Donnerstag, 24. September 2026

Urteil zur DSGVO: Bild-PDFs genügen nicht für maschinenlesbare Auskunft

Wer Daten nach der DSGVO verlangt, muss sich nicht mit reinen Bild-PDFs abspeisen lassen. Das OLG Stuttgart stärkt mit der Entscheidung die Rechte von Verbrauchern.

Die Durchsetzung von Datenschutzrechten erfordert oft Geduld und juristischen langen Atem. Ein aktuelles Teilurteil des Oberlandesgerichts (OLG) Stuttgart bringt nun grundlegende Klarheit in eine Praxis, die viele Unternehmen seit Jahren anwenden, um Auskunftsbegehren zu erschweren oder abzuwehren (Az.: 5 U 271/24). Im Zentrum der Auseinandersetzung stand die Frage, wie die Datenkopie beschaffen sein muss, wenn Bürger von ihrem Recht auf Datenübertragbarkeit Gebrauch machen. Die Stuttgarter Richter stellten klar, dass reine Papierausdrucke oder eingescannte PDF-Dateien ohne echte Texterkennung und ohne verarbeitbare Datenstruktur nicht den strengen Anforderungen der Datenschutz-Grundverordnung (DSGVO) an ein strukturiertes, gängiges und maschinenlesbares Format genügen.

Der jetzt veröffentlichten Entscheidung lag der Fall eines Spielers zugrunde, der von einem auf Malta ansässigen Online-Glücksspielanbieter die vollständige Historie seiner Einsätze, Gewinne und Zahlungsströme verlangte. Der Kläger benötigte diese Angaben zwingend, um im Rahmen einer Stufenklage seine genauen Verlustsummen zu beziffern und unzulässige Einsätze zurückzufordern. Der Wettanbieter übermittelte daraufhin zwar umfangreiche Dokumente. Er lieferte die Spielhistorie über Dutzende Seiten hinweg aber lediglich als PDF-Dateien aus, die faktisch nur digitale Abbilder von Papierausdrucken darstellten. Echte Suchfunktionen ließen sich darin ebenso wenig nutzen wie das gewöhnliche Markieren oder Kopieren von Textpassagen. Eine automatisierte Auswertung über gängige Tabellenkalkulationsprogramme scheiterte schlicht daran, dass es an eindeutigen Trennzeichen fehlte und die Zeichenqualität verpixelt war.

Das Landgericht Stuttgart hatte die Klage auf der ersten Stufe noch abgewiesen und argumentiert, ein PDF sei ein gängiges elektronisches Format und der Kläger könne die Dateien mithilfe spezialisierter Software selbst per optischer Zeichenerkennung aufbereiten oder die Daten manuell übertragen.

Dieser Sichtweise erteilte das OLG nun eine Absage. Der 5. Zivilsenat differenzierte in seinen Entscheidungsgründen präzise zwischen dem reinen Auskunftsanspruch nach Artikel 15 der DSGVO und dem Recht auf Datenübertragbarkeit nach Artikel 20. Während es beim klassischen Auskunftsrecht primär darum geht, dem Menschen eine verständliche und leicht zugängliche Übersicht über die verarbeiteten Daten zu verschaffen, wo im Einzelfall auch gut lesbare Screenshots genügen können, verlangt Artikel 20 zwingend eine technische Weiterverarbeitbarkeit.

Das Merkmal der Maschinenlesbarkeit setzt laut dem Urteil voraus, dass Softwareanwendungen konkrete Daten mitsamt ihrer internen Struktur leicht identifizieren, erkennen und fehlerfrei extrahieren können. Wenn ein Unternehmen lediglich Bild-PDFs bereitstellt, verfehlt dies das europarechtliche Ziel der Interoperabilität. Der Verbraucher darf vom Datenverwalter nicht darauf verwiesen werden, den Mangel an digitaler Struktur auf eigene Kosten und eigenes Risiko durch nachträgliche Zeichenerkennungsprogramme zu beheben.

Zugleich erteilte das Gericht Versuchen eine Absage, das Recht auf Datenübertragbarkeit auf selbst eingegebene Stammdaten zu verengen. Sämtliche Einzahlungen, Wetteinsätze und auch die Ergebnisse der einzelnen Spielrunden sind nach Ansicht der Richter Daten, die von der betroffenen Person im Sinne der Verordnung bereitgestellt wurden, da sie durch wissentliches Handeln in einer Eingabemaske ausgelöst werden. Auch die Ergebnisse gehören untrennbar dazu, weil sie dem eigentlichen Service immanent sind und erst den vollständigen Datensatz bilden.

