🔒
Es gibt neue verfügbare Artikel. Klicken Sie, um die Seite zu aktualisieren.
Ältere BeiträgeHaupt-Feeds

Gesetzentwurf zu KI bei Asyl- und Visumsverfahren: „Da sollten die Alarmglocken schrillen“

01. Juli 2026 um 14:04

Das Innenministerium will Behörden erlauben, automatisierte Systeme mit Daten aus Asyl- und Aufenthaltsverfahren zu trainieren. Dabei geht es nicht nur um das BAMF oder Ausländerbehörden, sondern auch um die Polizei. Wir veröffentlichen den Gesetzentwurf.

Dieses Bild zeigt eine Person mit orangefarbenen Haaren, die mit einer großen, abstrakten digitalen Spiegelstruktur interagiert. Die Struktur besteht aus Quadraten in verschiedenen Grün-, Orange-, Weiß- und Schwarztönen, die so zusammengesetzt sind, dass sie die Gestalt der Person widerspiegeln. Die Hand der Person ist ausgestreckt, als würde sie auf die Spiegelstruktur zeigen oder mit ihr interagieren. Hinter der Struktur sind orangefarbene Ströme aus Binärcode (Nullen und Einsen) zu sehen, die auf das digitale Raster zuströmen.
Welche Rolle sollen automatisierte Systeme in Asyl- und Visumsverfahren spielen? CC-BY 4.0: Yutong Liu & Kingston School of Art

Schon der frühere SPD-Bundeskanzler Olaf Scholz wollte Künstliche Intelligenz in Asylverfahren einsetzen. „Moderne“ Anwendungen sollen dazu beitragen, „Routineentscheidungen schnell und in großer Qualität“ zu treffen, verkündete er bei einem Besuch des Bundesamts für Migration und Flüchtlinge (BAMF) im Sommer 2024.

Der Digitalminister der aktuellen schwarz-roten Regierung, Karsten Wildberger (CDU), sagte im Oktober, KI könne künftig „grundsätzlich“ über Asylgesuche entscheiden. Bei „sensiblen, wichtigen Entscheidungen“ müsse aber „ein Mensch drüberschauen“.

Nun will die Bundesregierung Fakten schaffen. Das Bundesinnenministerium arbeitet an einem Gesetzentwurf für den „Einsatz künstlicher Intelligenz in der Migrationsverwaltung“, dessen aktuellen Entwurf wir veröffentlichen. Wichtig dabei ist: „Migrationsverwaltung“ meint mehr als Asylanträge. Es geht dabei unter anderem auch um den Umgang mit Menschen, die keinen Asylstatus bekommen haben und etwa abgeschoben werden sollen. Und um Visumsverfahren, die bei der Ankündigung des Gesetzesvorhabens im vergangenen Jahr noch im Vordergrund standen.

Auswärtiges Amt und Bundesinnenministerium hatten damals gemeinsam ein Eckpunktepapier verfasst, das wir über eine Informationsfreiheitsanfrage erhalten haben. Dort hieß es:

Der Einsatz von KI im Visumverfahren setzt dabei den ersten Schritt, der dann auf weitere Migrationsbereiche ausgeweitet werden kann.

„KI für die gesamte Migrationsverwaltung“


Im aktuellen Referentenentwurf von Ende Juni aus dem Bundesinnenministerium sieht nichts mehr nach einem „ersten Schritt“ aus. Auf Anfrage von netzpolitik.org bestätigt ein Sprecher des Innenministeriums: „Der Einsatz von KI soll für die Migrationsverwaltung insgesamt Anwendung finden, das heißt insbesondere im Visumverfahren und aufenthaltsrechtlichen Verfahren, aber auch im Asylverfahren.“

Das Innenministerium will dafür das Asyl- und Aufenthaltsgesetz ändern, neue Paragrafen sollen die Grundlage für ein „automatisiertes Verfahrensmonitoring“ und den „automatisierten Abgleich mit öffentlich zugänglichen Daten aus dem Internet“ schaffen. Außerdem regelt der Entwurf, wie Behörden auch personenbezogene Daten nutzen dürfen, um KI-Systeme zu entwickeln. Das soll nicht nur für die Behörden gelten, an die man bei Migration und Asyl unmittelbar denkt – also etwa BAMF und Ausländerbehörden.

