Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-J-GER-2026-296
in KraftRelevanz 3D4
22.04.2026
"Rotlichtviertel Frankfurt: Hier analysiert die Polizei jedes Gesicht" — Ausweitungspläne mehrerer Politiker
netzpolitik.org
Recherche: DC
Quelle öffnen →

Zahlreiche Bundesländer haben bereits Interesse an der Technologie angemeldet. Hessens Innenminister Poseck kündigte an, die Technik hessenweit an Kriminalitätsschwerpunkten einzuführen wollen. Bundesinnenminister Alexander Dobrindt möchte deutsche Bahnhöfe flächendeckend mit dieser Technologie und zusätzlich Verhaltensscannern ausrüsten. Ab Juli 2026 sollte eigentlich eine Evaluationsphase folgen — es zeichnet sich aber bereits ab, dass das System auf jeden Fall dauerhaft fortgeführt werden soll.

Wichtiger, sehr konkreter Function-Creep-Beleg: Noch bevor die eigentlich vorgesehene Evaluationsphase überhaupt richtig begonnen hat, wird bereits eine bundesweite Ausweitung angekündigt — sowohl auf Landes- als auch Bundesebene. Das Muster "erst testen, dann sofort ausweiten, bevor die Testergebnisse überhaupt vorliegen" taucht damit in einem weiteren Blackstone-Dossier auf (ähnlich wie bei A1, B3, D3).

BSDC-J-FND-2026-298
in KraftRelevanz 3F6
15.06.2026
"Web Analytics News Q2 2026: Wenn ad_storage=granted, dann Google takes it all" — Abschaffung der manuellen Kontrolle
Projecter (Web-Analytics-Fachagentur)
Recherche: DC
Quelle öffnen →

Bis zum 15. Juni 2026 konnten Website-Betreiber über GA4-Einstellungen (Google Signals) manuell steuern, ob Google Ads Zugriff auf Daten eingeloggter Google-Nutzer erhält. Diese manuelle Kontrolle ist seit diesem Datum abgeschafft: Steht das Consent-Mode-Signal "ad_storage" auf "granted", zieht sich Google Ads automatisch alle Daten aus der Verknüpfung mit dem Google-Konto des Nutzers — ohne dass Website-Betreiber das noch separat einschränken könnten.

Sehr wichtiger, hochaktueller Fund: Google hat eine technische Kontrollmöglichkeit für Website-Betreiber ersatzlos gestrichen — sobald ein Nutzer allgemein Werbe-Cookies zustimmt ("granted"), verknüpft Google automatisch maximal viele Daten mit dem echten Google-Konto, ohne dass die Website das noch begrenzen kann. Das zeigt konkret, wie sich Datenschutz-Spielräume schleichend verengen können, auch ohne neues Gesetz — allein durch eine technische Produktänderung eines einzelnen Konzerns.

BSDC-J-FND-2026-300
in KraftRelevanz 3F6
30.06.2026
"Meta überholt Google: Was die Wachablösung im Werbemarkt für dein Budget bedeutet" — historischer Führungswechsel
Collective Brain, mit Bezug auf eMarketer-Prognose Mai 2026
Recherche: DC
Quelle öffnen →

Nach 26 Jahren ununterbrochener Google-Dominanz im globalen Werbemarkt soll Meta 2026 erstmals mehr Werbeeinnahmen erzielen (243,5 Mrd. Dollar gegenüber 239,5 Mrd. bei Google) — Meta wächst mit 24% mehr als doppelt so schnell wie Google (11,9%). Meta investiert 2026 zwischen 125 und 145 Milliarden Dollar in KI-Infrastruktur, fast eine Verdoppelung gegenüber 2025.

Historischer Machtwechsel im Datenökonomie-Bereich: Zum ersten Mal seit 26 Jahren wird nicht mehr Google, sondern Meta der größte Werbekonzern der Welt — mit einer noch stärkeren Kernabhängigkeit von personalisierter Werbung als Google (das auch über Cloud und Abonnements verdient). Für Blackstones F6-Argumentation relevant: Die Konzentration der globalen Werbewirtschaft auf ein noch stärker datenabhängiges Geschäftsmodell nimmt eher zu als ab.