Ferner stellte der Senat klar, dass die zivilrechtliche Nutzung von datenschutzrechtlichen Auskunftsansprüchen völlig legitim ist, selbst wenn damit primär die Vorbereitung einer Schadenersatz- oder Rückforderungsklage bezweckt wird. Das Teilurteil stärkt damit die Position von Verbrauchern gegenüber digitalen Plattformen und Zahlungsdienstleistern erheblich. Da andere Oberlandesgerichte diese Rechtsfrage in der Vergangenheit zum Teil abweichend beurteilt haben, ließ das OLG Stuttgart wegen der grundsätzlichen Bedeutung die Revision zum Bundesgerichtshof zu.

Stefan Krempl

212 Millionen Euro: Bär startet neue Forschungsinitiative für E-Fuels

Forschungsministerin Bär fördert synthetische Kraftstoffe für Schiffe und Flugzeuge, obwohl Kritiker auf massive Effizienzprobleme verweisen.

Das Bundesministerium für Forschung, Technologie und Raumfahrt setzt auf synthetische Kraftstoffe und stellt im Rahmen einer neuen Förderinitiative insgesamt 212,5 Millionen Euro zur Verfügung. Mit dem Programm „Innovative Herstellung von E-Fuels und CCU-basierten Vorprodukten – neue Wege für klimaneutrale Kraftstoffe der Zukunft“ will die Bundesregierung marktfähige Verfahren entwickeln, um fossile Energieträger mittelfristig abzulösen und Deutschland aus der Abhängigkeit von Rohstoffimporten zu lösen.

Bundesforschungsministerin Dorothee Bär (CSU) sieht in der Erforschung alternativer Treibstoffe keinen Luxus, sondern eine Notwendigkeit auf dem Weg zur Klimaneutralität. Ziel der Initiative sei es, bestehende Lücken überall dort zu schließen, wo die direkte Elektrifizierung per Akku technisch oder physikalisch an ihre Grenzen stoße.

Besonders im internationalen Luft- und Seeverkehr sowie im schweren Gütertransport bieten Batterien auf absehbare Zeit keine praxisnahe Option. Das hohe Eigengewicht heutiger Akkumulatoren schränkt die Zuladung massiv ein, während die geforderten Reichweiten enorm sind. Synthetisch hergestellte Kraftstoffe punkten hier laut dem Forschungsressort mit ihrer hohen Energiedichte und der Eigenschaft, dass sie sich weitgehend in bestehende Infrastrukturen wie Tankstellen, Pipelines oder Verbrennungsmotoren einbinden ließen. Die Förderinitiative richtet sich deshalb gezielt an kleine und mittlere Unternehmen (KMU) sowie wissenschaftliche Forschungseinrichtungen, die bis Ende November Projektskizzen einreichen können. Gefördert werden Vorhaben, die zwischen 2027 und 2030 praxistaugliche und skalierbare Ansätze zur Serienreife bringen.

Inhaltlich deckt das Förderprogramm die gesamte Wertschöpfungskette ab, angefangen bei der Gewinnung der notwendigen Rohstoffe bis hin zur industriellen Verarbeitung. Eine Schlüsselrolle nimmt das chemische Element Kohlenstoff ein. Damit ein E-Fuel als klimaneutral gelten kann, darf bei seiner Verbrennung nur so viel Kohlendioxid freigesetzt werden, wie der Umwelt zuvor entzogen oder in der Produktion gebunden wurde. Neben Verfahren zur direkten Entnahme aus der Umgebungsluft rücken zunehmend industrielle Abgase in den Fokus. Über Technologien zur CO₂-Abscheidung und -Nutzung sollen unvermeidbare Emissionen aus der Zement-, Stahl- oder Kalkherstellung sowie aus Müllverbrennungsanlagen als wertvoller Rohstoff abgefangen und zu Treibstoffen weiterverarbeitet werden.

Trotz der politischen Vorschusslorbeeren ist der Einsatz von E-Fuels in der Wissenschaft und bei Umweltverbänden hochgradig umstritten. Der Hauptkritikpunkt betrifft den vergleichsweise schlechten Gesamtwirkungsgrad. Die Umwandlung von erneuerbarem Strom in Wasserstoff und anschließend in synthetischen Kohlenwasserstoff erfordert enorme Mengen Energie. Ein Großteil des eingesetzten Stroms geht bei den einzelnen Prozessschritten als Abwärme verloren. Während ein batterieelektrisches Fahrzeug den Strom zu über 70 Prozent direkt in Bewegung umsetzt, liegt der Gesamtwirkungsgrad bei E-Fuels im Verbrennungsmotor oft unter 20 Prozent. Kritiker warnen deshalb vor einer Fehlleitung von Forschungsgeldern und betonen, dass der knappe grüne Strom primär dort eingesetzt werden sollte, wo er direkt und hocheffizient genutzt werden kann.

Dazu kommen drängende Kosten- und Skalierungsfragen. Aktuell ist die Produktion synthetischer Treibstoffe extrem teuer, und globale Produktionskapazitäten existieren nur in verschwindend geringem Umfang. Ohne einen massiven Ausbau der erneuerbaren Energien und die Bereitstellung großer Mengen an grünem Wasserstoff bleibt die Herstellung ökologisch wie ökonomisch kaum darstellbar. Ob die neue Förderinitiative des Ministeriums die notwendigen Durchbrüche bringt, um synthetische Kraftstoffe zumindest in Nischenbereichen wettbewerbsfähig zu machen, wird sich zeigen müssen.

