Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-B-FND-2026-190
in KraftRelevanz 3F3, F10
07.06.2026
"Have I Been Pwned listet 17,6 Milliarden Daten aus 1.000 Vorfällen auf" — Troy Hunts eigene Einordnung
Born's IT- und Windows-Blog, mit Zitat von Troy Hunt (HIBP-Betreiber)
Recherche: DC
Quelle öffnen →

Über 17,6 Milliarden Datensätze aus 1.001 Datenlecks sind in der HIBP-Datenbank erfasst. Troy Hunt beklagt einen negativen Trend: eine immer längere Verzögerung bei der Offenlegung solcher Vorfälle. Beim Carnival-Datenleck etwa dauerte es 43 Tage von der Kenntnisnahme bis zur öffentlichen Information — Daten waren zu diesem Zeitpunkt bereits in Hacker-Foren gepostet.

Zwei einprägsame Fakten: Die schiere Größenordnung (17,6 Milliarden einzelne Datensätze — mehr als doppelt so viele wie es Menschen auf der Erde gibt) und ein wichtiges strukturelles Problem: Unternehmen brauchen oft wochenlang, um Datenlecks öffentlich zu machen — in dieser Zeit sind die Daten längst im Umlauf. Guter Beleg für "warum man nicht abwarten sollte, bis man offiziell informiert wird" (→ eigene Prüfung via HIBP empfehlen).

BSDC-B-FND-2014-192
in KraftRelevanz 3F6
27.05.2014
FTC-Bericht "Data Brokers: A Call for Transparency and Accountability" — Original-Pressemitteilung
Federal Trade Commission (US-Verbraucherschutzbehörde)
Recherche: DC
Quelle öffnen →

Einer der untersuchten Datenhändler allein verfügt über Informationen zu mehr als 1,4 Milliarden Verbrauchertransaktionen und 700 Milliarden Datenelementen; ein anderer fügt seiner Datenbank monatlich mehr als 3 Milliarden neue Datenpunkte hinzu. Datenhändler sammeln Verbraucherdaten aus umfangreichen Online- und Offline-Quellen — meist ohne Wissen der Betroffenen —, darunter Kaufdaten, Social-Media-Aktivität, Garantieregistrierungen, Zeitschriften-Abos sowie religiöse und politische Zugehörigkeiten.

Das ist einer der eindrücklichsten Einzelfakten der ganzen Recherche: EIN EINZIGES Unternehmen sammelt monatlich 3 Milliarden neue Datenpunkte — und das bereits vor über zehn Jahren festgestellt, die Größenordnung dürfte seither eher gewachsen sein. Besonders alarmierend: Auch sensible Kategorien wie religiöse und politische Zugehörigkeit werden erfasst — Daten, die in Deutschland/der EU als besonders schützenswert gelten (DSGVO Art. 9).

BSDC-B-FND-2018-195
in KraftRelevanz 3F9
2018
Feld enthält mehrere Jahresangaben, Originaltext prüfen
2018 (Bericht zum Vorfall von 2017)
"ROCA Vulnerability and eID: Lessons Learned" — offizieller estnischer Behördenbericht
Estnische Information System Authority (RIA)
Recherche: DC
Quelle öffnen →

Die ROCA-Schwachstelle betraf die RSA-Schlüsselerzeugung in Chips des Herstellers Infineon, der über den estnischen ID-Karten-Zulieferer Gemalto (TRÜB Baltic) auch Estland belieferte. Weltweit waren schätzungsweise mindestens eine Milliarde Chips betroffen, darunter alle estnischen ID-Karten, die seit Herbst 2014 ausgegeben wurden. Estland widerrief die betroffenen Zertifikate. Estlands 800.000 betroffene ID-Karten stellen dabei nur einen verschwindend geringen Anteil an ROCAs weltweiter Auswirkung von mindestens 1 Milliarde betroffenen Chips dar — die Infineon-Chips wurden auch in Führerscheinen, Reisepässen, Zugangskarten und anderswo eingesetzt.

