🔒
Es gibt neue verfügbare Artikel. Klicken Sie, um die Seite zu aktualisieren.
Ältere BeiträgeHaupt-Feeds

Auch ohne Gesetz: Weiterhin massenhaft Hinweise auf Kindesmissbrauch

25. Juni 2026 um 16:05

Das BKA erhält weiterhin über 10.000 Hinweise auf Kindesmissbrauch pro Monat. Das Auslaufen des EU-Gesetzes zur freiwilligen Chatkontrolle hat daran nichts geändert. Die Parlamentspräsidentin will die freiwillige Chatkontrolle trotzdem wiederbringen – in einem beispiellosen Verfahren.

Drei Personen halten ein Papier in die Kamera
Missbrauchsbeauftragte, Innenminister und BKA-Präsident präsentieren das Bundeslagebild "Sexualdelikte zum Nachteil von Kindern und Jugendlichen". (Archivbild) – Alle Rechte vorbehalten: IMAGO / Bernd Elmenthaler

Das Bundeskriminalamt erhält weiterhin jeden Tag mehr als 500 Hinweise auf Kindesmissbrauch im Internet aus den USA. Ungefähr die Hälfte davon ist nicht strafrechtlich relevant.

Im April ist eine vorübergehende Ausnahme ausgelaufen, die Internet-Diensten eine freiwillige Chatkontrolle erlaubt hat. Entgegen mancher Befürchtungen sind die Meldungen der US-Organisation „Nationales Zentrum für vermisste und ausgebeutete Kinder“ (NCMEC) danach nicht eingebrochen.

Die EU-Datenschutzrichtlinie für elektronische Kommunikation verbietet das Überwachen von Nachrichten ohne Einwilligung der betroffenen Nutzer. Ab 2021 hat eine vorübergehende Ausnahme Anbietern erlaubt, die Inhalte ihrer Nutzer freiwillig zu scannen.

Die Ausnahme galt ursprünglich für drei Jahre. Vor zwei Jahren wurde sie nochmal verlängert. Im März stimmte das EU-Parlament gegen eine weitere Verlängerung. Damit lief die freiwillige Chatkontrolle am 3. April aus.

Drastischer Rückgang befürchtet



Das BKA warnte vor dem Ende der freiwilligen Chatkontrolle. Die Polizeibehörde warnte vor einem „drastischen Rückgang entsprechender Hinweise an die Strafverfolgungsbehörden“.

Auch die Innenminister von der Länder warnen. Letzte Woche schrieben sie auf ihrer Konferenz: „Ohne die Möglichkeit zur legalen und proaktiven Prüfung entsprechender Inhalte droht ein massiver Einbruch bei der Aufdeckung solcher Straftaten. Hiermit droht ein erheblicher Ermittlungs- und Schutzverlust.“

Vor zwei Wochen hat das BKA im Bundestag zugegeben, dass diese Sorge unberechtigt war. Jetzt haben wir diese Aussage auch offiziell und öffentlich.

Sorge unberechtigt



Die Linken-Abgeordnete Donata Vogtschmidt hat die Bundesregierung gefragt, wie viele Meldungen das BKA pro Monat erhalten hat, vor und nach dem Auslaufen der Ausnahme-Regel. Wir veröffentlichen die Antwort in Volltext. Hier als Diagramm:



Wir haben das BKA nochmal direkt gefragt. Dabei haben wir leicht andere Zahlen erhalten. Auch diese Antwort veröffentlichen wir in Volltext. Hier ebenfalls als Diagramm:



Die Zahlen zeigen, dass die US-Organisation NCMEC weiterhin jeden Monat zehntausende Hinweise von Internet-Diensten erhält und an das BKA weiterleitet.

Die Zahlen sind zwar leicht zurückgegangen. Aber auch bisher unterliegen die Zahlen „regelmäßig größeren Schwankungen“, so das BKA. „Ein konkreter Zusammenhang mit dem Wegfall der Interims-Verordnung kann bisher nicht festgestellt werden.“

Kein konkreter Zusammenhang



Das vorübergehende Ausnahme-Gesetz ist zwar ausgelaufen. Aber einige Big-Tech-Unternehmen scannen trotzdem weiter. Das hatten Google, Meta, Microsoft und Snap auch öffentlich angekündigt. Sie stützen sich einfach auf andere Rechtsgrundlagen wie die EU-Verordnung über digitale Dienste oder ihre Allgemeinen Geschäftsbedingungen.

Darüber hinaus erhält das BKA entsprechende Hinweise nicht nur von NCMEC, sondern auch aus anderen Quellen, zum Beispiel von Beschwerdestellen im INHOPE-Netzwerk oder aus eigenen Ermittlungen.

Die Praxis zeigt also: Ein EU-Gesetz für eine freiwillige Chatkontrolle ist nicht notwendig – entgegen aller Behauptungen.

Die Abgeordnete Donata Vogtschmidt kommentiert: „Die nach wie vor zahlreich eingehenden Meldungen beim BKA widerlegen den befürchteten Blindflug nach Auslaufen der freiwilligen Chatkontrolle, den die Bundesregierung stets zur Rechtfertigung anführte, wenn sie Chatkontrollen forderte.“

Die Hälfte Falschmeldungen



Darüber hinaus zeigen die Zahlen erneut, dass NCMEC bei weitem nicht nur strafbare Inhalte an die Polizei meldet. Nur etwas mehr als die Hälfte der Meldungen ist auch „strafrechtlich relevant“. NCMEC meldet jeden Tag hunderte Inhalte an das BKA, die gar nicht illegal sind.