BSDC-J-KOM-2026-304
in KraftRelevanz 3A1, B3
22.07.2026
Unabhängige Missbrauchsbeauftragte Kerstin Claus — kritische Einordnung der Dunkelziffer
Berichterstattung mit Zitat der Unabhängigen Bundesbeauftragten für Fragen des sexuellen Kindesmissbrauchs, Kerstin Claus
Recherche: DC
Quelle öffnen →

Die Unabhängige Beauftragte Kerstin Claus betont, dass das Lagebild das tatsächliche Ausmaß der Gewalt im Netz nicht annähernd abbilde — es zeige nur das Hellfeld der angezeigten Fälle. Gleichzeitig fordert Bundesinnenminister Dobrindt in diesem Kontext explizit auch die IP-Adressenspeicherung (Dossier B3) als Instrument zur Täteridentifizierung.

Wichtige Verbindung zwischen zwei Blackstone-Dossiers: Die Bundesregierung nutzt die Kindesmissbrauchs-Statistik nicht nur zur Begründung der Chatkontrolle (A1), sondern explizit auch zur Begründung der IP-Adressspeicherung (B3) — beide Dossiers hängen also politisch-argumentativ zusammen, nicht nur thematisch. Die unabhängige Missbrauchsbeauftragte selbst warnt zudem vor einer Verharmlosung durch das Hellfeld-Dunkelfeld-Verhältnis — ein Fakt, der ernst genommen werden sollte, ohne dass daraus automatisch jede vorgeschlagene Gegenmaßnahme gerechtfertigt wird.

BSDC-J-KOM-2026-309
in KraftRelevanz 3A1
12.06.2026
"Chatkontrolle in der EU: Trilog geht in die heiße Phase" — vorläufige Einigung zur Verschlüsselungsfrage (Ende Mai/Juni 2026)
Fachportal, mit Bezug auf netzpolitik.org-Leaks vom 21. Mai und 10. Juni 2026
Recherche: DC
Quelle öffnen →

Die Institutionen haben sich laut geleakten Verhandlungsprotokollen "vorläufig" darauf geeinigt, verschlüsselte Inhalte aus dem Gesetz auszunehmen — kein Client-Side-Scanning. Verbleibende Streitpunkte: Müssen Anbieter scannen oder dürfen sie nur? Und: Nur Inhalte Verdächtiger oder generell aller Nutzer?

Bestätigt und präzisiert die Entschärfung der Verschlüsselungsfrage aus der vorherigen Quelle mit einem konkreten Datum (Mai/Juni 2026). Die verbliebene Debatte ist trotzdem noch bedeutsam — der Unterschied zwischen "generell alle" und "nur Verdächtige" ist der Kern der Generalverdacht-Frage, die Blackstones Kritik weiterhin berechtigt trägt.

BSDC-J-KOM-2026-310
🔶 im VerfahrenRelevanz 3A1
02.07.2026
Trilog-Sommerpause, nächster Termin 29. September 2026, deutsche Verhandlungsposition
netzpolitik.org
Recherche: DC
Quelle öffnen →

Der nächste politische Trilog ist für den 29. September 2026 vorgesehen — der Vorsitz ist zwischenzeitlich von Zypern auf Irland übergegangen. Deutschlands Position: nicht grundsätzlich gegen verpflichtende Chatkontrolle, "solange sie eine ergänzende Maßnahme zu freiwilligen Durchsuchungen darstellt" — der Umfang der freiwilligen Chatkontrolle solle "nicht eingeschränkt werden".

Wichtiges konkretes Datum für die Redaktionsplanung: 29. September 2026 ist der nächste bekannte Verhandlungstermin — sollte in den Blackstone-Redaktionskalender als Beobachtungspunkt aufgenommen werden. Zusätzlich wichtig: Deutschlands offizielle Verhandlungsposition ist differenzierter als oft dargestellt — nicht kategorische Ablehnung von verpflichtenden Elementen, sondern eine "Ergänzung statt Ersatz"-Position.

