Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-B-KOM-2026-338 ✅ in KraftRelevanz 3A9, D5 | 13.03.2026 | Tagesspiegel Background — "PimEyes für Behörden": Dobrindt/Hubig-Sicherheitspaket im Detail Tagesspiegel Background (Fachredaktion für Digitalpolitik) Recherche: DC Quelle öffnen → | Bereits unter der Ampelregierung wurde das Vorhaben, biometrische Daten mit Internetdaten abzugleichen, aus der Zivilgesellschaft kritisiert — Innenminister Dobrindt und Justizministerin Hubig legen nun ein entsprechendes Sicherheitspaket vor. | Sehr wichtige Einordnung für Blackstones Präzision: Der Titel "PimEyes für Behörden" ist eine journalistische Zuspitzung, aber inhaltlich treffend — der Vorschlag würde Sicherheitsbehörden genau die Fähigkeit geben, die bei PimEyes (D5) als privatwirtschaftliche Praxis kritisiert wird. Wichtig: Das Grundvorhaben reicht bis in die Vorgängerregierung zurück — es ist keine reine "neue Regierung, neue Überwachung"-Geschichte, sondern eine Kontinuität über Koalitionswechsel hinweg. |
| BSDC-J-KOM-2026-339 ✅ in KraftRelevanz 3A9 | Juni 2026 01.06.2026 | LabourNet — Detailanalyse des Sicherheitspakets, BKA-Befugnisse zu Kontaktpersonen/Opfern/Zeugen LabourNet, mit Bezug auf fragdenstaat.de-Dokumentenveröffentlichung (Februar 2026), Zitat Lars Hansen (dju/ver.di) Recherche: DC Quelle öffnen → | Das Gesetzespaket soll BKA und Bundespolizei erlauben, Personen anhand biometrischer Daten in "öffentlich zugänglichen Daten aus dem Internet" zu suchen — nicht nur Verdächtige, sondern auch "Kontaktpersonen, Opfer und Zeugen". Auch das BAMF soll Fotos von Asylsuchenden mit Gesichter-Suchmaschinen im Internet abgleichen. dju-Co-Vorsitzender Hansen warnt zudem um das Redaktionsgeheimnis der Medien als Voraussetzung für demokratische Kontrolle. | Sehr wichtiger Fund, direkt vergleichbar mit der D3-Kritik (Palantir-Verfassungsbeschwerde): Auch hier sollen nicht nur Verdächtige, sondern ausdrücklich auch Opfer und Zeugen erfasst werden können — dasselbe Muster wie beim GFF-Vorwurf gegen Palantir in Bayern. Neuer, noch nicht dokumentierter Aspekt: Eine besondere Betroffenengruppe sind Asylsuchende, deren Fotos vom BAMF mit Internet-Gesichtssuchmaschinen abgeglichen werden sollen — eine Bevölkerungsgruppe mit typischerweise eingeschränkteren Möglichkeiten, sich rechtlich zu wehren. |
| BSDC-J-KOM-2026-340 ✅ in KraftRelevanz 3A9, A8, D3, D4, D5 | 12.07.2026 | WSWS — kritische Gesamtanalyse mit Zusammenfassung aller Einzelmaßnahmen World Socialist Web Site (klar politisch positioniertes Medium — Fakten zum Gesetz selbst unabhängig prüfbar, Einordnung als Meinung kennzeichnen) Recherche: DC Quelle öffnen → | Das Sicherheitspaket 2.0 wurde Ende April 2026 vom Bundeskabinett beschlossen und bündelt drei Gesetzentwürfe: automatisierte Datenanalyse, biometrischer Internetabgleich, und "Testen und Trainieren" von KI-Systemen — dafür werden BKA-Gesetz und Bundespolizeigesetz angepasst. Besonders brisant: präventive Quellen-TKÜ (Staatstrojaner) sowie biometrische Videoüberwachung, offiziell unter Ausschluss von Online-Durchsuchungen — was der Artikel als "reine Farce" bezeichnet. | Wichtigster struktureller Fund dieses Batches: Das Sicherheitspaket 2.0 ist der Dachbegriff, unter dem sich mehrere bereits einzeln dokumentierte Blackstone-Themen bündeln — A8 (Staatstrojaner/Quellen-TKÜ), D3 (automatisierte Datenanalyse à la Palantir), D4 (biometrische Videoüberwachung) und D5 (biometrischer Internetabgleich à la PimEyes) sind hier alle Teil EINES zusammenhängenden Gesetzespakets, nicht vier unabhängige Entwicklungen. Wichtig: Die reißerische "reine Farce"-Bewertung zur Ausnahme für Online-Durchsuchungen ist eine Meinung der Quelle und sollte nicht unreflektiert übernommen werden — der Fakt selbst (Ausschluss von Online-Durchsuchungen im Gesetzestext) ist aber verwendbar. |
