Mehr als 1200 Organisationen und Projekte hat die Bundesregierung in den vergangenen Jahren heimlich vom Verfassungsschutz durchleuchten lassen. Ein Gutachten des Bundestages kommt nun zu dem Schluss: Das Vorgehen ist mit dem Grundgesetz nicht vereinbar.
Buchladen Zur schwankenden Weltkugel: Einer der Läden, die von Kulturstaatsminister Wolfram Weimer vom Buchhandlungspreis ausgeschlossen wurden. – Alle Rechte vorbehalten: IMAGO / dts Nachrichtenagentur
Darf eine bundesstaatliche Stelle heimlich beim Bundesamt für Verfassungsschutz anfragen, ob zu einer bestimmten Person oder Organisation Erkenntnisse vorliegen, bevor es eine Förderung erteilt? Um diese Frage drehte sich die Debatte, nachdem bekannt wurde, dass Kulturstaatsminister Wolfram Weimer (parteilos) Buchläden nach einer solchen Anfrage von einer Preisliste hat streichen lassen. Haber-Verfahren nennt sich diese Abfrage, die es seit 2004 gibt und die durch den Eklat um den Kulturstaatsminister zu neuer Berühmtheit gelangte.
Die Wissenschaftlichen Dienste des Deutschen Bundestages beantworten diese Frage nun recht eindeutig – und zwar mit Nein. Ein vor Kurzem veröffentlichtes Gutachten kommt zu dem Schluss: Vor einer Förderung im Bereich Kunst oder Kultur heimlich eine solche Anfrage an den Verfassungsschutz zu stellen, ist nicht mit dem Grundgesetz vereinbar.
Beauftragt hat es der Bundestagsabgeordnete David Schliesing, medienpolitischer Sprecher der Fraktion Die Linke. „Nachdem nun auch der Wissenschaftliche Dienst des Bundestages klar festgestellt hat, dass das ‚Haber-Verfahren’ verfassungswidrig ist, erwarte ich, dass die Bundesregierung die Praxis umgehend beendet“, sagt er. Der Geheimdienst dürfe nicht mehr gegen Kultureinrichtungen eingesetzt werden.
Das Haber-Verfahren sieht vor, dass bundesstaatliche Stellen wie etwa Ministerien vor einer Förderzusage eine Auskunft beim Verfassungsschutz einholen können, ob zu bestimmten Personen oder Organisationen relevante Erkenntnisse vorliegen. Der Geheimdienst antwortet darauf zunächst nur mit ja oder nein. Im Einzelfall können die Ministerien anschließend weitere Details abfragen. Die betroffenen Personen werden über den Vorgang zu keinem Zeitpunkt informiert.
Benannt ist das Verfahren nach Emily Haber, die 2017 als Staatssekretärin im Bundesinnenministerium einen Erlass verfasste, der eine bereits bestehende Regelung zu solchen Abfragen aktualisierte.
Seit 2020 haben Ministerien 1.200 zivilgesellschaftliche Organisationen und 1.300 Personen auf diesem Weg durchleuchten lassen, ergab eine Anfrage der Fraktion Die Linke im Deutschen Bundestag.
Dürfen sie das?
Das Gutachten untersucht die Frage, ob ein solches Verfahren verfassungsrechtlich zulässig ist. Dafür teilt es den Vorgang in zwei Schritte: Zum einen die Abfrage beim Verfassungsschutz, die mit einer Übermittlung von Namen und weiteren Daten der Betroffenen einhergeht. Zum anderen die Recherche und Antwort des Bundesamts für Verfassungsschutz (BfV). Für den ersten Teil sehen die Gutachter*innen keine Rechtsgrundlage.
„Die Abfrage beim BfV sowie die damit verbundene Übermittlung personenbezogener Daten durch ein Bundesministerium im Zuge des Haber-Verfahrens greifen in das Recht auf informationelle Selbstbestimmung […] ein, ohne dass dieser Eingriff auf eine taugliche Ermächtigungsgrundlage gestützt werden kann“, schreiben die Gutachter*innen. Auch das Bundesdatenschutzgesetz erlaube eine solche Übermittlung nicht. Das Verfahren verstoße damit gegen das Grundgesetz und sei unzulässig.
Wer nichts erfährt, kann auch nicht klagen
Den zweiten Teil, die Antwort des Verfassungsschutzes an die Ministerien, sehen die Autor*innen hingegen als vom Verfassungsschutzgesetz gedeckt. Die Verhältnismäßigkeit sei gegeben, weil das Haber-Verfahren dem legitimen Zweck diene, eine staatliche Förderung verfassungsfeindlicher Personen, Organisationen oder Veranstaltungen zu verhindern. Eine Überprüfung durch den Verfassungsschutz sei dafür erforderlich. Ob hingegen die weiteren Maßnahmen – die Entgegennahme der Daten und die Recherche zu den Betroffenen – auch von dem Gesetz gedeckt seien, bleibt laut Gutachten offen.
Kritisch sehen die Autor*innen zudem, dass die Betroffenen über das Verfahren zu keinem Zeitpunkt benachrichtigt werden. Nach der Rechtsprechung des Bundesverfassungsgerichts müssten Betroffene zumindest nachträglich von einem heimlichen Überwachungsvorgang erfahren, wenn die Geheimhaltung nicht mehr erforderlich ist. Dass das Haber-Verfahren dies nicht vorsieht, bewertet das Gutachten als Verstoß gegen die um Grundgesetz festgeschriebene Rechtsweggarantie.
