Arbeitsfassung für Carrabelloy Einordnung: Fortsetzung der Blogthemen zu Fakekonten, DSA, Meinungsfreiheit, Informationsfreiheit und digitaler Selbstbestimmung
Es gibt in Deutschland eine bemerkenswerte politische Einbahnstraße:
Sicherheitsbehörden erhalten neue Befugnisse. Datenbanken werden verbunden. Kameras lernen Gesichter und Verhaltensmuster. Messenger sollen Inhalte durchleuchten. Behörden kaufen Daten auf Märkten, über die sie öffentlich kaum sprechen wollen. Auskunfteien speichern Informationen über Millionen Menschen. Autos, Smartphones, Funkzellen, Konten, Gesundheitsakten und öffentliche Räume erzeugen immer neue Datenspuren.
Doch wenn Bürger wissen wollen, wie viel Überwachung insgesamt stattfindet, wird es plötzlich kompliziert.
Genau hier setzt die erste deutsche Überwachungsgesamtrechnung an. Das Max-Planck-Institut zur Erforschung von Kriminalität, Sicherheit und Recht hat sie im Auftrag des Bundesjustizministeriums und des Bundesinnenministeriums erstellt. Die Pilotstudie wurde 2025 veröffentlicht. Seit 2026 gibt es zusätzlich ein interaktives Überwachungsbarometer.
Das Ergebnis ist keine schrille Parole. Es ist politisch viel unangenehmer:
Deutschland besitzt Tausende gesetzliche Überwachungsbefugnisse. Aber die meisten zuständigen Behörden können nicht belastbar angeben, wie häufig sie diese Befugnisse tatsächlich einsetzen.
Der Staat baut also die Instrumente aus, ohne der Öffentlichkeit eine vollständige Rechnung über ihre Anwendung vorzulegen.
Was die Überwachungsgesamtrechnung ist – und was nicht
Die Überwachungsgesamtrechnung ist kein einzelner Zähler, der am Ende verkündet: Deutschland ist zu 63 Prozent überwacht.
So einfach funktioniert das nicht.
Eine offene Videoaufnahme am Bahnhof ist etwas anderes als eine heimliche Wohnraumüberwachung. Eine kurze Kennzeichenabfrage ist nicht dasselbe wie eine langfristige Ortung. Bestandsdaten sind anders zu bewerten als Kommunikationsinhalte. Eine Maßnahme gegen einen konkret Verdächtigen ist etwas anderes als das massenhafte Scannen der Kommunikation Unbeteiligter.
Das Forschungsteam erfasste deshalb die gesetzlichen Befugnisse und bewertete ihre mögliche Eingriffsintensität nach einheitlichen Kriterien. Dazu gehörten unter anderem:
- Art und Persönlichkeitsrelevanz der erhobenen Daten,
- Dauer und Heimlichkeit der Maßnahme,
- Anlass und Ziel der Überwachung,
- Kreis der Betroffenen,
- formelle und materielle Voraussetzungen,
- Lösch-, Kennzeichnungs- und Protokollierungspflichten,
- Schutzvorkehrungen und Kontrolle.
Diese Kriterien wurden aus der Rechtsprechung des Bundesverfassungsgerichts abgeleitet. Es geht also nicht um das Bauchgefühl einer Bürgerrechtsorganisation, sondern um den Versuch, die Überwachungslandschaft rechtlich und empirisch vergleichbar zu machen.
Die Pilotstudie identifizierte und bewertete mehr als 3.200 gesetzliche Überwachungsbefugnisse in den klassischen Sicherheitsgesetzen von Bund und Ländern sowie in der Strafprozessordnung.
Das 2026 gestartete Überwachungsbarometer enthält inzwischen 5.256 Befugnisse. Dieser höhere Wert ist nicht einfach ein Beweis dafür, dass innerhalb eines Jahres mehr als 2.000 neue Überwachungsgesetze beschlossen worden wären. Die Onlineplattform bildet einen erweiterten Datenbestand und den Gesetzesstand zum Jahresende 2025 ab. Pilotstudie und Barometer dürfen deshalb nicht ohne methodische Erklärung gegeneinander gerechnet werden.
Aber schon beide Zahlen zeigen das Grundproblem: Kein Bürger, kaum ein Abgeordneter und wahrscheinlich auch keine einzelne Behörde kann dieses Geflecht noch vollständig überblicken.
Die eigentliche Bombe: Die Behörden können die Anwendung nicht beziffern
Der wichtigste Satz der Studie betrifft nicht die Zahl der Gesetze, sondern die Dokumentationslücke.
Nach Angaben des Max-Planck-Instituts sind die meisten Behörden bislang nicht in der Lage, belastbare statistische Daten darüber zu liefern, wie viele Überwachungsmaßnahmen sie tatsächlich durchführen.
Das ist kein nebensächliches Verwaltungsproblem.
Ob eine Befugnis auf dem Papier existiert oder hunderttausendfach angewendet wird, macht für die gesellschaftliche Überwachungslast einen gewaltigen Unterschied. Ohne Anwendungshäufigkeit bleibt jede Gesamtrechnung unvollständig.
Der Staat kennt möglicherweise einzelne Fallzahlen in einzelnen Statistiken. Bei Telefonüberwachung, Funkzellenabfragen, Bestandsdatenauskünften, IMSI-Catchern, Stillen SMS, Kennzeichenscannern, Videoanalyse oder Datenabrufen existieren aber unterschiedliche Erfassungssysteme, Definitionen und Berichtspflichten. Manche Zahlen werden gar nicht, nur intern oder nicht vergleichbar erfasst.
Politisch bedeutet das:
Der Gesetzgeber kann neue Eingriffsbefugnisse beschließen, ohne die Gesamtwirkung der bereits vorhandenen Befugnisse zuverlässig zu kennen.
Wie soll ein Parlament die Verhältnismäßigkeit neuer Maßnahmen bewerten, wenn es nicht weiß, wie stark das bestehende Instrumentarium tatsächlich genutzt wird? Wie soll ein Gericht eine gesellschaftliche Überwachungsbelastung einordnen, wenn die Behörden keine konsistenten Daten liefern? Und wie sollen Bürger entscheiden, ob sie einer Regierung vertrauen, wenn diese nicht einmal eine verständliche Bilanz ihrer Eingriffe vorlegt?