Wichtige Präzisierung für Blackstones bereits vorhandenen Estland-Eintrag (aus Batch 25): Der Fehler lag nicht im estnischen System selbst, sondern in einem global verbreiteten Hardware-Chip eines einzelnen Zulieferers (Infineon) — Estland war eines von vielen betroffenen Systemen weltweit, nicht ein spezifisch estnisches Versagen. Das relativiert die Kritik am estnischen System etwas, zeigt aber gleichzeitig ein noch größeres Problem: Eine einzelne fehlerhafte Chip-Generation kann weltweit über eine Milliarde Ausweisdokumente gleichzeitig verwundbar machen.

BSDC-J-FND-2017-196
in KraftRelevanz 3F9
09.11.2017
Feld enthält mehrere Jahresangaben, Originaltext prüfen
"Krypto-Panne bei Infineon: Estland zieht elektronische Personalausweise ein" — technische Einordnung
Elektronik Praxis (Fachmedium)
Recherche: DC
Quelle öffnen →

Die Regierung Estlands entschloss sich, sämtliche der betroffenen 760.000 Zertifikate dauerhaft in ihren Systemen zurückzuziehen und zu blockieren. Der ROCA-Angriff macht es möglich, RSA-Schlüssel mit vertretbarem Aufwand aus einem teilweise bekannten öffentlichen Schlüssel herauszurechnen — theoretisch könnten damit private Schlüssel und Zertifikate einzelner Nutzer für kriminelle Zwecke erzeugt werden.

Verständliche technische Erklärung, warum der Angriff funktionierte: Ein mathematischer Fehler bei der Schlüsselerzeugung, bekannt seit 1996 (Coppersmith-Methode), wieder aktuell geworden durch eine fehlerhafte Implementierung bei Infineon. Wichtig: "theoretisch möglich" — Estland betonte, es gebe keine Hinweise auf tatsächlichen Missbrauch, blockierte aber trotzdem vorsorglich.

BSDC-S-FND-2021-197
in KraftRelevanz 3F9, B1
03.09.2021
"Vulnerability of State-Provided Electronic Identification: The Case of ROCA in Estonia" — akademische Fallstudie
Peer-reviewte akademische Publikation (Springer), basierend auf 32 semi-strukturierten Interviews mit 41 estnischen Experten
Recherche: DC
Quelle öffnen →

Die Studie basiert auf einer thematischen Analyse von 32 semi-strukturierten Interviews mit 41 estnischen Experten, die eng in die Lösung des ROCA-Falls 2017 eingebunden waren, und untersucht drei Bereiche: staatliche politische Aufgaben und Verantwortlichkeiten, die Rolle der IT-Industrie bei der eID-Bereitstellung, sowie Chancen und Pflichten für Endnutzer. Die Studie schlägt einen Paradigmenwechsel im eID-Management vor, der digitale Identität als Bürgerrecht und ihre Bereitstellung als staatliche Pflicht begreift.

Das ist die wissenschaftlich fundierteste verfügbare Aufarbeitung des Falls — nicht nur "was ist passiert", sondern eine tiefgehende Analyse, wer im System eigentlich verantwortlich ist, wenn ein Zulieferer-Fehler ein ganzes staatliches System gefährdet. Der vorgeschlagene Rahmen (digitale Identität als Bürgerrecht, ihre sichere Bereitstellung als Staatspflicht) ist eine gute konzeptionelle Grundlage für Blackstones eigene Position zur EUDI-Wallet.

BSDC-B-FND-2024-199
in KraftRelevanz 3F7
26.01.2024
Feld enthält mehrere Jahresangaben, Originaltext prüfen
"Datenschutz: Deutsche Anbieter genießen das größte Vertrauen" — Bitkom-Bürgerumfrage
Bitkom Research im Auftrag des Digitalverbands Bitkom
Recherche: DC
Quelle öffnen →

Nur rund ein Fünftel (19%) der deutschen Internetnutzer hält die eigenen Daten online für sehr oder eher sicher; 77% halten sie für eher oder sehr unsicher. Am vertrauenswürdigsten im Umgang mit persönlichen Daten erscheinen IT-Anbieter aus Deutschland, denen fast zwei Drittel (65%) sehr stark oder stark vertrauen — deutlich mehr als ausländischen Anbietern.

