🔒
Es gibt neue verfügbare Artikel. Klicken Sie, um die Seite zu aktualisieren.
Heute — 16. August 2026Haupt-Feeds

Geheimdienstreform: Geschichtsvergessen und gefährlich

12. August 2026 um 15:23

Die Bundesregierung strukturiert die Arbeit des Verfassungschutzes und des BND grundlegend neu. Ihren heute beschlossenen Gesetzentwurf sieht sie als „absoluten Meilenstein der deutschen Sicherheitsarchitektur“. Tatsächlich ist er geschichtsvergessen und eine Bedrohung für die Grundrechte aller. Ein Kommentar.

Bundesministerin Nina Warken und Innenminister Alexander Dobrindt blicken sich an
Alexander Dobrindt (CSU) und Nina Warken (CDU) auf der heutigen Pressekonferenz. – Alle Rechte vorbehalten: IMAGO / Political-Moments

Diese Reform ist überfällig. Zu lange haben Verfassungsschutz und BND auf rechtlich fragwürdiger Grundlage operiert. Das hatte auch das Bundesverfassungsgericht kritisiert und dem Bundestag bis Ende dieses Jahres Zeit gegeben, um etwa die Kontrolle des BND zu verbessern.

Die Regierung folgt der Forderung aus Karlsruhe – und schießt weit am Ziel vorbei. In ihrem rund 730-seitigen Gesetzentwurf legt sie dar, wie „echte“ Geheimdienstarbeit und deren Kontrolle künftig aussehen soll. Gleichzeitig nutzt sie die Rüge der Karlsruher Richter:innen dazu, um Grundprinzipien der bundesdeutschen Nachkriegsdemokratie auf den Kopf zu stellen. Und das ist nicht nur gefährlich geschichtsvergessen, sondern auch eine Bedrohung für die Zivilgesellschaft und die Grundrechte aller.

Die Schwächung des Trennungsgebots ist geschichtsvergessen

Es waren die Alliierten, die der Bundesrepublik das Trennungsgebot als historische Lehre aus dem Nationalsozialismus auferlegten. Nie wieder sollte eine geheim operierende, politische Staatspolizei auf deutschem Boden agieren. Die Geheimdienste sollten sich demnach darauf beschränken, Informationen zu sammeln. Und nur die Polizei sollte direkt eingreifen dürfen.

Diese Trennung will die Bundesregierung nun deutlich aufweichen. Geht es nach der Regierung, darf der Verfassungsschutz künftig heimlich in Wohnungen einbrechen, heimlich Gegenstände zerstören und manipulieren sowie heimlich Zurückhacken.

Eine mächtige Parallelpolizei soll entstehen – nur wenige Wochen, bevor in drei Bundesländern gewählt wird. Am 6. September zunächst in Sachsen-Anhalt, wo die AfD als gesichert rechtsextremistisch gilt und in den Umfragen führt. Kommt sie dort an die Macht, könnte sie, wie bereits von ihr angekündigt, politische Beamt:innen austauschen. Auch der Leiter des Landesverfassungsschutzes ist ein politischer Beamter. Aus Sicht der AfD kommt die Reform wohl genau zur richtigen Zeit.

Die Zivilgesellschaft rückt stärker ins Visier

Aber auch wenn sich der Bundesverfassungsschutz an die Arbeit der Polizei annähert, arbeitet er in einer Hinsicht kategorisch anders als diese. Und das ist eine Gefahr für die Zivilgesellschaft, die es in Zeiten der Faschisierung mehr denn je braucht.

Denn die Polizei braucht einen konkreten Anfangsverdacht, dass Menschen gegen geltendes Recht verstoßen, um strafrechtlich gegen sie zu ermitteln. Und in Ermittlungsverfahren können sich Betroffene wehren.

Alles netzpolitisch Relevante

Drei Mal pro Woche als Newsletter in deiner Inbox.

Der Verfassungsschutz könnte eine Bedrohung hingegen schon dann als „erheblich beobachtungsbedürftig“ einstufen, wenn jemand sein Vorgehen verschleiert, etwa indem er seine Kommunikation verschlüsselt. Ebenso reichen künftig Bagatellstraftaten dafür aus, etwa Sticker zu kleben oder Plakate abzureißen, schreibt die Gesellschaft für Freiheitsrechte. Und während der Beobachtung erfahren die Betroffenen in der Regel nichts von der Maßnahme.

Bereits in der Vergangenheit hat der Verfassungsschutz politische Oppositionelle überwacht. Künftig müssen politische Aktivist:innen und ihr Umfeld damit rechnen, noch schneller ins Visier des Inlandsgeheimdienstes zu geraten – der dann noch mächtiger ist.

Unzureichende Kontrolle hinter verschlossenen Türen

Der massiven Ausweitung der Befugnisse steht eine Kontrolle gegenüber, die „weniger bürokratisch“ ist, wie die neue Chefin des Bundeskanzleramts, Nina Warken (CDU), in der heutigen Pressekonferenz sagte.

Tatsächlich soll fortan ein gerade einmal neunköpfiger Unabhängiger Kontrollrat (UKRat) beide Dienste kontrollieren. Die G10-Kommission wird aufgelöst, und die Bundesdatenschutzbeauftragte soll ebenfalls außen vor bleiben. Geheimdienste verarbeiten vor allem Informationen, das Thema Datenschutz ist da offensichtlich zu lästig.

Dessen ungeachtet bezeichnet Marc Henrichmann (CDU), Vorsitzender des Parlamentarischen Kontrollgremiums, den UKRat als vorbildlich. Eine vergleichbare Kontrolle gebe es in kaum einem anderen europäischen Land. Organisationen wie Reporter ohne Grenzen sehen das anders: Sie weisen darauf hin, dass für Frankreich und die Niederlande Geheimdienstarbeit und Quellenschutz kein Widerspruch sind. Und in der britischen Geheimdienstkontrolle gibt es einen „Anwalt der Betroffenen“, der Interessen von Personen vertritt, die von Geheimdienstmaßnahmen betroffen sind.

Vergleichbare Vorkehrungen zur Stärkung des Grundrechtsschutzes sucht man im Gesetzentwurf der Bundesregierung meist vergeblich. Es ist daher nur zu hoffen, dass sich die Abgeordneten des Bundestages vom „absoluten Meilenstein der deutschen Sicherheitsarchitektur“ (Alexander Dobrindt) nicht erschlagen lassen und nachbessern.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

Geheimdienstreform: „Der Schutz von Journalist:innen wird systematisch abgebaut“

11. August 2026 um 10:47

Die deutschen Geheimdienste sollen neue Regeln bekommen. Das wirkt sich auch auf die Arbeit von Journalist:innen in Deutschland und im Ausland aus. Maximilian Jung von Reporter ohne Grenzen erklärt im Interview, warum der BND Medienschaffende künftig leichter überwachen könnte und was das mit Pressefreiheit zu tun hat.

Ein Mensch in Presseweste und mit Kamera steht in einer kargen Landschaft, hinter ihm kniet eine Person mit Sturmgewehr
Journalist:innen berichten aus Kriegs- und Krisenregionen weltweit, für die sich auch der BND interessiert. (Symbolbild) CC-BY-SA 4.0: SaporaSkap

Eine der wichtigsten Voraussetzung für die journalistische Arbeit ist die Vertraulichkeit: Quellen müssen sich darauf verlassen können, dass ihre Kommunikation mit Medienschaffenden sicher ist. Journalist:innen brauchen Schutz für sensible Recherchen, wenn sie mit Gesprächspartner:innen auf aller Welt kommunizieren. Doch dieser Schutz ist durch die geplante Geheimdienstreform für BND und Bundesverfassungsschutz in Gefahr, warnt die Organisation Reporter ohne Grenzen.

Über diesen Aspekt sprechen wir mit Maximilian Jung. Er setzt sich als Advocacy Referent bei Reporter ohne Grenzen (RSF) für die Presse- und Informationsfreiheit weltweit ein. Er recherchiert zu und arbeitet gegen staatliche Überwachung von Journalist*innen sowie den Einsatz von Spionagesoftware an. Im Interview erklärt er, wie die Geheimdienstreform die Arbeit von Journalist:innen betrifft und was man besser machen könnte.

Porträtfoto von Maximilian Jung.
Maximilian Jung fürchtet, dass durch die neuen Befugnisse der Quellenschutz in Gefahr ist. – Alle Rechte vorbehalten: Prisca Martaguet

Einen absoluten Schutz vor Überwachung gibt es nicht


netzpolitik.org: Journalist:innen sind Berufsgeheimnisträger:innen. Was bedeutet das eigentlich?

Maximilian Jung: Das sind Menschen mit bestimmten Berufen: zum Beispiel Rechtsanwält:innen, Geistliche und auch Journalist:innen. Es geht darum, daraus hervorgehende Beziehungen zu schützen. Damit etwa Informationen, die Menschen im vertraulichen Gespräch mit ihrem Anwalt teilen, nicht in Strafverfahren genutzt werden können. Deshalb gibt es für Berufsgeheimnisträger:innen besondere Schutzmechanismen, sowohl in Polizeigesetzen als auch in Gesetzen für Nachrichtendienste.

Dass das bei Journalist:innen und ihren Quellen auch der Fall ist, haben Journalist:innen und Journalismusverbände in Deutschland hart erkämpft.

Leider gibt es aber eine Art Zweiklassengesellschaft und Rechtsanwält:innen und Geistliche erhalten oft ein höheres Schutzniveau. Denn seit einer Entscheidung des Bundesverfassungsgerichts von 2011 gilt, dass ein relativer Schutz ausreicht und im Einzelfall abgewogen werden muss: Ist jetzt der Schutz der Pressefreiheit wichtiger als das Strafverfolgungsinteresse oder das nachrichtendienstliche Interesse einer Behörde?

Natürlich ist Journalist:innen an einem absoluten Schutz vor Überwachungen oder polizeilichen Maßnahmen gelegen. Aber diesen absoluten Schutz gibt es leider nicht.

netzpolitik.org: Wann darf denn nach der aktuellen Rechtslage der BND Journalist:innen überwachen?

Maximilian Jung: Heutzutage kommt das darauf an, wo die Journalist:in sich aufhält. Denn klassischerweise ist der BND für die Auslandsaufklärung zuständig. Es gibt rechtlich einen Unterschied zwischen Journalist:innen im Ausland, die mit Gesprächspartner:innen im Ausland sprechen, und Journalist:innen in Deutschland, die mit Menschen im Ausland sprechen.