Transparenz ist hier keine freundliche Zusatzleistung. Sie ist eine Voraussetzung demokratischer Kontrolle.
Mehr als 3.200 Befugnisse – und trotzdem immer die nächste Verschärfung
Die Pilotstudie kam zu dem Ergebnis, dass sich die meisten untersuchten Befugnisse in einem breiten mittleren Schwerebereich bewegen. Daneben gibt es sehr schwache und sehr intensive Eingriffe.
Das darf niemand verdrehen.
Die Studie sagt nicht, jede Sicherheitsbefugnis sei verfassungswidrig. Sie sagt auch nicht, Deutschland sei bereits eine Diktatur. Sie zeigt vielmehr ein hochkomplexes System, in dem die einzelne Maßnahme oft begrenzt wirken kann, die Gesamtheit aber schwer überschaubar ist.
Genau deshalb reicht es nicht, jedes neue Gesetz isoliert zu verteidigen:
„Nur für schwere Straftaten.“
„Nur an bestimmten Orten.“
„Nur unter Richtervorbehalt.“
„Nur Metadaten.“
„Nur ein automatisierter Abgleich.“
„Nur freiwilliges Scannen.“
Jedes „nur“ kann für sich überschaubar erscheinen. Zusammen entsteht eine Infrastruktur, die Kommunikation, Bewegung, Beziehungen, Finanzen, Gesundheit und Verhalten immer dichter erfassen kann.
Die Überwachungsgesamtrechnung stellt deshalb die richtige Frage: Welche Belastung entsteht durch die Summe?
Bundespolizeigesetz: Kameras sehen nicht mehr nur – Software bewertet
Ein aktuelles Beispiel ist die Verschärfung des Bundespolizeigesetzes. Nach der parlamentarischen Berichterstattung soll automatisierte Videoanalyse an Orten wie Bahnhöfen nicht nur Bilder speichern. Systeme können Menschen identifizieren und Verhalten bewerten.
Dabei ist der Rechtsstand entscheidend: Am 10. Juli 2026 wurde im Bundestag in zweiter und dritter Beratung über die geänderte Fassung abgestimmt und die Vorlage im Plenarprotokoll als angenommen behandelt. Für den Gesetzesbeschluss musste jedoch die Mehrheit aller Mitglieder des Bundestages festgestellt werden. Nach Auskunft der Bundestagsverwaltung konnte bei dieser Abstimmungsform nicht festgestellt werden, ob mindestens 316 Mitglieder zugestimmt hatten. Der Bundestag stellt auf seiner eigenen Internetseite ausdrücklich klar, dass ein abschließender Beschluss noch nicht gefasst ist und die Schlussabstimmung wiederholt werden kann. Eine abschließende Zustimmung des Bundesrates, Verkündung und Inkrafttreten liegen nicht vor. Die nachfolgend beschriebenen neuen Befugnisse sind bislang Gesetzesvorhaben, kein geltendes Recht.
Der Unterschied ist grundlegend.
Eine Kamera zeichnet einen Ausschnitt auf. Ein automatisiertes System kann Aufnahmen in großem Umfang durchsuchen, Muster vergleichen, Personen wiedererkennen und Verhalten als auffällig klassifizieren. Damit verändert sich nicht nur die Effizienz, sondern die Qualität der Überwachung.
Fehler verschwinden dadurch nicht. Sie skalieren.
Wenn ein Mensch eine Situation falsch deutet, betrifft das zunächst einen Vorgang. Wenn ein System mit falschen Annahmen, verzerrten Trainingsdaten oder unklaren Kriterien arbeitet, kann es tausende Menschen wiederholt falsch markieren.
Hinzu kommt die demokratische Blackbox:
Automatisierung spart möglicherweise Personal. Sie spart aber keine Grundrechte.
Palantir und die Megadatenbank: Erst sammeln, dann Zusammenhänge erzeugen
Bei Systemen zur Datenanalyse geht es nicht mehr nur darum, eine einzelne Datenbank abzufragen. Die politische Attraktivität liegt gerade darin, Informationen aus verschiedenen Quellen zu verbinden.
Kontakte, Orte, Fahrzeuge, Telefonnummern, Meldedaten, Vorgänge und polizeiliche Erkenntnisse können in Beziehung gesetzt werden. Software kann Netzwerke visualisieren, Ähnlichkeiten suchen und Prioritäten erzeugen.
Das Versprechen lautet: Aus Daten wird Erkenntnis.
Das Risiko lautet: Aus Daten wird Verdacht.
Ein Mensch muss nicht selbst beschuldigt sein, um in einem solchen Netz aufzutauchen. Es kann genügen, dieselbe Adresse zu nutzen, dieselbe Person zu kennen, ein Fahrzeug zu teilen oder zur falschen Zeit am falschen Ort erfasst worden zu sein.
Wer solche Systeme einführt, darf sich nicht hinter Geschäftsgeheimnissen des Herstellers verstecken. Der Staat muss offenlegen können, welche Datenquellen verbunden werden, welche Suchlogik zulässig ist, wie Ergebnisse überprüft werden und wann sie gelöscht werden.
Eine Demokratie darf hoheitliche Bewertung nicht an einen proprietären Konzern auslagern und anschließend erklären, der Algorithmus sei zu komplex oder vertraglich geschützt.
Digitale Souveränität bedeutet hier mehr als europäische Serverstandorte. Sie bedeutet überprüfbaren Quellcode, kontrollierbare Datenflüsse, klare Zweckbindung und die Fähigkeit, ein System politisch und technisch wieder abzuschalten.
Rechtsstand zu Palantir
Für Palantir gibt es keine einzige bundesweit einheitliche Rechtsgrundlage. Einsätze und Beschaffungen müssen nach Behörde und Bundesland getrennt geprüft werden. Bayern, Hessen und Nordrhein-Westfalen nutzen nach dem gegenwärtigen Recherchestand bereits entsprechende Analysesoftware; Baden-Württemberg schuf für einen vorgesehenen Einsatz eine eigene vertragliche und gesetzliche Grundlage. Auf Bundesebene ist die politische Linie widersprüchlich: Während aus dem Innenressort weiter Offenheit für solche Systeme signalisiert wurde, äußerte das Justizressort rechtliche und politische Vorbehalte. Eine allgemeine Befugnis zur automatisierten Datenanalyse wäre nicht mit einer ausdrücklichen gesetzlichen Erlaubnis zum Einsatz eines bestimmten Herstellers gleichzusetzen.
