Dienstag, 22. September 2026

Digitale Enteignung? Wie die EU-Ratspräsidentschaft für KI-Konzerne den Datenschutz aushebeln will

Vorstöße der irischen EU-Ratspräsidentschaft und der deutschen Bundesregierung setzen die Interessen von Tech-Riesen über das Grundrecht auf Datenschutz. Bürgerrechtler wollen den EuGH einschalten.

Ein politisches Beben kündigt sich in den Brüsseler Verhandlungsräumen an: Unter dem Deckmantel des Gesetzpakets für den „Digitalen Omnibus“ plant der EU-Rat eine drastische Lockerung des europäischen Datenschutzrechts. Die europäischen Bürger könnten damit schleichend das Recht an den eigenen Daten verlieren – zugunsten von US-amerikanischen und chinesischen KI-Konzernen wie OpenAI, Meta, Google, Anthropic, Alibaba oder SpaceX. In einem geleakten Ratsdokument schlägt die irische Präsidentschaft vor, den bisherigen Schutzrahmen der Datenschutz-Grundverordnung (DSGVO) bei der Entwicklung und dem Einsatz von Künstlicher Intelligenz weitgehend außer Kraft zu setzen.

Im Zentrum der Initiative steht der geplante Artikel 88bis (im ursprünglichen Kommissionsentwurf Artikel 88c). Dieser stuft die Nutzung personenbezogener Daten für KI-Systeme pauschal als „berechtigtes Interesse“ der Unternehmen ein. Die Konsequenzen dieser juristischen Feinheit sind groß: Bislang mussten Unternehmen bei der Verarbeitung persönlicher Daten entweder eine ausdrückliche Einwilligung der Betroffenen einholen oder in jedem Einzelfall nachweisen, dass ihr kommerzielles Interesse die Grundrechte der Nutzer nicht überwiegt. Künftig soll das Interesse der Konzerne standardmäßig Vorrang haben.

Besonders brisant ist, dass die Neuregelung rückwirkend nahezu alles erfasst, was Europäer in den vergangenen Jahrzehnten digital hinterlassen haben. Ob alte Beiträge in sozialen Netzwerken, hochgeladene Fotos, private Foreneinträge oder Suchanfragen: Alle öffentlich oder kommerziell zugänglichen Daten würden faktisch zum Freiwild. Datenschutzaktivist Max Schrems von der Organisation Noyb findet dafür deutliche Worte und spricht von einer „digitalen Enteignung der Europäer“. Den Bürgern werde das Grundrecht entzogen, selbst darüber zu bestimmen, was mit ihren persönlichen Daten geschieht.

Dabei war die Stoßrichtung des „Digitalen Omnibus“ ursprünglich eine andere. Die EU-Kommission unter Ursula von der Leyen wollte unter dem Mantel der Verwaltungsvereinfachung und Entlastung für kleine und mittlere Unternehmen (KMU) bürokratische Hürden abbauen. Da es sich angeblich nur um minimale Anpassungen handeln sollte, durchlief das Vorhaben beschleunigte Verfahren – ohne umfassende Grundrechtsprüfung und ohne direkte Federführung der zuständigen Fachausschüsse.

In den Händen der irischen Ratspräsidentschaft wandelte sich der Entwurf nun aber zu einem Freibrief für Big Tech. Irland fungiert traditionell als europäische Heimat und Steueroase für fast alle US-Tech-Giganten.

Unerwartet rigoros ist auch die Linie der deutschen Bundesregierung. Anstatt die Grundrechte der Bürger zu verteidigen, fordert Berlin in eigenen Positionspapieren einen noch weitergehenden Abbau des Schutzstandards. Die Vorschläge der deutschen Ministerien sehen vor, Rechte auf Information, Löschung und Berichtigung gegenüber KI-Systemen massiv einzuschränken. Wer also von einer KI halluzinierte Unwahrheiten oder falsche Persönlichkeitsprofile korrigieren lassen wollte, liefe künftig ins Leere. Sogar die Pflicht der Aufsichtsbehörden, Beschwerden von Bürgern über KI-Anwendungen nachzugehen, soll nach dem Willen der Bundesregierung stark beschnitten werden.

Dieser Kurs steht in eklatantem Widerspruch zur Einstellung der eigenen Bevölkerung: Umfragen zufolge lehnen etwa 93 Prozent der deutschen Meta-Nutzer die Verwendung ihrer privaten Daten für das Training von KI-Modellen ab.

Aus industriepolitischer Sicht erscheint das Vorhaben hochgradig paradox. Anstatt die europäische Wirtschaft zu stärken, befeuern die geplanten Regeln den Abfluss europäischer Datenströme in die USA und nach China. Da heimische Startups und KMU weder über die finanziellen Mittel noch über die gewaltigen Datenschätze verfügen, um mit Plattformen wie Facebook oder Google zu konkurrieren, würden vom Wegfall der Datenschutzgrenzen in erster Linie die etablierten Weltmarktführer profitieren. Europäisches Know-how und Nutzerdaten würden so effektiv exportiert.