Wichtige, direkt für Blackstones "warum deutsche/europäische Alternativen" relevante Zahl: Deutsche Nutzer vertrauen einheimischen IT-Anbietern deutlich mehr als ausländischen — das stützt den Masterplan-Ansatz, wo möglich europäische statt US-amerikanische Tools zu empfehlen, mit einer echten Präferenz in der Bevölkerung, nicht nur als Nischenmeinung.

BSDC-B-FND-2026-200
in KraftRelevanz 3F7
Februar 2026
Feld enthält mehrere Jahresangaben, Originaltext prüfen
Erhebung 2025, veröffentlicht Februar 2026
Bitkom-Studienbericht "Datenschutz in der deutschen Wirtschaft 2026" — Volltext
Bitkom Research, repräsentative Befragung von 603 Unternehmen ab 20 Beschäftigten
Recherche: DC
Quelle öffnen →

Bei 19% der befragten Unternehmen trat in den vergangenen zwölf Monaten ein Datenschutzverstoß auf, bei weiteren 6% kam es zu mehreren Verstößen. Von den betroffenen Unternehmen berichten 51% über Bußgelder als Folge, 18% verloren dadurch Kunden. Kein einziges befragtes Unternehmen gab an, dass aus seiner Sicht kein Nachbesserungsbedarf bei der DSGVO bestehe.

Wichtige Gegenperspektive zur reinen Bürger-Sicht: Aus Unternehmenssicht ist Datenschutz mit echten, spürbaren Konsequenzen verbunden (jedes vierte befragte Unternehmen hatte einen Verstoß, davon über die Hälfte mit Bußgeld). Nützlich für Blackstone, um zu zeigen: Datenschutzrecht ist keine zahnlose Regelung, sondern hat in der Praxis Wirkung — auch wenn gleichzeitig Kritik an der Handhabung besteht (siehe nächste Quelle).

BSDC-J-FND-2025-201
in KraftRelevanz 3F7
26.05.2025
"Datenschutz ist Digitalisierungsbremse Nummer eins!" — kritische Unternehmensstimme
zm-online, mit Bezug auf Bitkom-Umfrage und Zitat des Bitkom-Präsidenten Ralf Wintergerst
Recherche: DC
Quelle öffnen →

70% der befragten Unternehmen haben bereits mindestens einmal Innovationspläne aufgrund von Datenschutzvorgaben oder Rechtsunsicherheit gestoppt — ein Anstieg von 61% im Vorjahr. Bitkom-Präsident Wintergerst: "Der Datenschutz hat sich in Deutschland zur Digitalisierungsbremse Nummer eins entwickelt."

Wichtige Gegenstimme für Blackstones Ausgewogenheit: Nicht nur Bürger/Datenschützer kritisieren das System (zu wenig Schutz), auch die Wirtschaft kritisiert es — allerdings aus der entgegengesetzten Richtung (zu bürokratisch, hemmt Innovation). Für einen fairen Blackstone-Artikel wichtig zu zeigen: Die DSGVO wird von beiden Seiten kritisiert, aus unterschiedlichen, teils widersprüchlichen Gründen — das macht "einfach mehr Datenschutzgesetz" nicht automatisch zur unumstrittenen Lösung.

BSDC-B-FND-2022-203
in KraftRelevanz 3F1
08.06.2022
Feld enthält mehrere Jahresangaben, Originaltext prüfen
"Proton erreicht 70 Millionen Konten" — offizielle Meilenstein-Ankündigung
Proton AG
Recherche: DC
Quelle öffnen →

Proton hat kürzlich die Marke von 70 Millionen Nutzerkonten überschritten — ein Beleg für das breite Interesse an privatsphäre-orientierter Technologie, die besser für Nutzer und Gesellschaft ist.

Wichtige Gesamtzahl für das gesamte Proton-Ökosystem (Mail, VPN, Drive, Pass zusammen, nicht nur VPN einzeln) — 70 Millionen Konten ist eine sehr überzeugende Größenordnung für den Masterplan. Wichtiger Hinweis: Das genaue Datum dieser Zahl ist bei der Recherche nicht eindeutig zu klären gewesen — vor Verwendung im Artikel direkt auf proton.me nachprüfen, um nicht versehentlich eine veraltete Zahl als aktuell darzustellen.

