Update Chatkontrolle 2.0-Trilog: Massenscan-Deal vorerst verhindert – EU-Parlament bleibt bei „Suchplänen“ standhaft
Gestern Abend gingen die entscheidenden Trilog-Verhandlungen zur EU-Chatkontrolle (CSAR) zu Ende.
Die gute Nachricht zuerst: Ein „schmutziger Deal“ zur Legalisierung von Massenscans privater Kommunikation ist ausgeblieben. Dank des Drucks aus der Zivilgesellschaft (danke euch!) und der standhaften Haltung des Verhandlungsteams des Europäischen Parlaments ist der Versuch des Rates, pauschale „Suchpläne“ für private Chats durchzupeitschen, vorerst gescheitert.
Wichtigste Ergebnisse des Trilogs vom 29. September:
1. Massenüberwachung privater Chats vertagt
Der Plan der irischen Ratspräsidentschaft, ein politisches Gesamtpaket zu besiegeln, wurde blockiert. Ein Hauptstreitpunkt war die Forderung des Rates, uneingeschränkte Massenscans privater Nachrichten und Dateien zu erlauben. Die Unterhändler des Europäischen Parlaments blieben jedoch bei ihrer Linie: Das Scannen privater Kommunikation muss strikt auf Personen beschränkt bleiben, die mit sexuellem Kindesmissbrauch in Verbindung stehen.
(Unter dieser Mail findet ihr weitere Details zu dem, was der Rat im Trilog vorgeschlagen hatte).
Ein technischer, aber wichtiger Erfolg wurde bei den sogenannten „Risikominderungsmaßnahmen“ (mitigation measures) erzielt: Der Text wird klarstellen, dass Behörden über diese Hintertür keine „freiwilligen“ Massenscans privater Kommunikation erzwingen dürfen.
2. Vorläufige Einigung bei öffentlichen Inhalten
Bei öffentlich zugänglichen Inhalten (wie sozialen Medien und öffentlichen Cloud-Inhalten) haben sich die Verhandler auf eine vorläufige politische Einigung verständigt:
- EU-Zentrum: Die Aufgaben des Zentrums wurden vorläufig festgelegt. Es soll proaktiv sowohl nach bekanntem als auch nach neuem Missbrauchsmaterial (CSAM) in öffentlichen Räumen suchen dürfen. (Dieses „Crawling“ wurde vom Parlament vorgeschlagen und ist wesentlich effektiver bei der Bekämpfung von CSAM als das Schnüffeln in privater Kommunikation).
- Anordnungen für öffentliche Inhalte: Verwaltungsbehörden (nicht nur Gerichte) können Hosting-Anbieter (einschließlich Social Media- und Cloud-Anbieter) verpflichten, öffentlich zugängliche Inhalte nach bekanntem CSAM zu scannen. Diese Plattformen werden verpflichtet, alle öffentlichen Uploads kontinuierlich zu überwachen (nicht beschränkt auf Verdächtige, wie es das Parlament ursprünglich wollte). Solche Anordnungen können gegen jeden Hosting-Anbieter erlassen werden, unabhängig von dessen Größe.
Wie geht es weiter?
Das ist noch kein endgültiger Sieg, aber eine erfolgreiche Verteidigung. Der Kampf geht nun in die nächste Phase:
- Verhandlungen auf technischer Ebene: Den gesamten Oktober über werden Experten weiter über mögliche Regeln für die Erkennung in der „nicht-öffentlichen“ (privaten) Kommunikation verhandeln. (Frühere Verhandlungsrunden haben bereits zu vorläufigen Einigungen über Lösch- und Sperranordnungen, nationale Behörden, Risikobewertungen und Meldepflichten geführt.)
- Nächster Trilog im November: Ein neuer Versuch für eine politische Einigung wird für November erwartet.
- Die Gefahr bleibt: Der Rat besteht weiterhin darauf, zumindest die „Chatkontrolle 1.0“ (das freiwillige Massen-Scanning) als Schlupfloch beizubehalten. Wir müssen sicherstellen, dass jede endgültige Einigung dieses gescheiterte System vollständig beendet.