Der Vorschlag hebelt zudem das Prinzip der Zweckbindung aus, das seit 1981 das Fundament des europäischen Datenschutzrechts bildet. Bislang durften Daten, die für einen bestimmten Zweck erhoben wurden – etwa zur Abwicklung einer Bestellung –, nicht einfach für völlig andere Ziele weiterverwendet werden. Durch den Freibrief für KI entfällt diese Schranke. Da der Entwurf keine Einschränkungen hinsichtlich der Art der KI vorsieht, könnten personenbezogene Daten künftig uneingeschränkt auch für hochumstrittene Zwecke wie verhaltensbeeinflussende Werbung, generative Manipulation oder militärische Anwendungen verarbeitet werden.

Ob das Gesetz in dieser Form Bestand haben wird, ist fraglich. Sollten der Rat und das EU-Parlament das Gesetzespaket bis Anfang 2027 verabschieden, dürfte der Gang nach Karlsruhe und Luxemburg unvermeidlich sein. Der Europäische Gerichtshof (EuGH) hat in der Vergangenheit wiederholt EU-Gesetze gekippt, die Grundrechte unangemessen beschnitten – etwa bei der Vorratsdatenspeicherung oder den Abkommen zum Datenaustausch mit den USA. Ein absehbarer Spruch des EuGH gegen den Digitalen Omnibus würde aber Jahre der Rechtsunsicherheit für Unternehmen nach sich ziehen, die ihre Produkte auf einer verfassungswidrigen Gesetzesgrundlage aufgebaut haben.

Stefan Krempl

Gefahr durch KI-Drohnen: US-Polizei warnt vor Anschlägen auf Städte

Eine Polizeiforschungsgruppe schlägt Alarm wegen günstiger, autonom steuerbarer Drohnen. Sie fordert entschlossenes Handeln wie nach den Anschlägen von 9/11.


Die rasante Weiterentwicklung künstlicher Intelligenz in Kombination mit immer günstigeren und gleichzeitig tödlicheren Drohnen stellt eine kontinuierlich wachsende Gefahr für Städte und Gemeinden in den Vereinigten Staaten dar. Zu diesem alarmierenden Ergebnis kommt eine Untersuchung der Polizeiforschungsgruppe Police Executive Research Forum aus Washington.


Unter dem Titel „A Clear and Present Danger“ warnt die Forschungseinrichtung nicht zum ersten Mal vor den Schattenseiten des technologischen Fortschritts. Obwohl es auf dem Gebiet der USA bislang zu keinen verheerenden Anschlägen durch unbemannte Luftfahrzeuge kam, hat die leichte Zugänglichkeit preiswerter Systeme das Potenzial für Chaos und extreme Zerstörung drastisch erhöht, insbesondere wenn diese Technologie mit moderner Software zur automatisierten Steuerung kombiniert wird.


Die große Mehrheit der in den USA genutzten Drohnen dient kommerziellen sowie privaten Zwecken und unterliegt primär der Regulierung durch Bundesbehörden. Die Autoren des Berichts fordern jedoch eindringlich, dass die lokalen Strafverfolgungsbehörden diese aufkommenden Risiken mit derselben Entschlossenheit und Dringlichkeit angehen müssten, mit der Bundesermittler nach den Terroranschlägen vom 11. September reagierten. Ein erneutes Versagen der eigenen Vorstellungskraft könne sich das Land angesichts der

technologischen Realität nicht leisten, betont die Führung der Forschungsgruppe.


Dass die Sicherheitsrisiken keineswegs rein theoretischer Natur sind, belegen die im Bericht

zusammengetragenen Zahlen aus dem Alltag. Unautorisierte Drohnenflüge über voll besetzten Football-Stadien an Spieltagen gehören mittlerweile zum Alltag der Sicherheitskräfte. In der Metropole New York werden monatlich rund 23.000 illegale Drohnenfl

üge registriert. Auch im Rahmen internationaler Großereignisse wie der Fußball-Weltmeisterschaft im Sommer wurden landesweit hunderte ungenehmigte Fluggeräte in der Nähe von Austragungsorten beschlagnahmt.


Die gesellschaftliche wie auch politische Anspannung rund um die von KI ausgehenden Gefahren hat in den USA längst einen kritischen Punkt erreicht. Einerseits nehmen Befürchtungen hinsichtlich der Umweltauswirkungen und der allgemeinen Sicherheit zu. Paralell rückt der Einsatz autonomer Drohnen in weltweiten kriegerischen

Auseinandersetzungen das Thema intelligenter Waffensysteme wieder verstärkt ins Bewusstsein der Öffentlichkeit.


Militärische Konflikte zeigen eindringlich, wie schnell sich zivile Technologien zu wirksamen Waffen umfunktionieren lassen. In der Ukraine berichteten Offizielle von russischen Drohnen, die mittels künstlicher Intelligenz gesteuert wurden und beim Einschlag in Gebäude tödliche Wirkung entfalteten. Gleichzeitig erproben Streitkräfte weltweit KI-Systeme, die Ziele eigenständig identifizieren und ansteuern können. Auch das

US-Militär reagierte im Nahostkonflikt auf den massenhaften Einsatz kostengünstiger Kampfdrohnen, indem es eigene preiswerte Systeme modellierte und aufstellte.