Bei Journalist:innen im Inland muss eine konkrete Beteiligung an Straftaten oder an Bestrebungen, die die Bundesrepublik gefährden könnten, belegt sein, bevor sie überwacht werden dürfen.

netzpolitik.org: Das bedeutet also, wenn ich jetzt einen Terroranschlag plane und darüber mit jemandem im Ausland spreche, bin ich nicht mehr geschützt?

Maximilian Jung: Genau, das dürfte der BND überwachen, das hat ja auch nichts mehr mit der journalistischen Tätigkeit zu tun.

netzpolitik.org: Was soll sich nun im geplanten BND-Gesetz ändern?

Maximilian Jung: Die Trennung zwischen Ausland-Ausland-Kommunikation und Ausland-Inland-Kommunikation wird praktisch aufgegeben. Das hat erst mal mit Vorgaben des Bundesverfassungsgerichts zu tun. Dafür wird die G10-Kommission abgeschafft, die für die Kontrolle solcher Ausland-Inland-Kommunikation zuständig ist. Die Kontrolle soll professionalisiert werden und beim Unabhängigen Kontrollrat liegen.

Aber im Gesetzentwurf ist das so gelöst, dass die Eingriffsschwellen konsequent an das frühere Niveau der Ausland-Ausland-Kommunikation angeglichen werden, also nun überall niedriger sein sollen. Der Schutz von Journalist:innen und ihren Quellen wird dadurch systematisch abgebaut.

Wie der BND Journalist:innen erkennt


netzpolitik.org: Was bedeutet das konkret für Journalist:innen in Deutschland?

Maximilian Jung: Bei Journalist:innen, die aus Deutschland mit Gesprächspartner:innen im Ausland kommunizieren, bräuchte es in Zukunft für eine Überwachung keinen konkreten Nachweis mehr, dass man an der Straftat oder ihrer Planung beteiligt ist. Es würde schon reichen, in einen weiten Zusammenhang mit einer erheblichen Bedrohung gebracht zu werden, weil der Nachrichtendienst annimmt, dass man entsprechende Nachrichten oder Informationen übermittelt oder entgegennimmt. Also wenn man mit einer Person Kontakt hat, bei der es um bedrohungsrelevante Informationen geht, die von Interesse für den BND sind.

netzpolitik.org: Wie kann der BND überhaupt erkennen, wer Journalist:in ist? Es gibt ja kein Register über Menschen im Journalismus.

Maximilian Jung: Das ist besonders kurios. Die Gesetzesbegründung verweist auf die Rangliste der Pressefreiheit, die wir bei Reporter ohne Grenzen jedes Jahr erstellen. Laut der Begründung soll der BND in Zukunft in diese Rangliste reinschauen. Und bei Ländern, die wir als „dunkelrot“ einstufen, weil es dort keine Pressefreiheit gibt oder sie stark unter Druck ist, dürfte er dann alle Personen überwachen, die für Staatsmedien arbeiten. Weil er dann annehmen würde, dass das keine Journalist:innen sind, sondern sie als verlängerter Arm diktatorischer Regime dienen.

Darunter fallen ganz unterschiedliche Länder wie China, Russland und auch die Türkei.

Wir lehnen das aus zwei Gründen ab: Die Rangliste der Pressefreiheit ist erstens nicht dazu da, staatliche Überwachungsmaßnahmen zu legitimieren. Sondern sie soll ein Instrument sein, um eben das Fehlen von Pressefreiheit anzuprangern, Missstände aufzudecken und internationalen Druck auszuüben.

Zweitens ist die Rangliste nicht dazu geeignet, einzelne Journalist:innen zu bewerten, sondern sie macht Angaben dazu, wie es um die Pressefreiheit in einem Land strukturell bestellt ist.

netzpolitik.org: Was wäre ein besserer Weg, Journalist:innen zu identifizieren?

Maximilian Jung: Es gibt Standards wie die Journalism Trust Initiative. Dort gibt es einen Katalog, um zu überprüfen, ob Journalist:innen bestimmte ethische Standards und journalistische Praktiken einhalten oder sich etwa an das Zwei-Quellen-Prinzip halten. Das ist wesentlich geeigneter, als eine landesbezogene Rangliste zu nutzen und anzunehmen, dass es in einem Land keine Journalist:innen gibt.

netzpolitik.org: Neben der individuellen Überwachung von Personen und Gruppen betreibt der BND auch die sogenannte strategische Aufklärung. Dabei sucht er zum Beispiel in Kommunikationsströmen nach bestimmten Mustern und Suchbegriffen. Wie soll der BND dabei erkennen, dass er gerade die Kommunikation von Journalist:innen erfasst?

Maximilian Jung: Auch die strategische Aufklärung soll mit dem neuen Gesetz ausgeweitet werden. Im Gesetzentwurf steht: Sobald der BND davon erfährt, dass Kommunikation von Medienschaffenden überwacht und heruntergeladen worden ist, muss das sofort gelöscht werden.

Das heißt, man muss am Ende darauf vertrauen, dass solche Prozesse funktionieren. Aber es wäre deutlich besser, das engmaschig zu kontrollieren.

Kontrolle steht in keinem Verhältnis zu den Befugnissen


netzpolitik.org: Wer sollte eine solche Kontrolle durchführen?

Maximilian Jung: Momentan gibt es unterschiedliche Kontrollinstitutionen, zum Beispiel den Unabhängigen Kontrollrat und die Bundesbeauftragte für Datenschutz- und Informationsfreiheit. Laut dem Entwurf soll deren Aufsicht jetzt beim Unabhängigen Kontrollrat konzentriert werden.

Wir kritisieren sehr stark, dass es dort an einer entsprechenden personellen und finanziellen Ausstattung und technischen Expertise mangelt. Gerade wenn man das dazu ins Verhältnis setzt, wie viele neue Befugnisse und Mittel der BND in Zukunft bekommt. Da stellt sich die Frage: Wer soll das effektiv kontrollieren?

netzpolitik.org: Gibt es Beispiele aus anderen Ländern, wo der Schutz von Berufsgeheimnisträger:innen gut umgesetzt ist?

Maximilian Jung: Ein Kontrollelement könnte eine „Anwältin der Betroffenen“ sein, die es in anderen Ländern wie Großbritannien gibt. Das bedeutet, wenn der BND Journalist:innen individuell überwachen will, müsste er sich das von einer Person absegnen lassen, die die Betroffenenperspektive einnimmt und kennt – beispielsweise weil sie selbst einmal als Journalist:in gearbeitet hat.

netzpolitik.org: Der BND soll künftig auch viele Befugnisse bekommen, um Dinge automatisiert auszuwerten, beispielsweise mit KI-Systemen. Betrifft das auch Journalist:innen?

„Es besteht die Gefahr, dass der Quellenschutz von hinten aufgerollt wird“


Maximilian Jung: Wie so ziemlich alle Sicherheitsbehörden in Deutschland sollen jetzt auch der Verfassungsschutz und der BND Plattformen für die automatisierte Datenanalyse erhalten. In den vergangenen Monaten gab es ja viel Diskussionen über Palantir-Software.

Im Entwurf für die Geheimdienstreform ist alles, was mit KI und automatisierter Auswertung zu tun hat, sehr vage formuliert. Das würde dazu führen, dass es am Ende sehr weitreichende Befugnisse in diesem Bereich gibt, die nur schwer kontrolliert werden können.

Wenn man das konsequent zu Ende denkt, besteht aus unserer Sicht die Gefahr, dass der Quellenschutz von hinten aufgerollt wird. Der BND dürfte zukünftig Person mit Hilfe automatisierter Datenanalyse auswerten, die dazu bislang keinerlei Anlass geboten haben. Und das selbstlernende System könnte daraus automatisch ein Risikoprofil erstellen. Dass die Nachrichtendienste das wollen, ist nachvollziehbar, wenn man beispielsweise an Spionageabwehr denkt.

Aber wenn wir das auf Quellen von Journalist:innen beziehen, dann könnte das bedeuten, dass eine Person schon als Risiko markiert ist, bevor überhaupt eine Information weitergegeben wurde. Wir befürchten, dass Instrumente wie die automatisierte Datenanalyse dazu führen können, dass der Informationsfluss für relevante Informationen schon frühzeitig unterbrochen wird.

netzpolitik.org: Die Geheimdienstreform steht noch am Anfang des gesetzgeberischen Prozesses. Was erhofft ihr euch für das weitere Verfahren?

Maximilian Jung: Wir tauschen uns mit anderen Organisationen aus der digitalen Zivilgesellschaft und auch dem Bundeskanzleramt aus. Wir werden das parlamentarische Verfahren eng begleiten und uns für einen besseren Schutz von Journalist:innen einsetzen.

In der Vergangenheit haben wir auch schon gegen Gesetze geklagt. Auch dass diese Reform notwendig geworden ist, ist die Folge einer erfolgreichen Klage von Reporter ohne Grenzen. Wenn die geplanten Änderungen in der jetzigen Form kommen, dann würden wir uns gut überlegen, ob es nicht wieder eine Klage geben müsste.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

Ältere BeiträgeHaupt-Feeds

Aufrüstung der Geheimdienste: Innenministerium lässt Datenkäufe in der Grauzone

17. Juli 2026 um 10:41

Die Bundesregierung verrät nicht, ob deutsche Geheimdienste bei Databrokern Daten aus der Werbeindustrie kaufen. Vieles spricht dafür, doch auch die neue Geheimdienst-Reform soll keine klare Rechtsgrundlage schaffen. Kritiker:innen wie die Bundesdatenschutzbeauftragte haben verfassungsrechtliche Bedenken.

Ein Mensch mit Brille und blauer Krawatte in blauem Anzug vor einem blauen Hintergrund
Innenminister Alexander Dobrindt will Datenkäufe durch Geheimdienste offenbar nicht strenger kontrollieren. – Alle Rechte vorbehalten: IMAGO / dts Nachrichtenagentur

Das Haus von Innenminister Alexander Dobrindt (CSU) hat gerade einen Entwurf für eine tiefgreifende Geheimdienstreform vorgelegt. Das Bundesamt für Verfassungsschutz und der Bundesnachrichtendienst sollen weitreichende neue Befugnisse bekommen und auch technisch aufrüsten, etwa bei staatlichem Hacking, KI und Videoüberwachung.