BSDC-J-KOM-2024-316
in KraftRelevanz 3A1
22.03.2024
ComputerBase — unabhängige Zweitquelle zum Johansson-Zitat, mit internationalen Vergleichszahlen
ComputerBase (unabhängiges deutsches Tech-Fachmedium, redaktionell getrennt von netzpolitik.org/Breyer)
Recherche: DC
Quelle öffnen →

EU-Kommissarin Ylva Johansson musste in einer Runde der EU-Innenminister einräumen, dass die Quote der Falschmeldungen bei rund 75 Prozent liegen würde. Bei rund zehn Milliarden Nachrichten, die täglich in der EU verschickt werden, müssten schon bei einer Meldequote von nur 0,001 Prozent täglich 100.000 Nachrichten überprüft werden.

Der offene Verifikationspunkt aus Batch 75 ist damit erfüllt: Ein zweites, von Breyer und netzpolitik.org unabhängiges Fachmedium bestätigt dasselbe Zitat — die 75%-Falschmeldequote kann jetzt als belastbarer Fakt gelten, nicht nur als Kritiker-Wiedergabe. Zusätzlich eine sehr konkrete Verhältniszahl: Selbst bei einer winzigen Trefferquote von 0,001% wären täglich 100.000 Nachrichten zu prüfen — ein anschauliches Beispiel für die Skalierungsproblematik bei Massenüberwachung.

BSDC-J-FND-2026-321
in KraftRelevanz 3F1
10.03.2026
Fediview — explizite Methodik-Warnung zu Fediverse-Statistiken
Fediview (spezialisiertes Fediverse-Statistikportal)
Recherche: DC
Quelle öffnen →

Es gibt kein zentrales Register — jede Instanz meldet ihre eigenen Metriken, und eine beträchtliche Anzahl meldet gar nichts. Das allein sollte jeden vorsichtig machen, bevor er eine Schlagzeilen-Zahl wiederholt. Auch die Definition von "aktiv" verschiebt sich von Tracker zu Tracker — manche zählen Gesamtregistrierungen, was Zahlen um eine Größenordnung aufblähen kann verglichen mit monatlich aktiven Nutzern.

Diese Quelle liefert selbst die beste Erklärung, warum die Zahlen so stark divergieren — nützlich als methodischer Hinweis für Blackstones eigene Zahlen-Sorgfalt, nicht nur für dieses spezielle Thema. Genau die Art Selbstreflexion über Datenqualität, die zum Blackstone-Standard passt.

BSDC-J-FND-2025-325
in KraftRelevanz 3F1
25.01.2025
Bitcoin-Besitzerschätzung mit expliziter Bandbreite und Altersstruktur
Beatvest (Fachportal)
Recherche: DC
Quelle öffnen →

Weltweit wird geschätzt, dass zwischen 106 und 150 Millionen Menschen Bitcoin besitzen; einige Studien gehen sogar von bis zu 2-3% der Weltbevölkerung aus (160-240 Millionen). Über 200 Millionen existierende Wallets — auch wenn viele davon inaktiv sind oder Börsen gehören. Weltweit sind Menschen im Alter 25-34 mit 38,2% die größte Nutzergruppe.

Diese Quelle macht vorbildlich transparent, was sie nicht genau weiß — eine Bandbreite von 106 bis 240 Millionen ist eine ehrliche Unsicherheits-Angabe, keine falsch-präzise Einzelzahl. Genau der Standard, den Blackstone bei unsicheren Statistiken anwenden sollte (vgl. bereits etablierte Praxis bei Threema/GrapheneOS/Mastodon).

BSDC-J-GER-2026-333
in KraftRelevanz 3D6
20.08.2025
CILIP — "Automatisierte Ungerechtigkeit: Predictive Policing in Deutschland" — Gesamtüberblick mit Bayern-Scheitern
CILIP (Bürgerrechte & Polizei, Fachzeitschrift), mit Bezug auf Forschung von Simon Egbert (Universität Bielefeld)
Recherche: DC
Quelle öffnen →

Es gibt laut Forscher Simon Egbert bisher keinen wissenschaftlichen Nachweis für den Einfluss von Predictive Policing auf sinkende Kriminalitätsraten. In Bayern wurde der PRECOBS-Vertrag 2021 nicht verlängert, weil die Einbruchszahlen deutlich zurückgegangen waren — nicht wegen der Software, sondern aus anderen Gründen (u.a. Pandemie-bedingt weniger Reisen/leere Wohnungen). Von ursprünglich sechs Bundesländern mit fünf verschiedenen Systemen (Stand 2018) sind nur noch drei im Einsatz: SKALA (NRW), KrimPro (Berlin), KLB-operativ (Hessen).