Weimer darf Buchhändlerinnen nicht mehr „politische Extremisten“ nennen
Das Verfahren erlangte große Aufmerksamkeit, nachdem bekannt wurde, dass Kulturstaatsminister Weimer Anfang des Jahres die von einer unabhängigen Jury für den Deutschen Buchpreis ausgewählten Buchhandlungen vom Verfassungsschutz überprüfen ließ. In der Folge strich er drei Buchhandlungen nachträglich von der Preisliste: The Golden Shop in Bremen, die Rote Straße in Göttingen und den Buchladen Zur schwankenden Weltkugel in Berlin.
Die Betreiber*innen der Läden gingen daraufhin rechtlich gegen Weimer vor. Mit einem Teilerfolg: Im Frühjahr urteilte das Berliner Verwaltungsgericht im Eilverfahren, dass Weimer die beiden Inhaberinnen der Schwankenden Weltkugel nicht mehr öffentlich als „politische Extremisten“ bezeichnen darf. Das Urteil ist inzwischen rechtskräftig.
Die Kritik am Haber-Verfahren ist nicht neu. Bereits 2018 kam ein juristisches Gutachten der Rechtsanwältin Anna Luczak im Auftrag von mehreren zivilgesellschaftlichen Demokratie-Projekten zu dem Schluss, dass das Verfahren verfassungsrechtlich bedenklich sei. Die Initiativen waren vom Bundesfamilienministerium zur Überprüfung an den Verfassungsschutz weitergeleitet worden.
Hinweis, 13.08.: Wir haben ergänzt, von wem das Gutachten in Auftrag gegeben wurde.
Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen. Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Das Innenministerium will Behörden erlauben, automatisierte Systeme mit Daten aus Asyl- und Aufenthaltsverfahren zu trainieren. Dabei geht es nicht nur um das BAMF oder Ausländerbehörden, sondern auch um die Polizei. Wir veröffentlichen den Gesetzentwurf.
Schon der frühere SPD-Bundeskanzler Olaf Scholz wollte Künstliche Intelligenz in Asylverfahren einsetzen. „Moderne“ Anwendungen sollen dazu beitragen, „Routineentscheidungen schnell und in großer Qualität“ zu treffen, verkündete er bei einem Besuch des Bundesamts für Migration und Flüchtlinge (BAMF) im Sommer 2024.
Der Digitalminister der aktuellen schwarz-roten Regierung, Karsten Wildberger (CDU), sagte im Oktober, KI könne künftig „grundsätzlich“ über Asylgesuche entscheiden. Bei „sensiblen, wichtigen Entscheidungen“ müsse aber „ein Mensch drüberschauen“.
Nun will die Bundesregierung Fakten schaffen. Das Bundesinnenministerium arbeitet an einem Gesetzentwurf für den „Einsatz künstlicher Intelligenz in der Migrationsverwaltung“, dessen aktuellen Entwurf wir veröffentlichen. Wichtig dabei ist: „Migrationsverwaltung“ meint mehr als Asylanträge. Es geht dabei unter anderem auch um den Umgang mit Menschen, die keinen Asylstatus bekommen haben und etwa abgeschoben werden sollen. Und um Visumsverfahren, die bei der Ankündigung des Gesetzesvorhabens im vergangenen Jahr noch im Vordergrund standen.
Der Einsatz von KI im Visumverfahren setzt dabei den ersten Schritt, der dann auf weitere Migrationsbereiche ausgeweitet werden kann.
„KI für die gesamte Migrationsverwaltung“
Im aktuellen Referentenentwurf von Ende Juni aus dem Bundesinnenministerium sieht nichts mehr nach einem „ersten Schritt“ aus. Auf Anfrage von netzpolitik.org bestätigt ein Sprecher des Innenministeriums: „Der Einsatz von KI soll für die Migrationsverwaltung insgesamt Anwendung finden, das heißt insbesondere im Visumverfahren und aufenthaltsrechtlichen Verfahren, aber auch im Asylverfahren.“
Das Innenministerium will dafür das Asyl- und Aufenthaltsgesetz ändern, neue Paragrafen sollen die Grundlage für ein „automatisiertes Verfahrensmonitoring“ und den „automatisierten Abgleich mit öffentlich zugänglichen Daten aus dem Internet“ schaffen. Außerdem regelt der Entwurf, wie Behörden auch personenbezogene Daten nutzen dürfen, um KI-Systeme zu entwickeln. Das soll nicht nur für die Behörden gelten, an die man bei Migration und Asyl unmittelbar denkt – also etwa BAMF und Ausländerbehörden.
KI-Training auch für Polizei und Arbeitsagentur
Die Regelungen würden für alle gelten, die mit der Umsetzung von Asyl- und Aufenthaltsgesetz zu tun haben. Das sind beispielsweise das Auswärtige Amt mit seinen Auslandsvertretungen, aber auch Polizeien, das Bundesverwaltungsamt, Arbeitsagenturen, Geheimdienste und andere. Sie dürften dann Daten „insbesondere zum Trainieren, Validieren und Testen von automatisierten Anwendungen“ nutzen – wenn sie diese im Rahmen von Asyl- und Aufenthaltsgesetz erhoben haben.
