Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-O-IDN-2025-663 Relevanz 3D8 | 24.03.2026 | EU AI Act Art. 5(1)(f) - Verbot von Emotionserkennungs-KI am Arbeitsplatz Future of Privacy Forum Recherche: DC Quelle öffnen → | Emotionserkennungs-KI am Arbeitsplatz seit 02.02.2025 verboten, erfasst auch Bewerbungsverfahren, Ausnahme medizinische/Sicherheitsgründe. | Reine Textanalyse ohne biometrische Auswertung nicht erfasst. |
| BSDC-O-IDN-2024-664 Relevanz 3D8 | 27.12.2023 | CNIL-Sanktion gegen Amazon France Logistique wegen exzessiver Beschäftigtenüberwachung CNIL Recherche: DC Quelle öffnen → | 32 Mio. Euro Strafe wegen Scanner-Überwachungssystem in Lagerhäusern, 2025 auf 15 Mio. Euro reduziert. | Strafe gerichtlich halbiert (2025). |
| BSDC-O-IDN-2026-667 Relevanz 3D8 | 24.05.2026 | KI-Recruiting in Deutschland: DSGVO-, AI-Act- und Betriebsrats-Pflichten 2026 Compound Law Recherche: DC Quelle öffnen → | Ab 02.08.2026 Dokumentations-/Aufsichtspflichten für Hochrisiko-KI-Recruiting, echte menschliche Prüfung nach Art.22 DSGVO nötig. | Tatsächliche Durchsetzungspraxis nicht belegt. |
| BSDC-O-IDN-2025-702 Relevanz 3C5 | 11.06.2025 | All Eyes on my Period? Period tracking apps and privacy in a post-Roe world EDRi / Privacy International Recherche: DC Quelle öffnen → | Untersuchung von 8 Perioden-Apps: Device-Fingerprinting verbreitet, aber keine aktuelle Facebook-Datenweitergabe mehr wie 2019. | Verbesserung gegenüber 2019, aber Fingerprinting bleibt Problem. |
| BSDC-O-IDN-2026-721 Relevanz 3A6 | ohne Datum | About Inactive Account Manager Google LLC Recherche: DC Quelle öffnen → | Bis zu 10 Vertrauenspersonen erhalten nach Inaktivität begrenzten Download-Link, Löschung nach 2 Jahren ohne Plan. | Zuverlässigkeit der Inaktivitätserkennung nicht belegt. |
| BSDC-O-IDN-2025-722 Relevanz 3A6 | ohne Datum | How to add a Legacy Contact for your Apple Account Apple Inc. Recherche: DC Quelle öffnen → | Legacy Contact erhält nach Sterbeurkunde Zugang zu iCloud-Daten, Käufe/Passwörter bleiben ausgeschlossen. | Antragsdauer/Ablehnungsquote nicht belegt. |
| BSDC-O-IDN-2025-723 Relevanz 3A6 | 30.10.2025 | Das digitale Erbe regeln - neues Online-Tool 'Mein digitales Leben' Verbraucherzentrale Bayern Recherche: DC Quelle öffnen → | Kostenloses Tool zur Dokumentation von Online-Konten-Anweisungen im Todesfall, gefördert vom BMJ. | Rechtsverbindlichkeit wie Testament nicht belegt. |
| BSDC-O-IDN-2025-738 Relevanz 4A8 | 14.10.2025 | FIDO Alliance Launches Passkey Index FIDO Alliance Recherche: DC Quelle öffnen → | Erster FIDO Passkey Index (9 große Anbieter): 93% Konten passkey-fähig, aber nur 36% aktiviert, 26% aller Logins über Passkeys. | Kleine, selbst ausgewählte Stichprobe, nicht repräsentativ fürs gesamte Web. |
| BSDC-O-IDN-2022-778 Relevanz 5C4 | 08.08.2022 | Praktischer Angriff auf Video-Ident Martin Tschirsich / CCC Recherche: DC Quelle öffnen → | CCC-Forscher überwand sechs Video-Ident-Verfahren durch Rekombination von Ausweisdokumenten, potenzieller Zugriff auf ePA und E-Rezepte von Millionen Versicherten. | Angriff aus 2022, seither Gegenmaßnahmen einzelner Anbieter. |