KI-Training auch für Polizei und Arbeitsagentur


Die Regelungen würden für alle gelten, die mit der Umsetzung von Asyl- und Aufenthaltsgesetz zu tun haben. Das sind beispielsweise das Auswärtige Amt mit seinen Auslandsvertretungen, aber auch Polizeien, das Bundesverwaltungsamt, Arbeitsagenturen, Geheimdienste und andere. Sie dürften dann Daten „insbesondere zum Trainieren, Validieren und Testen von automatisierten Anwendungen“ nutzen – wenn sie diese im Rahmen von Asyl- und Aufenthaltsgesetz erhoben haben.

Nora Oppermann, Junior Policy Managerin bei der NGO AlgorithmWatch, schreibt dazu gegenüber netzpolitik.org: „Der Entwurf für das KI-Migrationsverwaltungsgesetz erlaubt nicht weniger als die systematische Ausbeutung von persönlichen Daten aus dem Migrationsprozess. Damit sollen neue KI-Systeme entwickelt werden, für die der Entwurf nahezu keine Begrenzungen vorsieht.“ Von einer regelbasierten Dokumentenerkennung bis zur vollautomatisierten Risikoeinschätzung sei „durch die pauschalen Formulierungen alles denkbar“, so Oppermann.

Sie fordert eine fundierte Diskussion, welche Entscheidungen in der Migrationsverwaltung abgegeben werden sollen, denn: „Schließlich geht es nicht um die richtige Formulierung für einen Gastbeitrag in der Zeitung, sondern um menschliche Schicksale und die Zukunft unserer Gesellschaft.“

Von „allgemein“ zu „individuell“



Das „automatisierte Verfahrensmonitoring“ soll sowohl für Asylverfahren als auch für aufenthaltsrechtliche Verfahren gelten. Es diene, so besagen es die geplanten Paragrafen, „ausschließlich der Gewinnung verallgemeinerungsfähiger Erkenntnisse, um die Verfahren weiterzuentwickeln, zu beschleunigen und die Qualität der Entscheidungen zu verbessern“.

Was auf den ersten Blick nach Prozessoptimierung mit wenigen Auswirkungen auf individuelle Asyl- oder Aufenthaltsverfahren klingt, kann sich aber ganz direkt auf neue Antragsprozesse auswirken. Mögliche Ideen, welche Hinweise ein solches Monitoring geben könnte, offenbart die Gesetzesbegründung.

Die Behörden könnten etwa die Informationen aus bisherigen Aufenthaltsverfahren mit denen eines aktuellen Antrags vergleichen und miteinander in Zusammenhang bringen – „werden Anträge von Personen mit bestimmten Eigenschaften besonders häufig abgelehnt oder positiv beschieden“. Oder die Plausibiltät von Angaben prüfen – „kommen Menschen mit bestimmten Namen typischerweise aus einer bestimmten Region und besuchen dort bestimmte Schulen“. Auch eine Art Alarm bei vermeintlich auffälligen Konstellationen kann sich das Innenministerium vorstellen – „beantragen Antragsteller mit dem vorgetäuschten Abschluss einer bestimmten Universität an einem bestimmten Ort besonders häufig den gleichen Aufenthaltstitel“.

Wer prüft die KI?



Doch was passiert dann mit diesen Angaben? Was wäre die Konsequenz daraus, wenn jemand ein Fachkräftevisum beantragt und zufällig von einer Hochschule kommt, die Betrüger:innen vorher schon häufiger als Referenz angegeben hatten? Was passiert, wenn eine Asylsuchende einen wenig gebräuchlichen Vornamen für ihre Herkunftsregion hat, etwa weil ihre Eltern wiederum Wurzeln in einer anderen Region haben?

Das Innenministerium beteuert, dass die individuelle Prüfung „vollständig in der Verantwortung der zuständigen Mitarbeitenden“ liege. Das heißt: Im Idealfall würden Bearbeiter:innen ein paar gezielte Fragen stellen, um sich statistische Auffälligkeiten erklären zu lassen. Aber bereits in der Vergangenheit kam es bei neuen Technologien im Asylbereich vor, dass sich Sachbearbeitende zu sehr auf die maschinell generierten Ergebnisse verlassen haben. Das nennt sich „automation bias“ und kann zu falschen Einschätzungen führen.

„Auf dem Rücken einer besonders vulnerablen Gruppe“


Verstärkt wird diese Sorge durch die Erläuterung, die Erkenntnisse sollten „in die zukünftige Prüfungsintensität der Einzelfallentscheidungen über einen Antrag“ einfließen. Das entspricht offenbar der Überzeugung, es gebe „Routineentscheidungen“, die mit maschineller Unterstützung schnell zu den Akten gelegt werden können.

