnen registriert haben. Und das sind nicht so viele. Bei Meta waren das bis Ende 2025 nur die öffentlichen Sender Rai (Italien), Yleisradio Oy (Finnland), RTBF (Belgien) und das ZDF. TikTok nennt auf seiner Seite sieben Anbieter, X bis zu 25. Zugleich gibt etwa X an, im Berichtszeitraum insgesamt 29 Anträge nicht angenommen zu haben.
EBU-Fachmann Bergmann sagt: „Wegen der fehlenden Kommunikation seitens der Plattformen und der Komplexität der Registrierung haben bisher eher wenige Mediendiensteanbieter vom Medienprivileg Gebrauch gemacht.“
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
–––
So waren laut Thomas Bergmann die Formulare für eine Selbstdeklaration nicht vernünftig auffindbar. „Man konnte die so gar nicht finden, nicht über das Interface und über die Google-Suche nur, wenn man sich durch mehrere Ergebnis-Seiten durchgeklickt hat“, berichtet Bergmann. Inzwischen findet man die entsprechenden Stellen etwas einfacher, zumindest über Suchmaschinen. Zur besseren Auffindbarkeit hat die EBU die verschiedenen Anlaufstellen auch auf der eigenen Seite aufgelistet.
Trotzdem gibt es noch Probleme. Wie die ARD auf Anfrage mitteilt, sei es herausfordernd,
dass es kein zentrales, plattformübergreifendes, Selbstdeklarationsverfahren gibt und die Vorgaben aus Art. 18 EMFA sowie die dazu ergangenen Leitlinien der EU-Kommission von den Plattformen unterschiedlich umgesetzt wurden. Manche Plattformen ermöglichen eine gebündelte Anmeldung mehrerer Accounts, andere verlangen eine Einzelregistrierung je Account bzw. Kanal, teils mit zusätzlichen Verifikationsanforderungen oder sehr detaillierten Erklärungen.
Wie fällt die Bilanz aus?Wie fällt also die Bilanz zum Medienprivileg aus, etwa ein Jahr, nachdem es in Kraft getreten ist?
Das ZDF schreibt auf netzpolitik.org-Anfrage: „Seit der Registrierung sind keine erheblichen Veränderungen im Moderationsverhalten der Plattformen oder der Sichtbarkeit der ZDF-Inhalte festzustellen.“
Die ARD schreibt, dass eine abschließende Bewertung für sie aktuell noch nicht möglich sei. Sie ist bisher noch auf keiner der Plattformen als Medienanbieter deklariert. Neben den unterschiedlichen Verfahren der Plattformen liege das auch „an der besonderen Organisationsstruktur der ARD als föderalem Medienverbund“, schreibt uns eine Sprecherin. Bisher habe man Sperrungen und Löschungen meist durch direkte Kommunikation mit der Plattform zeitnah klären können.
Thomas Bergmann von der EBU sagt: „So ein bisschen hat man das Gefühl: Es ist nur eine kosmetische Änderung an der Verfahrensweise der Plattformen. Trotzdem gibt es keine Bereitschaft, das umzusetzen.“
Die Europäische Journalistenföderation teilt netzpolitik.org mit, dass der EMFA schlecht umgesetzt werde: „Es fühlt sich so an, als ob die Plattformen diese Aufgabe nicht ernst genommen haben, auch die Kommission hat ihre Guidelines erst relativ spät veröffentlicht.“
Die Europäische Kommission gibt gegenüber netzpolitik.org an, dass sie die Implementierung und den Effekt des Medienprivilegs beobachte. Sie verweist auf einen strukturierten Dialog, den das neu geschaffene Media Board Anfang November abhalten soll. Dort sind auch die Plattformen eingeladen, die unter die EMFA-Regelungen fallen.
Konsequenzen? Vermutlich nur durch KlagenAuch Bergmann setzt seine Hoffnungen in solche Dialogformate. Er sagt aber auch: „Ohne Druck von oben wird nichts passieren, weil es keine direkten Rechtsfolgen im EMFA gibt.“ Der EMFA sehe keine Strafen bei Nicht-Einhaltung vor, im Unterschied etwa zum Digital Services Act, bei dem die EU-Kommission Strafen von bis zu sechs Prozent des Jahresumsatzes verhängen kann. „Bei Artikel 18 EMFA wurde komplett vergessen, dass es dazu kommen könnte, dass die Plattformen das nicht umsetzen“, bemängelt Bergmann.
Solange dieser Umstand nicht korrigiert wird, bleibt den von den Plattformen anerkannten Medienunternehmen nur eine Klage, um den EMFA für sich durchzusetzen. Bergmann bleibt jedoch skeptisch. So sei es fraglich, ob ein Mediendiensteanbieter ein Verfahren einleiten würde, das unter Umständen lange dauert und Geld kostet. „Selbst wenn ein nationales Gericht einen Verstoß von Artikel 18 EMFA feststellt, ohne abschreckende Sanktionen besteht für die Plattformen weiterhin wenig Anreiz, sich an Artikel 18 zu halten.“
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Protest in Berlin: Mit Gandalf gegen Peter Thiel
Wenn der rechte Milliardär Peter Thiel in Berlin den Axel-Springer-Award bekommt, wird dies nicht ohne Widerspruch über die Bühne gehen. Ein Bündnis hat laute und kreative Proteste und einen Gandalf-Kostümwettbewerb gegen die Preisverleihung angekündigt.
– Gemeinfrei-ähnlich freigegeben durch unsplash.com: Matthew Ball, Alexander Grey / Montage: netzpolitik.orgAm kommenden Donnerstag wird der Axel-Springer-Verlag den Tech-Milliardär und Demokratie-Gegner Peter Thiel mit dem Axel-Springer-Award auszeichnen. Gegen die Preisverleihung an Thiel, der eine wichtige Rolle beim Überwachungskonzern Palantir innehat und dessen Risikokapitalunternehmen Founders Fund in das Rüstungsunternehmen Covenant investierte, formiert sich Protest.
Ein Zusammenschluss unterschiedlicher Gruppen will unter dem Motto „Thiel shall not pass“ mit einer Kundgebung und einem queeren Gandalf-Kostümwettbewerb gegen die Verleihung protestieren. Hintergrund des Wettbewerbs: Thiel selbst benennt seine Firmen gerne nach Namen aus dem Herr der Ringe, so auch das Unternehmen Palantir. Der Zauberer Gandalf ist Gegenspieler der Bösen in Tolkiens Epos – weswegen er schon in Argentinien gegen Thiel eingesetzt wurde und nun auch in Berlin zum Teil des Protests werden soll.
„Wenn Thiel sich für Sauron hält, zeigen wir ihm, wer ihm den Weg versperrt“, sagt ein Sprecher des Protestbündnisses im Vorfeld der Aktion. Die Kundgebung soll am Donnerstag, den 26. September, um 17:30 Uhr vor dem Verlagsgebäude starten.
Die Aktivist:innen kritisieren, dass ausgerechnet Peter Thiel nun für die Gründung der Big-Data- und Überwachungsfirma Palantir als „eines der wertvollsten und für die Resilienz von Demokratien wichtigsten Unternehmen unserer Zeit“ geehrt werde. „Ein Preis für Demokratie-Resilienz an Peter Thiel ist lächerlich“, sagt Elena Kempf, Sprecher:in des Zusammenschlusses in der Pressemitteilung.
„Thiel stellt sich offen gegen die Demokratie“, so der Zusammenschluss. Bereits 2009 hatte Thiel geschrieben, er glaube nicht mehr, „dass Freiheit und Demokratie sind“. Springer habe das gelesen und den Preis trotzdem vergeben. Die Kritik des Bündnisses richte sich nicht nur gegen Thiels politische Positionen und gegen seine Unternehmen, sondern auch gegen den Axel-Springer-Verlag, der ihn ehrt.
Gegner der DemokratiePeter Thiel ist einer der wichtigsten Ideengeber der amerikanischen Rechten, er unterstützt Donald Trump und hat die Karriere des US-Vizepräsidenten JD Vance massiv gefördert. Thiels Weltbild ist, so kritisierte der Historiker Volker Weiß gegenüber dem ZDF, letztlich eine faschistische Dystopie: Eine kleine Elite von Tech-Oligarchen, die sich auch noch theologisch rechtfertige, habe die technischen Werkzeuge in der Hand, um Massen global zu kontrollieren.
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
–––
Springer-Chef Mathias Döpfner beschreibt Thiels Rolle hingegen so: „Neben seinem unternehmerischen Wirken hat Peter Thiel die öffentliche Debatte über Innovation, Freiheit und die Zukunft westlicher Gesellschaften geprägt.“
Der Milliardär Döpfner ist mit Milliardär Thiel familiär und über Netzwerke verbunden. So arbeitete Döpfners Sohn Moritz als Chief of Staff bei Thiel Capital, Thiel investierte laut Medienberichten 50 Millionen in Moritz Döpfners „Döpfner Capital“. Diese wiederum investierte in das Kampfdrohnen-Startup Stark Defence, in das auch Peter Thiel investiert hat.
Der Axel-Springer-Verlag, der in den letzten Jahren stark in die USA expandiert ist, sucht mit dem Preis offenbar die Nähe der US-Oligarchen. Der Verlag hat mit dem Award in der Vergangenheit viele Tech Bros ausgezeichnet, unter ihnen Mark Zuckerberg, Jeff Bezos, Elon Musk und Sam Altman.
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Klage vor Verwaltungsgericht: Polizei fotografierte anlasslos Demonstrierende mit Transparent
Wer ein Transparent auf eine Demo mitnimmt, muss damit rechnen, in den Fokus der Polizei zu geraten. Das darf nicht sein, findet die Gesellschaft für Freiheitsrechte, denn Schilder und Plakate sind ein wichtiger Teil der Versammlungsfreiheit. Sie klagt nun gegen die Berliner Polizei.
Eine Person fordert auf der Demo am 20.9.2025 die Legalisierung von Abtreibungen. Die Berliner Polizei fotografierte solche Transparente, Plakate und Meinungsäußerungen. – Alle Rechte vorbehalten: IMAGO / snapshotDie Gesellschaft für Freiheitsrechte (GFF) hat heute vor dem Verwaltungsgericht Berlin Klage eingereicht. Es geht um die Frage, ob die Polizei anlasslos und systematisch Transparente und dahinterstehende Demo-Teilnehmende fotografieren darf.
Klägerin ist eine Demonstrantin, die am 20. September 2025 bei einem Protest ein Transparent mit der Aufschrift „Abtreibung legalisieren“ getragen hatte – und von der Polizei gezielt fotografiert wurde. Laut der GFF stellte sich auf Nachfrage bei einem Polizisten heraus, dass die Polizeibeamt:innen intern angewiesen worden waren, alle Plakate und Transparente mit politischen Botschaften zu fotografieren. Die Anweisung unterscheide laut der GFF nicht danach, ob der Verdacht einer Straftat bestehe oder nicht.
Mit der Klage soll nun festgestellt werden, dass die Polizei solche Fotos nicht ohne einen Anlass machen darf, etwa einen Straftatverdacht oder eine konkrete Gefahr. So sollen Menschen ihre Versammlungsfreiheit ausüben können – ohne befürchten zu müssen, in polizeilichen Datenbanken aufgenommen zu werden.
Einschüchterung und GrundrechtseinschränkungLaut der GFF schränkt das Vorgehen der Polizei die Versammlungsfreiheit ein. Es könne Demoteilnehmer:innen einschüchtern und davon abhalten, in Zukunft an Protesten teilzunehmen oder Plakate und Transparente zu diesen mitzubringen – der sogenannte Chilling Effect. Für diesen massiven Grundrechtseingriff fehle der Polizei eine Rechtsgrundlage, so die Grundrechtsorganisation. Der Fall müsse auch vor dem Hintergrund gesehen werden, dass die Polizei Versammlungen zunehmend repressiv begleite.
„Protest und das Zeigen von Transparenten ist eine zulässige Ausübung von Versammlungsfreiheit – und ein wesentlicher Baustein unserer Demokratie. Wo keine Gefahr und kein Strafverdacht besteht, sollte auch niemand von der Polizei fotografiert und damit eingeschüchtert werden“, so Luise Bublitz, Juristin und Verfahrenskoordinatorin bei der GFF.
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
–––
Repression wegen PlakatenIn letzter Zeit kam es in Deutschland immer wieder dazu, dass Menschen mit Transparenten in den Fokus der Polizei gerieten. So demonstrierten beispielsweise im Mai in München junge Menschen gegen die Wehrpflicht. Eine 20-jährige Schülerin trug ein Plakat mit der Aufschrift „Friedrich stirb doch selber an der Ostfront!“.
Unter Einsatz von Gewalt und mit Schlagstöcken bahnten sich Polizist:innen einen Weg zu der Schülerin, um ihre Personalien aufzunehmen. Das Plakat stellte angeblich eine Beleidigung des Bundeskanzlers dar, die Polizei verkündete später, ein Ermittlungsverfahren gegen die Schülerin einzuleiten.
Schon im März dieses Jahres war die Berliner Polizei gegen ein an sich harmloses Plakat vorgegangen, als sie bei einem 18-Jährigen das Plakat „Merz leck Eier“ konfisziert hatte.
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
EU Kids Act: Dieses Gesetz macht es für Eltern nicht besser, sondern schlimmer
Mit dem geplanten Kids Act setzt die EU-Kommission auf Alterskontrollen und Sorgerechtsnachweise. Aber wer schützt meine Kinder vor Grooming, Extremismus und datenhungrigen Konzernen? Nicht dieses Gesetz. Ein Kommentar.
Ein Netz ohne Sogwirkung würde allen zugute kommen, nicht nur Kindern. – Alle Rechte vorbehalten: IMAGO / Frank SorgeAnscheinend war diese Lawine nicht mehr aufzuhalten. Unter zunehmendem Druck aus Ländern wie Frankreich, Dänemark, zuletzt auch Deutschland, will die EU-Kommission durchsetzen, dass für große Teile des Internets ein Mindestalter gelten soll.
Als Elternteil von zwei Kindern lese ich diesen Entwurf mit Gefühlen von Ohnmacht und Frust. Ja, die EU will junge Menschen vor übergriffigen Kontaktversuchen durch Erwachsene schützen, sie will verhindern, dass Apps mit Endlosfeeds zum endlosen Hängen am Handy verleiten. Sie will, dass Kinder unter 13 nicht mehr auf YouTube, Instagram oder Fortnite unterwegs sind und Menschen unter 15 nur mit sehr eingeschränkten Optionen. Eltern sollen die Kontrolle behalten. Das klingt zunächst gut.
Das Problem ist nur: In der Praxis lösen diese Pläne keines der Probleme, die sich mir und meinen Kindern in unserem digitalen Alltag stellen. Für mich als Elternteil zeigt der Kids Act bei näherer Betrachtung vor allem eins: Wie wenig die EU-Kommission den Alltag von Familien in Zeiten des Überwachungskapitalismus wirklich kennt.
Nebenjob: Geräte-Admin meiner KinderWir verbringen Stunden damit, Geräte so einzurichten, dass darauf alle für meine Kinder essentiellen Apps und Dienste so laufen, wie sie sollen. Meine Kinder sollen nicht von Konzernen durchleuchtet und mit Werbung zugepflastert werden. Sie sollen nicht versehentlich ihre Namen auf High-Score-Boards posten oder Bilder von unserem Wohnzimmer in Apps hochladen, um sie dem versammelten Publikum im Internet preiszugeben.
Das verursacht Arbeit. In mühsamer Feinarbeit müssen wir nach Feierabend sehr viele Berechtigungen aufheben, Kontaktmöglichkeiten unterbinden, Push-Nachrichten deaktivieren, Webseiten von Hand freischalten und Bildschirmzeit in 15-Minuten-Häppchen freigeben. Wir müssen uns mit jeder einzelnen App auf dem Gerät eingehend beschäftigen, denn wenn wir es nicht tun, tun es mit Sicherheit unsere Kinder. Und die sind hochkompetent darin, selbst in Anwendungen wie dem Taschenrechner noch Möglichkeiten für unbefugtes Daddeln, Unfug und Spaß zu finden.
Wenn ich damit fertig bin – was ich niemals sein werde, Fachleute bezeichnen das als “Family-Tech-Cycle” – dann habe ich noch nicht mal damit angefangen, mit meinen Kindern über all das zu sprechen, was sich im Internet an Abgründen auftut: Über Rechtsextreme und selbsternannte Pick-up-Artists, die meine Kinder für ihre extremistischen Ideologien gewinnen wollen. Über Menschen, die sie um Nacktbilder bitten, über unrealistische Schönheitsideale. Über Pornografie und Tech-Konzerne, die jeden ihrer Klicks und Swipes erfassen wollen.
–––
Die Hütte brennt! Wir gehen rein.
Wir treten der Faschisierung entgegen. Wir kämpfen für eine freie, offene und solidarische Gesellschaft. Wir verteidigen die Grundrechte für alle. Das geht nur mit deiner Unterstützung.
–––
Die technische Naivität der EU-KommissionDie neuen Regelungen, die die EU-Kommission jetzt vorschlägt, werden mir davon wenig abnehmen. Sie werden mich kaum entlasten und sie werden auch kaum dafür sorgen, dass meine und andere Kinder künftig besser geschützt sind im Netz. Denn wie leicht junge Menschen mit etwas Abenteuerlust digitale Kontrollen austricksen, wie geschickt sich große und kleine Tech-Konzerne um Vorgaben herumwinden, das ist kein fiktives Szenario. Das sehen wir schon in Australien, wo Alterskontrollen seit Anfang des Jahres weitgehend wirkungslos verpuffen.
Statt Entlastung sehe ich in Zukunft neue Aufgaben auf mich zukommen. Wenn der Kids Act in dieser Form Realität wird, werde ich neben meinem Alter und dem meiner Kinder auch noch nachweisen müssen, dass ich tatsächlich das Sorgerecht für meine eigenen Kinder habe. Genau das verlangt der Gesetzentwurf, wenn Erziehungsberechtigte für ihre Kinder überwachte Accounts, etwa auf TikTok oder Instagram, anlegen sollen.
Ich werde diese Nachweise besorgen und übermitteln müssen. Schlimmstenfalls landen sensible Daten bei Konzernen wie ByteDance, Google oder Meta, die bekannt dafür sind, auch mal allen Vorschriften zum Trotz jeden Datenpunkt zu erfassen, der sich zu Geld machen lässt. Wenn die EU-Kommission wirklich glaubt, die umfassenden Kontrollen würden ohne Datenschutz-Unfälle und ohne riesigen Zeitaufwand für alle Beteiligten vonstatten gehen, dann ist sie naiv.
Gleichzeitig sollen meine Kinder bald ihr Alter nachweisen müssen, wenn ich ihnen erlauben will, im Netz Dinge zu lesen, zu schauen oder zu spielen. Nicht nur auf TikTok oder Instagram, sondern möglicherweise bereits, wenn sie in einem Meerschweinchenforum die besten Käfige recherchieren wollen. Denn je nach Ausgestaltung der Pläne können allerlei Orte im Netz, die nicht kindgerecht sind, eine Form der Alterskontrolle benötigen. Die Schwellen dafür sind gering, Ausnahmen für kleine Plattformen sind nicht vorgesehen.
Gesicht scannen oder lieber Pass hochladenDie geplanten Alterskontrollen werden mich noch vor ein neues Problem stellen. Ich werde einmal mehr abwägen müssen, wie viel ich von der Privatsphäre meiner Kinder preisgebe. Ob meine Kinder für eine “Altersschätzung” ihre Gesichter scannen lassen, und damit ihre unveränderlichen biometrischen Daten einem Unternehmen anvertrauen, das die Aufnahmen hoffentlich schnell wieder löscht. Oder wir doch lieber eine Kontrollmethode mit Ausweisdaten nutzen, die hoffentlich so datensparsam abläuft, wie die EU-Kommission es laut Entwurf verlangt.
Als eigene Lösung für Alterskontrollen hat die EU-Kommission eine angeblich datensparsame Alterskontroll-App, präsentiert („Mini-Wallet“). Sie verlangt Ausweispapiere und soll das Gesicht einer Person mit dem gescannten Ausweisfoto biometrisch abgleichen. Während die App mit hochgradig sensiblen Daten hantiert, sollen Standards sicherstellen, dass sie einer altersbeschränkten Plattform lediglich ein datensparsames Alterssignal weitergibt. Dabei wäre eine solche App nur ein Update vom Datenschutz-Alptraum entfernt.
Was die EU-Kommission hier plant, schützt weniger das Wohl von Kindern, sondern legt vielmehr einen Grundstein für Massenüberwachung. Autoritäre Regierungen können von so einer Infrastruktur für flächendeckende, ausweisbasierte Alterskontrollen nur träumen. Zugleich nimmt die EU-Kommission damit in Kauf, andere Menschen ganz auszuschließen, denen schlicht die Papiere für die Alterskontroll-App fehlen, die technischen Mittel oder das Wissen, um dieses Verfahren zu durchlaufen.
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
–––
EU-Kommission sägt an Grundpfeilern des InternetsWenn es der EU-Kommission um besseren Schutz im Netz geht, sollte sie sich besser auf das konzentrieren, was Menschen direkt schadet. Sie könnte dafür sorgen, dass Tech-Konzerne ihre Plattformen zu besseren Orten machen, allem Widerstand der Lobbyist*innen und Rechtsabteilungen zum Trotz. Ansätze dafür gibt es im Kids Act, etwa ein Verbot von suchtfördernden Mechanismen für Minderjährige auf sozialen Medien und Videoplattformen.
An dieser Stelle frage ich mich aber: Warum sollten solche Vorschriften für sicheres Design nicht gleich für alle gelten, statt nur für Kinder? Einstellungen, die standardmäßig die Privatsphäre bestmöglich schützen. Datensammlung und Tracking verbieten. Manipulative Designs und Push-Nachrichten verbieten, die uns stundenlang an Apps fesseln. Schutz davor haben wir doch alle verdient. Mit solchen Regeln für alle statt nur für junge Menschen wäre nichts verloren, niemandem geschadet – außer den Profit-Interessen der Tech-Konzerne.
Stattdessen sägt die Kommission mit ihrem Vorschlag an einigen der wichtigsten Grundpfeilern im Netz: Am Recht auf Anonymität und am Recht auf freien Zugang zu Informationen. Diese Rechte sind kein Luxus. Sie sind die Voraussetzung dafür, dass sich Menschen im Netz ungehindert informieren und politisch laut werden können. Betroffene von Gewalt, queere Menschen, Whistleblower*innen, sie und noch mehr gesellschaftliche Gruppen sind besonders darauf angewiesen, sich im Netz auch unbeobachtet bewegen zu können. Mit den geplanten Alterskontrollen steht das auf der Kippe.
