Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-B-KOM-2026-338
in KraftRelevanz 3A9, D5
13.03.2026
Tagesspiegel Background — "PimEyes für Behörden": Dobrindt/Hubig-Sicherheitspaket im Detail
Tagesspiegel Background (Fachredaktion für Digitalpolitik)
Recherche: DC
Quelle öffnen →

Bereits unter der Ampelregierung wurde das Vorhaben, biometrische Daten mit Internetdaten abzugleichen, aus der Zivilgesellschaft kritisiert — Innenminister Dobrindt und Justizministerin Hubig legen nun ein entsprechendes Sicherheitspaket vor.

Sehr wichtige Einordnung für Blackstones Präzision: Der Titel "PimEyes für Behörden" ist eine journalistische Zuspitzung, aber inhaltlich treffend — der Vorschlag würde Sicherheitsbehörden genau die Fähigkeit geben, die bei PimEyes (D5) als privatwirtschaftliche Praxis kritisiert wird. Wichtig: Das Grundvorhaben reicht bis in die Vorgängerregierung zurück — es ist keine reine "neue Regierung, neue Überwachung"-Geschichte, sondern eine Kontinuität über Koalitionswechsel hinweg.

BSDC-J-KOM-2026-339
in KraftRelevanz 3A9
Juni 2026
01.06.2026
LabourNet — Detailanalyse des Sicherheitspakets, BKA-Befugnisse zu Kontaktpersonen/Opfern/Zeugen
LabourNet, mit Bezug auf fragdenstaat.de-Dokumentenveröffentlichung (Februar 2026), Zitat Lars Hansen (dju/ver.di)
Recherche: DC
Quelle öffnen →

Das Gesetzespaket soll BKA und Bundespolizei erlauben, Personen anhand biometrischer Daten in "öffentlich zugänglichen Daten aus dem Internet" zu suchen — nicht nur Verdächtige, sondern auch "Kontaktpersonen, Opfer und Zeugen". Auch das BAMF soll Fotos von Asylsuchenden mit Gesichter-Suchmaschinen im Internet abgleichen. dju-Co-Vorsitzender Hansen warnt zudem um das Redaktionsgeheimnis der Medien als Voraussetzung für demokratische Kontrolle.

Sehr wichtiger Fund, direkt vergleichbar mit der D3-Kritik (Palantir-Verfassungsbeschwerde): Auch hier sollen nicht nur Verdächtige, sondern ausdrücklich auch Opfer und Zeugen erfasst werden können — dasselbe Muster wie beim GFF-Vorwurf gegen Palantir in Bayern. Neuer, noch nicht dokumentierter Aspekt: Eine besondere Betroffenengruppe sind Asylsuchende, deren Fotos vom BAMF mit Internet-Gesichtssuchmaschinen abgeglichen werden sollen — eine Bevölkerungsgruppe mit typischerweise eingeschränkteren Möglichkeiten, sich rechtlich zu wehren.

BSDC-J-KOM-2026-340
in KraftRelevanz 3A9, A8, D3, D4, D5
12.07.2026
WSWS — kritische Gesamtanalyse mit Zusammenfassung aller Einzelmaßnahmen
World Socialist Web Site (klar politisch positioniertes Medium — Fakten zum Gesetz selbst unabhängig prüfbar, Einordnung als Meinung kennzeichnen)
Recherche: DC
Quelle öffnen →

Das Sicherheitspaket 2.0 wurde Ende April 2026 vom Bundeskabinett beschlossen und bündelt drei Gesetzentwürfe: automatisierte Datenanalyse, biometrischer Internetabgleich, und "Testen und Trainieren" von KI-Systemen — dafür werden BKA-Gesetz und Bundespolizeigesetz angepasst. Besonders brisant: präventive Quellen-TKÜ (Staatstrojaner) sowie biometrische Videoüberwachung, offiziell unter Ausschluss von Online-Durchsuchungen — was der Artikel als "reine Farce" bezeichnet.

Wichtigster struktureller Fund dieses Batches: Das Sicherheitspaket 2.0 ist der Dachbegriff, unter dem sich mehrere bereits einzeln dokumentierte Blackstone-Themen bündeln — A8 (Staatstrojaner/Quellen-TKÜ), D3 (automatisierte Datenanalyse à la Palantir), D4 (biometrische Videoüberwachung) und D5 (biometrischer Internetabgleich à la PimEyes) sind hier alle Teil EINES zusammenhängenden Gesetzespakets, nicht vier unabhängige Entwicklungen. Wichtig: Die reißerische "reine Farce"-Bewertung zur Ausnahme für Online-Durchsuchungen ist eine Meinung der Quelle und sollte nicht unreflektiert übernommen werden — der Fakt selbst (Ausschluss von Online-Durchsuchungen im Gesetzestext) ist aber verwendbar.