Stefan Krempl

Mittwoch, 23. September 2026

Bluesky-CEO Schneider: Das soziale Netz der Zukunft braucht keine Werbung

Der neue Bluesky-Chef Toni Schneider aus der Schweiz setzt auf dezentrale Infrastrukturen, Neutralität und neue Erlösmodelle abseits klassischer Plattformwerbung.

Das soziale Netzwerk Bluesky möchte sich langfristig von den Zwängen traditioneller Social-Media-Giganten lösen. Wie der Schweizer Toni Schneider, der seit Juli 2026 offizieller CEO der Twitter-Alternative ist, im Interview mit dem Schweizer Online-Magazin Dnip erklärt, soll Bluesky weit mehr sein als nur eine weitere Kurznachrichten-App. Ziel sei es, als Einstiegstor in ein breiteres, offenes Ökosystem zu fungieren, das intern als die „ATmosphere“ bezeichnet wird. Schneider, der seit über 35 Jahren in San Francisco lebt und zuvor lange Zeit bei Automattic und WordPress tätig war, vergleicht diesen Wandel mit der Evolution der Open-Source-Welt. Nach den offenen Publishing-Systemen seien offene Protokolle der logische nächste Schritt in der digitalen Kommunikation.

Um den Übergang unabhängig zu gestalten, trennt das Unternehmen die eigentliche Anwendung zunehmend von den darunterliegenden technischen Infrastrukturen ab. Eine Schlüsselrolle nimmt dabei das Authenticated Transfer Protocol (ATproto) ein, das Nutzern die volle Kontrolle über ihre eigenen Profil- und Interaktionsdaten garantiert. Ein zentraler Baustein dieser dezentralen Architektur ist der Core Identity Server, der für die Zuordnung digitaler Identitäten zuständig ist. Dieser soll künftig in einer unabhängigen Non-Profit-Organisation in der Schweiz angesiedelt werden, inspiriert vom Modell der Ethereum Foundation. Schneider unterstreicht gegenüber Dnip, die geopolitische Lage und die etablierte Neutralität der Schweiz böten optimale Voraussetzungen, um ein stabiles und verlässliches Verzeichnis für ein globales Netzwerk bereitzustellen.

Auch bei den Finanzierungsmodellen schlägt Bluesky neue Wege ein. Klassische Online-Werbung soll ausdrücklich nicht das Hauptgeschäftsmodell der Plattform werden. Stattdessen setzt Schneider auf eine Enterprise-Sparte für Unternehmenskunden, die eigene Inhalts-Feeds oder private Daten-Server (PDS) betreiben wollen. Das soll ähnlich wie bei Cloud-Anbietern wie AWS ablaufen. Ferner soll eine Plattform-Ökonomie entstehen, bei der Entwickler und Ersteller von Inhalten direkt von ihren Communities unterstützt werden. Ob kostenpflichtige Abonnements, digitale Güter oder unabhängige Spiele: Bluesky will Zahlungen netzwerkweit ermöglichen und dafür eine geringe Gebühr einbehalten, die deutlich unter den marktüblichen 30 Prozent der bekannten App-Stores liegt.

Ein wesentliches Anliegen der Entwickler ist die Erweiterung der Funktionen über das reine Mikroblogging hinaus. Mit der neuen Spezifikation ATProto Spaces zieht ein oft gefordertes Feature in das Ökosystem ein: geschlossene, nicht-öffentliche Räume für private Gruppen, Medienhäuser oder Spieleanwendungen. Da die Nutzerdaten auf persönlichen Servern abgelegt sind und die Datenformate in öffentlich zugänglichen Standards definiert werden, gehören die Informationen stets den Anwendern selbst. Selbst im Falle einer Einstellung der offiziellen Bluesky-App könnten Nutzer nahtlos auf alternative Clients aus dem Ökosystem ausweichen, ohne ihren sozialen Graph oder ihre Posts zu verlieren. Schneider bezeichnet das System so auch als weitgehend geschützt vor einer feindlichen Übernahme durch einzelne Milliardäre.

Um die Herausforderungen im Bereich der Inhaltsmoderation zu meistern, setzt Bluesky auf einen hybriden und dezentralen Ansatz. Moderation verursacht beim Wachstum von Netzwerken häufig die höchsten Kosten. Neben internen Teams baut der Betreiber auf offene Labeling-Systeme und spezialisierte Communities. Als Beispiel nennt Schneider Fachgruppen aus dem Medizinbereich, die eigenständig wissenschaftliche Fakten prüfen und entsprechende Kennzeichnungen bereitstellen. Künftig könnten sich daraus auch kommerzielle Modelle für spezialisierte Drittanbieter von Moderationsdienstleistungen entwickeln. Bei behördlichen Löschanfragen oder Auskunftsersuchen verweist der CEO auf das datensparsame Design: Da Daten dezentral gespeichert sind und das Unternehmen über geschützte Nachrichten hinweg kaum Zugriff auf private Nutzerinhalte habe, bleibe der direkte Einfluss des Plattformanbieters bewusst begrenzt.