| BSDC-O-IDN-2026-779 Relevanz 4C4 | 06.07.2026 | RealOrRender: Wie KI ihre eigenen Deepfakes entlarvt BSI und Fraunhofer IOSB Recherche: DC Quelle öffnen → | BSI/Fraunhofer-Verfahren zur Deepfake-Erkennung erreicht 85-91% Genauigkeit anhand 120.000 Trainingsbildern aus 18 Bildgeneratoren. | Fachmedienbericht, keine begutachtete Originalpublikation. |
| BSDC-O-IDN-2026-824 Relevanz 5A8 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Vergleich gängiger Verfahren der Zwei-Faktor-Authentisierung BSI Recherche: DC Quelle öffnen → | BSI stuft SMS-TAN und TOTP als phishing-anfällig ein, empfiehlt device-bound Passkeys (FIDO2) als phishing-resistente Alternative. | Kein explizites Veröffentlichungsdatum. |
| BSDC-O-IDN-2026-826 Relevanz 5A8 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Die Kryptografie hinter Passkey BSI Recherche: DC Quelle öffnen → | BSI erläutert, wie Passkeys durch kryptografische Bindung an Diensteadresse Phishing technisch verhindern. | Kein präzises Veröffentlichungsdatum. |
| BSDC-O-IDN-2026-866 Relevanz 4A6 | 27.01.2026 | Bund startet Sandbox für EUDI-Wallet BMDS / SPRIND Recherche: DC Quelle öffnen → | Deutschland startete Januar 2026 offizielle Sandbox-Testumgebung für staatliche EUDI-Wallet, öffentlicher Rollout Anfang 2027 geplant. | Offizieller Zeitplan ohne unabhängige Datenschutzbewertung. |
| BSDC-O-IDN-2018-894 Relevanz 4D9 | 14.12.2018 | Stingray Tracking Devices ACLU Recherche: DC Quelle öffnen → | Stingray-Geräte zwingen Mobiltelefone durch Vortäuschen echter Sendemasten zur Übermittlung von Standort-/Identifikationsdaten, erfassen auch unbeteiligte Personen. | Advocacy-Seite, bezieht sich primär auf US-Rechtslage. |
| BSDC-O-IDN-2025-989 Relevanz 5A8 | 10.04.2025 | AI: the Italian Supervisory Authority fines company behind chatbot Replika EDPB / Garante Recherche: DC Quelle öffnen → | Italienische Behörde verhängte 5 Mio. Euro Strafe gegen Luka Inc. (Replika) wegen fehlender Rechtsgrundlage und mangelnder Altersverifikation. | EDPB fasst nur Entscheidung zusammen. |
| BSDC-O-IDN-2019-995 Relevanz 5A6 | 02.08.2021 | Verordnung (EU) 2019/1157 zur Erhöhung der Sicherheit von Personalausweisen Europäisches Parlament und Rat der EU Recherche: DC Quelle öffnen → | Verordnung schreibt EU-weit Mindeststandards für Personalausweise vor, verpflichtet zur Speicherung von Gesichtsbild und Fingerabdrücken auf dem Chip. | Keine technische Sicherheitsbewertung der Chip-Implementierung. |
| BSDC-O-IDN-2025-1002 Relevanz 5C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | North Korean IT Worker Threats to U.S. Businesses FBI Recherche: DC Quelle öffnen → | FBI warnt vor nordkoreanischen IT-Arbeitern mit gefälschten Identitäten und KI-Gesichtstausch bei Videointerviews in US-Firmen. | Umfang betroffener Unternehmen nicht quantifiziert. |
| BSDC-O-IDN-2026-1033 Relevanz 5C4 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Reactor Crypto & Blockchain Investigations Chainalysis Inc. Recherche: DC Quelle öffnen → | Chainalysis Reactor verknüpft On-Chain-Aktivität über hunderte Clustering-Heuristiken mit über 134.000 realen Entitäten. | Herstellerdarstellung, Genauigkeit nicht extern verifizierbar. |