Nach einer anderen Form der Überwachung sucht man im Gesetzestext jedoch vergeblich: Die Überwachung mit kommerziell gehandelten Daten. Insbesondere Daten, die angeblich nur für Werbezwecke gesammelt werden, sind inzwischen zur Handelsware geworden. Databroker haben beispielsweise metergenaue Standortdaten von Smartphones im Angebot. Auch Informationen zu Vorlieben von Personen oder ihrem Online-Verhalten lassen sich erwerben.

Der Fachbegriff für Überwachung auf Grundlage von Werbedaten ist ADINT. Der Begriff steht für Advertising-Based Intelligence, also werbebasierte Aufklärung, und taucht lediglich in der Begründung für das neue BND-Gesetz auf. Expert*innen sehen darin den Hinweis, dass deutsche Dienste durchaus ADINT nutzen könnten – allerdings ohne saubere Rechtsgrundlage.

Staatliche Überwachung mit kommerziellen Daten


Recherchen von netzpolitik.org und dem Bayerischen Rundfunk zeigen seit 2024, dass sich mit Standortdaten aus der Werbeindustrie auch hochrangige Beamte der Bundesregierung und der EU-Kommission, NATO-Militärstützpunkte und sogar Mitarbeitende von Geheimdiensten ausspionieren lassen.

Seit Längerem ist bekannt, dass US-Behörden wie das FBI oder die Abschiebe-Miliz ICE ADINT einsetzen. Zuletzt hatten Recherchen aufgedeckt, dass auch die ungarische und die österreichische Regierung Produkte eines ADINT-Dienstleisters erworben haben. Die Bundesregierung hatte Fragen von Journalist:innen dazu in der Vergangenheit nicht beantwortet.

Strittig ist, ob die Nutzung von ADINT-Daten durch deutsche Geheimdienste legal wäre. Ein Gutachten der Wissenschaftlichen Dienste des Bundestages weckte daran Zweifel. Auch die Bundesdatenschutzbeauftragte Louisa Specht-Riemenschneider und andere Expert:innen hatten wiederholt betont, dass es dafür eine ausdrückliche Grundlage im Gesetz brauche. Staatliche Stellen könnten sich nicht auf allgemeine Generalklauseln stützen, die es ihnen erlauben, Daten zu erheben.

Eingeständnis durch die Hintertür?


Eine klare Regelung für Datenkäufe konnte auch die Bundesbeauftragte für Datenschutz und Informationsfreiheit (BfDI) im neuen Gesetzentwurf nicht finden. Behördensprecher Karsten Füllhaase erklärt auf Anfrage von netzpolitik.org:

Der aktuelle Gesetzesentwurf enthält weder für das Bundesamt für Verfassungsschutz (BfV) noch für den Bundesnachrichtendienst (BND) eine explizite Rechtsgrundlage für den Ankauf und die Nutzung kommerzieller Daten, insbesondere von Werbedatenbanken. Die Bundesregierung stützt bereits nach der aktuell geltenden Rechtslage den Datenkauf auf die Generalklauseln nach § 8 Bundesverfassungsschutzgesetz bzw. § 5 BND-Gesetz. Diese Normen werden durch den vorgelegten Gesetzentwurf nur unwesentlich geändert.


Dennoch taucht das Wort „ADINT“ im Gesetzentwurf auf, und zwar in den Erläuterungen zu Paragraf 88 des neuen BND-Gesetzes. Dort geht es darum, unter welchen Bedingungen der deutsche Auslandsgeheimdienst Daten an andere Stellen weitergeben darf. Zitat: „Unter diese Norm fällt auch die Übermittlung von angekauften Datensammlungen z.B. von umfänglichen Werbedaten (sog. ADINT-Daten), oder von im Internet verfügbaren Datenleaks.“

Solche Daten können dem Entwurf zufolge auch automatisiert und in Gänze an andere übermittelt werden. Die Vermutung liegt nahe: Darf der BND solche Daten weitergeben, dann geht die Bundesregierung offenbar auch davon aus, dass er sie haben kann – und möglicherweise auch erwerben.

Auch an anderen Stellen taucht Ankauf von Daten in der Begründung des Gesetzes auf. „Damit wird deutlich, dass es sich um einen üblichen modus operandi des BND handelt“, schlussfolgert der Jurist Peter Schantz. Der ehemalige Ministerialdirektor im Bundesjustizministerium hat eine Stellungnahme zum Gesetzentwurf verfasst und kritisiert darin das Fehlen einer gesetzlichen Regelung. Für notwendig hält er sie unter anderem deshalb, weil Dienste auch sensible Daten kaufen könnten.

Bundesdatenschutzbeauftragte kritisiert Entwurf


„Hätte der Staat diese Daten auch selbst erheben dürfen?“ Diese Frage nach dem sogenannten “hypothetischen Ersatzeingriff“ müsse sich der Gesetzgeber stellen, so Schantz. Dabei müsse berücksichtigt werden, ob die Verkäufer die Daten selbst überhaupt rechtmäßig verarbeiten.

Im Fall von Werbedaten bezweifeln viele Fachleute – von Datenschutzbehörden über Jurist*innen bis hin zum Verbraucherschutzministerium –, dass deren Verarbeitung und Verkauf durch Databroker legal ist. Ursprünglich wurden die Daten in der Regel für Werbezwecke erhoben, nicht für Datenhandel oder Überwachung; die Einwilligung der Betroffenen kann allein deshalb nicht wirksam sein.

Auch die Bundesdatenschutzbeauftragte ist der Auffassung, „dass die Nutzung kommerzieller Werbedaten einer inhaltlich bestimmten und normenklaren gesetzlichen Ermächtigungsgrundlage bedarf“, erklärt deren Sprecher. Er weist auf das „potentiell sehr hohe Eingriffsgewicht“ der Überwachung mit Werbedaten hin. Das erfordere nach Auffassung der BfDI „verfassungsrechtlich neben erhöhten Anforderungen an Zweckbindung und Dokumentation auch ausreichende Kontrollmechanismen“. Schließlich würden die Maßnahmen heimlich erfolgen und betroffenen Menschen wäre eine nachträgliche Rechtsverfolgung kaum möglich. Der vorgelegte Gesetzentwurf erfülle diese Anforderungen nicht.

Ähnlich argumentiert Jurist Schantz: Kontrolle und Rechtsschutz müssten gewährleistet sein. Ihm zufolge müsse einbezogen werden, welcher Personenkreis betroffen ist, schließlich enthalten Pakete von Databrokern oft Daten über Millionen Menschen. Es drohe „die Umgehung der gesetzlichen und verfassungsrechtlichen Eingriffsvoraussetzungen, die an die staatliche Datenerhebung zu stellen wären“, warnt er.

In Großbritannien werden Datenkäufe kontrolliert


Politikwissenschaftler Thorsten Wetzling von der Stiftung Interface kritisiert den Gesetzentwurf mit Blick auf ADINT ebenso als unzureichend. Er und sein Co-Autor Corbinian Ruckerbauer gehörten zu den ersten, die in Deutschland den Blick auf die „Informationsbeschaffung mit der Kreditkarte“ gelenkt haben.

„Die Regierung pocht weiterhin auf größtmögliche Beinfreiheit bei ihren Datenkäufen“, kommentiert Wetzling heute. Andere Länder würden das anders handhaben. Ein Beispiel sei das Vereinigte Königreich, „wo zumindest ein Genehmigungsverfahren unter Beteiligung der unabhängigen Rechtskontrolle erforderlich wird, wenn ein Nachrichtendienst dort gekaufte Daten in seine eigenen IT-Systeme einverleiben will.“

In Deutschland hingegen sei bisher nicht geplant, dass der Unabhängige Kontrollrat auch bei der kommerziellen Datenbeschaffung tätig wird. Die Bundesbehörde soll bei der Kontrolle der Geheimdienste künftig grundsätzlich wichtiger werden – aber nicht im Bereich ADINT. Wetzling zufolge müsste der Kontrollrat eigentlich Verträge mit privaten Dienstleistern vor Kaufentscheidungen sichten dürfen oder die Nutzung gekaufter Daten in den Systemen des BND genehmigen.

Der Staat müsse nachrichtendienstliche Datenkäufe stärker begrenzen und wirksamer kontrollieren, sagt der Forscher. Dafür sprächen „gewichtige Argumente des Grundrechtsschutzes, aber auch der nationalen Sicherheit“, so Wetzling mit Blick auf das Gutachten der Wissenschaftlichen Dienste des Bundestages. Sie hätten hervorgehoben, dass „beim Ankauf von Daten aus Werbedatenbanken eine besondere Gefahr von Eingriffen in den Kernbereich der privaten Lebensgestaltung“ besteht und das „Erfordernis ausdrücklicher gesetzlicher Schutzvorkehrungen“ ins Spiel gebracht.

Keine harmlosen Daten


Kritik haben die Fachleute an einem weiteren Aspekt: In der Begründung für das Gesetz stellt das Innenministerium ADINT in Zusammenhang mit „allgemein zugänglichen Quellen“. Forscher Wetzling und Jurist Schantz finden das nicht überzeugend.

„Offenbar werden die Daten als wenig sensibel eingestuft, weil fälschlich angenommen wird, sie seien allgemein zugänglich“, schreibt Jurist Schantz in seiner Stellungnahme. Dies sei erstens nicht zutreffend, weil sie zwar käuflich seien, aber nicht frei abrufbar. Zweitens seien auch allgemein zugängliche Daten nicht per se schutzlos.

„Unverfroren“ findet das Thorsten Wetzling von Interface. Einerseits gebe es „den millionenfachen Ankauf von Datensätzen mit erstaunlich granularen personenbezogenen Daten“, andererseits offen zugängliche Infos wie Presseveröffentlichungen. Die Bundesregierung setze das gleich. ADINT stelle jedoch einen grundlegenden Paradigmenwechsel in der nachrichtendienstlichen Informationsbeschaffung dar. Dass dieser „verzwergt“, also kleingeredet werden soll, ist Wetzling zufolge „nicht vertrauensfördernd“.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

Sicherheitsgesetz-Welle: Einer Demokratie unwürdig

13. Juli 2026 um 14:39

Am Freitag hat der Bundestag den Einsatz von KI-Kameras an Bahnhöfen beschlossen. Weitere automatisierte Überwachungstools sollen folgen. Doch die haben in einer Demokratie nichts verloren. Ein Kommentar.

Illustration eines zerfließenden Auges.
Video-KI, Gesichtersuchmaschine, Megadatenbank: Die Möglichkeiten polizeilicher Einsichtnahme werden massiv entgrenzt. – Alle Rechte vorbehalten: Imago / fStopImages

Im vergangenen Jahr hat automatisierte Videoüberwachung des öffentlichen Raums in Deutschland einen erstaunlichen Siegeszug hingelegt. Zuvor gab es sie nur in Mannheim. Vor fast genau einem Jahr wurde sie in Frankfurt am Main gestartet, vor zehn Monaten in Hamburg.