Strategie:
Wir haben uns ein paar Wochen Zeit erkauft. Dass das Parlament trotz des enormen Drucks standhaft geblieben ist, zeigt, dass unsere Mobilisierung wirkt. Wir können diese Zeit nun nutzen, um uns noch besser auf die Mobilisierung vor dem Trilog im November vorzubereiten.
Vielen Dank für euren Einsatz bis hierher. Alle E-Mails, Anrufe und öffentlichen Aktionen haben gestern einen Unterschied gemacht und einen katastrophalen Deal verhindert.
Ich halte euch auf dem Laufenden.
Das schlug der Rat (die EU-Regierungen) im Trilog vor
Dauerhafte „freiwillige“ Chatkontrolle (eigeninitiative Suchen durch Anbieter in nicht-öffentlichen Inhalten)
- Anbieter dürfen weiterhin nicht-öffentliche Inhalte scannen (darunter Messenger-Chats und private Cloud-Speicher).
- Vorgeblich „zielgerichtetes“ Scannen: Erlaubt Anbietern, große Teile ihres Dienstes zu scannen, ohne die Suche auf einzelne Tatverdächtige zu beschränken.
- Automatische „stillschweigende Genehmigung“: Anbieter können einen Suchplan einreichen und automatisch mit dem Scannen privater Chats und Inhalte beginnen, es sei denn, eine Behörde legt aktiv ein Veto ein.
- Dauerhafte freiwillige Chatkontrolle: Der Vorschlag würde das dauerhaft festschreiben, was die bisherige Übergangsregelung („Chatkontrolle 1.0“) nur befristet bis 2028 erlaubt.
- „Freiwilliges“ Scannen wird durch die Hintertür Pflicht: Der Vorschlag schummelt freiwillige Suchen in die durchsetzbaren Regeln zur „Risikominimierung“. So könnten Plattformen faktisch gezwungen werden, private Chats zu scannen, um hohe Bußgelder zu vermeiden.
Verpflichtende Chatkontrolle (Aufdeckungsanordnungen bei nicht-öffentlichen Inhalten)
- Verwaltungsbehörden können Kommunikations- und Hosting-Dienste verpflichten, nicht-öffentliche Inhalte zu scannen (einschließlich Messenger-Chats und E-Mails) – ganz ohne richterliche Anordnung.
- Massenüberwachung ohne konkreten Tatverdacht: Anordnungen zum Abfangen privater Nachrichten werden nicht auf konkrete Tatverdächtige beschränkt.
- KI-basierte Analyse: Weitet die Suche nach indizierten Fotos auf KI-gestützte Bild- und Textanalysen zur Bewertung von Inhalten als „verdächtig“ aus – mit dem Risiko massiver Fehlalarme bei völlig harmlosen privaten Chats.
Das Schlupfloch der „freiwilligen“ Chatkontrolle 1.0
Wenn das EU-Europäische Parlament generelle Massenscans ablehnt, wird der Rat voraussichtlich vorschlagen, die Übergangsverordnung zur Chatkontrolle 1.0 weiter gelten zu lassen. Diese erlaubt freiwillige Massenscans bis 2028. Das Mandat des Europäischen Parlaments ist eigentlich, die anlasslose Chatkontrolle durch richterliche Aufdeckungsanordnungen gegen konkrete Verdächtige zu ersetzen. Es besteht jedoch ein erhebliches Risiko, dass die Verhandler stattdessen einen faulen Kompromiss schließen und die Chatkontrolle 1.0 als paralleles Schlupfloch weiterlaufen lassen.
Dieses System ist nachweislich ein Desaster: Daten der deutschen Polizei zeigen, dass sich mehr als die Hälfte der Ermittlungen gegen Minderjährige selbst richtet – etwa wegen einvernehmlichem Sexting. Gleichzeitig sind 75 % der gemeldeten Chats nicht verwertbar. Ein Deal zur dauerhaften Verordnung ist nur akzeptabel, wenn dieses gescheiterte Massenscanning vollständig beendet und durch ein wirksames, rechtskonformes System ersetzt wird.