BSDC-B-FND-2026-204
in KraftRelevanz 3F1, Masterplan
17.03.2026
"Proton VPN end of year report 2025" — Jahresbericht mit Zensur-Kontext
Proton VPN
Recherche: DC
Quelle öffnen →

Proton VPN unterstützt inzwischen neben Bargeld und Bitcoin auch Zahlungen via Monero, Litecoin, Ethereum und weitere Kryptowährungen über Partner. Die Daten von 2025 zeigen: Immer wenn Zensur zunimmt — von Internet-Shutdowns bis App-Sperren — wenden sich Menschen in beispiellosem Umfang VPNs zu, um ihre Stimme und den Zugang zu unzensierten Informationen zu schützen.

Wichtiger praktischer Fakt fürs Masterplan-Kapitel Finanzen/Zahlungsmethoden: Proton VPN akzeptiert mittlerweile sehr viele anonyme Zahlungswege — passt zu Blackstones Betonung von Zahlungs-Privatsphäre. Der Zensur-Zusammenhang ist zudem ein starker, konkreter Beleg dafür, wofür VPNs im Ernstfall tatsächlich gebraucht werden.

BSDC-J-FND-2026-205
in KraftRelevanz 3F1, Masterplan
2026
nur Jahresangabe in der Quelle
2026
"VPN-Trends 2026" — globale und deutsche VPN-Marktzahlen
it-nerd24 (Fachportal)
Recherche: DC
Quelle öffnen →

Weltweit nutzen bereits 1,75 Milliarden Menschen aktiv VPNs. Die VPN-Nutzung in Deutschland ist zwischen 2020 und 2024 von 6,94% auf 21,36% gestiegen — eine Verdreifachung innerhalb von nur vier Jahren. Der globale VPN-Markt wird von 58,61 Milliarden Euro (2024) auf voraussichtlich 67,99 Milliarden Euro (2025) wachsen, mit einem erwarteten weiteren Wachstum von fast 14% pro Jahr.

Sehr starke Zahl für den Masterplan: VPN-Nutzung in Deutschland hat sich in nur vier Jahren verdreifacht — von einer Nischen-Technologie zu einem Mainstream-Werkzeug, das gut jeder Fünfte hierzulande nutzt. Zeigt, dass Blackstones Netzwerk-Kapitel (VPN-Empfehlungen) keine exotische Nische bedient, sondern einen bereits wachsenden Massenmarkt.

BSDC-J-FND-2026-207
in KraftRelevanz 3F1
22.06.2026
"Firefox Usage Statistics 2026" — Nutzerzahlen und historischer Vergleich
About Chromebooks (Fachportal), mit Bezug auf StatCounter/Backlinko und Mozilla-eigene Telemetrie
Recherche: DC
Quelle öffnen →

Firefox hielt 2010 auf dem Höhepunkt rund 33% Marktanteil, im April 2026 nur noch 2,26%. Backlinko schätzte im April 2026 rund 138 Millionen Firefox-Nutzer weltweit basierend auf StatCounter-Daten; Sci-Tech-Today zählte bis 22. Juni 2026 rund 203,4 Millionen monatlich aktive Nutzer anhand von Mozillas eigener Telemetrie-Messung — die Diskrepanz erklärt sich durch unterschiedliche Methoden.

Wichtige methodische Ehrlichkeit für Blackstone: Je nachdem, wie man zählt, kommt man auf 138 oder 203 Millionen Firefox-Nutzer — ein Unterschied von 65 Millionen allein durch die Messmethode. Genau wie bei Tor (Batch 18) sollte auch hier die Unsicherheit transparent benannt werden, statt eine einzelne Zahl als exakt darzustellen.

BSDC-J-FND-2026-208
in KraftRelevanz 3F1, Masterplan
02.07.2026
"Firefox Statistics 2026" — Google-Abhängigkeit als kritischer Faktor
XtendedView (Fachportal)
Recherche: DC
Quelle öffnen →

Firefox verlor Marktanteil von 5,88% (Mai 2025) auf 3,79% (Mai 2026) auf dem Desktop. Mehr als 80% der Firefox-Nutzer verwenden Google als primäre Suchmaschine; die Suchvereinbarung mit Google trägt rund 86% zu Mozillas Jahresumsatz bei — laut aktuellen Finanzberichten rund 585 Millionen Dollar aus dieser einen Partnerschaft.

