Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-B-FND-2026-190 ✅ in KraftRelevanz 3F3, F10 | 07.06.2026 | "Have I Been Pwned listet 17,6 Milliarden Daten aus 1.000 Vorfällen auf" — Troy Hunts eigene Einordnung Born's IT- und Windows-Blog, mit Zitat von Troy Hunt (HIBP-Betreiber) Recherche: DC Quelle öffnen → | Über 17,6 Milliarden Datensätze aus 1.001 Datenlecks sind in der HIBP-Datenbank erfasst. Troy Hunt beklagt einen negativen Trend: eine immer längere Verzögerung bei der Offenlegung solcher Vorfälle. Beim Carnival-Datenleck etwa dauerte es 43 Tage von der Kenntnisnahme bis zur öffentlichen Information — Daten waren zu diesem Zeitpunkt bereits in Hacker-Foren gepostet. | Zwei einprägsame Fakten: Die schiere Größenordnung (17,6 Milliarden einzelne Datensätze — mehr als doppelt so viele wie es Menschen auf der Erde gibt) und ein wichtiges strukturelles Problem: Unternehmen brauchen oft wochenlang, um Datenlecks öffentlich zu machen — in dieser Zeit sind die Daten längst im Umlauf. Guter Beleg für "warum man nicht abwarten sollte, bis man offiziell informiert wird" (→ eigene Prüfung via HIBP empfehlen). |
| BSDC-B-FND-2014-192 ✅ in KraftRelevanz 3F6 | 27.05.2014 | FTC-Bericht "Data Brokers: A Call for Transparency and Accountability" — Original-Pressemitteilung Federal Trade Commission (US-Verbraucherschutzbehörde) Recherche: DC Quelle öffnen → | Einer der untersuchten Datenhändler allein verfügt über Informationen zu mehr als 1,4 Milliarden Verbrauchertransaktionen und 700 Milliarden Datenelementen; ein anderer fügt seiner Datenbank monatlich mehr als 3 Milliarden neue Datenpunkte hinzu. Datenhändler sammeln Verbraucherdaten aus umfangreichen Online- und Offline-Quellen — meist ohne Wissen der Betroffenen —, darunter Kaufdaten, Social-Media-Aktivität, Garantieregistrierungen, Zeitschriften-Abos sowie religiöse und politische Zugehörigkeiten. | Das ist einer der eindrücklichsten Einzelfakten der ganzen Recherche: EIN EINZIGES Unternehmen sammelt monatlich 3 Milliarden neue Datenpunkte — und das bereits vor über zehn Jahren festgestellt, die Größenordnung dürfte seither eher gewachsen sein. Besonders alarmierend: Auch sensible Kategorien wie religiöse und politische Zugehörigkeit werden erfasst — Daten, die in Deutschland/der EU als besonders schützenswert gelten (DSGVO Art. 9). |
| BSDC-B-FND-2018-195 ✅ in KraftRelevanz 3F9 | 2018 ⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen 2018 (Bericht zum Vorfall von 2017) | "ROCA Vulnerability and eID: Lessons Learned" — offizieller estnischer Behördenbericht Estnische Information System Authority (RIA) Recherche: DC Quelle öffnen → | Die ROCA-Schwachstelle betraf die RSA-Schlüsselerzeugung in Chips des Herstellers Infineon, der über den estnischen ID-Karten-Zulieferer Gemalto (TRÜB Baltic) auch Estland belieferte. Weltweit waren schätzungsweise mindestens eine Milliarde Chips betroffen, darunter alle estnischen ID-Karten, die seit Herbst 2014 ausgegeben wurden. Estland widerrief die betroffenen Zertifikate. Estlands 800.000 betroffene ID-Karten stellen dabei nur einen verschwindend geringen Anteil an ROCAs weltweiter Auswirkung von mindestens 1 Milliarde betroffenen Chips dar — die Infineon-Chips wurden auch in Führerscheinen, Reisepässen, Zugangskarten und anderswo eingesetzt. | Wichtige Präzisierung für Blackstones bereits vorhandenen Estland-Eintrag (aus Batch 25): Der Fehler lag nicht im estnischen System selbst, sondern in einem global verbreiteten Hardware-Chip eines einzelnen Zulieferers (Infineon) — Estland war eines von vielen betroffenen Systemen weltweit, nicht ein spezifisch estnisches Versagen. Das relativiert die Kritik am estnischen System etwas, zeigt aber gleichzeitig ein noch größeres Problem: Eine einzelne fehlerhafte Chip-Generation kann weltweit über eine Milliarde Ausweisdokumente gleichzeitig verwundbar machen. |
