2024/10 | Fachbeitrag | IT-Sicherheit / Datenschutz

Mein Recht auf Unbeobachtung

"Upps, ein Streifenwagen!" Das hat sich vermutlich jeder Autofahrer schon mal gedacht und dabei sicherheitshalber auf den Tacho geblickt. Selbst wenn wir uns regelkonform verhalten, zeigt sich in solchen Momenten sehr deutlich der Unterschied zwischen beobachteter und unbeobachteter Freiheit.

- Ein Kommentar von Alain Blaes -

Bildquelle: (C) Gerd Altmann / Pixabay

"Ich habe ja nichts zu verbergen." Das ist einer der Sätze, der mir in Diskussionen zur Überwachungsaffäre, zum Datentracking oder Gratis-Plattformen im Netz immer wieder begegnet ist. Er klingt lässig und hat diesen Touch eines Weltbürgers, der über den Dingen steht. Doch aus der Perspektive unserer Grundrechtsordnung könnte er unpassender nicht sein. Freiheitseingriffe damit zu rechtfertigen, dass ein guter Bürger ja sowieso nichts im Verborgenen täte, degradiert Freiheit zu einem gesellschaftlichen Wert zweiter Klasse. Den Vätern und Müttern des Grundgesetzes würde dieses Verständnis die Schamesröte ins Gesicht treiben.

Grenzen der Informationsfreiheit?

Denn Freiheit ist nicht weniger als das Kernprinzip unserer Gesellschaftsordnung - einer freiheitlichen demokratischen Grundordnung, wie es das Bundesverfassungsgericht präzisiert hat. Eingriffe in die individuelle Freiheit müssen deshalb stets der kritischen Bewertung standhalten, dem Schutz der Gesellschaft zu dienen. Möglichst ungestört sollen Menschen ihre Persönlichkeit frei entfalten, soziale Beziehungen und ihr Arbeitsumfeld wählen sowie frei miteinander kommunizieren können. Zum Kernbereich privater Lebensgestaltung zählen ganz besonders auch die Telekommunikationsfreiheit und das Recht auf informationelle Selbstbestimmung. Ersteres gibt Menschen den Raum, ihre Emotionen, Überzeugungen und Gedanken ohne die Gefahr der Überwachung ausdrücken zu können. Zweiteres die Sicherheit, über die eigenen, personenbezogenen Daten jederzeit selbst bestimmen zu können.

Vielen Bürgern ist nicht ausreichend bewusst, wie sehr die Realität im Netz von diesem Anspruch abweicht. Wie Datenkraken sammeln Konzerne massiv Nutzerdaten. Das ist ökonomisch betrachtet eine kluge Strategie, um die Werbeansprache zu optimieren und das Konsumverhalten zu beeinflussen. Vom Such- und Klickverhalten, über den Websiteverlauf bis zum kamera- und verhaltensbasierten Tracking von Emotionen steigen die detaillierten Informationen zu Nutzerprofilen seit Jahren exponentiell an. Aus der CD mit personenbezogenen Daten, die der Datenschutzaktivist Max Schrems 2011 auf Anfrage von Facebook erhielt, sind heute Terabyte-große Festplatten geworden. Über die Verwendungsmöglichkeiten dieser Daten, die Rückverfolgbarkeit zu Nutzerprofilen und die Datensouveränität herrscht bei Nutzern viel zu oft Unklarheit - und das spielt den kommerziellen Interessen der Plattformunternehmen in die Karten.

Die unscharfen Zähne der Datenschutzvorgaben

Die übliche Gegenargumentation lautet zumeist: Die Sammlung und Auswertung dieser Daten erfolge anonymisiert und stelle damit gar keinen Konflikt zu Persönlichkeitsrechten dar. Wer so denkt, unterschätzt massiv das Kreativitätspotenzial von datengetriebenen Unternehmen. Cookie-basiertes Tracking ist längst nicht mehr der Status quo für die Datengenerierung. Schließlich ist es rechtlich normiert und wird beispielsweise durch die DSGVO als Verfahren gelistet, in dem personenbezogene Daten erhoben und verarbeitet werden - die Folge: der Nutzer muss aktiv zustimmen und kann sich damit auch aus freien Stücken dagegen entscheiden.

Deutlich komplexer wird die rechtliche Bewertung beim sogenannten Device Fingerprinting. Vereinfacht gesagt handelt es sich dabei um eine verdeckte Form des Trackings, mit dem all die Datenspuren verknüpft werden, die bei der Nutzung digitaler Devices anfallen. Das geschieht vordergründig erst einmal anonym, ermöglicht aber durch eine strategische Datenkombination Rückschlüsse auf die Identität. Die DSGVO ist an diesem Punkt unscharf: so wird Device Fingerprinting nicht explizit geregelt und auch der Tatbestand der neuen Technologien ist in der DSGVO an die Anforderung der personenbezogenen Daten geknüpft. Mit anderen Worten: Device Fingerprinting ist für Konzerne in der Realität eine Grauzone, mit der sich personenbezogene Daten an den lästigen Auflagen zum Datenschutz vorbei sammeln lassen. Und das ist keineswegs harmlos, sondern setzt das Recht auf informationelle Selbstbestimmung faktisch außer Kraft.