Stefan Krempl

Dienstag, 22. September 2026

Digitale Enteignung? Wie die EU-Ratspräsidentschaft für KI-Konzerne den Datenschutz aushebeln will

Vorstöße der irischen EU-Ratspräsidentschaft und der deutschen Bundesregierung setzen die Interessen von Tech-Riesen über das Grundrecht auf Datenschutz. Bürgerrechtler wollen den EuGH einschalten.

Ein politisches Beben kündigt sich in den Brüsseler Verhandlungsräumen an: Unter dem Deckmantel des Gesetzpakets für den „Digitalen Omnibus“ plant der EU-Rat eine drastische Lockerung des europäischen Datenschutzrechts. Die europäischen Bürger könnten damit schleichend das Recht an den eigenen Daten verlieren – zugunsten von US-amerikanischen und chinesischen KI-Konzernen wie OpenAI, Meta, Google, Anthropic, Alibaba oder SpaceX. In einem geleakten Ratsdokument schlägt die irische Präsidentschaft vor, den bisherigen Schutzrahmen der Datenschutz-Grundverordnung (DSGVO) bei der Entwicklung und dem Einsatz von Künstlicher Intelligenz weitgehend außer Kraft zu setzen.

Im Zentrum der Initiative steht der geplante Artikel 88bis (im ursprünglichen Kommissionsentwurf Artikel 88c). Dieser stuft die Nutzung personenbezogener Daten für KI-Systeme pauschal als „berechtigtes Interesse“ der Unternehmen ein. Die Konsequenzen dieser juristischen Feinheit sind groß: Bislang mussten Unternehmen bei der Verarbeitung persönlicher Daten entweder eine ausdrückliche Einwilligung der Betroffenen einholen oder in jedem Einzelfall nachweisen, dass ihr kommerzielles Interesse die Grundrechte der Nutzer nicht überwiegt. Künftig soll das Interesse der Konzerne standardmäßig Vorrang haben.

Besonders brisant ist, dass die Neuregelung rückwirkend nahezu alles erfasst, was Europäer in den vergangenen Jahrzehnten digital hinterlassen haben. Ob alte Beiträge in sozialen Netzwerken, hochgeladene Fotos, private Foreneinträge oder Suchanfragen: Alle öffentlich oder kommerziell zugänglichen Daten würden faktisch zum Freiwild. Datenschutzaktivist Max Schrems von der Organisation Noyb findet dafür deutliche Worte und spricht von einer „digitalen Enteignung der Europäer“. Den Bürgern werde das Grundrecht entzogen, selbst darüber zu bestimmen, was mit ihren persönlichen Daten geschieht.

Dabei war die Stoßrichtung des „Digitalen Omnibus“ ursprünglich eine andere. Die EU-Kommission unter Ursula von der Leyen wollte unter dem Mantel der Verwaltungsvereinfachung und Entlastung für kleine und mittlere Unternehmen (KMU) bürokratische Hürden abbauen. Da es sich angeblich nur um minimale Anpassungen handeln sollte, durchlief das Vorhaben beschleunigte Verfahren – ohne umfassende Grundrechtsprüfung und ohne direkte Federführung der zuständigen Fachausschüsse.

In den Händen der irischen Ratspräsidentschaft wandelte sich der Entwurf nun aber zu einem Freibrief für Big Tech. Irland fungiert traditionell als europäische Heimat und Steueroase für fast alle US-Tech-Giganten.

Unerwartet rigoros ist auch die Linie der deutschen Bundesregierung. Anstatt die Grundrechte der Bürger zu verteidigen, fordert Berlin in eigenen Positionspapieren einen noch weitergehenden Abbau des Schutzstandards. Die Vorschläge der deutschen Ministerien sehen vor, Rechte auf Information, Löschung und Berichtigung gegenüber KI-Systemen massiv einzuschränken. Wer also von einer KI halluzinierte Unwahrheiten oder falsche Persönlichkeitsprofile korrigieren lassen wollte, liefe künftig ins Leere. Sogar die Pflicht der Aufsichtsbehörden, Beschwerden von Bürgern über KI-Anwendungen nachzugehen, soll nach dem Willen der Bundesregierung stark beschnitten werden.

Dieser Kurs steht in eklatantem Widerspruch zur Einstellung der eigenen Bevölkerung: Umfragen zufolge lehnen etwa 93 Prozent der deutschen Meta-Nutzer die Verwendung ihrer privaten Daten für das Training von KI-Modellen ab.