Die Abgeordnete Donata Vogtschmidt kommentiert: „Dass fast die Hälfte davon Falschmeldungen sind, die empfindliche Eingriffe in die intime Privatsphäre ausgerechnet von Minderjährigen darstellen, lässt mich außerdem stark an der derzeitige Meldepraxis zweifeln.“

Das BKA verschickt auch selbst Falschmeldungen über angebliche Kinderpornografie.

Präsidentin gegen Parlament



Einige Politiker wollen das ungültige und unnötige EU-Gesetz zur freiwilligen Chatkontrolle trotzdem nochmal verlängern. Vor drei Monaten hat das EU-Parlament gegen eine Verlängerung gestimmt.

Die EU-Parlamentspräsidentin Roberta Metsola will das Gesetz trotzdem beschließen. Die maltesische Christdemokratin sagte den EU-Staaten letzte Woche, dass sie eine zweite Lesung des Gesetzes will.

Die Ratspräsidentschaft hat die EU-Staaten am Montag gefragt, ob sie das Gesetzgebungsverfahren „mit dem Standpunkt des Rates in erster Lesung“ fortsetzen wollen. Das geht aus einem Dokument der Ratspräsidentschaft hervor, das wir veröffentlichen. Zypern sagt selbst, dieses Verfahren „wäre beispiellos“.

Politische Sackgasse



Viele EU-Abgeordnete lehnen dieses Verfahren ab. Die Schattenberichterstatterin der Grünen Markéta Gregorová zeigt sich „äußerst überrascht“ über den Vorschlag. Dieses Vorgehen sei „inakzeptabel und untergräbt die Position des EU-Parlaments“.

Die liberale Schattenberichterstatterin Hilde Vautmans bezeichnet den Vorschlag als „politische Sackgasse“. Das Parlament hat das Gesetz „zweimal abgelehnt, und daran wird sich nichts ändern“.

Morgen treffen sich die Ständigen Vertreter der EU-Staaten. Dort diskutieren sie den Vorschlag der Parlaments-Präsidentin.

Parallel dazu geht der Trilog zur CSA-Verordnung weiter. Dort verhandeln die EU-Institutionen über dauerhafte Regeln zur Chatkontrolle. Neben der bereits stattfindenden freiwilligen Chatkontrolle könnten Internet-Dienste auch gegen ihren Willen zu einer Chatkontrolle verpflichtet werden.

Update (26.06.): Wir haben das Statement der Innenministerkonferenz ergänzt.




Hier die Dokumente in Volltext:



  • Datum: 22. Juni 2026
  • Von: Bundesministerium des Innern
  • An: Donata Vogtschmidt, MdB
  • Betreff: Schriftliche Frage Monat Juni 2026
  • Hier: Arbeitsnummer 6/186


Schriftliche Frage Monat Juni 2026


Frage



Wie viele Hinweise auf Darstellungen sexualisierter Gewalt an Kindern sind im Jahr 2026 von NCMEC (National Center for Missing & Exploited Children) beim Bundeskriminalamt eingegangen (bitte nach Monat und strafrechtlicher Relevanz aufschlüsseln), und wie hoch ist bei strafrechtlich relevanten Hinweisen der Anteil Meldungen, bei denen der Tatverdächtige zumindest mutmaßlich minderjährig ist?

Antwort



Im Jahr 2026 sind beim Bundeskriminalamt (BKA) zwischen Januar und Mai insgesamt 91.242 Hinweise durch das National Center for Missing & Exploited Children (NCMEC) eingegangen. Die strafrechtliche Relevanzquote liegt bei rund 60 Prozent. Eine detaillierte Aufschlüsselung der eingegangenen Hinweise kann der folgenden Grafik entnommen werden:

NCMEC-Hinweiseingänge 2026



Monat Januar Februar März April Mai
strafrechtlich nicht relevant 9.832 7.121 6.898 5.960 6.636
strafrechtlich relevant 10.985 14.411 12.071 9.613 7.775
Gesamt 20.817 21.472 18.969 15.573 14.351



Dem BKA liegen keine Angaben zum Anteil strafrechtlich relevanter Meldungen vor, bei denen der Tatverdächtige mutmaßlich minderjährig ist. Nach abschließender strafrechtlicher Bewertung des Hinweises durch das BKA im Rahmen der Zentralstellenfunktion wird dieser an die örtlich zuständige Landesbehörde weitergeleitet. Weitere Erkenntnisse, einschließlich des Alters des Tatverdächtigen, werden im Rahmen der dortigen Ermittlungen erhoben und sind dem BKA nicht zugänglich.



  • Datum: 25. Juni 2026
  • Von: Bundeskriminalamt
  • An: netzpolitik.org



Das Bundeskriminalamt (BKA) kann nachfolgende Zahlen zu eingegangenen CSAM-Hinweisen für die Jahre 2023 bis 2025 zur Verfügung stellen:


Jahr Gesamt NCMEC DSA
2023 180.287 180.287 -
2024 207.030 205.728 1.302
2025 221.544 220.141 1.403



Der nachfolgenden Tabelle können Sie die monatlichen Hinweiseingänge im Zeitraum Januar bis Mai 2026 entnehmen:


Jahr 2026 Januar Februar März April Mai
Gesamt 20.888 21.536 19.054 15.643 14.463
Quote strafrechtliche Relevanz 53% 67% 64% 62% 54%