Die Juristin Sarah Lincoln kritisiert diese Entwicklung. Sie ist Legal Director bei der Gesellschaft für Freiheitsrechte und bearbeitet insbesondere Fälle aus dem Migrations‑, Sozial- und Antidiskriminierungrecht. Lincoln schreibt: „Die Bundesregierung plant den Einsatz fehleranfälliger und diskriminierungsaffiner KI-Systeme ausgerechnet im Asylverfahren, wo über individuellen Schutz und Menschenleben entschieden wird und eine umfassende Einzelfallprüfung besonders wichtig ist.“ Auch wenn der Gesetzentwurf betont, dass KI nur unterstützen solle, „werden automatisierte Hinweise die behördliche Praxis im Einzelfall regelmäßig vorprägen und darüber entscheiden, welche Aspekte überhaupt noch vertieft geprüft werden“, fürchtet Lincoln. „Es ist ein wiederkehrendes Problem, dass gerade im sensiblen Migrations- und Asylrecht auf dem Rücken einer besonders vulnerablen Gruppe ohne Rücksicht auf  Datenschutz und individuelle Grundrechte neue Technologien erprobt werden.“

Clara Bünger, innen- und fluchtpolitische Sprecherin der Linken im Bundestag, schreibt gegenüber netzpolitik.org: „Im Referentenentwurf ist davon die Rede, dass die personellen und organisatorischen Kapazitäten nicht ausreichen, um Verfahren im Migrationsrecht innerhalb der vorgesehenen Fristen zu bearbeiten. Das soll ausgerechnet mit dem Einsatz von KI ausgeglichen werden.“ Da sollten „die Alarmglocken schrillen“, so Bünger. KI tendiere dazu, Vorurteile zu verstärken und marginalisierte Gruppen zu benachteiligen, gerade wenn die Ergebnisse nicht sorgfältig überprüft werden. Daher schreibt sie: „Wenn es in den Behörden keine ausreichende Ausstattung mit gut qualifiziertem Personal gibt, ist genau das absehbar nicht gewährleistet.“

Behörden sollen automatisiert Social-Media-Plattformen durchsuchen können


Der „automatisierte Abgleich mit öffentlich zugänglichen Daten aus dem Internet“ dient laut Gesetzentwurf dazu, bei Zweifeln an Angaben aus einem Antrag automatisiert Informationen aus dem Netz abzugleichen. Dazu sollen Daten genutzt werden dürfen, die sich „nicht an einen spezifisch abgegrenzten Personenkreis richten“. Also Informationen aus Social-Media-Plattformen, Foren oder anderen Datenquellen, die nicht nur mit einem bestimmten Kreis an Personen geteilt wurden. Ein Sprecher des Innenministeriums schreibt: „Konkretisierend fallen darunter Daten, die jede Person ohne oder nach vorheriger Registrierung, Genehmigung oder Entgeltzahlung nutzen kann.“

Eine Behörde könnte damit beispielweise in Instagram-Accounts nach Hinweisen suchen, ob eine Person zu einem bestimmten Zeitpunkt an einem bestimmten Ort gewesen ist. Oder auf LinkedIn schauen, ob dort Angaben zum beruflichen Werdegang mit den Angaben im Antrag übereinstimmen. Oder nach Quellen wie etwa Medienberichten zu einem geschilderten Ereignis suchen.

In die Entscheidung über etwa Asyl- oder Visumsanträge soll das „nur nach einer qualifizierten fachlichen Prüfung einfließen dürfen“.

Die Regelung ist eine Fortführung der sogenannten OSINT-Recherchen, die bereits heute stellenweise bei Asyl- und Aufenthaltsverfahren durchgeführt werden. Dabei suchen Behördenmitarbeiter:innen im Netz nach Informationen, um Angaben der Antragstellenden zu prüfen. Gibt es etwa Facebook-Profile des Antragstellers, die zu den Angaben passen? Auch in Seminaren zum „strategischen Rückkehrmanagement“ spielen OSINT-Techniken eine Rolle. Eine rechtliche Klarstellung dazu wünschte sich 2023 das Bayerische Landesamt für Asyl und Rückführungen, als der Bundestag das „Gesetz zur Verbesserung der Rückführung“ debattierte. Nun soll diese OSINT-Recherche nicht nur punktuell durch Mitarbeitende möglich werden, sondern durch automatisierte Tools.

Diskriminierung verboten?