Nora Oppermann, Junior Policy Managerin bei der NGO AlgorithmWatch, schreibt dazu gegenüber netzpolitik.org: „Der Entwurf für das KI-Migrationsverwaltungsgesetz erlaubt nicht weniger als die systematische Ausbeutung von persönlichen Daten aus dem Migrationsprozess. Damit sollen neue KI-Systeme entwickelt werden, für die der Entwurf nahezu keine Begrenzungen vorsieht.“ Von einer regelbasierten Dokumentenerkennung bis zur vollautomatisierten Risikoeinschätzung sei „durch die pauschalen Formulierungen alles denkbar“, so Oppermann.
Sie fordert eine fundierte Diskussion, welche Entscheidungen in der Migrationsverwaltung abgegeben werden sollen, denn: „Schließlich geht es nicht um die richtige Formulierung für einen Gastbeitrag in der Zeitung, sondern um menschliche Schicksale und die Zukunft unserer Gesellschaft.“
Von „allgemein“ zu „individuell“
Das „automatisierte Verfahrensmonitoring“ soll sowohl für Asylverfahren als auch für aufenthaltsrechtliche Verfahren gelten. Es diene, so besagen es die geplanten Paragrafen, „ausschließlich der Gewinnung verallgemeinerungsfähiger Erkenntnisse, um die Verfahren weiterzuentwickeln, zu beschleunigen und die Qualität der Entscheidungen zu verbessern“.
Was auf den ersten Blick nach Prozessoptimierung mit wenigen Auswirkungen auf individuelle Asyl- oder Aufenthaltsverfahren klingt, kann sich aber ganz direkt auf neue Antragsprozesse auswirken. Mögliche Ideen, welche Hinweise ein solches Monitoring geben könnte, offenbart die Gesetzesbegründung.
Die Behörden könnten etwa die Informationen aus bisherigen Aufenthaltsverfahren mit denen eines aktuellen Antrags vergleichen und miteinander in Zusammenhang bringen – „werden Anträge von Personen mit bestimmten Eigenschaften besonders häufig abgelehnt oder positiv beschieden“. Oder die Plausibiltät von Angaben prüfen – „kommen Menschen mit bestimmten Namen typischerweise aus einer bestimmten Region und besuchen dort bestimmte Schulen“. Auch eine Art Alarm bei vermeintlich auffälligen Konstellationen kann sich das Innenministerium vorstellen – „beantragen Antragsteller mit dem vorgetäuschten Abschluss einer bestimmten Universität an einem bestimmten Ort besonders häufig den gleichen Aufenthaltstitel“.
Wer prüft die KI?
Doch was passiert dann mit diesen Angaben? Was wäre die Konsequenz daraus, wenn jemand ein Fachkräftevisum beantragt und zufällig von einer Hochschule kommt, die Betrüger:innen vorher schon häufiger als Referenz angegeben hatten? Was passiert, wenn eine Asylsuchende einen wenig gebräuchlichen Vornamen für ihre Herkunftsregion hat, etwa weil ihre Eltern wiederum Wurzeln in einer anderen Region haben?
Das Innenministerium beteuert, dass die individuelle Prüfung „vollständig in der Verantwortung der zuständigen Mitarbeitenden“ liege. Das heißt: Im Idealfall würden Bearbeiter:innen ein paar gezielte Fragen stellen, um sich statistische Auffälligkeiten erklären zu lassen. Aber bereits in der Vergangenheit kam es bei neuen Technologien im Asylbereich vor, dass sich Sachbearbeitende zu sehr auf die maschinell generierten Ergebnisse verlassen haben. Das nennt sich „automation bias“ und kann zu falschen Einschätzungen führen.
„Auf dem Rücken einer besonders vulnerablen Gruppe“
Verstärkt wird diese Sorge durch die Erläuterung, die Erkenntnisse sollten „in die zukünftige Prüfungsintensität der Einzelfallentscheidungen über einen Antrag“ einfließen. Das entspricht offenbar der Überzeugung, es gebe „Routineentscheidungen“, die mit maschineller Unterstützung schnell zu den Akten gelegt werden können.