Auslaufen



Um die Bekämpfung des sexuellen Missbrauchs von Kindern und Jugendlichen weiter zu stärken, hatten sich die europäischen Staaten Mitte 2021 auf die Interims-VO zur E‑Privacy Richtline verständigt, um Diensteanbietern in Europa die Möglichkeit zu geben, aktiv nach kinder- oder jugendpornografischen Inhalten in interpersoneller Kommunikation suchen zu können. Eine Verlängerung dieser Interims-VO konnte im europäischen Parlament keine Mehrheit finden, weshalb sie zum 04.04.2026 ihre Gültigkeit verlor. Ohne diese Meldungen sinken die Chancen für Polizei und Justiz, Missbrauch frühzeitig zu erkennen, die Opfer zu schützen und Täter strafrechtlich zu verfolgen. Ungeachtet der Tatsache, dass seit dem 04.04.2026 die Interims-VO ausgesetzt wurde, nimmt das BKA auch weiterhin Hinweise des NCMEC und anderer Stellen entgegen. Die Internetprovider melden weiterhin Verdachtsfälle über das NCMEC an die Strafverfolgungsbehörden, jedoch dürfte dies nach europäischer Gesetzeslage nun lediglich Sachverhalte umfassen, die z. B. durch Nutzermeldungen oder in moderierten Foren festgestellt werden. Die im BKA eingehenden Hinweise werden im Rahmen der Zentralstellenfunktion auf strafrechtliche Relevanz geprüft und an die in Deutschland örtlich zuständige Dienststelle weitergeleitet.

Es kann ein Rückgang der Zahlen in den letzten beiden Monaten im Vergleich zu den Vormonaten beobachtet werden. Die beim BKA verzeichneten monatlichen Hinweiseingangszahlen unterliegen jedoch regelmäßig größeren Schwankungen. Ein konkreter Zusammenhang mit dem Wegfall der Interims-VO kann bisher nicht festgestellt werden. Die Entwicklung wird in den kommenden Monaten weiterhin beobachtet und analysiert.

Hinsichtlich der Thematik weise ich zusätzlich auf das Bundeslagebild Sexualdelikte zum Nachteil von Kindern und Jugendlichen hin, abrufbar über nachstehende Verlinkung: https://www.bka.de/DE/AktuelleInformationen/StatistikenLagebilder/Lagebilder/SexualdeliktezNvKindernuJugendlichen/SexualdeliktezNvKindernuJugendlichen_node.html

Anmerkung: Für das Berichtsjahr 2025 ist das entsprechende Bundeslagebild noch nicht veröffentlicht. Mit einer Veröffentlichung ist im Sommer 2026 zu rechnen.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

Uneingelöstes Versprechen auf digitale Souveränität: Europäischer Bezahldienst Wero nutzt Amazon-Server

21. April 2026 um 11:38

Wero verspricht mehr digitale Unabhängigkeit und will eine europäische Alternative zu US-Bezahldiensten sein. Doch der Dienst nutzt ausgerechnet Cloud-Infrastruktur der Amazon-Tochter AWS. Das ist auch ein Sicherheitsrisiko für die dort hinterlegten Daten.

Zwei Hände halten Handy hoch, auf denen bunte Grafiken zu sehen sind
Farbenfroh und digital souverän – so präsentiert sich Wero. – Alle Rechte vorbehalten Screenshot wero-wallet.eu

Direkt Geld an Freunde und Bekannte überweisen, jederzeit und in Sekundenschnelle. Das verspricht Wero. Der neue Bezahldienst startete im Juli 2024 und will sich als europäische Alternative zu US-Bezahldiensten wie Visa, Mastercard und PayPal etablieren.

Hinter dem Angebot steht die European Payments Initiative (EPI), ein Zusammenschluss europäischer Banken und Finanzdienstleistungsunternehmen. In Deutschland machen unter anderem die Deutsche Bank, die Postbank, die ING, die GLS, die Sparkassen sowie Volks- und Raiffeisenbanken mit.

Auf der Wero-Website präsentiert sich der Dienst farbenfroh als „DIE starke und unabhängige europäische Lösung beim digitalen Bezahlen“. Mehr als 50 Millionen Menschen nutzen Wero bereits. Auch im Online- und im Einzelhandel soll der Dienst eine Alternative zur US-Konkurrenz bieten.

Auf Anfrage von netzpolitik.org muss EPI allerdings einräumen, dass Wero seine Dienste teilweise über das US-Unternehmen Amazon Web Services abwickelt. Das aber widerspricht nicht nur dem selbst gestellten Anspruch der digitalen Unabhängigkeit, sondern die bei AWS hinterlegten Daten sind auch potenziell dem Zugriff von US-Behörden ausgesetzt.

Cloud „made in Europe“

Nach eigenen Angaben greift EPI „auf eine Kombination aus europäischen und internationalen Technologieanbietern“ zurück, darunter auch „Managed-Infrastructure- und Software-Services von AWS“. Zugleich betont die Initiative, dass sie „die volle Kontrolle über deren Architektur, Sicherheitsmodell und Betrieb“ habe und mehrstufige Sicherheitsmaßnahmen anwende, „darunter Verschlüsselung während der Übertragung und im Ruhezustand“. Doch diese Kontrolle stößt an rechtliche Grenzen.

Mit Beginn von Trumps zweiter Amtszeit gewann in der EU die Debatte um die „digitale Souveränität“ an Fahrt. Einige US-Tech-Konzerne passten daraufhin ihre Angebote an.

So auch AWS. Das Unternehmen ist ein US-amerikanischer Cloud-Anbieter und Tochterunternehmen des Online-Versandhändlers Amazon.com. Zu Beginn dieses Jahres hat es die „AWS European Sovereign Cloud“ in Betrieb genommen. Das Versprechen steckt im Produktnamen: Die Daten der Kunden sollen hier nicht in Übersee, sondern innerhalb der EU gespeichert werden.