Ein Grundproblem bei der Nutzung automatisierter Systeme ist es, dass sie Diskriminierungen und Verzerrungen reproduzieren und verstärken können. Im Gesetzentwurf heißt es dazu, Behörden müssten sicherstellen, „dass diskriminierende Algorithmen weder herausgebildet noch verwendet werden“. Die Begründung statuiert: „Damit wird dem Risiko algorithmischer Verzerrungen und unzulässiger Ungleichbehandlungen Rechnung getragen.“

Die Formulierung aus dem Gesetz ist wortgleich zu der aus dem hessischen Polizeigesetz, bei der es um automatisierte Datenanalyse für die Polizei geht. Gegen das Gesetz liegt aktuell eine Verfassungsbeschwerde vor.

Wie eine solche Diskriminierung verhindert werden soll und welche Schritte Behörden dafür durchführen müssen, erklären weder Gesetzestext noch Erläuterungen. Es findet sich lediglich ein allgemeiner Verweis auf Risikomanagementsysteme nach der KI-Verordnung der EU.

Lena Rohrbach von Amnesty International findet, das reicht nicht aus. Gerade weil die Schutzregeln der KI-Verordnung für Hochrisiko-Systeme nun durch ein weiteres EU-Gesetz erst später in Kraft treten. So entstehe laut der Fachreferentin für Menschenrechte im digitalen Zeitalter „eine klaffende Schutzlücke“. „Da die Entwürfe keine Transparenzvorgaben enthalten und die KI-Verordnung Ausnahmen von ihren Transparenzregeln für Migrationsbehörden vorsieht, wäre für Betroffene, Journalist*innen und Zivilgesellschaft kaum nachvollziehbar, welche Behörden KI einsetzen, um welche Systeme es sich handelt und welche Risiken damit einhergehen.“

Und es erscheint auch widersprüchlich, dass Systeme auf der einen Seite Auffälligkeiten entdecken und Prüfintensitäten steuern sollen, auf der anderen Seite aber nicht diskriminieren dürfen.

Dabei kann es leicht zu selbstverstärkenden Effekten kommen. Das lässt sich am oben bereits genannten Anwendungsfall illustrieren: Bei Visumsanträgen könnten Menschen von einer bestimmten Hochschule besonders intensiv geprüft werden, weil an dieser schon Betrugsfälle gab. Bei diesen Prüfungen werden sich in manchen Fällen wiederum weitere Auffälligkeiten ergeben. Bei „Routineentscheidungen“ von Antragsteller:innen einer anderen Hochschule würde häufiger nichts auffallen, denn hier schaut man nicht gesondert hin.

Diese Probleme sind bereits an automatisierten Systemen in den Niederlanden deutlich geworden. Ein Verfahren, das dort zur Prüfung von Visumsanträgen genutzt wurde, diskriminierte Menschen mit bestimmten Staatsangehörigkeiten und Eigenschaften. So wurden beispielsweise unverheiratete, nepalesische Männer zwischen 35 und 40 Jahren als Risikogruppe markiert.

Wie es mit dem Gesetz weitergeht


Derzeit befindet sich das geplante Gesetz im Stadium eines Referentenentwurfs. Das heißt, es ist noch nicht innerhalb der Regierung abgestimmt. Das Innenministerium hat den Entwurf an Verbände geschickt, damit diese Stellung nehmen können. Mitte Juli soll es dann vom Bundeskabinett beschlossen werden. Dann kann nach der sitzungsfreien Zeit im Sommer der parlamentarische Prozess im Bundestag starten.

Clara Bünger von den Linken im Bundestag kündigt an, dass sie sich gegen den Gesetzesvorschlag einsetzen wird: „Der Entwurf ist eine Komplettaufgabe von Grundregeln des Datenschutzes. Wieder einmal werden Grundrechtseinschränkungen zuerst an Schutzsuchenden getestet, weil sie eine geringe Beschwerdemacht haben. Später droht die Ausweitung auf andere Gruppen. Wir müssen dem jetzt einen Riegel vorschieben.“

Auch Wiebke Judith, rechtspolitische Sprecherin bei Pro Asyl, warnt eindringlich davor, „vorschnelle und breite Gesetzesgrundlagen zu schaffen“, denn „das geplante KI-Migrationsverwaltungsgesetz könnte die Weichen für Asyl‑, Visums- und Aufenthaltsverfahren komplett neu stellen“. Es drohten „neue Intransparenzen, unkritisch übernommene Fehleinschätzungen und kalte Maschinenlogik“. Sie schreibt: „Wenn KI-Anwendungen eingeführt werden sollen, sollten diese vorher von unabhängigen Expert*innen gründlich auf mögliche Grundrechtsverletzungen und negative Auswirkungen auf die Fairness der behördlichen Verfahren geprüft werden. Und es muss klar sein: Existenzielle Entscheidungen wie die über einen Asylantrag müssen in menschlicher Hand bleiben und dürfen nicht durch KI beeinflusst werden.“


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

Abschiebungen: Durchsucht und angezeigt

23. Juni 2026 um 15:03

Eigentlich sollen Handy-Durchsuchungen bei Menschen, die abgeschoben werden sollen, nur die Herkunft klären. Doch eine Recherche zeigt: Zufallsfunde landen bei der Polizei. Juristen sehen darin einen fragwürdigen Grundrechtseingriff.