Die Juristin Sarah Lincoln kritisiert diese Entwicklung. Sie ist Legal Director bei der Gesellschaft für Freiheitsrechte und bearbeitet insbesondere Fälle aus dem Migrations‑, Sozial- und Antidiskriminierungrecht. Lincoln schreibt: „Die Bundesregierung plant den Einsatz fehleranfälliger und diskriminierungsaffiner KI-Systeme ausgerechnet im Asylverfahren, wo über individuellen Schutz und Menschenleben entschieden wird und eine umfassende Einzelfallprüfung besonders wichtig ist.“ Auch wenn der Gesetzentwurf betont, dass KI nur unterstützen solle, „werden automatisierte Hinweise die behördliche Praxis im Einzelfall regelmäßig vorprägen und darüber entscheiden, welche Aspekte überhaupt noch vertieft geprüft werden“, fürchtet Lincoln. „Es ist ein wiederkehrendes Problem, dass gerade im sensiblen Migrations- und Asylrecht auf dem Rücken einer besonders vulnerablen Gruppe ohne Rücksicht auf Datenschutz und individuelle Grundrechte neue Technologien erprobt werden.“
Clara Bünger, innen- und fluchtpolitische Sprecherin der Linken im Bundestag, schreibt gegenüber netzpolitik.org: „Im Referentenentwurf ist davon die Rede, dass die personellen und organisatorischen Kapazitäten nicht ausreichen, um Verfahren im Migrationsrecht innerhalb der vorgesehenen Fristen zu bearbeiten. Das soll ausgerechnet mit dem Einsatz von KI ausgeglichen werden.“ Da sollten „die Alarmglocken schrillen“, so Bünger. KI tendiere dazu, Vorurteile zu verstärken und marginalisierte Gruppen zu benachteiligen, gerade wenn die Ergebnisse nicht sorgfältig überprüft werden. Daher schreibt sie: „Wenn es in den Behörden keine ausreichende Ausstattung mit gut qualifiziertem Personal gibt, ist genau das absehbar nicht gewährleistet.“
Behörden sollen automatisiert Social-Media-Plattformen durchsuchen können
Der „automatisierte Abgleich mit öffentlich zugänglichen Daten aus dem Internet“ dient laut Gesetzentwurf dazu, bei Zweifeln an Angaben aus einem Antrag automatisiert Informationen aus dem Netz abzugleichen. Dazu sollen Daten genutzt werden dürfen, die sich „nicht an einen spezifisch abgegrenzten Personenkreis richten“. Also Informationen aus Social-Media-Plattformen, Foren oder anderen Datenquellen, die nicht nur mit einem bestimmten Kreis an Personen geteilt wurden. Ein Sprecher des Innenministeriums schreibt: „Konkretisierend fallen darunter Daten, die jede Person ohne oder nach vorheriger Registrierung, Genehmigung oder Entgeltzahlung nutzen kann.“
Eine Behörde könnte damit beispielweise in Instagram-Accounts nach Hinweisen suchen, ob eine Person zu einem bestimmten Zeitpunkt an einem bestimmten Ort gewesen ist. Oder auf LinkedIn schauen, ob dort Angaben zum beruflichen Werdegang mit den Angaben im Antrag übereinstimmen. Oder nach Quellen wie etwa Medienberichten zu einem geschilderten Ereignis suchen.
In die Entscheidung über etwa Asyl- oder Visumsanträge soll das „nur nach einer qualifizierten fachlichen Prüfung einfließen dürfen“.
Die Regelung ist eine Fortführung der sogenannten OSINT-Recherchen, die bereits heute stellenweise bei Asyl- und Aufenthaltsverfahren durchgeführt werden. Dabei suchen Behördenmitarbeiter:innen im Netz nach Informationen, um Angaben der Antragstellenden zu prüfen. Gibt es etwa Facebook-Profile des Antragstellers, die zu den Angaben passen? Auch in Seminaren zum „strategischen Rückkehrmanagement“ spielen OSINT-Techniken eine Rolle. Eine rechtliche Klarstellung dazu wünschte sich 2023 das Bayerische Landesamt für Asyl und Rückführungen, als der Bundestag das „Gesetz zur Verbesserung der Rückführung“ debattierte. Nun soll diese OSINT-Recherche nicht nur punktuell durch Mitarbeitende möglich werden, sondern durch automatisierte Tools.
Diskriminierung verboten?
Ein Grundproblem bei der Nutzung automatisierter Systeme ist es, dass sie Diskriminierungen und Verzerrungen reproduzieren und verstärken können. Im Gesetzentwurf heißt es dazu, Behörden müssten sicherstellen, „dass diskriminierende Algorithmen weder herausgebildet noch verwendet werden“. Die Begründung statuiert: „Damit wird dem Risiko algorithmischer Verzerrungen und unzulässiger Ungleichbehandlungen Rechnung getragen.“
Wie eine solche Diskriminierung verhindert werden soll und welche Schritte Behörden dafür durchführen müssen, erklären weder Gesetzestext noch Erläuterungen. Es findet sich lediglich ein allgemeiner Verweis auf Risikomanagementsysteme nach der KI-Verordnung der EU.
Lena Rohrbach von Amnesty International findet, das reicht nicht aus. Gerade weil die Schutzregeln der KI-Verordnung für Hochrisiko-Systeme nun durch ein weiteres EU-Gesetz erst später in Kraft treten. So entstehe laut der Fachreferentin für Menschenrechte im digitalen Zeitalter „eine klaffende Schutzlücke“. „Da die Entwürfe keine Transparenzvorgaben enthalten und die KI-Verordnung Ausnahmen von ihren Transparenzregeln für Migrationsbehörden vorsieht, wäre für Betroffene, Journalist*innen und Zivilgesellschaft kaum nachvollziehbar, welche Behörden KI einsetzen, um welche Systeme es sich handelt und welche Risiken damit einhergehen.“
Und es erscheint auch widersprüchlich, dass Systeme auf der einen Seite Auffälligkeiten entdecken und Prüfintensitäten steuern sollen, auf der anderen Seite aber nicht diskriminieren dürfen.