Meine Kinder werden trotzdem im Internet sein, ich werde sie dabei trotzdem so gut wie möglich begleiten und sie darauf vorbereiten müssen. Nur könnte es bald ein Internet voller Schranken sein. Und meine Kinder müssten lernen: „Das Internet ist ein Ort, an dem du staatlich anerkannte Nachweise brauchst, um teilnehmen zu dürfen.“
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
10-Punkte-Plan nach dem CSD-Anschlag: Die volle Härte des Strafstaats
Nach dem Anschlag auf den CSD legt die Bundesregierung altbekannte Maßnahmen auf den Tisch. Das Versagen von Behörden kaschiert sie, zum Schutz queerer Menschen fällt ihr nichts ein. Stattdessen geht es um Härte und Strafen. Ein Kommentar.
Mehr Heranwachsende einzusperren, wird kaum Probleme lösen. – Gemeinfrei-ähnlich freigegeben durch unsplash.com: engin akyurtVorratsdatenspeicherung, Fußfesseln, höhere Strafen: Das sind so altbekannte wie einfallslose Antworten. Das zugehörige Problem: austauschbar. Diesmal beziehen sich die Maßnahmen, die laut einem 10-Punkte-Plan der Bundesregierung kommen sollen, auf den queerfeindlichen und islamistischen Anschlag auf den Christopher Street Day Ende Juli in Berlin. Ein als Gefährder bekannter Täter fuhr damals mit einem Kleinbus in eine Menschenmenge im Großen Tiergarten und griff danach Umstehende mit einer Machete an. Eine Person starb, viele weitere wurden verletzt.
Bundesinnenminister Alexander Dobrindt (CSU) und Bundesjustizministerin Stefanie Hubig (SPD) haben daher einen Plan geschmiedet. Der dreht sich aber nicht um Schutz für queere Menschen, sondern – wenig überraschend – um islamistischen Terrorismus.
Wer den Plan liest, erkennt viele der Forderungen schnell wieder. Dabei natürlich wie bei jedem Mal: die Vorratsdatenspeicherung. Aber weil für den Bund der entsprechende Gesetzentwurf sowieso schon im Parlament angekommen ist und sich schon in Arbeit Befindliches nicht für Forderungen anbietet, sollen jetzt gleich die Länder IP-Verbindungsdaten speichern dürfen.
Das Mantra vom DatenaustauschZusammen mit der Vorratsdatenspeicherung, die im Plan Verkehrsdatensicherung heißt, gehört auch der verbesserte Datenaustausch zu den Mantra-artig wiederholten Forderungen nach jedem schrecklichen Verbrechen. Ermittlungsbehörden sollen „gefahrenabwehrrechtliche Erkenntnisse“ erhalten, Justizbehörden sollen Informationen zur Gefährdungseinschätzung bekommen und Untersuchungshaftanstalten sollen Gericht und Staatsanwaltschaft über Radikalisierungstendenzen informieren.
Allein, geht man zurück zum Anlass des 10-Punkte-Plans, fällt auf: An Datenaustausch mangelte es beim CSD-Anschlag keineswegs. Die eigentliche Frage ist hier nicht: Wie hätte man noch mehr Informationen zwischen noch mehr Beteiligten hin- und herschubsen können? Sondern: Wenn die bestehenden Strukturen zum Ergebnis kommen, es müsse etwas getan werden, warum ist dann nichts passiert? Konsequenzen ziehen können weder Daten noch Befugnisse aus dicken Gesetzbüchern. Das müssen die Verantwortlichen schon selber tun.
Denn: In Berlin lagen Informationen über den späteren Täter in großer Fülle vor. Ein Informationsaustausch fand ebenso statt, immerhin sprachen Polizeien und Geheimdienste im Gemeinsamen Terrorabwehrzentrum über den Täter. Und das nicht nur einmal, sondern in acht ihrer Sitzungen. Das letzte Mal im Mai 2026 kurz vor dessen Haftentlassung. Es ging um Maßnahmen für die Zeit danach.
–––
Die Hütte brennt! Wir gehen rein.
Wir treten der Faschisierung entgegen. Wir kämpfen für eine freie, offene und solidarische Gesellschaft. Wir verteidigen die Grundrechte für alle. Das geht nur mit deiner Unterstützung.
–––
Die Bewertung kam zum Ergebnis, es liege ein „hohes Risiko“ vor. Also sprach man, folgerichtig, mit weiteren Akteuren. BKA, Generalbundesanwalt, Bundesverfassungsschutz und Berliner Landesverfassungsschutz, Bundesamt für Migration und Flüchtlinge, das Landeskriminalamt, die Generalstaatsanwaltschaft und die Jugendstrafanstalt Berlin – also Justiz und Ermittler:innen an einem Tisch. Schon heute und ohne 10-Punkte-Plan. Auch eine Vorratsdatenspeicherung brauchte es für den Täter nicht, denn es gab längst gezielte Überwachung: Observationen, Telefonüberwachung, sogar eine Videokamera, die sein Wohnhaus filmte. All das hat die schreckliche Tat nicht verhindert.
Angebliche „Kuscheljustiz“Das ist sicherlich auch Dobrindt und Hubig klar. Ein weiterer Punkt ihres Plans betrifft nämlich vor allem die Gerichte und Haftanstalten. Jugendstrafrecht sei „keine Kuscheljustiz“, so die Justizministerin. Ergo: Künftig sollen Gerichte „ausdrücklich“ begründen müssen, wenn sie einen Täter über 18 nach Jugendstrafrecht behandeln wollen. Das ist für Heranwachsende, also Menschen zwischen 18 und 21, bislang unter zwei Voraussetzungen möglich: Sie begehen jugendtypische Taten, etwa Vandalismus aus einer Gruppe heraus. Oder sie sind aufgrund ihrer persönlichen Entwicklung noch nicht als Erwachsene zu betrachten.
Die Justizministerin kommt mit ihrem Kuscheljustiz-Framing nun dem entgegen, was die Union schon in ihrem Wahlprogramm für die letzte Bundestagswahl forderte: das Jugendstrafrecht zurechtstutzen. Ginge es nach der Union, würde wohl das allgemeine Strafrecht für alle ab 18 gelten. In den Koalitionsvertrag hatte es am Ende aber eigentlich nur ein Minimalkonsens geschafft. Man wollte eine Studie zu gestiegener Kinder- und Jugendgewalt in Auftrag geben. Die wurde nun offenbar im Juli beauftragt und sollte als Grundlage für Änderung im Jugendstrafrecht dienen. Angesichts des jetzt vorgelegten Punkte-Plans glaubt man, die Meinung der Fachleute offenbar nicht mehr zu brauchen. Das Urteil steht wohl fest: Die Gerichte sind zu gnädig.
Jugendstrafrecht ist kein SchonprogrammDabei ist Jugendstrafrecht auch heute kein Schonprogramm, sondern der Versuch, mehr für die Entwicklung von Jugendlichen und Heranwachsenden zu bieten als eine plumpe Bestrafung durch Geldzahlung oder Gefängnis. Es geht dabei um Resozialisierung und Erziehung statt nur um Bestrafung.
Denn eine Haftstrafe führt nicht zwingend dazu, dass das künftige Leben der Straffälligen sich in eine bessere Richtung entwickelt. So schreibt auch die Deutsche Vereinigung für Jugendgerichte und Jugendgerichtshilfen, „dass formelle, insbesondere freiheitsentziehende Reaktionen kaum einen Beitrag zur Verhinderung oder Beendigung von kriminellen Karrieren, jedoch einen großen Beitrag zu ihrer Verfestigung leisten“ würden. Das heißt: Wenn einem schon früh nichts anderes mehr einfällt, als die Leute in den Knast zu stecken, ist das für deren Zukunft nicht die beste Prognose.
Weniger konkret als die Einschränkung des Jugendstrafrechts sind etwa die Pläne zu elektronischen Fußfesseln. Hier heißt es, man „erwarte“, dass „deutlich intensiver Gebrauch“ davon gemacht werde, Fußfesseln anzuordnen. Auch das ist ein klares Signal an die Gerichte: mehr Härte. Legislativ wolle man sich für „einheitliche, effektive Standards in Bund und Ländern“ zur Präventivhaft einsetzen. Die unterscheiden sich teils deutlich. In Brandenburg etwa dürfen Personen maximal vier Tage festgehalten werden, ohne dass eine Straftat begangen wurde. In Bayern geht das bis zu zwei Monate lang. Dass sich der einheitliche Standard am unteren Ende orientieren wird, ist angesichts der Stoßrichtung dabei nicht zu erwarten.
Weitere Punkte des Plans setzen auf Strafverschärfungen und ‑ausweitungen: beim Verbreiten von Propagandamaterial von terroristischen Organisationen, bei gefährlichen Körperverletzungen mit „gefährlichen Werkzeugen“ wie Messern und beim Spendensammeln für terroristische Vereinigungen.
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
–––
Härte und IgnoranzPrävention und Deradikalisierung bilden die letzten beiden Punkte des Pakets. Hier soll evaluiert, gestärkt und ergänzt werden. Was genau das heißt und ob es dafür verbindliche Finanzierungspläne im Haushalt geben wird? Bislang unbekannt.
Der Punkte-Plan ist vor allem eines: ein Signal, dass die „volle Härte des Rechtsstaats“ jetzt auch in der Justiz ankommen soll. Dass der Rechtsstaat auch ein Strafstaat sein muss. Der Plan macht Druck in Richtung der Gerichte, auch Heranwachsende härter zu bestrafen, statt individuell zu bewerten, wie eine positive Zukunftsentwicklung für sie unterstützt werden kann. Druck, die maximalen repressiven Möglichkeiten auszunutzen, die das Straf- und Gefahrenabwehrrecht bietet. Die Bundesregierung will die Akteure unter Rechtfertigungszwang setzen, wenn sie nicht in jedem Fall mit maximaler Härte bestrafen.
Bei all der Härte verkennt der Punkte-Plan jedoch diejenigen, die von dem Anschlag in Berlin betroffen sind: Seien es die Teilnehmenden des CSDs, körperlich sowie seelisch Verletzte, ihre Zu- und Angehörigen sowie die queere Community als Ganzes. Kein Wort darüber, wie sie besser geschützt werden können – nicht nur vor islamistisch motivierter Gewalt, sondern von den täglichen Angriffen, vor Rechtsextremen, die weiter gegen CSDs mobil machen.
Stattdessen drohen Fördergelder für Beratungs- und Anlaufstellen wegzufallen und Unionspolitiker:innen halten einen Schutz geschlechtlicher und sexueller Vielfalt im Grundgesetz für eine „Überfrachtung“. Der Verband Queere Vielfalt LSVD⁺ hat längst selbst einen 10-Punkte-Katalog für queere Sicherheit vorgelegt. Mit Maßnahmen für Polizei und Justiz, die mehr sind als performative Härte.
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Serbien: Oppositionelle stehen im Visier von Überwachungssoftware
IT-Forensik-Fachleute haben in mehreren Fällen den gezielten Einsatz von Spyware gegen Bürger:innen in Serbien festgestellt. Das ist nicht das erste Mal, dass Regierungskritiker:innen und Oppositionelle des Balkanstaats ins Visier geraten.
Kurz vor den Neuwahlen wurden Infektionen mit Trojanern bekannt. – Alle Rechte vorbehalten: Trojanisches Pferd: IMAGO / Zoonar, Vučić: IMAGO / Anadolu AgencyFür Ende Oktober hat der serbische Präsident Aleksandar Vučić vorgezogene Neuwahlen angesetzt. Seit fast zwei Jahren befindet sich der EU-Beitrittskandidat Serbien in einer innenpolitischen Krise. Nun wurde bekannt, dass die Opposition in Serbien mit einer Welle digitaler Überwachung konfrontiert ist. Die Share Foundation verzeichnet seit Beginn des Jahres 14 Fälle, in denen Personen zu Zielen von Spyware wurden. Zu ihnen gehören Mitglieder von Serbiens Studierendenbewegung, Aktivist:innen, ein Oppositionsabgeordneter und ein Gemeinderatsmitglied. Allein im August haben zwölf Personen die NGO kontaktiert, welche sich für den Schutz von Grundrechten und Freiheiten im digitalen Raum einsetzt.
Zuvor hatten die Betroffenen auf ihren iPhones Benachrichtigungen von Apple erhalten, sogenannte Threat Notifications. Diese versendet der Gerätehersteller nur, wenn mit hoher Sicherheit ein Fall von gezielter Spionage vorliegt.
Einen der Fälle haben Share und das Citizen Lab der Universität Toronto nun nach forensischen Analysen bestätigt. Für den Zeitraum von Dezember 2025 bis Januar 2026 liegen Indikatoren vor, dass das Gerät eines Mitglieds der Studierendenbewegung mit Pegasus infiziert wurde. Es handelt sich dabei um einen Trojaner der israelischen NSO Group, die jene an staatliche Stellen verkauft.
Die Software gibt dem Angreifer vollständigen Zugang zum Gerät. Das bedeutet heimlichen Zugriff auf Daten wie Notizen, Bilder und sogar Nachrichten verschlüsselter Messenger. Pegasus kann außerdem unbemerkt Bildschirmaufnahmen machen oder Kamera und Mikrofon aktivieren. Die Untersuchungen haben ergeben, dass ein Zero Click Exploit genutzt wurde, um Pegasus auf dem untersuchten Gerät zu installieren. Dabei wurde eine Nachricht gesendet, deren Inhalt von der Anwendung iMessage verarbeitet wurde, ohne dass eine Interaktion des Nutzers notwendig war.
Auch Android-Geräte standen im FokusZusätzlich stellt Share zwei Infektionen mit NoviSpy fest, wobei eine davon auch das Security Lab von Amnesty International bestätigt. Es handelt sich erneut um ein Mitglied der Studierendenbewegung. Das Gerät wurde zuvor während eines Polizeiverhörs einkassiert. Dabei könnte es mit der Android-spezifischen Spyware infiziert worden sein. Der zweite Fall wurde bekannt, als der regierungskonforme Sender TV Informer in einer Live-Sendung private Messenger-Nachrichten von dem Gerät veröffentlichte.
NoviSpy wurde das erste Mal 2024 in Serbien entdeckt. Damals sendete es die abgegriffenen Daten auf einen Server, dessen IP-Adresse zum serbischen Nachrichten- und Geheimdienst BIA gehörte. Bei der neuen Variante wurden nun zusätzliche Maßnahmen unternommen, um sie bei Kontrollen schwerer aufspürbar zu machen.
Nicht das erste MalDie neuen Fälle sind Teil einer langen Reihe von dokumentiertem Missbrauch von Überwachungstechnologie in Serbien und bilden zugleich die größte dortige Überwachungswelle soweit. Laut Share hängt der Zeitpunkt der Überwachung mit den Kommunalwahlen im Frühjahr zusammen. Am 29. März wurde in zehn serbischen Gemeinden gewählt. Die regierende Partei SNS war dabei nur knapp als Wahlsieger hervorgegangen. Sie steht schon länger wegen autoritärer Regierungsweise und Korruption in der Kritik.
Auch bei den vergangenen Wahlen kam es laut der Deutschen Welle zu Einschüchterung, Gewalt und Manipulation. Am letzten Dienstag hat Serbiens Präsident Aleksandar Vučić vorgezogene Parlamentswahlen für den 25. Oktober angekündigt. Das sei wegen politischer Spannungen und der Spaltung des Landes nötig. Umfragen zufolge dürfte es die am stärksten umkämpfte Wahl seit dem Machtantritt der Partei im Jahr 2012 werden. In diesem politisch aufgeheizten Klima haben jene Überwachungsfälle eine breite Signalwirkung über die betroffenen Personen hinaus.
Mehrere Sonderberichterstatter:innen der UN haben daher „große Sorge“ geäußert. „Ohne die uneingeschränkte Achtung der Versammlungs- und Meinungsfreiheit vor, während und nach den Wahlen kann der Wahlprozess nicht als frei und fair angesehen werden“, so die UN-Fachleute. Spyware-Technologien seien „vollständig inkompatibel“ mit Menschenrechten.
Der europäische Dachverband digitaler Bürgerrechtsorganisationen EDRi beurteilt den Einsatz solcher Technologien als eine schwerwiegende Verletzung des Rechts auf Privatsphäre. Darüber hinaus verweist EDRi auf den „chilling effect“ – die Bürger:innen würden eingeschüchtert. Das wirke sich etwa auf ihre Meinungsfreiheit aus.
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Rede zur Lage der Union: „Wir wollen Künstliche Intelligenz“
In ihrer Rede zur Lage der Union räumte EU-Kommissionspräsidentin Ursula von der Leyen sogenannter Künstlicher Intelligenz viel Platz ein. Dabei stellte sie klar: KI soll sich überall in der Gesellschaft breitmachen.
EU-Kommissionspräsidentin Ursula von der Leyen bei ihrer heutigen SOTEU-Rede. – Alle Rechte vorbehalten: IMAGO / ZUMA PressDie Herausforderungen seien „außergewöhnlich“, das Tempo des Wandels „unglaublich“. Dennoch sei die Lage der Union so stark wie nie zuvor, gab sich heute EU-Kommissionspräsidentin Ursula von der Leyen (CDU) in ihrer programmatischen Rede zuversichtlich.
Zwei Probleme würden besonders herausstechen, so von der Leyen: der Klimawandel und Künstliche Intelligenz (KI). Verknüpft hat sie die beiden Felder jedoch kaum. Der vergangene Sommer sei der „Sommer der Wahrheit“ gewesen, sagte von der Leyen. Waldbrände in weiten Teilen Europas, verschwindende Gletscher, historische Hitzewellen: „Wichtige Flüsse wie die Donau, der Rhein und die Garonne verschwinden vor unseren Augen“, so von der Leyen.
Dass zu der Wasserknappheit auch Rechenzentren und insbesondere KI-Anwendungen ihren Teil beitragen, fand sich in der Rede der Kommissionspräsidentin nicht unmittelbar wieder. Indes kündigte von der Leyen eine neue europäische Wasserinitiative an: „Denn Wasser ist kostbar. Für unsere Industrie – und für unsere Ernährungssicherheit.“
„Wir wollen KI“Damit ist offenkundig auch die KI-Industrie mitgemeint. Der Ansatz der Kommission sei klar, sagte von der Leyen: „Wir wollen KI. Wir wollen, dass KI mehr Wert schafft – und zwar verantwortungsvoller. Zudem zu geringeren Kosten und mit niedrigerem Energieverbrauch. Doch vor allem wollen wir eine KI, bei der der Mensch die Kontrolle behält.“
Dies müsse nicht notwendigerweise bedeuten, dass europäische Unternehmen an der Spitze der Entwicklung stehen und sogenannte Frontier-Modelle mitentwickeln, also KI-Modelle, die sich auf dem neuesten Stand der Technik befinden. Vielmehr gehe es um die Nutzung sowie die Daten, mit denen die Modelle gefüttert werden.
Letztlich werde sich KI überall breitmachen, so von der Leyen. „Wir müssen den Wert schaffen, den die KI heute noch nicht bietet. Indem wir die KI von den Bildschirmen in unsere reale Wirtschaft und unsere Gesellschaft holen. In die Fabriken. Die Krankenhäuser. Die Präzisionslandwirtschaft. Unsere Energienetze. Das autonome Fahren. Die Verteidigung.“
Zunächst werde sich die EU auf fünf der „hochwertigsten Wirtschaftszweige“ konzentrieren, in denen industrielle KI über das größte Potenzial verfüge, kündigte die Präsidentin an. Dazu zählen der Gesundheitssektor, Verkehr, Landwirtschaft und Lebensmittel, fortschrittliche Fertigung sowie Verteidigung und Weltraum. Europa habe dazu die notwendigen Daten. Im November werde die Kommission „wegweisende Initiativen“ in diesen Sektoren ankündigen.
KI-Industrie sitzt mit am TischZugleich könnten diese fortgeschrittenen KI-Modelle durchaus gefährlich sein, warnte von der Leyen. Vorfälle, bei denen KI-Agenten aus ihrer Umgebung ausbrechen oder Schadcode einschleusen, seien nur ein kleiner Vorgeschmack. Nach dem IT-Sicherheitsvorfall rund um HuggingFace würden Entwickler Alarm schlagen und die Chefs der größten KI-Unternehmen eine Entschleunigung fordern, sagte von der Leyen.
Künstliche Intelligenz ist kein Naturereignis
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
–––
Darüber ist in den vergangenen Tagen eine heiße Debatte entbrannt. Die apokalyptischen Warnungen ausgerechnet jener, die diese angeblich brandgefährlichen Produkte in die Welt setzen, stoßen bei manchen auf Unverständnis: Zum einen sind die Prognosen kaum von einer PR-Aktion zu unterscheiden, zum anderen müssten demokratische Gesellschaften nicht nur die Technik, sondern auch die KI-Unternehmen selbst einhegen.
Indes sperren sich die KI-Firmen gegen Regulierung. Lieber würden sie sich einfach selbst regulieren oder, so ein Vorschlag des ebenfalls warnenden Elon Musk, gegenseitig kontrollieren wollen. Von der US-amerikanischen Politik ist derweil nichts zu erwarten, während Stimmen aus China von Taktiken aus dem Kalten Krieg sprechen und sich die chinesische Führung nicht reinreden lassen will.
Europa finde sich dabei in einer Position wieder, die weltweiten Bemühungen zu formen, um dem Problem zu begegnen, sagte von der Leyen. Schon der AI Act sei ein „entscheidender Baustein, um Leitplanken zu setzen.“ Allein bei einem „Brüssel-Effekt“, wie er sich etwa beim Datenschutz beobachten lässt, soll es jedoch nicht bleiben.
„Wir werden gemeinsam mit gleichgesinnten Partnern wie Kanada, dem Vereinigten Königreich und anderen handeln. Wir wollen bei der Modellbewertung, der Verifizierung, der Frühwarnung, der KI-Sicherheit und vielem mehr zusammenarbeiten“, sagte die Präsidentin.
Die Hand streckt sie dabei auch in Richtung der Industrie aus. Sie werde Vertreter:innen der führenden Frontier-Labore zu einem Gespräch einladen, kündigte von der Leyen an. Gemeinsam werde man ergründen, wie die Kommission „die laufenden Bemühungen der Branche unterstützen kann, das Tempo der technologischen Entwicklung bei diesen Frontier-Modellen zu steuern.“
KI am ArbeitsplatzKürzer handelte von der Leyen die Auswirkungen auf Arbeitnehmer:innen ab. „Viele der Risiken der KI wirken sich auch auf unsere soziale Marktwirtschaft aus“, sagte sie. Im Blick hat sie dabei augenscheinlich vor allem Menschen, die ihren Tag nicht mit Chatbots verbringen.