Für kommunale Strafverfolger sind diese Entwicklungen eine direkte Warnung. Die Beauftragte des New York City Police Department wies im Umfeld von Großveranstaltungen darauf hin, dass kommerziell erwerbbare Drohnen ohne großen Aufwand in Kriegswaffen verwandelt werden können. Wenn eine technologische Bedrohung den Verantwortlichen schlaflose Nächte bereitet, dann sei es die zunehmende Proliferation dieser extrem flexiblen Fluggeräte in den Händen von Einzelpersonen.


Um dieser Bedrohungslage zu begegnen, haben sich die rechtlichen Rahmenbedingungen für lokale Behörden gewandelt. Auf Basis des Ende des vergangenen Jahres vom US-Kongress verabschiedeten Safer Skies Act erhielt die Polizei in New York die Bundesgenehmigung, bei Großveranstaltungen unautorisierte Drohnen gezielt vom Himmel zu holen und zu deaktivieren. Zuvor verfügten lokale Behörden weder über das nötige Equipment noch über das entsprechende Training und waren vollständig auf das Eingreifen von Bundesbehörden

angewiesen. Zur gezielten Ausbildung von Polizeikräften aus dem gesamten Bundesgebiet hat das FBI inzwischen ein eigenes Trainingszentrum in Alabama eingerichtet.


Über die unmittelbare physische Gefahr hinaus wirft die Herkunft der Hardware Fragen der nationalen Sicherheit auf. Die Mehrheit der in den USA von Behörden genutzten Drohnen stammt aus chinesischer Produktion. Obwohl die Aufsichtsbehörde FCC den Verkauf bestimmter ausländischer Drohnenmodelle untersagt hat, gelangen entsprechende Produkte weiterhin über Umwege und Scheinunternehmer auf den US-amerikanischen Markt.


Sicherheitsexperten und Polizeichefs, die Krisengebiete wie die Ukraine besucht haben, unterstreichen die Dringlichkeit der Lage. Die Einsicht, wie leicht zugänglich, modifizierbar und verheerend modernste Drohnentechnologie in den Händen böswilliger Akteure ist, zwingt zum Umdenken. Verantwortliche von Großveranstaltungen und Stadien müssen sich dieser Bedrohung laut dem Forum jetzt stellen, um im Ernstfall vorbereitet zu sein.


Stefan Krempl

Samstag, 19. September 2026

Geheimdienst-Reform: Wie viel Überwachung verträgt der Rechtsstaat?

Die geplante Neuausrichtung von BND und Verfassungsschutz spaltet die Gemüter. Kritiker befürchten einen Überwachungsstaat, Rechtsexperten sprechen von moderaten Anpassungen.

Die Bundesregierung hat eine umfassende Überarbeitung des Nachrichtendienstrechts auf den Weg gebracht. Das mehr als 700 Seiten starke Gesetzespaket stellt die bisher grundlegendste Neugestaltung der rechtlichen Fundamente des Bundesnachrichtendienstes (BND) sowie des Bundesamtes für Verfassungsschutz (BfV) dar. Die Reaktionen auf das Reformvorhaben fallen denkbar unterschiedlich aus: Bürgerrechtsorganisationen wie die Humanistische Union (HU) warnen vor einer schleichenden Umwandlung Deutschlands in einen Überwachungsstaat. Rechtswissenschaftler aus dem Dunstkreis der Geheimdienste ordnen viele der Neuregelungen dagegen als verfassungsrechtlich vertretbare Reaktionen auf eine veränderte globale Bedrohungslage ein.

Ein Streitpunkt ist die Einführung sogenannter operativer Befugnisse. Künftig sollen BND und BfV unter bestimmten Bedingungen aktiv eingreifen dürfen. Beim Verfassungsschutz betrifft dies etwa die Manipulation von Tatmitteln oder das Verhindern von Gefahren durch gezielte Einwirkung auf Gegenstände, Software und digitale Infrastrukturen. Der BND wiederum soll im Cyberraum oder unter Verwendungsabsicht kinetischer Mittel gegen fremde Mächte vorgehen können.

Die HU sieht hierin einen gefährlichen Paradigmenwechsel und einen Bruch mit dem grundgesetzlichen Trennungsgebot zwischen Polizei und Nachrichtendiensten. Da Geheimdienste bereits im Vorfeld konkreter Gefahren und mit niedrigeren Eingriffsschwellen überwachen dürfen als Polizeibehörden, führe die Übertragung polizeilicher Handlungsrechte zu einer Verpolizeilichung der Dienste. Dem halten Befürworter entgegen, dass die Befugnisse strikt subsidiär ausgestaltet seien. Die Maßnahmen richteten sich primär gegen Sachen oder fremde Mächte und griffen nur, wenn andere Behörden nicht rechtzeitig handeln könnten oder die Geheimhaltung gefährdet wäre.

