Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-J-FND-2025-676
Relevanz 4C5
27.10.2025
Delos Verwaltungscloud: Souveränitätsdebatte wegen möglicher Drittstaatenzugriffe
Security-Insider
Recherche: DC
Quelle öffnen →

BW-Innenministerium: Drittstaatenzugriffe trotz BSI-Zertifizierung 'in einer Grauzone nicht ausgeschlossen'.

Tatsächlicher Zugriffsfall nicht belegt.

BSDC-J-FND-2026-677
Relevanz 4C5
05.01.2026
Deutsche Verwaltungscloud: Bund setzt 2026 auf Souveränität und Skalierung
ad-hoc-news.de
Recherche: DC
Quelle öffnen →

Deutsche Verwaltungscloud seit April 2025 produktiv, SAP/OpenAI kooperieren für generative KI auf Delos Cloud.

Priorisierungspflicht/Kosten nicht konkret belegt.

BSDC-P-FND-2024-678
Relevanz 3F2
24.10.2024
Security research on Private Cloud Compute
Apple Security Engineering
Recherche: DC
Quelle öffnen →

Apple öffnet PCC-Verifikation für Sicherheitsforscher, Bug-Bounty bis 1 Mio. USD.

Anzahl tatsächlicher Forscher-Teilnahmen nicht belegt.

BSDC-P-FND-2025-679
Relevanz 3F2
14.04.2025
Understanding Aggregate Trends for Apple Intelligence Using Differential Privacy
Apple Machine Learning Research
Recherche: DC
Quelle öffnen →

Apple nutzt Differential Privacy für Genmoji-Trends, IP-Adressen erreichen Apple nicht.

Konkretes Datenschutz-Budget (Epsilon) nicht belegt.

BSDC-S-FND-2025-680
Relevanz 3F2
09.04.2025
Privacy-Preserving Federated Learning Framework for Multi-Source EHR Prognosis Prediction (MultiProg)
Sensors (MDPI)
Recherche: DC
Quelle öffnen →

Föderiertes-Lernen-Framework für Kliniken ohne zentrale Rohdatenfreigabe, 87,45% AUPRC bei Mortalitätsvorhersage.

Realer klinischer Einsatz außerhalb der Studie nicht belegt.

BSDC-O-GER-2026-681
Relevanz 3F2
03.08.2026
EU AI Act: Transparency Obligations Take Effect 2 August 2026
Cooley LLP
Recherche: DC
Quelle öffnen →

KI-Kennzeichnungspflicht (Deepfakes) ab 02.08.2026, Bußgeld bis 15 Mio. Euro/3% Jahresumsatz.

Technische Durchsetzung/Kontrolle nicht belegt.

BSDC-P-FND-2025-682
Relevanz 3F2
18.10.2025
Fit for Purpose? Deepfake Detection in the Real World
Purdue University
Recherche: DC
Quelle öffnen →

Deepfake-Erkennungstools generalisieren schlecht auf reale Fälle, kostenpflichtige Tools besser als kostenlose.

Erkennungsraten einzelner Anbieter außerhalb der Studie nicht belegt.

BSDC-P-FND-2025-683
Relevanz 3F5
16.12.2025
Transparency, Openness, and Our 2023-2024 Financials
The Tor Project
Recherche: DC
Quelle öffnen →

Tor-Einnahmen 7,29 Mio. USD, US-Regierungsförderung sank auf 35%, Spenden wuchsen um 68%.

Reaktion auf konkrete Förderkürzungen nach 2025 nicht belegt.

BSDC-P-FIN-2024-684
Relevanz 3F5
2024
nur Jahresangabe in der Quelle
2024
Signal Foundation Form 990 Financial Filing (Fiscal Year 2024)
ProPublica / IRS Form 990
Recherche: DC
Quelle öffnen →

Signal Foundation: 29,4 Mio. USD Einnahmen, 38 Mio. USD Ausgaben, Defizit 8,6 Mio. USD, negatives Nettovermögen.

Wie lange finanzielles Polster reicht, nicht belegt.

BSDC-P-GER-2026-685
Relevanz 3F5
29.01.2026
Ingress NGINX: Statement from the Kubernetes Steering and Security Response Committees
Kubernetes Steering Committee
Recherche: DC
Quelle öffnen →

Zentrales Open-Source-Tool (50% Cloud-Native-Nutzung) wird eingestellt wegen fehlender Maintainer-Unterstützung.

Betrifft Kubernetes-Infrastruktur, nicht direkt Privacy-Tool.

BSDC-S-FND-2025-686
Relevanz 3F2
04.09.2025
Scharfe Kritik von Landesdatenschutzbeauftragten: Digitalministerium will bei KI-Kontrolle Grundrechtsschutz schwächen
LDI NRW / Datenschutzkonferenz
Recherche: DC
Quelle öffnen →

Landesdatenschutzbehörden kritisieren geplante Verlagerung der KI-Marktaufsicht über Hochrisiko-Systeme von Datenschutzbehörden zur Bundesnetzagentur.

Endgültiger Gesetzestext nicht belegt.

BSDC-O-FND-2026-687
Relevanz 2F2
15.04.2026
EDPB Guidelines 1/2026 on the processing of personal data for scientific research purposes
European Data Protection Board
Recherche: DC
Quelle öffnen →

EDPB-Leitlinien zur Datenverarbeitung für Forschung inkl. KI-Anwendungen, Konsultation bis 25.06.2026.

Finaler verabschiedeter Wortlaut nicht belegt.