Nach eigenen Angaben will AWS seine Kunden so dabei unterstützen, „ihre sich wandelnden Souveränitätsanforderungen zu erfüllen“ – inklusive rechtlicher Schutzmaßnahmen, „die dem Bedarf von Behörden und Unternehmen in Europa gerecht werden“.

US-Behörden könnten Zugriff auf Daten erhalten

EPI hat unter anderem „aus Sicherheitsgründen“ nicht sagen wollen, welche Infrastruktur- und Plattformanbieter Wero im Detail nutzt. Doch selbst wenn der Dienst Daten in der „AWS European Sovereign Cloud“ speichert, bliebe das Souveränitätsversprechen uneingelöst. Vor allem aber wären die Daten dann wohl nicht vor dem Zugriff US-amerikanischer Behörden sicher.

Dafür sorgt der US-amerikanische Clarifying Lawful Overseas Use of Data Act, kurz CLOUD Act, aus dem Jahr 2018. Das Gesetz verpflichtet US-Tech-Anbieter unter bestimmten Bedingungen dazu, Daten gegenüber US-Behörden offenzulegen – auch wenn sich diese außerhalb der Vereinigten Staaten befinden. Schließt ein Unternehmen den Zugriff technisch aus, kann dies Geldbußen oder strafrechtliche Konsequenzen nach sich ziehen.

Zu diesem Schluss kommt ein Gutachten der Universität Köln aus dem März 2025, welches das Bundesinnenministerium (BMI) in Auftrag gegeben hatte. Es wurde im Rahmen einer Anfrage nach dem Informationsfreiheitsgesetz auf FragdenStaat veröffentlicht. Ein Sprecher des Ministeriums bestätigte nach der Veröffentlichung gegenüber Tagesspiegel Background, dass die Nutzung von US-Clouddiensten ein „erhebliches Risiko des Datenabflusses“ bedeute.

Das Risiko „extraterritorialer Zugriffsanfragen“

AWS bestreitet, jemals außerhalb der USA gespeicherten Kundeninhalte gegenüber der US-Regierung offengelegt zu haben, wenn es Anfragen erhalten hat, die sich auf den CLOUD Act bezogen – zumindest für die vergangenen sechs Jahre, „seit wir 2020 mit der statistischen Erfassung begonnen haben“.

Das ist keine Gewähr dafür, dass es nicht doch noch dazu kommt. Zumal Jeff Bezos, Gründer von Amazon und heute geschäftsführender Vorsitzender des Verwaltungsrats, inzwischen als „Fanboy“ von Präsident Donald Trump gilt.

Dieses Risikos ist sich offenbar auch EPI bewusst.“Potenzielle extraterritoriale Zugriffsanfragen“ sehe die Initiative „als relevantes rechtliches und geopolitisches Risiko“. Sie verfüge „bereits über Notfall- und Ausstiegspläne für kritische Technologiedienstleistungen“.

Außerdem verfolgt die Initiative nach eigenen Angaben das Ziel, künftig mit mehr europäischen Anbietern zusammenarbeiten und „dabei die für eine kritische Zahlungsinfrastruktur erforderliche Sicherheit, Ausfallsicherheit und Skalierbarkeit zu gewährleisten“.

Welche europäischen Dienstleister das sind, verrät EPI nicht. Ebenso bleibt die Frage offen, wann Wero sein Versprechen nach digitaler Unabhängigkeit einlösen wird.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

Diskussionspapier: Tech-Unternehmen sollen legalen Extremismus suchen

28. Januar 2026 um 16:12

Internet-Dienste sollen nicht nur sexuellen Kindesmissbrauch suchen, sondern auch andere Inhalte wie Extremismus. Das fordern Deutschland, Frankreich und die Niederlande in einem Diskussionspapier. Tech-Unternehmen lehnen es ab, ihr System zum Datenaustausch auf solche Inhalte auszuweiten.

Auf dem Foto zu sehen sind Bundeskanzler Friedrich Merz (links) und Frankreichs Präsident Emmanuel Macron.
Bundeskanzler Merz und Frankreichs Präsident Macron. – Alle Rechte vorbehalten Bundesregierung/Steffen Kugler

Die Bundesregierung will Online-Radikalisierung und gewalttätigen Extremismus stärker bekämpfen. Deutschland hat zusammen mit Frankreich und den Niederlanden ein Diskussionspapier mit möglichen Maßnahmen erstellt.

Die Verordnung gegen terroristische Online-Inhalte und das Gesetz über digitale Dienste regeln viele Inhalte bereits. Den Staaten reichen diese Gesetze nicht, denn sie helfen nur gegen terroristische Inhalte, die immer illegal sind. „Gewalttätige extremistische Inhalte“ sind jedoch nicht illegal. Deshalb fordern die Staaten weitere Maßnahmen gegen „schädliche, aber legale“ Inhalte.

Ausweitung auf Terror und Extremismus

Deutschland, Frankreich und die Niederlande fordern einen Verhaltenskodex mit „strengeren Maßnahmen“ für Online-Plattformen. Die Staaten wollen die Unternehmen beispielsweise „ermutigen“, Warnsignale über extremistische Inhalte „an die zuständigen nationalen Behörden weiterzuleiten“.

Die Regierungen „empfehlen“, ein bestehendes Projekt zum Informations-Austausch auszuweiten, „von seinem Schwerpunkt auf Material über sexuellen Kindesmissbrauch auf terroristische und gewalttätige extremistische Inhalte“.