Aus industriepolitischer Sicht erscheint das Vorhaben hochgradig paradox. Anstatt die europäische Wirtschaft zu stärken, befeuern die geplanten Regeln den Abfluss europäischer Datenströme in die USA und nach China. Da heimische Startups und KMU weder über die finanziellen Mittel noch über die gewaltigen Datenschätze verfügen, um mit Plattformen wie Facebook oder Google zu konkurrieren, würden vom Wegfall der Datenschutzgrenzen in erster Linie die etablierten Weltmarktführer profitieren. Europäisches Know-how und Nutzerdaten würden so effektiv exportiert.

Der Vorschlag hebelt zudem das Prinzip der Zweckbindung aus, das seit 1981 das Fundament des europäischen Datenschutzrechts bildet. Bislang durften Daten, die für einen bestimmten Zweck erhoben wurden – etwa zur Abwicklung einer Bestellung –, nicht einfach für völlig andere Ziele weiterverwendet werden. Durch den Freibrief für KI entfällt diese Schranke. Da der Entwurf keine Einschränkungen hinsichtlich der Art der KI vorsieht, könnten personenbezogene Daten künftig uneingeschränkt auch für hochumstrittene Zwecke wie verhaltensbeeinflussende Werbung, generative Manipulation oder militärische Anwendungen verarbeitet werden.

Ob das Gesetz in dieser Form Bestand haben wird, ist fraglich. Sollten der Rat und das EU-Parlament das Gesetzespaket bis Anfang 2027 verabschieden, dürfte der Gang nach Karlsruhe und Luxemburg unvermeidlich sein. Der Europäische Gerichtshof (EuGH) hat in der Vergangenheit wiederholt EU-Gesetze gekippt, die Grundrechte unangemessen beschnitten – etwa bei der Vorratsdatenspeicherung oder den Abkommen zum Datenaustausch mit den USA. Ein absehbarer Spruch des EuGH gegen den Digitalen Omnibus würde aber Jahre der Rechtsunsicherheit für Unternehmen nach sich ziehen, die ihre Produkte auf einer verfassungswidrigen Gesetzesgrundlage aufgebaut haben.

Stefan Krempl

Gefahr durch KI-Drohnen: US-Polizei warnt vor Anschlägen auf Städte

Eine Polizeiforschungsgruppe schlägt Alarm wegen günstiger, autonom steuerbarer Drohnen. Sie fordert entschlossenes Handeln wie nach den Anschlägen von 9/11.


Die rasante Weiterentwicklung künstlicher Intelligenz in Kombination mit immer günstigeren und gleichzeitig tödlicheren Drohnen stellt eine kontinuierlich wachsende Gefahr für Städte und Gemeinden in den Vereinigten Staaten dar. Zu diesem alarmierenden Ergebnis kommt eine Untersuchung der Polizeiforschungsgruppe Police Executive Research Forum aus Washington.


Unter dem Titel „A Clear and Present Danger“ warnt die Forschungseinrichtung nicht zum ersten Mal vor den Schattenseiten des technologischen Fortschritts. Obwohl es auf dem Gebiet der USA bislang zu keinen verheerenden Anschlägen durch unbemannte Luftfahrzeuge kam, hat die leichte Zugänglichkeit preiswerter Systeme das Potenzial für Chaos und extreme Zerstörung drastisch erhöht, insbesondere wenn diese Technologie mit moderner Software zur automatisierten Steuerung kombiniert wird.


Die große Mehrheit der in den USA genutzten Drohnen dient kommerziellen sowie privaten Zwecken und unterliegt primär der Regulierung durch Bundesbehörden. Die Autoren des Berichts fordern jedoch eindringlich, dass die lokalen Strafverfolgungsbehörden diese aufkommenden Risiken mit derselben Entschlossenheit und Dringlichkeit angehen müssten, mit der Bundesermittler nach den Terroranschlägen vom 11. September reagierten. Ein erneutes Versagen der eigenen Vorstellungskraft könne sich das Land angesichts der

technologischen Realität nicht leisten, betont die Führung der Forschungsgruppe.


Dass die Sicherheitsrisiken keineswegs rein theoretischer Natur sind, belegen die im Bericht

zusammengetragenen Zahlen aus dem Alltag. Unautorisierte Drohnenflüge über voll besetzten Football-Stadien an Spieltagen gehören mittlerweile zum Alltag der Sicherheitskräfte. In der Metropole New York werden monatlich rund 23.000 illegale Drohnenfl

üge registriert. Auch im Rahmen internationaler Großereignisse wie der Fußball-Weltmeisterschaft im Sommer wurden landesweit hunderte ungenehmigte Fluggeräte in der Nähe von Austragungsorten beschlagnahmt.