| BSDC-J-FND-2017-196 ✅ in KraftRelevanz 3F9 | 09.11.2017 ⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen | "Krypto-Panne bei Infineon: Estland zieht elektronische Personalausweise ein" — technische Einordnung Elektronik Praxis (Fachmedium) Recherche: DC Quelle öffnen → | Die Regierung Estlands entschloss sich, sämtliche der betroffenen 760.000 Zertifikate dauerhaft in ihren Systemen zurückzuziehen und zu blockieren. Der ROCA-Angriff macht es möglich, RSA-Schlüssel mit vertretbarem Aufwand aus einem teilweise bekannten öffentlichen Schlüssel herauszurechnen — theoretisch könnten damit private Schlüssel und Zertifikate einzelner Nutzer für kriminelle Zwecke erzeugt werden. | Verständliche technische Erklärung, warum der Angriff funktionierte: Ein mathematischer Fehler bei der Schlüsselerzeugung, bekannt seit 1996 (Coppersmith-Methode), wieder aktuell geworden durch eine fehlerhafte Implementierung bei Infineon. Wichtig: "theoretisch möglich" — Estland betonte, es gebe keine Hinweise auf tatsächlichen Missbrauch, blockierte aber trotzdem vorsorglich. |
| BSDC-S-FND-2021-197 ✅ in KraftRelevanz 3F9, B1 | 03.09.2021 | "Vulnerability of State-Provided Electronic Identification: The Case of ROCA in Estonia" — akademische Fallstudie Peer-reviewte akademische Publikation (Springer), basierend auf 32 semi-strukturierten Interviews mit 41 estnischen Experten Recherche: DC Quelle öffnen → | Die Studie basiert auf einer thematischen Analyse von 32 semi-strukturierten Interviews mit 41 estnischen Experten, die eng in die Lösung des ROCA-Falls 2017 eingebunden waren, und untersucht drei Bereiche: staatliche politische Aufgaben und Verantwortlichkeiten, die Rolle der IT-Industrie bei der eID-Bereitstellung, sowie Chancen und Pflichten für Endnutzer. Die Studie schlägt einen Paradigmenwechsel im eID-Management vor, der digitale Identität als Bürgerrecht und ihre Bereitstellung als staatliche Pflicht begreift. | Das ist die wissenschaftlich fundierteste verfügbare Aufarbeitung des Falls — nicht nur "was ist passiert", sondern eine tiefgehende Analyse, wer im System eigentlich verantwortlich ist, wenn ein Zulieferer-Fehler ein ganzes staatliches System gefährdet. Der vorgeschlagene Rahmen (digitale Identität als Bürgerrecht, ihre sichere Bereitstellung als Staatspflicht) ist eine gute konzeptionelle Grundlage für Blackstones eigene Position zur EUDI-Wallet. |
| BSDC-B-FND-2024-199 ✅ in KraftRelevanz 3F7 | 26.01.2024 ⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen | "Datenschutz: Deutsche Anbieter genießen das größte Vertrauen" — Bitkom-Bürgerumfrage Bitkom Research im Auftrag des Digitalverbands Bitkom Recherche: DC Quelle öffnen → | Nur rund ein Fünftel (19%) der deutschen Internetnutzer hält die eigenen Daten online für sehr oder eher sicher; 77% halten sie für eher oder sehr unsicher. Am vertrauenswürdigsten im Umgang mit persönlichen Daten erscheinen IT-Anbieter aus Deutschland, denen fast zwei Drittel (65%) sehr stark oder stark vertrauen — deutlich mehr als ausländischen Anbietern. | Wichtige, direkt für Blackstones "warum deutsche/europäische Alternativen" relevante Zahl: Deutsche Nutzer vertrauen einheimischen IT-Anbietern deutlich mehr als ausländischen — das stützt den Masterplan-Ansatz, wo möglich europäische statt US-amerikanische Tools zu empfehlen, mit einer echten Präferenz in der Bevölkerung, nicht nur als Nischenmeinung. |