Projekt Laterne gegen Kindesmissbrauch

Vor 20 Jahren haben sich einige Tech-Unternehmen in einer Koalition zusammen geschlossen, um „sexuelle Ausbeutung von Kindern im Internet zu bekämpfen“. Das Bündnis war ursprünglich Teil der Organisation „Nationales Zentrum für vermisste und ausgebeutete Kinder“. Heute hat die „Tech-Koalition“ dutzende Mitglieder, darunter Google, Meta und Microsoft in „führender Rolle“.

Ende 2023 hat die Koalition das Projekt „Laterne“ verkündet. Die beteiligten Unternehmen teilen über das Programm Informationen über Kindesmissbrauch. Sie wollen insbesondere Plattform-übergreifende Versuche vom Missbrauch und Grooming aufdecken.

Die ausgetauschten Informationen können auf Inhalten basieren, wie URLs oder Hashwerte von Fotos und Videos. Sie können aber auch auf Ereignissen basieren. Wenn Accounts Kinderporngrafie konsumieren oder verbreiten, teilen die Unternehmen E-Mail-Adressen oder andere Account-Informationen.

Zweckbindung gegen übermäßige Eingriffe

Das Bündnis Tech-Koalition und das Produkt Laterne haben Sorgfaltspflichten für Menschenrechte entwickelt. Der erste Punkt ist eine Zweckbindung: „Der Anwendungsbereich von Lantern beschränkt sich ausschließlich auf die Bekämpfung sexueller Ausbeutung und Missbrauch von Kindern im Internet, um Datenschutz zu gewährleisten und übermäßige Eingriffe zu minimieren“.

Dieses Grundprinzip will die Bundesregierung gemeinsam mit Frankreich und den Niederlanden kippen. Die Unternehmen sollen mit Laterne nicht nur Missbrauch bekämpfen, sondern auch Extremismus und legale Inhalte.

Beschränkung als Schutzmaßnahme

Auf Anfrage von netzpolitik.org zeigt sich die Tech-Koalition verwundert über den Vorschlag. Eine Sprecherin bestätigt, dass Lantern nicht für andere Inhalte bestimmt ist. „Lantern ist bewusst auf sexuelle Ausbeutung und Missbrauch von Kindern im Internet beschränkt. Das geht aus unserer Mission hervor und dient als Maßnahme zum Schutz von Privatsphäre und Datenschutz.“

Wir haben die Tech-Koalition auch gefragt, ob die Staaten ihren Vorschlag mit dem Bündnis diskutiert haben. Die Antwort: Nein, haben sie nicht.

Wir haben dem Bundesinnenministerium eine Reihe an Fragen gestellt. Eine Sprecherin „bittet um Verständnis, dass wir uns dazu nicht äußern“. Die Vorschläge sind schließlich ein sogenanntes „Non-Paper“ – und damit nicht offiziell zitierfähig.

Von Kinderschutz zu anderen Inhalten

Immer wieder werden staatliche Eingriffe zunächst mit Terrorismus oder Kindesmissbrauch begründet und nach der Einführung auf andere Inhalte ausgeweitet.

Das derzeit verhandelte EU-Gesetz zur Chatkontrolle begründet die Maßnahme mit sexuellem Missbrauch von Kindern. Europol und Abgeordnete fordern eine Ausweitung auf andere Inhalte wie Pornografie und Drogen.

Ein deutsches Gesetz begründete Netz-Sperren mit strafbarer Kinderpornografie. Bundeskriminalamt und Abgeordnete forderten eine Ausweitung auf Killerspiele und Glücksspiele. Heute sperren deutsche Provider Webseiten vor allem wegen Urheberrecht und Jugendschutz.

Die Bundesregierung begründet die Vorratsdatenspeicherung vor allem mit Kinderpornografie. Tatsächlich werden diese Daten schon heute vor allem wegen mutmaßlicher Urheberrechtsverletzungen abgefragt.

Die Tech-Unternehmen haben das Projekt Laterne explizit gegen Kindesmissbrauch gegründet und darauf beschränkt. Jetzt will die Bundesregierung dieses System auf Extremismus ausweiten – selbst wenn der legal ist.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

Digitale Gewalt: Abgeordnete, Ministerien und EU-Kommission bleiben auf Deepfake-Plattform X

09. Januar 2026 um 12:01

X hat sich in den letzten Jahren nicht nur zur rechten Propagandaschleuder entwickelt, die Plattform erlaubte seit Ende Dezember auch das Generieren von sexualisierten Deepfake-Bildern. Wir haben Politiker, Ministerien und EU-Kommission gefragt, warum sie trotzdem auf der degenerierten Plattform bleiben.

Auf einem Laptop wurde das Soziale Netzwerk X mit dem offiziellen Account von Bundeskanzler Friedrich Merz aufgerufen. Screenshot der Seite und des Accounts.
Auch Bundeskanzler Friedrich Merz postet unbeeindruckt weiter auf der Deepfake-Plattform X, die früher mal Twitter hieß. – Alle Rechte vorbehalten IMAGO / Hanno Bode

Auf der Plattform X war es seit Ende Dezember möglich, mit dem Chatbot Grok sexualisierte Deepfakes von Erwachsenen und Minderjährigen zu erstellen. Eine Deepfake-Forscherin geht laut Bloomberg davon aus, dass stündlich etwa 6.700 sexualisierte Deepfake-Bilder mittels des Chatbots generiert wurden, die meisten davon von Frauen und ohne deren Zustimmung. Laut dem Bericht wurden solche Bilder auch nach einer Beschwerde-Meldung nicht durch die Moderation der Plattform entfernt. Nachdem die EU-Kommission am Donnerstag angewiesen hatte, dass X interne Dokumente zu Grok aufbewahren muss, hat die Plattform heute die Bildgenerierung eingeschränkt.