Eine Taskforce gegen den Erfindungsreichtum

Warum ist das überhaupt erlaubt? Eine gute Frage. Ich persönlich fürchte, dass die vollständige Vermeidung von Datensammelpraktiken für den Gesetzgeber eine unlösbare Aufgabe ist. Schließlich haben wir es mit der Kreativität und Innovationskraft der stärksten Unternehmen zu tun. Und auch die Kehrseite einer stetig steigenden Regulierung sollte man nicht vergessen. Sie erschwert KMUs in Deutschland die Verarbeitung von Daten stetig mehr. An einer Experten-Taskforce, die großen Plattformunternehmen auf die Finger schaut und die rechtlichen Rahmenbedingungen an den "Erfindergeist" anpassen kann, führt deshalb langfristig kein Weg vorbei. Nur weil das schwierig ist, sollten wir uns aber keineswegs damit anfreunden, dass Freiheit verhandelbar wird. Das wäre fatal für unser gesellschaftliches Selbstverständnis.



Der Autor:

Alain Blaes ist Geschäftsführer der Kommunikationsagentur PR-COM in München.

Bildquelle: (C) PR-COM

Diese Artikel könnten Sie auch interessieren

Interdisziplinäres Wissensmanagement: 5 Standorte, 33 Teilprojekte, 100+ Mitarbeitende

WISSENplus
Im Verbundprojekt EMPOWER kooperieren fünf Hochschulen für Angewandte Wissenschaften, um den forschungsbasierten Ideen-, Wissens- und Technologietransfer in der Rhein-Main-Neckar-Region zu fördern. Ein wesentlicher Bestandteil des hochschulübergreifenden Verbundprojekts ist das Wissensmanagement, um Kompetenzen und Erfahrungen der Projektmitarbeitenden strukturiert und nachhaltig zu bewahren und zu...

Weiterlesen

KI im Recruiting: So können Organisationen ChatGPT & Co. für die Personalgewinnung nutzen

WISSENplus
Umfragen sprechen eine klare Sprache: Nichts bedroht unseren Wohlstand so sehr, wie der sich von Jahr zu Jahr verstärkende Fachkräftemangel. Während die Komplexität, Arbeits- und Nebenkosten steigen, gehen die Alten in Rente und die wenigen Jungen scheinen kaum für normale Arbeiten motivierbar. Viele Betriebe hoffen auf KI, um die demografische Lücke zu füllen. Fürs Recruiting interessant ist ...

Weiterlesen

Insider Threats: Willkommen im Zeitalter der kriminellen KI!

WISSENplus
Künstliche Intelligenz (KI), ursprünglich als Treiber von Innovation und Effizienz gefeiert, wird zunehmend zur Waffe in den Händen von Cyberkriminellen. In einer digital vernetzten Welt nutzen Täter KI, um ihre Methoden zu perfektionieren, Angriffe zu automatisieren und neue Schwachstellen auszunutzen. Die Folge: Eine neue Dimension der Cyberkriminalität, die Privatpersonen, Unternehmen und Regie...

Weiterlesen

Microsoft 365: Zwischen Wissensarbeit & Wildwuchs

Microsoft 365 ist längst mehr als ein Office-Paket - und doch: Viele Unternehmen nutzen es immer noch genau so. Während Microsoft seine Suite konsequent zur umfassenden Plattform für digitale Zusammenarbeit, Prozessautomatisierung und Wissensmanagement ausbaut, bleiben viele Organisationen im Denken verhaftet: Zwischen SharePoint und Teams entsteht schnell ein trügerisches Gefühl von Kontrolle - w...

Weiterlesen

Generative KI in der Bank: Zwischen Vision und Wirklichkeit

WISSENplus
Die Anwendung von künstlicher Intelligenz (KI) in der Finanzbranche hat eine lange Historie - vom algorithmischen Handel in den 1980er Jahren bis zu heutigen Anwendungen in der Betrugserkennung oder Kundensegmentierung. Mit generativer KI beginnt nun eine neue Phase. Für viele Banken stellt sich dabei nicht mehr die Frage, ob KI genutzt werden sollte, sondern wie sie sicher und wirksam integriert wer...

Weiterlesen

Informationssicherheit in der Luftfahrt

WISSENplus
Eine renommierte, deutsche Fluglinie stand vor einer spannenden Aufgabe: Es galt, ein Informationssicherheits-Managementsystem (ISMS) einzuführen, das sowohl den Vorgaben des übergeordneten Konzerns als auch den gesetzlichen Anforderungen der EU für die Luftfahrtbranche entspricht. Ziel war es dabei insbesondere, das Risikomanagement der Informationssicherheit mit dem der Flugsicherheit zu verknüpf...

Weiterlesen

Datenabflüsse verhindern – in acht einfachen Schritten

Vielen Unternehmen fällt es schwer, die Kontrolle über ihre Daten zu behalten, besonders seit Mitarbeiter vermehrt remote arbeiten und verschiedenste Cloud-Services und KI-Tools nutzen. Data Loss Prevention (DLP) kann den Abfluss sensibler Informationen verhindern, doch die Einführung gilt als komplex und zeitraubend. ...

Weiterlesen