| BSDC-B-FND-2026-200 ✅ in KraftRelevanz 3F7 | Februar 2026 ⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen Erhebung 2025, veröffentlicht Februar 2026 | Bitkom-Studienbericht "Datenschutz in der deutschen Wirtschaft 2026" — Volltext Bitkom Research, repräsentative Befragung von 603 Unternehmen ab 20 Beschäftigten Recherche: DC Quelle öffnen → | Bei 19% der befragten Unternehmen trat in den vergangenen zwölf Monaten ein Datenschutzverstoß auf, bei weiteren 6% kam es zu mehreren Verstößen. Von den betroffenen Unternehmen berichten 51% über Bußgelder als Folge, 18% verloren dadurch Kunden. Kein einziges befragtes Unternehmen gab an, dass aus seiner Sicht kein Nachbesserungsbedarf bei der DSGVO bestehe. | Wichtige Gegenperspektive zur reinen Bürger-Sicht: Aus Unternehmenssicht ist Datenschutz mit echten, spürbaren Konsequenzen verbunden (jedes vierte befragte Unternehmen hatte einen Verstoß, davon über die Hälfte mit Bußgeld). Nützlich für Blackstone, um zu zeigen: Datenschutzrecht ist keine zahnlose Regelung, sondern hat in der Praxis Wirkung — auch wenn gleichzeitig Kritik an der Handhabung besteht (siehe nächste Quelle). |
| BSDC-J-FND-2025-201 ✅ in KraftRelevanz 3F7 | 26.05.2025 | "Datenschutz ist Digitalisierungsbremse Nummer eins!" — kritische Unternehmensstimme zm-online, mit Bezug auf Bitkom-Umfrage und Zitat des Bitkom-Präsidenten Ralf Wintergerst Recherche: DC Quelle öffnen → | 70% der befragten Unternehmen haben bereits mindestens einmal Innovationspläne aufgrund von Datenschutzvorgaben oder Rechtsunsicherheit gestoppt — ein Anstieg von 61% im Vorjahr. Bitkom-Präsident Wintergerst: "Der Datenschutz hat sich in Deutschland zur Digitalisierungsbremse Nummer eins entwickelt." | Wichtige Gegenstimme für Blackstones Ausgewogenheit: Nicht nur Bürger/Datenschützer kritisieren das System (zu wenig Schutz), auch die Wirtschaft kritisiert es — allerdings aus der entgegengesetzten Richtung (zu bürokratisch, hemmt Innovation). Für einen fairen Blackstone-Artikel wichtig zu zeigen: Die DSGVO wird von beiden Seiten kritisiert, aus unterschiedlichen, teils widersprüchlichen Gründen — das macht "einfach mehr Datenschutzgesetz" nicht automatisch zur unumstrittenen Lösung. |
| BSDC-B-FND-2022-203 ✅ in KraftRelevanz 3F1 | 08.06.2022 ⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen | "Proton erreicht 70 Millionen Konten" — offizielle Meilenstein-Ankündigung Proton AG Recherche: DC Quelle öffnen → | Proton hat kürzlich die Marke von 70 Millionen Nutzerkonten überschritten — ein Beleg für das breite Interesse an privatsphäre-orientierter Technologie, die besser für Nutzer und Gesellschaft ist. | Wichtige Gesamtzahl für das gesamte Proton-Ökosystem (Mail, VPN, Drive, Pass zusammen, nicht nur VPN einzeln) — 70 Millionen Konten ist eine sehr überzeugende Größenordnung für den Masterplan. Wichtiger Hinweis: Das genaue Datum dieser Zahl ist bei der Recherche nicht eindeutig zu klären gewesen — vor Verwendung im Artikel direkt auf proton.me nachprüfen, um nicht versehentlich eine veraltete Zahl als aktuell darzustellen. |