Dabei kann es leicht zu selbstverstärkenden Effekten kommen. Das lässt sich am oben bereits genannten Anwendungsfall illustrieren: Bei Visumsanträgen könnten Menschen von einer bestimmten Hochschule besonders intensiv geprüft werden, weil an dieser schon Betrugsfälle gab. Bei diesen Prüfungen werden sich in manchen Fällen wiederum weitere Auffälligkeiten ergeben. Bei „Routineentscheidungen“ von Antragsteller:innen einer anderen Hochschule würde häufiger nichts auffallen, denn hier schaut man nicht gesondert hin.
Derzeit befindet sich das geplante Gesetz im Stadium eines Referentenentwurfs. Das heißt, es ist noch nicht innerhalb der Regierung abgestimmt. Das Innenministerium hat den Entwurf an Verbände geschickt, damit diese Stellung nehmen können. Mitte Juli soll es dann vom Bundeskabinett beschlossen werden. Dann kann nach der sitzungsfreien Zeit im Sommer der parlamentarische Prozess im Bundestag starten.
Clara Bünger von den Linken im Bundestag kündigt an, dass sie sich gegen den Gesetzesvorschlag einsetzen wird: „Der Entwurf ist eine Komplettaufgabe von Grundregeln des Datenschutzes. Wieder einmal werden Grundrechtseinschränkungen zuerst an Schutzsuchenden getestet, weil sie eine geringe Beschwerdemacht haben. Später droht die Ausweitung auf andere Gruppen. Wir müssen dem jetzt einen Riegel vorschieben.“
Auch Wiebke Judith, rechtspolitische Sprecherin bei Pro Asyl, warnt eindringlich davor, „vorschnelle und breite Gesetzesgrundlagen zu schaffen“, denn „das geplante KI-Migrationsverwaltungsgesetz könnte die Weichen für Asyl‑, Visums- und Aufenthaltsverfahren komplett neu stellen“. Es drohten „neue Intransparenzen, unkritisch übernommene Fehleinschätzungen und kalte Maschinenlogik“. Sie schreibt: „Wenn KI-Anwendungen eingeführt werden sollen, sollten diese vorher von unabhängigen Expert*innen gründlich auf mögliche Grundrechtsverletzungen und negative Auswirkungen auf die Fairness der behördlichen Verfahren geprüft werden. Und es muss klar sein: Existenzielle Entscheidungen wie die über einen Asylantrag müssen in menschlicher Hand bleiben und dürfen nicht durch KI beeinflusst werden.“
Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen. Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Wero verspricht mehr digitale Unabhängigkeit und will eine europäische Alternative zu US-Bezahldiensten sein. Doch der Dienst nutzt ausgerechnet Cloud-Infrastruktur der Amazon-Tochter AWS. Das ist auch ein Sicherheitsrisiko für die dort hinterlegten Daten.
Farbenfroh und digital souverän – so präsentiert sich Wero. – Alle Rechte vorbehalten Screenshot wero-wallet.eu
Direkt Geld an Freunde und Bekannte überweisen, jederzeit und in Sekundenschnelle. Das verspricht Wero. Der neue Bezahldienst startete im Juli 2024 und will sich als europäische Alternative zu US-Bezahldiensten wie Visa, Mastercard und PayPal etablieren.
Hinter dem Angebot steht die European Payments Initiative (EPI), ein Zusammenschluss europäischer Banken und Finanzdienstleistungsunternehmen. In Deutschland machen unter anderem die Deutsche Bank, die Postbank, die ING, die GLS, die Sparkassen sowie Volks- und Raiffeisenbanken mit.
Auf der Wero-Website präsentiert sich der Dienst farbenfroh als „DIE starke und unabhängige europäische Lösung beim digitalen Bezahlen“. Mehr als 50 Millionen Menschen nutzen Wero bereits. Auch im Online- und im Einzelhandel soll der Dienst eine Alternative zur US-Konkurrenz bieten.
Auf Anfrage von netzpolitik.org muss EPI allerdings einräumen, dass Wero seine Dienste teilweise über das US-Unternehmen Amazon Web Services abwickelt. Das aber widerspricht nicht nur dem selbst gestellten Anspruch der digitalen Unabhängigkeit, sondern die bei AWS hinterlegten Daten sind auch potenziell dem Zugriff von US-Behörden ausgesetzt.
Cloud „made in Europe“
Nach eigenen Angaben greift EPI „auf eine Kombination aus europäischen und internationalen Technologieanbietern“ zurück, darunter auch „Managed-Infrastructure- und Software-Services von AWS“. Zugleich betont die Initiative, dass sie „die volle Kontrolle über deren Architektur, Sicherheitsmodell und Betrieb“ habe und mehrstufige Sicherheitsmaßnahmen anwende, „darunter Verschlüsselung während der Übertragung und im Ruhezustand“. Doch diese Kontrolle stößt an rechtliche Grenzen.
Mit Beginn von Trumps zweiter Amtszeit gewann in der EU die Debatte um die „digitale Souveränität“ an Fahrt. Einige US-Tech-Konzerne passten daraufhin ihre Angebote an.
So auch AWS. Das Unternehmen ist ein US-amerikanischer Cloud-Anbieter und Tochterunternehmen des Online-Versandhändlers Amazon.com. Zu Beginn dieses Jahres hat es die „AWS European Sovereign Cloud“ in Betrieb genommen. Das Versprechen steckt im Produktnamen: Die Daten der Kunden sollen hier nicht in Übersee, sondern innerhalb der EU gespeichert werden.