In Berlin wird der Einsatz gerade vorbereitet, ebenso in zwei Städten in Baden-Württemberg. Und am Freitag hat der Bundestag den Einsatz an deutschen Bahnhöfen beschlossen. Vier Tage zuvor hat das Innenministerium einen Gesetzentwurf veröffentlicht, der dem Verfassungsschutz den Zugriff auf Überwachungsanlagen erlaubt.

Die Kontrolle von Menschen mittels automatisierter Videoüberwachung eskalierte innerhalb eines Jahres vom experimentellen Probelauf zur kommenden Realität. Das ging rasant.

Die Systeme in den verschiedenen Städten erkennen bislang entweder bestimmte Verhaltensmuster oder Gesichter auf Videostreams. In Baden-Württemberg und an den deutschen Bahnhöfen sollen die Technologien zusammen ausgerollt werden.

Die Bundesregierung will BKA und Bundespolizei zudem bald weitere, extrem invasive Maßnahmen der automatisierten Überwachung erlauben: Eine Internetsuchmaschine für Stimmen und Gesichter und eine Megadatenbank mit KI-gestützter Analyse, wie sie auch Palantir im Angebot hat. Entsprechende Befugnisse für BND und Verfassungsschutz finden sich ebenfalls im Entwurf des Geheimdienstgesetzes.

Der gläserne Mensch unter Generalverdacht



Zusammengedacht ergibt das ein System, das vollautomatisiert kontrolliert, was Menschen in der Öffentlichkeit tun, sie bei unerwünschtem Verhalten identifiziert und dann gleich auch noch recherchiert, wo sie sich bewegen und mit wem sie bekannt sind.

Jede einzelne der kommenden Technologien stellt alle Menschen unter Generalverdacht. Jedes Gesicht wird gescannt, jedes Verhalten wird bewertet, jeder Mensch, der mit der Polizei zu tun hat, landet in der Megadatenbank. Die totalitären Tendenzen sind der automatisierten Überwachung immanent. Sie gefährdet die Demokratie und läuft ihr ganz grundsätzlich zuwider.

Demokratie ist die Aushandlung der Bedürfnisse verantwortungsbewusster Individuen, von denen angenommen werden muss, dass sie sich angemessen verhalten. Abweichungen können geahndet werden, doch ohne die grundsätzliche Vor-Annahme der Wohlgesonnenheit seiner Bewohner*innen kippt ein System ins Totalitäre. Demokratie hat auch etwas mit Vertrauen zu tun. Wer meint, alle Menschen fürchten zu müssen, wird versuchen, sie zu kontrollieren. Da wo jeder verdächtig ist, beginnt der Überwachungsstaat.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

Geheimdienstreform: Zeitenwende für Spione

10. Juli 2026 um 16:32

Bundesnachrichtendienst und Verfassungsschutz sollen „echte“ Geheimdienste werden, sagt Innenminister Dobrindt. Jetzt zeigt der Entwurf für die Komplettreform, was das heißt: Zurückhacken, Abschnorcheln, Kameras anzapfen – und das mit weniger öffentlicher Kontrolle als zuvor.

dreigeteiltes Bild: Innenminister Dobrindt, Schild des Verfassungsschutzes und BND-Gebäude.
Innenminister Dobrindt will BND und BfV aufrüsten. – BfV - Alle Rechte vorbehalten: IMAGO / newspix, BND - CC BY 2.0: Alper Çuğun, Dobrindt - CC BY 4.0: European Union

Fast 700 Seiten lang ist der Gesetzentwurf aus dem Innenministerium, der Verfassungsschutz und Bundesnachrichtendienst in nie dagewesenem Ausmaß aufrüsten soll. Die Dienste sollen etwa Zurückhacken dürfen und bekommen ein Arsenal neuer Befugnisse zu KI und Biometrie.

Schon vor mehr als einem halben Jahr gab es Berichte zu Arbeiten an dem Gesetz. An einigen Stellen soll es gehakt haben, die Abstimmungen zum Bundesverfassungsschutzgesetz hätten sich verzögert. Bundesinnenminister Alexander Dobrindt (CSU) habe unbedingt beide Gesetze gemeinsam durch die Tür bringen wollen.

Nun ist der Referentenentwurf aus dem Innenministerium öffentlich. Es geht nicht nur um Ergänzungen, sondern um eine komplett neue Grundlage für die Arbeit der Dienste. Außerdem sollen mehr als zehn weitere Gesetze geändert werden. Der noch nicht in der Regierung abgestimmte Entwurf enthält zudem neue Regelungen für die Aufsicht der Geheimdienste. Unterm Strich soll die Kontrolle der Behörden schlanker werden – und öffentliche Transparenz noch weiter sinken. Die Übersicht.

Drei übergeordnete Ziele


Die umfassende Reform des Nachrichtendienstrechts, so der Entwurf, verfolge „drei übergeordnete Ziele“: Erstens sollen die Dienste in Anbetracht der „verschärften Bedrohungslage im In- und Ausland“ mehr Befugnisse erhalten. Zweitens solle der Entwurf der Vorrede zufolge die Kontrolle über die Geheimdienste stärken. Und drittens nehme er Anpassungen vor, die das Bundesverfassungsgericht gefordert hatte.

Ein Urteil aus dem Jahr 2024 beanstandet etwa, wie der BND mit innerdeutscher Kommunikation umgeht. Außerdem erachten die Richter:innen eine hauptamtliche Aufsicht als erforderlich, weil die bisher für die Kontrolle zuständige G‑10-Kommission nicht ausreiche. Um die Mängel zu beheben, hat das Gericht der Bundesregierung eine Frist Ende 2026 gesetzt. Das heißt: Die Zeit für eine Neuregelung drängt.

Laut Medienberichten will die Bundesregierung den Entwurf noch vor der parlamentarischen Sommerpause abstimmen – dann könnte ab Herbst der Bundestag darüber diskutieren.

Geheimdienste und Polizei nähern sich an


Die geplanten Umbrüche für BND und Verfassungsschutz greifen das Trennungsgebot an, das in Deutschland wegen historischer Lehren bislang eine wichtige Grundlage für Geheimdienst- und Polizeipolitik war. Die verschiedenen Institutionen, so die Konsequenz aus Erfahrungen mit Gestapo und Stasi, sollten getrennte Aufgaben und Befugnisse haben. Während die Geheimdienste vor allem Informationen sammeln sollen, darf die Polizei auch direkt eingreifen.

Mit der Reform will Innenminister Dobrindt, „dass aus dem Nachrichtendienst nun ein echter Geheimdienst wird“, wie er Anfang des Jahres mit Blick auf den Verfassungsschutz sagte. Offenbar versteht er darunter, dass ein Geheimdienst auch eingreifen soll. Das zeigt sich etwa an den geplanten Befugnissen für aktive Eingriffe in IT-Systeme. Verfassungsschutz und BND sollen demnach unter bestimmten Bedingungen zurückhacken dürfen.

Die Trennung zwischen Geheimdiensten und anderen Sicherheitsbehörden verschwimmt auch bei den Möglichkeiten, Daten auszutauschen. Im Entwurf finden sich etwa Passagen, die es dem Verfassungsschutz erlauben, gemeinsam mit anderen deutschen Behörden Daten auszuwerten, auch automatisiert.

Mittel sollen geheim bleiben


Im Vergleich zu den vorigen Gesetzen schafft der neue Entwurf mehr Übersicht. Das aktuelle BND-Gesetz verweist an vielen Stellen auf die Regelungen für den Verfassungsschutz. Das soll sich ändern. Der Entwurf für die beiden neuen Gesetze zählt auch klarer als bisher „nachrichtendienstliche Mittel“ auf, die Verfassungsschutz und BND nutzen dürfen. Dazu gehören beispielsweise verdeckte Ermittler:innen im Internet, die sich in Online-Netzwerke einschleusen, sowie die Überwachung von Wohnräumen und Telekommunikation.

Aber diese Aufzählung ist nicht abschließend. Die Dienste sollen ihre nachrichtendienstlichen Mittel lediglich in einer Dienstvorschrift „abschließend“ benennen. Darin hat die Öffentlichkeit jedoch keinen Einblick, denn Dienstvorschriften der Geheimdienste bleiben wie so vieles geheim. Genau so funktioniert auch das Gesetz für den Militärischen Abschirmdienst (MAD), das im Dezember verabschiedet wurde.

Abschnorcheln bleibt erlaubt


Nach wie vor soll der BND in großem Umfang Daten abschnorcheln. Konkret bedeutet das: Der Auslandsgeheimdienst soll Internetknoten anzapfen dürfen, Kommunikationsdaten ausleiten und die erhobenen personenbezogenen Daten auswerten. Bislang hieß das Fernmeldeaufklärung, der neue Gesetzentwurf bezeichnet das als „strategische Aufklärung“.

Dem Entwurf zufolge soll der Geheimdienst solche Maßnahmen auf das „notwendige Maß“ und auf maximal 15 Prozent des Datenvolumens beschränken, „welches in allen Telekommunikationsnetzen übertragen werden kann“. Eine solche Beschränkung lässt sich aber nur schwer kontrollieren, was das Bundesinnenministerium (BMI) in seiner Begründung selbst einräumt.

Zudem können etwa über den Internetknoten in Frankfurt am Main, den DE-CIX, mehr als 200 Terabit pro Sekunde (Tbit/s) fließen. In den vergangenen 12 Monaten flossen jedoch nur durchschnittlich rund 13 Tbit/s. Darf der BND also 15 Prozent des höchstmöglichen Datenvolumens abschöpfen, entspräche das schlicht dem gesamten Datenverkehr.

Ein solches Ausspähen „reiner Inlandskommunikation“ ist für den Auslandsgeheimdienst grundsätzlich unzulässig. Allerdings lässt sich technisch nicht klar eingrenzen, welche Daten ausschließlich zum Inland gehören. Der BND müsste die Daten dem Entwurf zufolge also filtern – „soweit technisch möglich“. Dass das nicht immer funktioniert, war bereits vor mehr als zehn Jahren klar.

Der Betreiber des DE-CIX sagte damals für seinen Internetknoten, dass selbst wenn „der BND das weltbeste Filtersystem bauen könnte, das 99,9 Prozent [Genauigkeit] erreicht, dann redet man immer noch über mehrere Millionen fehlerhaft getaggter Verbindungen – jeden Tag“.