Sehr wichtiger Fund — ein seltener Fall, in dem ein Überwachungsinstrument tatsächlich wieder ABGESCHAFFT statt ausgeweitet wurde: Bayern hat PRECOBS nicht verlängert, allerdings nicht primär wegen Kritik, sondern weil der ursprüngliche Anlass (hohe Einbruchszahlen) durch andere Faktoren wegfiel. Das zeigt: Nicht jede Überwachungsmaßnahme wird automatisch ausgeweitet — manche verschwinden auch wieder, wenn auch nicht immer aus den Gründen, die Kritiker sich wünschen würden. Wichtige Nuance für Blackstones Function-Creep-These, die nicht als Automatismus dargestellt werden sollte.

BSDC-J-KOM-2026-339
in KraftRelevanz 3A9
Juni 2026
01.06.2026
LabourNet — Detailanalyse des Sicherheitspakets, BKA-Befugnisse zu Kontaktpersonen/Opfern/Zeugen
LabourNet, mit Bezug auf fragdenstaat.de-Dokumentenveröffentlichung (Februar 2026), Zitat Lars Hansen (dju/ver.di)
Recherche: DC
Quelle öffnen →

Das Gesetzespaket soll BKA und Bundespolizei erlauben, Personen anhand biometrischer Daten in "öffentlich zugänglichen Daten aus dem Internet" zu suchen — nicht nur Verdächtige, sondern auch "Kontaktpersonen, Opfer und Zeugen". Auch das BAMF soll Fotos von Asylsuchenden mit Gesichter-Suchmaschinen im Internet abgleichen. dju-Co-Vorsitzender Hansen warnt zudem um das Redaktionsgeheimnis der Medien als Voraussetzung für demokratische Kontrolle.

Sehr wichtiger Fund, direkt vergleichbar mit der D3-Kritik (Palantir-Verfassungsbeschwerde): Auch hier sollen nicht nur Verdächtige, sondern ausdrücklich auch Opfer und Zeugen erfasst werden können — dasselbe Muster wie beim GFF-Vorwurf gegen Palantir in Bayern. Neuer, noch nicht dokumentierter Aspekt: Eine besondere Betroffenengruppe sind Asylsuchende, deren Fotos vom BAMF mit Internet-Gesichtssuchmaschinen abgeglichen werden sollen — eine Bevölkerungsgruppe mit typischerweise eingeschränkteren Möglichkeiten, sich rechtlich zu wehren.

BSDC-J-KOM-2026-340
in KraftRelevanz 3A9, A8, D3, D4, D5
12.07.2026
WSWS — kritische Gesamtanalyse mit Zusammenfassung aller Einzelmaßnahmen
World Socialist Web Site (klar politisch positioniertes Medium — Fakten zum Gesetz selbst unabhängig prüfbar, Einordnung als Meinung kennzeichnen)
Recherche: DC
Quelle öffnen →

Das Sicherheitspaket 2.0 wurde Ende April 2026 vom Bundeskabinett beschlossen und bündelt drei Gesetzentwürfe: automatisierte Datenanalyse, biometrischer Internetabgleich, und "Testen und Trainieren" von KI-Systemen — dafür werden BKA-Gesetz und Bundespolizeigesetz angepasst. Besonders brisant: präventive Quellen-TKÜ (Staatstrojaner) sowie biometrische Videoüberwachung, offiziell unter Ausschluss von Online-Durchsuchungen — was der Artikel als "reine Farce" bezeichnet.