Nach eigenen Angaben will AWS seine Kunden so dabei unterstützen, „ihre sich wandelnden Souveränitätsanforderungen zu erfüllen“ – inklusive rechtlicher Schutzmaßnahmen, „die dem Bedarf von Behörden und Unternehmen in Europa gerecht werden“.
US-Behörden könnten Zugriff auf Daten erhalten
EPI hat unter anderem „aus Sicherheitsgründen“ nicht sagen wollen, welche Infrastruktur- und Plattformanbieter Wero im Detail nutzt. Doch selbst wenn der Dienst Daten in der „AWS European Sovereign Cloud“ speichert, bliebe das Souveränitätsversprechen uneingelöst. Vor allem aber wären die Daten dann wohl nicht vor dem Zugriff US-amerikanischer Behörden sicher.
Dafür sorgt der US-amerikanische Clarifying Lawful Overseas Use of Data Act, kurz CLOUD Act, aus dem Jahr 2018. Das Gesetz verpflichtet US-Tech-Anbieter unter bestimmten Bedingungen dazu, Daten gegenüber US-Behörden offenzulegen – auch wenn sich diese außerhalb der Vereinigten Staaten befinden. Schließt ein Unternehmen den Zugriff technisch aus, kann dies Geldbußen oder strafrechtliche Konsequenzen nach sich ziehen.
Zu diesem Schluss kommt ein Gutachten der Universität Köln aus dem März 2025, welches das Bundesinnenministerium (BMI) in Auftrag gegeben hatte. Es wurde im Rahmen einer Anfrage nach dem Informationsfreiheitsgesetz auf FragdenStaat veröffentlicht. Ein Sprecher des Ministeriums bestätigte nach der Veröffentlichung gegenüber Tagesspiegel Background, dass die Nutzung von US-Clouddiensten ein „erhebliches Risiko des Datenabflusses“ bedeute.
Das Risiko „extraterritorialer Zugriffsanfragen“
AWS bestreitet, jemals außerhalb der USA gespeicherten Kundeninhalte gegenüber der US-Regierung offengelegt zu haben, wenn es Anfragen erhalten hat, die sich auf den CLOUD Act bezogen – zumindest für die vergangenen sechs Jahre, „seit wir 2020 mit der statistischen Erfassung begonnen haben“.
Das ist keine Gewähr dafür, dass es nicht doch noch dazu kommt. Zumal Jeff Bezos, Gründer von Amazon und heute geschäftsführender Vorsitzender des Verwaltungsrats, inzwischen als „Fanboy“ von Präsident Donald Trump gilt.
Dieses Risikos ist sich offenbar auch EPI bewusst.“Potenzielle extraterritoriale Zugriffsanfragen“ sehe die Initiative „als relevantes rechtliches und geopolitisches Risiko“. Sie verfüge „bereits über Notfall- und Ausstiegspläne für kritische Technologiedienstleistungen“.
Außerdem verfolgt die Initiative nach eigenen Angaben das Ziel, künftig mit mehr europäischen Anbietern zusammenarbeiten und „dabei die für eine kritische Zahlungsinfrastruktur erforderliche Sicherheit, Ausfallsicherheit und Skalierbarkeit zu gewährleisten“.
Welche europäischen Dienstleister das sind, verrät EPI nicht. Ebenso bleibt die Frage offen, wann Wero sein Versprechen nach digitaler Unabhängigkeit einlösen wird.
Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen. Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
Die von der Polizei erfasste Kriminalität geht in vielen Feldern deutlich herunter. Dennoch will CSU-Innenminister Dobrindt mehr Überwachungmaßnahmen und schärfere Gesetze.
Bundesinnenminister Alexander Dobrindt (CSU) bei der Vorstellung der Statistik. – Alle Rechte vorbehalten IMAGO / dts Nachrichtenagentur
Die von der Polizei registrierte Kriminalität ist laut der heute veröffentlichten Polizeilichen Kriminalstatistik im Jahr 2025 gegenüber dem Vorjahr um 5,6 Prozent gesunken, bei Zuwanderern sogar um 7,2 Prozent. Dennoch versendete das Bundesinnenministerium eine Pressemitteilung, welche das Thema nicht-deutsche Straftaten in den Mittelpunkt stellt.
Die jährliche Statistik, hier die Zusammenfassung, steht wegen wegen ihrer Anfälligkeit zur Instrumentalisierung und auch rassistischen Stimmungsmache schon länger in der Kritik. Bei grober Betrachtung der polizeilichen Zahlen fallen sowohl demographische als auch soziale Faktoren unter den Tisch. Auch dass die Polizei einen verstärkten Fokus auf bestimmte Tätergruppen hat und die Bevölkerung je nach Tätergruppe unterschiedliches Anzeigeverhalten zeigt, bleibt dabei unbeachtet.
Daneben ist die Kriminalstatistik auch nur ein Ausschnitt der Kriminalitätsentwicklung, die nicht zeigt, wie viele Straftaten später tatsächlich zu einer Verurteilung durch ein Gericht führen. Sie ist deshalb immer mit Vorsicht zu genießen, wie wir im Vorfeld der Veröffentlichung beschrieben haben.