| BSDC-B-KOM-2026-341 ✅ in KraftRelevanz 3A9, A8, D4 | 10.07.2026 | Bundespolizeigesetz-Reform im Detail — Quellen-TKÜ, Drohnenabwehr, NATO-Kontext Ad-hoc-News/IT Boltwise Recherche: DC Quelle öffnen → | Die im Juli 2026 verabschiedete Bundespolizeigesetz-Novelle erlaubt KI-basierte Videotechnik zur Personensuche, biometrische Erkennungssysteme sowie Quellen-Telekommunikationsüberwachung für die Bundespolizei — ergänzt um mobile Sensoreinheiten und erweiterte Meldeauflagen. Die Reform folgt zeitlich auf sicherheitspolitische Ankündigungen beim NATO-Gipfel in Ankara, wo Bundeskanzler Merz am 9. Juli die Beschaffung von US-Tomahawk-Marschflugkörpern verkündete. | Wichtige Verbindung: Die in D4 bereits dokumentierte Bundespolizeigesetz-Reform (Batch 71) enthält laut dieser Quelle AUCH Quellen-TKÜ-Befugnisse für die Bundespolizei — bisher war A8 (Staatstrojaner) nur auf Landesebene/allgemeine Strafverfolgung bezogen dokumentiert. Das zeigt: Auch der Staatstrojaner-Bereich wird auf eine neue Bundesbehörde ausgeweitet. Der NATO-Kontext (Aufrüstung) verdeutlicht zudem, dass diese innenpolitischen Maßnahmen in eine breitere sicherheitspolitische Zeitenwende eingebettet sind. |
| BSDC-B-KOM-2026-342 ✅ in KraftRelevanz 3A9 | 05.08.2025 | Bundeshaushalt 2026 — konkrete Zahlen zur Finanzierung von Sicherheitsbehörden Protector (Fachmedium für Sicherheitswirtschaft) Recherche: DC Quelle öffnen → | Das Budget des Bundesinnenministeriums soll 2026 auf rund 15,4 Milliarden Euro steigen — über 1 Milliarde Euro mehr als im Vorjahr, mit weiteren rund 2,6 Milliarden Euro jährlich in den Folgejahren. Für Innere Sicherheit sind rund 7,6 Milliarden Euro vorgesehen (plus 778 Mio. Euro), die Bundespolizei erhält 113 Millionen Euro zusätzlich; fast 1.700 neue Stellen sind geplant. | Wichtige finanzielle Größenordnung für A9: Diese Zahlen zeigen, dass die in A8/D3/D4/D5/A9 dokumentierten Befugnis-Erweiterungen mit einer sehr realen, milliardenschweren Haushaltsausweitung einhergehen — nicht nur rechtliche, sondern auch massive finanzielle Verstärkung der Sicherheitsbehörden. Für Blackstones Artikel wichtig als Kontext: Diese Gesetze werden nicht im Vakuum beschlossen, sondern parallel zu einer der größten Sicherheitsbehörden-Haushaltssteigerungen der letzten Jahre. |
| BSDC-B-GER-2026-343 ✅ in KraftRelevanz 2D4, A9 | 03.08.2026 | Berlin — separates, aber verwandtes Beispiel: KI-Videoüberwachung Kottbusser Tor OHNE Gesichtserkennung Ad-hoc-News Recherche: DC Quelle öffnen → | Berlin startet im August 2026 KI-gestützte Videoanalyse am Kottbusser Tor — Innensenatorin Spranger betont explizit, dass KEINE biometrische Gesichtserkennung stattfinde, sondern nur Bewegungsmuster analysiert würden. Investitionen von 2,47 Mio. Euro (2026-2030) plus 2,13 Mio. Euro Betriebskosten; Rechtsgrundlage ist eine im Dezember 2025 verabschiedete ASOG-Reform. | Wichtiger Kontrast-/Differenzierungsfall zu D4: Nicht jede neue Kamera-KI ist automatisch Gesichtserkennung — Berlin grenzt sich hier bewusst von der biometrischen Variante ab (reine Bewegungsmuster-Analyse). Für Blackstones Präzisionsanspruch wichtig, diesen technischen Unterschied klar zu kommunizieren, statt "KI-Kamera" pauschal mit "Gesichtserkennung" gleichzusetzen — auch wenn Kritiker argumentieren könnten, dass die Grenze zwischen beiden technisch fließend sein könnte (dieser Punkt wäre ein guter Rechercheansatz für ein künftiges Batch). |