| BSDC-B-FND-2026-204 ✅ in KraftRelevanz 3F1, Masterplan | 17.03.2026 | "Proton VPN end of year report 2025" — Jahresbericht mit Zensur-Kontext Proton VPN Recherche: DC Quelle öffnen → | Proton VPN unterstützt inzwischen neben Bargeld und Bitcoin auch Zahlungen via Monero, Litecoin, Ethereum und weitere Kryptowährungen über Partner. Die Daten von 2025 zeigen: Immer wenn Zensur zunimmt — von Internet-Shutdowns bis App-Sperren — wenden sich Menschen in beispiellosem Umfang VPNs zu, um ihre Stimme und den Zugang zu unzensierten Informationen zu schützen. | Wichtiger praktischer Fakt fürs Masterplan-Kapitel Finanzen/Zahlungsmethoden: Proton VPN akzeptiert mittlerweile sehr viele anonyme Zahlungswege — passt zu Blackstones Betonung von Zahlungs-Privatsphäre. Der Zensur-Zusammenhang ist zudem ein starker, konkreter Beleg dafür, wofür VPNs im Ernstfall tatsächlich gebraucht werden. |
| BSDC-J-FND-2026-205 ✅ in KraftRelevanz 3F1, Masterplan | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | "VPN-Trends 2026" — globale und deutsche VPN-Marktzahlen it-nerd24 (Fachportal) Recherche: DC Quelle öffnen → | Weltweit nutzen bereits 1,75 Milliarden Menschen aktiv VPNs. Die VPN-Nutzung in Deutschland ist zwischen 2020 und 2024 von 6,94% auf 21,36% gestiegen — eine Verdreifachung innerhalb von nur vier Jahren. Der globale VPN-Markt wird von 58,61 Milliarden Euro (2024) auf voraussichtlich 67,99 Milliarden Euro (2025) wachsen, mit einem erwarteten weiteren Wachstum von fast 14% pro Jahr. | Sehr starke Zahl für den Masterplan: VPN-Nutzung in Deutschland hat sich in nur vier Jahren verdreifacht — von einer Nischen-Technologie zu einem Mainstream-Werkzeug, das gut jeder Fünfte hierzulande nutzt. Zeigt, dass Blackstones Netzwerk-Kapitel (VPN-Empfehlungen) keine exotische Nische bedient, sondern einen bereits wachsenden Massenmarkt. |
| BSDC-J-FND-2026-207 ✅ in KraftRelevanz 3F1 | 22.06.2026 | "Firefox Usage Statistics 2026" — Nutzerzahlen und historischer Vergleich About Chromebooks (Fachportal), mit Bezug auf StatCounter/Backlinko und Mozilla-eigene Telemetrie Recherche: DC Quelle öffnen → | Firefox hielt 2010 auf dem Höhepunkt rund 33% Marktanteil, im April 2026 nur noch 2,26%. Backlinko schätzte im April 2026 rund 138 Millionen Firefox-Nutzer weltweit basierend auf StatCounter-Daten; Sci-Tech-Today zählte bis 22. Juni 2026 rund 203,4 Millionen monatlich aktive Nutzer anhand von Mozillas eigener Telemetrie-Messung — die Diskrepanz erklärt sich durch unterschiedliche Methoden. | Wichtige methodische Ehrlichkeit für Blackstone: Je nachdem, wie man zählt, kommt man auf 138 oder 203 Millionen Firefox-Nutzer — ein Unterschied von 65 Millionen allein durch die Messmethode. Genau wie bei Tor (Batch 18) sollte auch hier die Unsicherheit transparent benannt werden, statt eine einzelne Zahl als exakt darzustellen. |