Wichtigster struktureller Fund dieses Batches: Das Sicherheitspaket 2.0 ist der Dachbegriff, unter dem sich mehrere bereits einzeln dokumentierte Blackstone-Themen bündeln — A8 (Staatstrojaner/Quellen-TKÜ), D3 (automatisierte Datenanalyse à la Palantir), D4 (biometrische Videoüberwachung) und D5 (biometrischer Internetabgleich à la PimEyes) sind hier alle Teil EINES zusammenhängenden Gesetzespakets, nicht vier unabhängige Entwicklungen. Wichtig: Die reißerische "reine Farce"-Bewertung zur Ausnahme für Online-Durchsuchungen ist eine Meinung der Quelle und sollte nicht unreflektiert übernommen werden — der Fakt selbst (Ausschluss von Online-Durchsuchungen im Gesetzestext) ist aber verwendbar.

BSDC-J-KOM-2025-345
in KraftRelevanz 3A6
16.01.2026
netzpolitik.org — "Direkt von Big Techs Wunschliste": Analyse nach Veröffentlichung des finalen Entwurfs
netzpolitik.org
Recherche: DC
Quelle öffnen →

Die im Vorfeld geäußerten Befürchtungen haben sich laut ersten Analysen nach der offiziellen Vorstellung des Omnibus weitgehend bewahrheitet — die im Vorfeld befürchtete "Wunschliste" der großen Tech-Konzerne wurde demnach in wesentlichen Teilen tatsächlich übernommen.

Wichtiger Nachtrag zur zeitlichen Entwicklung: Die im November 2025 geäußerten Warnungen (127-Organisationen-Brief) waren zunächst Reaktionen auf einen geleakten Entwurf — dieser Artikel bestätigt aus Sicht der Kritiker, dass die finale, offizielle Fassung (19.11.2025 vorgestellt) die Befürchtungen weitgehend bestätigt statt entkräftet hat. Wichtig: Auch das ist eine Einschätzung von netzpolitik.org, keine neutrale Feststellung — sollte entsprechend attribuiert werden.

BSDC-J-KOM-2025-347
in KraftRelevanz 3A6
19.11.2025
netzpolitik.org — "Auf Crash-Kurs mit digitalen Grundrechten", Interview mit EDPS-Mitarbeitern
netzpolitik.org, Interview mit Thomas Zerdick und Robert Riemann (Europäischer Datenschutzbeauftragter/EDPS)
Recherche: DC
Quelle öffnen →

Auch wenn ein paar Regeln weniger unter die Räder kommen als ursprünglich befürchtet, ist der digitale Omnibus laut dieser Einschätzung tatsächlich auf Crash-Kurs mit digitalen Grundrechten — allerdings weniger drastisch als der ursprünglich geleakte Entwurf befürchten ließ.

Wichtige Nuance: Die finale Fassung war offenbar etwas weniger einschneidend als der ursprünglich geleakte Entwurf — ein Hinweis darauf, dass der öffentliche Protest (127-Organisationen-Brief, Parlaments-Widerstand) zumindest teilweise Wirkung gezeigt haben könnte, auch wenn die Grundrichtung nach dieser Einschätzung bestehen bleibt. Diese Differenzierung (schlimmer befürchtet als tatsächlich gekommen, aber immer noch problematisch) ist wichtig für Blackstones Präzisionsanspruch.

BSDC-J-GER-2025-357
in KraftRelevanz 3C5
30.01.2025
zm-online — Technische Details: Konnektor-Angriffe seit 2012 bekannt, Ein-Stunden-Aufwand
zm-online (Zahnärztliche Mitteilungen, Fachmedium), mit detaillierter Wiedergabe des CCC-Vortrags
Recherche: DC
Quelle öffnen →

Die Angriffsvarianten sind laut Tschirsich mindestens seit 2012 bekannt. Das komplette Prozedere war mit einem Aufwand von etwa einer Stunde verbunden und ermöglichte je nach Art der Identität Zugriff auf eine einzelne ePA oder auf alle Akten einer Praxis. Wichtige methodische Selbstkritik der Forscher: "Wir haben lediglich Dinge geprüft, die uns als Erstes untergekommen sind" — keine umfassende Sicherheitsanalyse, und alle Szenarien aus der Außentäterperspektive (Innentäter-Szenarien wären zusätzlich denkbar).