„Manchen erlaubt KI, repetitive Aufgaben zu beschleunigen, um ihre Fähigkeiten besser zu nutzen. Es ist jedoch klar, dass diese Vorteile ungleichmäßig auf verschiedene Qualifikationsgruppen, Generationen und Regionen verteilt sind“. Gerade junge Menschen, die frisch in den Arbeitsmarkt einsteigen wollen, müssten hohe Hürden überwinden, um überhaupt einen Job zu bekommen – im Übrigen eine der direkten Auswirkungen von KI, die Einstiegs-Arbeitsplätze verschlingt.
Mit dieser Entwicklung müsse Europa mithalten, so von der Leyen. „Von der Bildung bis zur Beschäftigung muss KI dazu beitragen, Kompetenzen zu entwickeln, die Qualität der Arbeitsplätze zu verbessern und den Arbeitnehmern eine faire Chance zu geben“. Konkreter soll es mit dem „Quality Jobs Act“ werden, den die Kommission bis zum Jahresende vorstellen will.
Welche Schwerpunkte das geplante Gesetz letzten Endes setzen wird, bleibt noch unklar. Bei der jüngsten, im Sommer durchgeführten Konsultation zu dem Vorhaben fragte die Kommission unter anderem ab, wie sich „algorithmisches Management und KI am Arbeitsplatz“ sozialverträglich gestalten lassen könnten.
Dagegen machen manche Wirtschaftsverbände mobil. So dürfe die EU „KI und algorithmisches Management nicht noch weiter bürokratisieren“, heißt es etwa in einer Stellungnahme des deutschen Arbeitgeberverbandes BDA. Dies könnte Anklang bei der Kommission finden, die derzeit einen betont wirtschaftsfreundlichen Kurs verfolgt und insgesamt die Wirtschaft deregulieren will.
EU-Kommission will Netz mit Alterskontrollen zupflastern
Startup als VorzeigebeispielAls Teil des Ansatzes will die Kommission neben einer Kapitalmarktunion auch eine Spar- und Investitionsunion einführen. Dies soll die Voraussetzungen dafür schaffen, dass „unsere Unternehmen Investitionen anziehen und wachsen können“, so von der Leyen. Die EU brauche ein „Bankensystem, das auf Wachstum ausgelegt ist – und nicht nur auf Stabilität.“
Als konkretes Beispiel nannte sie den europäischen Hersteller und Betreiber von Satelliten, ICEYE. Die beiden, jeweils aus Polen und Finnland stammenden Gründer hätten sich beim Erasmus-Auslandssemester kennengelernt und später gemeinsam ein Start-up gegründet. Zu privatem Wagniskapital seien auch Mittel aus dem EU-Förderprogramm Horizon Europe hinzugekommen.
Nun sei die Firma eines der führenden Weltraum-Unternehmen, sagte von der Leyen. „Die Geschichte von ICEYE zeigt, dass Europa die Heimat der Innovation ist – und dass wir den unternehmerischen Geist Europas neu entfachen können“.
Alterskontrollen angekündigtNeben dem künftigen Umgang mit KI zählte ein weiteres netzpolitisch relevantes Thema zu einem der Schwerpunkte der Rede von Ursula von der Leyen. Wie erwartet kündigte die Kommissionspräsidentin den EU Kids Act an, der unter anderem Alterskontrollen für soziale Netzwerke vorsieht.
Über die Eckpunkte des geplanten Gesetzes haben wir gestern berichtet. Den uns derweil zugespielten Entwurf der EU-Kommission für den EU Kids Act analysieren wir in einem eigenen Artikel. Gleich eines schon vorneweg: Warm anziehen müssen sich nicht nur Kinder, sondern auch ihre Eltern.
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
EU Kids Act: EU-Kommission will Netz mit Alterskontrollen zupflastern
Für viele soziale Medien, Videoplattformen, Apps und Spiele sollen Menschen künftig ihr Alter kontrollieren lassen. Und wenn Erwachsene für Kinder einen Account einrichten, sollen sie ihre Sorgeberechtigung nachweisen. Das und mehr steht im Entwurf der EU-Kommission für den EU Kids Act, den wir hier veröffentlichen.
Geht es nach der EU-Kommission, sollen alle Erwachsenen im Netz ihr Alter nachweisen. Und Eltern sollen nachweisen, dass sie die Eltern ihrer eigenen Kinder sind. – Alle Rechte vorbehalten: IMAGO/photothek; Bearbeitung: netzpolitik.orgAngetrieben von der internationalen Debatte um ein Social-Media-Verbot hat die EU-Kommission einen eigenen Gesetzentwurf vorbereitet: den EU Kids Act. Morgen, am 17. September, wollen ihn EU-Kommissionspräsidentin Ursula von der Leyen und EU-Kommissarin Henna Virkkunen vorstellen.
Erste Eckpunkte der geplanten Regulierung haben wir gestern zusammengefasst. Umfassende Alterskontrollen haben bereits dort eine zentrale Rolle gespielt. Das Mindestalter für eigene Accounts, etwa bei Instagram oder TikTok, soll demnach bei 15 Jahren liegen.
Die nun geleakte Version des kompletten Gesetzentwurfs zeigt: Die geplanten Kontrollen reichen noch weiter als zunächst angenommen. Erwachsene und Kinder erwarten im digitalen Alltag demnach viele neue Hürden. Die Übersicht.
- Alterskontrollen für Social-Media-Accounts
- Alterskontrollen für Chatbots, Apps und Spiele
- Eine Vorschrift, die keinerlei Sinn ergibt
- Eltern sollen beweisen, dass sie Eltern sind
- Eltern-Accounts erlauben wenig Spielraum
- Leitlinien für Jugendschutz sollen Gesetz werden
- Grundrechte von Kindern und Erwachsenen „massiv“ beeinträchtigt
Der Entwurf sieht verschiedene Arten von Alterskontrollen an mehreren Stellen im Netz vor. Zunächst geht es um Kontrollen für Accounts bei sozialen Medien und Videoplattformen (Artikel 6), die als riskant eingestuft sind. Als riskant für Minderjährige gilt ein entsprechender Dienst bereits, wenn man dort zum Beispiel Fremde kontaktieren oder einen Feed mit personalisierten Inhalten betrachten kann.
Um jüngere und ältere Menschen voneinander zu unterscheiden, sollen betroffene Dienste zu strengen Alterskontrollen („age verification“) verpflichtet werden, etwa mit der Alterskontroll-App der EU, die auf Ausweisdaten basiert, oder mit ähnlichen Werkzeugen. Das heißt, auch alle Erwachsenen müssen sich kontrollieren lassen. Ausnahmen soll es allenfalls für bestehende Accounts geben, bei denen kein Verdacht besteht, dass sie Minderjährigen gehören, etwa weil sie schon seit Jahren bestehen (Artikel 32).
Soziale Medien („social networking services“) sind im Entwurf nicht ausdrücklich definiert, wohl aber im verwandten Gesetz über digitale Märkte (DMA). Sollte die Defintion des DMA auch für den Kids Act gelten, sind soziale Medien Plattformen, auf denen Nutzer*innen „miteinander in Kontakt treten und kommunizieren sowie Inhalte teilen und andere Nutzer und Inhalte entdecken können“. Demnach könnten auch allerlei kleinere Foren oder Imageboards betrofffen sein und folglich Alterskontrollen einführen müssen. Der Kids Act sieht ausdrücklich keine Ausnahmen für kleine Unternehmen vor.
Die volle Social-Media-Erfahrung soll erst mit 18 Jahren erlaubt sein – mit Funktionen wie endlosem Scrollen, mit auf starke Sogwirkung optimierten Feeds, mit Kontakt zu Fremden und einem Feuerwerk aus App-Benachrichtigungen. Ab 15 Jahren dürfen junge Menschen zumindest einen eigenen Account in einer reduzierten Jugendschutz-Version haben.
Alterskontrollen für Chatbots, Apps und SpieleDie zweite Welle von Alterskontrollen trifft deutlich mehr Dienste. Ein Account spielt für diesen Teil des Gesetzes keine Rolle mehr; reguliert wird schon der bloße Zugang. Damit geht die EU über das Social-Media-Verbot in Australien hinaus, das lediglich Accounts betrifft. Die betroffenen Online-Dienste sollen künftig nur noch in einer kindgerechten Version offen zugänglich sein. Ansonsten sollen sie das Alter ihrer Nutzer*innen kontrollieren (Artikel 8).
Betroffen sind dem Entwurf zufolge neben sozialen Medien und Videoplattformen auch Online-Spiele, Chatbots und KI-Companions sowie Software-Marktplätze. Das dürfte sehr viele populäre Online-Dienste betreffen: von Spielen wie Roblox oder Fortnite über Chatbots wie ChatGPT und Claude bis hin zum App Store von Apple, dem Google Play Store oder der Gaming-Plattform Steam.
Für Software-Marktplätze gibt es eine Besonderheit: Sie sollen ihre Angebote, also Apps und Spiele, mit Alterslabels versehen und vor der Installation sicherstellen, dass Nutzer*innen nicht zu jung sind (Artikel 16). Schon jetzt gibt es solche Kennzeichnungen, allerdings nicht einheitlich und EU-weit. Genau das will die EU-Kommission jetzt vorschreiben. Anbieter müssten in der Folge Kataloge aus Millionen Titeln überarbeiten. Auch alternative Marktplätze wie F‑Droid könnten unter die Regulierung fallen.
Die Art der Alterskontrollen ist für die hier genannten Dienste weniger eng definiert. Die EU-Kommission schreibt nur von „age assurance“. Das ist ein Überbegriff, der laut Entwurf mehrere Ansätze von Alterskontrollen vereint (Artikel 3). Darunter fällt zum einen „age verification“, also strengste Methoden, die auf Belegen wie Ausweisdaten basieren; zum anderen „age estimation“, also alternative Methoden, die auf Schätzungen basieren, etwa ein biometrischer Scan des Gesichts.
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
–––
Die Pläne für umfassende Alterskontrollen werfen die Frage auf, welche Orte im Netz eigentlich keine Risiken für Minderjährige bergen. Hierfür listet die EU-Kommission eine Reihe von Ausnahmen auf, die nicht unter den EU Kids Act fallen sollen (Artikel 2). Dazu zählen etwa nicht-kommerzielle Online-Enzyklopädien, worunter die Wikipedia fallen dürfte, Dienste für Bildung, Wissenschaft und öffentliche Verwaltung sowie Plattformen zur Entwicklung quelloffener Software.
Eine Vorschrift, die keinerlei Sinn ergibtVon Anfang an war die Debatte um Alterskontrollen von der – berechtigten – Sorge begleitet, dass die Kontrollen den Grundstein legen für Massenüberwachung und Ausweispflicht im Netz. Offenbar will die EU-Kommission diese Bedenken mit erhöhten Anforderungen an Alterskontrollen zerstreuen.
Laut Gesetzentwurf müsse etwa „age assurance“ ein „hohes Maß an Genauigkeit, Zuverlässigkeit, Sicherheit, Robustheit, geringer Eingriffstiefe, Datenschutz und Nichtdiskriminierung“ aufweisen (Artikel 27). Der Knackpunkt: Diese Ansprüche können Technologien zur Feststellung des Alters de facto nicht erfüllen. Je genauer und robuster eine Kontrolle sein soll, desto tiefer ist ihr Eingriff, desto größer die Abstriche bei Teilhabe oder Privatsphäre. Insbesondere Alterseinschätzung („age estimation“) kann diesen Ansprüchen nicht gerecht werden. Denn Einschätzungen, etwa per Gesichtsscan, sind nicht genau und benötigen dennoch sensible biometrische Daten von Menschen.
Besonders seltsam ist folgender Satz aus dem Gesetzentwurf: „Any age assurance measure shall be zero knowledge proof“, auf Deutsch: „Jede Maßnahme zur Alterskontrolle soll Null-Wissen-Beweis sein“ (Artikel 28). Die EU-Kommission nutzt hier einen Fachbegriff aus der Verschlüsselungstechnik wie ein Adjektiv – aber es ist ein Nomen. Das englische Wort „proof“ bedeutet hier nicht „geschützt“, sondern „Beweis“.
Der Zero Knowledge Proof ist ein Verfahren, das beispielsweise bei einem Altersnachweis die Anonynmität von Nutzer*innen sicherstellen soll. Es gibt aber auch andere Verfahren. Nicht einmal in der Alterskontroll-App der EU ist der Zero Knowledge Proof bislang verpflichtend. Kurzum: Die von der EU-Kommission vorgeschlagene Vorschrift, wonach „jede“ Maßnahme zur Alterskontrolle dieses Verfahren „sein“ solle, ergibt grammatisch und inhaltlich keinen Sinn. Das ist ein Hinweis auf mangelnde technische Expertise des Entwurfs.
Eltern sollen beweisen, dass sie Eltern sindFür Eltern und Erziehungsberechtigte halten die Pläne der EU-Kommission besondere Hürden bereit. Sie sollen aktiv werden und sich einen Eltern-Account zulegen, wenn ihr unter 15-jähriges Kind schon auf beispielsweise TikTok oder Instagram unterwegs sein möchte (Artikel 6).
Dafür sollen die Eltern oder Erziehungsberechtigte jedoch drei Nachweise erbringen. Erstens den Altersnachweis für sich selbst, denn den brauchen alle. Zweitens einen Altersnachweis für ihr Kind, das mindestens 13 Jahre alt sein muss. Und drittens eine Art Sorgeberechtigungs-Nachweis – um zu belegen, dass sie für das entsprechende Kind auch wirklich einen Account einrichten dürfen (Artikel 26).
Es gibt bislang keine Infrastruktur, mit der Plattformen wie TikTok, Instagram oder YouTube solche Nachweise empfangen und prüfen könnten. Genau dieser Kontroll-Apparat soll aber laut dem Willen der EU-Kommission entstehen. Zum möglichen Ablauf beschreibt die EU-Kommission in ihrem Gesetzentwurf mehrere Wege. Zumindest vorläufig könnte es genügen, dass Erziehungsberechtigte lediglich ihre Rolle selbst bestätigen („self declaration“). Der Entwurf nennt aber auch staatliche Datenbanken, von denen Online-Dienste Infos zur Sorgeberechtigung abfragen können.
Weiter heißt es, Mitgliedstaaten sollen einen Weg schaffen, „durch die eine erziehungsberechtigte Person eine Bescheinigung über die elterliche Verantwortung für einen Minderjährigen einholen und vorlegen kann“ (Artikel 31). Angeblich soll dieser neue Nachweis die Privatsphäre schonen und einfach zugänglich sein – auch für Menschen mit Behinderung oder eingeschränkten digitalen Kenntnissen, auch für Geflüchtete oder für Menschen, denen die typischen Papiere über die Kinder fehlen, für die sie verantwortlich sind. Das wirft die Frage auf: Gab es jemals einen staatlichen Nachweis, der für so diverse Gruppen einfach zugänglich ist?
Eltern-Accounts erlauben wenig SpielraumDie Eltern-Accounts sollen nach Vorstellung der EU-Kommission sehr mächtig sein. Bei riskanten Social-Media- und Videoplattformen sollen Eltern demnach vorab jeden neuen Kontakt ihres Kindes bestätigen können (Artikel 6). Sie sollen einstellen können, wie lange ihr Kind den Account nutzen darf, jedoch nicht länger als eine Stunde am Tag.
Wohlgemerkt: Es geht um 13- und 14-Jährige, also um junge Menschen, die zunehmend selbstständig sind, oft schon erste Dates haben oder E‑Scooter fahren. Je nach Ausgestaltung der Eltern-Accounts haben die Erwachsenen möglicherweise wenig Spielraum, die Kontrolle zurückzufahren, etwa weil sie ihrem Kind schon mehr zutrauen.
Leitlinien für Jugendschutz sollen Gesetz werdenViele Vorschriften des Entwurfs beschreiben verbindliche Standards für mehr Kinder- und Jugendschutz im Netz. Grundlage dafür sind die Leitlinien der EU-Kommission, wie Online-Anbieter nach dem Gesetz über digitale Dienste (DSA) Minderjährige zu schützen haben. Diese Leitlinien sind jedoch nicht bindend – mit dem EU Kids Act würden die Vorschriften zu Gesetzen.
Gegen einige von ihnen dürften Tech-Konzerne Sturm laufen, weil sie mit der Aufmerksamkeit ihrer Nutzer*innen Geld verdienen, selbst wenn es deren Wohlbefinden schaden könnte. So sieht der Entwurf etwa ein Verbot von suchtfördernden Funktionen für Minderjährige vor, gerichtet an Social-Media- und Videoplattformen.
Demnach dürfen sie ihre Dienste nicht so gestalten, „dass Minderjährige zu einer zwanghaften oder übermäßigen Nutzung angeregt werden“ (Artikel 9). Konkret nennt das Gesetz weit verbreitete Psychotricks der Tech-Konzerne wie automatisch startende Videos, App-Benachrichtigungen oder Belohnungen für regelmäßige Nutzung. Weitere Vorschriften betreffen Empfehlungssysteme (Artikel 10) oder Kontaktmöglichkeiten zu Fremden (Artikel 12).
Grundrechte von Kindern und Erwachsenen „massiv“ beeinträchtigtBereits im Vorfeld haben sich mehrere Fachleute und Gremien zu Social-Media-Verbot und Alterskontrollen geäußert, mehr dazu in unserem gestrigen Artikel.
Eine erste Einschätzung zum konkreten Gesetzentwurf kommt von der Sprecherin des Chaos Computer Clubs, Elina Eickstädt. „Der bekannt gewordene Vorschlag der EU-Kommission erfüllt beinahe alle Bedenken, die wir im Hinblick auf Altersfeststellung online haben“, schreibt sie auf Anfrage. Der Vorschlag würde „das Ende von freier und anonymer Internetnutzung bedeuten“. Derweil blieben wesentliche technische Fragen ungelöst. Das Konzept der Eltern-Accounts berge „immense Gefahr in Hinblick auf Überwachung durch Eltern“.
Der Vorschlag der EU-Kommission werde „Grundrechte von Kindern und Erwachsenen massiv beeinträchtigen“, warnt Svea Windwehr, Co-Vorsitzende des Vereins für Digitalpolitik D64. Online-Plattformen seien wichtige Orte für junge Menschen, um Gemeinschaft zu erfahren. „Diese Räume unter elterliche Überwachung zu stellen und den Zugang zu ihnen auf eine Stunde am Tag zu begrenzen, greift tief in das Recht auf gesellschaftliche Teilhabe ein“, schreibt Windwehr. Nicht alle Kindern hätten vertrauensvolle Beziehungen zu ihren Eltern oder Erziehungsberechtigten. „Gerade diesen jungen Menschen werden Räume genommen, in denen sie Unterstützung erfahren könnten.“
Weiter warnt Windwehr vor Alterskontrollen für alle, gerade mit der von der EU-Kommission angepriesenen Alterskontroll-App. Die App werde nach aktuellem Stand „grundlegenden Privatsphäreanforderungen nicht gerecht“ und drohe „Millionen von Menschen ohne Zugang zu digitalen Identitäten auszuschließen“. Die Kommission könne bei den geplanten Alterskontrollen nicht sicherstellen, „dass die Privatsphäre, die Sicherheit und die gesellschaftliche Teilhabe von Millionen geschützt werden“.
Der von der EU-Kommission geplante Schutz vor schädlichen Designs und Funktionen gehe nicht bis zur Wurzel, kritisiert Simeon de Brouwer von EDRi, dem Dachverband von Organisationen für digitale Freiheitsrechte. „Wenn Design für 13-Jährige schädlich ist, wird es nicht auf magische Weise mit dem 15. oder 18. Geburtstag sicher“, schreibt er. Die EU-Kommission versuche, junge Menschen „unbeholfen“ vor ausbeuterischen Systeme abzuschirmen.
Sobald die EU-Kommission ihren Entwurf offiziell vorgelegt hat, können sich EU-Parlament und Ministerrat damit beschäftigen.
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Geheimdienstreform: „Verfassungswidrig und gefährlich“
Die Humanistische Union zeigt sich von der geplanten Aufrüstung der Geheimdienste alarmiert. Sie analysiert das Reformpaket und fordert, dass es abgelehnt wird.
Das Gebäude des Bundesnachrichtendienstes in Berlin. – Alle Rechte vorbehalten: IMAGO / imagebrokerDie Humanistische Union (HU) hat eine kritische Analyse zur geplanten Ausweitung der Befugnisse der Geheimdienste vorgelegt. Das Innenministerium plant, dem BND und dem Bundesamt für Verfassungsschutz künftig weit mehr automatisierte und behördenübergreifende geheime Datenanalysen zu erlauben und sie zu auch operativ tätigen Geheimdiensten umzugestalten. Der Entwurf ist vom Kabinett im August verabschiedet worden.
Die bisher praktizierte Trennung zwischen umfassend überwachenden, aber eben nicht selbst eingreifenden Geheimdiensten und der im Gegensatz dazu tätig werdenden Polizei löst sich mit den Reformideen auf: Die Geheimbehörden sammeln nicht mehr nur massenhaft Daten, sondern dürften dann auch auf das beobachtete Geschehen einwirken. Das Gesetzesvorhaben soll dem BND auch erstmals aktives Hacken („Hackbacks“) und sowohl Verfassungsschutz als auch BND Zugriff auf Aufnahmen privater und öffentlicher Videoüberwachungsanlagen sowie umfangreiche biometrische Abgleiche erlauben. Zudem würde mit dem Entwurf die Kontrolle der Geheimdienste neu geregelt und Betroffenenrechte weiter eingeschränkt.
Alle bisher bekannten Stellungnahmen zu der geplanten massiven Ausweitung der Befugnisse beider Geheimdienste bewerten sie überaus kritisch. Auch die HU lässt kaum ein gutes Haar an den gesetzgeberischen Ideen.
Die „Verpolizeilichung“ der Geheimdienste und auch die vorgesehene Ausweitung einiger Befugnisse des Auslandsnachrichtendiensts BND ins Inland stellen aus Sicht der HU das „Sicherheitsgefüge prinzipiell in Frage“. Es handele sich um einen „Paradigmenwechsel“. Zudem sei es schlicht „verfassungswidrig“, wenn die Geheimbehörden nun „operative Befugnisse erhalten, aber deutlich niedrigere Eingriffsschwellen bei der Überwachung haben als die Polizei“.
Das Trennungsgebot werde unterlaufen und die Zuständigkeiten der Polizeibehörden und der Geheimdienste „generell in Frage gestellt“. Das schätzt die HU nicht nur als verfassungswidrig, sondern auch als „gefährlich“ ein.