| BSDC-J-FND-2026-208 ✅ in KraftRelevanz 3F1, Masterplan | 02.07.2026 | "Firefox Statistics 2026" — Google-Abhängigkeit als kritischer Faktor XtendedView (Fachportal) Recherche: DC Quelle öffnen → | Firefox verlor Marktanteil von 5,88% (Mai 2025) auf 3,79% (Mai 2026) auf dem Desktop. Mehr als 80% der Firefox-Nutzer verwenden Google als primäre Suchmaschine; die Suchvereinbarung mit Google trägt rund 86% zu Mozillas Jahresumsatz bei — laut aktuellen Finanzberichten rund 585 Millionen Dollar aus dieser einen Partnerschaft. | Sehr wichtiger, oft übersehener Fakt für Blackstones Browser-Empfehlung: Der "unabhängige" Firefox-Browser finanziert sich zu 86% durch eine Vereinbarung mit Google — genau dem Konzern, vor dessen Datensammlung viele Firefox-Nutzer eigentlich flüchten wollen. Das ist keine Verschwörung, sondern offen bekannt, sollte aber im Masterplan transparent gemacht werden: Firefox ist zwar technisch unabhängig, wirtschaftlich aber stark von Google abhängig. |
| BSDC-B-FND-2026-217 ✅ in KraftRelevanz 3F1, Masterplan | 29.01.2026 | Apple Q1-2026-Quartalszahlen — offizielle Bestätigung von 2,5 Milliarden aktiven Geräten Apple Inc. (Q1-2026-Earnings-Call, CEO Tim Cook, CFO Kevan Parekh), Berichterstattung via AppleInsider Recherche: DC Quelle öffnen → | Apple hat offiziell bestätigt, mehr als 2,5 Milliarden aktive Geräte im Einsatz zu haben — ein Rekordwert. Die aktiven Geräte umfassen iPhones, iPads, Macs, Apple Watches, Apple TVs, HomePods und weitere Produkte, die regelmäßig mit Apple-Servern verbunden sind. Vor einem Jahr waren es noch 2,35 Milliarden Geräte. | Direkte, offizielle Unternehmenszahl — die Größenordnung, die den GrapheneOS-Vergleich (Batch 38: ~400.000 Nutzer) erst richtig einordnet: Apples Ökosystem ist mehr als 6.000 Mal größer. Diese Relation zeigt anschaulich, wie klein die Alternative-OS-Bewegung im Vergleich zum Mainstream tatsächlich (noch) ist — wichtig für Blackstones Ehrlichkeit, keine übertriebene Reichweite der eigenen Empfehlungen zu suggerieren. |
| BSDC-B-FND-2026-218 ✅ in KraftRelevanz 3F1, F10 | 11.02.2026 | Counterpoint Research — "Jedes vierte Smartphone weltweit ist ein iPhone" Counterpoint Research (Marktforschungsunternehmen), Berichterstattung via Apfelnews Recherche: DC Quelle öffnen → | Laut Counterpoint Research ist inzwischen jedes vierte genutzte Smartphone weltweit ein iPhone. Apple und Samsung vereinen zusammen 44% aller aktiven Smartphone-Geräte weltweit auf sich. | Sehr einprägsame Zahl für Community-Content: Ein Viertel aller Smartphones weltweit ist ein iPhone — und zusammen mit Samsung kontrollieren zwei Konzerne fast die Hälfte des globalen Smartphone-Marktes. Diese Marktkonzentration ist relevant für Blackstones Argumentation zu Function Creep: Wenn zwei Unternehmen fast die Hälfte aller Geräte kontrollieren, betreffen deren Datenschutz-Entscheidungen (siehe F10: Trinity-College-Studie zur Telemetrie) einen enormen Anteil der Weltbevölkerung gleichzeitig. |
| BSDC-B-FND-2026-221 ✅ in KraftRelevanz 3F1 | 10.07.2026 | StatCounter-Daten Juni 2026 — Windows erstmals unter 60% weltweiter Marktanteil it-daily.net, mit Bezug auf StatCounter-Primärdaten Recherche: DC Quelle öffnen → | Windows fiel im Juni 2026 weltweit auf 56,55% Desktop-Marktanteil — erstmals seit vielen Jahren unter die 60-Prozent-Marke. Linux erreichte im selben Monat 4,39% und damit laut Fachmedium Linuxiac eine seiner stärksten jüngsten Positionen. Die Methodik erfasst über Webseiten-Tracking-Codes gemessene Internetaktivität, nicht eine direkte Zählung aller weltweit installierten Systeme. | Historischer Meilenstein: Windows ist zum ersten Mal seit Jahren unter die 60%-Marke gefallen — ein überraschend schneller Rückgang. Wichtiger Methodik-Hinweis direkt mitgeliefert: StatCounter misst Web-Traffic, nicht installierte Geräte direkt — die Zahl ist eine gute Annäherung, aber keine exakte Zählung. |