Zwei sehr wichtige Präzisierungen für Blackstones Sorgfaltspflicht: Erstens sind die grundlegenden Schwachstellen-Kategorien seit 13 Jahren bekannt (2012) — das ist kein neues, sondern ein chronisches, nie vollständig gelöstes Problem. Zweitens — und das ist besonders wichtig — betonen die Forscher selbst ausdrücklich, dass sie KEINE umfassende Sicherheitsanalyse durchgeführt haben, sondern nur naheliegende Probleme prüften. Das bedeutet: Die tatsächliche Angriffsfläche könnte größer sein als bekannt — aber Blackstone sollte diese Unsicherheit auch nicht überzeichnen, sondern die eigene Zurückhaltung der Forscher genauso übernehmen.

BSDC-J-GER-2015-369
in KraftRelevanz 3B4
09.01.2015
LabourNet/netzpolitik.org — Saarland-Statistik: 7,5 Datensätze pro Bürger und Jahr
LabourNet, mit Bezug auf netzpolitik.org-Artikel von Andre Meister (09.01.2015), Datenbasis: Antwort der saarländischen Landesregierung an die Piratenfraktion
Recherche: DC
Quelle öffnen →

Im Saarland wurden binnen eines Jahres (September 2013 bis August 2014) in 175 Verfahren insgesamt 7.459.326 Datensätze erhoben — bei rund 991.000 Einwohnern ergibt das 7,5 Datensätze pro Einwohner und Jahr. Die Kosten beliefen sich auf insgesamt 34.342 Euro, eine einzelne Abfrage kostete im Schnitt knapp 200 Euro.

Das ist eine der einprägsamsten und konkretesten Einzelstatistiken im gesamten Blackstone-Projekt: Jeder Bürger im Saarland war statistisch gesehen im Schnitt 7,5 Mal pro Jahr Teil einer Funkzellenabfrage — unabhängig davon, ob er je mit einer Straftat zu tun hatte. Der günstige Preis pro Abfrage (im Schnitt 200 €) erklärt zusätzlich, warum das Instrument trotz seiner Streubreite so häufig genutzt wird — eine niedrige Kosten-Hürde begünstigt den routinemäßigen statt sparsamen Einsatz.

BSDC-J-GER-2018-370
in KraftRelevanz 3B4
15.05.2018
mobilsicher.de — Berlin-Statistik und "alltägliches Ermittlungsinstrument"-Befund trotz gesetzlicher Beschränkung auf schwere Straftaten
mobilsicher.de, mit Bezug auf Berliner Senatsbericht 2017 und netzpolitik.org-Auswertung
Recherche: DC
Quelle öffnen →

2017 gab es in Berlin 474 Abfragen mit 59 Millionen einzelnen Datensätzen, in 2.222 Fällen wurden Inhaberdaten von Handynummern ermittelt. Die umfangreichste Einzelabfrage erstreckte sich über 60 Stunden und umfasste über 300.000 Nummern. Die gesetzliche Grundlage (StPO) sieht die Maßnahme eigentlich nur bei schweren Straftaten mit hoher Bedeutung vor — trotzdem sei sie "alltägliches Ermittlungsinstrument, das routinemäßig eingesetzt wird".

Wichtiger Kontrast zwischen Gesetzestext und Praxis — dasselbe Muster wie bei A8 (Staatstrojaner: für Terror gedacht, gegen Drogendelikte genutzt): Die gesetzliche Hürde ("schwere Straftaten") wird formal eingehalten, aber die tatsächliche Nutzungshäufigkeit zeigt eine Normalisierung eines eigentlich als Ausnahme gedachten Instruments. 300.000 erfasste Nummern in einer einzigen Abfrage verdeutlicht zusätzlich die enorme Streubreite einzelner Maßnahmen.

BSDC-J-GER-2026-371
in KraftRelevanz 3B4
18.04.2023
netzpolitik.org — Fall Ibiza-Anwalt: Funkzellenabfrage betraf auch Anwaltskanzlei
netzpolitik.org, mit Bezug auf CORRECTIV-Recherche
Recherche: DC
Quelle öffnen →

Bei Ermittlungen gegen Julian Hessenthaler (bekannt durch die "Ibiza-Videos", die eine österreichische Regierungskrise auslösten) wurde laut einer CORRECTIV-Recherche offenbar auch die Kanzlei seines Berliner Anwalts Johannes Eisenberg durch eine Funkzellenabfrage miterfasst.