Bild eines Hochhauses, links parkt ein Fahrzeug des Zolls.
Von "Zufallsfunden" bei der Durchsuchung von Abzuschiebenden erfährt auch der Zoll. – Alle Rechte vorbehalten: IMAGO / 5VISION.NEWS

Ausländerbehörden melden mutmaßliche Hinweise auf Straftaten, die sie bei der Durchsuchung von Computern und Handys von abzuschiebenden Personen finden, an die Polizei oder den Zoll. Das zeigen die Antworten der zuständigen Behörden und Ministerien in den Bundesländern auf Anfrage von netzpolitik.org.

In Bayern kam es etwa in den vergangenen fünf Jahren zu 12 solcher Meldungen, teilt ein Sprecher des zuständigen Landesamtes für Rückführungen mit. „Die Mitteilung strafrechtlich relevanter ‚Zufallsfunde’ erfolgt jeweils in Form einer Verdachtsmeldung an die sachlich zuständige Polizeidienststelle sowie an die zuständige Ausländerbehörde.“

In Nordrhein-Westfalen liegt die Aufgabe seit 2022 bei der Zentralen Ausländerbehörde Essen. Dort arbeiten drei Personen in einer „Stabsstelle Datenforensik“ an der Durchsuchung. 2024 kam es in sieben Fällen zu Zufallsfunden während der Auswertung, im Jahr 2025 in sechs Fällen, schreibt eine Sprecherin der Stadt Essen. Gebe es Anhaltspunkte für eine Straftat, würden diese angezeigt – als Beispiele nennt sie „Fälle von Kinderpornographie oder Tötungsaufzeichnungen“.

Auch Berlin, Hessen und Niedersachsen bringen Zufallsfunde zur Anzeige. Allerdings erfassen die Länder nicht, wie oft das geschieht. In Hamburg sei es bislang zu keinem Fall gekommen.

Dafür schreibt die Sprecherin aus Niedersachsen, an welche Art von Behörden die Meldungen gehen, darunter: „Polizei, Staatsanwaltschaft, Finanzverwaltung oder Zoll“.

Was das Aufenthaltsrecht vorsieht


Ausländerbehörden dürfen seit mehr als zehn Jahren die Datenträger von ausreisepflichtigen Personen durchsuchen, die abgeschoben werden sollen. Voraussetzung ist, dass die Identität oder Herkunft der Person nicht mit anderen Mitteln geklärt werden kann. Die Durchsuchungen sind in vielen Bundesländern inzwischen Standard.

Nachdem die Behörden dafür anfangs bei den jeweiligen Landeskriminalämtern andockten, haben inzwischen mehrere Bundesländer eigene Abteilungen für die forensischen Untersuchungen etabliert. Die Ausländerbehörden können die Datenträger einziehen und zur Auswertung einschicken.

Laut Aufenthaltsrecht dienen die Durchsuchungen dazu, Hinweise auf die Identität oder Herkunft einer Person zu erlangen. Anhand von angerufenen Telefonnummern, Dokumenten auf einem Handy oder verwendeten Sprachen soll die Behörde darauf schließen, welches Herkunftsland für die Person Passpapiere ausstellen könnte. Zahlen dazu, wie erfolgreich dieses Vorgehen im Sinne der Behörden ist, werden nicht erfasst.

Eine Weitergabe von Informationen an Ermittlungsbehörden ist im Aufenthaltsrecht nicht vorgesehen. Die Betroffenen sind auch keiner Straftat beschuldigt, sie haben lediglich keine Papiere, die ihre Herkunft bestätigen könnten.

Laut den Behörden ist dies aber auch nicht notwendig. Die Sprecherin der Stadt Essen verweist etwa auf das nordrhein-westfälische Datenschutzgesetz als Rechtsgrundlage.