Auch die Ausweitung der Überwachungsbefugnisse und automatisierten Analysen kritisiert die HU: „Besonders ausufernd, unverhältnismäßig und verfassungswidrig sind die Videoüberwachung und der biometrische Datenabgleich des gesammelten Bildmaterials.“
Geschichtsvergessen und gefährlich
„Berufsgeheimnis gekippt“Die HU sieht durch den 732-seitigen Entwurf auch das Berufsgeheimnis, den Mandantenschutz, den Quellenschutz, die Pressefreiheit und das Redaktionsgeheimnis bedroht. Demnach sollen beispielsweise die Berufsgeheimnisse von Ärzten oder anderen Heilberufen nicht mehr absolut geschützt sein. Auch bei Journalisten sollen die Geheimen mehr mithorchen dürfen.
Es sei „völlig unverständlich“, warum zahlreiche Berufsgeheimnisträgerprofessionen im Entwurf nicht einmal aufgeführt seien, schreibt die HU. Sie fordert, dass „allen Professionen, denen der Strafprozessordnung zufolge ein Berufsgeheimnis (und damit ein Zeugenverweigerungsrecht) zustehen“, dieses Recht auch durch den BND zu gewährleisten sei.
Auch die vorgesehenen Regelungen für den Verfassungsschutz schützten journalistische Berufsgeheimnisträger zu wenig, vor allem dann, wenn sie indirekt als Dritte miterfasst werden. Faktisch sei damit „das Berufsgeheimnis gekippt“, so die HU. Auch die geplanten Einschränkungen des Vertraulichkeitsschutzes bei Rechtsanwältinnen und Rechtsanwälten seien „völlig unverhältnismäßig“.
Verlagerung der KontrolleNicht akzeptabel sind für die HU auch die neuen Ideen für die Überprüfung der geheimdienstlichen Praktiken. Sie moniert verschiedene „Kontrolllücken“ im Entwurf und insgesamt eine nur unzureichende Kontrolle.
Die Verlagerung der Kontrolle auf den Unabhängigen Kontrollrat (UKRat) sieht die HU kritisch. Dieser UKRat ist ein „gerichtsähnlicher Kontrollrat“ aus sechs unabhängigen Juristen, die mit einem Mitarbeiterstab vorab, aber hinter verschlossenen Türen die Rechtmäßigkeit von geheimdienstlichen Anordnungen prüfen sollen. Solche Anordnungen können beispielsweise Provider zur Übermittlung von Kommunikationsinhalten zwingen. Zuweilen verweigerte der BND der Aufsicht die Einsichtnahme in solche Anordnungen.
Die parlamentarische Aufsicht hat bisher die G10-Kommission, die Kontrollbehörde ist die Bundesdatenschutzbeauftragte (BfDI). Die G10-Kommission soll abgeschafft werden. Auch die BfDI und deren Fachabteilung würden ihre Zuständigkeit mit Inkrafttreten des Gesetzentwurfs verlieren. Deren Kompetenz beruhe aber nicht nur auf juristischen Einschätzungen, sondern auch auf „technischer und datenschutzrechtlicher Sachkunde“. Das werde im Entwurf „weitgehend ausgeblendet“, so die HU. Der „behördenübergreifende Gesamtblick“, den nur die BfDI habe, ginge verloren.
Die mangelnden Kontrollmöglichkeiten in politischen Krisenlagen werden ebenfalls kritisiert. Dabei geht es um Situationen, in denen der Bundestag einen Spannungsfall nach Artikel 80a des Grundgesetzes ausrufen würde. Das ist noch kein militärischer Verteidigungsfall, der die Bundeswehr auf den Plan riefe und die Bevölkerung zur Landesverteidigung auffordern würde. Aber ein Spannungsfall wäre eine ernste außenpolitische Krise.
Dass in solchen Fällen zeitweise gar keine Protokollierung mehr vorgeschrieben ist, schätzt die HU als „besonders alarmierend“ ein. Denn auch eine nachträgliche Kontrolle wäre dann kaum mehr denkbar. „Insbesondere bei heimlichen Eingriffen kann damit die Überprüfung ihrer Rechtmäßigkeit im Nachhinein erheblich erschwert oder verunmöglicht werden.“
„Weiterer Schritt in Richtung Überwachungsstaat“Im Haushalt des Bundes ist für das Jahr 2027 eine Erhöhung des BND-Budgets auf rund 1,85 Milliarden Euro eingeplant. Der Etat steigt also deutlich, über die Befugnisse muss der Bundestag erst noch befinden.
Die Geheimdienstreform ist aus Sicht der HU ein „weiterer Schritt in Richtung Überwachungsstaat“ mit deutlichen Defiziten bei der Kontrolle der Praktiken und bei den Betroffenenrechten. Ohnehin seien Geheimdienste ihrer Natur wegen schon kaum kontrollierbar. „Nun aber die wenigen Möglichkeiten der teilweisen Kontrolle nicht entsprechend dem Zuwachs an Kompetenzen der Dienste zu stärken, würde für Geheimdienste sprechen, deren Leine so lang wird, dass es fraglich ist, inwiefern diese zum Schutze der Demokratie und Rechtsstaatlichkeit beitragen.“
Die HU-Analyse von Carola Otte und Philip Dingeldey endet entsprechend mit einer klaren Forderung: „Das Reformpaket, das die Freiheit der Menschen auf deutschem Boden bedroht, sollte daher abgelehnt werden.“ Zwar ist die Neuregelung bis Jahresende auch notwendig, um Vorgaben des Bundesverfassungsgerichts zu erfüllen. Doch es würde „reichen, die vom Bundesverfassungsgericht angemahnten Punkte zu reformieren, anstatt einen Paradigmenwechsel der Überwachung und Gewalt einzuführen“.
–––
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Eckpunkte geleakt: EU-Kommission will soziale Medien zu Alterskontrollen verpflichten
Mit dem neuen EU Kids Act will die EU-Kommission junge Menschen von „riskanten“ sozialen Medien und Videoplattformen fernhalten. Dafür soll es umfassende Alterskontrollen im Netz geben – auch für Erwachsene.
Auch Erwachsene wie Ursula von der Leyen selbst werden ihr Alter im Netz nachweisen müssen. – Alle Rechte vorbehalten: IMAGO/ANP, Bearbeitung: netzpolitik.orgNachdem Australien im Dezember 2025 ein Social-Media-Verbot für junge Menschen verhängt hat, will die EU-Kommmission eine ähnliche Regulierung schaffen. Der neue EU Kids Act soll verpflichtende Altersschranken für soziale Medien und Video-Plattformen bringen. Zur Durchsetzung sollen Menschen ihr Alter nachweisen müssen. Auch für den Zugang zu Videospielen soll es Alterskontrollen geben.
Die Eckpunkte des geplanten EU Kids Act hat die EU-Kommission in einem 11-seitigen Papier beschrieben, das unter anderem die Medien Politico und Euractiv veröffentlicht haben. Am morgigen Mittwoch soll EU-Kommissionspräsidentin Ursula von der Leyen (CDU) in ihrer Rede zur Lage der Union näher darauf eingehen. Der Entwurf für das Gesetz wird am Donnerstag erwartet.
Das plant die EU-KommissionDer EU Kids Act könnte das frei zugängliche Internet, wie wir es derzeit kennen, grundlegend verändern. Für viele populäre Dienste und Spiele soll es Alterskontrollen geben, die auch Erwachsene überwinden müssen. Das Vorhaben lässt sich auf fünf Aspekte herunterdampfen:
1. EU-weites Mindestalter: Dem Papier zufolge sollen Jugendliche in der EU künftig erst ab 15 Jahren einen eigenen Account auf „riskanten“ Social-Media- und Video-Plattformen haben dürfen. Als riskant gelten etwa Kontaktmöglichkeiten zu Fremden, suchtfördernde Mechanismen oder personalisierte Empfehlungssysteme. Für 13- bis 15-Jährige können Eltern auf den betroffenen Plattformen einen „Einführungsaccount“ mit „streng begrenzten Funktionen“ einrichten. Konkrete Anbieter nennt das Papier nicht. Mit Blick auf das Vorbild Australien dürften mindestens Plattformen wie Instagram, Facebook, TikTok oder YouTube unter die Regelung fallen.
2. Verpflichtende Alterskontrollen: Weil Menschen unter 15 Jahren noch keine eigenen Accounts anlegen dürfen, will die EU betroffene Plattformen zu strengen Alterskontrollen verpflichten. Das bedeutet: Auch alle Erwachsenen müssten sich den Kontrollen beugen. Umsetzen will das die EU-Kommission mit ihrer selbst entwickelten Alterskontroll-App. Auch Werkzeuge mit vergleichbaren Standards für Genauigkeit und Datenschutz sollen erlaubt sein. Keine Alterskontrollen soll es für Accounts geben, die ohnehin schon seit „vielen Jahren“ bestehen. Anbieter von Computerspielen sollen das Alter von Nutzer*innen ebenso kontrollieren müssen. Die jeweilige Altersgrenze sollen Kennzeichnungen je nach Spiel festlegen.
3. Elterliche Überwachung: Für unter 15-Jährige soll es nur von Eltern oder Aufsichtspersonen überwachte Accounts auf riskanten sozialen Medien und Videoplattformen geben. Dafür müssen sich Eltern zunächst einen eigenen Account anlegen und sich entsprechend selbst einer Alterskontrolle beugen. Auch auf kindgerechten Plattformen sollen junge Menschen unter 13 Jahren nur von Eltern kontrollierte Accounts haben.
4. Vorschriften für sicheres Design: Soziale Medien und Videoplattformen, aber auch Online-Spiele und KI-Chatbots, sollen verpflichtende Maßnahmen zum Kinder- und Jugendschutz einführen. Das Papier listet hierfür Beispiel auf. So sollen Anbieter etwa auf suchtfördernde Mechanismen wie unendliches Scrollen verzichten. Nutzer*innen sollen mehr Kontrolle über personalisierte Empfehlungen bekommen. Beiträge junger Menschen sollen nur eingeschränkt für andere sichtbar sein. Und für junge Menschen soll es mehr Schutz vor unerwünschtem Kontakt durch Fremde geben.
5. Beweislastumkehr: Aktuell läuft es so, dass Aufsichtsbehörden erst einschreiten, wenn sie erfahren, dass ein Dienst im Netz gegen Kinder- und Jugendschutzregeln verstoßen haben könnte. Entsprechende Verfahren können sich über Jahre ziehen. Künftig sollen Online-Dienste der EU-Kommission bereits vorab darlegen, wie sie junge Menschen schützen wollen. Dann soll die Kommission innerhalb von 30 Tagen entscheiden, ob ein neuer Dienst oder eine neue Funktion in der EU ausgerollt werden darf.
Diese geplante Nachweispflicht betrifft dem Papier zufolge jedoch nur Dienste, die laut DSA (Gesetz über digitale Dienste) als sehr große Plattformen oder Suchmaschinen eingestuft sind, also beispielsweise Instagram, TikTok oder YouTube. Um die neue Jugendschutz-Aufsicht zu finanzieren, sollen die Dienste eine Gebühr zahlen.
—–
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
—–
Diese Kritik gibt es an den PlänenDie Pläne für den EU Kids Act gehen zurück auf einen Bericht von zwei Gesundheits-Expert*innen, die im Auftrag der EU-Kommission Empfehlungen für Kinder- und Jugendschutz im Netz ausgearbeitet haben. Dafür haben sie verschiedene Fachleute angehört, aber keinen Konsens angestrebt. Der Bericht hat jedoch fachliche Mängel und argumentiert teils unschlüssig, wie wir bereits im Juli analysiert haben. Zum Beispiel schaffen die Expert*innen darin keine Klarheit über den Zweck von Alterskontrollen.
Stellenweise legt der Bericht nahe, dass Alterskontrollen eine Art Schutzschild seien, also junge Menschen wirksam von Gefahren im Netz bewahren können. An anderer Stelle wiederum stellen die Expert*innen die Kontrollen eher als ein Signal dar. Demnach würden Minderjährige durchaus „einen Weg finden“, um Altersschranken „zu umgehen“. Wirksam wären sie nur, wenn sich „gesellschaftliche Einstellungen“ wandeln, so der Bericht. Die EU-Kommission setzt in ihren Eckpunkten zum EU Kids Act anscheinend voraus, dass Alterskontrollen junge Menschen von potenziell gefährlichen Orten im Netz fernhalten können.
Ein vom Familienministerium einberufenes deutsches Expert*innen-Gremium aus 18 Fachleuten konnte sich im Vorfeld nicht auf ein klares Ja zum Social-Media-Verbot einigen. Stattdessen hat das Gremium zwei Optionen präsentiert: Entweder ein gesetzliches Mindestalter von 13 Jahren für Social-Media-Accounts – oder differenzierte Beschränkungen je nach Dienst und Risiko anstelle einer festen Altersgrenze.
Der Pudding wird uns auf die Füße fallen
Der Deutsche Ethikrat wiederum hat sich in einer 87-seitigen Stellungnahme bereits klar gegen ein Social-Media-Verbot für Minderjährige ausgesprochen und vor den Gefahren von Alterskontrollen gewarnt. Die 26 Mitglieder des Rats sollen laut Gesetz „naturwissenschaftliche, medizinische, theologische, philosophische, ethische, soziale, ökonomische und rechtliche Belange in besonderer Weise repräsentieren“ und ein „plurales Meinungsspektrum“ vertreten.
Unter anderem schrieb der Ethikrat über Alterskontrollen:
Die Technologien sind Instrumente zur Unterscheidung und unterschiedlichen Behandlung von Nutzergruppen. Als solche können sie auch zweckentfremdet werden, und zwar sowohl zur Beschränkung des Zugangs für weitere Gruppen als auch des Zugangs zu anderen Inhalten, zum Beispiel zu Materialien zur sexuellen Aufklärung oder gar zu solchen, die politisch unerwünscht sind. Aufgrund dieser breiten Einsatzmöglichkeiten kann nicht ausgeschlossen werden, dass die Altersbestimmungstechnologien als Zensurinstrument missbraucht werden.
Die von der EU-Kommission in ihren Eckpunkten angepriesene Alterskontroll-App („Mini-Wallet“) lehnte der Deutsche Ethikrat ausdrücklich ab – ebenso das deutsche Expert*innen-Gremium.
Eine deutliche Warnung vor Alterskontrollen gab es auch im März von mehr als 400 internationalen Forscher*innen aus IT-Sicherheit und Datenschutz. In einem offenen Brief lehnten sie die Einführung von Alterskontrollen ohne weitere Forschung ab. Das sei „gefährlich und gesellschaftlich nicht hinnehmbar“, so die Expert*innen aus 29 Ländern. Es fehle ein klares Verständnis dafür, was diese Kontrollen anrichten können, für „Sicherheit, Privatsphäre, Gleichberechtigung“ und „Autonomie“ aller Menschen.
Die EU-Kommission wiederum stolpert über ihre selbstgesteckten Ziele. In den Eckpunkten für den EU Kids Act nennt sie eine Reihe hoher Ansprüche an Alterskontrollen. Aus dem Englischen übersetzt: „Genauigkeit, Zuverlässigkeit, Robustheit, Datenschutz, Sicherheit, Nichtdiskriminierung und geringe Eingriffsintensität.“ Das Problem: Es gibt keine Technologie, die diese Ansprüche gleichermaßen erfüllen kann.
So braucht es für genaue und robuste Alterskontrollen Belege, dass ein Mensch tatsächlich erwachsen ist. Außerdem braucht es Belege, dass jemand den Altersnachweis nicht von einer anderen Person geklaut hat. Möglich ist das nur mit Abstrichen bei unter anderem Privatsphäre, Zugänglichkeit und Teilhabe. Werkzeuge wie die Alterskontroll-App der EU können etwa Menschen diskriminieren, die keine mit der App kompatiblen Papiere besitzen.
Das passiert als nächstesAm Donnerstag sollen Ursula von der Leyen und EU-Kommissarin Henna Virkkunen den Entwurf für den EU Kids Act vorstellen, wie die Agentur Reuters berichtet. Als nächstes stehen Verhandlungen im EU-Parlament und EU-Rat an.
Neben dem EU Kids Act plant die EU-Kommission weitere Regelungen für Kinder- und Jugendschutz im Netz. Unter anderem ist ein Entwurf für ein Gesetz über digitale Fairness („Digital Fairness Act“) geplant. Es soll grundlegende Standards für Verbraucher*innen jeden Alters schaffen. Die Richtlinie über audiovisuelle Mediendienste (AVMD-RL) soll zudem ein Update bekommen. Hier regelt die EU unter anderem Alterskontrollen für Videoplattformen.
Weitgehend unter dem Radar großer Nachrichtenmedien verhandeln Kommission, Rat und Parlament weiterhin über die „Verordnung zur Prävention und Bekämpfung des sexuellen Missbrauchs von Kindern“, kurz: CSA-VO. Hier geht es nicht nur um die vielseits kritisierte Chatkontrolle, sondern auch um Alterskontrollen für Dienste mit Chatfunktion und Software-Marktplätze wie App Stores. Bereits im Januar 2026 warnte die EU-Abgeordnete Birgit Sippel (SPD) vor einer „Ausweispflicht für weite Teile des Internets bedeuten, und zwar vor allem auch für Erwachsene.“
Betroffene Online-Plattformen dürften kräftig lobbyieren, um ihre Geschäftsmodelle gegen unliebsame Regulierung zu schützen. Immerhin sind etwa suchtfördernde Mechanismen und personalisierte Empfehlungen dafür da, Menschen möglichst lange an eine Plattform zu binden, sodass sie viele Werbeanzeigen konsumieren. Das ist bares Geld für die Plattformbetreiber. In Australien und in den USA bemühen sich Tech-Konzerne darum, die finanziellen Einbußen durch Kinder- und Jugendschutz zu begrenzen.
Um den Druck auf die EU zu erhöhen, arbeiten mehrere Mitgliedstaaten bereits an nationalen Regelungen für Social-Media-Vebote, darunter Deutschland, Österreich und Frankreich. Teils sind die Pläne nicht mit aktuellem EU-Recht vereinbar. Der neue EU Kids Act könnte solche Hürden aus dem Weg räumen.
—–
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
KI-Training: Berliner Verhaltensscanner sollen Privatfirmen mit Echtdaten füttern
Für das Training von Verhaltensscannern wird die Berliner Polizei auch nicht anonymisierte Daten an Privatfirmen weitergeben. Damit könnten auch Passant:innen zu Trainingsmaterial werden. Das kam jetzt durch eine kleine Anfrage im Berliner Abgeordnetenhaus heraus.
Verhaltensscanner sollen automatisiert das Verhalten von Menschen auswerten und an die Polizei melden - so wie in unserer fiktiven Montage, die auch Falsch-Positive enthält. – Alle Rechte vorbehalten: IMAGO / Stefan Zeitz - Montage und Verpixelung: netzpolitik.orgNach der Verabschiedung des neuen Polizeigesetzes in Berlin ist dort auch eine KI-gestützte Videoüberwachung mit Verhaltenserkennung möglich, die mittlerweile auch an ersten Orten in der Stadt installiert wird. Das Allgemeine Sicherheits- und Ordnungsgesetz (ASOG), wie das Berliner Polizeigesetz heißt, erlaubt die „Weiterverarbeitung personenbezogener Daten zum Training und Testen von KI-Systemen zur Qualitätssicherung, Weiterentwicklung oder Anpassung des Systems“.
Durch eine kleine Anfrage der Linken kam nun heraus, dass diese Daten auch nicht-anonymisiert an Privatfirmen wie die Staige GmbH weitergegeben werden können. Das Technologieunternehmen ist mit Adesso SE verbunden, welches die Verhaltensscanner für Berlin baut.
In der Antwort auf die Anfrage (PDF) heißt es zu der Datenweitergabe:
Hierfür werden zuvor wirksam bzw. irreversibel anonymisierte Datenbestände verwendet, bei denen eine Reidentifizierung natürlicher Personen durch die Verwendung etablierter Anonymisierungsverfahren ausgeschlossen ist, es sei denn, eine Anonymisierung steht den Zwecken der Testung oder des Trainings entgegen. (Hervorhebung netzpolitik.org)
Dieses Problem mit den Trainingsdaten war schon früher diskutiert worden und wurde nun vom Senat bestätigt. Der linke Innenpolitiker Niklas Schrader sagt gegenüber netzpolitik.org: „Es ist erschreckend, wie gutgläubig der Senat die Tür zum KI-Einsatz bei der Polizei öffnet.“ Personenbezogene Daten, auf denen echte Menschen erkennbar sind, könnten bei gewinnorientierten Privatunternehmen landen und dort verarbeitet werden, ohne dass es im Gesetz ausreichend klare und wirksame Grenzen gäbe.
Gesetz vor dem VerfassungsgerichtshofLinke und Grüne gehen mittlerweile vor dem Verfassungsgerichtshof gegen das Polizeigesetz vor. Das Training von KI-Systemen ist ein Punkt, den die beiden Parteien vor Gericht überprüfen lassen wollen.
In Berlin wird am Sonntag ein neues Abgeordnetenhaus gewählt. Laut den letzten Umfragen stehen die Chancen gut, dass die regierende Koalition aus CDU und SPD, die das Polizeigesetz verschärft hatte, dabei abgelöst werden wird.
Neben Verhaltensscannern und KI-gestützter Überwachung an so genannten „kriminalitätsbelasteten“ Orten möchte die Berliner Polizei solche umstrittenen Techniken auch im polizeilichen Objektschutz nutzen. Konkret geht es um das Berliner Rote Rathaus, das Abgeordnetenhaus und den Sitz der Senatsverwaltung für Inneres und Sport. Dort will die Polizei „KI-gestützte“ Überwachungssysteme testen, bevor sie in den Regelbetrieb gehen. Das bestätigten auch Dokumente (PDF), die nach dem IT-Angriff auf die Berliner Verwaltung von den Angreifern im Internet veröffentlicht wurden.
—–
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Hackspaces vor der Landtagswahl: „Was technisch ist, ist immer politisch“
Was tun Hackspaces im Rechtsruck? Mitglieder aus vier Hackspaces in Mecklenburg-Vorpommern erzählen, wie sie über Rassismus aufklären, mit kontroversen Meinungen umgehen und Menschen den Rücken stärken.
Die Mitglieder von Hackspaces behalten die Bundes- und Landespolitik im Blick. Nicht nur, wenn es um Hackerparagrafen oder Staatstrojaner geht. – Alle Rechte vorbehalten: Hackspace RostockWährend Sachsen-Anhalt einen neuen Landtag wählte, fand zeitgleich auf Rügen das InselChaos statt. Das Hacker-Event war vier Monate im Voraus ausverkauft, mit dabei viele Tech-Begeisterte aus anderen Bundesländern und sogar von außerhalb Deutschlands. Den Erfolg findet Flo, der das InselChaos als Mitglied des Stralsunder Hackspace Port39 mitorganisiert, „immer noch ein bisschen surreal“.