Die Plattform X, wie das frühere Twitter heute heißt, wird seit dem Kauf durch den rechtsradikalen Milliardär Elon Musk immer weiter abgewirtschaftet. Zu diesem Absturz gehörte nicht nur das Zusammenstreichen des Moderationsteams und eine Lockerung bei Regeln gegen Diskriminierung, sondern auch die Wiederzulassung zahlreicher rechtsextremer Accounts und die algorithmische Bevorzugung rechtsradikaler Inhalte.

Hinzu kam jetzt die massenhafte Erzeugung von sexualisierten Bildern gegen den Willen von Betroffenen und damit eine Form digitaler Gewalt. Trotz weltweiter Kritik und einer angeblichen Änderung der Plattform lief die Erzeugung der Bilder über Tage weiter.

Missbrauchsbeauftragte: „Verändertes Ausmaß“

Eine Sprecherin der Unabhängigen Bundesbeauftragten gegen sexuellen Missbrauch von Kindern und Jugendlichen bewertet das Generieren von Deepfakes auf X kritisch: „Die niedrige Zugangsschwelle verändert das Ausmaß. Was früher technisches Wissen und verdeckte Netzwerke erforderte, ist heute per Texteingabe möglich.“ Dabei seien die Produkte hochrealistisch. Sie ließen sich kaum von echten Aufnahmen unterscheiden.

„Durch KI-generierte Missbrauchsdarstellungen entsteht konkreter Schaden: Sexualisierung kindlicher Körper, Weiterverbreitung von Gewaltbildern und die Normalisierung einer Täterperspektive“, so die Sprecherin weiter.

Aufgrund der Degradierung der Plattform haben schon in der Vergangenheit zahlreiche Menschen, Medien und Institutionen X in Richtung anderer Plattformen wie LinkedIn, Bluesky oder ins Fediverse zu Mastodon verlassen. Auch die Bundesbeauftragte gegen sexuellen Missbrauch von Kindern und Jugendlichen ließ X im März 2024 zurück und postet dafür in anderen sozialen Medien.

Treue Nutzer:innen trotz Allem

Doch die Bundesregierung wie auch Bundestagsabgeordnete aller Parteien verbleiben immer noch auf der Plattform, sogar nachdem deren Eigentümer den Hitlergruß gezeigt und auf einer Demonstration zu Gewalt aufgerufen hatte. Auch die EU-Kommission unterhält zahlreiche Accounts auf der Plattform, obwohl der Eigentümer sie wüst beschimpft.

Wir haben deswegen exemplarisch beim Innen- und Familienministerium sowie zufällig ausgesuchten Bundestagsabgeordneten aller demokratischen Fraktionen, die X für ihre Kommunikation nutzen, angefragt, warum sie weiterhin auf so einer Plattform posten und ob sie nicht befürchten, dass die Plattform ihrer eigenen Reputation schaden könnte. Zudem haben wir in Brüssel die EU-Kommission gefragt, ob sie Konsequenzen aus den jetzigen Deepfakes zieht.

Abgeordnete von Grünen, Linken und Union zögern

Bei der Linken hatten wir die Vorsitzende und Bundestagsabgeordnete Ines Schwerdtner gefragt. Sie sagte, dass in Partei und Fraktion derzeit Gespräche über den weiteren Umgang mit X laufen würden. „Entscheidend ist, dass wir dabei zu einem gemeinsamen Vorgehen kommen.“ Ob und wann mit Ergebnissen in diesem Prozess zu rechnen ist, sagte Schwerdtner nicht.

Bei den Grünen hatten wir Britta Haßelmann, Konstantin von Notz und Agnieszka Brugger angefragt – und bekamen eine Sammelantwort der Pressestelle der Bundestagsfraktion. Die sagt lediglich, dass es für Politiker immer wichtig sei, den Dialog zu suchen und dafür auch Social Media zu nutzen. „Die Vorgänge auf X sind allerdings zweifellos indiskutabel“, heißt es weiter im Statement. Die Bundestagsfraktion beobachte die Entwicklungen der Plattform schon seit einiger Zeit mit Sorge und diskutiere auch die Konsequenzen in der Fraktion. Wann ein Punkt für Konsequenzen erreicht sei und warum man das Indiskutable diskutiere, sagte die Pressestelle nicht.

„Zunehmend eine Gratwanderung“

Bei der Union hat der Außenpolitiker Roderich Kiesewetter geantwortet: „Ich sehe die Nutzung von X zunehmend als Gratwanderung und bin zwiegespalten.“ Zwar sprächen die Veränderung der Diskussionskultur, die mangelnde Durchsetzung von Richtlinien, die Intransparenz der Algorithmen und auch die Ermöglichung von Deepfakes „eher dafür“ die Plattform zu verlassen, vieles davon treffe aber auch auf andere Plattformen zu.

Als Politiker sei es seine Aufgabe mit Argumenten und Inhalten Bürgerinnen und Bürger von politischen Lösungen oder Einschätzungen zu überzeugen und politisch zu kommunizieren. Solange die Abkehr von bestimmten Plattformen aus rechtlichen oder sicherheitsrelevanten Gründen nicht von Deutschland oder der EU empfohlen werde, setze er darauf, dass die EU durch Durchsetzung von Regelungen den Einfluss behalte.