Sehr konkretes, politisch bedeutsames Einzelbeispiel: Wenn bei Ermittlungen gegen eine Person auch die Anwaltskanzlei erfasst wird, tangiert das den besonders geschützten Anwalts-Mandanten-Verkehr — ein Grundrechtsproblem, das über die reine "unbeteiligte Passanten"-Kritik hinausgeht und die Verteidigungsrechte einer politisch prominenten Figur berührt. Guter, einprägsamer Einzelfall für einen Blackstone-Artikel.

BSDC-J-KOM-2026-374
in KraftRelevanz 3B5, D4
07.04.2026
netzpolitik.org — Rasterfahndung 2.0: biometrische Fahndungsabfragen mehr als verdoppelt (heise-Berichterstattung)
heise online, mit Bezug auf Antwort von Innenstaatssekretär Christoph de Vries (CDU) an Bundestagsabgeordnete Lea Reisner (Die Linke)
Recherche: DC
Quelle öffnen →

Das BKA nutzte sein Gesichtserkennungssystem 2025 mit insgesamt rund 343.856 Suchanfragen — mehr als doppelt so oft wie im Vorjahr. Landeskriminalämter allein generierten 2024 noch rund 121.000 Anfragen, 2025 aber über 313.500. Die Bundespolizei griff zusätzlich rund 30.000 Mal auf die zentrale Fotodatenbank zu — ein Anstieg von etwa 50%.

Sehr wichtiger, hochaktueller Fund mit direktem Bezug zu D4 (Gesichtserkennung): Während D4 bisher vor allem den Frankfurt-Einzelfall und die neue Bundespolizeigesetz-Reform dokumentiert, zeigt dieser Fund die bereits *bestehende* bundesweite Nutzung der zentralen BKA-Fotodatenbank — mit einer Verdopplung allein von 2024 auf 2025. Das ist ein noch nicht in D4 erfasster, aber sehr wichtiger quantitativer Beleg für die tatsächliche Ausbreitung von Gesichtserkennung in Deutschland, unabhängig von der geplanten Reform.

BSDC-J-GER-2026-386
in KraftRelevanz 3D4, D7
16.01.2018
"Erfolglose Videoüberwachung" — durchgerechnete Falschakzeptanz-Mathematik mit Original-BMI-Zitat
DSN Group (Datenschutz-Fachportal)
Recherche: DC
Quelle öffnen →

Bei einer angenommenen Fehlerquote von 0,5% würden am Berliner Bahnhof Südkreuz (über 100.000 Reisende täglich) rund 500 Personen pro Tag fälschlicherweise als gesuchte Person erkannt — selbst wenn 100 tatsächlich gesuchte Personen den Bahnhof nutzen, würden davon nur 70 erkannt. Das BMI korrigierte die Fehlerquoten-Angaben mehrfach; zuletzt hieß es: "Bisher wurde in durchschnittlich weniger als 1% der positiv erkannten Fälle eine Person irrtümlich einem Datensatz zugeordnet."

Sehr wichtige, konkret durchgerechnete Ergänzung zu D4/D7: Diese Beispielrechnung macht die abstrakte Falschakzeptanzrate greifbar — bei einem großen Bahnhof bedeutet selbst eine niedrig klingende Fehlerquote hunderte falsche Verdächtigungen täglich, während gleichzeitig ein erheblicher Teil der tatsächlich gesuchten Personen NICHT erkannt wird (nur 70 von 100 im Beispiel). Wichtig für Blackstones Sorgfalt: Das BMI hat die Zahlen "mehrfach korrigiert" — ein Hinweis auf frühere Kommunikationsprobleme bei der Genauigkeit dieser Statistik, die im Artikel erwähnenswert ist.