Das Bundesinnenministerium weist darauf hin, dass ein Teil des Rückgangs auf die Teillegalisierung von Cannabis zurückgeht, doch auch ohne diese ist die erfasste Kriminalität um 4,7 Prozent zurückgegangen. Auch der Anteil an Kindern (-6,4 Prozent) und Jugendlichen (-10,4 Prozent) an Tatverdächtigen ist zurückgegangen. Auch die Gewaltkriminalität ist laut Bundeskriminalamt (BKA) um 2,3 Prozent rückläufig. Die Aufklärungsquote aller Straftaten bleibt mit 57,9 Prozent stabil (Vorjahr 58 Prozent).
Angestiegen ist die Zahl der Sexualdelikte um etwa 2,8 Prozent. Hier erklärt das BKA den Anstieg mit veränderten Gesetzen, die den Schutz der sexuellen Selbstbestimmung verbessern, sowie mit einer steigenden Bereitschaft, Sexualdelikte auch zur Anzeige zu bringen. Sexualdelikte haben in der Regel ein hohes Dunkelfeld, die Steigerung der registrierten Fälle muss nicht heißen, dass es mehr Fälle insgesamt gibt.
Im Bereich der Internet- und Betrugskriminalität weist das BKA auf einen Rückgang von Taten aus Deutschland hin, aber eine Steigerung von solchen, die aus dem Ausland heraus in Deutschland begangen werden. Die Fallzahlen glichen sich mittlerweile an.
Dobrindt will es trotzdem härter
BKA-Präsident Holger Münch spricht von einem „differenzierten Bild“, das die Statistik wiedergebe. „Die registrierte Kriminalität ist 2025 gesunken, wir sehen Rückgänge bei Gewaltkriminalität und bei der Zahl der Tatverdächtigen.“ Gleichzeitig verändere sich Kriminalität, sie würde digitaler, internationaler und in manchen Bereichen auch brutaler, so Münch weiter.
Der insgesamt starke Rückgang der polizeilich erfassten Kriminalität führt nicht dazu, dass sich Innenminister Alexander Dobrindt (CSU) zufrieden zeigt. In einem verbreiteten Statement verweist er stattdessen auf die „gefühlte Sicherheit“ und fordert weitere Maßnahmen wie einen „harten Aktionsplan gegen Organisierte Kriminalität“ sowie „konsequente Abschiebungen von Intensivtätern“ und „klare, unmissverständliche Gesetze zum Schutz unserer Polizistinnen und Polizisten“.
Beide Projekte stehen in der Kritik. Zivilgesellschaftliche Organisationen wie Amnesty International, die GFF und AlgorithmWatch weisen daraufhin, dass die Gesetzespläne verfassungswidrig seien und eine neue Form der Massenüberwachung darstellen. Sie alle warnen vor massiven Grundrechtseingriffen.
Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen. Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.
X hat sich in den letzten Jahren nicht nur zur rechten Propagandaschleuder entwickelt, die Plattform erlaubte seit Ende Dezember auch das Generieren von sexualisierten Deepfake-Bildern. Wir haben Politiker, Ministerien und EU-Kommission gefragt, warum sie trotzdem auf der degenerierten Plattform bleiben.
Auch Bundeskanzler Friedrich Merz postet unbeeindruckt weiter auf der Deepfake-Plattform X, die früher mal Twitter hieß. – Alle Rechte vorbehalten IMAGO / Hanno Bode
Auf der Plattform X war es seit Ende Dezember möglich, mit dem Chatbot Grok sexualisierte Deepfakes von Erwachsenen und Minderjährigen zu erstellen. Eine Deepfake-Forscherin geht laut Bloomberg davon aus, dass stündlich etwa 6.700 sexualisierte Deepfake-Bilder mittels des Chatbots generiert wurden, die meisten davon von Frauen und ohne deren Zustimmung. Laut dem Bericht wurden solche Bilder auch nach einer Beschwerde-Meldung nicht durch die Moderation der Plattform entfernt. Nachdem die EU-Kommission am Donnerstag angewiesen hatte, dass X interne Dokumente zu Grok aufbewahren muss, hat die Plattform heute die Bildgenerierung eingeschränkt.
Eine Sprecherin der Unabhängigen Bundesbeauftragten gegen sexuellen Missbrauch von Kindern und Jugendlichen bewertet das Generieren von Deepfakes auf X kritisch: „Die niedrige Zugangsschwelle verändert das Ausmaß. Was früher technisches Wissen und verdeckte Netzwerke erforderte, ist heute per Texteingabe möglich.“ Dabei seien die Produkte hochrealistisch. Sie ließen sich kaum von echten Aufnahmen unterscheiden.
„Durch KI-generierte Missbrauchsdarstellungen entsteht konkreter Schaden: Sexualisierung kindlicher Körper, Weiterverbreitung von Gewaltbildern und die Normalisierung einer Täterperspektive“, so die Sprecherin weiter.
Wir haben deswegen exemplarisch beim Innen- und Familienministerium sowie zufällig ausgesuchten Bundestagsabgeordneten aller demokratischen Fraktionen, die X für ihre Kommunikation nutzen, angefragt, warum sie weiterhin auf so einer Plattform posten und ob sie nicht befürchten, dass die Plattform ihrer eigenen Reputation schaden könnte. Zudem haben wir in Brüssel die EU-Kommission gefragt, ob sie Konsequenzen aus den jetzigen Deepfakes zieht.