BSDC-B-KOM-2026-341
in KraftRelevanz 3A9, A8, D4
10.07.2026
Bundespolizeigesetz-Reform im Detail — Quellen-TKÜ, Drohnenabwehr, NATO-Kontext
Ad-hoc-News/IT Boltwise
Recherche: DC
Quelle öffnen →

Die im Juli 2026 verabschiedete Bundespolizeigesetz-Novelle erlaubt KI-basierte Videotechnik zur Personensuche, biometrische Erkennungssysteme sowie Quellen-Telekommunikationsüberwachung für die Bundespolizei — ergänzt um mobile Sensoreinheiten und erweiterte Meldeauflagen. Die Reform folgt zeitlich auf sicherheitspolitische Ankündigungen beim NATO-Gipfel in Ankara, wo Bundeskanzler Merz am 9. Juli die Beschaffung von US-Tomahawk-Marschflugkörpern verkündete.

Wichtige Verbindung: Die in D4 bereits dokumentierte Bundespolizeigesetz-Reform (Batch 71) enthält laut dieser Quelle AUCH Quellen-TKÜ-Befugnisse für die Bundespolizei — bisher war A8 (Staatstrojaner) nur auf Landesebene/allgemeine Strafverfolgung bezogen dokumentiert. Das zeigt: Auch der Staatstrojaner-Bereich wird auf eine neue Bundesbehörde ausgeweitet. Der NATO-Kontext (Aufrüstung) verdeutlicht zudem, dass diese innenpolitischen Maßnahmen in eine breitere sicherheitspolitische Zeitenwende eingebettet sind.

BSDC-B-KOM-2026-342
in KraftRelevanz 3A9
05.08.2025
Bundeshaushalt 2026 — konkrete Zahlen zur Finanzierung von Sicherheitsbehörden
Protector (Fachmedium für Sicherheitswirtschaft)
Recherche: DC
Quelle öffnen →

Das Budget des Bundesinnenministeriums soll 2026 auf rund 15,4 Milliarden Euro steigen — über 1 Milliarde Euro mehr als im Vorjahr, mit weiteren rund 2,6 Milliarden Euro jährlich in den Folgejahren. Für Innere Sicherheit sind rund 7,6 Milliarden Euro vorgesehen (plus 778 Mio. Euro), die Bundespolizei erhält 113 Millionen Euro zusätzlich; fast 1.700 neue Stellen sind geplant.

Wichtige finanzielle Größenordnung für A9: Diese Zahlen zeigen, dass die in A8/D3/D4/D5/A9 dokumentierten Befugnis-Erweiterungen mit einer sehr realen, milliardenschweren Haushaltsausweitung einhergehen — nicht nur rechtliche, sondern auch massive finanzielle Verstärkung der Sicherheitsbehörden. Für Blackstones Artikel wichtig als Kontext: Diese Gesetze werden nicht im Vakuum beschlossen, sondern parallel zu einer der größten Sicherheitsbehörden-Haushaltssteigerungen der letzten Jahre.

BSDC-B-GER-2026-343
in KraftRelevanz 2D4, A9
03.08.2026
Berlin — separates, aber verwandtes Beispiel: KI-Videoüberwachung Kottbusser Tor OHNE Gesichtserkennung
Ad-hoc-News
Recherche: DC
Quelle öffnen →

Berlin startet im August 2026 KI-gestützte Videoanalyse am Kottbusser Tor — Innensenatorin Spranger betont explizit, dass KEINE biometrische Gesichtserkennung stattfinde, sondern nur Bewegungsmuster analysiert würden. Investitionen von 2,47 Mio. Euro (2026-2030) plus 2,13 Mio. Euro Betriebskosten; Rechtsgrundlage ist eine im Dezember 2025 verabschiedete ASOG-Reform.

Wichtiger Kontrast-/Differenzierungsfall zu D4: Nicht jede neue Kamera-KI ist automatisch Gesichtserkennung — Berlin grenzt sich hier bewusst von der biometrischen Variante ab (reine Bewegungsmuster-Analyse). Für Blackstones Präzisionsanspruch wichtig, diesen technischen Unterschied klar zu kommunizieren, statt "KI-Kamera" pauschal mit "Gesichtserkennung" gleichzusetzen — auch wenn Kritiker argumentieren könnten, dass die Grenze zwischen beiden technisch fließend sein könnte (dieser Punkt wäre ein guter Rechercheansatz für ein künftiges Batch).