Doch neben der Lust auf Technik und Tüfteln begleitete viele Teilnehmende an diesem Wochenende noch etwas anderes: Die Sorge vor dem eigenen Wahltag in Mecklenburg-Vorpommern am 20. September. Die Umfragen vor der Landtagswahl zeigen, dass demokratische Parteien hier noch mehr Zuspruch erhalten als in Sachsen-Anhalt. Doch auch im Ostsee-Bundesland wird die AfD wahrscheinlich stärkste Kraft.
Der Port39 ist eine lokale Niederlassung des Chaos Computer Clubs. Und zwar die, in deren Umkreis am wenigsten Menschen wohnen. „Wir sind das dünnst besiedelte Chaos“, sagt Flo, ein bisschen stolz. „Neue Veranstaltungen brauchen hier eigentlich mindestens drei Anläufe, bis wir überhaupt wissen, ob sie funktionieren oder nicht. Wir haben ein ganz anderes Einzugsgebiet als Berlin, Hamburg oder Köln.“
Mecklenburg-Vorpommern ist nicht nur das Bundesland mit der dünnsten Bevölkerungsdichte, sondern auch der geringsten Lebenszufriedenheit, dem niedrigsten Lohnniveau und eines der Bundesländer mit den meisten rechtsextremen Straftaten pro Einwohner:in. Schon seit langem sehen die Mitglieder von Hackspaces es deshalb als Aufgabe von progressiven Räumen wie ihren, stabil zu bleiben.
„Das letzte InselChaos, bevor die Insel braun wird“Der Port39 betreibt einen Hackspace in Stralsund, in dem regelmäßige Treffen und Workshops stattfinden. Es wird zusammen programmiert, gelötet, 3D-gedruckt. Dieses Jahr lud der Port39 zum zweiten Mal zum InselChaos ein, mit einem Programm zwischen „Technologie, Gesellschaft und Kreativität“.
Darin finden sich auch politische Schwerpunkte: Im vergangenen Jahr spielten sie die Migrationsdoku „Kein Land für Niemand“, dieses Jahr zeigten sie den Dokumentarfilm „Im Frühling die Brücken“ über Protest gegen rechtsextreme Aufmärsche in Demmin.
Zynisch werde auch mal gesagt, es sei „das letzte InselChaos, bevor die Insel braun wird“, erzählt Flo. Für ihn ist der politische Schwerpunkt der Community kein bloßes Nebenprodukt des Rechtsrucks, sondern das Warum hinter jeden technischen Frage: „Alles, was technisch ist, ist immer politisch.“
„Die Schulen hier oben haben Riesenprobleme mit Rassismus“Der Fokus vom Port39 liegt auf der Bildung, denn an den Schulen sei es jahrzehntelang versäumt worden, Medien- und Digitalkompetenzen zu vermitteln. Im Rahmen von „Chaos macht Schule“ erreichen die Mitglieder neben Kindern auch deren Eltern und die Lehrkräfte. Das ist nur möglich, weil ihnen die Regierung Vertrauen entgegenbringt. Durch Kooperationen mit dem Bildungsministerium sind sie etwa Teil von schulinternen Lehrkräftefortbildungen.
Ein Dauerbrenner sei die digitale Selbstverteidigung, bei der sie auf Phishing, Cookies und Passwörter eingehen. Politisches käme oft auch bei Elternabenden auf, etwa wenn es um Risiken im Umgang mit Social Media geht. „Wenn du dir einen neuen TikTok-Account anlegst und sagst, du bist männlich, werden dir nur AfD-Inhalte oder sexualisierte Inhalte angezeigt.“
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Einige Mitglieder des Port39 arbeiten auch mit der Kriminalprävention der Polizei zusammen. „Die Schulen hier oben haben Riesenprobleme mit Rassismus“, sagt Flo. „Die Kriminalprävention holt uns teils für das digitale Thema dazu. Wir sprechen zum Beispiel über Dog Whistles, gerade in Chats, von denen Eltern keine Ahnung haben.“ Dog Whistles, das können Zahlencodes und Emojis sein, hinter denen sich etwa rechtsextreme oder homophobe Botschaften verbergen. Selbst in Chatgruppen an Grundschulen sei Menschenfeindlichkeit schon ein großes Problem.
Hackspaces als Third Spaces„Wissen teilen und verbreiten steht im Kern von einem Hackspace“, sagt auch Gerd. „Das ist ein urdemokratischer Wert.“ Gerd, Mo und Anma sind Mitglieder des Hacklabor Schwerin. Hier, in der Landeshauptstadt, wird sich bald der neue Landtag bilden.
Im Hacklabor organisieren sie Veranstaltungen für Jugendliche, Software-Workshops und einmal im Monat den Digital Independence Day. Dort zeigen sie Menschen, wie sie sich von Big-Tech-Unternehmen lösen können.
Die Community debattiert schon öfter mal miteinander, erzählt Mo. Er sieht in ihrem Hacklabor einen Third Space, also einen Ort, an dem sich Menschen außerhalb ihres Jobs und ihres Wohnorts aufhalten können. Hier kämen Menschen zusammen: „Das ist das, was ich an Hackspaces mag“, sagt er. „Dass du über ein gemeinsames Interesse Leute triffst, die aus der gleichen Gegend kommen wie du, die aber total andere politische Ansichten oder andere Werte haben.“
Bei Vorträgen des Hackspaces zu MVs Sicherheits- und Ordnungs-Gesetz hätten auch mal Punks neben Fußballhooligans im Publikum gesessen. „Es gibt Leute, die Schmerzen damit haben, wenn politische Symbole aufgehängt werden und Bestimmtes gesagt wird. Dann findet eine Diskussion statt. Im Idealfall fördert das das Verständnis der einen für die andere Seite oder umgekehrt.“
Die eigene Blase verlassenJohannes und Basti vom Hackspace Rostock sorgen sich jedoch, dass es für sie als Community kaum möglich ist, ins Gespräch mit Menschen mit rechtsextremen Ansichten zu kommen. „Wenn ich was gegen den Rechtsruck tun will, muss ich Menschen adressieren, die sonst in diese Strukturen geraten“, sagt Johannes. „Wir haben hier im Hackspace einen Wohlfühlort geschaffen. Das ist Demokratieerhalt.“ Die beiden zeigen auf eine Trans- und eine Pride-Flagge, die bei ihnen im Hackspace hängen. Aber, fügt Johannes hinzu: „Menschen da rauszuholen, funktioniert so nicht. Sie kommen hier nicht her.“
Die Fake-Flock-Kamera diente als Gesprächseinstieg. – Alle Rechte vorbehalten: Hackspace RostockIm Rostocker Hackspace haben sie sich schon immer mit Politik beschäftigt. Als sich aber die Schlagzeilen zur Chatkontrolle, zur Novellierung des Bundespolizeigesetz und des Informationsfreiheitsgesetzes geradezu überschlugen, sei es Zeit gewesen, nicht mehr nur zu beobachten. Schließlich kämen die Gesetzesänderungen auch allen künftigen Regierungen zu Gute. „Gerade weil so eine große Welle an unschönen Vorhaben auf uns zu kam, wollten wir uns klar positionieren“, sagt Basti.
Ausgestattet mit einer falschen Flock-Kamera als „Eyecatcher“ haben sie deshalb kürzlich einen Infostand zum Thema Überwachung in der Rostocker Fußgängerzone aufgebaut. Am ersten Tag haben sie mit mehr als hundert Menschen gesprochen, darunter einige, die sie nicht zu ihrer eigenen Blase zählen würden. Jetzt wollen sie regelmäßig auf der Straße stehen. „Wir wollen klarmachen, dass gerade ziemlich viel Überwachung aufgebaut und Freiheit abgebaut wird.“
Ob Vereine gemeinnützig bleiben, lässt sich beeinflussenGerd vom Hacklabor Schwerin sorgt sich auch darum, wie Räume wie ihrer nicht ins Visier von demokratiefeindlichen Kräften geraten. „Die autoritäre Wende ist schon längst im Gange und gemeinnützige Vereine werden schon jetzt angegriffen. Auch über Finanzierung, zum Beispiel über Fördermöglichkeiten wie Demokratie leben!, die nächstes Jahr vor dem Nichts stehen. Und Vereine wie wir hängen an der Gemeinnützigkeit.“
Das Hacklabor ist, wie auch der Port39 aus Stralsund und der Hackspace Rostock, als gemeinnütziger Verein eingetragen. Damit sind einige Privilegien verbunden, Spender:innen können etwa ihre Zuwendungen teilweise von der Steuer absetzen. Und für viele Fördermittel ist die Gemeinnützigkeit eine Voraussetzung.
„Die Entscheidung darüber, ob wir gemeinnützig bleiben oder nicht, wird aber von der Behörde getroffen, die natürlich beeinflussbar ist“, sagt Gerd. „Wenn sich da Situationen ändern, kann das Pflaster natürlich auch für uns entsprechend rauer werden. Es wird ja jetzt schon viel argumentiert darüber, was denn das Neutralitätsgebot für einen Verein ist. Viele fragen sich: Darf man sich überhaupt politisch äußern?“
Die AfD beruft sich seit einigen Jahren auf „politische Neutralität“, um unliebsame Vereine und Organisationen infrage zu stellen. Mit Beschwerden beim Finanzamt oder parlamentarischen Anfragen erhöht die Partei den Druck auf Organisationen, die sich für Demokratieförderung oder gegen Rassismus und Faschismus einsetzen. Es gibt jedoch kein staatliches Neutralitätsgebot, Vereine müssen lediglich parteipolitisch neutral agieren.
So stehen Workshops und Vorträge zu Fake News und Überwachung in Schwerin weiterhin auf dem Programm. „In vielen Fällen kann man keine Grenze zwischen dem technischen und dem politischen Aspekt ziehen“, findet Anma.
„Es hängt wie ein Damoklesschwert über dem Projekt“Anma ist neben dem Hacklabor Schwerin auch Mitglied beim hackwald Greifswald. Die wöchentlichen Treffen der kleinen Community finden in der STRAZE statt. „Das ist ein Kultur- und Wohnprojekt, das schon lokalpolitisch in der Schusslinie der rechten und konservativen Parteien gewesen ist. Das ist für uns auf jeden Fall eine sehr präsente Bedrohung unserer Räumlichkeiten.“
Ein Mitglied der Greifswalder AfD-Bürgerschaftsfraktion bezeichnete die STRAZE und andere Kultureinrichtungen etwa als „Agitationszentren und politische Kampfeinrichtungen der linken Szene“ und lehnte ab, dass diese weiterhin Förderung erhalten. Die anderen Parteien hielten dagegen: Im Programm fände sich ein politisches Spektrum wieder, vor allem aber sei es eines voll mit Events wie „Jazzkonzert, Brettspieleabend, Kinderbuchlesung, Kostümshow, Lesungen und Kunstausstellungen“.
Der Träger der STRAZE erhält weiterhin seine jährliche Förderung. „Aber es hängt wie ein Damoklesschwert über dem Projekt und dem Gebäude“, sagt Anma.
Sie selbst ist schon seit längerer Zeit Wahlhelferin und beobachtet, wie die AfD an Zustimmung gewinnt. „Ich finde sehr beängstigend zu sehen, wie sich das ausbreitet über die Viertel, sich langsam über die ganze Stadt zieht. Ich halte es für notwendig, dass wir uns als Vereine positionieren und klar Haltung zeigen. Es gibt nichts Wichtigeres, als den Menschen, die stabil bleiben, den Rücken zu stärken.“
Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Interview on Lavender: „Civilian harm is pre-programmed into the system“
Software that automatically evaluates large amounts of data in real time is changing the way military targets are selected. An analysis of the Lavender system shows that it violates international humanitarian law. We speak with Taylor Kate Woodcock and Rainer Rehak about the consequences of „AI“ in armed conflicts.
Chan Junis in Gaza, 2024. – CC-BY-SA 4.0: JefunkyThis software is vital in a violent machinery and searches for potential bombing targets in Gaza and Lebanon: The Lavender system is designed to mark all suspected operatives in the military wings of Hamas and Palestinian Islamic Jihad. It detects people, vehicles and other objects in real time. Israel’s military has called it a „game changer“ in yielding targets, as decision-making becomes faster and more automated.
The new Gaza documentary „Naza“ describes the secret methods used by the Israeli army, as told by soldiers involved. The film by Juval Abraham and Rachel Szor, which received the special jury prize at the Venice International Film Festival this weekend, aims to examine Israeli war crimes and uncover systematic offenses.
Such systems are trained using known datasets of individuals in order to identify behavioral patterns. When they then encounters new individuals in the war zone who exhibit similar behavioral patterns, those individuals are flagged as potential targets.
In this way, Lavender marked tens of thousands of people who were classified as members of military adversaries. This system was used together with another software-based decision support system called „The Gospel“, which suggested buildings and structures as targets.
The civilian damage and human suffering caused by such a system raise ethical and legal questions. We speak with scientists Taylor Kate Woodcock and Rainer Rehak about their research paper „Automating civilian harm: On Israel’s use of the AI-enabled targeting system Lavender in Gaza and International Humanitarian Law“, published in June. They explain why the use of such software leads to systematic violations of international law.
Taylor Kate Woodcock is a PhD researcher in public international law at the Asser Institute at the University of Amsterdam. Rainer Rehak is a computer scientist at the Weizenbaum Institute for the Networked Society in Berlin.
Dieses Interview gibt es auch auf Deutsch.
An „AI-enabled“ data processing systemnetzpolitik.org: Dear Taylor, dear Rainer, you recently wrote about the targeting system „Lavender“ and the International Humanitarian Law. Please describe to a layperson what the „Lavender“ system is and what it is supposed to achieve for the Israeli military?
Taylor Kate Woodcock.Taylor Kate Woodcock: The Israeli military describes the Lavender system as an advanced system to track down and target militants within Gaza. It is an „AI-enabled“ data processing system used by the Israeli military to calculate targets for later attacks.
The system itself is therefore not an attack system, but part of an earlier stage in what experts call the „kill-chain“. The results of Lavender are then fed into coordination and timing systems and eventually end up in the attack schedules of fighter jets, bombers, artillery, drones or ground troops, which then carry out the actual attacks.
Lavender works by producing a risk score between 1 and 100 for each person in Gaza signifying the probability of membership in or closeness to militant groups, such as the militant arm of Hamas (Al-Qassam Brigades) or the Palestinian Islamic Jihad. Since everyone in Gaza gets this score, a threshold can be set in the system and everyone above this score becomes a target for military strikes.
netzpolitik.org: How is the Lavender system’s scoring work in detail?
Rainer Rehak.Rainer Rehak: Control resulting from the Israeli occupation of Gaza allows Israel to have vast amounts of data on virtually anything within the Gaza Strip, from satellite imagery, cell phone locations, video surveillance footage, geodata, communication data and metadata, building information, movement data, payment information, drone data, and even information on family relations and social structures, as we know from independent journalistic projects from the US and Israel.
All this heterogeneous data is connected and combined to serve as the data foundation for a method called positive-unlabeled learning (PUL) by an „AI“ system. This means that data from a few actually confirmed cases of militants is used to statistically analyse the rest of the data and produce some kind of statistical similarity across all data relative to the known cases. This statistical „likeness“ is then transformed into a scale of 1 to 100 points for each person in Gaza. Once you have such a number, a threshold can be set to produce targets.
Around 1,000 potential targets every daynetzpolitik.org: In your paper, you wrote about another „AI“ system, „The Gospel“. What is the „The Gospel“ system for?
Rainer Rehak: There is much less information on the Gospel system, but generally speaking, it is a system used for classifying buildings in Gaza according to their use, from civilian private or commercial use to military use, the data mentioned before is used accordingly.
netzpolitik.org: What sources and data did you rely on for your paper?
Taylor Kate Woodcock: We relied upon several sources of investigative journalism that use anonymous sources from within the IDF and US contractors and access to classified documents. In particular, we rely on the analysis of Yuval Abraham, as well as the work of Michal Biesecker, Sam Mednick and Garace Burke, journalists with the Associated Press.
The challenge in researching the use of AI in military operations is the secrecy around how these systems are really used in practice and the outcomes that result. We do find that the findings of these independent media outlets are also supported by the technical plausibility of the systems described, the fact that they are based on anonymous sources with real practical experience, and the fact that the descriptions also provide an explanation for the terrible images of harm in Gaza that we see repeatedly reported.
netzpolitik.org: Gospel and Lavender focus on high volumes of targets. What does a high volume of targets practically mean? How many targets does the system find per day, for example?
Taylor Kate Woodcock: Recent estimates suggest that around 1,000 potential targets were identified every day during the first two years of the armed conflicts in Gaza and Lebanon. Between 7 October 2023 and the end of 2025, a total of 850,000 were detected in real time, according to Israel’s largest arms supplier, Elbit Systems. Such numbers suggest that the Israel Defense Forces (IDF) had targeted up to or over half the entire population and infrastructure in Gaza.
Rainer Rehak: The daily numbers vary because the Israeli military also chooses the threshold according to the availability of means to attack, such as bombers and ammunition. On days when all initial targets had been hit but there were still fighter jets ready, they simply lowered the threshold until the desired number of new targets was calculated.
Or in other words: The system was frequently reconfigured to match the military means available. In terms of international law this shows that the targets calculated never really had a material basis for actually justifying the strikes. All of Gaza was basically ordered into one big kill list and then attacked from top to bottom with everything available.
Gegen die unheilvolle Verflechtung von Informatik und Militär Altering military targetingnetzpolitik.org: How is human supervision ensured?
Rainer Rehak: According to the reports each target was evaluated by a human supervisor, but they only spent a maximum of 20 seconds per target, often only checking whether the target was male. Here we can see what the whistleblowers meant by saying the emphasis is on quantity and not on quality, which is noteworthy given the fact that such decisions mean the difference between life and death.
Taylor Kate Woodcock: A general risk with the use of AI systems is that human operators overtrust them and do not scrutinise their outputs, a phenomenon called „automation bias“. Risks of automation bias mean that even when human supervision is integrated into targeting using AI systems – albeit within extremely compressed timeframes – the output can inform targeting decisions without real scrutiny or verification.
The scale of high-volume targets, the speed at which these are produced by AI systems, and the risk of automation bias significantly alter targeting by reducing the time available for human verification of targets. However, targeting is subject to legal obligations under international law, which requires that the lawfulness of targets is verified and measures are taken to prevent civilian harm. Looking at the time spent on each target, such obligations were clearly not met, as whistleblowers confirmed, describing their role as merely „being a stamp of approval“.
netzpolitik.org: How are civilians treated using Lavender?
Rainer Rehak: We have to note, that the whole statistical approach does not really allow for such a distinction between civilians and lawful targets, because it is neither clear how exactly the score is calculated nor how the threshold is decided. One manual internal test showed that the system itself had an error rate of around 10%.
In addition to target generation, the system also explicitly allows for configuring acceptable civilian deaths, sometimes coldly called collateral damage. With assumed junior operatives (lower score) the accepted number was set to 15–20, and with higher ones the number was reportedly „hundreds“. So, for 100 targets the system was explicitly configured to cause at least 1,500 to 10.000 civilian deaths, which is likely to be the minimum given that the Gaza Strip is as densely populated as Manhattan in New York.
The timing was often chosen to hit targets not during the day, but at night, when they are at home with their families, causing even more civilian harm. This specific timing system is called „Where’s daddy?“.
Taylor Kate Woodcock: We analysed this conduct in detail in our paper and came to the conclusion, that it systematically and gravely violates international law.
„Civilian harm is pre-programmed into the system“netzpolitik.org: How does the underlying technical infrastructure look like, and who provides it?
Rainer Rehak: The whole data on Gaza is estimated to be around 13.6 petabytes (13,600 terabytes) which is not easy to handle, especially if you want to train statistical models, let alone Large Language Models which is also being done. The digital infrastructure is provided by Google and Amazon under the project name Project Nimbus costing 1.2 billion US dollars.
The data integration of the heterogeneous data sources is done by Palantir. Furthermore Microsoft, Cisco, Dell and Red Hat/IBM provide additional IT services around the kill-chain. This shows the huge role that the private sector are playing in the integration and use of AI systems in armed conflicts.
netzpolitik.org: You write in your paper that the IDF’s systems cause mass civilian harm and constitute systematic violations of international humanitarian law. What does systematic mean here?
Taylor Kate Woodcock: In international humanitarian law there are three core principles regarding the legal conduct of armed conflict:
- Clearly distinguishing between lawful targets (e.g. combatants, militants, or military objects and buildings) and civilians, only attacking the former is lawful.
- Taking constant care and feasible precautions to avoid or minimise harm to civilians.
- Avoiding attacks where the expected incidental harm to civilians is excessive in comparison to the anticipated military advantage of the attack.
In analysing the system we found that civilian harm was not the exception in one-off situations caused by mistakes, but that the whole design, setup and configuration of the systems necessarily produce the amount of civilian harm (people and infrastructure) we eventually see reported in the media and as admitted by the military itself. Conclusively, one could say that civilian harm is pre-programmed into the system, and looking at the numbers could even be seen as a core function of it.
Such a system violates all three principles gravely and in a systematic fashion. Targeting processes designed in this way show reckless disregard for the selection of lawful targets and the protection of civilians, suggesting that this harm is automated and indiscriminate.
We can therefore not say that the AI system „malfunctions“, but that levels of harm are in fact anticipated through the deliberate configuration and use of these systems. This repetition for thousands of targets throughout the conflict and explicit choices around system configuration and use suggest that this harm is systematic, as well as having a structural impact on targeting processes that do not adequately ensure the protections required by international law.
netzpolitik.org: If the violations of humanitarian law are „pre-programmed“ and are not a side effect but a „core function“ of the system, does that mean that no legal use of such a system is possible? Or could it be adapted?
Taylor Kate Woodcock: The Lavender system and the whole kill-chain are apparently designed for „mass assassinations“ (Yuval Abraham) using bombs in densely populated areas. If one takes civilian harm and international law seriously the system in its current form, including the statistical score, the arbitrary threshold, the configured civilian harm, and other properties described at length in the paper, cannot be legally used.
And if we hypothetically think of adapting the system, we might, for example, require the civilian harm configuration to be set to zero, but then the system would likely not produce zero valid targets, since Gaza is an urban area. We think, an adaptation of this system into legality is virtually impossible.
Rainer Rehak: Given this evaluation we find it especially disturbing that the Lavender system has supposedly been co-developed with Israeli universities, as Maya Wind of the University of California has described it in her book „Towers of Ivory and Steel“.
netzpolitik.org: Are there more armed conflicts with illegal use of AI systems for targeting?