Die Sprecherin der Landesaufnahmestelle Niedersachsen schreibt: „Einschlägig sind die rechtlichen Normen der Strafprozessordnung, des Niedersächsischen Datenschutzgesetzes, des Bundesdatenschutzgesetzes und des Aufenthaltsgesetzes.“

„Kein Verbot“ als Freifahrtschein


Auch das Landesamt für Rückführungen in Bayern legt ein fehlendes Verbot im zuständigen Paragrafen im Aufenthaltsrecht als Erlaubnis aus: Die „Zulässigkeit einer Datenweitergabe“ bemesse sich an den allgemeinen Datenschutzregeln im Bundesland (BayDSG). Dieses erlaube die Weitergabe, „da die Daten zur Erfüllung der Aufgaben der Polizei zur Verfolgung von Straftaten oder Ordnungswidrigkeiten erforderlich sind“.

In Hessen schließlich zieht das Innenministerium das Hessische Gesetz über die öffentliche Sicherheit und Ordnung (HSOG) heran. Es regele auch die Datenübermittlung zwischen Gefahrenabwehr– und Polizeibehörden, soweit die Kenntnis dieser Daten zur Erfüllung der Aufgaben der empfangenden Stelle erforderlich erscheint. Die Ausländerbehörden im Land gelten laut Verordnung als Gefahrenabwehrbehörden.

Schwere der Tat muss maßgeblich sein


Der Jurist Davy Wang koordiniert bei der Gesellschaft für Freiheitsrechte Fälle von Betroffenen, deren Datenträger laut Aufenthaltsrecht eingezogen oder durchsucht werden. Er sagt: Finden Ausländerbehörden bei der Durchsuchung von Datenträgern zur Feststellung der Identität oder Staatsangehörigkeit Anhaltspunkte für Straftaten und leiten diese an Ermittlungsbehörden weiter, dann sei das eine „zweckändernde Weiterverarbeitung“. „Sie begründet einen neuen Grundrechtseingriff und braucht eine eigenständige Rechtsgrundlage.“

Entscheidend sei deswegen, dass die Verantwortlichen nach der Schwere der jeweiligen Tat unterscheiden. Laut Verfassung dürften vorliegende Daten nur dann für einen neuen Zweck genutzt werden, wenn sie dafür mit vergleichbar eingriffsintensiven Mitteln hätten erhoben werden dürfen. „Die vollständige Auswertung von Datenträgern, die teilweise höchstsensible private Daten beinhalten, greift besonders tief in die Grundrechte der Betroffenen ein.“

Eine Übermittlung sei daher nur bei hinreichend schweren Straftaten zulässig, bei leichteren Delikten und Ordnungswidrigkeiten dürfte sie unverhältnismäßig sein, sagt er. „Ansonsten wird die Datenträgerauswertung im Aufenthaltsrecht zum Einfallstor für eine Strafverfolgung, die auf direktem Weg unzulässig gewesen wäre.“

Anders gesagt: Weil Ladendiebstahl, Fahren ohne Führerschein oder der Besitz von Drogen in geringen Mengen in Deutschland keine Durchsuchung von Smartphone oder Computer rechtfertigen, dürften solche Delikte auch im Fall einer zufälligen Entdeckung bei der Datenträgerdurchsuchung von den Ausländerbehörden nicht an die Polizei gemeldet werden.

Regierung hält an Durchsuchungen fest


Die Gesellschaft für Freiheitsrechte, die mit strategischen Verfahren Grundrechte schützt, hält die Durchsuchungen für nicht verfassungskonform. Vor Gericht hat der Verein gegen das BAMF gewonnen, das ebenfalls Handyforensik einsetzt: Die Behörde darf nicht mehr pauschal von allen Schutzsuchenden ohne Identitätspapiere das Handy verlangen, sondern muss prüfen, ob es mildere Mittel zur Feststellung von Identität und Herkunft gibt.

Fachleute bezweifeln, dass die Handydurchsuchungen überhaupt Vorteile für das erklärte Ziel der Identitätsfeststellung bringen. Das BAMF etwa schaut auf Anrufhistorie, Browserdaten oder auch Geodaten auf den Geräten, um Sprachen oder Länderbezüge herauszufinden. Diese seien aber wenig aufschlussreich, um auf die Identität oder Staatsbürgerschaft einer Person zu schließen, kritisiert die GFF.