„Die Gefahr, dass die Reputation leidet, gibt es leider bei vielen Internetmedien, insbesondere rechtspopulistischen, die z.B. Aussagen in seriösen Medien aus dem Zusammenhang reißen, verkürzen und zu Desinformationszwecken nutzen, dies halte ich persönlich für noch viel gravierender“, so Kiesewetter weiter.

Innen- und Familienministerium mit Standard-Antwort

Dürr fallen die Antworten der angefragten Ministerien aus. Das Bundesinnenministerium (BMI) antwortet auf die Frage, warum es weiterhin auf einer solchen Plattform poste: „Im Rahmen seiner Presse- und Öffentlichkeitsarbeit informiert das BMI auf vielfältige Weise über seine Arbeit und kommt seinem verfassungsrechtlich gebotenen Auftrag nach, Bürgerinnen und Bürger über Regierungshandeln zu informieren.“ Auf die Frage, ob das Ministerium nicht eine Gefahr für seine Reputation in einem solchen Umfeld sehe, antwortet es lapidar: „Die Fortsetzung unserer Präsenzen auf Social Media Plattformen überprüfen wir fortlaufend.“

Eine ähnliche Antwort gibt auch das Familienministerium (BMBFSFJ). Es gehöre zur Erfüllung des Informationsauftrags, in den sozialen Medien mit verlässlichen Informationen präsent zu sein. „Dabei verstehen wir unsere Aktivitäten nicht als Unterstützung der Plattformen, sondern als Erfüllung unseres Informationsauftrages an den digitalen Orten, an denen Menschen sich informieren und austauschen.“ Das Ministerium beobachte „die aktuellen Entwicklungen auf den verschiedenen Plattformen genau“. Dazu gehöre auch, dass das Ministerium fortlaufend kritisch hinterfrage, auf welchen Plattformen es kommuniziere.

Ähnliche Antworten haben die Ministerien seit Monaten und auch schon unter der Ampel-Regierung gegeben.

EU-Kommission will „diversifizieren“

Kommissionssprecher Thomas Regnier sagte auf einer Pressekonferenz auf Nachfrage von netzpolitik.org: „Wir sind noch immer auf X aktiv, aber wir sind dabei, stark zu diversifizieren“. Man sei auf 14 Social-Media-Plattformen aktiv und überprüfe die Social-Media-Präsenz der EU-Kommission regelmäßig, das gelte auch für X.

Ähnlich wie die deutschen Ministerien argumentierte Kommissionssprecherin Arianna Podestà, dass es wichtig sei das „Publikum mit unseren Botschaften zu erreichen.“ Wenn dieses Publikum auf X sei, werde die EU-Kommission dort mit diesem in Kontakt treten.

Die Sprecherin dementierte den Vorwurf eines Journalisten, dass die EU-Kommission X bevorzuge. Was die Zukunft der EU-Kommission auf der Plattform angehe, wollte sich die Sprecherin nicht festlegen: „Nichts ist in Stein gemeißelt. Wir versuchen immer, unsere Präsenz zu verbessern.“


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

Onlinezugangsgesetz: Angeflanschte Sicherheit

31. Januar 2022 um 13:51
Nummer mit Zahlen im Warteraum eines Bürgeramtes
Warten – auf die IT-Sicherheit und den Amtstermin. – Alle Rechte vorbehalten IMAGO / Shotshop

Einfach online einen neuen Personalausweis anfordern, den Wohnsitz ummelden oder Kindergeld beantragen: Das Onlinezugangsgesetz (OZG) von 2017 soll all das möglich machen – und zwar schon bis Ende 2022. Fast 600 Verwaltungsleistungen von Kommunen, Ländern und Bund sollen bis dahin digital zur Verfügung stehen, einfach zugänglich über einen Portalverbund. Das Ende von ausgebuchten Bürgerämtern und langen Schlangen.

IT-Sicherheit ist für die digitalisierten Verwaltungsleistungen wichtig, denn es werden jede Menge persönliche Daten verarbeitet. Doch mit der zugehörigen IT-Sicherheitsverordnung hat sich das zuständige Bundesinnenministerium Zeit gelassen. Sie definiert, welche Sicherheitsstandards bei der Umsetzung der Dienste zu erfüllen sind. Erst am 20. Januar trat sie in Kraft. Bis zur Umsetzungsfrist des OZG ist es also – in Verwaltungszeiträumen gesprochen – nicht mehr lange.

Angeflanschte Sicherheit

Einige der genannten Verwaltungsleistungen sind bereits digitalisiert, etwa die Arbeitslosmeldung. Bestimmte Grundregeln galten natürlich trotzdem, etwa die Vorgaben des Bundesamts für Sicherheit in der Informationstechnik (BSI) zum IT-Grundschutz. Aber die Systeme wurden entwickelt, bevor die konkreteren Vorgaben aus der Verordnung bekannt waren. IT-Sicherheitsexpert:innen kritisieren diese Reihenfolge.

„IT-Sicherheit kann man nicht nachträglich an ein System anflanschen. Sie muss von Anfang an mitgedacht werden, sonst bleibt sie ein Furunkel“, sagt Manuel Atug von der AG KRITIS, einer unabhängige Arbeitsgruppe, die sich für die IT-Sicherheit von Kritischer Infrastruktur wie Verwaltung und Energieversorgung stark macht. Atug arbeitet selbst seit über 23 Jahren in dem Bereich, er berät Unternehmen und auditiert IT-Systeme.