Taylor Kate Woodcock: Unfortunately, these intuitions seem to be confirmed in other instances of the use of AI systems for targeting in various current conflicts, including in Iran. There, we also see that the use of AI systems reshapes targeting processes in a way that puts structural strain on the protections required by international law. We see this for example in reporting about the United States’ bombing of the Minab School in Iran, which shows how the use of AI for targeting can exacerbate challenges with outdated intelligence information, human verification, and the protection of civilians.
How violations of international humanitarian law can be triednetzpolitik.org: What follows from your analysis of the Lavender system?
Rainer Rehak: In our understanding, the systems in question should be immediately put out of operation. This demand also applies to their use in Iran or Lebanon by Israel, and potentially to other actors such as the United States. Second, we definitely need more transparency regarding such systems especially when they involve probabilistic components.
Third, the export of such systems must be prohibited, since this is a common practice for Israel, as we know from the works of journalist Antony Loewenstein (The Palestine Laboratory). Fourth, we have to look beyond the clean language of „precision strikes“ and „targeted killings“ and pay attention to the material conditions and effects on the ground.
Not doing this would result in falling for a „moral red herring“ and focusing on the wrong things, because with Israel having one of the most technically sophisticated armies in the world, the use of Lavender and Co. with all its implications should be considered deliberate. Considering the fact that Gaza has been flattened in what a UN Commission of Inquiry and many relevant international organisations call a genocide, Lavender is only a small mosaic, but possibly symptomatic of the warfare in Gaza at large.
netzpolitik.org: Your paper ends with the question of whether such systematic violations of international humanitarian law should be considered war crimes, which should be examined by courts. Who could bring such violations before a court?
Taylor Kate Woodcock: Grave violations of international humanitarian law can be tried as war crimes, either by international courts and tribunals, such as the International Criminal Court in The Hague, or by individual countries, exercising something called „universal jurisdiction“, allowing them to prosecute crimes that are so significant they constitute offenses against all of humankind.
At present, the International Criminal Court has issued an arrest warrant for the Israeli Prime Minister Benjamin Netanyahu for allegations of the war crimes of starvation as a method of warfare and of intentionally directing attacks against the civilian population; and the crimes against humanity of murder, persecution, and other inhumane acts from at least 8 October 2023 until at least 20 May 2024. We believe that the use of AI in Gaza should be a significant component of this case, evidencing systematic and grave violations of international law.
In addition to individual criminal responsibility, international law also has frameworks for the responsibilities of countries, exercised through the International Court of Justice, also in The Hague. In 2023 South Africa filed a case at the ICJ accusing Israel of violating the Genocide Convention.
Other international bodies such as the UN have also made statements on the genocide, which are not legal processes but nonetheless demonstrate the international scrutiny on Israel for its conduct in Gaza. An example is the finding of a UN Commission of Inquiry that Israel committed genocide in Gaza.
Aside from these processes that condemn unlawful conduct after the fact, international law also plays an important preventative function. A huge range of countries are now seeking to integrate AI into their military capabilities, and should take international law seriously when doing so. Though the use of systems such as Lavender by the IDF in Gaza is a very specific context, nonetheless other states and supervisory bodies should look to this to see why much more caution and transparency around these systems is needed to respect their obligations under international law.
Rainer Rehak: Finally, this conflict will probably not be resolved by better and more advanced weapon systems, but only by political action, by acknowledging realities and by addressing the core issues like the illegal occupation of Palestine and fundamental rights for all people. If we do not put our focus and means there, we will probably only see a change in the horrific war technologies used. International law was born out of the lessons from World War II and we should take its principles seriously, regardless of the actor.
netzpolitik.org: Thank you very much for your time!
Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Interview über KI und das Lavender-System: Automatisierte Todeslisten
Computersysteme, die automatisiert in Echtzeit große Datenmassen auswerten, verändern die militärische Zielauswahl. Eine Analyse des Lavender-Systems zeigt: Solche Software verstößt gegen völkerrechtliche Verpflichtungen. Wir sprechen mit Taylor Kate Woodcock und Rainer Rehak über die Folgen von „KI“ in bewaffneten Konflikten. Sie fordern die sofortige Stilllegung solcher Systeme.
Chan Junis in Gaza, 2024. – CC-BY-SA 4.0: JefunkyDie Software ist entscheidend bei Angriffsplanungen und identifiziert potenzielle Ziele für Bomben im Gazastreifen oder im Libanon: Das System „Lavender“ soll laut Medienrecherchen und einem aktuellen Dokumentarfilm mutmaßliche Mitglieder der Hamas und des Islamischen Dschihad Palästina ausfindig machen. Es soll Personen, Fahrzeuge und andere Objekte in Echtzeit erkennen. Für die israelische Armee habe die Software die Zielauswahl erheblich beschleunigt und automatisiert.
In dem aufwühlenden Gaza-Dokumentarfilm „Naza“ beschreiben beteiligte Soldaten die vormals geheimen Methoden, die von der israelischen Armee angewandt werden. Der Film von Juval Abraham und Rachel Szor, der beim internationalen Filmfestival von Venedig am Wochenende den Sonderpreis der Jury erhielt, arbeitet die israelischen Kriegshandlungen auf und beleuchtet mutmaßliche Kriegsverbrechen an der palästinensischen Zivilbevölkerung.
Software wie Lavender wird anhand von bekannten Datensätzen von Personen trainiert, um dadurch Verhaltensmuster zu erkennen. Wenn sie dann im Einsatz neue Personen entdeckt, die ähnliche Verhaltensmuster aufweisen, werden sie zu Zielpersonen. Auf diese Weise habe Lavender Zehntausende Personen markiert, die als militärische Gegner eingestuft wurden. Das Computersystem sei zusammen mit einem weiteren Software-basierten Entscheidungshilfesystem mit dem Namen „The Gospel“ verwendet worden, das Gebäude und Strukturen als Ziele vorschlug.
Durch die zivilen Schäden und das menschliche Leid, die ein solches System mitverursachen, stellen sich ethische und rechtliche Fragen, denen sich auch die Wissenschaft widmet. Wir sprechen mit Taylor Kate Woodcock und Rainer Rehak über ihre Lavender-Analyse „Automating civilian harm: On Israel’s use of the AI-enabled targeting system Lavender in Gaza and International Humanitarian Law“, die sie im Juni dieses Jahres veröffentlicht haben. Sie erläutern darin, warum der Softwareeinsatz systematisch gegen das Völkerrecht verstößt.
Taylor Kate Woodcock forscht im Bereich des Völkerrechts am Asser Institute der Universität Amsterdam. Rainer Rehak ist Informatiker und forscht am Weizenbaum-Institut in Berlin.
This interview is also available in English.
Lavender als Teil der „kill-chain“netzpolitik.org: Ihr habt das Zielsystem Lavender und seine Folgen für das Völkerrecht analysiert. Bitte beschreibt kurz, was das Lavender-System ist und was es für das israelische Militär erreichen soll.
Taylor Kate Woodcock.Taylor Kate Woodcock: Das israelische Militär bezeichnet Lavender als ein hochentwickeltes System zur Aufspürung und Zielerfassung von Kämpfern im Gazastreifen. Es handelt sich um ein von „Künstlicher Intelligenz“ unterstütztes Datenverarbeitungssystem, das zur Berechnung von Angriffszielen eingesetzt wird.
Es ist also kein Angriffssystem, sondern Teil einer frühen Phase dessen, was Experten als „kill-chain“ (etwa: Tötungskaskade) bezeichnen. Die Ergebnisse von Lavender fließen in Koordinations- und Zeitplanungssysteme ein und landen schließlich in den Angriffsplänen von Kampfflugzeugen, Bombern, Artillerie, Drohnen oder Bodentruppen, die dann die eigentlichen Angriffe durchführen.
Lavender erstellt für jeden Menschen in Gaza einen Risikowert zwischen 1 und 100, der die Wahrscheinlichkeit angeben soll, dass diese Person Mitglied einer militanten Gruppe ist oder mit einer solchen in Verbindung steht, etwa mit dem militärischen Arm der Hamas (Qassam-Brigaden) oder dem Islamischen Dschihad Palästina. Da jeder Mensch in Gaza einen solchen Wert erhält, kann im System eine Schwelle festgelegt werden. Alle Personen, die diesen Wert überschreiten, werden zu militärischen Angriffszielen.
netzpolitik.org: Wie genau funktioniert diese Bewertung von Lavender?
Rainer Rehak.Rainer Rehak: Die Kontrolle durch die Besatzung von Gaza ermöglicht es Israel, riesige Datenmengen über praktisch alles innerhalb des Gazastreifens zu sammeln, von Satellitenbildern, Standortdaten von Mobiltelefonen, Videoüberwachungsaufnahmen, Geodaten, Kommunikations- und Metadaten, Gebäude-Informationen, Bewegungsdaten, Zahlungsdaten, Aufnahmen von Drohnen und sogar Informationen über Familienbeziehungen und soziale Strukturen, wie wir aus unabhängigen journalistischen Projekten aus den Vereinigten Staaten und Israel wissen.
Diese ganzen heterogenen Daten werden miteinander verknüpft und kombiniert, um als Datengrundlage für eine Methode namens „Positive Unlabeled Learning“ (PUL) zu dienen. Ein „KI“-System nutzt also die Daten von einigen bestätigten Fällen von militärischen Aktionen, um den Rest der Daten statistisch zu analysieren und eine Art statistische Ähnlichkeit zwischen allen Daten im Vergleich zu den bekannten Fällen zu erzeugen. Diese statistische „Ähnlichkeit“ wird dann in die Punktzahl umgerechnet, die den Risikowert angibt.
„Täglich rund 1.000 potenzielle Ziele“netzpolitik.org: Es geht in eurer Analyse auch um ein zweites „KI“-System, „The Gospel“. Wofür wird „The Gospel“ genutzt?
Rainer Rehak: Es gibt viel weniger Informationen über das Gospel-System, aber allgemein gesprochen ist es ein System zur Klassifizierung der Gebäude in Gaza nach ihrem Zweck, von ziviler privater oder kommerzieller Nutzung bis hin zu militärischer Nutzung. Die zuvor genannten Daten werden entsprechend verwendet.
netzpolitik.org: Auf welche Quellen und Datengrundlagen stützt ihr eure Analyse?
Taylor Kate Woodcock: Wir stützen uns auf mehrere Quellen von investigativer Berichterstattung, die anonyme Quellen innerhalb der israelischen Streitkräfte (IDF) und von US-amerikanischen Vertragspartnern sowie vertrauliche Dokumente nutzen. Insbesondere stützten wir uns auf die Analysen von Yuval Abraham sowie auf die Arbeiten von Michal Biesecker, Sam Mednick und Garace Burke, die als Journalisten bei der Associated Press recherchieren.
Eine Herausforderung bei der Untersuchung des Einsatzes von KI in militärischen Operationen besteht darin, dass die Art und Weise, wie diese Systeme in der Praxis tatsächlich eingesetzt und welche Ergebnisse dabei erzielt werden, geheim gehalten wird. Wir haben jedoch festgestellt, dass die Berichte in diesen unabhängigen Medien durch die technische Plausibilität der beschriebenen Systeme gestützt werden, und auch durch die Tatsache, dass sie auf anonymen Quellen mit praktischer Erfahrung beruhen. Die Recherchen erklären die schrecklichen Bilder der Zerstörung in Gaza, die immer wieder in den Medien auftauchen.
netzpolitik.org: Gospel und Lavender produzieren hohe Zielzahlen. Was bedeutet das praktisch? Wie viele Ziele findet das System beispielsweise pro Tag?
Taylor Kate Woodcock: Aktuellen Schätzungen zufolge wurden in den ersten zwei Jahren der bewaffneten Konflikte in Gaza und im Libanon täglich rund 1.000 potenzielle Ziele identifiziert. Zwischen dem 7. Oktober 2023 und Ende 2025 wurden nach Angaben des Rüstungskonzerns Elbit Systems insgesamt 850.000 Ziele in Echtzeit erfasst. Diese Zahlen deuten darauf hin, dass die IDF bis zu oder mehr als die Hälfte der gesamten Bevölkerung und Infrastruktur im Gazastreifen ins Visier genommen hatten.
Rainer Rehak: Diese täglichen Zahlen schwanken, da das israelische Militär den Schwellenwert auch je nach den verfügbaren Angriffsmitteln wie Bombern und nach Munition festlegt. An Tagen, an denen alle anfänglichen Ziele bereits getroffen waren, aber noch Kampfjets bereitstanden, wurde die Schwelle gesenkt, bis die gewünschte Anzahl neuer Ziele erreicht war.
Anders ausgedrückt: Das System wurde immer wieder neu konfiguriert, je nach verfügbaren militärischen Mitteln. Aus Sicht des Völkerrechts zeigt das, dass die Ziele, die berechnet wurden, nie eine materielle Grundlage zur Rechtfertigung der Angriffe hatten. Die Menschen in Gaza wurden im Grunde in eine große Todesliste eingetragen und dann von oben nach unten mit allem, was gerade zur Verfügung stand, angegriffen.
Gegen die unheilvolle Verflechtung von Informatik und Militär
Entscheidet noch ein Mensch?netzpolitik.org: Wie wird gewährleistet, dass ein Mensch entscheidet?
Rainer Rehak: Laut den Berichten wird jedes Ziel von einem menschlichen Aufseher evaluiert, der jedoch nur maximal 20 Sekunden Zeit pro Ziel hatte. Er überprüfte oft nur, ob es sich um einen Mann handelte. Hier wird deutlich, was die Whistleblower mit der Aussage meinten, dass der Fokus auf Quantität und nicht auf Qualität liege, was bemerkenswert ist angesichts der Tatsache, dass hier über Leben und Tod entschieden wird.
Taylor Kate Woodcock: Eine Gefahr bei der Nutzung von KI-Systemen besteht darin, dass menschliche Nutzerinnen und Nutzer deren Ausgaben zu viel Vertrauen entgegenbringen und sie nicht kritisch hinterfragen. Dieses Phänomen wird als „Automation Bias“ bezeichnet. Die Risiken, die davon ausgehen: Selbst wenn menschliche Aufsicht in die Zielauswahl der KI-Systeme einbezogen wird – und zwar in extrem kurzen Zeiträumen –, können die Ergebnisse dennoch ohne echte Prüfung und Verifikation der Entscheidungen für oder gegen eine Zielauswahl stattfinden.
Das Ausmaß der Zielauswahl in großen Mengen, die Geschwindigkeit, mit der diese KI-Systeme Ziele erstellen, und das Risiko des „Automation Bias“ verändern die militärische Zielauswahl grundlegend, indem sie die Zeit und die Möglichkeiten für die menschliche Überprüfung der Ziele reduzieren. Die Zielauswahl unterliegt jedoch völkerrechtlichen Verpflichtungen, die eine Prüfung der Rechtmäßigkeit der Ziele und Maßnahmen zur Vermeidung von zivilen Opfern vorschreiben. Wenn man sich die Zeitspanne für jede Zielüberprüfung ansieht, so war diese völkerrechtliche Pflicht eindeutig nicht erfüllt, wie auch die Whistleblower bestätigten, die sich als bloßen „Genehmigungsstempel“ bezeichneten.
netzpolitik.org: Wie werden Zivilisten im Rahmen von Lavender behandelt?
Rainer Rehak: Wir müssen festhalten, dass der statistische Ansatz keine ernsthafte Unterscheidung zwischen Zivilisten und legitimen Zielen zulässt, weil weder klar ist, wie genau die Punktzahl berechnet wird, noch wie die Schwelle festgelegt wird. Ein interner Test zeigte, dass das System selbst eine Fehlerrate von etwa zehn Prozent aufwies.
Zusätzlich wurde das System explizit so konfiguriert, dass auch zivile Opfer erlaubt sind, manchmal kaltherzig Kollateralschäden genannt. Bei eher unwichtig Klassifizierten, die eine niedrigere Punktzahl aufwiesen, wurde die akzeptable Anzahl ziviler Opfer auf 15 bis 20 festgelegt, bei hochrangigen Personen soll die Zahl „Hunderte“ gewesen sein. Für beispielsweise 100 Zielpersonen war das System also explizit so konfiguriert, dass zwischen 1.500 und 10.000 zivile Opfer ebenfalls getötet werden, was angesichts der hohen Bevölkerungsdichte im Gazastreifen, die mit der von Manhattan in New York vergleichbar ist, wahrscheinlich eine untere Grenze darstellt.
Die Zeitpunkte wurden häufig so gewählt, dass Zielpersonen nicht tagsüber, sondern nachts angegriffen wurden, wenn sie mit ihren Familien zu Hause waren, was zu noch mehr zivilen Opfern führte. Dieses spezielle Zeitplanungssystem wird „Where’s daddy?“ (Deutsch: Wo ist Papa?) genannt.
Taylor Kate Woodcock: Wir haben dieses Vorgehen detailliert analysiert und sind zu dem Schluss gekommen, dass es systematisch und schwerwiegend gegen das Völkerrecht verstößt.
Wer stellt die Infrastruktur bereit?netzpolitik.org: Wie sieht die zugrundeliegende technische Infrastruktur aus und wer stellt sie bereit?
Rainer Rehak: Der gesamte Datensatz zu Gaza umfasst schätzungsweise 13,6 Petabyte, also umgerechnet 13.600 Terabyte. Diese Datenmenge ist nicht einfach zu handhaben, besonders wenn man damit statistische Modelle trainieren möchte oder gar große Sprachmodelle, die ebenfalls erstellt werden. Die digitale Infrastruktur wird von Google und Amazon unter dem Projektnamen Nimbus bereitgestellt und kostet 1,2 Milliarden US-Dollar.
Die Integration der heterogenen Datenquellen macht Palantir. Microsoft, Cisco, Dell und Red Hat/IBM bieten zusätzliche IT-Dienstleistungen rund um die „kill-chain“ an. Dies zeigt die enorme Rolle, die der private Sektor bei der Integration und Nutzung von KI-Systemen in bewaffneten Konflikten spielt.
netzpolitik.org: Ihr analysiert, dass die beschriebenen Systeme des israelischen Militärs massive zivile Schäden verursachen und systematische Verstöße gegen das Völkerrecht darstellen. Was bedeutet hier „systematisch“?
Taylor Kate Woodcock: Im Völkerrecht gibt es drei Grundsätze für rechtmäßiges Verhalten im bewaffneten Konflikt:
- Eine klare Unterscheidung zwischen rechtmäßigen Zielen (etwa Kämpfern, militanten Personen oder militärischen Objekten und Gebäuden) und Zivilisten, rechtmäßig ist nur der Angriff auf erstere.
- Ständige Berücksichtigung und Einhaltung von Vorsichtsmaßnahmen, um Schäden an Zivilisten zu vermeiden oder zu minimieren.
- Angriffe vermeiden, bei denen die zu erwartende Schädigung von Zivilisten im Vergleich zum erwarteten militärischen Vorteil des Angriffs unverhältnismäßig groß ist.
Bei der Analyse des Systems stellte sich heraus, dass zivile Schäden keine Ausnahme in Einzelfällen darstellen, die durch Fehler verursacht wurden, sondern das gesamte Design, die Einrichtung und die Konfiguration des Systems zwangsläufig zu der großen Menge an zivilen Schäden an Menschen und Infrastruktur führt, die wir dann in den Medien lesen und die auch von den Militärs selbst zugegeben werden. Zusammenfassend kann man sagen, dass zivile Schäden im System vorprogrammiert sind und sogar als Kernfunktion angesehen werden könnten.
Ein solches System verletzt alle drei Grundsätze in schwerwiegender und systematischer Weise. Zielsysteme, die auf diese Weise konzipiert sind, zeigen eine rücksichtslose Missachtung der Pflichten bei der Auswahl rechtmäßiger Ziele und beim Schutz von Zivilisten und lassen vermuten, dass dieses Leid automatisiert und willkürlich verursacht wird.
Wir können also nicht sagen, dass das KI-System „fehlerhaft“ arbeitet, sondern dass die Höhe der Schäden durch die bewusste Konfiguration und den Einsatz dieser Systeme tatsächlich vorhersehbar ist. Diese wiederholte Anwendung auf Tausende von Zielen während des Konflikts sowie die bewussten Entscheidungen bezüglich der Systemkonfiguration und ‑anwendung lassen darauf schließen, dass diese Schädigung systematisch ist und dass die Zielauswahlprozesse die durch das Völkerrecht geforderten Schutzmaßnahmen strukturell nicht ausreichend gewährleisten.
netzpolitik.org: Wenn die Verletzungen des humanitären Völkerrechts vorprogrammiert sind und eben keine Nebenwirkung, sondern eine Kernfunktion des Systems darstellen, ist die rechtmäßige Nutzung eines solchen Systems dann unmöglich? Oder könnte es angepasst werden?
Taylor Kate Woodcock: Lavender und die gesamte „kill-chain“ scheinen für „Massentötungen“ mit Bomben in dicht besiedelten Gebieten konzipiert zu sein. Nimmt man zivile Opfer und das Völkerrecht ernst, kann das System in seiner jetzigen Form, einschließlich der statistischen Bewertung, der willkürlichen Schwelle, der vordefinierten zivilen Schäden und weiterer Eigenschaften, die in unserem Artikel ausführlich beschrieben werden, nicht rechtmäßig eingesetzt werden.
Würden wir hypothetisch über eine Anpassung des Systems nachdenken, könnten wir beispielsweise verlangen, dass die Konfiguration für zivile Schäden auf den Wert 0 eingestellt wird, aber dann würde das System wahrscheinlich keine gültigen Ziele liefern, da Gaza ein urbanes Gebiet ist. Wir sind der Meinung, dass eine Anpassung dieses Systems an die Rechtsvorschriften praktisch unmöglich ist.
Rainer Rehak: Vor diesem Hintergrund ist es besonders beunruhigend, dass Lavender offenbar in Zusammenarbeit mit israelischen Universitäten entwickelt wurde, wie Maya Wind von der University of California es in ihrem Buch „Towers of Ivory and Steel“ beschrieben hat.
netzpolitik.org: Gibt es heute weitere bewaffnete Konflikte mit solch offenbar illegalem Einsatz von „KI“-Systemen zur Zielerfassung?
Taylor Kate Woodcock: Leider scheinen andere Fälle der Nutzung von KI-Systemen für gezielte Angriffe in verschiedenen aktuellen Konflikten, auch im Iran, unsere Erkenntnisse zu bestätigen. Dort sehen wir ebenfalls, dass der Einsatz von KI-Systemen die Zielauswahlprozesse so verändert, dass dies zu einer strukturellen Deformation der durch das Völkerrecht geforderten Schutzmaßnahmen führt. Dies zeigt sich beispielsweise an den Berichten über den Bombenangriff der Vereinigten Staaten auf die Schule in Minab im Iran, wo der Einsatz von KI-Zielsystemen die Probleme mit veralteten Informationen, mit menschlicher Überprüfung und dem Schutz von Zivilisten noch verschärfen kann.