| BSDC-J-FND-2026-222 ✅ in KraftRelevanz 3F1, Masterplan | 09.07.2026 | "Historisches Tief: Windows rutscht weltweit unter 60 Prozent — und die Deutschen lieben Platz 2 und 3" — Deutschland-Fokus GameStar (Fachmedium) Recherche: DC Quelle öffnen → | In Deutschland hält Windows nur noch rund 56% (Juni 2026), gegenüber rund 69% ein Jahr zuvor — ein sehr schneller Rückgang. macOS liegt bei rund 21%, Linux bei bemerkenswerten 6,24% — ein Wert, der laut Artikel zeigt, dass deutsche Nutzer zunehmend auf Open Source setzen. Der "unbekannt"-Anteil lag in Deutschland bei 13,05%, weltweit sogar bei 21,45%. | Sehr starke Zahl speziell für Deutschland: Windows verlor dort innerhalb eines Jahres rund 13 Prozentpunkte — ein außergewöhnlich schneller Wandel. Linux liegt in Deutschland (6,24%) sogar höher als im weltweiten Durchschnitt (4,39%) — passt zur bereits in früheren Recherchen erkennbaren überdurchschnittlichen Technikaffinität und Open-Source-Offenheit hierzulande. |
| BSDC-B-FND-2026-246 ✅ in KraftRelevanz 3F1 | 12.09.1981 | Chaos Computer Club — Mitgliederzahl (Wikipedia mit CCC-Eigenangabe-Quelle) Wikipedia, mit Bezug auf CCC-Eigendarstellung Recherche: DC Quelle öffnen → | Der Chaos Computer Club (CCC) ist Europas größte Hacker-Vereinigung mit 7.700 registrierten Mitgliedern. Gegründet 1981, ist der Verein als eingetragener Verein in Deutschland organisiert, mit lokalen Untergruppen (Erfa-Kreise) in verschiedenen Städten in Deutschland und den umliegenden deutschsprachigen Ländern. | Konkrete, überschaubare Mitgliederzahl für Europas bekannteste Hacker-/Digitalrechte-Organisation — 7.700 Mitglieder ist eine reale, überprüfbare Größenordnung, wichtig für Blackstones eigene Einordnung als Community-Projekt (Vergleichsgröße für die eigene Zielgröße). |
| BSDC-J-FND-2026-255 ✅ in KraftRelevanz 3F9, C1 | 02.06.2026 | "Das Sozialkreditsystem – Ein System, um alle (Chinesen) zu knechten?" — Teil 2 mit EU-Vergleich und programmierbarem Geld seemoz, Autor G. Kretzer Recherche: DC Quelle öffnen → | Seit dem 1. Januar 2026 wird das Guthaben der chinesischen digitalen Zentralbankwährung e-CNY verzinst und tiefer ins Bankensystem integriert; über Smart Contracts lassen sich Zahlungen an Bedingungen knüpfen. Der Artikel weist darauf hin, dass die EU eigene Testläufe zu "staatlichem Scoring" durchgeführt hat, und mahnt: "Wer die chinesische Überwachung ernst nehmen will, muss die europäische ebenso ernst nehmen — sonst bleibt die Empörung Identitätspolitik mit außenpolitischer Lackierung." | Sehr wichtiger Fund für Blackstones Function-Creep-Argumentation beim digitalen Euro (C1): Chinas e-CNY zeigt konkret, wie programmierbares Geld in der Praxis funktioniert (Smart Contracts, die Zahlungen an Bedingungen knüpfen) — genau das Szenario, vor dem Kritiker beim digitalen Euro warnen, auch wenn die EZB (siehe Batch 4/28) betont, keine vergleichbare Programmierbarkeit zu planen. Der Hinweis auf EU-eigene Scoring-Testläufe ist ein noch zu verifizierender, aber wichtiger Rechercheansatz für ein künftiges Batch. |