| BSDC-J-KOM-2023-749 Relevanz 5A9 | 01.06.2023 | Amazon to pay $31 million in fines for Alexa and Ring privacy violations PBS NewsHour / AP Recherche: DC Quelle öffnen → | Amazon zahlte 30,8 Mio. USD FTC-Strafe: Alexa speicherte Kinder-Sprachaufnahmen trotz Löschanfragen, Ring-Mitarbeiter griffen unbefugt auf Kamerabilder zu. | Fasst FTC-Pressemitteilung zusammen, keine unabhängige juristische Bewertung. |
| BSDC-O-FND-2024-750 Relevanz 5A9 | 10.12.2024 | Cyber Resilience Act (CRA) Europäische Kommission Recherche: DC Quelle öffnen → | EU-Verordnung schreibt für vernetzte Produkte wie Smart-Home-Geräte verbindliche Cybersicherheits- und Update-Pflichten über den Lebenszyklus vor. | Kernpflichten treten erst 2026/2027 vollständig in Kraft. |
| BSDC-O-GER-2026-751 Relevanz 4A9 | 24.02.2026 | Smart Home - Das intelligente Zuhause Verbraucherzentrale.de Recherche: DC Quelle öffnen → | Warnung vor Cloud-Speicherung sensibler Daten und intransparenter Weitergabe an Drittanbieter durch Smart-Home-Geräte. | Allgemeine Ratgeberseite, keine technische Tiefenanalyse einzelner Geräte. |
| BSDC-J-GER-2025-765 Relevanz 5A9 | 24.10.2025 | Elektronische Patientenakte: Mit Sicherheitsrisiken und Nebenwirkungen netzpolitik.org Recherche: DC Quelle öffnen → | Die ePA verzichtet auf Ende-zu-Ende-Verschlüsselung, Daten liegen bei IBM-Tochter (US-CLOUD-Act-Risiko), CCC wies Zugriffslücken nach. | Journalistischer Bericht, keine eigenständige technische Prüfung. |
| BSDC-J-FND-2024-766 Relevanz 4A9 | 26.07.2024 | Data privacy after Dobbs: Is period tracking safe? Stateline (Pew Charitable Trusts) Recherche: DC Quelle öffnen → | Nach Dobbs-Urteil warnen Experten, Perioden-/Fitness-Tracking-Daten könnten in US-Bundesstaaten mit Abtreibungsverboten zur Strafverfolgung genutzt werden. | Journalistischer Überblick, keine eigene Rechtsanalyse. |
| BSDC-O-FND-2022-767 Relevanz 4A9 | 2022 ⚠ nur Jahresangabe in der Quelle 2022 | *Privacy Not Included: Period & Ovulation Trackers Mozilla Foundation Recherche: DC Quelle öffnen → | 18 von 25 geprüften Perioden-Tracking-Apps erhielten Datenschutzwarnung wegen Weitergabe an Dritte und unklarer Regeln zur Herausgabe an Strafverfolgung. | Fortlaufend aktualisierte Datenbank ohne festes Publikationsdatum je Bewertung. |
| BSDC-O-GER-2025-768 Relevanz 4A9 | 26.03.2025 | WHO/Europe launches guide to strengthen cybersecurity in digital health WHO Regional Office for Europe Recherche: DC Quelle öffnen → | WHO/Europa veröffentlicht Leitfaden zu Cybersicherheits-Risikobewertungen für digitale Gesundheitssysteme in 53 Mitgliedstaaten. | Pressemitteilung, keine unabhängige Wirksamkeitsbewertung. |
| BSDC-J-KOM-2023-794 Relevanz 5A9 | 06.09.2023 | Moderne Autos sind ein Privatsphäre-Alptraum netzpolitik.org / Mozilla Foundation Recherche: DC Quelle öffnen → | Mozilla-Untersuchung von 25 Autoherstellern: alle fallen beim Datenschutz durch, 84% geben persönliche Daten weiter, über 75% verkaufen sie. | Bezieht sich primär auf US-Datenschutzbedingungen. |
| BSDC-O-GER-2025-795 Relevanz 5A9 | 19.12.2025 | EU-Datengesetz Data Act: Wozu es dient, was der Nutzer davon hat ADAC Recherche: DC Quelle öffnen → | EU Data Act gibt Fahrzeughaltern Recht, gespeicherte Fahrzeugdaten abzurufen und an Dritte weiterzugeben, seit September 2025 in Kraft. | ADAC bewertet praktische Umsetzung durch Hersteller als unzureichend. |