Für die Überwachungsgesamtrechnung bedeutet das: Nicht „Palantir ist überall“ behaupten, sondern für jede Behörde Produkt, Vertrag, Rechtsgrundlage, Datenquellen, Kosten, Prüfrechte und Löschkonzept offenlegen.
Staatstrojaner: Der Staat nutzt die Unsicherheit, vor der er uns schützen soll
Staatstrojaner greifen nicht nur Daten bei einem Anbieter ab. Sie setzen am Endgerät an. Dafür benötigt der Staat Sicherheitslücken oder technische Zugriffsmöglichkeiten.
Damit entsteht ein grundlegender Interessenkonflikt.
Der Staat soll Bürger, Unternehmen, Krankenhäuser, Verwaltungen und kritische Infrastruktur vor unsicheren Geräten schützen. Gleichzeitig kann eine Sicherheitsbehörde ein Interesse daran haben, eine Schwachstelle offenzuhalten, um sie für Überwachung zu verwenden.
Eine nicht geschlossene Lücke steht aber nicht exklusiv der Polizei zur Verfügung. Auch Kriminelle, fremde Nachrichtendienste und kommerzielle Angreifer können sie entdecken und ausnutzen.
Wer Staatstrojaner erlaubt, muss deshalb nicht nur über einzelne Ermittlungsverfahren sprechen. Er muss die gesellschaftlichen Kosten absichtlich offengehaltener Unsicherheit bilanzieren.
Zur Überwachungsgesamtrechnung gehört auch eine Sicherheitsgesamtrechnung.
Chatkontrolle: Der Angriff beginnt vor der Verschlüsselung
Auf europäischer Ebene zeigt die Debatte um die Chatkontrolle, wie aus einer legitimen Schutzaufgabe eine Infrastruktur zur Durchleuchtung privater Kommunikation entstehen kann.
Sexueller Missbrauch von Kindern ist ein schweres Verbrechen. Bilder und Videos dieses Missbrauchs müssen verfolgt, Betroffene geschützt und Täter ermittelt werden.
Aber ein gutes Ziel macht nicht jedes Mittel verhältnismäßig.
Die 2026 diskutierte Verlängerung einer europäischen Ausnahmeregelung ermöglicht Anbietern weiterhin das freiwillige Scannen unverschlüsselter Inhalte. Verschlüsselte Inhalte waren in der beschriebenen Fassung ausgenommen. Parallel wird jedoch seit Jahren über dauerhafte Regeln und Client-Side-Scanning gestritten.
Client-Side-Scanning bedeutet: Inhalte werden auf dem Gerät geprüft, bevor oder nachdem die eigentliche Verschlüsselung greift. Mathematisch kann die Transportverschlüsselung intakt bleiben. Praktisch sitzt die Kontrollstelle aber im Endgerät des Nutzers.
Eine verschlossene Leitung schützt wenig, wenn vor dem Verschließen jemand mitliest.
Eine solche Architektur bleibt nicht automatisch auf einen einzigen Zweck begrenzt. Ist die technische Durchleuchtung erst vorhanden, können spätere Regierungen und Gesetze die Suchkriterien erweitern.
Die entscheidende Grenze lautet deshalb: Keine anlasslose Kontrolle der privaten Kommunikation aller Menschen.
Rechtsstand zur Chatkontrolle
Zwei Verfahren dürfen nicht vermischt werden. Die befristete europäische Ausnahmeregelung betrifft freiwillige Scans durch Anbieter und wurde 2026 erneut politisch verlängert beziehungsweise weiterverhandelt. Die dauerhafte CSA-Verordnung, oft „Chatkontrolle 2.0“ genannt, war am 27. Juli 2026 hingegen noch nicht als endgültiges Recht beschlossen. Insbesondere eine dauerhafte Verpflichtung zum Client-Side-Scanning darf deshalb nicht als bereits geltendes Recht dargestellt werden.
IP-Adressenspeicherung: Kabinettsbeschluss ist noch kein Gesetz
Auch bei der Speicherung von IP-Adressen muss der Verfahrensstand sichtbar bleiben. Das Bundeskabinett beschloss am 22. April 2026 einen Gesetzentwurf, nach dem Zugangsanbieter die Zuordnung dynamischer IP-Adressen zu Anschlussinhabern für drei Monate speichern sollen. Vorgesehen sind außerdem ein Sicherungsanordnungsmodell und erweiterte Möglichkeiten der Funkzellenabfrage.
Damit ist die politische Absicht dokumentiert. Ein Kabinettsbeschluss ist aber noch kein vom Parlament abgeschlossenes Gesetz. Solange das Verfahren nicht beendet und der Text nicht verkündet ist, darf nicht behauptet werden, die dreimonatige Speicherungspflicht gelte bereits.
Die technische Ausgestaltung gehört ebenfalls auf den Prüfstand. Wenn Anbieter dieselbe IP-Adresse über lange Zeit einem Anschluss zuweisen, kann die tatsächliche Aussagekraft vorhandener Zuordnungsdaten über die nominelle Speicherfrist hinausreichen. Entscheidend sind deshalb nicht nur die drei Monate im Gesetzestext, sondern Vergabepraxis, Protokollierung, Zugriffsschwellen und Löschkontrolle.
Die SCHUFA zeigt: Überwachung ist nicht nur staatlich
Die Überwachungsgesamtrechnung konzentriert sich auf Sicherheits- und Strafverfolgungsbehörden. Die tatsächliche Datenmacht unserer Gesellschaft reicht weiter.
Nach einer Recherche von NDR und Süddeutscher Zeitung speichert die SCHUFA historische und veraltete Datensätze über Millionen Menschen. Genannt werden unter anderem alte Kredite, Kreditkarten, Pfändungen, Privatinsolvenzen und längst beglichene Schulden.