Das allein führt wohl dazu, dass der Auslandsgeheimdienst zwangsweise auch inländische Telekommunikation überwachen wird. Erlaubt ist ihm das allerdings nur, „wenn im Einzelfall tatsächliche Anhaltspunkte dafür vorliegen, dass die Maßnahme erforderlich ist, um Informationen zu zumindest erheblichen Bedrohungen zu erlangen“.

Behörden sollen hacken dürfen


Eine neue Befugnis im Entwurf ist, dass der BND ausdrücklich zurückhacken darf – wenn „eine unmittelbar bevorstehende Gefahr für ein besonders gewichtiges Rechtsgut besteht“. In diesem Fall soll der Auslandsgeheimdienst Daten verändern oder löschen dürfen, Datenströme umleiten oder „den Betrieb informationstechnischer Systeme einschränken oder unterbinden“. Der BND soll also nicht nur Angriffe auf IT-Systeme aufdecken, sondern die Systeme der Angreifenden selbst angreifen dürfen.

Unterstützung soll der BND von „inländischen öffentlichen Stellen“ wie dem Bundesamt für Sicherheit in der Informationstechnik (BSI) erhalten. Das BSI soll Software-Schwachstellen und auch sogenannte Zero-Day-Schwachstellen künftig proaktiv an den Geheimdienst weitergeben. Der BND soll diese Sicherheitslücken dann für Cyberangriffe auf andere Systeme ausnutzen dürfen. Zero Day („null Tage“) bedeutet, dass Angreifende eine Schwachstelle bereits verwenden können, während die Anbieter davon nichts wissen. Das heißt, es verbleiben null Tage Zeit, um sie zu schließen.

Auch der Verfassungsschutz soll hacken dürfen. Dabei soll der Dienst Geräte manipulieren dürfen, die Daten umleiten, löschen oder Fehlinformationen verbreiten. Dieses Zurückhacken ist auch unter dem Begriff „Hackback“ bekannt, Fachleute kritisieren die Maßnahmen aus strategischen, rechtlichen und technischen Gründen.

Dienste sollen KI kaufen, nutzen, trainieren


Sowohl Verfassungsschutz als auch BND sollen dem Entwurf zufolge ausdrücklich personenbezogene Daten automatisiert auswerten dürfen. Für den BND ist das etwa im Paragrafen über die „Allgemeine Befugnis zur Weiterverarbeitung“ geregelt. Damit sind auch sogenannte KI-Systeme gemeint. Die dazu gehörige Begründung nennt Anwendungen, „welche für ihre Funktion selbstlernende Systeme verwenden und anpassungsfähig auf einen autonomen Betrieb ausgelegt sind“. Zudem soll der BND mit personenbezogenen Daten auch eigene KI-Anwendungen trainieren dürfen.

Für einige KI-Auswertungen gibt es höhere Hürden, zum Beispiel wenn der Geheimdienst „personenbezogene Vorhersagen oder Empfehlungen“ erstellt oder automatisiert „Verhaltens- und Persönlichkeitsprofile“, um das „individuelle Bedrohungspotenzial“ einer Person einzuschätzen. Diese Ergebnisse gelten dann als „Auswertungsprodukte mit erheblichem Eingriffsgewicht“. Die Hürde: Solche Vorhersagen müssten dazu dienen, eine „zumindest erhebliche Bedrohung“ aufzuklären.

Solche „erheblichen“ Bedrohungen gibt es im Aufgabenbereich des BND jedoch viele. Dazu zählen zum Beispiel organisierte Kriminalität, hybride Einflussnahme, Extremismus und dessen Unterstützung oder auch: „krisenhafte Entwicklungen im Ausland“, die theoretisch eine Auswirkung auf Deutschland haben könnten. Es ist also ein Begriff, der sich breit interpretieren lässt.

Dass automatisierte Anwendungen und KI-Systeme schnell zu Verzerrungen und falschen Ergebnissen führen können, ist dabei offenbar auch dem Innenministerium klar. Der BND dürfe „keine diskriminierenden Algorithmen nutzen oder entwickeln“, heißt es analog zu anderen Gesetzen wie dem hessischen Polizeigesetz. Aber wie soll der BND – oder irgendeine Behörde – so etwas sicherstellen? Es gehört zum Wesen vieler KI-Systeme, dass sich deren Ergebnisse nicht leicht nachvollziehen lassen. Daher soll sich der BND die Ergebnisse stichprobenartig genau anschauen, heißt es im Entwurf, und sicherstellen, dass eine Entscheidung „zur Weiterverarbeitung/Maßnahmenveranlassung auch von einem Menschen aufgrund der vorliegenden Informationen getroffen worden wäre“.

Niedrige Hürden für unsichere US-Software


Eine der Sorgen bei den jüngsten KI-Regelungen für Polizeien war, dass Systeme von US-Anbietern wie Palantir zum Einsatz kommen könnten – Stichwort: digitale Souveränität. Dem will das Innenministerium durch eine Vorzugsregel für eigene und EU-Produkte entgegenwirken. Von privaten oder öffentlichen Stellen aus anderen Staaten dürfe der BND nur Anwendungen kaufen, wenn er selbst oder andere europäische Stellen keine ebenso geeignete Anwendung haben.

Besonders eng, das wird aus der Begründung des Gesetzes deutlich, will man es hier aber nicht sehen. Wenn ein Produkt einmal angeschafft ist, soll es auch „beliebig lange“ genutzt werden dürfen. Und der BND soll auch nicht jedes Mal prüfen müssen, ob es auch eine europäische Lösung gibt. Es reiche, wenn er alle paar Jahre – die Begründung nennt drei bis fünf – schaut, „welche kommerziell verfügbaren Anwendungen für seine Tätigkeit von Relevanz sein könnten und ob es für diese Anwendungen europäische/deutsche Anbieter gibt“. Für den Softwaremarkt ist das eine sehr lange Zeit.

Neben dem BND soll auch der Verfassungsschutz eine KI-Erlaubnis bekommen. Das steht in der Norm über „Qualifizierte Auswertung“. Die Rede ist von einer „automatisierten Anwendung, die durch Verknüpfung neue Erkenntnisse über die Persönlichkeit einer Person oder ihre Beziehungen zu anderen Personen oder zu Objekten gewinnt“.

Gesichter suchen, öffentliche Kameras anzapfen


Neben ausdrücklichen KI-Befugnissen geht es im Gesetzentwurf auch um biometrische Daten. Der Verfassungsschutz soll biometrische Merkmale mit allem abgleichen dürfen, worauf er „zur Erfüllung seiner Aufgaben zugreifen darf“, wenn „tatsächliche Anhaltspunkte“ vorliegen, dass das für seine Aufgaben erforderlich ist. Das heißt, er soll es eigentlich immer machen dürfen, wenn es einen Grund dafür gibt, „also nicht lediglich auf Vorrat ins Blaue“.

In der Begründung zum Entwurf heißt es weiter, dass ein Abgleich mit Daten erfolgen soll, die der Verfassungsschutz selbst gespeichert hat – oder mit für ihn zugänglichen Daten von Verfassungsschutzbehörden der Länder.

Biometrische Echtzeit-Abgleiche soll die Behörde auch nutzen dürfen. Damit soll sie Videoüberwachung live auswerten dürfen und prüfen, ob eine Person im Visier der Behörde an einem bestimmten Ort auftaucht. Für den Zugriff auf entsprechende Kamera soll der Verfassungsschutz Betreiber verpflichten dürfen, Aufnahmen herauszugeben, live auszuleiten oder gleich die Videoüberwachungsanlagen mit zu nutzen – zumindest wenn es um Überwachung von öffentlich zugänglichen Räumen geht. Das heißt, der Verfassungsschutz dürfte in Echtzeit Kameras am Bahnhof oder im Einkaufszentrum anzapfen.

Auch der BND soll biometrische Daten auswerten dürfen. Ein Vergleich mit öffentlich zugänglichen Daten aus dem Internet soll ausdrücklich erlaubt sein. Das Verständnis von öffentlicher Zugänglichkeit ist hier allerdings etwas anders gefasst, als man es erwarten könnte. Denn dazu zählen für das BMI „alle Bereiche des Internets, auch solche, die mittels einer vorgelagerten Zugangshürde geschützt sind“. Erst wenn „Schutzmechanismen über rein formale Hürden hinausgehen“ werde dann der Zugriff zum Einsatz eines „nachrichtendienstlichen Mittels“, für das andere Hürden gelten.

Um biometrische Daten abzugleichen, müsste der BND laut Entwurf keine eigenen Mittel nutzen – ein Abgleich dürfte auch über öffentliche oder private Stellen im Ausland erfolgen, wenn er selbst oder andere deutsche oder europäische Stellen das nicht können. Das öffnet die Tore dafür, dass der BND am Ende Anwendungen nutzt, die es nach europäischen Datenschutzrechten nicht geben dürfte. Der Geheimdienst könnte bei außereuropäischen Partnern um Hilfe bitten, für die schwächere Regeln gelten.

Geheimdienst-Kontrolle soll schlanker werden


Für die Kontrolle des Inlands- und Auslandsgeheimdienstes sind bislang unter anderem die G10-Kommission, das Parlamentarische Kontrollgremium und der Unabhängige Kontrollrat (UKRat) zuständig. Die G‑10-Kommission soll dem Entwurf zufolge jedoch wegfallen. Das G‑10-Gesetz regelt derzeit, unter welchen Voraussetzungen in Deutschland die Geheimdienste von Bund und Ländern in das durch Artikel 10 des Grundgesetzes geschützte Brief‑, Post- und Fernmeldegeheimnis eingreifen dürfen und wie derartige Eingriffe kontrolliert werden.

Künftig soll mehr Kontrolle im UKRat gebündelt werden, der neue Aufgaben bekommt und das Parlamentarische Kontrollgremium unterstützen soll. Bislang ist der UKRat als oberste Bundesbehörde nur für den Auslandsgeheimdienst BND zuständig. Laut Gesetzentwurf soll er künftig auch den Inlandsgeheimdienst kontrollieren.

Ähnlich wie ein Gericht soll der UKRat besonders eingriffsintensive Einzelmaßnahmen beider Geheimdienste vorab genehmigen. Außerdem soll er die Dienste administrativ kontrollieren, etwa wie sie personenbezogene Daten verarbeiten.