Schon 2020 hatte die AG KRITIS beim BMI nachgefragt, wie der Stand der IT-Sicherheitsverordnung ist. Damals war etwa Halbzeit für die Umsetzung des Gesetzes, aber offenbar lag nicht mal ein Entwurf vor. Warum hat es so lange gedauert? Trotz mehrmaliger Nachfrage haben wir auf diese Frage vom Innenministerium leider keine Antwort erhalten.

Dass Sicherheitsvorgaben erst nachträglich festgelegt werden, widerspricht dem Prinzip „Security by Design“. Das bedeutet, dass IT-Sicherheit schon bei der Konzeptionierung und Entwicklung eines Produktes mitgedacht werden soll – und nicht erst hinterher. Das Innenministerium und das ihm unterstellte Bundesamt für Sicherheit in der Informationstechnik (BSI) betonen das selbst. Im Lagebericht des BSI zur IT-Sicherheit 2018 heißt es etwa: „Dabei muss die Sicherheit der eingesetzten Systeme in der staatlichen Verwaltung, in der Wirtschaft und beim Endanwender durch ’security by design‘ und ’security by default‘ von vornherein gewährleistet sein.“ Außerdem: „Deutschland muss in dieser Frage eine Vorreiterrolle einnehmen.“

Schneller Umbau?

Es stellt sich die Frage, ob die bereits vorhandenen digitalen Dienstleistungen nun schnell umgebaut werden müssen. Laut der Verordnung haben die Verantwortlichen dafür Zeit. Bereits aktive Systeme oder solche, die bis Mitte 2022 in Betrieb genommen werden, dürfen von den Vorgaben abweichen – bis Ende 2022 oder „in begründeten Fällen“ sogar bis Januar 2024. Also zwei Jahre lang. Was solche Gründe für die Verlängerung sein können? Auch darauf haben wir bisher keine Antwort erhalten.

„Selbst wenn man nur einen Zettel ausfüllt, hat man die Vorgaben bis 2024 eingehalten“, kritisiert Atug. Damit meint er die vorgegebenen Selbsterklärungen. Darin sollen die Verantwortlichen auf einer Art Checkliste ausfüllen, welche Vorgaben der Verordnung und der konkretisierenden Technischen Richtlinien sie bereits umgesetzt haben. „Es sollte mittlerweile allgemein bekannt sein, dass wenn Leute ihre eigene Leistung bewerten sollen, sie wohl kaum dokumentieren, dass diese nicht zu ausreichenden Ergebnissen geführt hat“, schätzt die AG KRITIS die Selbstauskunft ein.

Nicht nur am Prozess, auch an der Ausgestaltung der Sicherheitsverordnung haben die Experten einiges zu bemängeln. Die alle drei Jahre vorgeschriebenen Penetrationstest für Systeme, die Schnittstellen zum Internet haben, seien zu wenig. Die vier Technischen Richtlinien, auf die die Verordnung etwa in Zusammenhang mit Nutzerkonten verweist, würden nicht genug Fragen abdecken.

IT-Sicherheit „mit Augenmaß“

Dass es hier nicht um das größtmögliche Maß an Sicherheit geht, legt auch eine Pressemitteilung zur neuen IT-Sicherheitsverordnung nahe: „Ein einheitliches Sicherheitsniveau ist wichtig für das Vertrauen der Bürgerinnen und Bürger sowie Unternehmen in staatliche Dienstleistungen“, heißt es dort von Bundes-CIO Markus Richter. Die Umsetzung des OZG ist unter den „innovativen Vorhaben“ seines Ressorts aufgeführt. Er sagt aber auch: „Genauso wichtig ist, dabei Augenmaß zu wahren und die mit großen Schritten voranschreitende OZG-Umsetzung nicht ohne Grund zu belasten“.

Angesichts der immer wieder auftretenden IT-Sicherheitsvorfälle in deutschen Verwaltungen verwundert diese Prioritätensetzung. Nach einem Ransomware-Befall im Landkreis Anhalt-Bitterfeld im Juli ist die dortige Datenwiederherstellung immer noch nicht abgeschlossen. Die Verwaltung war wochenlang arbeitsunfähig. Einige Dateien werden wohl für immer verloren sein, bisher sind zwei Millionen Euro Schaden entstanden. Auch der Landkreis Ludwigslust-Parchim arbeitet bis heute an der Bewältigung eines Ransomware-Falls und konnte deswegen lange etwa keine Coronazahlen melden.

Gerade vor diesem Hintergrund kann Atug den aktuellen Kurs bei der IT-Sicherheit für die Verwaltungen nicht verstehen: „BMI liefert so den kritische Infrastrukturen Sektor Staat und Verwaltung – also alle Behörden, Kommunen und Landkreise – wie auf einem Silbertablett kriminellen Banden aus. Wenn dann die Ransomware-Gangs nicht zuschlagen, weiß ich auch nicht mehr weiter.“ Ob man die aktuelle Verordnung heilen kann? Atug ist skeptisch: „Das ist prozedural schiefgelaufen. Jetzt die IT-Sicherheit nennenswert zu stärken und trotzdem den Zeitplan für das OZG einhalten, wird kaum möglich sein.“ Für ihn wirkt die Verordnung, als sei man „im Rahmen der Möglichkeiten stets bemüht“ gewesen.

Ob das für eine sichere, digitale Verwaltung reicht? Das wird sich zeigen.


Hilf mit! Mit Deiner finanziellen Hilfe unterstützt Du unabhängigen Journalismus.

  • Es gibt keine weiteren Artikel
❌