Ein weiterer Aspekt des Entwurfs betrifft die Umstrukturierung der Telekommunikationsüberwachung. Bislang im Artikel-10-Gesetz verankert, soll die Individualüberwachung künftig direkt in den jeweiligen Fachgesetzen geregelt werden. Während das Schutzniveau für Bundesbürger weitgehend unberührt bliebe, sieht der Entwurf für Ausländer im Ausland niedrigere Eingriffsschwellen vor.

Diese Differenzierung greift Vorgaben des Bundesverfassungsgerichts aus dem Jahr 2020 auf, wonach der Grundrechtsschutz im Ausland abgestuft angewendet werden darf. Umstritten bleibt allerdings eine Sonderregelung für Inländer: Wer im Verdacht steht, als Handlanger oder Agent einer fremden Macht zu agieren, soll künftig unter den vereinfachten Bedingungen für Ausländer überwacht werden können. Das erinnert an die umstrittene Funktionsträgertheorie beim BND. Ob diese abgesenkte Hürde vor den Karlsruher Richtern Bestand hätte, ist Gegenstand juristischer Debatten.

Bei der technischen Auswertung geht der Entwurf ebenfalls neue Wege. Die Zersplitterung der Fernmeldeaufklärung auf verschiedene Gesetze wird beendet und im BND-Gesetz konsolidiert. Gleichzeitig werden die Speicherfristen für abgefangene Kommunikationsdaten ausgeweitet: Inhaltsdaten dürfen künftig sechs Monate statt bisher gar nicht, Metadaten bis zu zwölf Monate zwischengespeichert und durchsucht werden. Im europäischen Vergleich bewegen sich diese Fristen im Mittelfeld, da Nachbarstaaten wie Frankreich oder die Niederlande teils deutlich längere Speicherzeiten erlauben.

Zudem will die Regierung den Einsatz von Künstlicher Intelligenz zur Datenanalyse legalisieren. Kritiker warnen hier vor unverhältnismäßiger Massenüberwachung, fehlerhaften KI-Analysen und Risiken durch den Einsatz kommerzieller US-Software. Andere weisen  darauf hin, dass Sicherheitsrisiken durch eine strikte technische Isolation der Systeme von externen Netzwerken eingedämmt werden könnten.

Ein entscheidender Dreh- und Angelpunkt der gesamten Reform bleibt die Kontrolle der Geheimdienste. Der Regierungsentwurf sieht vor, die Aufsicht beim Unabhängigen Kontrollrat zu bündeln. Damit fallen die bisherigen Aufgaben der G10-Kommission und Teile der Datenschutzaufsicht an dieses Gremium.

Bürgerrechtler bemängeln, dass die Aufsichtsstruktur nicht mit der Fülle der neuen Befugnisse Schritt halte und vor allem in Krisenlagen wie dem neu geschaffenen Besonderen Feststellungsfall Kontroll- und Protokollierungspflichten aufgeweicht werden. Befürworter halten dagegen, dass ein zentrales, gerichtsähnliches Organ aus erfahrenen Richtern die Rechtmäßigkeit der Maßnahmen effektiv gewährleisten könne. Am Ende zeigt die Debatte das klassische Spannungsfeld eines liberalen Rechtsstaats: Das Streben nach operativer Handlungsfähigkeit im digitalen Zeitalter muss stets gegen den Schutz der bürgerlichen Freiheitsrechte abgewogen werden.

Stefan Krempl


Donnerstag, 17. September 2026

Breite Kritik an von der Leyens EU Kids Act: Jugendschutz oder digitaler Maulkorb?

Die EU-Kommission plant strikte Altersgrenzen und Pflichten für Social-Media-Plattformen. Zivilgesellschaft, Digitalwirtschaft und Rechtsexperten äußern erhebliche Bedenken.

Die Angelegenheit schlägt hohe Wellen in Brüssel und Berlin: EU-Kommissionspräsidentin Ursula von der Leyen hat in ihrer Rede zur Lage der Europäischen Union Eckpunkte für den neuen EU Kids Act vorgestellt. Der Gesetzesentwurf dürfte demnach drastische Einschränkungen vorsehen. Kinder unter 13 Jahren sollen Social-Media-Plattformen künftig gar nicht mehr nutzen dürfen. Für 13- und 14-Jährige sind stark eingeschränkte Konten unter elterlicher Aufsicht geplant, inklusive Nutzungszeit- und Kontaktbeschränkungen. Für Jugendliche zwischen 15 und 18 Jahren sollen Plattformen nachweisen müssen, dass ihre Dienste sicher sind. Der Geltungsbereich geht dabei weit über soziale Netzwerke hinaus und umfasst auch KI-Chatbots, Online-Spiele und App-Stores.

Während die Bundesregierung und Teile des EU-Parlaments die Initiative grundsätzlich begrüßen, formiert sich in der Zivilgesellschaft, der Wissenschaft und der Digitalwirtschaft heftiger Widerstand. Im Zentrum der Kritik steht die für alle Altersgrenzen notwendige technische Durchsetzung: die Altersverifikation.