| BSDC-B-FND-2025-258 ✅ in KraftRelevanz 3F9 | 26.06.2025 | Schweizer TA-Swiss-Forschungsprojekt zu "Bonus-Systemen" — europäischer/Schweizer Kontext Swissinfo, mit Zitat von Johan Rochel (TA-Swiss, Schweizer Stiftung für Technologiefolgen-Abschätzung) Recherche: DC Quelle öffnen → | Rochel: "China darf nicht unser Maßstab dafür sein, was wir in westeuropäischen Gesellschaften wollen." Bereits 2020 entwarf eine Zukunftsstudie im Auftrag des deutschen Forschungsministeriums ein Szenario, wie sich in den 2030er-Jahren in Deutschland ein "Bonussystem" etablieren könnte. Die EU sieht in Social Scoring eine Gefahr für Privatsphäre, Gleichheit und ordentliche Verfahren, weil Menschen auf algorithmische Profile reduziert würden. | Sehr wichtiger, differenzierter Fund: Selbst ein Schweizer Forscher, der sich mit dem Thema beschäftigt, warnt davor, China unkritisch als Maßstab für die Debatte in Europa zu nehmen — eine Mahnung zu Präzision, die genau zu Blackstones Stil passt. Gleichzeitig zeigt der Fund, dass sogar ein *deutsches Bundesministerium* bereits 2020 ein Zukunftsszenario für ein eigenes "Bonussystem" durchgespielt hat — nicht als Plan, aber als ernsthafte Denkübung. |
| BSDC-S-FND-2026-285 ✅ in KraftRelevanz 3F8, Masterplan | 13.04.2026 | "Threema Long-Term Review and Privacy Audit Details" — akademische Kritik am proprietären Protokoll Factually, mit Bezug auf akademische Kryptografie-Analysen Recherche: DC Quelle öffnen → | Eine umfassende kryptografische Analyse fand mehrere Angriffsvektoren gegen Threemas eigens entwickeltes ("bespoke") Protokoll; eine 2023 veröffentlichte öffentliche Kritik argumentierte, die App nutze ein selbst entwickeltes Protokoll entgegen bewährter Standards ("best-practice norms") — Threema entgegnete, der verwundbare Code stamme aus einem alten Protokoll. Eine fokussierte Analyse zeigte zudem praktische Integritätslücken (Timestamp- und Reihenfolge-Angriffe) sowie Backup-bezogene Seitenkanäle, die Schlüssel offenlegen können, sofern keine Gegenmaßnahmen ergriffen werden. | Wichtige Korrektur zur bisherigen Blackstone-Einordnung von Threema: Anders als Signal (dessen Protokoll extern, wissenschaftlich geprüft und offen ist, siehe F8/Batch 40) nutzt Threema ein selbst entwickeltes Protokoll, das von unabhängigen Kryptografie-Forschern kritisiert wurde. Threema selbst bestätigt teilweise die Kritik (verwundbarer Code aus altem Protokoll), weist eine generelle Unsicherheit aber zurück. Für Blackstones Ehrlichkeitsprinzip wichtig: Diese Nuance sollte im Masterplan-Kapitel zu Messengern ergänzt werden — Threema ist nicht per se unsicher, aber die Vertrauensbasis unterscheidet sich grundlegend von Signal (Community-geprüftes offenes Protokoll vs. Eigenentwicklung mit dokumentierten Schwachstellen). |
| BSDC-B-FND-2026-286 ✅ in KraftRelevanz 3F8, D3 | 2026 ⚠ nur Jahresangabe in der Quelle Stand 2026 | Threema — offizielle Audit-Historie und Cloud-Act-Immunität Threema GmbH Recherche: DC Quelle öffnen → | Cure53 führte im Oktober 2020 einen Sicherheitsaudit der mobilen Apps durch, im Januar 2024 wurde die neue Desktop-App geprüft. Deutsche Forscher bestätigten im Juli 2023 die Robustheit von Threemas Kommunikationsprotokoll "Ibex" mit einem formalen Sicherheitsbeweis. Threema ist DSGVO-konform und unterliegt dem strengen Schweizer Bundesgesetz über den Datenschutz (FADP). Anders als viele US-Dienste unterliegt Threema NICHT dem CLOUD Act. | Wichtiges Gegengewicht zur akademischen Kritik oben: Es gibt auch einen formalen, positiven Sicherheitsbeweis für ein neueres Threema-Protokoll ("Ibex", 2023) — die Kritik bezog sich vermutlich auf ein älteres Protokoll oder spezifische Implementierungsdetails, nicht auf das gesamte aktuelle System. Der Cloud-Act-Punkt ist zudem ein wichtiges Gegenstück zum in D3 (Palantir) dokumentierten Cloud-Act-Risiko: Threema als Schweizer Unternehmen unterliegt diesem US-Gesetz explizit nicht. |