Die Bundesregierung will trotzdem weiter an der Rechtsgrundlage für die Maßnahme festhalten. Zuletzt hatte die Ampelregierung das Asyl- und Aufenthaltsrecht weiter verschärft und dabei die Befugnisse der Ausländerbehörden noch erweitert: Sie dürfen nun auch in die Privaträume von Menschen eindringen, die abgeschoben werden sollen, um darin nach Dokumenten oder Geräten zu suchen. Außerdem darf neben den Daten auf Computer oder Handy nun auch alles durchsucht werden, was Betroffene in der Cloud gespeichert haben.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

BAMF: Über 25 Millionen Euro für eine Asyl-Blockchain

12. Februar 2026 um 10:25

Fast die Hälfte der Asylverfahren werden mittlerweile mit Hilfe einer Blockchain verwaltet, zumindest von Registrierung bis Anhörung. Immer mehr Bundesländer nutzen das Assistenzsystem des Bundesamts für Migration und Flüchtlinge, die Behörde wird zunehmend zum Software-Anbieter.

Eine goldene Halskette, an den Rändern grau eingefärbt
Goldene Ketten sind besonders teuer (Symbolbild). – Gemeinfrei-ähnlich freigegeben durch unsplash.com Vishnu Prasad

Seit 2018 arbeitet das Bundesamt für Migration und Flüchtlinge an einem Blockchain-System, das mittlerweile den blumigen Namen FLORA trägt. FLORA, das steht für „Föderale Blockchain Infrastruktur Asyl“. Ziel des Assistenzsystems ist vor allem, verschiedene beteiligte Behörden bei „Registrierung, Aktenanlage und Anhörung“ zu unterstützen. Über das System sollen sie den Status von Asylverfahren abrufen können – zumindest in der Zeit zwischen der Registrierung etwa bei einer Ausländerbehörde und der Anhörung durch das BAMF.

2021 startete der Pilotbetrieb für FLORA, ab 2022 wurde das System produktiv genutzt – zuerst in Sachsen und Brandenburg. Mittlerweile kommt das Blockchain-Projekt zusätzlich in Rheinland-Pfalz, Baden-Württemberg, Niedersachsen, Mecklenburg-Vorpommern, Hessen und Thüringen zum Einsatz. „Derzeit werden ca. 47 Prozent der bundesweit bearbeiteten Asylverfahren mit Unterstützung durch FLORA durchgeführt“, so eine Sprecherin des BAMF gegenüber netzpolitik.org. Bayern, Nordrhein-Westfalen, Berlin und Sachsen-Anhalt sollen folgen, bis Ende 2027 soll die Anbindung der interessierten Länder abgeschlossen sein.

Ausbau der Funktionen liegt auf Eis

Eigentlich sollte die Blockchain-Lösung auf Basis des Open-Source-Frameworks Hyperledger Fabric nicht nur räumlich, sondern auch funktional noch weiter ausgebaut werden: beispielsweise auf die Verteilung von Geflüchteten auf Landkreise und Kommunen oder EU-weit bei der Koordination, welcher Mitgliedstaat für ein Asylverfahren zuständig ist. Doch diese Pläne, so das BAMF, liegen vorerst auf Eis. Oder wie die Behörde es ausdrückt: wurden „zurückgestellt“.

Grund dafür sei, dass die Priorität auf einem bundesweiten Roll-out des Systems liege. „Maßgeblich für diese Entscheidung“, so das BAMF, „waren die umfangreichen Haushaltskürzungen zu Beginn des Jahres 2024“. Damals fehlten im Kernhaushalt rund 17 Milliarden Euro, die von der damaligen Ampel-Regierung an verschiedenen Stellen gekürzt wurden. Dem fiel auch die funktionale Ausweitung des Blockchain-Projekts zum Opfer.

FLORA indes hat sein ganz zu Beginn geplantes Budget schon seit langem gesprengt. 2019, nach der Machbarkeitsstudie, waren für das Projekt „Verwaltung von Asylprozessen in der Blockchain“ noch insgesamt 4,53 Millionen Euro veranschlagt gewesen. Mittlerweile liegen die Gesamtkosten für Entwicklung und Betrieb von FLORA bis Ende 2025 bei 25.710.867,50 Euro, das ist mehr als das Fünffache. Die ursprünglich geplanten Beträge waren schon 2020 erreicht, noch bevor es einen ersten Pilotbetrieb gab.

Der Aufwand, eine datenschutzkonforme, Blockchain-basierte Lösung für die Koordinierung von Prozessen zu konzipieren, die jede Menge personenbezogener Daten involvieren, war hoch. Juristen und Informatiker suchten nach Wegen, das zu realisieren. Sie erstellten Machbarkeitsstudien und Gutachten und am Ende lautete das Fazit – vereinfacht gesagt: Das ist eine Menge Aufwand, aber möglich. Dass es geht, hat das BAMF mittlerweile gezeigt. Dass das Projekt entsprechend teuer geworden ist, auch.