Mehr Befugnisse für den UKRat würden jedoch weniger Befugnisse für die Bundesdatenschutzbeauftragte bedeuten. Eine solche Schwächung der für Geheimdienste mitunter lästigen Behörde hatte die aus dem Amt scheidende Louisa Specht-Riemenschneider bereits befürchtet. Ihr Nachfolger Moritz Hennemann dürfte demnach nur noch weniger sensible Bereiche beaufsichtigen, etwa die Verarbeitung personenbezogener Daten bei der allgemeinen Verwaltung des BND oder bei Aus- und Fortbildungen.

Noch weniger Transparenz als zuvor


Einige neue Regeln sollen die Informationsfreiheit weiter einschränken. Schon heute sind die Geheimdienste vom Informationsfreiheitsgesetz ausgenommen und müssen keine Dokumente an Bürger:innen freigeben – außer es geht um Umweltinformationen.

Künftig sollen für Bürger:innen selbst solche Informationen über die drei Geheimdienste des Bundes tabu sein, die anderen staatlichen Stellen vorliegen. Insbesondere soll das für den Unabhängigen Kontrollrat gelten. In der Begründung des Entwurfs heißt es: „Alle Tätigkeiten der Nachrichtendienste sollen nach dem Willen des Gesetzgebers vom Anspruch auf Informationszugang ausgeschlossen sein.“

Das hätte weitreichende Folgen. Nicht einmal eine Statistik über künftige Agent:innen in Ausbildung soll es noch geben. Eine Ausnahme im Gesetz für Hochschulstatistik soll verhindern, dass feindliche Akteure erfahren, wie viel Spionage-Personal Deutschland in Zukunft haben könnte. Während ihre Macht enorm wächst, sollen Deutschlands Geheimdienste also noch intransparenter werden.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

Interview mit der Bundesdatenschutzbeauftragten: „Die aktuelle Debatte geht in die falsche Richtung“

03. Dezember 2025 um 14:35

Louisa Specht-Riemenschneider erklärt, warum KI und Datenschutz so schlecht zusammengehen und die Datenpolitik ein gesellschaftspolitisches Ziel braucht. Außerdem nennt sie eine überraschend niedrige Zahl neuer Mitarbeitender, falls ihre Behörde die zentrale Wirtschaftsaufsicht erhält.

Louisa Specht-Riemenschneider steht im Türrahmen zu einem Büro.
Die Bundesdatenschutzbeauftragte Louisa Specht-Riemenschneider. – Alle Rechte vorbehalten Johanna Wittig

Seit gut einem Jahr ist Louisa Specht-Riemenschneider Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI). Nicht nur die schwarz-rote Bundesregierung hat sich mittlerweile weitreichende Reformen beim Datenschutz vorgenommen, sondern auch die EU-Kommission will die Datenschutzgrundverordnung erstmalig schleifen.

Wir haben Specht-Riemenschneider in ihrem Berliner Büro getroffen und sie gefragt, wo sie in der hitzig geführten Reformdebatte steht. Sie kritisiert Teile der Pläne der EU-Kommission, spricht sich aber auch selbst entschieden für eine Reform aus. Der datenschutzrechtliche Rahmen erfülle seine Funktion nicht, allerdings laufe die aktuelle Debatte in die falsche Richtung. Vor Veränderungen in der Datenpolitik müsse eine gesellschaftspolitische Zielsetzung stehen, so die Forderung der Datenschutzbeauftragten.

Auch zu den umstrittenen Themen Gesundheitsdigitalisierung und Reform der Datenschutzaufsicht in Deutschland haben wir die Juristin befragt.

„An jeder Ecke fehlen Daten für gemeinwohlorientierte Zwecke“

netzpolitik.org: Sie haben als Rechtswissenschaftlerin immer die Bedeutung von Daten für Innovation betont und einen Ausgleich zwischen Datennutzung und Datenschutz gesucht. Für viele bedeutet das momentan vor allem, den Datenschutz zurückzubauen. Auf dem Digitale-Souveränitäts-Gipfel in Berlin lautete die neue Leitlinie „Product First, Regulation Second“. Ihre Behörde soll den Zusatz „Beauftragte für Datennutzung“ erhalten. Geht die Entwicklung also in die richtige Richtung?

Louisa Specht-Riemenschneider: Für mich stand nie zur Debatte, ob Datenschutz und Datennutzung zusammengehen. Die DSGVO soll genau das erreichen. Sie will ja nicht Datennutzung um jeden Preis verhindern, sondern gewährleisten, dass dabei Grundrechte gewahrt bleiben. Gleichzeitig gibt es andere Grundrechte wie den Schutz der Gesundheit, die es notwendig machen, dass Daten verarbeitet werden. Beides muss man in Einklang bringen.

In der öffentlichen Debatte wird derzeit allerdings versucht, diese zwei Positionen gegeneinander auszuspielen. Wir sind an einem Punkt, wo wir eine entscheidende Weichenstellung machen können. Und ich würde mir eine viel stärker gesellschaftspolitische Diskussion darüber wünschen, wo wir eigentlich hin wollen.

netzpolitik.org: Also für welche Zwecke Daten genutzt werden sollen und für welche nicht?

Louisa Specht-Riemenschneider: Ja, wollen wir als Gesellschaft etwa Daten für verbesserte Krebstherapien nutzen? Oder wollen wir verbesserte Datennutzbarkeit für rein kommerzielle Interessen? Das beantwortet mir momentan politisch niemand.

Wir haben zwar 1.000 Strategien, aber es fehlt ein Leitbild, an dem wir die Datenpolitik und auch die Regulierung ausrichten. Gerade jetzt wäre die Gelegenheit, in der wir in Europa – anders als die USA oder China – eine Datennutzungsagenda entwickeln könnten, die Grundrechte, Demokratie und Freiheit mitdenkt.

netzpolitik.org: Bei der Gesundheitsdigitalisierung heißt es, der Datenschutz gefährde Leben. In der Wirtschaft gefährde er Europas Wettbewerbsfähigkeit. Spüren Sie diesen Gegenwind?

Louisa Specht-Riemenschneider: Ja, und ich finde es unheimlich schade, dass die Diskussion in die falsche Richtung geht. Der Rechtsrahmen für Datenschutz und Datennutzung funktioniert offensichtlich nicht so, wie er eigentlich funktionieren sollte. Einerseits haben wir eine unglaubliche Masse an Daten, die rechtswidrig genutzt werden, wie etwa die „Databroker Files“ gezeigt haben. Andererseits fehlen an jeder Ecke Daten für gemeinwohlorientierte Zwecke.

Diese Gemengelage führt dazu, dass der Datenschutz zum Buhmann für alles gemacht wird. Vergangenes Jahr habe ich gelesen, dass in einem Seniorenheim keine Weckmänner verteilt werden konnten, wegen des Datenschutzes. Das ist natürlich großer Quatsch, aber diese Missverständnisse werden unter anderem dadurch hervorgerufen, dass der Rechtsrahmen sehr komplex ist.

„Es gibt im Omnibus auch Aspekte, die ich begrüße“

netzpolitik.org: Mit ihrem „Digitalen Omnibus“ fährt die EU-Kommission aktuell in die andere Richtung. Sie schlägt erstmals weitreichende Änderungen an der DSGVO vor. Verbraucher- und Datenschutzorganisationen sowie Teile des EU-Parlaments sprechen von einem Angriff auf die Grundlagen des europäischen Datenschutzes.

Louisa Specht-Riemenschneider: Ich halte nichts davon, die Welt in Schwarz und Weiß einzuteilen. Die Kommission schlägt Regelungen vor, von denen einige datenschutzrechtlich ganz klar kritisch zu werten sind. Wenn ich zum Beispiel meine Betroffenenrechte nur noch für datenschutzrechtliche Zwecke ausüben darf, dann schränkt mich das in meinen Rechten elementar ein. Gegen einen Missbrauchseinwand spricht nichts, aber er muss richtig formuliert sein.

Es gibt im Omnibus jedoch auch Aspekte, die ich begrüße. Die Vereinheitlichung von Digitalrechtsakten zum Beispiel, also die Zusammenfassung von Datennutzungsgesetzen im Data Act. Auch die Vorschläge zu Cookie-Bannern sind in ihrer Grundrichtung zu begrüßen.

netzpolitik.org: Für Kritik sorgt auch der Plan, die Definition personenbezogener Daten deutlich enger zu fassen und pseudonymisierte Daten unter bestimmten Umständen von der DSGVO auszunehmen. Man folge da nur der Rechtsprechung des Europäischen Gerichtshofs, heißt es von der Kommission. Der Jurist und Datenschutzexperte Max Schrems und andere sagen, das geht weit darüber hinaus. Wer hat Recht?

Louisa Specht-Riemenschneider: Man kann das Urteil so oder so lesen. Ich frage mich, ob die geplanten Änderungen – wenn man genau hinschaut – tatsächlich eine Abweichung vom derzeitigen Standard darstellen. Dazu berate ich mich gerade noch mit meinen Kolleg:innen in der Datenschutzkonferenz und möchte dem ungern vorgreifen.

Was plant die EU-Kommission bei KI und Datenschutz?

„Datenschutz und KI gehen ganz schlecht zusammen“

netzpolitik.org: Ein weiterer Streitpunkt sind KI-Systeme. Die Kommission will klarstellen, dass diese auch ohne Einwilligung, auf Basis des legitimen Interesses, mit personenbezogenen Daten trainiert und betrieben werden dürfen.

Louisa Specht-Riemenschneider: Die Kommission folgt hier einer Empfehlung des Europäischen Datenschutzausschusses, bei der jedoch leider nicht genau ausformuliert wurde, unter welchen Bedingungen KI auf das berechtigte Interesse gestützt werden kann. Der Omnibus unterscheidet hier leider auch nicht zwischen KI-Training zu kommerziellen oder zu gemeinwohlorientierten Zwecken oder zur Ausübung anderer Grundrechte.

netzpolitik.org: Sie ist offenbar getrieben von der Sorge, Europa könne im sogenannten KI-Wettrennen verlieren. Gehen Datenschutz und KI einfach nicht zusammen?

Louisa Specht-Riemenschneider: Ja, der geltende Datenschutz-Rechtsrahmen und KI gehen ganz schlecht zusammen. Das Hauptproblem ist, dass unklar ist, wie man Betroffenenrechte geltend machen soll, wenn KI-Systeme sich einzelne Daten merken. Wie sollen Löschansprüche ausgeübt werden? Wie soll der Berichtigungsanspruch praktisch umgesetzt werden? Diese Fragen beantwortet auch der Digitale Omnibus nicht. Es wäre klug, wenn sich der europäische Gesetzgeber die Zeit nehmen würde, über diese Frage etwas intensiver nachzudenken.