In der gewöhnlichen Datenkopie nach Artikel 15 DSGVO erscheinen diese historischen Angaben laut Berichterstattung nicht gesondert. Die SCHUFA vertritt die Auffassung, ihr Umgang erfülle den Auskunftsanspruch und die Daten würden für Datenschutzkontrolle, Tests, Entwicklung und Rechtsverteidigung aufbewahrt. Datenschutz- und Verbraucherexperten stellen Rechtsgrundlage, Zweckbindung und Verhältnismäßigkeit infrage. Die Prüfung der zuständigen Datenschutzaufsicht lief zum Zeitpunkt der Berichte noch.
Das muss in der Wortwahl erkennbar bleiben: Die Recherchen begründen einen ernsten Verdacht und eine aufsichtsrechtliche Prüfung. Sie sind noch kein abschließender Bescheid der Datenschutzbehörde und kein rechtskräftiges Urteil gegen die SCHUFA.
Die zweite Datensäule: historische Tests und bonify nicht vermischen
Die Recherche beschreibt mehr als ein passives Archiv. Nach Angaben von NDR und Süddeutscher Zeitung berechnet die SCHUFA für Unternehmenskunden Scores für zurückliegende Stichtage. Damit soll getestet und demonstriert werden, wie zuverlässig der neue Score arbeitet. Als mögliche Empfänger nennt der Bericht nicht nur Banken, sondern auch Telekommunikationsunternehmen, Energieversorger, große Handelsunternehmen, E-Commerce-Anbieter und Zahlungsdienstleister. Die SCHUFA erklärt, diese Nutzung sei vertraglich auf Test- und Kontrollzwecke beschränkt und die Ergebnisse müssten anschließend gelöscht werden. Verbraucherschützer warnen dennoch vor Zweckentfremdung und Kontrollverlust.
Das ist der wirtschaftliche Kern: Ein historischer Datenbestand wird nicht nur aufbewahrt. Er dient dazu, die Leistungsfähigkeit eines neuen Bewertungsprodukts gegenüber Geschäftskunden nachzuweisen. Ob Umfang, Rechtsgrundlage, Auskunft und Übermittlung zulässig sind, prüft die hessische Datenschutzaufsicht noch. Deshalb wäre die pauschale Behauptung, die SCHUFA verkaufe ihre geheime Datenbank, zu grob. Belegt ist eine testweise Berechnung und Bereitstellung historischer Scores für Kunden; offen ist die abschließende rechtliche Bewertung.
Davon muss bonify getrennt werden. bonify ist ein Produkt der Forteil GmbH und verbindet den kostenlosen Einblick in SCHUFA-Daten mit einer zweiten, freiwillig gespeisten Finanzsicht. Der Dienst wirbt mit einer „FinFitness“, die unter anderem Haushaltsüberschuss, Rücklastschriften, Ersparnisse und Anstellungsverhältnis in einer Zahl zusammenführt. Zugleich werden passend zur finanziellen Situation Angebote für Kredite, Kreditkarten, Konten, Internet, Strom und Gas vermittelt. Nach eigener Darstellung werden Daten nur mit ausdrücklicher Zustimmung an Partner übergeben.
Damit entsteht keine heimliche Gleichsetzung mit der historischen SCHUFA-Sammlung. Aber es entsteht eine politische Frage: Wenn Menschen eine kostenlose Transparenz-App nutzen, liefern sie unter Umständen genau jene zusätzlichen Finanzinformationen, aus denen Algorithmen neue Bewertungen, Empfehlungen und Vertriebschancen erzeugen. Transparenz über den alten Score kann so zum Eingangstor für ein breiteres Finanzprofil werden.
Hier berührt die SCHUFA-Debatte unmittelbar künstliche Intelligenz. Nicht jedes Scoringverfahren ist automatisch KI; klassische mathematisch- statistische Modelle existieren seit Jahrzehnten. Sobald Systeme aber viele Datenquellen automatisiert auswerten, Merkmale gewichten, Prognosen erzeugen und Angebote oder Prüfprozesse aussteuern, stellen sich dieselben Kernfragen: Welche Daten fließen ein? Welche Stellvertretermerkmale wirken indirekt? Wie werden Fehler und Benachteiligungen erkannt? Kann ein Mensch die Entscheidung nachvollziehen und wirksam anfechten? Und darf ein Modell aus der Vergangenheit bestimmen, welche Tür sich morgen öffnet?
Neue Scoring-Regeln: begrenzt und zugleich gesetzlich abgesichert
Davon getrennt ist die bereits verkündete Neuregelung des Scorings. Das entsprechende Gesetz wurde am 18. Mai 2026 als BGBl. 2026 I Nr. 139 veröffentlicht. Der neue § 37a Bundesdatenschutzgesetz tritt im Wesentlichen am 20. November 2026 in Kraft.
Für die Scorebildung dürfen dann unter anderem besondere Kategorien personenbezogener Daten, Name, Alter, Geschlecht, Daten aus sozialen Netzwerken, Informationen über Kontobewegungen und Anschriftendaten nicht verwendet werden. Minderjährige dürfen nicht betroffen sein. Die genutzten Daten müssen für die Berechnung nachweisbar erheblich sein; das Verfahren muss auf einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren beruhen.
Das klingt zunächst wie eine reine Begrenzung. § 37a schafft zugleich aber eine ausdrückliche nationale Rechtsgrundlage für automatisierte Entscheidungen auf Grundlage solcher Wahrscheinlichkeitswerte. Die Macht der Auskunfteien wird damit nicht abgeschafft. Sie wird eingehegt und zugleich rechtlich abgesichert.
Hier zeigt sich ein zweiter Teil des Problems:
Private Unternehmen sammeln Daten, erzeugen Bewertungen und beeinflussen damit Wohnung, Kredit, Energievertrag oder Mobilfunk. Staatliche Stellen können wiederum Daten von Unternehmen abfragen oder auf kommerziellen Datenmärkten einkaufen.
Die Grenze zwischen staatlicher und privatwirtschaftlicher Überwachung wird dadurch durchlässig.
Eine zukünftige Gesamtrechnung darf nicht nur fragen, was der Staat selbst erhebt. Sie muss auch erfassen, welche privaten Datenbestände er nutzt, kauft oder abfragt.
