Vorstöße der irischen EU-Ratspräsidentschaft und der deutschen Bundesregierung setzen die Interessen von Tech-Riesen über das Grundrecht auf Datenschutz. Bürgerrechtler wollen den EuGH einschalten.
Ein politisches Beben kündigt sich in den Brüsseler Verhandlungsräumen an: Unter dem Deckmantel des Gesetzpakets für den „Digitalen Omnibus“ plant der EU-Rat eine drastische Lockerung des europäischen Datenschutzrechts. Die europäischen Bürger könnten damit schleichend das Recht an den eigenen Daten verlieren – zugunsten von US-amerikanischen und chinesischen KI-Konzernen wie OpenAI, Meta, Google, Anthropic, Alibaba oder SpaceX. In einem geleakten Ratsdokument schlägt die irische Präsidentschaft vor, den bisherigen Schutzrahmen der Datenschutz-Grundverordnung (DSGVO) bei der Entwicklung und dem Einsatz von Künstlicher Intelligenz weitgehend außer Kraft zu setzen.
Im Zentrum der Initiative steht der geplante Artikel 88bis (im ursprünglichen Kommissionsentwurf Artikel 88c). Dieser stuft die Nutzung personenbezogener Daten für KI-Systeme pauschal als „berechtigtes Interesse“ der Unternehmen ein. Die Konsequenzen dieser juristischen Feinheit sind groß: Bislang mussten Unternehmen bei der Verarbeitung persönlicher Daten entweder eine ausdrückliche Einwilligung der Betroffenen einholen oder in jedem Einzelfall nachweisen, dass ihr kommerzielles Interesse die Grundrechte der Nutzer nicht überwiegt. Künftig soll das Interesse der Konzerne standardmäßig Vorrang haben.
Besonders brisant ist, dass die Neuregelung rückwirkend nahezu alles erfasst, was Europäer in den vergangenen Jahrzehnten digital hinterlassen haben. Ob alte Beiträge in sozialen Netzwerken, hochgeladene Fotos, private Foreneinträge oder Suchanfragen: Alle öffentlich oder kommerziell zugänglichen Daten würden faktisch zum Freiwild. Datenschutzaktivist Max Schrems von der Organisation Noyb findet dafür deutliche Worte und spricht von einer „digitalen Enteignung der Europäer“. Den Bürgern werde das Grundrecht entzogen, selbst darüber zu bestimmen, was mit ihren persönlichen Daten geschieht.
Dabei war die Stoßrichtung des „Digitalen Omnibus“ ursprünglich eine andere. Die EU-Kommission unter Ursula von der Leyen wollte unter dem Mantel der Verwaltungsvereinfachung und Entlastung für kleine und mittlere Unternehmen (KMU) bürokratische Hürden abbauen. Da es sich angeblich nur um minimale Anpassungen handeln sollte, durchlief das Vorhaben beschleunigte Verfahren – ohne umfassende Grundrechtsprüfung und ohne direkte Federführung der zuständigen Fachausschüsse.
In den Händen der irischen Ratspräsidentschaft wandelte sich der Entwurf nun aber zu einem Freibrief für Big Tech. Irland fungiert traditionell als europäische Heimat und Steueroase für fast alle US-Tech-Giganten.
Unerwartet rigoros ist auch die Linie der deutschen Bundesregierung. Anstatt die Grundrechte der Bürger zu verteidigen, fordert Berlin in eigenen Positionspapieren einen noch weitergehenden Abbau des Schutzstandards. Die Vorschläge der deutschen Ministerien sehen vor, Rechte auf Information, Löschung und Berichtigung gegenüber KI-Systemen massiv einzuschränken. Wer also von einer KI halluzinierte Unwahrheiten oder falsche Persönlichkeitsprofile korrigieren lassen wollte, liefe künftig ins Leere. Sogar die Pflicht der Aufsichtsbehörden, Beschwerden von Bürgern über KI-Anwendungen nachzugehen, soll nach dem Willen der Bundesregierung stark beschnitten werden.
Dieser Kurs steht in eklatantem Widerspruch zur Einstellung der eigenen Bevölkerung: Umfragen zufolge lehnen etwa 93 Prozent der deutschen Meta-Nutzer die Verwendung ihrer privaten Daten für das Training von KI-Modellen ab.
Aus industriepolitischer Sicht erscheint das Vorhaben hochgradig paradox. Anstatt die europäische Wirtschaft zu stärken, befeuern die geplanten Regeln den Abfluss europäischer Datenströme in die USA und nach China. Da heimische Startups und KMU weder über die finanziellen Mittel noch über die gewaltigen Datenschätze verfügen, um mit Plattformen wie Facebook oder Google zu konkurrieren, würden vom Wegfall der Datenschutzgrenzen in erster Linie die etablierten Weltmarktführer profitieren. Europäisches Know-how und Nutzerdaten würden so effektiv exportiert.
Der Vorschlag hebelt zudem das Prinzip der Zweckbindung aus, das seit 1981 das Fundament des europäischen Datenschutzrechts bildet. Bislang durften Daten, die für einen bestimmten Zweck erhoben wurden – etwa zur Abwicklung einer Bestellung –, nicht einfach für völlig andere Ziele weiterverwendet werden. Durch den Freibrief für KI entfällt diese Schranke. Da der Entwurf keine Einschränkungen hinsichtlich der Art der KI vorsieht, könnten personenbezogene Daten künftig uneingeschränkt auch für hochumstrittene Zwecke wie verhaltensbeeinflussende Werbung, generative Manipulation oder militärische Anwendungen verarbeitet werden.
Ob das Gesetz in dieser Form Bestand haben wird, ist fraglich. Sollten der Rat und das EU-Parlament das Gesetzespaket bis Anfang 2027 verabschieden, dürfte der Gang nach Karlsruhe und Luxemburg unvermeidlich sein. Der Europäische Gerichtshof (EuGH) hat in der Vergangenheit wiederholt EU-Gesetze gekippt, die Grundrechte unangemessen beschnitten – etwa bei der Vorratsdatenspeicherung oder den Abkommen zum Datenaustausch mit den USA. Ein absehbarer Spruch des EuGH gegen den Digitalen Omnibus würde aber Jahre der Rechtsunsicherheit für Unternehmen nach sich ziehen, die ihre Produkte auf einer verfassungswidrigen Gesetzesgrundlage aufgebaut haben.
Stefan Krempl
Keine Kommentare:
Kommentar veröffentlichen