Sehr wichtiger, oft übersehener Fakt für Blackstones Browser-Empfehlung: Der "unabhängige" Firefox-Browser finanziert sich zu 86% durch eine Vereinbarung mit Google — genau dem Konzern, vor dessen Datensammlung viele Firefox-Nutzer eigentlich flüchten wollen. Das ist keine Verschwörung, sondern offen bekannt, sollte aber im Masterplan transparent gemacht werden: Firefox ist zwar technisch unabhängig, wirtschaftlich aber stark von Google abhängig.

BSDC-B-FND-2026-217
in KraftRelevanz 3F1, Masterplan
29.01.2026
Apple Q1-2026-Quartalszahlen — offizielle Bestätigung von 2,5 Milliarden aktiven Geräten
Apple Inc. (Q1-2026-Earnings-Call, CEO Tim Cook, CFO Kevan Parekh), Berichterstattung via AppleInsider
Recherche: DC
Quelle öffnen →

Apple hat offiziell bestätigt, mehr als 2,5 Milliarden aktive Geräte im Einsatz zu haben — ein Rekordwert. Die aktiven Geräte umfassen iPhones, iPads, Macs, Apple Watches, Apple TVs, HomePods und weitere Produkte, die regelmäßig mit Apple-Servern verbunden sind. Vor einem Jahr waren es noch 2,35 Milliarden Geräte.

Direkte, offizielle Unternehmenszahl — die Größenordnung, die den GrapheneOS-Vergleich (Batch 38: ~400.000 Nutzer) erst richtig einordnet: Apples Ökosystem ist mehr als 6.000 Mal größer. Diese Relation zeigt anschaulich, wie klein die Alternative-OS-Bewegung im Vergleich zum Mainstream tatsächlich (noch) ist — wichtig für Blackstones Ehrlichkeit, keine übertriebene Reichweite der eigenen Empfehlungen zu suggerieren.

BSDC-B-FND-2026-218
in KraftRelevanz 3F1, F10
11.02.2026
Counterpoint Research — "Jedes vierte Smartphone weltweit ist ein iPhone"
Counterpoint Research (Marktforschungsunternehmen), Berichterstattung via Apfelnews
Recherche: DC
Quelle öffnen →

Laut Counterpoint Research ist inzwischen jedes vierte genutzte Smartphone weltweit ein iPhone. Apple und Samsung vereinen zusammen 44% aller aktiven Smartphone-Geräte weltweit auf sich.

Sehr einprägsame Zahl für Community-Content: Ein Viertel aller Smartphones weltweit ist ein iPhone — und zusammen mit Samsung kontrollieren zwei Konzerne fast die Hälfte des globalen Smartphone-Marktes. Diese Marktkonzentration ist relevant für Blackstones Argumentation zu Function Creep: Wenn zwei Unternehmen fast die Hälfte aller Geräte kontrollieren, betreffen deren Datenschutz-Entscheidungen (siehe F10: Trinity-College-Studie zur Telemetrie) einen enormen Anteil der Weltbevölkerung gleichzeitig.

BSDC-B-FND-2026-221
in KraftRelevanz 3F1
10.07.2026
StatCounter-Daten Juni 2026 — Windows erstmals unter 60% weltweiter Marktanteil
it-daily.net, mit Bezug auf StatCounter-Primärdaten
Recherche: DC
Quelle öffnen →

Windows fiel im Juni 2026 weltweit auf 56,55% Desktop-Marktanteil — erstmals seit vielen Jahren unter die 60-Prozent-Marke. Linux erreichte im selben Monat 4,39% und damit laut Fachmedium Linuxiac eine seiner stärksten jüngsten Positionen. Die Methodik erfasst über Webseiten-Tracking-Codes gemessene Internetaktivität, nicht eine direkte Zählung aller weltweit installierten Systeme.