Da sind wir auch wieder bei der Gretchenfrage: Für welche Zwecke wollen wir als Gesellschaft KI und für welche nicht? Das scheint mir wirklich eine Grundsatzdiskussion zu sein, die wir dringend führen und dann gesetzgeberisch entsprechend handeln müssen. Entwicklung und Einsatz von KI für gemeinwohlorientierte Zwecke oder zur Ausübung von Grundrechten würde ich gern gesetzlich privilegiert sehen, für andere Zwecke ist das meines Erachtens weniger erforderlich. Große Player, die kommerzielle KI-Modelle anbieten, können mit der Rechtsunsicherheit gut umgehen.

Wo eine Reform ansetzen sollte

netzpolitik.org: Viele Datenschützer:innen warnen davor, im aktuellen politischen Klima solche Grundsatzfragen zu stellen und das große Fass DSGVO überhaupt aufzumachen.

Louisa Specht-Riemenschneider: Ich möchte eine Grundsatzdebatte sogar vehement einfordern. Der bestehende Rechtsrahmen funktioniert nicht so, wie er funktionieren soll. Natürlich will ich die DSGVO nicht insgesamt nochmal zur Abstimmung stellen. Aber wir sollten über Nachbesserungen im geltenden Rechtsrahmen sprechen. Das Interessante am Omnibus ist ja nicht nur das, was drinsteht, sondern vor allem das, was nicht drin steht.

netzpolitik.org: Was fehlt Ihnen?

Louisa Specht-Riemenschneider: Wie bekomme ich zum Beispiel eine Databroker-Regelung in die DSGVO? Wie schaffen wir es, dass Selbstbestimmung nicht nur auf dem Papier existiert?

Das Grundproblem ist die Einwilligung. Wir hatten in den 1960er- und 1970er-Jahren eine ähnliche Diskussion zu Selbstbestimmung im Verbraucherschutzrecht. Schon damals war klar, dass Verbraucher:innen Entscheidungen treffen, die manchmal nicht selbstbestimmt sind, weil es Machtasymmetrien gibt. Also müssen wir dafür sorgen, dass wir die Vertragsparteien auf Augenhöhe bekommen, damit Verbraucher:innen gleichberechtigt entscheiden können.

Warum führen wir diese Diskussion nicht auch bei der DSGVO? Dafür müssen wir deren Grundsätze nicht anfassen, sondern an die Frage der Einwilligung ran. Und wir müssen dafür sorgen, dass die DSGVO besser in der Praxis umgesetzt wird. Das ist nur vordergründig eine Frage des Bürokratieabbaus.

netzpolitik.org: Sondern?

Louisa Specht-Riemenschneider: Ich höre oft von Unternehmer:innen, dass sie Datenschutz beachten wollen, aber nicht wissen, wie sie dabei am besten vorgehen. Wenn wir also am Ende mehr Rechtsklarheit in die Verordnung hineinbekommen, dann ist das auch ein Weg, um Betroffene besser zu schützen, weil die Regeln besser umgesetzt können. Auch der risikobasierte Ansatz der DSGVO sollte weiter ausdifferenziert werden. Also dass nicht alle die gleichen Pflichten haben, sondern ähnlich wie bei der KI-Verordnung die Verantwortung größer ist, wenn das Risiko der Datenverarbeitung zunimmt.

Datenhändler verkaufen metergenaue Standortdaten von EU-Personal

Wie man das Problem der Databroker lösen könnte

netzpolitik.org: Erst kürzlich konnten wir mit den gerade schon angesprochenen Databroker-Recherchen zeigen, wie sich selbst hochrangiges EU-Personal ausspionieren lässt – mit Daten aus dem Ökosystem der Online-Werbung, die wir kostenfrei von Databrokern bekommen haben. Wie löst man dieses Problem?

Louisa Specht-Riemenschneider: Das ist nicht trivial, weil Werbe-Tracking mit Einwilligung zulässig sein kann, in vielen Fällen wohl aber Zweifel an der Rechtsgültigkeit der Einwilligungen bestehen. Deshalb müssen wir uns zunächst anschauen, wie die Datenströme verlaufen: Ich habe ein Endgerät mit der Werbe-ID, von dem Daten an einen Databroker gehen, der häufig in einem Drittstaat sitzt, beispielsweise in den USA. Und dann habe ich einen Datenankäufer, der etwa in einem anderen europäischen Staat sitzt.

Den Databroker in den USA kriegt man aufsichtsrechtlich sehr schwer zu fassen, da bräuchte man Amtshilfe von US-Behörden. Beim Datenankäufer ist es einfacher, wenn er in einem EU-Mitgliedstaat sitzt. Er ist aber das letzte Glied in der Kette. Selbst wenn wir nachweisen können, dass er sich datenschutzwidrig verhält, beendet das noch nicht den Datenhandel.

Daher wäre es am sinnvollsten, die Apps ins Visier zu nehmen, die die Werbe-ID weitergeben. Wir sollten darüber nachdenken, ob die Ausleitung der Werbe-ID grundsätzlich beschränkt werden sollte – auch wenn Nutzer:innen „einwilligen“. Das könnte man übrigens auch in einem Omnibus regeln.

netzpolitik.org: Um die Komplexität noch zu erhöhen, gibt es auch noch das Teilproblem der Datenmarktplätze. Das sind die Plattformen, auf denen Interessierte und Anbieter von Daten zusammenkommen. Der größte Marktplatz hat seinen Sitz in Berlin, die Berliner Datenschutzaufsicht kam zu dem Schluss, dass die DSGVO nicht anwendbar ist, weil er nur Kontakte vermittelt und selbst die Datensätze nicht verarbeitet.

Louisa Specht-Riemenschneider: Wir hatten eine ähnliche Situation schon mal beim geistigen Eigentum. Filesharing-Clients hatten einst auch argumentiert, dass sie nur den Kontakt zwischen Person A und Person B herstellen, die dann Musikstücke austauschen. Damals haben die Gerichte die Vermittlungsplattform mit dem Täter quasi gleichgestellt. Eine solche Störerhaftung könnte man auch im Datenschutzrecht vorsehen.

Ich weiß, dass es die Rechtsauffassung gibt, dass die Tätigkeiten von Datenmarktplätzen heute schon eine Verarbeitungstätigkeit sind. Aber selbst dann wäre es hilfreich, dies explizit ins Gesetz zu schreiben, um Rechtsklarheit zu schaffen. Das könnte man gegebenenfalls sogar auf nationaler Ebene lösen, ohne den Weg über die EU.

„Eine Verpflichtung wäre eine großer Schritt“

netzpolitik.org: Überraschenderweise hat die EU-Kommission auch einen neuen Rechtsrahmen für Consent-Manager für Cookies in den Omnibus aufgenommen, obwohl dieser ja eigentlich nur eine technische Anpassung sein sollte. In Deutschland gibt es die Möglichkeit schon länger, Ihre Behörde hat neulich den ersten Cookie-Manager für Deutschland anerkannt. Würde das das Databroker-Problem lösen?

Louisa Specht-Riemenschneider: Nein, aber es löst ein anderes Problem.

Wenn ich das Ziel verfolge, Cookie-Banner zu reduzieren, dann habe ich dafür verschiedene Möglichkeiten. Eine besteht darin, den Verbraucher:innen die Möglichkeit zu geben, vorab generell zu erklären, für welche Zwecke Cookies bei ihnen gesetzt werden dürfen und für welche nicht. Und die Website-Betreiber zugleich dazu zu verpflichten, diese Entscheidung auch zu akzeptieren.

Das ist auch der Punkt, den ich beim Omnibus einigermaßen positiv sehe. Da steht drin, dass Website-Betreiber die Cookie-Einstellung akzeptieren sollten. Wenn die Vorgabe so zu lesen ist, dass sie dazu verpflichtet sind, dann wäre das ein großer Schritt. Denn diese Pflicht sieht die deutsche Rechtslage derzeit nicht vor. Das ist ja der große Kritikpunkt an den Einwilligungsmanagementsystemen, wie sie in Deutschland gegenwärtig vorgesehen sind.

„Hundertprozentige Sicherheit gibt es nicht“

netzpolitik.org: Sie sprachen eingangs das Grundrecht auf Schutz der Gesundheit an. Die elektronische Patientenakte hat ein ereignisreiches Jahr hinter sich. Auf Sicherheitslücken in der ePA angesprochen, haben Sie mal den Vergleich gezogen, dass in ein Haus auch eingebrochen werden kann – „ganz gleich, wie gut die Alarmanlage ist“. Ist das nicht eine schräge Analogie?

Das gebrochene Versprechen

Louisa Specht-Riemenschneider: Was ich damit sagen wollte, ist, dass wir nie eine hundertprozentige Sicherheit im technischen System haben können. Eine solche Sicherheit gibt es nicht.

Wir müssen allerdings alles tun, um Sicherheitslücken so früh wie möglich zu erkennen, zu schließen und deren Zahl so gering wie möglich zu halten. Das sind die drei Dinge, die wahnsinnig wichtig sind.

Allerdings ist bei der Sicherheit der ePA das Bundesamt für Sicherheit in der Informationstechnik (BSI) der primäre Ansprechpartner. Wir als Datenschutzaufsicht schauen uns vor allem die Datenverarbeitung an, die in der ePA stattfindet. Das BSI ist dafür zuständig, im Dialog mit dem Bundesgesundheitsministerium und der Gematik, die Sicherheitslücken zu schließen. Wir werden dann darüber informiert und dürfen uns dazu äußern.

netzpolitik.org: Das war ja mal anders.

Louisa Specht-Riemenschneider: Früher mussten Spezifikation der Gematik von uns „freigeben“ werden, sie musste also Einvernehmen mit uns herstellen. Jetzt muss sie uns nur noch ins Benehmen setzen. Ich darf jetzt zwar etwas sagen, aber man muss mir theoretisch nicht mehr zuhören.

netzpolitik.org: In ihren Vorversionen verfügte die ePA noch über zahlreiche Möglichkeiten, mit denen Versicherte genauer einstellen konnten, welche Dokumente Behandelnde sehen dürfen und welche nicht. Davon ist heute nicht mehr viel übrig. Ist das Versprechen einer patientenzenterierten ePA überhaupt noch zu halten?