Sofortige Stilllegungnetzpolitik.org: Was folgt aus eurer Lavender-Analyse?
Rainer Rehak: Nach unserem Dafürhalten sollten diese Systeme erstens sofort stillgelegt werden. Diese Forderung gilt auch für den Einsatz in Israel und im Libanon sowie möglicherweise auch für andere Akteure wie die Vereinigten Staaten. Zweitens brauchen wir definitiv mehr Transparenz in Bezug auf solche Systeme, insbesondere wenn sie auf Wahrscheinlichkeiten basieren.
Drittens dürfen solche Systeme nicht mehr exportiert werden, da dies eine gängige Praxis Israels ist, wie wir aus den Arbeiten des Journalisten Antony Loewenstein wissen. Viertens müssen wir über die saubere Sprache von „Präzisionsschlägen“ und „gezielten Tötungen“ hinausblicken und die materiellen Bedingungen und Auswirkungen vor Ort berücksichtigen.
Wer das nicht tut, fällt auf ein moralisches Ablenkungsmanöver herein und konzentriert sich auf die falschen Dinge. Denn Israel hat eine der technologisch am weitesten entwickelten Armeen der Welt und der Einsatz von Lavender und Co. mit all seinen Implikationen sollte als bewusstes Vorgehen betrachtet werden. Wenn man bedenkt, dass Gaza in dem, was eine Unabhängige Untersuchungskommission der Vereinten Nationen und viele relevante internationale Organisationen als Völkermord bezeichnen, dem Erdboden gleichgemacht wurde, ist Lavender zwar nur ein kleines Puzzleteilchen, aber möglicherweise ein typisches Beispiel für die Kriegsführung in Gaza.
netzpolitik.org: Euer Artikel schließt mit der Frage, ob solche systematischen Verstöße gegen das Völkerrecht als Kriegsverbrechen betrachtet werden sollten, die von Gerichten untersucht werden müssten. Wer könnte solche Verstöße vor Gericht bringen?
Taylor Kate Woodcock: Schwere Verstöße gegen das Völkerrecht können als Kriegsverbrechen vor internationalen Gerichten und Tribunalen, wie beispielsweise dem Internationalen Strafgerichtshof in Den Haag, oder von einzelnen Staaten, die eine sogenannte universelle Gerichtsbarkeit ausüben, verhandelt werden. Diese ermöglicht es ihnen, Verbrechen zu verfolgen, die so gravierend sind, dass sie als Verbrechen gegen die gesamte Menschheit gelten.
Derzeit hat der Internationale Strafgerichtshof einen Haftbefehl gegen den israelischen Ministerpräsidenten Benjamin Netanjahu erlassen, weil ihm vorgeworfen wird, Kriegsverbrechen begangen zu haben, nämlich die Anwendung von Hunger als Kriegswaffe und die vorsätzliche Durchführung von Angriffen gegen die Zivilbevölkerung sowie Verbrechen gegen die Menschlichkeit, wie Mord, Verfolgung und andere grausame Handlungen, die seit dem 8. Oktober 2023 und bis mindestens zum 20. Mai 2024 begangen worden sind. Wir sind der Ansicht, dass der Einsatz von KI in Gaza ein wesentlicher Bestandteil dieses gerichtlichen Falles sein sollte, der systematische und schwerwiegende Verstöße gegen das Völkerrecht belegt.
Neben der individuellen strafrechtlichen Verantwortung gibt es im internationalen Recht auch Rahmen für die Verantwortlichkeiten von Staaten, die durch den Internationalen Gerichtshof (IGH), ebenfalls in Den Haag, ausgeübt werden. Im Jahr 2023 hat Südafrika beim IGH eine Klage gegen Israel eingereicht, in der Israel der Verletzung der Genozid-Konvention beschuldigt wird.
Auch andere internationale Organisationen wie die UNO haben sich zum Völkermord geäußert, was zwar keine rechtlichen Schritte sind, aber dennoch die internationale Aufmerksamkeit auf Israels Vorgehen im Gazastreifen lenkt. Ein Beispiel hierfür ist der Bericht einer Untersuchungskommission der Vereinten Nationen, in dem Israel des Völkermords im Gazastreifen beschuldigt wird.
Neben diesen Verfahren, die nach einem Ereignis gegen rechtswidriges Verhalten vorgehen, hat das Völkerrecht auch eine wichtige präventive Funktion. Eine große Anzahl von Staaten versucht, Künstliche Intelligenz in ihre militärischen Fähigkeiten zu integrieren, und sollte dabei das Völkerrecht ernst nehmen. Auch wenn der Einsatz von Lavender durch die israelische Armee in Gaza in einem ganz bestimmten Kontext stattgefunden hat, so sollten andere Staaten und Aufsichtsbehörden dennoch die Vorgänge genau unter die Lupe nehmen, um zu erkennen, dass bei diesen Systemen viel mehr Vorsicht und Transparenz geboten sind, um den Verpflichtungen des Völkerrechts gerecht zu werden.
Rainer Rehak: Der Gaza-Konflikt wird wahrscheinlich nicht durch bessere und fortschrittlichere Waffensysteme gelöst, sondern nur durch politische Maßnahmen, durch Anerkennung der Realitäten und durch die Auseinandersetzung mit den Kernproblemen der illegalen Besetzung Palästinas und den Grundrechten aller Menschen. Wenn wir unsere Aufmerksamkeit nicht darauf richten, werden wir wahrscheinlich nur eine Veränderung der schrecklichen Kriegstechnologien beobachten. Das Völkerrecht ist aus den Lehren des Zweiten Weltkriegs entstanden, wir sollten daher seine Grundsätze unabhängig vom Akteur ernst nehmen.
netzpolitik.org: Vielen Dank für das Gespräch und eure Zeit!
Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Warnung vor „katastrophalen Schäden“: Künstliche Intelligenz ist kein Naturereignis
Anthropic und OpenAI sind mal wieder vom Tempo ihrer eigenen Entwicklung beunruhigt. Eindringlich warnen sie davor, dass generative KI außer Kontrolle geraten könnte. Der eigentliche Kontrollverlust droht aber, wenn Medien und Politik ins gleiche Horn blasen. Ein Kommentar.
Das jüngste Gericht von Hieronymus Bosch. – Gemeinfrei: Hieronymus BoschDem Bürger fliegt vom spitzen Kopf der Hut,
In allen Lüften hallt es wie Geschrei.
Dachdecker stürzen ab und gehn entzwei
Und an den Küsten – liest man – steigt die Flut.
Der Sturm ist da, die wilden Meere hupfen
An Land, um dicke Dämme zu zerdrücken.
Die meisten Menschen haben einen Schnupfen.
Die Eisenbahnen fallen von den Brücken.
Die Medienmaschine läuft heiß, Journalist*innen versteigen sich zu Sätzen wie „Es wäre das Ende der modernen Welt.“
Dieses Mal treibt nicht die Angst vor dem Halleyschen Kometen die Menschen um, wie 1911, als Jakob van Hoddis sein berühmtes Gedicht „Weltende” schrieb. Sondern es ist die KI-Apokalypse: Die Künstliche Intelligenz macht sich selbständig! Bricht aus „dem Labor“ aus (wie „Killerviren“)! Übernimmt die Macht! Tötet uns alle!
Matthias SpielkampEs ist wahnsinnig schwer, diese unfassbar attraktive – weil spannende, wohlig-schaurige – Story zu kontern mit dem, was tatsächlich passiert.
Was passiert tatsächlich?In einem Essay fordert Anthropic-CEO Dario Amodei, die Entwicklung von KI zu verlangsamen. Andernfalls könnte ein KI-Schwarm in sechs bis zwölf Monaten das gesamte Internet übernehmen und katastrophale Schäden verursachen. Als besonderes Risiko sieht er auch die zunehmende Fähigkeit von KI-Software, sich selbst weiterzuentwickeln:
Diese Dynamik wird als rekursive Selbstverbesserung bezeichnet und macht sich, wie wir und andere bereits beschrieben haben, branchenweit bemerkbar, auch bei Anthropic. Bleibt sie unkontrolliert, könnte sie unsere Fähigkeit, diese Systeme zu verstehen und zu kontrollieren, übersteigen; daher muss sie – wenn überhaupt – nur mit größter Vorsicht vorangetrieben werden.
Zuspruch für seine Thesen erhält Amodei von OpenAI-Chef Sam Altman, und Elon Musk schreibt auf X: „Dario hat recht.“ Die Unternehmer sagen also – angefeuert von Risikokapitalgebern und Aktienhändlern: „Unsere Produkte sind so mächtig, dass wir Probleme haben, sie unter Kontrolle zu halten!“
Handlungen in der realen WeltWas ist von diesen endzeitlichen Warnungen zu halten?
Auch Brian Merchant, einer der hellsichtigsten Kritiker der Tech-Oligarchie, stellt sich diese Frage:
Sollten wir diese Berichte als Hype betrachten, der strategisch angefacht wird, um die ohnehin schon steigenden Bewertungen weiter anzukurbeln? Handelt es sich um ‚Doom-Marketing’? Um einen echten Grund zur Besorgnis, dass die Infrastruktur, die das moderne Leben immer stärker durchzieht, auf neuartige Weise bedroht wird? Oder um einen Grund, sich ernsthaft Sorgen zu machen, dass KI-Unternehmen zu viel Macht anhäufen und dass ihre Produkte tatsächlich gefährlich sind? Die Antwort lautet: Ja.
Moderne KI-Systeme sind weitaus mehr als reine Sortieralgorithmen. Und auch „Autonomie“ sollten wir nicht binär verstehen, sondern als eine Bandbreite an technischen Fähigkeiten. Aktuelle generative KI kann dementsprechend „autonomer“ handeln als ein Taschenrechner. Damit wächst – anders als etwa bei einem KI-basierten Wettermodell – das Risiko deutlich an, dass sie Schäden verursacht.
Dennoch: „Zu hacken, Ressourcen zu beschaffen und sich selbst zu verbessern, sind Handlungen in der realen Welt“, schreibt Virginia Dignum. „Sie erfordern Rechenleistung, Energie, Geld und Zugriffsrechte. All das wird von Menschen gewährt. Ein KI-Agent tut nichts, was nicht zuvor von Menschen oder Organisationen technisch und organisatorisch ermöglicht wurde.“
Virginia Dignum ist Professorin für „Verantwortungsvolle Künstliche Intelligenz” an der Umeå Universität in Schweden und eine der weltweit profiliertesten Wissenschaftlerinnen zum Thema. Sie äußert ihren gewaltigen Frust darüber, dass sie gerade sehr viel Zeit darauf verwenden muss, täglich Journalist*innen auf Fragen zu antworten wie „Wann wird KI die Kontrolle übernehmen?“ I feel you, Virginia!
Verantwortung und KontrolleDie Vereinigten Staaten haben eines der schärfsten Cybersicherheitsgesetze der Welt. Diese Gesetze haben US-Regierungen in der Vergangenheit mitunter dazu missbraucht, um Aktivist*innen mit drakonischen Gefängnisstrafen zu drohen.
Gibt es aber entsprechende Untersuchungen und Strafandrohungen gegenüber OpenAI, das in die Systeme von Hugging Face eingedrungen ist? Müssen Sam Altman und seine Beschäftigten also damit rechnen, im Knast zu landen? Offenbar nicht. Das sollten sie aber. Denn ein „Akteur mit weitreichenden Befugnissen und ohne Kontrolle ist ein Versagen der Unternehmensführung und keine Eigenschaft, die aus der Technologie selbst resultiert“, wie Dignum schreibt.
Vergleichen wir KI-Systeme mit Atomwaffen, wird deutlicher, warum Kontrolle und Rechenschaft so wichtig sind.
Atomwaffen können unvorstellbaren Schaden anrichten, der nicht wieder gutzumachen ist. Sie sind nicht einfach nur Bomben, sondern eine Kombination aus dem Atomsprengkopf selbst, hochentwickelten Waffensystemen und einem komplexen System gegenseitiger Überwachung – „intelligence“ (!) genannt. Mehrfach stand die Menschheit unmittelbar am Abgrund, weil diese Intelligence versagt hatte. Ist irgendjemand auf die Idee gekommen zu argumentieren: Die Atomwaffen sind außer Kontrolle geraten und dafür verantwortlich?
Selbstverständlich nicht. Stattdessen haben Menschen versucht – und versuchen es weiterhin –, Mechanismen der Kontrolle zu schaffen, die einen Atomkrieg verhindern sollen. „Kontrolle ist nichts, was wir an Maschinen verlieren. Es ist etwas, das wir den Unternehmen, die KI entwickeln, überlassen. Wir können uns dagegen entscheiden“, schreibt Dignum.
KI ist kein NaturereignisLaut Wikipedia lautet eine Interpretation von van Hoddis’ Gedicht „Weltende“, dass man die Zusammenhanglosigkeit der Schilderungen des Weltendes mit dem Hinweis „liest man“ als Medienkritik verstehen könne. „Schlechte Nachrichten sind gute Nachrichten: Jeden Tag gibt es eine neue Katastrophe.“
Die Parallelen sind unverkennbar. Und zugleich ist es entscheidend, die Unterschiede nicht aus dem Blick zu verlieren: KI ist kein Naturereignis.
Diese Selbstverständlichkeit muss auch in der aktuellen Debatte um die angeblich außer Kontrolle geratene KI als Grundlage unseres Handelns verstanden werden – nicht nur in den Medien, sondern vor allem in der Politik, die eine strenge Regulierung nur allzu gerne vermeiden will.
Denn wir sind tatsächlich kurz davor, die Kontrolle zu verlieren – nämlich die Kontrolle über Google, Microsoft, Amazon, Meta, Anthropic, OpenAI, Nvidia, Apple und andere. Sollte es dazu kommen, werden wir dafür keine KI verantwortlich machen können. Sondern allein uns selbst.
Matthias Spielkamp ist Mitgründer und Geschäftsführer von AlgorithmWatch.
Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Degitalisierung: Der Bärendienst
Der Name der Stadt Berlin ist nicht direkt mit Bären verwandt. Und doch haben dort gleich mehrere Bärendienste einen großen Cyberangriff begünstigt. Dieser Angriff ist kein Einzelfall und die Informationssicherheit in Deutschland grotesk.
Das lästige Insekt. – Gemeinfrei-ähnlich freigegeben durch unsplash.com: Jin Yeong KimEs war einmal ein Bär und ein Hobbygärtner in seinem Altenteil.
Beide waren einsam gar und wurden Freunde fortan.
Nun lebte der Bär im Gärtlein und verdingte sich hier und dort.
Eines Tages schlief der Gärtner friedlich vor sich hin.
Es begab sich, dass eine Fliege dem Freund in die Nase kroch.
Versucht zu verscheuchen das lästige Insekt der Bär.
Nimmt einen Pflasterstein der Bär und wirft ihn voller Kraft.
Seinen Freund dabei voller Wucht mit erschlagen hat.
Zum Einstieg in die heutige Degitalisierung soll uns eine leicht poetische Kurzfassung der Fabel „Der Bär und der Gartenfreund“ von Jean de La Fontaine dienen. Die Fabel ist der Ursprung des Sprichworts „jemandem einen Bärendienst erweisen“. Es beschreibt den Versuch, in vermeintlich guter Absicht durch eigenes Handeln eine Situation letztlich noch wesentlich schlimmer zu machen.
In den vergangenen Wochen sind immer wieder Situationen aufgetreten, in denen speziell der Informationssicherheit der sprichwörtliche Bärendienst erwiesen wurde. Es scheint geradezu, als wäre eine ganze Herde von Bären unterwegs gewesen, dabei sind Bären doch eher Einzelgänger, auch die besonders berüchtigten Problembären. Ein Versuch, die Bärendienste der letzten Wochen zusammenzufassen.
Das BärleinTrotz phonetischer Ähnlichkeit ist der Name der Stadt Berlin nicht direkt mit Bären verwandt. Berlin kommt eher aus einem Sumpf, von der Wortherkunft her. Abgesehen davon ist der Bär das Berliner Wappentier und angesichts aktueller Ereignisse führt uns das zu einem ersten Anschauungsbeispiel für Bärendienste.
Nun ist der Cyberangriff mit anschließendem Leak von etwa einer Million Daten aus zwei Berliner Senatsverwaltungen ein Thema, das in seinen tieferen Ursachen nicht so ganz einfach zu erklären ist, zumal die Situation geradezu von einer gewissen Berlinigkeit strotzt.
Was ist eigentlich passiert? Ein Angreifer bewegt sich mindestens seit Anfang August in den Netzen zweier Senatsverwaltungen in Berlin und zieht munter Daten ab. Mitte August etwa wird der Angriff schließlich bemerkt. Dabei stellt sich heraus, dass dieser wohl schon etwas länger andauerte.
Die betroffenen Senatsverwaltungen sind wegen des Angriffs erst mal kurzzeitig nicht handlungsfähig, weil sie vom Landesnetz getrennt werden. Die Auszahlung des Wohngeldes für etwa 50.000 berechtigte Haushalte ist nicht im normalen Zeitraum möglich. Nach ein paar Tagen gehen die betroffenen Behörden wieder ans Netz. Ein sehr großes Netz, von dessen Größe man selbst überrascht war, wie Interims-CDO Hauer dann feststellen musste. Zwischendrin versucht die Senatsverwaltung zu beschwichtigen, es seien bei einem „sehr professionellen Angriff“ nur ohnehin öffentlich einsehbare Daten abgeflossen. Keine Bange, alles unter Kontrolle.
Auftritt des ProblembärenKurz darauf folgt dann der Kontrollverlust. Ein erstes Eingeständnis, dass vielleicht doch mehr Daten abgeflossen sein könnten. Im Darknet taucht bei Rhysida, einer international aktiven Ransomware-Gruppe, die eher finanziell motiviert ist und deren Herkunft nicht vollständig geklärt werden kann, ein dezenter Hinweis auf. Dieser besagt, dass die Daten aus Berlin gegen Zahlung von 30 Bitcoin „exklusiv erworben“ werden können, bevor diese veröffentlicht werden. Gefunden hatte das zuerst der Spiegel [€].
In der Folge verhält sich das Land Berlin zumindest in Hinblick auf die Lösegeldforderung konsequent richtig: Es will sich nicht erpressen lassen. In Folge kommt es am Freitag, den 4. September, zur Veröffentlichung aller Daten im Darknet.
.cls-1{fill:000000;} Wir schlagen Alarm.Für deine Grundrechte. Jetzt mitmachen
Die Hackergruppe ist etwas schlampig beim Upload der Daten und ein drittes Datenpaket taucht erst in der Nacht vom 5. auf den 6. September auf. Mit Veröffentlichung aller Daten im Darknet beginnt jetzt eine mühsame Spurensuche, welche Daten eigentlich genau abgeflossen sind. Diese mühsame Spurensuche kann noch Wochen andauern. Obwohl das genaue Ausmaß des Datenabflusses noch nicht ganz klar ist, wird bereits wieder Entwarnung gegeben: Es seien keine militärischen Daten abgeflossen und nur Daten der niedrigsten Geheimhaltungsstufe. Derweil unterstützen bereits diverse Bundesbehörden bei der Aufarbeitung.
Jahrelange BärendiensteInmitten dieser Berlinigkeit haben sich ganz, ganz viele Bärendienste eingeschlichen. Sei es bei der vorschnellen Kommunikation, dass das alles ja nicht so gefährlich sei, die dann bereits mehrfach zurückgenommen werden musste. Sei es bei der Auswahl des Dienstleisters, der bei der digitalen Forensik unterstützen soll und selbst eine weitere Gefahr für die digitale Souveränität darstellen kann.
Durchaus interessant bei der Aufarbeitung kann da insbesondere die Sitzung des Ausschusses für Digitalisierung und Datenschutz vom 7. September sein.
Vonseiten des Senats wird da natürlich beteuert, nichts falsch gemacht zu haben. Der Mitarbeiter, der auf den Link in der Phishing-Mail geklickt hat, sei eben ein Teil der Sicherheitsarchitektur, auf den man angewiesen sei. Eine Aussage, die einen Bärendienst an allen Mitarbeitenden der Verwaltung darstellt. Nein, Mitarbeitende, die auf eine ausgefuchste Phishing-Kampagne mit einer über mehrere Ebenen laufenden Angriffskette wie TerminalFix hereinfallen, als Schuldige hinzustellen, erschlägt jegliches Engagement für die Digitalisierung der Verwaltung. Einem Menschen ist nicht das Fehlen von eigentlich selbstverständlicher Sicherheitsplanken anzulasten.
In Berlin sind über die Jahre Investitionen in Informationssicherheit verschleppt worden. Lücken wurden ignoriert und über Jahrzehnte ist ein Zoo an nicht mehr zeitgemäß zu handhabenden Anwendungen entstanden, die allesamt das Informationssicherheitsniveau derart gesenkt haben, dass ein derart großer Schaden wie der jetzige überhaupt erst eintreten konnte.
Kürzungen an den Mitteln für Informationssicherheit? Im Haushalt 2025 jüngst. Waren Mängel bekannt? Ja klar, besonders schwerwiegende Mängel etwa im Kontext der Justizverwaltung, wie der Rechnungshof im Jahresbericht 2024 feststellte. Sicherheit von Fachverfahren, also den spezialisierten Anwendungen, die einen Großteil der Verwaltungsvorgänge beherbergen? „Sie wissen selbst, wie alt manche Fachverfahren sind“, war in der Sitzung des Abgeordnetenhauses zu hören. Bei 21 Fachverfahren im Kontext Berlin lassen sich inzwischen kompromittierte Passwörter gar nicht ändern, weil diese fest im Quelltext hinterlegt sind.
Alles jeweils Bärendienste im Sinne der Informationssicherheit. Sei es aus Knausrigkeit, Unkenntnis, fehlender Priorisierung oder „haben wir schon immer so gemacht“. Dazu kommt eine chronische Unterfinanzierung des Berliner Kommunaldienstleisters ITDZ, der zwar nicht für die Überwachung der betroffenen Senatsverwaltungen zuständig war, aber dennoch die auffälligen Netzwerkverbindungen bei der Exfiltration der Daten gemerkt und gemeldet hat – im Verwaltungssinne quasi fast schon illegalerweise ohne direkte Zuständigkeit. Dazu kommt eine „vollständig zerstörte Kommunikation“ zwischen dem ITDZ und der Senatsverwaltung seit Mitte des Jahres [€].
Bei all diesem Wirrwarr in Berlin ist gar nicht mehr so klar trennbar, wer hier wem welchen Dienst erweist, aber in Summe handelt es sich um eine jahrelang anhaltende Kette an Bärendiensten im Sinne der Informationssicherheit. Tragen müssen die Konsequenzen des Leaks in Berlin viele Menschen, Behörden und Organisationen auch außerhalb Berlins über die nächsten Jahre hinweg.