Historischer Meilenstein: Windows ist zum ersten Mal seit Jahren unter die 60%-Marke gefallen — ein überraschend schneller Rückgang. Wichtiger Methodik-Hinweis direkt mitgeliefert: StatCounter misst Web-Traffic, nicht installierte Geräte direkt — die Zahl ist eine gute Annäherung, aber keine exakte Zählung.

BSDC-J-FND-2026-222
in KraftRelevanz 3F1, Masterplan
09.07.2026
"Historisches Tief: Windows rutscht weltweit unter 60 Prozent — und die Deutschen lieben Platz 2 und 3" — Deutschland-Fokus
GameStar (Fachmedium)
Recherche: DC
Quelle öffnen →

In Deutschland hält Windows nur noch rund 56% (Juni 2026), gegenüber rund 69% ein Jahr zuvor — ein sehr schneller Rückgang. macOS liegt bei rund 21%, Linux bei bemerkenswerten 6,24% — ein Wert, der laut Artikel zeigt, dass deutsche Nutzer zunehmend auf Open Source setzen. Der "unbekannt"-Anteil lag in Deutschland bei 13,05%, weltweit sogar bei 21,45%.

Sehr starke Zahl speziell für Deutschland: Windows verlor dort innerhalb eines Jahres rund 13 Prozentpunkte — ein außergewöhnlich schneller Wandel. Linux liegt in Deutschland (6,24%) sogar höher als im weltweiten Durchschnitt (4,39%) — passt zur bereits in früheren Recherchen erkennbaren überdurchschnittlichen Technikaffinität und Open-Source-Offenheit hierzulande.

BSDC-B-FND-2026-246
in KraftRelevanz 3F1
12.09.1981
Chaos Computer Club — Mitgliederzahl (Wikipedia mit CCC-Eigenangabe-Quelle)
Wikipedia, mit Bezug auf CCC-Eigendarstellung
Recherche: DC
Quelle öffnen →

Der Chaos Computer Club (CCC) ist Europas größte Hacker-Vereinigung mit 7.700 registrierten Mitgliedern. Gegründet 1981, ist der Verein als eingetragener Verein in Deutschland organisiert, mit lokalen Untergruppen (Erfa-Kreise) in verschiedenen Städten in Deutschland und den umliegenden deutschsprachigen Ländern.

Konkrete, überschaubare Mitgliederzahl für Europas bekannteste Hacker-/Digitalrechte-Organisation — 7.700 Mitglieder ist eine reale, überprüfbare Größenordnung, wichtig für Blackstones eigene Einordnung als Community-Projekt (Vergleichsgröße für die eigene Zielgröße).

BSDC-J-FND-2026-255
in KraftRelevanz 3F9, C1
02.06.2026
"Das Sozialkreditsystem – Ein System, um alle (Chinesen) zu knechten?" — Teil 2 mit EU-Vergleich und programmierbarem Geld
seemoz, Autor G. Kretzer
Recherche: DC
Quelle öffnen →

Seit dem 1. Januar 2026 wird das Guthaben der chinesischen digitalen Zentralbankwährung e-CNY verzinst und tiefer ins Bankensystem integriert; über Smart Contracts lassen sich Zahlungen an Bedingungen knüpfen. Der Artikel weist darauf hin, dass die EU eigene Testläufe zu "staatlichem Scoring" durchgeführt hat, und mahnt: "Wer die chinesische Überwachung ernst nehmen will, muss die europäische ebenso ernst nehmen — sonst bleibt die Empörung Identitätspolitik mit außenpolitischer Lackierung."

Sehr wichtiger Fund für Blackstones Function-Creep-Argumentation beim digitalen Euro (C1): Chinas e-CNY zeigt konkret, wie programmierbares Geld in der Praxis funktioniert (Smart Contracts, die Zahlungen an Bedingungen knüpfen) — genau das Szenario, vor dem Kritiker beim digitalen Euro warnen, auch wenn die EZB (siehe Batch 4/28) betont, keine vergleichbare Programmierbarkeit zu planen. Der Hinweis auf EU-eigene Scoring-Testläufe ist ein noch zu verifizierender, aber wichtiger Rechercheansatz für ein künftiges Batch.