Louisa Specht-Riemenschneider: Es kommt darauf an, was man als patientenzentriert definiert. Die Einstellungen in der ePA 2.0 waren dokumentengenauer. Das wurde ein Stück weit zurückgeschraubt. Wir werden allerdings mit dem Europäischen Gesundheitsdatenraum (EHDS) bald eine Rechtslage bekommen, die möglicherweise wieder feinere Einstellungen vorsieht. Die Details dazu werden derzeit noch ausgearbeitet.

Ein großes Problem in der ePA war, dass Leistungserbringer immer auch die Abrechnungsdaten zu sehen bekamen, die die Krankenkasse in die Patientenakte einstellt. Selbst wenn ich eingestellt hatte, dass bestimmte Leistungserbringer Dokumente nicht sehen sollen. Ärzte hätten dann trotzdem sehen können, dass man schon bei einem anderen Arzt war und wie die Diagnose lautete. Das ist zumindest abgestellt worden und das ist ein Fortschritt.

„Für eine patientenztentrierte ePA ist es noch nicht zu spät“

netzpolitik.org: Dennoch bleibt die Frage, ob die Chance vertan wurde, ein großes Digitalisierungsprojekt datenschutzorientiert auf die Beine zu stellen?

Louisa Specht-Riemenschneider: Ich muss selbst entscheiden können, welche Daten in meine ePA hineinkommen. Das kann ich aber nur tun, wenn ich vernünftig informiert werde. Bislang wird äußerst wenig dafür getan, dass Informationen auch bei den Menschen ankommen.

Und das vor allem deswegen, weil das Gesetz überall Informationserteilungspflichten vorsieht, aber nicht fordert, dass die Information von den Patient:innen auch wahrgenommen wird. Erst jetzt startet eine breit angelegte Werbekampagne des BMG. Insgesamt wurde aus meiner Sicht viel zu spät und mit viel zu geringer Priorität informiert. Wir haben dazu gerade eine große Umfrage durchgeführt und veröffentlichen die Ergebnisse bald in unserem Datenschutzbarometer.

Wir haben unzählige Beratungsschreiben an die Krankenkassen geschrieben, damit die Informationen möglichst gut verstanden werden. Damit Menschen sich wirklich befähigt fühlen, informierte Entscheidungen zu treffen, muss ich anders informieren als in einem fünfseitigen Brief, den Versicherte bekommen und dann achtlos in den Müll schmeißen, weil sie denken, das es eine weitere Beitragsanpassung ist. Ich sehe die Verantwortung aber hier wie gesagt auch beim Gesetzgeber.

Ist die Chance vertan, dass die ePA dem Anspruch an Information und Selbstbestimmung gerecht wird? Ich glaube nicht. Aber es ist verdammt spät.

„Das würde meine Behörde und mich sehr schmerzen“

netzpolitik.org: Lassen Sie uns zum Schluss über eine weitere Datenschutz-Baustelle sprechen: die Verteilung der Aufsichtskompetenz in Deutschland. Ihre Behörde könnte die Aufsicht über die Geheimdienste verlieren.

Louisa Specht-Riemenschneider: Das ist für mich eine ganz schwierige Situation. Der Verlust der Aufsicht über die Nachrichtendienste würde meine Behörde und mich sehr schmerzen. Nicht weil wir dann zwanzig Mitarbeiter weniger hätten. Sondern weil wir die einzige Stelle sind, die eine komplette Übersicht über die Sicherheitsbehörden insgesamt hat und darüber, wie sie Daten von Bürgerinnen und Bürgern nutzen.

Die aktuelle politische Diskussion geht klar in die Richtung, dass Nachrichtendienste mehr Befugnisse erhalten sollen. Ein solcher Machtzuwachs lässt sich aber nur dann rechtfertigen, wenn gleichzeitig ein vernünftiges Aufsichtsregime gewährleistet wird.

netzpolitik.org: Die Pläne kämen einer Entmachtung Ihrer Behörde gleich.

Louisa Specht-Riemenschneider: Teile der Aufsicht, die wir bisher ausgeübt haben, sollen in einen unabhängigen Kontrollrat verlagert werden. Das wäre eine Zerfaserung der Aufsicht, die Gesamtübersicht über die Sicherheitsbehörden wäre nicht mehr gegeben. Das finde ich bedenklich. Wir sind nämlich auch die einzige Stelle, die die Gesamtheit des Überwachungsdrucks im Blick behalten kann.

Wir haben derzeit eine Haushaltssituation, wo alle sparen sollen. Ich frage mich, wieso da eine neue Stelle geschaffen werden soll, die Aufgaben übernimmt, für die eine andere Behörde jahrelang Kompetenz aufgebaut hat. Haben wir vielleicht zu genau hingeschaut in den vergangenen Jahren?

netzpolitik.org: An anderer Stelle könnte Ihre Behörde an Bedeutung gewinnen. Der Koalitionsvertrag sieht eine Bündelung der Zuständigkeiten und Kompetenzen bei der Aufsicht über Wirtschaft und Vereine bei Ihnen vor. Dafür kursieren unterschiedliche Modelle.

Louisa Specht-Riemenschneider: Auch diese Situation ist für mich persönlich nicht ganz leicht, weil ich meine Kolleg:innen aus der Datenschutzkonferenz (DSK) sehr schätze. Die Landesdatenschutzaufsichtsbehörden machen hervorragende Arbeit.

Gleichwohl glaube ich, dass 18 Aufsichtsbehörden zwangsläufig auch mal unterschiedliche Rechtsauffassungen vertreten. Wir können nicht alles auf DSK-Ebene diskutieren und gemeinsam entscheiden. Es gibt daher gute Argumente für eine Bündelung. Ich glaube auch, dass man Aufsicht und Beratung dann besser skalieren könnte.

Unabhängig davon, welches Modell es am Ende wird, muss die Datenschutzkonferenz für die Aufsicht über öffentliche Stellen eine eigene Geschäftsstelle bekommen, weil durch den wechselnden Vorsitz zu viele Kapazitäten in Organisationsfragen gebunden werden.

netzpolitik.org: Zum Abschluss die Preisfrage: Wie viele neue Stellen bräuchten Sie, wenn es zu einer Zentralisierung kommen sollte, also einer vollständigen Verlagerung der Wirtschaftsaufsicht von den Länderbehörden zu Ihnen?

Louisa Specht-Riemenschneider: Wir gehen je nach Ausgestaltung von einer hohen zweistelligen bis niedrigen dreistelligen Zahl aus.

netzpolitik.org: Ihre Länderkolleg:innen rechnen mit deutlich höheren Zahlen.

Louisa Specht-Riemenschneider: Wir haben das intern durchgerechnet und gehen von Skalierungseffekten aus. Insofern kommen wir mit deutlich weniger Stellen aus, als derzeit in der öffentlichen Diskussion angenommen wird.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

Überwachung von Journalist:innen: Reporter ohne Grenzen verklagt BND wegen Staatstrojanern

15. September 2025 um 15:07

Der Einsatz von Staatstrojanern durch den BND gefährdet den journalistischen Quellenschutz. Reporter ohne Grenzen zieht deshalb nun vor den Europäischen Gerichtshof für Menschenrechte. Es geht auch darum, dass die Betroffenen mangels Informationspflichten gar keine Chance haben, sich zu wehren.

Pegasusfigur auf Smartphone
Auch der BND setzt auf den Staatstrojaner Pegasus. (Symbolbild) – Alle Rechte vorbehalten IMAGO / Christian Ohde

Der Journalist:innen-Verband Reporter ohne Grenzen (RSF) verklagt den deutschen Auslandsgeheimdienst BND vor dem Europäischen Gerichtshof für Menschenrechte (EGMR) wegen des Einsatzes von Staatstrojanern. Mit ihrer Klage war die die Organisation schon vor dem Bundesverwaltungsgericht, das die Klage für unzulässig erklärte, wie auch vor dem Bundesverfassungsgericht, das die Klage nicht annahm, gescheitert. Laut RSF liegt das daran, dass die Klage nicht im Namen von konkret betroffenen Kläger:innen gestellt wird.

Nach Auffassung des Verbandes verletzt die Überwachung mit Staatstrojanern grundlegende Rechte gemäß der Europäischen Menschenrechtskonvention (EMRK): das Recht auf Achtung des Privat- und Familienlebens (Artikel 8), das Recht auf freie Meinungsäußerung und Informationsfreiheit (Artikel 10) sowie das Recht auf wirksame Beschwerde (Artikel 13).

„Wir sind durch alle rechtlichen Instanzen in Deutschland gegangen, um sicherzustellen, dass diese Grundrechte geschützt werden, doch nun hat auch das Bundesverfassungsgericht unsere Beschwerde ohne Begründung abgelehnt. Daher wenden wir uns jetzt an den Europäischen Gerichtshof für Menschenrechte“, sagt Anja Osterhaus, Geschäftsführerin von Reporter ohne Grenzen Deutschland.

Fehlender Rechtsschutz durch Nachweispflicht

Reporter ohne Grenzen will mit der Klage auf ein Problem hinweisen: In Deutschland verlangen Gerichte einen Nachweis, dass man selbst Ziel einer geheimen Überwachung war, bevor sie eine Klage gegen die Überwachungsmaßnahme annehmen. Diesen Nachweis zu liefern, sei aber faktisch unmöglich, weil die Maßnahmen des Geheimdienstes im Verborgenen stattfinden würden. Wer dagegen klagen wollte, müsste sich selbst bezichtigen – also einräumen, in einer Konstellation tätig zu sein, die den Einsatz eines Staatstrojaners rechtfertigen könnte, heißt es in der Pressemitteilung. Der RSF bezeichnet das als „unzumutbar hohe Hürden“, die die Organisation nun mit der Beschwerde in Straßburg abschaffen wolle, denn sie verhinderten effektiven Rechtsschutz für Journalist:innen.

Journalist:innen müssten sich auf die Vertraulichkeit ihrer Kommunikation verlassen können, der Einsatz von Staatstrojanern würde diese Vertraulichkeit jedoch untergraben. „Der Geheimdienst kann Journalisten heimlich per Trojaner überwachen, ohne dass der Betroffene hiervon jemals erfährt. Hiergegen gibt es in Deutschland keinen Rechtsschutz, wenn vom Betroffenen auch weiterhin Nachweise für eine Überwachung verlangt werden. Dies steht einem demokratischen Rechtsstaat schlecht zu Gesicht und verstößt gegen die Menschenrechte“, sagt Rechtsanwalt Niko Härting, der das Verfahren für RSF führt.


Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.

  • Es gibt keine weiteren Artikel
❌