Bürgergeld, Gesundheitsdaten, Autos: Überwachung wird alltäglich
Überwachung erscheint oft als außergewöhnliche Maßnahme gegen Terrorismus oder schwere Kriminalität. Im Alltag begegnet sie Menschen aber an vielen anderen Stellen.
Beim Bürgergeld existiert ein automatisierter Datenabgleich. In Sozialverfahren werden Angaben geprüft und mit anderen Datenbeständen verglichen. Das kann notwendig sein, um Ansprüche korrekt zu berechnen. Trotzdem bleiben Zweckbindung, Datenqualität, Transparenz und Korrekturmöglichkeiten entscheidend. Fehler treffen Menschen, die häufig wenig Geld und wenig Kraft für langwierige Verfahren haben.
Gesundheitsdaten gehören zu den sensibelsten Informationen überhaupt. Elektronische Patientenakten können Versorgung verbessern, bergen aber Risiken durch umfangreiche Zugriffe, Fehlkonfigurationen, Sekundärnutzung und eine Infrastruktur, deren Folgen viele Patienten kaum überblicken.
Moderne Fahrzeuge erzeugen Daten über Standort, Geschwindigkeit, Fahrverhalten und technische Zustände. Europäische Sicherheitsvorgaben bringen weitere Sensorik in Fahrzeuge. Auch hier gilt: Eine Funktion kann Sicherheit schaffen und zugleich eine neue Datenquelle erzeugen.
Die politische Frage ist nicht, ob jede Datennutzung verboten werden muss. Sie lautet:
Wer erhebt was, zu welchem Zweck, für wie lange, mit welchen Zugriffsmöglichkeiten und welcher realen Kontrolle durch den Betroffenen?
Überwachung verändert Verhalten, auch ohne Verhaftung
Die Wirkung von Überwachung beginnt nicht erst, wenn die Polizei an der Tür steht.
Menschen verändern ihr Verhalten, wenn sie sich beobachtet fühlen. Sie suchen bestimmte Informationen nicht mehr. Sie sprechen vorsichtiger. Sie meiden Gruppen, Demonstrationen oder Kontakte. Journalisten und Whistleblower schützen Quellen anders oder verzichten auf Kommunikation.
In der Forschung wird dieser Effekt als „Chilling Effect“ beschrieben.
Nicht jede Kamera bringt eine Gesellschaft zum Schweigen. Nicht jede Datenspeicherung erzeugt automatisch Angst. Aber eine dauerhafte, unübersichtliche und kaum kontrollierbare Beobachtungsinfrastruktur kann Freiheit praktisch einschränken, ohne ein einziges Wort formal zu verbieten.
Das verbindet diesen Artikel mit meiner Kritik an staatlichen Tarnkonten, Plattformkontrolle und dem DSA:
Meinungsfreiheit besteht nicht nur darin, dass ein Satz im Gesetz erlaubt ist. Menschen müssen ihn auch äußern können, ohne ständig eine unsichtbare Bewertung durch Behörden, Plattformen, Auskunfteien oder Algorithmen zu fürchten.
Die historische Warnung: Die Stasi ist kein billiger Vergleich
Wer heutige deutsche Sicherheitsbehörden pauschal mit der Stasi gleichsetzt, verwischt Geschichte.
Die DDR-Staatssicherheit war Instrument einer Diktatur. Sie kontrollierte, verfolgte und zersetzte Menschen ohne demokratischen Rechtsstaat, freie Wahlen und unabhängige Öffentlichkeit. Betroffene leiden teilweise bis heute unter den Folgen.
Gerade deshalb darf die historische Erfahrung nicht als billiger Schockbegriff missbraucht werden.
Die richtige Lehre lautet nicht, jede heutige Kamera sei bereits Stasi. Die richtige Lehre lautet: Überwachungsinfrastruktur verändert Machtverhältnisse. Demokratische Institutionen müssen Grenzen setzen, bevor eine Krise oder autoritäre Regierung vorhandene Technik gegen die Gesellschaft richtet.
Gesetze wechseln schneller als Datenbanken, Kameras und technische Schnittstellen.
Was eine Regierung für einen eng begrenzten Zweck einführt, kann die nächste Regierung erweitern.
Was Überwachung eine Gesellschaft langfristig kostet
Andreas Lichter, Max Löffler und Sebastian Siegloch haben die langfristigen sozialen und wirtschaftlichen Folgen der Stasi-Überwachung untersucht. Ihr Aufsatz „The Long-Term Costs of Government Surveillance“ erschien im *Journal of the European Economic Association*.
Die Autoren nutzten regionale Unterschiede in der Dichte der Stasi-Spione und kombinierten ein Grenzdiskontinuitätsdesign mit einer Instrumentalvariablenstrategie. Damit wollten sie den Einfluss der Überwachung von bloßen regionalen Begleitunterschieden trennen.
Die Ergebnisse reichen weit über die unmittelbare Repression der DDR-Zeit hinaus. Regionen mit höherer damaliger Spionagedichte zeigten nach der Wiedervereinigung dauerhaft weniger zwischenmenschliches und institutionelles Vertrauen. Hinzu kamen erhebliche wirtschaftliche Folgen: niedrigere Einkommen, ein höheres Risiko der Arbeitslosigkeit und weniger Selbstständigkeit.
Damit bekommt der Begriff „Kosten der Überwachung“ eine zweite Bedeutung. Es geht nicht nur um Ausgaben für Personal, Kameras, Software und Datenbanken. Überwachung kann gesellschaftliches Kapital beschädigen. Misstrauen erschwert Kooperation, Unternehmensgründungen, Innovation und politische Teilhabe.
Auch dieser Befund rechtfertigt keine Gleichsetzung der heutigen Bundesrepublik mit der DDR. Er zeigt aber, dass Überwachung langfristige Nebenwirkungen erzeugen kann, die in keiner Gesetzesbegründung und keinem Beschaffungshaushalt auftauchen.
Eine vollständige Überwachungsgesamtrechnung muss deshalb nicht nur Befugnisse und Einsatzzahlen erfassen. Sie muss auch die sozialen, psychologischen und wirtschaftlichen Folgekosten staatlicher Beobachtung berücksichtigen.