BSDC-B-FND-2025-258
in KraftRelevanz 3F9
26.06.2025
Schweizer TA-Swiss-Forschungsprojekt zu "Bonus-Systemen" — europäischer/Schweizer Kontext
Swissinfo, mit Zitat von Johan Rochel (TA-Swiss, Schweizer Stiftung für Technologiefolgen-Abschätzung)
Recherche: DC
Quelle öffnen →

Rochel: "China darf nicht unser Maßstab dafür sein, was wir in westeuropäischen Gesellschaften wollen." Bereits 2020 entwarf eine Zukunftsstudie im Auftrag des deutschen Forschungsministeriums ein Szenario, wie sich in den 2030er-Jahren in Deutschland ein "Bonussystem" etablieren könnte. Die EU sieht in Social Scoring eine Gefahr für Privatsphäre, Gleichheit und ordentliche Verfahren, weil Menschen auf algorithmische Profile reduziert würden.

Sehr wichtiger, differenzierter Fund: Selbst ein Schweizer Forscher, der sich mit dem Thema beschäftigt, warnt davor, China unkritisch als Maßstab für die Debatte in Europa zu nehmen — eine Mahnung zu Präzision, die genau zu Blackstones Stil passt. Gleichzeitig zeigt der Fund, dass sogar ein *deutsches Bundesministerium* bereits 2020 ein Zukunftsszenario für ein eigenes "Bonussystem" durchgespielt hat — nicht als Plan, aber als ernsthafte Denkübung.

BSDC-S-FND-2026-285
in KraftRelevanz 3F8, Masterplan
13.04.2026
"Threema Long-Term Review and Privacy Audit Details" — akademische Kritik am proprietären Protokoll
Factually, mit Bezug auf akademische Kryptografie-Analysen
Recherche: DC
Quelle öffnen →

Eine umfassende kryptografische Analyse fand mehrere Angriffsvektoren gegen Threemas eigens entwickeltes ("bespoke") Protokoll; eine 2023 veröffentlichte öffentliche Kritik argumentierte, die App nutze ein selbst entwickeltes Protokoll entgegen bewährter Standards ("best-practice norms") — Threema entgegnete, der verwundbare Code stamme aus einem alten Protokoll. Eine fokussierte Analyse zeigte zudem praktische Integritätslücken (Timestamp- und Reihenfolge-Angriffe) sowie Backup-bezogene Seitenkanäle, die Schlüssel offenlegen können, sofern keine Gegenmaßnahmen ergriffen werden.

Wichtige Korrektur zur bisherigen Blackstone-Einordnung von Threema: Anders als Signal (dessen Protokoll extern, wissenschaftlich geprüft und offen ist, siehe F8/Batch 40) nutzt Threema ein selbst entwickeltes Protokoll, das von unabhängigen Kryptografie-Forschern kritisiert wurde. Threema selbst bestätigt teilweise die Kritik (verwundbarer Code aus altem Protokoll), weist eine generelle Unsicherheit aber zurück. Für Blackstones Ehrlichkeitsprinzip wichtig: Diese Nuance sollte im Masterplan-Kapitel zu Messengern ergänzt werden — Threema ist nicht per se unsicher, aber die Vertrauensbasis unterscheidet sich grundlegend von Signal (Community-geprüftes offenes Protokoll vs. Eigenentwicklung mit dokumentierten Schwachstellen).

BSDC-B-FND-2026-286
in KraftRelevanz 3F8, D3
2026
nur Jahresangabe in der Quelle
Stand 2026
Threema — offizielle Audit-Historie und Cloud-Act-Immunität
Threema GmbH
Recherche: DC
Quelle öffnen →

Cure53 führte im Oktober 2020 einen Sicherheitsaudit der mobilen Apps durch, im Januar 2024 wurde die neue Desktop-App geprüft. Deutsche Forscher bestätigten im Juli 2023 die Robustheit von Threemas Kommunikationsprotokoll "Ibex" mit einem formalen Sicherheitsbeweis. Threema ist DSGVO-konform und unterliegt dem strengen Schweizer Bundesgesetz über den Datenschutz (FADP). Anders als viele US-Dienste unterliegt Threema NICHT dem CLOUD Act.