Die Digitalpolitik-Expertin Svea Windwehr, Co-Vorsitzende des Vereins D64, warnt vor einem massiven Eingriff in die Grundrechte aller Bürger. Der Kern von von der Leyens Vorschlag sei eine Verifikation, für die es aktuell keine Technologie gebe, die das Alter zuverlässig feststellen könne, ohne Privatsphäre und Sicherheit von Millionen zu gefährden. Unter 15-Jährige würden nur noch unter starker Überwachung an Online-Räumen teilhaben können. Junge Menschen ohne vertrauensvolle Beziehungen zu ihren Eltern drohten gänzlich ausgeschlossen zu werden. Was Jugendlichen wirklich helfe, sei die konsequente Durchsetzung des Digital Services Act (DSA) und eine Absage an das Geschäftsmodell von Big Tech, mit Nutzerdaten Geld zu verdienen, statt invasive Kontrollen einzuführen.

Auch aus der Digitalwirtschaft kommen deutliche Warnungen. Bitkom-Hauptgeschäftsführer Bernhard Rohleder betonte, Kinder brauchten Schutz und keinen digitalen Maulkorb. Die Altersgrenzen schössen über das Ziel hinaus, da Medienkompetenz nicht durch Ausschluss, sondern durch geschützte Praxis entstehe. Rohleder verwies zudem auf praktische Hürden: Digitale Wallets wie die EUDI-Wallet kämen an rechtliche Grenzen, da die erforderliche eID oft erst ab 16 Jahren ausgegeben werde. Zudem schaffe eine zweite Regulierungsstruktur neben dem DSA unnötige Bürokratie.

Rechtsexperten äußern grundlegende verfassungs- und europarechtliche Bedenken. Stephan Dreyer vom Hans-Bredow-Institut hob hervor, dass die geplante Altersgrenze von 15 Jahren höher liege als von EU-Experten empfohlen und überraschend auch Online-Spiele treffe, ohne dass Eltern hier Ausnahmen erlauben könnten. Besonders kritisch sieht Dreyer die Abkehr von der bisherigen nachträglichen Aufsicht hin zu einer behördlichen Vorabgenehmigung neuer Plattform-Funktionen durch die Kommission. Da alle Bürger ihr Alter nachweisen müssten, um jüngere Nutzer zu schützen, wäge der Vorschlag die Verhältnismäßigkeit unzureichend ab und greife tief in die Informations- und Meinungsfreiheit ein. Zudem fehle bisher ein elektronisches Verfahren zum Nachweis der Personensorgeberechtigung, was die praktische Elternkontrolle kaum umsetzbar mache.

Auf Seiten der Verbraucherschützer wird ebenfalls betont, dass Altersgrenzen allein das Problem nicht lösen. Ramona Pop, Vorständin des Verbraucherzentrale Bundesverbands, forderte faire Design-Vorgaben für alle Altersgruppen. Da die negativen Folgen des Aufmerksamkeitsdrucks nicht nur Minderjährige betreffen, müssten wirksame Standards gegen süchtigmachende Mechanismen standardmäßig aktiviert sein und zusätzlich durch einen europäischen Digital Fairness Act ergänzt werden.

Unterstützung erhält die EU-Kommission dagegen von der Politik. Bundesjustizministerin Dr. Stefanie Hubig forderte eine rasche Umsetzung und verglich die Pflichten der Plattformbetreiber mit dem Jugendschutz in Gaststätten und Kinos. Auch die Grünen-Digitalpolitikerin Alexandra Geese begrüßte ein Mindestalter und die klare Verurteilung suchtverstärkender Mechanismen als richtungsweisend, betonte jedoch zeitgleich, dass von der Leyen bereits mit dem DSA alle Werkzeuge in der Hand habe, um aufmerksamkeitsgetriebene Algorithmen abzuschalten.

Dienstag, 15. September 2026

KI-Filter im Recruiting: Welches Tool die Bewerbung schreibt, ist oft entscheidend

Eine Studie legt nahe: Identische Job-Kandidaten haben je nach KI-Schreibtool um bis zu 42 Prozentpunkte unterschiedliche Chancen beim automatisierten Screening.

Wer sich bei der Bewerbung von Künstlicher Intelligenz unterstützen lässt, erlebt unter Umständen eine böse Überraschung: Welches Sprachmodell den Lebenslauf verfasst, kann darüber entscheiden, ob das Dokument im digitalen Papierkorb landet oder eine Einladung zum Gespräch erfolgt. Das gilt selbst dann, wenn die beruflichen Qualifikationen völlig identisch sind. Zu diesem Ergebnis kommt ein Arbeitspapier des Forschers Christopher Ort von i10X Research. Die Untersuchung liefert erstmals systematische Zahlen für ein Phänomen, das Fragen für den Arbeitsmarkt und Regulier aufwirft.

In der Praxis prüfen Unternehmen Bewerbungen längst automatisiert mit KI-Systemen. Arbeitssuchende wiederum nutzen dieselben Modelle, um Lebensläufe aufzupolieren. Bisher fehlte der Nachweis, ob die Wahl des KI-Schreibwerkzeugs die Erfolgschancen im Bewerbungsprozess verändert. Für die Studie erstellte Ort 100 synthetische Kandidatenprofile aus zwölf Branchen und vier Karrierestufen. Sämtliche harten Fakten wie Berufserfahrung, Abschlüsse und Qualifikationen blieben bei allen Varianten gleich.