Informationsfreiheit: Ohne Auskunft keine Kontrolle
Die Überwachungsgesamtrechnung verlangt bessere Daten. Gleichzeitig steht die Informationsfreiheit politisch immer wieder unter Druck.
Das ist ein Widerspruch.
Wenn Behörden selbst keine verlässlichen Statistiken führen und Bürger, Journalisten oder Organisationen bei Anfragen zusätzlich behindert werden, bleibt Kontrolle eine leere Formel.
Informationsfreiheit ist kein lästiger Service für neugierige Bürger. Sie ist ein Werkzeug gegen Machtmissbrauch. Plattformen wie FragDenStaat helfen, Verwaltungswissen zugänglich zu machen, Anfragen zu dokumentieren und Antworten öffentlich überprüfbar zu halten.
Im Juli 2026 bekam dieser Konflikt eine konkrete politische Form. Die Spitzen von Union und SPD verständigten sich im Koalitionsausschuss auf Änderungen, die das Informationsfreiheitsgesetz des Bundes faktisch entkernen würden. Nach den öffentlich gewordenen Eckpunkten sollen Anträge künftig ein nachgewiesenes „berechtigtes Interesse“ voraussetzen. Vorgesehen sind zudem weitere Bereichsausnahmen, stärkere Schwärzungen, höhere Kostenrisiken und Einschränkungen für Presse, zivilgesellschaftliche Organisationen sowie Menschen ohne deutsche oder unionsrechtliche Staatsangehörigkeit.
Das ist noch kein geltendes Gesetz. Innerhalb der SPD-Bundestagsfraktion gibt es Widerstand; ein parlamentarisch beschlossenes Änderungsgesetz liegt nicht vor. Von einer bereits vollzogenen Abschaffung darf deshalb nicht gesprochen werden.
Die Absicht ist trotzdem ernster als eine unverbindliche Reformdebatte. Ein interner Vermerk des Bundesinnenministeriums, über den Tagesschau und FragDenStaat berichten, nennt eine Identifizierungspflicht für Antragsteller und ausdrücklich das Ziel, dass FragDenStaat nicht weiterhin als „Strohmann“ für IFG-Anfragen eingesetzt werden könne. Damit richtet sich die Planung nicht nur gegen missbräuchliche Anträge. Sie trifft genau die technische und zivilgesellschaftliche Infrastruktur, die staatliche Informationen für Menschen ohne Rechtsabteilung zugänglich macht.
Die Sicherheitsbegründung überzeugt bislang nicht. Das geltende IFG enthält bereits Ausnahmen zum Schutz innerer und äußerer Sicherheit sowie weiterer öffentlicher Belange. Wer darüber hinaus fast jede Anfrage von einer individuellen Rechtfertigung abhängig macht, dreht das Grundprinzip um: Nicht länger müsste der Staat begründen, warum eine Information geheim bleibt. Der Bürger müsste erklären, warum ihn staatliches Handeln überhaupt etwas angeht.
Genau deshalb ist „faktische Abschaffung“ hier eine politische Einordnung mit konkreter Grundlage. Juristisch besteht das IFG fort. Materiell könnten die geplanten Hürden seinen voraussetzungslosen Informationszugang so weit reduzieren, dass vom bisherigen Kontrollinstrument kaum etwas übrig bleibt.
Wer Sicherheitsbehörden neue digitale Möglichkeiten gibt, muss zugleich die Kontrollmöglichkeiten von Parlamenten, Datenschutzaufsichten, Gerichten, Wissenschaft, Journalismus und Bürgern stärken.
Alles andere verschiebt Macht nur in eine Richtung.
Pressefreiheit: Überwachung trifft nicht alle gleich
Überwachungsmaßnahmen können jeden betreffen. Ihre Wirkung ist aber nicht für alle gleich.
Journalisten müssen Quellen schützen. Anwälte brauchen vertrauliche Kommunikation. Ärzte, Beratungsstellen, Geistliche und Menschenrechtsorganisationen arbeiten mit besonders sensiblen Informationen. Oppositionelle und Whistleblower sind auf Räume angewiesen, in denen sie sprechen können, ohne automatisch erfasst zu werden.
Eine Gesellschaft kann formal freie Medien besitzen und zugleich Recherche erschweren, wenn Kommunikation, Kontakte und Bewegungen rekonstruierbar werden.
Deshalb gehört Pressefreiheit in jede Überwachungsgesamtrechnung. Nicht als Ranglistenplatz für einen Jahresbericht, sondern als konkrete Frage:
Welche Maßnahmen können Quellen offenlegen? Welche Schutzregeln existieren? Wie oft wurden Berufsgeheimnisträger erfasst? Wann wurden Daten gelöscht? Wer kontrolliert Verstöße?
Was jetzt passieren muss
Die Überwachungsgesamtrechnung darf nicht als Forschungsbericht im Ministeriumsarchiv enden.
Mindestens zehn Schritte sind notwendig:
- Einheitliche Statistikpflichten. Jede Behörde muss
Überwachungsmaßnahmen nach gemeinsamen Definitionen erfassen.
- Jährliche öffentliche Gesamtrechnung. Befugnisse, Anwendungshäufigkeit,
Betroffenenzahlen und Entwicklungen müssen verständlich veröffentlicht werden.
- Keine neue Befugnis ohne Bestandsprüfung. Vor Erweiterungen muss der
Gesetzgeber die vorhandenen Mittel, ihre Nutzung und Wirksamkeit bewerten.
- Ablaufdaten für Überwachungsgesetze. Intensive Befugnisse müssen
automatisch auslaufen, wenn das Parlament sie nicht nach Evaluation erneut beschließt.
- Messbare Wirksamkeit. „Kann nützlich sein“ genügt nicht. Behörden
müssen Nutzen, Fehler und Alternativen belegen.
- Transparenz über Software und Datenquellen. Keine hoheitliche
Blackbox hinter Geschäftsgeheimnissen.
- Starker Schutz für Verschlüsselung. Keine allgemeine
Durchleuchtungsstelle auf den Endgeräten aller Menschen.