BSDC-O-FND-2026-688
Relevanz 2F2
07.07.2026
EDPB Guidelines 02/2026 on anonymisation
European Data Protection Board
Recherche: DC
Quelle öffnen →

Erste grundlegende Aktualisierung der Anonymisierungs-Leitlinien seit über 10 Jahren, warnt vor KI-erleichterter Re-Identifizierung.

Finaler Text nach Konsultation (bis 30.10.2026) nicht belegt.

BSDC-P-FIN-2025-689
Relevanz 3C1
07.08.2025
Guaranteeing Fair Banking for All Americans (Executive Order 14331)
The White House
Recherche: DC
Quelle öffnen →

US-Erlass verpflichtet Bankenaufsichten, 'reputation risk'-Kriterien zu entfernen und Debanking aus politischen Gründen zu untersuchen.

Tatsächliche Rückgängigmachung von Fällen nicht belegt.

BSDC-P-FIN-2026-690
Relevanz 3C1
26.03.2026
FTC Warning Letters to PayPal, Stripe, Visa and Mastercard About Debanking
Federal Trade Commission
Recherche: DC
Quelle öffnen →

FTC warnt große Zahlungsdienstleister vor Kontoschließungen aus politischen/religiösen Gründen.

Konkrete Einzelfälle/Verfahren nicht belegt.

BSDC-J-FIN-2025-691
Relevanz 3C1
März 2025
03.2025
Nigel Farage Coutts bank scandal
Wikipedia
Recherche: DC
Quelle öffnen →

Coutts schloss Farage-Konto 2023 aus politischen Gründen, CEO trat zurück, März 2025 vertraulicher Vergleich.

Vergleichskonditionen nicht offengelegt.

BSDC-O-FIN-2026-692
Relevanz 2C1
2026
nur Jahresangabe in der Quelle
2026
PayPal is no pal to free expression
FIRE
Recherche: DC
Quelle öffnen →

PayPal schloss März 2026 Konten der Free Speech Union ohne klare Begründung, Teil längerer Serie seit 2022.

Interne Sperrgründe unklar, PayPal bestreitet gezielte Zensur.

BSDC-P-KOM-2024-693
Relevanz 3A5
14.10.2024
SimpleX network: cryptographic design review by Trail of Bits
Trail of Bits / SimpleX Chat
Recherche: DC
Quelle öffnen →

Review fand 3 mittelschwere, 1 leichten Befund, keine kritischen Schwachstellen, SHA3-256 nachgerüstet.

Mobile Schlüsselverwaltung nicht vollständig geprüft.

BSDC-P-KOM-2025-694
Relevanz 3A5
16.07.2025
Pre-disclosure: Upcoming coordinated security fix for all Matrix server implementations
Matrix.org Foundation
Recherche: DC
Quelle öffnen →

Zwei hochschwere Föderationsprotokoll-Schwachstellen (CVE-2025-49090) behoben durch Spec 1.16.

Aktive Ausnutzung vor Fix nicht belegt.

BSDC-P-KOM-2024-695
Relevanz 3A5
03.09.2024
BSI funds security analysis of Matrix (CAOS-Projekt)
BSI / Element
Recherche: DC
Quelle öffnen →

MGM Security Partners fand nur 3 Schwachstellen niedrigen Schweregrads bei Synapse/Element-Code.

Nur statische Code-Analyse, keine vollständige kryptografische Protokollanalyse.

BSDC-P-KOM-2025-696
Relevanz 3A5
03.12.2025
Session Protocol V2: PFS, Post-Quantum and the Future of Private Messaging
Session Technology Foundation / Privacy Guides
Recherche: DC
Quelle öffnen →

Session kündigt Perfect Forward Secrecy und Post-Quanten-Verschlüsselung (ML-KEM) an.

Protokoll zum Meldungszeitpunkt noch nicht finalisiert.

BSDC-O-KOM-2018-697
Relevanz 2A5
ohne Datum
Secure Messaging Scorecard (archiviert)
Electronic Frontier Foundation
Recherche: DC
Quelle öffnen →

EFF erklärt eigene Scorecard für veraltet, verweist stattdessen auf Surveillance-Self-Defense-Guide.

Kein offizieller Nachfolger mit Punktebewertung.

BSDC-P-FND-2025-698
Relevanz 3F5
19.11.2025
BVerfG stoppt Wohnungsdurchsuchung wegen eines Links (Radio Dreyeckland)
GFF / Bundesverfassungsgericht
Recherche: DC
Quelle öffnen →

BVerfG: Durchsuchung 2023 bei Radio-Dreyeckland-Redakteur wegen Links verletzte Rundfunkfreiheit.

Weitere Konsequenzen für Ermittlungsbehörden nicht belegt.

BSDC-P-FND-2025-699
Relevanz 3F5
25.11.2025
BVerfG-Eilentscheidung gegen massive DNS-Überwachungsanordnung
Bundesverfassungsgericht
Recherche: DC
Quelle öffnen →

BVerfG setzte Anordnung zur DNS-Überwachung von ~40 Mio. Kunden vorläufig für 6 Monate aus.

Endgültige Hauptsache-Entscheidung steht noch aus.

BSDC-P-FND-2025-700
Relevanz 2F5
02.10.2025
Die Position von D64 zur Chatkontrolle
D64
Recherche: DC
Quelle öffnen →

D64 lehnt EU-Chatkontrolle wegen Massenüberwachung und Client-Side-Scanning ab.

Vor endgültiger EU-Gesetzgebung veröffentlicht.