| BSDC-J-FND-2026-298 ✅ in KraftRelevanz 3F6 | 15.06.2026 | "Web Analytics News Q2 2026: Wenn ad_storage=granted, dann Google takes it all" — Abschaffung der manuellen Kontrolle Projecter (Web-Analytics-Fachagentur) Recherche: DC Quelle öffnen → | Bis zum 15. Juni 2026 konnten Website-Betreiber über GA4-Einstellungen (Google Signals) manuell steuern, ob Google Ads Zugriff auf Daten eingeloggter Google-Nutzer erhält. Diese manuelle Kontrolle ist seit diesem Datum abgeschafft: Steht das Consent-Mode-Signal "ad_storage" auf "granted", zieht sich Google Ads automatisch alle Daten aus der Verknüpfung mit dem Google-Konto des Nutzers — ohne dass Website-Betreiber das noch separat einschränken könnten. | Sehr wichtiger, hochaktueller Fund: Google hat eine technische Kontrollmöglichkeit für Website-Betreiber ersatzlos gestrichen — sobald ein Nutzer allgemein Werbe-Cookies zustimmt ("granted"), verknüpft Google automatisch maximal viele Daten mit dem echten Google-Konto, ohne dass die Website das noch begrenzen kann. Das zeigt konkret, wie sich Datenschutz-Spielräume schleichend verengen können, auch ohne neues Gesetz — allein durch eine technische Produktänderung eines einzelnen Konzerns. |
| BSDC-B-FND-2026-299 ✅ in KraftRelevanz 3F6, F1 | Juni 2026 Q1 2026 | Statista — Meta-Produktfamilie, täglich aktive Nutzer Q1 2026 Statista, mit Bezug auf Meta-Quartalsbericht Recherche: DC Quelle öffnen → | Im ersten Quartal 2026 wurden durchschnittlich rund 3,54 Milliarden täglich aktive Nutzer der Meta-Produktfamilie (Facebook, Instagram, Messenger, WhatsApp) gezählt — Meta selbst nennt diese Kennzahl "Family Daily Active People" (DAP). | Ergänzende Größenordnung zu den bereits erfassten Umsatzzahlen (F6, Batch 22-23): Fast die Hälfte der Weltbevölkerung nutzt täglich mindestens einen Meta-Dienst — eine der größten je erreichten Nutzerkonzentrationen bei einem einzelnen Unternehmen in der Menschheitsgeschichte. |
| BSDC-J-FND-2026-300 ✅ in KraftRelevanz 3F6 | 30.06.2026 | "Meta überholt Google: Was die Wachablösung im Werbemarkt für dein Budget bedeutet" — historischer Führungswechsel Collective Brain, mit Bezug auf eMarketer-Prognose Mai 2026 Recherche: DC Quelle öffnen → | Nach 26 Jahren ununterbrochener Google-Dominanz im globalen Werbemarkt soll Meta 2026 erstmals mehr Werbeeinnahmen erzielen (243,5 Mrd. Dollar gegenüber 239,5 Mrd. bei Google) — Meta wächst mit 24% mehr als doppelt so schnell wie Google (11,9%). Meta investiert 2026 zwischen 125 und 145 Milliarden Dollar in KI-Infrastruktur, fast eine Verdoppelung gegenüber 2025. | Historischer Machtwechsel im Datenökonomie-Bereich: Zum ersten Mal seit 26 Jahren wird nicht mehr Google, sondern Meta der größte Werbekonzern der Welt — mit einer noch stärkeren Kernabhängigkeit von personalisierter Werbung als Google (das auch über Cloud und Abonnements verdient). Für Blackstones F6-Argumentation relevant: Die Konzentration der globalen Werbewirtschaft auf ein noch stärker datenabhängiges Geschäftsmodell nimmt eher zu als ab. |