Die gesellschaftliche wie auch politische Anspannung rund um die von KI ausgehenden Gefahren hat in den USA längst einen kritischen Punkt erreicht. Einerseits nehmen Befürchtungen hinsichtlich der Umweltauswirkungen und der allgemeinen Sicherheit zu. Paralell rückt der Einsatz autonomer Drohnen in weltweiten kriegerischen

Auseinandersetzungen das Thema intelligenter Waffensysteme wieder verstärkt ins Bewusstsein der Öffentlichkeit.


Militärische Konflikte zeigen eindringlich, wie schnell sich zivile Technologien zu wirksamen Waffen umfunktionieren lassen. In der Ukraine berichteten Offizielle von russischen Drohnen, die mittels künstlicher Intelligenz gesteuert wurden und beim Einschlag in Gebäude tödliche Wirkung entfalteten. Gleichzeitig erproben Streitkräfte weltweit KI-Systeme, die Ziele eigenständig identifizieren und ansteuern können. Auch das

US-Militär reagierte im Nahostkonflikt auf den massenhaften Einsatz kostengünstiger Kampfdrohnen, indem es eigene preiswerte Systeme modellierte und aufstellte.


Für kommunale Strafverfolger sind diese Entwicklungen eine direkte Warnung. Die Beauftragte des New York City Police Department wies im Umfeld von Großveranstaltungen darauf hin, dass kommerziell erwerbbare Drohnen ohne großen Aufwand in Kriegswaffen verwandelt werden können. Wenn eine technologische Bedrohung den Verantwortlichen schlaflose Nächte bereitet, dann sei es die zunehmende Proliferation dieser extrem flexiblen Fluggeräte in den Händen von Einzelpersonen.


Um dieser Bedrohungslage zu begegnen, haben sich die rechtlichen Rahmenbedingungen für lokale Behörden gewandelt. Auf Basis des Ende des vergangenen Jahres vom US-Kongress verabschiedeten Safer Skies Act erhielt die Polizei in New York die Bundesgenehmigung, bei Großveranstaltungen unautorisierte Drohnen gezielt vom Himmel zu holen und zu deaktivieren. Zuvor verfügten lokale Behörden weder über das nötige Equipment noch über das entsprechende Training und waren vollständig auf das Eingreifen von Bundesbehörden

angewiesen. Zur gezielten Ausbildung von Polizeikräften aus dem gesamten Bundesgebiet hat das FBI inzwischen ein eigenes Trainingszentrum in Alabama eingerichtet.


Über die unmittelbare physische Gefahr hinaus wirft die Herkunft der Hardware Fragen der nationalen Sicherheit auf. Die Mehrheit der in den USA von Behörden genutzten Drohnen stammt aus chinesischer Produktion. Obwohl die Aufsichtsbehörde FCC den Verkauf bestimmter ausländischer Drohnenmodelle untersagt hat, gelangen entsprechende Produkte weiterhin über Umwege und Scheinunternehmer auf den US-amerikanischen Markt.


Sicherheitsexperten und Polizeichefs, die Krisengebiete wie die Ukraine besucht haben, unterstreichen die Dringlichkeit der Lage. Die Einsicht, wie leicht zugänglich, modifizierbar und verheerend modernste Drohnentechnologie in den Händen böswilliger Akteure ist, zwingt zum Umdenken. Verantwortliche von Großveranstaltungen und Stadien müssen sich dieser Bedrohung laut dem Forum jetzt stellen, um im Ernstfall vorbereitet zu sein.


Stefan Krempl

Samstag, 19. September 2026

Geheimdienst-Reform: Wie viel Überwachung verträgt der Rechtsstaat?

Die geplante Neuausrichtung von BND und Verfassungsschutz spaltet die Gemüter. Kritiker befürchten einen Überwachungsstaat, Rechtsexperten sprechen von moderaten Anpassungen.

Die Bundesregierung hat eine umfassende Überarbeitung des Nachrichtendienstrechts auf den Weg gebracht. Das mehr als 700 Seiten starke Gesetzespaket stellt die bisher grundlegendste Neugestaltung der rechtlichen Fundamente des Bundesnachrichtendienstes (BND) sowie des Bundesamtes für Verfassungsschutz (BfV) dar. Die Reaktionen auf das Reformvorhaben fallen denkbar unterschiedlich aus: Bürgerrechtsorganisationen wie die Humanistische Union (HU) warnen vor einer schleichenden Umwandlung Deutschlands in einen Überwachungsstaat. Rechtswissenschaftler aus dem Dunstkreis der Geheimdienste ordnen viele der Neuregelungen dagegen als verfassungsrechtlich vertretbare Reaktionen auf eine veränderte globale Bedrohungslage ein.

Ein Streitpunkt ist die Einführung sogenannter operativer Befugnisse. Künftig sollen BND und BfV unter bestimmten Bedingungen aktiv eingreifen dürfen. Beim Verfassungsschutz betrifft dies etwa die Manipulation von Tatmitteln oder das Verhindern von Gefahren durch gezielte Einwirkung auf Gegenstände, Software und digitale Infrastrukturen. Der BND wiederum soll im Cyberraum oder unter Verwendungsabsicht kinetischer Mittel gegen fremde Mächte vorgehen können.