Abgeordnete von Grünen, Linken und Union zögern
Bei der Linken hatten wir die Vorsitzende und Bundestagsabgeordnete Ines Schwerdtner gefragt. Sie sagte, dass in Partei und Fraktion derzeit Gespräche über den weiteren Umgang mit X laufen würden. „Entscheidend ist, dass wir dabei zu einem gemeinsamen Vorgehen kommen.“ Ob und wann mit Ergebnissen in diesem Prozess zu rechnen ist, sagte Schwerdtner nicht.
Bei den Grünen hatten wir Britta Haßelmann, Konstantin von Notz und Agnieszka Brugger angefragt – und bekamen eine Sammelantwort der Pressestelle der Bundestagsfraktion. Die sagt lediglich, dass es für Politiker immer wichtig sei, den Dialog zu suchen und dafür auch Social Media zu nutzen. „Die Vorgänge auf X sind allerdings zweifellos indiskutabel“, heißt es weiter im Statement. Die Bundestagsfraktion beobachte die Entwicklungen der Plattform schon seit einiger Zeit mit Sorge und diskutiere auch die Konsequenzen in der Fraktion. Wann ein Punkt für Konsequenzen erreicht sei und warum man das Indiskutable diskutiere, sagte die Pressestelle nicht.
„Zunehmend eine Gratwanderung“
Bei der Union hat der Außenpolitiker Roderich Kiesewetter geantwortet: „Ich sehe die Nutzung von X zunehmend als Gratwanderung und bin zwiegespalten.“ Zwar sprächen die Veränderung der Diskussionskultur, die mangelnde Durchsetzung von Richtlinien, die Intransparenz der Algorithmen und auch die Ermöglichung von Deepfakes „eher dafür“ die Plattform zu verlassen, vieles davon treffe aber auch auf andere Plattformen zu.
Als Politiker sei es seine Aufgabe mit Argumenten und Inhalten Bürgerinnen und Bürger von politischen Lösungen oder Einschätzungen zu überzeugen und politisch zu kommunizieren. Solange die Abkehr von bestimmten Plattformen aus rechtlichen oder sicherheitsrelevanten Gründen nicht von Deutschland oder der EU empfohlen werde, setze er darauf, dass die EU durch Durchsetzung von Regelungen den Einfluss behalte.
„Die Gefahr, dass die Reputation leidet, gibt es leider bei vielen Internetmedien, insbesondere rechtspopulistischen, die z.B. Aussagen in seriösen Medien aus dem Zusammenhang reißen, verkürzen und zu Desinformationszwecken nutzen, dies halte ich persönlich für nochviel gravierender“, so Kiesewetter weiter.
Innen- und Familienministerium mit Standard-Antwort
Dürr fallen die Antworten der angefragten Ministerien aus. Das Bundesinnenministerium (BMI) antwortet auf die Frage, warum es weiterhin auf einer solchen Plattform poste: „Im Rahmen seiner Presse- und Öffentlichkeitsarbeit informiert das BMI auf vielfältige Weise über seine Arbeit und kommt seinem verfassungsrechtlich gebotenen Auftrag nach, Bürgerinnen und Bürger über Regierungshandeln zu informieren.“ Auf die Frage, ob das Ministerium nicht eine Gefahr für seine Reputation in einem solchen Umfeld sehe, antwortet es lapidar: „Die Fortsetzung unserer Präsenzen auf Social Media Plattformen überprüfen wir fortlaufend.“
Eine ähnliche Antwort gibt auch das Familienministerium (BMBFSFJ). Es gehöre zur Erfüllung des Informationsauftrags, in den sozialen Medien mit verlässlichen Informationen präsent zu sein. „Dabei verstehen wir unsere Aktivitäten nicht als Unterstützung der Plattformen, sondern als Erfüllung unseres Informationsauftrages an den digitalen Orten, an denen Menschen sich informieren und austauschen.“ Das Ministerium beobachte „die aktuellen Entwicklungen auf den verschiedenen Plattformen genau“. Dazu gehöre auch, dass das Ministerium fortlaufend kritisch hinterfrage, auf welchen Plattformen es kommuniziere.
Ähnliche Antworten haben die Ministerien seit Monaten und auch schon unter der Ampel-Regierung gegeben.
EU-Kommission will „diversifizieren“
Kommissionssprecher Thomas Regnier sagte auf einer Pressekonferenz auf Nachfrage von netzpolitik.org: „Wir sind noch immer auf X aktiv, aber wir sind dabei, stark zu diversifizieren“. Man sei auf 14 Social-Media-Plattformen aktiv und überprüfe die Social-Media-Präsenz der EU-Kommission regelmäßig, das gelte auch für X.
Ähnlich wie die deutschen Ministerien argumentierte Kommissionssprecherin Arianna Podestà, dass es wichtig sei das „Publikum mit unseren Botschaften zu erreichen.“ Wenn dieses Publikum auf X sei, werde die EU-Kommission dort mit diesem in Kontakt treten.
Die Sprecherin dementierte den Vorwurf eines Journalisten, dass die EU-Kommission X bevorzuge. Was die Zukunft der EU-Kommission auf der Plattform angehe, wollte sich die Sprecherin nicht festlegen: „Nichts ist in Stein gemeißelt. Wir versuchen immer, unsere Präsenz zu verbessern.“
Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen. Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus jetzt mit einer Spende.