- Kontrolle privater Datenmacht. SCHUFA, Datenbroker und staatlicher
Datenkauf gehören in die gesellschaftliche Bilanz.
- Informationsfreiheit stärken. Auskunftsrechte dürfen nicht
eingeschränkt werden, während Überwachungsrechte wachsen.
- Digitale Souveränität praktisch machen. Offene Standards,
überprüfbare Software, dezentrale Dienste, Datensparsamkeit und selbstverwaltete Infrastruktur müssen politische Priorität erhalten.
Ein Gegenbefund zur Vorratsdatenspeicherung
Eine vollständige Bilanz darf mögliche Sicherheitswirkungen nicht verschweigen. Wolfgang Maennig und Stefan Wilhelm untersuchten die kriminalpräventiven Effekte europäischer Vorratsdatenspeicherung. Nach einem Working Paper von 2023 erschien 2026 eine begutachtete Fassung im *Journal of Law, Economics, and Organization*.
Die Autoren analysierten elf EU-Länder, die Datenspeicherungssysteme zumindest zeitweise eingeführt hatten. Zwei Jahre nach Einführung lagen Eigentumsdelikte ihrer Analyse zufolge um sieben bis acht Prozent niedriger. Darunter fallen Diebstahl und Einbruch sowie Betrugsdelikte. Für Gewaltkriminalität fanden sie keinen signifikanten Effekt.
Die Aufklärungsraten stiegen nur schwach. Die Universität Hamburg ordnet den gemessenen Rückgang daher überwiegend als Abschreckungseffekt ein. Zugleich weist Maennig darauf hin, dass sich potenzielle Täter zeitverzögert an neue Regeln anpassen könnten und eine anfängliche Wirkung langfristig abnehmen kann.
Dieser Befund beantwortet die verfassungsrechtliche Frage nicht. Er belegt auch nicht, dass jede Speicherpflicht geeignet oder verhältnismäßig ist. Länderwahl, gesetzliche Unterschiede, Definitionen, Robustheit und weitere Replikationen bleiben für die politische Bewertung relevant.
Sie zeigt jedoch, warum pauschale Antworten nicht genügen. Wenn eine Überwachungsmaßnahme messbaren Nutzen haben kann, muss dieser Nutzen gegen Erfassungsbreite, Missbrauchsrisiko, Fehlwirkungen und weniger intensive Alternativen abgewogen werden. Genau dafür braucht es eine Überwachungsgesamtrechnung.
Was Selbsthosting leisten kann – und was nicht
Matrix, Mastodon, eigene Clouds und selbst betriebene Server lösen das politische Problem nicht allein.
Ein eigener Matrix-Server schützt nicht vor einem verdeckten Mitglied in einem Raum. Ende-zu-Ende-Verschlüsselung schützt den Transport und die gespeicherten Inhalte, aber nicht davor, dass ein Gesprächspartner selbst mitliest oder Inhalte weitergibt. Ein Mastodon-Server verhindert keine öffentliche Beobachtung.
Trotzdem schafft Selbsthosting Handlungsspielraum:
- weniger Abhängigkeit von zentralen Plattformkonzernen,
- nachvollziehbare Datenflüsse,
- eigene Aufbewahrungsfristen,
- dokumentierte Moderation,
- kontrollierbare Administratorrollen,
- transparente Regeln für Behördenanfragen,
- die Möglichkeit, Dienste zu prüfen, zu verändern und notfalls
abzuschalten.
Digitale Souveränität ist kein Unsichtbarkeitsmantel. Sie ist die Fähigkeit, über Infrastruktur, Daten und Regeln selbst zu entscheiden.
Fazit: Der Staat braucht eine Rechnung, bevor er die nächste Befugnis bestellt
Sicherheit ist eine Aufgabe des Staates. Polizei und Justiz brauchen wirksame, rechtsstaatliche Instrumente. Wer jede Befugnis pauschal ablehnt, macht es sich zu einfach.
Aber ein Staat, der mehr als 3.200 gesetzliche Überwachungsbefugnisse identifizieren lässt und gleichzeitig keine belastbare Gesamtauskunft über ihre Anwendung geben kann, hat ein Kontrollproblem.
Wenn das erweiterte Barometer inzwischen 5.256 Befugnisse abbildet, wird dieses Problem nicht kleiner.
Die gefährlichste Überwachung ist nicht zwangsläufig die spektakulärste. Sie ist diejenige, die sich über Jahre als technische Normalität in Gesetze, Plattformen, Fahrzeuge, Kameras und Datenbanken einschreibt.
Jede einzelne Maßnahme bekommt eine Begründung. Die Summe bekommt selten eine Grenze.
Genau deshalb brauchen wir die Überwachungsgesamtrechnung.
Nicht als Feigenblatt. Nicht als PDF, das nach einer Pressemitteilung vergessen wird. Sondern als verbindliches demokratisches Instrument: jährlich, vergleichbar, öffentlich und vollständig genug, damit Parlamente vor der nächsten Verschärfung wissen, welche Macht sie bereits geschaffen haben.
Ein Rechtsstaat darf überwachen, wenn es notwendig, geeignet und verhältnismäßig ist.
Er darf aber nicht erwarten, dass Bürger blind vertrauen, während er selbst nicht zählt.