Vier führende KI-Modelle – GPT-5.4 von OpenAI, Claude Sonnet 4.6 von Anthropic, Gemini 3 Pro von Google sowie Grok 4.3 von xAI – erstellten aus den Profildaten jeweils eigene Lebenslauf-Varianten. Diese unterschieden sich ausschließlich in Sprache, Struktur und Satzbau. Anschließend bewerteten dieselben vier Modelle als virtuelle Personalentscheider alle 400 Bewerbungsunterlagen in einer Blindstudie. Von 1600 theoretisch möglichen Auswertungen flossen 1576 valide Datensätze in die Analyse ein. Die KI-Systeme vergaben Punkte von 0 bis 100 sowie eine Empfehlung: Einstellung, Vielleicht oder Ablehnung. Um reale Bedingungen abzubilden, galt nur eine explizite Einstellungsempfehlung als Erfolg, da Bewerbungen in der Kategorie Vielleicht in automatisierten Prozessen selten menschliche Recruiter erreichen.

Die Ergebnisse belegen erhebliche Abweichungen allein aufgrund des gewählten Schreibstils. Bei identischer Qualifikation schwankte die Chance auf eine Einstellungsempfehlung um bis zu 42 Prozentpunkte, je nachdem, welches Modell das Dokument verfasst hatte. Besonders drastisch zeigte sich dieser Effekt bei Claude Sonnet 4.6 als Bewerter: Von GPT verfasste Lebensläufe erhielten bei dem Anthropic-Modell nur in 42 Prozent der Fälle grünes Licht. Stammte der Lebenslauf dagegen von Claude selbst, stieg die Einstellungs-Empfehlung auf 84 Prozent. Den Höchstwert erzielten von Gemini verfasste Unterlagen mit 90 Prozent. Claude erwies sich damit als strengster Prüfer im Testfeld und zeigte zugleich eine ausgeprägte Vorliebe für den eigenen Textstil.

Andere Modelle zeigten abweichende Muster. GPT-5.4 bevorzugte keineswegs die eigenen Formulierungen. Während das OpenAI-Modell selbst verfasste Lebensläufe in 82 Prozent der Fälle zur Einstellung empfahl, schnitten Gemini-Texte mit 97 Prozent und Claude-Texte mit 95 Prozent deutlich besser ab. GPT-5.4 zeigte so eine Form negativer Selbstbevorzugung. Unabhängig davon funktionierten die Modelle grundsätzlich als Qualitätsfilter: Eine unpassende Bewerbung eines Berufseinsteigers auf eine Führungsposition wurde von allen Evaluatoren konsequent abgelehnt.

Ein weiteres Ergebnis betrifft die Dokumente aus der Feder von Gemini 3 Pro. Diese Schnittformate wurden von allen vier Test-KIs am erfolgreichsten bewertet. Mit Erfolgsquoten zwischen 90 und 97 Prozent überzeugte die strukturierte Form von Gemini durchgehend. Zudem traten bei identischen Dokumenten eklatante Bewertungsunterschiede zwischen den Prüfern auf. Im extremsten Fall vergab GPT-5.4 für einen von Claude verfassten Lebenslauf 74 Punkte, während Claude dasselbe Dokument mit lediglich 45 Punkten bewertete und ablehnte. Dieser Abstand von 29 Punkten entstand rein durch das prüfende Modell.

Wenn die Wahl eines KI-Tools die Einstellungschancen massiv beeinflusst, entstehen neue Diskriminierungsrisiken. Zudem stellt sich die Frage nach Transparenzpflichten gemäß Artikel 13 des EU AI Act bei Hochrisiko-KI-Systemen im Personalbereich. Firmen, die auf einkanalige KI-Filter setzen, riskieren hochqualifizierte Fachkräfte auszusortieren, nur weil deren Lebenslauf im falschen KI-Format vorliegt. Ort empfiehlt Unternehmen daher, automatisierte Bewerbungssortierungen vorab auf Stil-Unabhängigkeit zu testen und Prüf-Panels aus mehreren Modellen einzusetzen.

Stefan Krempl

Sonntag, 13. September 2026

Wettlauf im All: Wie kommerzielle Satelliten die Kriegführung verändern

Militärs nutzen verstärkt die Mega-Konstellationen privater Tech-Konzerne. Privacy International warnt vor dramatischen Folgen für das Völkerrecht und die weltweite Sicherheit.

Das All ist längst kein friedlicher Ort der reinen Wissenschaft mehr, sondern hat sich zum Schauplatz geopolitischer Machtkämpfe entwickelt. Wo einst staatliche Raumfahrtagenturen das Monopol innehatten, bestimmen heute private Tech-Giganten und Risikokapitalgeber das Geschehen in der Umlaufbahn. Eine Analyse der Bürgerrechtsorganisation Privacy International zeichnet ein besorgniserregendes Bild dieser Entwicklung: Unter dem Deckmantel ziviler und humanitärer Zwecke entsteht in der erdnahen Umlaufbahn eine kritische Infrastruktur, die primär militärischen Interessen dient und künftige Kriege grundlegend verändert.