BSDC-J-KOM-2023-749
Relevanz 5A9
01.06.2023
Amazon to pay $31 million in fines for Alexa and Ring privacy violations
PBS NewsHour / AP
Recherche: DC
Quelle öffnen →

Amazon zahlte 30,8 Mio. USD FTC-Strafe: Alexa speicherte Kinder-Sprachaufnahmen trotz Löschanfragen, Ring-Mitarbeiter griffen unbefugt auf Kamerabilder zu.

Fasst FTC-Pressemitteilung zusammen, keine unabhängige juristische Bewertung.

BSDC-O-FND-2024-750
Relevanz 5A9
10.12.2024
Cyber Resilience Act (CRA)
Europäische Kommission
Recherche: DC
Quelle öffnen →

EU-Verordnung schreibt für vernetzte Produkte wie Smart-Home-Geräte verbindliche Cybersicherheits- und Update-Pflichten über den Lebenszyklus vor.

Kernpflichten treten erst 2026/2027 vollständig in Kraft.

BSDC-O-GER-2026-751
Relevanz 4A9
24.02.2026
Smart Home - Das intelligente Zuhause
Verbraucherzentrale.de
Recherche: DC
Quelle öffnen →

Warnung vor Cloud-Speicherung sensibler Daten und intransparenter Weitergabe an Drittanbieter durch Smart-Home-Geräte.

Allgemeine Ratgeberseite, keine technische Tiefenanalyse einzelner Geräte.

BSDC-J-GER-2025-765
Relevanz 5A9
24.10.2025
Elektronische Patientenakte: Mit Sicherheitsrisiken und Nebenwirkungen
netzpolitik.org
Recherche: DC
Quelle öffnen →

Die ePA verzichtet auf Ende-zu-Ende-Verschlüsselung, Daten liegen bei IBM-Tochter (US-CLOUD-Act-Risiko), CCC wies Zugriffslücken nach.

Journalistischer Bericht, keine eigenständige technische Prüfung.

BSDC-J-FND-2024-766
Relevanz 4A9
26.07.2024
Data privacy after Dobbs: Is period tracking safe?
Stateline (Pew Charitable Trusts)
Recherche: DC
Quelle öffnen →

Nach Dobbs-Urteil warnen Experten, Perioden-/Fitness-Tracking-Daten könnten in US-Bundesstaaten mit Abtreibungsverboten zur Strafverfolgung genutzt werden.

Journalistischer Überblick, keine eigene Rechtsanalyse.

BSDC-O-FND-2022-767
Relevanz 4A9
2022
nur Jahresangabe in der Quelle
2022
*Privacy Not Included: Period & Ovulation Trackers
Mozilla Foundation
Recherche: DC
Quelle öffnen →

18 von 25 geprüften Perioden-Tracking-Apps erhielten Datenschutzwarnung wegen Weitergabe an Dritte und unklarer Regeln zur Herausgabe an Strafverfolgung.

Fortlaufend aktualisierte Datenbank ohne festes Publikationsdatum je Bewertung.

BSDC-O-GER-2025-768
Relevanz 4A9
26.03.2025
WHO/Europe launches guide to strengthen cybersecurity in digital health
WHO Regional Office for Europe
Recherche: DC
Quelle öffnen →

WHO/Europa veröffentlicht Leitfaden zu Cybersicherheits-Risikobewertungen für digitale Gesundheitssysteme in 53 Mitgliedstaaten.

Pressemitteilung, keine unabhängige Wirksamkeitsbewertung.

BSDC-J-KOM-2023-794
Relevanz 5A9
06.09.2023
Moderne Autos sind ein Privatsphäre-Alptraum
netzpolitik.org / Mozilla Foundation
Recherche: DC
Quelle öffnen →

Mozilla-Untersuchung von 25 Autoherstellern: alle fallen beim Datenschutz durch, 84% geben persönliche Daten weiter, über 75% verkaufen sie.

Bezieht sich primär auf US-Datenschutzbedingungen.

BSDC-O-GER-2025-795
Relevanz 5A9
19.12.2025
EU-Datengesetz Data Act: Wozu es dient, was der Nutzer davon hat
ADAC
Recherche: DC
Quelle öffnen →

EU Data Act gibt Fahrzeughaltern Recht, gespeicherte Fahrzeugdaten abzurufen und an Dritte weiterzugeben, seit September 2025 in Kraft.

ADAC bewertet praktische Umsetzung durch Hersteller als unzureichend.