Wichtiges Gegengewicht zur akademischen Kritik oben: Es gibt auch einen formalen, positiven Sicherheitsbeweis für ein neueres Threema-Protokoll ("Ibex", 2023) — die Kritik bezog sich vermutlich auf ein älteres Protokoll oder spezifische Implementierungsdetails, nicht auf das gesamte aktuelle System. Der Cloud-Act-Punkt ist zudem ein wichtiges Gegenstück zum in D3 (Palantir) dokumentierten Cloud-Act-Risiko: Threema als Schweizer Unternehmen unterliegt diesem US-Gesetz explizit nicht.

BSDC-J-FND-2026-298
in KraftRelevanz 3F6
15.06.2026
"Web Analytics News Q2 2026: Wenn ad_storage=granted, dann Google takes it all" — Abschaffung der manuellen Kontrolle
Projecter (Web-Analytics-Fachagentur)
Recherche: DC
Quelle öffnen →

Bis zum 15. Juni 2026 konnten Website-Betreiber über GA4-Einstellungen (Google Signals) manuell steuern, ob Google Ads Zugriff auf Daten eingeloggter Google-Nutzer erhält. Diese manuelle Kontrolle ist seit diesem Datum abgeschafft: Steht das Consent-Mode-Signal "ad_storage" auf "granted", zieht sich Google Ads automatisch alle Daten aus der Verknüpfung mit dem Google-Konto des Nutzers — ohne dass Website-Betreiber das noch separat einschränken könnten.

Sehr wichtiger, hochaktueller Fund: Google hat eine technische Kontrollmöglichkeit für Website-Betreiber ersatzlos gestrichen — sobald ein Nutzer allgemein Werbe-Cookies zustimmt ("granted"), verknüpft Google automatisch maximal viele Daten mit dem echten Google-Konto, ohne dass die Website das noch begrenzen kann. Das zeigt konkret, wie sich Datenschutz-Spielräume schleichend verengen können, auch ohne neues Gesetz — allein durch eine technische Produktänderung eines einzelnen Konzerns.

BSDC-B-FND-2026-299
in KraftRelevanz 3F6, F1
Juni 2026
Q1 2026
Statista — Meta-Produktfamilie, täglich aktive Nutzer Q1 2026
Statista, mit Bezug auf Meta-Quartalsbericht
Recherche: DC
Quelle öffnen →

Im ersten Quartal 2026 wurden durchschnittlich rund 3,54 Milliarden täglich aktive Nutzer der Meta-Produktfamilie (Facebook, Instagram, Messenger, WhatsApp) gezählt — Meta selbst nennt diese Kennzahl "Family Daily Active People" (DAP).

Ergänzende Größenordnung zu den bereits erfassten Umsatzzahlen (F6, Batch 22-23): Fast die Hälfte der Weltbevölkerung nutzt täglich mindestens einen Meta-Dienst — eine der größten je erreichten Nutzerkonzentrationen bei einem einzelnen Unternehmen in der Menschheitsgeschichte.

BSDC-J-FND-2026-300
in KraftRelevanz 3F6
30.06.2026
"Meta überholt Google: Was die Wachablösung im Werbemarkt für dein Budget bedeutet" — historischer Führungswechsel
Collective Brain, mit Bezug auf eMarketer-Prognose Mai 2026
Recherche: DC
Quelle öffnen →

Nach 26 Jahren ununterbrochener Google-Dominanz im globalen Werbemarkt soll Meta 2026 erstmals mehr Werbeeinnahmen erzielen (243,5 Mrd. Dollar gegenüber 239,5 Mrd. bei Google) — Meta wächst mit 24% mehr als doppelt so schnell wie Google (11,9%). Meta investiert 2026 zwischen 125 und 145 Milliarden Dollar in KI-Infrastruktur, fast eine Verdoppelung gegenüber 2025.

Historischer Machtwechsel im Datenökonomie-Bereich: Zum ersten Mal seit 26 Jahren wird nicht mehr Google, sondern Meta der größte Werbekonzern der Welt — mit einer noch stärkeren Kernabhängigkeit von personalisierter Werbung als Google (das auch über Cloud und Abonnements verdient). Für Blackstones F6-Argumentation relevant: Die Konzentration der globalen Werbewirtschaft auf ein noch stärker datenabhängiges Geschäftsmodell nimmt eher zu als ab.