Die Bundesländer als „Kunden“

Die Kosten würden sich, so das BAMF, aus dem Roll-out und der Anbindung von Bundesländern ergeben. Außerdem habe es 2024 eine Neuentwicklung der FLORA-Cloudversion gegeben. In einem wissenschaftlichen Bericht von Forschenden der Universitäten von Luxembourg und Arkansas klingt an, was wohl den größeren Aufwand verursacht hat: Das BAMF hatte zu Beginn auf dezentrales Hosting von FLORA gesetzt und mehr Verantwortung bei den Bundesländern gesehen. Die Forschenden schreiben: „Diese Bemühungen gerieten jedoch ins Stocken, als die Bundesländer eine schnelle Einführung des FLORA-Systems forderten. Daraufhin beschloss das FLORA-Team, seinen (De-)Zentralisierungskompromiss weiter zu formalisieren.“

Die Länder wollten also offenbar nicht alles selbst machen, sondern am liebsten eine fertige Lösung nach ihren Anforderungen nutzen, schlüsselfertig und ohne Zusatzaufwand. Das BAMF übernahm so immer mehr Verantwortung für die FLORA-Infrastruktur, die Bundesländer wurden immer mehr zu „Kunden“ des Bundesamts – die Anpassungen bestellten, um ihre eigenen Prozesse abzubilden.

Zahlen müssen die Bundesländer dafür praktischerweise nicht. Das BAMF schreibt: „Hier entstehen für die Bundesländer keine eigenen Kosten, da das BAMF die Anwendung an die Anforderungen des einzelnen Bundeslands anpasst und die benötigte Infrastruktur zur Nutzung bereitstellt.“

Weitere Kosten, so die Sprecherin des BAMF, sind angefallen, weil die Reform des europäischen Asylsystems (GEAS) Änderungen im System erforderlich macht. Derartige Anpassungen werden in diesem Jahr weiterhin erforderlich sein, denn die nationale Umsetzung von GEAS in Deutschland ist längst nicht abgeschlossen. Obwohl die EU-Regeln ab Juni 2026 in allen EU-Staaten anwendbar sein sollen, hat Deutschland bisher seine Anpassungsgesetze nicht verabschiedet, sie liegen weiterhin zur Beratung im Bundestag.

Und bevor die genauen nationalen Regeln nicht klar sind, lassen sich die IT-Systeme nicht so einfach aktualisieren. Die Zeit wird knapp, es bleiben nur noch vier Monate. Die Bundesregierung sieht „eine erhebliche Herausforderung“ darin, die GEAS-Regelungen rechtzeitig umzusetzen, schrieb sie im Januar – was längst nicht nur FLORA betrifft, sondern eine Vielzahl von IT-Systemen von BAMF und anderen Behörden.

Interesse eingeschlafen

Das BAMF will unterdessen FLORA „zur Unterstützung des Fristenmanagements“ weiterentwickeln. Durch GEAS würden sich Bearbeitungsfristen für das BAMF „zum Teil deutlich verkürzen“. Wie lange die Fristen etwa zur Entscheidung von Asylanträgen letztlich in Deutschland sein werden, ist noch nicht festgelegt. Die EU-Regeln geben den Mitgliedstaaten einen Spielraum, die Details müssen in einem nationalen Gesetz definiert werden.

Auf europäischer Ebene, so wirkt es, ist das Interesse an der Asyl-Blockchain mittlerweile eingeschlafen. „Die Kontaktaufnahme mit anderen EU-Staaten wurde im Zuge der Neuausrichtung des Projekts zu Beginn 2024 zurückpriorisiert“, so das BAMF. Aktuell seien keine weiteren Aktivitäten bekannt oder Gespräche geplant“. Ein gemeinsames Projekt mit Frankreich, eine Blockchain-basierte Lösung für die Zuständigkeitsbestimmung von EU-Ländern im bisherigen Dublin-Verfahren zu nutzen, wurde eingestellt, „da das EU-Partnerland das Projekt nicht weiterbetrieben hat“.

Während der allgemeine Blockchain-Hype also deutlich abgeflacht ist, arbeitet das BAMF unbeirrt weiter an der Technologie. Und wird, wie es aussieht, auch in den nächsten Jahren jede Menge Support für die involvierten Bundesländer-Kunden leisten müssen.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

  • Es gibt keine weiteren Artikel
❌