// HEISE ONLINE — SPAZIO & SCIENZA
Moritz Hennemann tritt Amt als Bundesdatenschutzbeauftragter an
Am Datenschutz wird gezurrt, Sicherheitsbedenken könnten sich auf die Informationsfreiheit auswirken: Moritz Hennemann wird Bundesdatenschutzbeauftragter.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Eines ist unzweifelhaft: Noch nie waren die Begehrlichkeiten so groß, noch nie haben Unternehmen und öffentliche Stellen so weitgehende Datenverarbeitungen vorgenommen oder geplant. Mit immer mehr Automatisierung und dem Masseneinsatz algorithmischer Systeme als angebliche künstliche Intelligenz sind in Wirtschaft, Staat und Gesamtgesellschaft die Verarbeitungsszenarien ganz andere als noch vor einem Jahrzehnt. Und auch bei der Informationsfreiheit droht nach 20 Jahren der Fokus auf transparenteres Verwaltungshandeln verwässert zu werden. Der Amtsantritt von Moritz Hennemann als Bundesbeauftragter für den Datenschutz und die Informationsfreiheit fällt also in technisch und rechtlich bewegte Zeiten. Doch die politischen Ideen der schwarz-roten Bundesregierung drohen die Handlungsfähigkeit der Datenschützer weiter zu lähmen, statt zu stärken.
Die informationelle Selbstbestimmung hat bis heute Verfassungsrang in Deutschland – und der Schutz personenbezogener Daten in Europa. Gerichte haben das immer wieder festgestellt: Es ist der Maßstab dafür, ob eine Verarbeitung personenbezogener Daten zulässig ist oder nicht. Doch wie sehr gilt diese Grundidee noch, dass alles unter Erlaubnisvorbehalt steht? In Zeiten, in denen Smart Glasses im Alltag ankommen sind, wo die Kameras und Sensoren der Autos längst massenhaft Umgebungsaufnahmen mit Herstellern teilen – und Standortdaten seiner Besitzer an alle verkaufen, die zahlen? Wo Unternehmen im Wissen um eine Nichtdurchsetzbarkeit des Datenschutzrechts gleich ihre gesamten Datenbestände inklusive Kundendaten für vollautomatisierte KI-Auswertungen an nichteuropäische Anbieter verfüttern, in der Hoffnung, damit Effizienzsteigerungen zu erzielen?
Während auf europäischer Ebene mit den sogenannten Omnibusgesetzen deutliche Änderungen auch an Datenschutznormen vorangetrieben werden, die manche Verhaltensweisen legalisieren würden, hatte sich auf Bundesebene die Koalition aus CDU, CSU und SPD fest vorgenommen, die Zuständigkeit im Datenschutz neu zu regeln.
Die Aufsicht über die Wirtschaft solle auf den Bund übertragen werden, die Landesdatenschutzbeauftragten also einen Großteil ihrer Zuständigkeiten verlieren. Die Idee dahinter: Das derzeitige System, bei dem die Auslegung des Datenschutzrechts durch die Aufsichtsbehörden sehr unterschiedlich ausfallen kann, sei zu behäbig und schon durch die Zersplitterung schlecht. Doch bislang ist die Bundesregierung eine Konkretisierung ihrer Pläne schuldig geblieben. Dafür gibt es gute Gründe: Die Trennlinien zu ziehen, wer künftig wofür zuständig sein soll, fällt schwerer als in den Koalitionsverhandlungen gedacht.
Denn zur Überraschung mancher Beteiligter gibt es „die Wirtschaft“ so nicht: Von Großkonzernen mit steueroptimierter Regionalgliederung über kommunale Unternehmen, Wirtschaftsvereine und Selbstständige bis hin zu Zweckbetrieben sozialer Träger reicht hier die Palette. Was soll künftig vom Bundesdatenschutzbeauftragten, was von den Landesdatenschutzbeauftragten beaufsichtigt werden? Solange kein konkreter Reformentwurf vorliegt, kann auch der neue BfDI Moritz Hennemann nur raten, was künftig seine Aufgaben sein werden.
Deutlich fortgeschrittener sind die Überlegungen, dem BfDI Kompetenzen an anderer Stelle zu entziehen: die Zuständigkeit für die datenschutzrechtliche Aufsicht über die Nachrichtendienste. Die sollen künftig deutlich mehr dürfen: mehr Daten sammeln, mehr Daten auswerten und gezielter auf IT-Systeme zugreifen – etwa, um künftig auch smarte Geräte wie Kühlschränke, Sprachassistenten oder Fernseher anzuzapfen. Doch die datenschutzrechtliche Aufsicht soll von der Aufsichtsbehörde in Bonn an den „Unabhängigen Kontrollrat“ (UKRat) ve