Hoffnung verbreitet in dieser Berlinigkeit ausgerechnet Falk Steiner in einem Kommentar, der noch Schlimmeres befürchtete:
Alles netzpolitisch RelevanteDrei Mal pro Woche als Newsletter in deiner Inbox.
Jetzt abonnierenAuf der Habenseite der Berlin-Rhysida-Debatte steht lediglich, dass angesichts der geplanten Reform des Nachrichtendienstrechts noch niemand einen „Hackback“ des Bundesnachrichtendienstes auf Rhysida-Infrastruktur gefordert hat – selbst wenn die Novelle des Bundesnachrichtendienstgesetzes genau das im Prinzip ermöglichen könnte. Mitunter ist es dann eben schon ein Fortschritt, wenn nicht die allerabsurdesten Ideen ventiliert werden.
BärenfallenEigentlich sollte es in dieser Kolumne um diesen anderen Bärendienst gehen. Die Novelle des Bundesnachrichtendienstgesetzes. Den Versuch, Sicherheitslücken für deutsche Geheimdienste „in Wert bringen zu wollen“. Den politischen Versuch, Sicherheitslücken, die an das Bundesamt für Sicherheit in der Informationstechnik (BSI) gemeldet werden, auch an Geheimdienste auszuleiten. Sicherheitslücken, welche inzwischen auch im Kontext des Cyber Resilience Act von Herstellern von Produkten mit digitalen Elementen an das BSI als Zentralstelle gemeldet werden müssen.
Aber das scheint erst mal abgewendet: Nein, jetzt wieder doch keine Ausleitung an Nachrichtendienste. Versprochen. Oder?
Als die Themensetzung für diese Kolumne stattfand, waren in zwei Berliner Senatsverwaltungen Angreifer so tief im System, dass sie in aller Ruhe über Tage mehrere Terabyte an Daten ausleiten konnten. Daten fast aller Vertraulichkeitsarten, Daten von Bürger*innen, Unternehmen, kritischen Infrastrukturen, der Wasserversorgung in Berlin, Informationen über geplanten polizeilichen Objektschutz, kopierte MP3s auf Verwaltungsverzeichnissen und so weiter.
Das Bild der Informationssicherheit in Deutschland ist grotesk. Auf der einen Seite werden immer mehr politische Befugnisse zur Überwachung, aber auch für offensive Cyberangriffe ersonnen, zumindest in den Entwürfen von Referaten in Ministerien. Dies könne die Grundlage für die Auftragserfüllung darstellen, so hieß es da zu Beginn. Das zeugt von einem veralteten und grotesk verzerrten Bild von Informationssicherheit, bei dem sich Sicherheitslücken nur von den „Guten“ nutzen lassen und professionelle Cyberkriminelle durch Strafandrohung abgeschreckt werden.
Auf der anderen Seite öffentliche Einrichtungen, die ein adäquates Informationssicherheitsniveau kaum alleine halten können. Die Senatsverwaltungen in Berlin sind kein Einzelfall, sie sind nur der Teil der Verwaltung, der gerade im Fokus steht. Der Cyberangriff auf Anhalt-Bitterfeld war 2021, Südwestfalen 2023. Berlin, 2026. In der Folge wird der nächste größere Vorfall kommen – wann genau, ist ungewiss.
Um es grotesk zu halten, schließt diese Kolumne mit einem Zitat von Sinan Selen, Präsident des Bundesamts für Verfassungsschutz, der den Auftrag in Hinblick auf den Schutz der Gesellschaft zumindest klar umreißt:
Der Auftrag ist ein eindeutiger: Schutz der Wirtschaft und der Gesellschaft. Und das wird nicht gelingen, wenn wir vorne so tun, als hätten wir die Hauseingangstür gesichert, und hinten dann bewusst die Terrassentür offenlassen.
Hoffen wir mal, dass sie in Berlin auch alle Terrassentüren schon gefunden haben.
Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
KW 37: Die Woche, in der wir die Ratlosigkeit überwinden
Die 37. Kalenderwoche geht zu Ende. Wir haben 9 neue Texte mit insgesamt 51.637 Zeichen veröffentlicht. Willkommen zum netzpolitischen Wochenrückblick.
Liebe Leser:innen,
jetzt sind wir an dem Punkt angekommen, den ich mir in meiner Jugend niemals hätte vorstellen können: Eine rechtsextreme Partei steht kurz davor, eine deutsche Landesregierung zu übernehmen. Das erste Mal nach 1945 ist es wieder so weit. Und das „Nie wieder!“ scheint ein Ruf aus einer besseren Vergangenheit, dessen humanitäres Versprechen wir vielleicht nicht mehr halten können. Das ist bitter.
Unsere Demokratie ist in allergrößter Gefahr. Die drängenden Fragen, die mich diese Woche begleitet haben, lauten: Wie können wir die Machtübernahme durch Rechtsradikale, Rechtsextreme und Nazis aufhalten? Wie geht es weiter? Was hilft denn jetzt noch?
Ich sehe leider überall ratlose und fragende statt kämpferischer und hoffnungsfroher Gesichter.
Eine Frage ist auch, was Demos jetzt überhaupt bringen. Sie bringen etwas: Auf einer Demo können wir Demokrat:innen und Antifaschist:innen uns zu Zehntausenden vergewissern, dass wir viele sind, dass wir da sind, dass wir verdammt gute, nette, wohlwollende Leute sind. Wir brauchen diese Verbindung mit anderen, weil sie uns Mut macht. Also hin zu den Demos! Allein dieses Wochenende sind mindestens 30 bundesweit geplant.
Aber diese Form der Selbstvergewisserung ist nicht genug.
Denn eine „Demo für Demokratie“ oder ein „Bunt statt braun“ wird wenig bringen, wenn wir nicht auch klare Forderungen haben. Sie wird nur etwas bringen, wenn wir wissen, für was und wen diese Demokratie eigentlich stehen soll. Eine Demokratie braucht Ideen, Inhalte und Programme, die in eine gemeinsame Zukunft weisen.
Nur 13 Prozent der Bevölkerung sind mit der aktuellen Bundesregierung zufrieden. Das heißt: Fast 9 von 10 Menschen sind unzufrieden mit der Bundesregierung. Also nicht nur jene, die Rechtsradikale wählen, sondern auch fast alle, mit denen wir gegen Rechtsaußen auf die Straße gehen und die Demokratie verteidigen wollen. Es muss also etwas passieren.
Neue Gesichter, neuer Wind, neues ProgrammWas es braucht, ist eine Bundesregierung, die Menschen mitnimmt und ihnen etwas anbietet. Was wir gerade am wenigsten gebrauchen können, ist eine Politik der Ausgrenzung und Überwachung, Sozialabbau und noch mehr Umverteilung nach oben.
Es ist ja nicht so, dass es keine Ideen gäbe: 81 Prozent der Bevölkerung quer durch alle Parteien halten den Wohlstand in diesem Land für ungerecht verteilt. Das sind 8 von 10 Menschen. Für diese überwältigende Mehrheit macht die Bundesregierung nichts. Was stattdessen hängen bleibt, sind etwa die Kritik an „Lifestyle-Teilzeit“, Faulheits-Vorwürfe oder Pläne, schon ab dem ersten Tag einer Krankheit ein ärztliches Attest vorlegen zu müssen. So geht das nicht mit Regieren, so verliert man die Menschen. Quer durch alle politischen Lager.
Ganz ehrlich: Ich glaube, wir brauchen jetzt sofort ein mutiges Wir-reißen-das-Ruder-rum-Programm, das sozialpolitisch etwas anbietet, von dem die große Mehrheit durch Umverteilung sichtbar und spürbar profitiert. Ein Aufbruchssignal mit neuen Gesichtern, neuem Wind und neuem Programm. Wenn Menschen merken, es passiert etwas für soziale Sicherheit, für bezahlbaren Wohnraum, für eine lebenswerte Zukunft trotz Klimakrise, dann kämpft es sich gleich besser für die Demokratie. Weil „Demokratie“ dann keine hohle Phrase mehr ist, sondern ein Versprechen.
Eine solche Politik wird Demokrat:innen aller Couleur stärken und diese mobilisieren – nur so können wir den braunen Totengräbern der Demokratie jetzt noch den Weg versperren. Schulter an Schulter, Hand in Hand, über Parteigrenzen hinweg – es ist möglich.
Kämpferische Grüße
Markus Reuter
Folge von US-Sanktionen: Internetkollektiv Autistici/Inventati stellt Betrieb ein
Keine zwei Wochen, nachdem die US-Regierung das italienische Internetkollektiv Autistici/Inventati zur Terrorgefahr erklärt hatte, drehen die Aktivist:innen ihre kostenlosen Online-Dienste ab. Nutzer:innen sollten rasch handeln und ihre Daten sichern. Von Tomas Rudl –
Artikel lesen
Fest angebrachte und mobile Kamerasysteme der Polizei sollen in Berlin gefährdete Objekte überwachen und dabei dauerhaft alles scannen, was sich drumherum bewegt. Auch Drohnenaufnahmen könnten mit Verhaltensscannern kombiniert werden. Das geht aus einer Leistungsbeschreibung hervor, die nun öffentlich wurde. Von Constanze –
Artikel lesen
Heimlich filmen, mithören, sich zuflüstern lassen: Mit KI-Brillen bleibt das unauffällig. Andere Länder reagieren mit Verboten in Gerichtsgebäuden, Besucher*innen müssen die Brillen am Eingang abgeben. Die deutschen Justizministerien halten dagegen die bestehenden Regeln für ausreichend. Von Chris Köver –
Artikel lesen
Mit ihrem Digitalen Omnibus will die EU-Kommission vor allem der Wirtschaft das Leben versüßen. Zu einem ihrer Vorschläge zählt jedoch auch, die vermaledeiten Cookie-Banner weitgehend aus der Welt zu schaffen. Dagegen läuft die Werbewirtschaft Sturm und bekommt nun ihrerseits Gegenwind zu spüren. Von Tomas Rudl –
Artikel lesen
Die deutsche Version der EUDI-Wallet, die im Januar 2027 starten soll, wird „d‑you“ heißen. Bis dahin muss das Digitalministerium aber noch Probleme bei der IT-Sicherheit lösen. Bei „Restrisiken“ könnte die Bundesregierung den Start verschieben. Von Daniel Leisegang –
Artikel lesen
Die Hamburger Datenschutzbehörde hat Metas Überwachungsbrille untersucht und kommt zu einem klaren Urteil. Deren Aufnahmeleuchte sei nur „eingeschränkt wahrnehmbar“, die Brille deswegen nur in Ausnahmefällen zulässig. Von Markus Reuter –
Artikel lesen
Nach der Landtagswahl in Sachsen-Anhalt wird am Wochenende in dutzenden Städten gegen Rechtsextremismus demonstriert. Die Demos haben unterschiedliche Zielsetzungen, bundesweit werden Zehntausende Menschen erwartet. Ein Überblick. Von Markus Reuter –
Artikel lesen
Kulturstaatsminister Wolfram Weimer lässt mit Vorschlägen aufhorchen, die die europäische Medienvielfalt sichern und zugleich US-Techkonzerne einhegen sollen. Mit der Umsetzung hapert es allerdings: Nun legt die EU-Kommission der geplanten Investitionspflicht für Streaming-Dienste Steine in den Weg. Von Tomas Rudl –
Artikel lesen
Der Ausgang der Landtagswahl in Sachsen-Anhalt hat vielen den Atem verschlagen. Die Omas gegen Rechts in Magdeburg erleben schon seit langem, wie sich die Lage vor Ort, aber auch online verschärft hat. Wir haben mit zwei von ihnen über gemeinschaftlichen Widerstand und das Wahlergebnis gesprochen – und wie es aus ihrer Sicht nun weitergeht. Von Rika Baack –
Artikel lesen
Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Omas gegen Rechts: „Wir machen weiter. Es gibt keine andere Option.“
Der Ausgang der Landtagswahl in Sachsen-Anhalt hat vielen den Atem verschlagen. Die Omas gegen Rechts in Magdeburg erleben schon seit langem, wie sich die Lage vor Ort, aber auch online verschärft hat. Wir haben mit zwei von ihnen über gemeinschaftlichen Widerstand und das Wahlergebnis gesprochen – und wie es aus ihrer Sicht nun weitergeht.
Die Omas gegen Rechts in Magdeburg haben am Wahlwochenende Unterstützung aus dem ganzen Bund erhalten. – Alle Rechte vorbehalten: Demo: IMAGO / STEINSIEK.CH, Personen: Omas gegen RechtsAnlässlich der Landtagswahl in Sachsen-Anhalt strömten am vergangenen Wochenende Tausende Menschen nach Magdeburg. Mit dabei: Hunderte Omas gegen Rechts, viele von ihnen angereist aus anderen Bundesländern. Sie gehören zu einer der unzähligen Initiativen, die seit Monaten online, auf dem Land und in den Städten für Vielfalt in Sachsen-Anhalt einstehen. Beim Demokratiefestival am Samstag setzten sie gemeinsam ein Zeichen.
Am Sonntagabend steht fest: Die AfD gewinnt die Landtagswahl und wird mit Abstand stärkste Kraft in Sachsen-Anhalt. Wie geht man mit einer Bevölkerung um, in der 44 Prozent der Wahlberechtigten für einen als gesichert rechtsextremistisch eingestuften Landesverband stimmen?
Ute und Karin gehören zu den Omas gegen Rechts in Magdeburg. Ute ist gebürtig aus dem Osten, Karin ist 1995 aus Hessen nach Magdeburg zugezogen. Sie sind unter anderem verantwortlich für die Online-Kommunikation der Gruppe. Auf Social Media sammeln sie Flüsterwitze, informieren über Petitionen und begleiten Demonstrationen.
Im Interview erzählen sie, wie Falschinformationen und rechtsradikale Ansichten digitale Räume einnehmen und sich in Wahlergebnissen niederschlagen. Gegen Unwissen und Anfeindungen käme man nur mit dem Gegenteil an, sagen die beiden Aktivistinnen: Indem man Fakten aufzeigt und sich für Gemeinschaft einsetzt. Aus Sicherheitsgründen baten sie uns, nur ihre Vornamen zu nennen.
„Im Moment ist irgendwie alles dunkel“netzpolitik.org: Wie schauen Sie auf die Ergebnisse der Landtagswahl?
Karin: Ich bin einfach nur entsetzt darüber, das so etwas nochmal möglich ist. Wir haben schon die Baseballschlägerjahre erlebt, als hier die Nazis über die Straßen liefen, alle Glatzen hatten und sich Kampfhunde angeschafft haben. Ich hätte nie im Leben gedacht, dass eine Gesellschaft wieder so kippen kann. Mein Sohn hat gesagt, er habe seine Heimat verloren.
Der Samstag vor der Wahl war zugleich einer der schönsten Tage, die wir hier je erlebt haben. Wir waren überwältigt von dieser Gemeinschaft, den vielen, vielen Menschen, den Rednern und ihren Beiträgen. Ich hätte mir nicht träumen lassen, dass das Ganze am nächsten Tag so ausgeht.
Ute: So viele Menschen in Magdeburg hatten wir noch nie. Dass 15.000 Menschen auf der Straße waren und für unsere Sache mitgekämpft haben. Im Moment ist irgendwie alles dunkel. Die Erinnerung an diesen Tag ist aber das Licht am Ende des Tunnels. Ich hoffe, dass wir dieses Gemeinschaftsgefühl, das es hier am vergangenen Wochenende gab, retten und irgendwie weitermachen können.
„Diese Menschen leben in einer Parallelwelt“netzpolitik.org: Was waren Ihre Gedanken nach der ersten Hochrechnung?
Karin: Ich war ungläubig, dass so viele Menschen rechtsextrem wählen. Trotz aller Aufklärungsmöglichkeiten gibt es diese bösartige Grundstimmung anderen Menschen gegenüber. Würde es um einen ökonomischen Bedarf gehen, würden mehr Menschen auf die Straße gehen. Aber wann waren etwa die großen Demonstrationen für Lohnangleichung im Osten? Es geht überhaupt nicht um ihre Bedürfnisse, sondern um Zerstörung, Hass, Vertreibung, Gewaltgedanken.
.cls-1{fill:000000;} Wir schlagen Alarm.Für deine Grundrechte. Jetzt mitmachen
Diese Menschen leben in einer Parallelwelt. Es mag natürlich immer ein paar Ausnahmen geben, aber die meisten von ihnen sitzen zu Hause und nähren ihren Hass.
netzpolitik.org: Wie hängt das mit den digitalen Räumen zusammen, wo Menschen sich inzwischen hauptsächlich informieren?
Ute: Das spielt eine ganz große Rolle, weil da die Leute echt für dumm verkauft werden. Da kommt jemand, lallt etwas und darunter steht Professor für sowieso. Das kann der größte Müll sein, aber es muss ja stimmen, wenn darunter Professor steht. Viele nehmen das für bare Münze.
„Was zählt, ist die gefühlte Lebensrealität“Karin: Das geht so weit, dass sie Falschinformationen ins Netz stellen, etwa zum Klimawandel. Oder dass uns Jugendliche erklären, dass auf Wikipedia nur Lügen stünden. Alles, was zählt, ist die gefühlte Lebensrealität.
Es ist auch unglaublich, mit welcher Inbrunst öffentlich-rechtliche Medien als Lügenvereine abgetan werden. Dass wir seit Jahrzehnten zwar mehr Migration, aber weniger Kriminalität haben, interessiert da nicht. Die bearbeiteten Straftaten haben sich seit 1995 von über 300.000 Fällen fast halbiert.
netzpolitik.org: Warum sind Sie als Omas gegen Rechts Magdeburg auf Social Media aktiv?
Ute: Ich habe diese Accounts eröffnet, als ich zu den Omas gekommen bin. Soziale Medien haben uns sehr geholfen. Wir teilen Beiträge, andere teilen unsere Beiträge. So kommt und bleibt man in Verbindung.
Auf diese Weise erhalten wir auch mal Hilferufe von außerhalb von Magdeburg, etwa aus der Gemeinde Zerbst, die rund 40 Kilometer südöstlich von Magdeburg liegt. Sie wollten dort ein Demokratiefest machen und fragten uns, ob wir nicht dazukommen könnten. Das wäre ohne diese Vernetzung nicht passiert, da wir keine Telefonnummer haben. Wir waren dann da unten und haben sie unterstützt.
„Manchmal gehen auch Freundschaften zu Bruch“Karin: Natürlich ist es auch unser Ziel, noch den einen oder anderen zu erreichen. Aber man kommt nicht dagegen an, wenn mit KI-generiertem Mist das Internet geflutet wird, auch die AfD macht das. Es gibt eine Flut an Desinformation.
Kaum räumen Menschen diesen Mist beiseite, kommen schon wieder andere mit dem nächsten Quatsch um die Ecke. Das macht man ein paar Mal, aber irgendwann wird das zu anstrengend. Selbst wenn wir mit Menschen sprechen und auf ein Parteiprogramm verweisen, bezeichnen sie es als Lüge oder beschimpfen es einfach als linksgrün versifft. Da bleibt man nur hilflos zurück. Und manchmal gehen auch Freundschaften dabei zu Bruch.
Ute: Je mehr die Leute sich in diesen Blasen bewegen, desto schlimmer wird es. Sie schauen andere Inhalte gar nicht mehr an und setzen lieber Hasskommentare ab.
Alles netzpolitisch RelevanteDrei Mal pro Woche als Newsletter in deiner Inbox.
Jetzt abonnierenIch habe wirklich Sorge, dass aus diesen Beschimpfungen nun erst recht Taten folgen, weil sich viele nach der Wahl bestätigt fühlen. In Halle wurde vor wenigen Tagen auf einen Demonstrationszug geschossen. Es gab nur einen Verletzten, was schlimm genug ist. Es hätte auch anders ausgehen können.
„Man kriegt ungefragt direkt das Mikrofon oder die Kamera ins Gesicht gedrückt“netzpolitik.org: In der rechten Szene gibt es inzwischen recht viele Influencer. Haben Sie damit schon Erfahrungen gemacht?
Karin: Auf jeden Fall. Einige geben sich nicht zu erkennen, andere kennen wir und riechen wir schon von Weitem. Manche von ihnen legen der Polizei auch Presseausweise vor, die allerdings gefälscht sind. Besonders schlimm ist es, dass sie keinen körperlichen Abstand halten. Man kriegt ungefragt direkt das Mikrofon oder die Kamera ins Gesicht gedrückt. Die verbreiten dann auch so Geschichten, etwa dass wir als Omas gegen Rechts für unser Engagement Geld erhalten.
Ute: Sie fühlen sich in der Gruppe stark, im Pulk. Das macht sie natürlich auch gefährlicher. Wir hatten noch ein Oma-Treffen am Abend vor dem Demokratiefestival, wo mehr als 100 Omas aus ganz Deutschland waren. Auch die haben hier dann negative Erfahrungen gemacht mit Gruppierungen rechter Männer. Die haben Gesten gemacht, so als ob sie den Omas den Hals umdrehen wollten.
„Unser Land ist noch nicht ganz verloren“netzpolitik.org: Wie schauen Sie als Omas gegen Rechts in Magdeburg jetzt nach vorne?
Karin: Magdeburg war in den vergangen Wochen eine sehr lebendige und aktive Stadt. Am Montag war die Stadt aber erst mal wie tot, wie in einem Schockzustand. Jetzt kommen die Leute langsam wieder raus. Man überlegt sich bei jedem, den man sieht, zu welcher Hälfte er gehört. Das ist schrecklich.
Wir machen weiter. Es gibt keine andere Option für die Menschen, die hier sind. Wir müssen weiter für die da sein, die nicht die AfD gewählt haben. Und darüber aufklären, was jetzt alles passieren wird.
Nach der Wahl ist der Image-Schaden für Sachsen-Anhalt groß. Und die Wahl wird auch wirtschaftliche Folgen haben. Der eine oder andere wird bald merken, dass es weniger Altenzentren und andere soziale Einrichtungen gibt. Und weniger Tourismus. Um das aufzuzeigen, werden wir weiter mit Zahlen und Fakten arbeiten.
Ute: Gleichzeitig ist die Solidarität, die wir nach der Wahl auch online erfahren, fantastisch. Wir erhalten Nachrichten von Menschen, die wir nicht kennen. Sie stehen hinter uns und finden es toll, dass wir weitermachen. Ich denke, unser Land ist noch nicht ganz verloren. An diesem Samstag gibt es wieder eine Demo in Magdeburg. Wir werden dort sein und zeigen, dass wir weiterhin viele sind.
Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