Die schiere Masse an Flugkörpern im Orbit hat in den vergangenen Jahren massiv zugenommen. Gab es im Jahr 2014 gerade einmal rund 1000 aktive Satelliten, kreisten zehn Jahre später bereits mehr als 10.000 künstliche Trabanten um die Erde. Treibender Motor dieser Entwicklung sind private Anbieter von erdnahen Kommunikationsnetzen. Allen voran dominiert das Unternehmen SpaceX von Elon Musk mit seinem Starlink-Netzwerk den Markt. Mit Tausenden Satelliten kontrolliert der Konzern einen Großteil der funktionierenden Erdtrabanten. Und die Expansion geht ungebremst weiter: China hat bei der Internationalen Fernmeldeunion bereits Frequenzanträge für ein System aus über 200.000 geplanten Satelliten eingereicht.

Diese kommerziellen Megakonstellationen sind keineswegs nur für mobiles Internet auf Kreuzfahrtschiffen oder in entlegenen Regionen gedacht. Längst hat etwa das US-Verteidigungsministerium die enorme Bedeutung dieser privaten Infrastruktur erkannt und Verträge mit zahlreichen Anbietern geschlossen, um hochentwickelte Satellitendienste direkt in militärische Befehlsketten einzubinden. Die Grenzen zwischen ziviler Nutzung und militärischer Aufklärung verschwimmen dabei zusehends. Hochauflösende optische Sensoren, Radar-Technologien und Infrarotsysteme privater Anbieter liefern Daten in Echtzeit, die für Zielerfassungen und Truppenbewegungen genutzt werden.

Besonders problematisch ist laut Privacy International das sogenannte Dual-Use-Narrativ, das viele Betreiber pflegen. Firmen betonten nach außen hin gern den humanitären Nutzen ihrer Systeme – etwa bei der Katastrophenhilfe oder der Dokumentation von Menschenrechtsverletzungen. Doch dieselben hochauflösenden Aufnahmen und Datenströme fließen nahtlos in militärische Lagezentren und Grenzsicherungssysteme. Wer die Hoheit über diese Sensoren besitzt, entscheidet maßgeblich darüber, welche Konflikte beleuchtet werden und welche im Verborgenen bleiben. Zivile Hilfe und militärische Kontrolle basieren somit auf derselben technologischen Grundlage.

Diese Entwicklung birgt gravierende rechtliche und politische Risiken. Das bestehende Völkerrecht wie der Weltraumvertrag von 1967 stammt aus einer Ära, in der ausschließlich Staaten im All agierten. Es fehlt an klaren Regeln für den Umgang mit privaten Akteuren, die in bewaffneten Konflikten Partei ergreifen. Wenn kommerzielle Satellitensysteme für militärische Operationen genutzt werden, können sie nach dem Humanitären Völkerrecht zu legitimen militärischen Zielen werden. Dies erhöht der Untersuchung zufolge die Gefahr, dass globale Kommunikationsnetze, von denen auch das zivile Leben abhängt, in bewaffneten Auseinandersetzungen ins Visier geraten.

Gleichzeitig wird die Macht einzelner Tech-Milliardäre zu einer geopolitischen Unbekannten. Die Entscheidung, ob ein Satellitennetzwerk über einem Kriegsgebiet aktiviert oder abgeschaltet wird, liegt mitunter in den Händen einzelner Firmenchefs. Diese immense Ballung von Macht entzieht sich weitgehend demokratischer Kontrolle und staatlicher Regulierung. Während Regierungen versuchen, mit neuen Raumfahrtstrategien auf die Dynamik der Industrie zu reagieren, hinkt die internationale Gesetzgebung der Realität im Orbit weit hinterher. Der neue Wettlauf im All ist so längst kein ziviles Abenteuer mehr, sondern ein hochgefährliches Wettrüsten unter privater Regie.

Stefan Krempl

Dienstag, 8. September 2026

Altersverifizierung: Kontrollinfrastruktur unter dem Deckmantel des Jugendschutzes

Die EU plant ein Altersnachweis-System für Online-Dienste. Bürgerrechtler warnen vor massiven Mängeln beim Datenschutz und drohender Dauerüberwachung.

EU-Kommissionspräsidentin Ursula von der Leyen kündigte bereits im Sommer an, im Rahmen der jährlichen Rede zur Lage der EU einen Gesetzesvorschlag für ein Verbot sozialer Medien ohne Altersverifikation vorzulegen. Das Vorhaben stützt sich auf eine App zur Altersbestimmung, die von der Kommission kurz zuvor als technisch ausgereift und einsatzbereit angepriesen wurde. Fachleute und Öffentlichkeit begegneten diesem Vorstoß aber rasch mit Spott, denn statt einer fertigen Anwendung lieferte die Brüsseler Behörde nur eine Blaupause. Dieser Entwurf, die sogenannte Mini-Wallet, soll den Mitgliedstaaten als Vorlage dienen, um eigene Apps zu entwickeln, ergänzt durch eine recht rudimentäre Demo-Version.