| BSDC-O-IDN-2025-1055 Relevanz 5A8 | September 2025 09.2025 | Introducing parental controls OpenAI Recherche: DC Quelle öffnen → | OpenAI führt Eltern-Teen-Konten für ChatGPT ein mit Ruhezeiten, Inhaltsfiltern und Krisenwarnungen. | Herstellerdarstellung, keine unabhängige Wirksamkeitsprüfung. |
| BSDC-O-IDN-2024-1100 Relevanz 4IDN | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Kontoinaktivität-Manager Google LLC Recherche: DC Quelle öffnen → | Google bietet ein Werkzeug, mit dem Nutzer festlegen können, dass nach definierter Inaktivitätsfrist Vertrauenspersonen benachrichtigt und mit ausgewählten Kontodaten versorgt werden. | Muss aktiv vom Nutzer eingerichtet werden, sonst meist kein Zugriff für Angehörige ohne gerichtliche Anordnung. |
| BSDC-O-IDN-2017-1109 Relevanz 4IDN | 10.04.2017 | Rundschreiben 3/2017 (GW) – Videoidentifizierungsverfahren BaFin Recherche: DC Quelle öffnen → | Legt verbindliche aufsichtsrechtliche Mindestanforderungen an die Videoidentifizierung fest, Grundlage für den Einsatz von Video-Ident nach dem Geldwäschegesetz. | Rundschreiben von 2017, spätere Entwicklungen wie CCC-Hack 2022 nicht abgebildet. |
| BSDC-O-IDN-2023-1131 Relevanz 5IDN | 29.09.2023 | € 5,8 million fine for Grindr confirmed noyb – European Center for Digital Rights Recherche: DC Quelle öffnen → | Das norwegische Datenschutz-Berufungsgremium bestätigte eine Geldbuße von 5,8 Mio. Euro gegen Grindr, weil die App sensible Nutzerdaten ohne gültige Rechtsgrundlage an Werbepartner weitergab. | Zusammenfassung stammt von der Organisation, die die Beschwerde selbst eingereicht hat. |
| BSDC-O-IDN-2020-1132 Relevanz 4IDN | 17.11.2020 | Sicherheitslücken: Fotos und Aufenthaltsorte von Millionen Bumble-Nutzerinnen gefährdet netzpolitik.org Recherche: DC Quelle öffnen → | Eine monatelang ungepatchte Bumble-Schwachstelle machte Namen, Standorte, Fotos und sexuelle Präferenzen von rund 100 Mio. Nutzern per unlimitierten API-Abfragen zugänglich. | Basiert im Wesentlichen auf Angaben der meldenden Forscherin. |
| BSDC-O-IDN-2020-1135 Relevanz 5IDN | 14.01.2020 | Out of Control: How consumers are exploited by the online advertising industry Forbrukerrådet Recherche: DC Quelle öffnen → | Dating-Apps wie Grindr, Tinder und OkCupid gaben GPS-Standorte, Alter, Geschlecht an mindestens 135 Drittfirmen zur Werbeprofilierung weiter, wodurch implizit die sexuelle Orientierung offengelegt wurde. | Sekundäre Zusammenfassung der Originalstudie, nicht der vollständige Originalbericht. |
| BSDC-O-IDN-2026-1144 Relevanz 4C4 | 27.02.2026 | SIM-Swapping: Neue Angriffswelle bedroht Smartphone-Sicherheit BornCity Recherche: DC Quelle öffnen → | Kriminelle Netzwerke kombinieren Social-Engineering mit Leak-Daten, um sich bei Mobilfunkanbietern als Kunden auszugeben und SIM-Karten zu kapern; SMS-2FA gilt als schwächstes Glied. | Newsblog-Beitrag ohne eigene Primärstatistik. |