| BSDC-J-GER-2023-797 Relevanz 5A9 | 30.10.2023 | Cyberangriff auf die Südwestfalen-IT 2023 KommunalWiki, Heinrich-Böll-Stiftung Recherche: DC Quelle öffnen → | Ransomware-Angriff der Gruppe Akira legte IT-Dienstleistungen für über 100 NRW-Kommunen lahm, Bürgerdaten kompromittiert. | Wiki-Artikel wird laufend aktualisiert. |
| BSDC-O-FND-2025-829 Relevanz 5A9 | 26.03.2025 | 23andMe-Insolvenz: Was passiert mit Millionen sensibler DNA-Daten? it-daily.net Recherche: DC Quelle öffnen → | Nach 23andMe-Insolvenz stehen genetische Profile von ~14 Mio. Kunden zur Disposition, genetische Daten in den USA weitgehend unreguliert. | Kurzmeldung ohne Tiefenrecherche. |
| BSDC-O-FND-2023-830 Relevanz 4A9 | 18.08.2023 | GEDmatch Loophole Gave Police Access to Private DNA Data The Intercept Recherche: DC Quelle öffnen → | Forensische Genetik-Genealogen nutzten technische Lücke in GEDmatch für Zugriff auf DNA-Profile trotz abgelehnter Polizeisuche. | Journalistische Recherche, keine gerichtliche Bestätigung aller Fälle. |
| BSDC-O-GER-2025-831 Relevanz 5A9 | Juli 2025 07.2025 | Cyberangriff – personenbezogene Daten teilweise betroffen (AMEOS Gruppe) AMEOS Gruppe Recherche: DC Quelle öffnen → | Cyberangriff auf AMEOS im Juli 2025 betraf über 100 Standorte in DE/AT/CH, Patientendaten erlangt, IT-Betrieb lahmgelegt. | Keine genaue Zahl betroffener Personen genannt. |
| BSDC-O-GER-2025-832 Relevanz 5A9 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Die Lage der IT-Sicherheit in Deutschland 2025 BSI Recherche: DC Quelle öffnen → | BSI-Lagebericht dokumentiert ~950 Ransomware-Angriffe in Deutschland (Juli 2024-Juni 2025), tausende verwundbare Exchange-Server in Krankenhäusern. | Bündelt gemeldete/geschätzte Fälle, Dunkelziffer unbekannt. |
| BSDC-O-GER-2024-833 Relevanz 4A9 | 20.02.2024 | Law enforcement disrupt world's biggest ransomware operation (LockBit) Europol Recherche: DC Quelle öffnen → | Operation Cronos zerschlug LockBit-Infrastruktur, 34 Server und über 200 Krypto-Konten beschlagnahmt. | LockBit tauchte Tage später unter neuer Infrastruktur wieder auf. |
| BSDC-O-GER-2022-847 Relevanz 4A9 | 06.01.2022 | Genetic Discrimination National Human Genome Research Institute (USA) Recherche: DC Quelle öffnen → | GINA verbietet US-Krankenversicherern Nutzung genetischer Informationen für Zulassungs-/Prämienentscheidungen, deckt aber keine Lebens-/BU-/Pflegeversicherungen ab. | Behördliche Übersichtsseite ohne empirische Durchsetzungsdaten. |
| BSDC-O-GER-2016-848 Relevanz 4A9 | 11.08.2016 | BGH: Private Versicherungsleistungen nur gegen Gesundheitsdaten Dr. Datenschutz Recherche: DC Quelle öffnen → | BGH entschied, dass private Krankenversicherer ärztliche Untersuchung zur Leistungsprüfung verlangen dürfen, Versichererinteresse überwiegt informationelle Selbstbestimmung. | Fachanwaltsblog-Zusammenfassung, keine Primärquelle. |
| BSDC-O-GER-2026-859 Relevanz 5A9 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Schutzprofil Smart Meter Gateway (BSI-CC-PP-0073) BSI Recherche: DC Quelle öffnen → | BSI-Schutzprofil definiert verbindliche Sicherheits-/Datenschutzanforderungen an Smart-Meter-Gateways über drei Netzschnittstellen. | Regelt technische Mindestanforderungen, keine Aussage zur praktischen Umsetzung. |
| BSDC-O-GER-2025-860 Relevanz 4A9 | 02.01.2025 | Smart-Meter-Rollout: Das ist seit Januar 2025 Pflicht Haufe Recherche: DC Quelle öffnen → | Seit Januar 2025 gilt Pflicht zum Einbau intelligenter Messsysteme für Haushalte ab 6.000 kWh Jahresverbrauch, Rollout-Ziel 95% bis Ende 2032. | Journalistische Zusammenfassung, ersetzt keine Gesetzestextprüfung. |