Technisch basiert diese Initiative auf der eID-Wallet, die von den EU-Staaten bis Ende 2026 für alle Bürger bereitgestellt werden muss. Die Bürgerrechtsorganisation European Digital Rights weist jedoch eindringlich darauf hin, dass effektiver Jugendschutz im Netz auch ohne flächendeckende und verpflichtende Identitätskontrollen möglich sei. Sollte die Politik dennoch auf technischen Zugangssperren bestehen, müssten höchste Maßstäbe an Datenschutz, IT-Sicherheit und Diskriminierungsfreiheit angelegt werden. Die aktuelle Realität sieht anders aus, denn die geplante Kontrollarchitektur entfaltet sich rasant und weist fundamentale Schwachstellen auf.

Bereits das Fundament des Systems wirft laut EDRi gravierende Fragen auf. Gesetzlich ist für die eID-Wallet vorgeschrieben, dass die Unverknüpfbarkeit von Daten gewährleistet sein muss. Konkret bedeutet das, dass niemand in der Lage sein darf, die Nutzung von altersbeschränkten Online-Diensten mit der realen Identität einer Person zusammenzuführen. Die EU-Kommission schwächt diesen Standard aber ab und strebt in ihren Spezifikationen nur an, eine Verknüpfung zu erschweren, anstatt sie konsequent technisch zu verhindern.

Dazu kommt ein systemischer Ausschluss: Die verlässliche Altersverifikation erfordert eine Vertrauensquelle in Form des Personalausweises, der über biometrische Verfahren wie Gesichtserkennung mit der Mini-Wallet gekoppelt wird. Wer über keine passenden Ausweisdokumente oder ein kompatibles Smartphone verfügt oder sich schlicht der Gesichtserkennung verweigert, wird von der Nutzung ausgeschlossen.

Zwar existieren kryptografische Verfahren wie Zero-Knowledge-Proofs (ZKP), mit denen die Volljährigkeit nachgewiesen werden kann, ohne persönliche Daten preiszugeben. Doch die Richtlinien der Kommission schreiben deren Einsatz nicht zwingend vor. Während die Bereitstellung von Identitätsnachweisen verbindlich vorgegeben wird, bleibt die Nutzung datenschutzfreundlicher Kryptografie für App-Entwickler und Plattformanbieter eine bloße Empfehlung.

Anstelle moderner ZKP setzt die Kommission primär auf ein Verfahren zur stapelweisen Ausstellung von Nachweisen (Batch Issuance). Dabei erhält der Nutzer ein Paket einmaliger Zertifikate. Obwohl dies das Tracking zwischen verschiedenen Webseiten erschwert, sind in diesen Dokumenten weiterhin eindeutige Parameter wie Zeitstempel, Hashes und digitale Signaturen enthalten. Sollten der Zertifikate-Aussteller und die genutzten Plattformen zusammenarbeiten, lässt sich das Nutzerverhalten über verschiedene Dienste hinweg lückenlos nachverfolgen. Eine echte Anonymität wird dadurch keineswegs garantiert.

Selbst wenn der Einsatz von Zero-Knowledge-Proofs verpflichtend wäre, blieben erhebliche Risiken bestehen, warnt EDRi. Die Blaupause der Kommission sieht vor, dass der Aussteller der Altersnachweise zugleich als Anbieter der Verifikations-App fungieren kann. Diese Verknüpfung der Kontrolle bei einer einzigen Instanz wie dem Staat erleichtert die Überwachung der Bürger. Ferner fehlt eine strikte Verpflichtung zur Datenminimierung, die das Speichern von Transaktionsdaten ausdrücklich untersagt. IT-Sicherheitsexperten warnen davor, dass zentrale Systeme bei Sicherheitslücken, behördlichen Anordnungen oder missbräuchlicher Nutzung schnell zu einer Katastrophe für den Privatsphärenschutz werden.

Die Problematik beschränkt sich nicht auf die Kinderkrankheiten und Sicherheitsmängel der ersten Demo-App. Gemäß der eIDAS-Verordnung müssen die Mitgliedstaaten den Quellcode ihrer Wallet-Apps zwar grundsätzlich als Open Source offenlegen. Doch das gilt nicht zwingend für Hintergrundbibliotheken, Serverstrukturen oder eigenständige Jugendschutz-Apps.

In Dänemark kommt bereits eine Anwendung mit proprietärem Code auf der Nutzerseite zum Einsatz, was eine unabhängige Überprüfung durch Fachleute unmöglich macht. Zudem weichen mehrere EU-Länder von den technischen Vorgaben der Kommission ab. Es droht ein Flickenteppich aus 27 unterschiedlichen nationalen Systemen mit schwankenden Datenschutzstandards. Ist diese digitale Kontrollinfrastruktur erst einmal etabliert, kann das Versprechen einer anonymen Verifikation jederzeit gekippt werden.

In Belgien und Österreich werde bereits darüber diskutiert, den Zugang zu sozialen Medien und Videoplattformen an die Feststellung der realen Identität zu knüpfen, moniert EDRi. Die flächendeckende Altersverifikation drohe damit zum Beschleuniger für den Verlust des freien, anonymen Internetzugangs zu werden.

Stefan Krempl