Quellen und Ausgangsmaterial
- Bundesministerium der Justiz:
„Überwachungsgesamtrechnung für Deutschland“, Forschungsbericht 2025: https://www.bmjv.de/SharedDocs/Publikationen/DE/Fachpublikationen/2025_Forschungsbericht_Ueberwachungsgesamtrechnung.pdf?__blob=publicationFile&v=6
- BMJV, offizielle Projekt- und Downloadseite:
https://www.bmjv.de/SharedDocs/Publikationen/DE/Fachpublikationen/2025_Forschungsbericht_Ueberwachungsgesamtrechnung.html
- Max-Planck-Institut, Zusammenfassung der Pilotstudie:
https://csl.mpg.de/813252/ueberwachungsgesamtrechnung
- Max-Planck-Institut, Überwachungsbarometer und Angaben zu 5.256
Befugnissen: https://csl.mpg.de/1010233/ein-werkzeug-fuer-demokratische-transparenz
- Interaktives Überwachungsbarometer:
https://surveillance-barometer.csl.mpg.de/
- Bundesverfassungsgericht, Urteil zur Vorratsdatenspeicherung vom
- März 2010:
https://www.bundesverfassungsgericht.de/SharedDocs/Entscheidungen/DE/2010/03/rs20100302_1bvr025608.html
- Deutscher Bundestag, Gesetzesmaterial zum Bundespolizeigesetz:
https://dserver.bundestag.de/btd/21/069/2106990.pdf
- Netzpolitik.org, automatisierte Überwachung im Bundespolizeigesetz:
https://netzpolitik.org/2026/neues-bundespolizeigesetz-der-bundestag-hat-das-zeitalter-der-automatisierten-ueberwachung-eingelaeutet/ 8a. Correctiv, fehlende Feststellung der erforderlichen Mitgliedermehrheit bei der Schlussabstimmung: https://correctiv.org/aktuelles/politik-2/2026/07/17/dritte-abstimmung-wohl-ungueltig-bundestag-muss-ueber-polizeigesetz-neu-abstimmen/ 8b. Deutscher Bundestag, amtliche Klarstellung zum fehlenden abschließenden Beschluss: https://www.bundestag.de/dokumente/textarchiv/2026/kw28-de–1194014
- Netzpolitik.org, EU-Parlament und freiwillige Chatkontrolle:
https://netzpolitik.org/2026/eu-parlament-freiwillige-chatkontrolle-geht-mit-verfahrenstrick-durch/
- Europäisches Parlament, Pressemitteilung zur Ausnahmeregelung:
https://www.europarl.europa.eu/news/de/press-room/20260706IPR46318/bekampfung-sexuellen-kindesmissbrauchs-ep-fur-enger-gefasste-ausnahmeregelung 10a. Bundesregierung, Kabinettsbeschluss zur dreimonatigen Speicherung dynamischer IP-Adressen: https://www.bundesregierung.de/breg-de/aktuelles/kabinett-ip-adressen-2422604
- Netzpolitik.org, SCHUFA und historische Datensätze:
https://netzpolitik.org/2026/daten-skandal-schufa-speichert-alte-datensaetze-ueber-millionen-von-menschen/ 11b. Tagesschau/NDR, „Die Schattendatenbank der Schufa“, 15. Juli 2026: https://www.tagesschau.de/investigativ/ndr/schufa-verbraucher-daten-100.html 11c. bonify, Produktbeschreibung zu SCHUFA-Einblick, FinFitness und Partnerangeboten, abgerufen am 21. August 2026: https://www.bonify.de/ 11d. bonify/Forteil GmbH, Datenschutzhinweise, Stand 19. Juni 2026: https://www.bonify.de/datenschutzerklaerung 11a. Bundesgesetzblatt 2026 I Nr. 139, neuer § 37a BDSG und Inkrafttreten: https://www.recht.bund.de/bgbl/1/2026/139/VO.html
- Bundesagentur für Arbeit, automatisierter Datenabgleich nach § 52 SGB II:
https://www.arbeitsagentur.de/wissensdatenbank-sgbii/52-buergergeld-automatisierter-datenabgleich
- Bundesarchiv, Stasi-Unterlagen-Archiv in Zahlen:
https://www.bundesarchiv.de/stasi-unterlagen-archiv/das-stasi-unterlagen-archiv-in-zahlen/
- Bundeszentrale für politische Bildung, psychische Folgen der
Stasi-Zersetzung: https://www.bpb.de/themen/deutsche-teilung/stasi/218417/psychofolgen-bis-heute-zersetzungs-opfer-der-ddr-geheimpolizei/
- Andreas Lichter, Max Löffler und Sebastian Siegloch, „The Long-Term
Costs of Government Surveillance: Insights from Stasi Spying in East Germany“, *Journal of the European Economic Association* 19(2), 741–789: https://doi.org/10.1093/jeea/jvaa009
- Oxford Academic, vollständige Ausgabe 19(2), April 2021:
https://academic.oup.com/jeea/issue/19/2
- FragDenStaat, Kampagne zur Informationsfreiheit:
https://fragdenstaat.de/artikel/policy/2026/07/xy-organisationen-fordern-rettet-die-informationsfreiheit/
- Reporter ohne Grenzen, Rangliste der Pressefreiheit 2026:
https://www.reporter-ohne-grenzen.de/rangliste/2026
- Carrabelloy, bereits veröffentlichter Beitrag zu Fakekonten, DSA und
Meinungsfreiheit: interne Redaktionsfassung vom 22. Juli 2026.
- Wolfgang Maennig und Stefan Wilhelm, „Crime Prevention Effects of Data
Retention Policies“, Hamburg Contemporary Economic Discussions, Working Paper 74, Version Oktober 2023, circa 40 Seiten, ISBN 978-3-942820-63-9: https://econpapers.repec.org/paper/hcewpaper/074.htm
- EconStor, archivierte Volltext-PDF des Working Papers:
https://www.econstor.eu/bitstream/10419/283403/1/1865720372.pdf
- Wolfgang Maennig und Stefan Wilhelm, „Crime Prevention Effects of Data
Retention Policies“, begutachtete Journalfassung, 2026: https://doi.org/10.1093/jleo/ewag009
- Universität Hamburg, „Auswirkungen der Vorratsdatenspeicherung auf die
Kriminalität“, Pressemitteilung 2026: https://www.uni-hamburg.de/newsroom/presse/2026/pm14.html
Transparenzhinweis: Mehrere tagespolitische Quellen schildern laufende Gesetzgebungsverfahren oder noch nicht abgeschlossene Prüfungen. Der Freigabestand und die amtlichen Endfassungen müssen unmittelbar vor Veröffentlichung erneut geprüft werden. Die Zahl 3.200+ bezeichnet den Umfang der Pilotstudie; 5.256 bezeichnet den erweiterten Datenbestand des Überwachungsbarometers mit Gesetzesstand Ende 2025.
Diskussion: https://treff.darknight-coffee.eu/@carrabelloy Podcast: https://podcast.darknight-coffee.org/pages/startseite Blog: https://carrabelloy.darknight-coffee.org/blog/
Wenn dir das Projekt hilft: Spendenlinks sind im Blog.