Die HU sieht hierin einen gefährlichen Paradigmenwechsel und einen Bruch mit dem grundgesetzlichen Trennungsgebot zwischen Polizei und Nachrichtendiensten. Da Geheimdienste bereits im Vorfeld konkreter Gefahren und mit niedrigeren Eingriffsschwellen überwachen dürfen als Polizeibehörden, führe die Übertragung polizeilicher Handlungsrechte zu einer Verpolizeilichung der Dienste. Dem halten Befürworter entgegen, dass die Befugnisse strikt subsidiär ausgestaltet seien. Die Maßnahmen richteten sich primär gegen Sachen oder fremde Mächte und griffen nur, wenn andere Behörden nicht rechtzeitig handeln könnten oder die Geheimhaltung gefährdet wäre.

Ein weiterer Aspekt des Entwurfs betrifft die Umstrukturierung der Telekommunikationsüberwachung. Bislang im Artikel-10-Gesetz verankert, soll die Individualüberwachung künftig direkt in den jeweiligen Fachgesetzen geregelt werden. Während das Schutzniveau für Bundesbürger weitgehend unberührt bliebe, sieht der Entwurf für Ausländer im Ausland niedrigere Eingriffsschwellen vor.

Diese Differenzierung greift Vorgaben des Bundesverfassungsgerichts aus dem Jahr 2020 auf, wonach der Grundrechtsschutz im Ausland abgestuft angewendet werden darf. Umstritten bleibt allerdings eine Sonderregelung für Inländer: Wer im Verdacht steht, als Handlanger oder Agent einer fremden Macht zu agieren, soll künftig unter den vereinfachten Bedingungen für Ausländer überwacht werden können. Das erinnert an die umstrittene Funktionsträgertheorie beim BND. Ob diese abgesenkte Hürde vor den Karlsruher Richtern Bestand hätte, ist Gegenstand juristischer Debatten.

Bei der technischen Auswertung geht der Entwurf ebenfalls neue Wege. Die Zersplitterung der Fernmeldeaufklärung auf verschiedene Gesetze wird beendet und im BND-Gesetz konsolidiert. Gleichzeitig werden die Speicherfristen für abgefangene Kommunikationsdaten ausgeweitet: Inhaltsdaten dürfen künftig sechs Monate statt bisher gar nicht, Metadaten bis zu zwölf Monate zwischengespeichert und durchsucht werden. Im europäischen Vergleich bewegen sich diese Fristen im Mittelfeld, da Nachbarstaaten wie Frankreich oder die Niederlande teils deutlich längere Speicherzeiten erlauben.

Zudem will die Regierung den Einsatz von Künstlicher Intelligenz zur Datenanalyse legalisieren. Kritiker warnen hier vor unverhältnismäßiger Massenüberwachung, fehlerhaften KI-Analysen und Risiken durch den Einsatz kommerzieller US-Software. Andere weisen  darauf hin, dass Sicherheitsrisiken durch eine strikte technische Isolation der Systeme von externen Netzwerken eingedämmt werden könnten.

Ein entscheidender Dreh- und Angelpunkt der gesamten Reform bleibt die Kontrolle der Geheimdienste. Der Regierungsentwurf sieht vor, die Aufsicht beim Unabhängigen Kontrollrat zu bündeln. Damit fallen die bisherigen Aufgaben der G10-Kommission und Teile der Datenschutzaufsicht an dieses Gremium.

Bürgerrechtler bemängeln, dass die Aufsichtsstruktur nicht mit der Fülle der neuen Befugnisse Schritt halte und vor allem in Krisenlagen wie dem neu geschaffenen Besonderen Feststellungsfall Kontroll- und Protokollierungspflichten aufgeweicht werden. Befürworter halten dagegen, dass ein zentrales, gerichtsähnliches Organ aus erfahrenen Richtern die Rechtmäßigkeit der Maßnahmen effektiv gewährleisten könne. Am Ende zeigt die Debatte das klassische Spannungsfeld eines liberalen Rechtsstaats: Das Streben nach operativer Handlungsfähigkeit im digitalen Zeitalter muss stets gegen den Schutz der bürgerlichen Freiheitsrechte abgewogen werden.

Stefan Krempl


Donnerstag, 17. September 2026

Breite Kritik an von der Leyens EU Kids Act: Jugendschutz oder digitaler Maulkorb?

Die EU-Kommission plant strikte Altersgrenzen und Pflichten für Social-Media-Plattformen. Zivilgesellschaft, Digitalwirtschaft und Rechtsexperten äußern erhebliche Bedenken.