BSDC-J-FIN-2026-393
in KraftRelevanz 3C6
15.07.2026
Business Insider — Schatten-Datenbank-Skandal, NDR/SZ-Recherche
Business Insider Deutschland, mit Bezug auf gemeinsame Recherche von NDR und Süddeutscher Zeitung
Recherche: DC
Quelle öffnen →

Die Schufa soll Daten von Millionen Menschen länger gespeichert haben, als Verbraucher erwarten dürften — diese historischen Informationen tauchen nicht in der offiziellen Datenkopie auf, würden aber für Tests, Entwicklung und Bewertung neuer Score-Modelle genutzt. Besonders heikel: Historische Scores könnten auch an Unternehmenskunden wie Banken, Versicherer oder Energieversorger weitergegeben worden sein — die Datenschutzaufsicht prüft den Fall.

Sehr aktueller, noch laufender Skandal, der die gerade erst eingeführte Transparenz-Reform sofort infrage stellt: Kaum hatte die Schufa mehr Transparenz versprochen, deckten Journalisten eine parallele "Schatten-Datenbank" auf — mit Daten, die eigentlich gelöscht sein sollten, aber intern weiterverwendet und möglicherweise sogar an Dritte weitergegeben wurden. Status: Prüfung läuft, noch kein abschließendes Ergebnis — als 🔶 kennzeichnen, nicht als bereits entschiedenen Fall.

BSDC-J-GER-2012-396
in KraftRelevanz 3C7
10.07.2012
Feld enthält mehrere Jahresangaben, Originaltext prüfen
Die 57-Sekunden-Anekdote — Bundestagsbeschluss während EM-Halbfinale
IT-Rechtsanwalt-Fachportal, mit Bezug auf Spiegel-Online-Berichterstattung von 2012
Recherche: DC
Quelle öffnen →

Laut einem Spiegel-Online-Artikel liefen zum Zeitpunkt der Verabschiedung des Meldegesetzes (MeldFortG) im Bundestag gerade das EM-Halbfinale Deutschland gegen Italien — die zweite und dritte Lesung inklusive Abstimmungen wurden innerhalb von 57 Sekunden durch einen sehr überschaubar besetzten Bundestag durchgeführt.

Eine der einprägsamsten Anekdoten im gesamten Blackstone-Projekt: Ein Gesetz, das direkten Einfluss auf den Adresshandel mit Millionen Bürgerdaten hat, wurde in nur 57 Sekunden durch ein fast leeres Parlament gewunken — weil gleichzeitig ein Fußballspiel lief. Das ist ein extrem konkretes, gut belegtes Beispiel für mangelnde parlamentarische Sorgfalt bei Datenschutzthemen — besser als jede abstrakte Kritik an "zu schnellen Verfahren".

BSDC-J-GER-2026-415
Relevanz 3A8
08.01.2026
Critics pan spyware maker NSO's transparency claims amid its push to enter US market
TechCrunch
Recherche: DC
Quelle öffnen →

NSO Groups Transparenzbericht 2025 lässt Angaben zu abgelehnten Kunden aus; Kritiker halten Bericht für unbelegte Fassade.

NSO versucht mit inhaltsarmem Bericht US-Marktzugang. Belegt NICHT tatsächlichen Umfang aktueller Pegasus-Einsätze.

BSDC-J-GER-2025-417
Relevanz 3A8
27.06.2025
Datenschutz-Albtraum: Was die IMEI über Sie preisgibt
Telepolis
Recherche: DC
Quelle öffnen →

IMEI kann bei jeder Mobilfunkverbindung miterfasst werden und zur Geräteverfolgung dienen, da sie im Gegensatz zur IP nicht per VPN maskierbar ist.

IMEI kann Geräte eindeutig identifizieren. Belegt NICHT aktuelle anlasslose IMEI-Speicherung in Deutschland.

BSDC-J-FND-2026-428
Relevanz 3C5
01.04.2026
Proton Drive im Test: Lohnt sich die Schweizer Cloud-Alternative?
heise online
Recherche: DC
Quelle öffnen →

Proton Drive verschlüsselt Ende-zu-Ende (Zero-Knowledge), hostet in der Schweiz außerhalb EU/US-Jurisdiktion.

Produkttest, keine unabhängige Sicherheitsprüfung oder juristische Analyse der Schweizer Herausgabepflichten.