BSDC-J-GER-2023-797
Relevanz 5A9
30.10.2023
Cyberangriff auf die Südwestfalen-IT 2023
KommunalWiki, Heinrich-Böll-Stiftung
Recherche: DC
Quelle öffnen →

Ransomware-Angriff der Gruppe Akira legte IT-Dienstleistungen für über 100 NRW-Kommunen lahm, Bürgerdaten kompromittiert.

Wiki-Artikel wird laufend aktualisiert.

BSDC-O-FND-2025-829
Relevanz 5A9
26.03.2025
23andMe-Insolvenz: Was passiert mit Millionen sensibler DNA-Daten?
it-daily.net
Recherche: DC
Quelle öffnen →

Nach 23andMe-Insolvenz stehen genetische Profile von ~14 Mio. Kunden zur Disposition, genetische Daten in den USA weitgehend unreguliert.

Kurzmeldung ohne Tiefenrecherche.

BSDC-O-FND-2023-830
Relevanz 4A9
18.08.2023
GEDmatch Loophole Gave Police Access to Private DNA Data
The Intercept
Recherche: DC
Quelle öffnen →

Forensische Genetik-Genealogen nutzten technische Lücke in GEDmatch für Zugriff auf DNA-Profile trotz abgelehnter Polizeisuche.

Journalistische Recherche, keine gerichtliche Bestätigung aller Fälle.

BSDC-O-GER-2025-831
Relevanz 5A9
Juli 2025
07.2025
Cyberangriff – personenbezogene Daten teilweise betroffen (AMEOS Gruppe)
AMEOS Gruppe
Recherche: DC
Quelle öffnen →

Cyberangriff auf AMEOS im Juli 2025 betraf über 100 Standorte in DE/AT/CH, Patientendaten erlangt, IT-Betrieb lahmgelegt.

Keine genaue Zahl betroffener Personen genannt.

BSDC-O-GER-2025-832
Relevanz 5A9
2025
nur Jahresangabe in der Quelle
2025
Die Lage der IT-Sicherheit in Deutschland 2025
BSI
Recherche: DC
Quelle öffnen →

BSI-Lagebericht dokumentiert ~950 Ransomware-Angriffe in Deutschland (Juli 2024-Juni 2025), tausende verwundbare Exchange-Server in Krankenhäusern.

Bündelt gemeldete/geschätzte Fälle, Dunkelziffer unbekannt.

BSDC-O-GER-2024-833
Relevanz 4A9
20.02.2024
Law enforcement disrupt world's biggest ransomware operation (LockBit)
Europol
Recherche: DC
Quelle öffnen →

Operation Cronos zerschlug LockBit-Infrastruktur, 34 Server und über 200 Krypto-Konten beschlagnahmt.

LockBit tauchte Tage später unter neuer Infrastruktur wieder auf.

BSDC-O-GER-2022-847
Relevanz 4A9
06.01.2022
Genetic Discrimination
National Human Genome Research Institute (USA)
Recherche: DC
Quelle öffnen →

GINA verbietet US-Krankenversicherern Nutzung genetischer Informationen für Zulassungs-/Prämienentscheidungen, deckt aber keine Lebens-/BU-/Pflegeversicherungen ab.

Behördliche Übersichtsseite ohne empirische Durchsetzungsdaten.

BSDC-O-GER-2016-848
Relevanz 4A9
11.08.2016
BGH: Private Versicherungsleistungen nur gegen Gesundheitsdaten
Dr. Datenschutz
Recherche: DC
Quelle öffnen →

BGH entschied, dass private Krankenversicherer ärztliche Untersuchung zur Leistungsprüfung verlangen dürfen, Versichererinteresse überwiegt informationelle Selbstbestimmung.

Fachanwaltsblog-Zusammenfassung, keine Primärquelle.

BSDC-O-GER-2026-859
Relevanz 5A9
2026
nur Jahresangabe in der Quelle
2026
Schutzprofil Smart Meter Gateway (BSI-CC-PP-0073)
BSI
Recherche: DC
Quelle öffnen →

BSI-Schutzprofil definiert verbindliche Sicherheits-/Datenschutzanforderungen an Smart-Meter-Gateways über drei Netzschnittstellen.

Regelt technische Mindestanforderungen, keine Aussage zur praktischen Umsetzung.

BSDC-O-GER-2025-860
Relevanz 4A9
02.01.2025
Smart-Meter-Rollout: Das ist seit Januar 2025 Pflicht
Haufe
Recherche: DC
Quelle öffnen →

Seit Januar 2025 gilt Pflicht zum Einbau intelligenter Messsysteme für Haushalte ab 6.000 kWh Jahresverbrauch, Rollout-Ziel 95% bis Ende 2032.

Journalistische Zusammenfassung, ersetzt keine Gesetzestextprüfung.