Die Angelegenheit schlägt hohe Wellen in Brüssel und Berlin: EU-Kommissionspräsidentin Ursula von der Leyen hat in ihrer Rede zur Lage der Europäischen Union Eckpunkte für den neuen EU Kids Act vorgestellt. Der Gesetzesentwurf dürfte demnach drastische Einschränkungen vorsehen. Kinder unter 13 Jahren sollen Social-Media-Plattformen künftig gar nicht mehr nutzen dürfen. Für 13- und 14-Jährige sind stark eingeschränkte Konten unter elterlicher Aufsicht geplant, inklusive Nutzungszeit- und Kontaktbeschränkungen. Für Jugendliche zwischen 15 und 18 Jahren sollen Plattformen nachweisen müssen, dass ihre Dienste sicher sind. Der Geltungsbereich geht dabei weit über soziale Netzwerke hinaus und umfasst auch KI-Chatbots, Online-Spiele und App-Stores.

Während die Bundesregierung und Teile des EU-Parlaments die Initiative grundsätzlich begrüßen, formiert sich in der Zivilgesellschaft, der Wissenschaft und der Digitalwirtschaft heftiger Widerstand. Im Zentrum der Kritik steht die für alle Altersgrenzen notwendige technische Durchsetzung: die Altersverifikation.

Die Digitalpolitik-Expertin Svea Windwehr, Co-Vorsitzende des Vereins D64, warnt vor einem massiven Eingriff in die Grundrechte aller Bürger. Der Kern von von der Leyens Vorschlag sei eine Verifikation, für die es aktuell keine Technologie gebe, die das Alter zuverlässig feststellen könne, ohne Privatsphäre und Sicherheit von Millionen zu gefährden. Unter 15-Jährige würden nur noch unter starker Überwachung an Online-Räumen teilhaben können. Junge Menschen ohne vertrauensvolle Beziehungen zu ihren Eltern drohten gänzlich ausgeschlossen zu werden. Was Jugendlichen wirklich helfe, sei die konsequente Durchsetzung des Digital Services Act (DSA) und eine Absage an das Geschäftsmodell von Big Tech, mit Nutzerdaten Geld zu verdienen, statt invasive Kontrollen einzuführen.

Auch aus der Digitalwirtschaft kommen deutliche Warnungen. Bitkom-Hauptgeschäftsführer Bernhard Rohleder betonte, Kinder brauchten Schutz und keinen digitalen Maulkorb. Die Altersgrenzen schössen über das Ziel hinaus, da Medienkompetenz nicht durch Ausschluss, sondern durch geschützte Praxis entstehe. Rohleder verwies zudem auf praktische Hürden: Digitale Wallets wie die EUDI-Wallet kämen an rechtliche Grenzen, da die erforderliche eID oft erst ab 16 Jahren ausgegeben werde. Zudem schaffe eine zweite Regulierungsstruktur neben dem DSA unnötige Bürokratie.

Rechtsexperten äußern grundlegende verfassungs- und europarechtliche Bedenken. Stephan Dreyer vom Hans-Bredow-Institut hob hervor, dass die geplante Altersgrenze von 15 Jahren höher liege als von EU-Experten empfohlen und überraschend auch Online-Spiele treffe, ohne dass Eltern hier Ausnahmen erlauben könnten. Besonders kritisch sieht Dreyer die Abkehr von der bisherigen nachträglichen Aufsicht hin zu einer behördlichen Vorabgenehmigung neuer Plattform-Funktionen durch die Kommission. Da alle Bürger ihr Alter nachweisen müssten, um jüngere Nutzer zu schützen, wäge der Vorschlag die Verhältnismäßigkeit unzureichend ab und greife tief in die Informations- und Meinungsfreiheit ein. Zudem fehle bisher ein elektronisches Verfahren zum Nachweis der Personensorgeberechtigung, was die praktische Elternkontrolle kaum umsetzbar mache.

Auf Seiten der Verbraucherschützer wird ebenfalls betont, dass Altersgrenzen allein das Problem nicht lösen. Ramona Pop, Vorständin des Verbraucherzentrale Bundesverbands, forderte faire Design-Vorgaben für alle Altersgruppen. Da die negativen Folgen des Aufmerksamkeitsdrucks nicht nur Minderjährige betreffen, müssten wirksame Standards gegen süchtigmachende Mechanismen standardmäßig aktiviert sein und zusätzlich durch einen europäischen Digital Fairness Act ergänzt werden.

Unterstützung erhält die EU-Kommission dagegen von der Politik. Bundesjustizministerin Dr. Stefanie Hubig forderte eine rasche Umsetzung und verglich die Pflichten der Plattformbetreiber mit dem Jugendschutz in Gaststätten und Kinos. Auch die Grünen-Digitalpolitikerin Alexandra Geese begrüßte ein Mindestalter und die klare Verurteilung suchtverstärkender Mechanismen als richtungsweisend, betonte jedoch zeitgleich, dass von der Leyen bereits mit dem DSA alle Werkzeuge in der Hand habe, um aufmerksamkeitsgetriebene Algorithmen abzuschalten.