Vom Bundestrojaner zum digitalen Krieg: Wer kontrolliert die Macht über unsere Daten in den rechenzentren?
Sicherheit ist eine der wichtigsten Aufgaben eines Staates. Die Menschen haben ein Recht darauf, vor Terrorismus, Gewalt und schwerer Kriminalität geschützt zu werden. Aber wie viel Freiheit sind wir bereit, für dieses Versprechen von Sicherheit aufzugeben?
Diese Frage wird durch die Diskussion über die sogenannte Messenger-Überwachung aktueller denn je. Denn der Begriff klingt zunächst harmlos. Man könnte meinen, Sicherheitsbehörden würden im Verdachtsfall einige Nachrichten eines Terrorverdächtigen mitlesen.
Die technische Realität kann eine ganz andere sein.
Messenger-Überwachung? In Wahrheit geht es um den Zugriff auf unser digitales Leben
Um verschlüsselte Kommunikation mitzulesen, muss man unter Umständen nicht die Verschlüsselung selbst knacken, sondern das Endgerät kompromittieren – also dort zugreifen, wo Nachrichten vor der Verschlüsselung geschrieben oder nach der Entschlüsselung angezeigt werden. Genau hier beginnt das Problem des sogenannten Bundestrojaners.
Spionagesoftware kann wesentlich mehr als einzelne Nachrichten lesen. Untersuchungen invasiver Überwachungssoftware zeigen, dass solche Programme je nach technischer Ausgestaltung Zugriff auf große Teile eines Smartphones erhalten können: Nachrichten, Fotos, Dateien, Mikrofon oder Kamera.
Das Smartphone ist aber längst nicht mehr einfach ein Telefon. Es ist unser Terminkalender, unser Fotoalbum, unser Büro, unsere Bankfiliale, unser Kommunikationszentrum und oftmals das Archiv unseres halben Lebens. Wer ein Smartphone vollständig überwachen kann, bekommt damit potenziell Zugang zu einem erheblichen Teil des Lebens eines Menschen.
Und genau deshalb geht es hier um Grundrechte.
Artikel 8 und Artikel 10 EMRK
Artikel 8 der Europäischen Menschenrechtskonvention schützt das Privat- und Familienleben sowie die Korrespondenz.
Artikel 10 schützt die Freiheit der Meinungsäußerung. Dazu kommen weitere elementare demokratische Freiheiten wie die Versammlungs- und Vereinigungsfreiheit. Diese Rechte hängen miteinander zusammen. Denn Meinungsfreiheit besteht nicht nur darin, dass der Staat mich nicht dafür bestraft, öffentlich eine Meinung zu äußern. Eine freie Gesellschaft braucht Räume, in denen Menschen miteinander sprechen können, ohne davon ausgehen zu müssen, dass der Staat zuhört.
Das betrifft Journalisten und ihre Quellen.
Es betrifft Whistleblower.
Es betrifft Rechtsanwälte.
Es betrifft Bürgerinitiativen.
Und selbstverständlich betrifft es auch politische Opposition.
Wenn ein Journalist nicht mehr darauf vertrauen kann, mit einem Informanten vertraulich zu kommunizieren, wird der Informant möglicherweise schweigen. Wenn ein Bürger befürchten muss, dass Kontakte zu einer Demonstration oder Bürgerinitiative registriert werden, überlegt er sich zweimal, ob er daran teilnimmt. Und wenn politische Opposition nicht mehr vertraulich arbeiten kann, verliert sie einen Teil ihrer Fähigkeit, die Regierung zu kontrollieren.
Das Ergebnis muss gar kein ausgesprochenes Verbot sein. Es reicht, wenn Menschen beginnen, sich selbst zu zensieren.
Was heute gegen Terroristen erlaubt wird, kann morgen andere treffen
Das zentrale Problem lautet deshalb:
Was einmal technisch möglich und staatlich verfügbar ist, kann später ausgeweitet werden.
Heute lautet die Begründung Terrorismus. Morgen vielleicht Extremismus. Übermorgen möglicherweise ein immer weiter gefasster Begriff des „Gefährders“.
Und dann stellt sich eine unangenehme Frage: Wer bestimmt eigentlich, wer gefährlich ist?
Wir haben erlebt, wie schnell gesellschaftliche Konflikte eskalieren können. Während der Corona-Zeit wurden Menschen wegen ihrer Teilnahme an Demonstrationen teilweise mit drastischen Begriffen bedacht. Bei Klimaprotesten wiederum tauchten Begriffe wie „Klimaterroristen“ auf.
Man muss weder die eine noch die andere Bewegung unterstützen, um das dahinterliegende Problem zu erkennen:
Gesetze und technische Möglichkeiten werden nicht für die Regierung geschaffen, die heute im Amt ist. Sie stehen auch der Regierung zur Verfügung, die in zehn oder zwanzig Jahren an der Macht sein wird.
Pegasus zeigt, dass diese Gefahr nicht theoretisch ist
Die internationale Erfahrung sollte uns warnen. Die Pegasus-Affäre zeigte, dass hochentwickelte Spionagesoftware nicht ausschließlich gegen Terroristen und Schwerkriminelle eingesetzt wurde. Journalisten, Aktivisten und andere Vertreter der Zivilgesellschaft gerieten ebenfalls ins Visier.
Amnesty International dokumentierte Ende 2024 für Serbien den Einsatz verschiedener Überwachungstechnologien gegen Journalisten, Umweltaktivisten und Protestteilnehmer. Die Organisation beschreibt ausdrücklich Auswirkungen auf Privatsphäre, Meinungsfreiheit und Versammlungsfreiheit. Später dokumentierte Amnesty auch Pegasus-Angriffe gegen zwei investigative Journalisten in Serbien.
Das ist der entscheidende Punkt: Die Gefahr des politischen Missbrauchs von Überwachungstechnologie ist keine Science-Fiction. Sie existiert bereits.
Snowden hat bereits 2013 davor gewarnt
Edward Snowden machte 2013 das Ausmaß amerikanischer und internationaler Überwachungsprogramme öffentlich.
Seine zentrale Warnung wirkt heute aktueller denn je: Wenn eine umfassende Überwachungsinfrastruktur einmal vorhanden ist, hängt ihr Einsatz letztlich von politischen und gesetzlichen Grenzen ab. Und politische Grenzen können verschoben werden.
Österreich selbst diskutiert den Bundestrojaner nicht erst seit gestern. Bereits 2007 gab es entsprechende Bestrebungen. Weitere Anläufe folgten. Das Sicherheitspaket 2018 schuf schließlich eine entsprechende Grundlage, doch der Verfassungsgerichtshof hob die Regelung 2019 auf und verwies auf den besonders schwerwiegenden Eingriff in das durch Artikel 8 EMRK geschützte Privatleben. Trotzdem kehrt die Diskussion immer wieder zurück.
Nach jedem Terroranschlag lautet die politische Forderung: Mehr Befugnisse. Mehr Daten. Mehr Überwachung.
Und jetzt kommt eine zweite Entwicklung dazu: gigantische Rechenzentren
Bis hierher sprechen wir über die rechtliche Möglichkeit der Überwachung. Aber es gibt eine zweite Ebene, über die wir viel zu wenig diskutieren:
die technische Infrastruktur, die gigantische Datenmengen überhaupt erst speichern, verbinden und mit künstlicher Intelligenz auswerten kann.
Genau deshalb müssen wir auch über den massiven Ausbau von Rechenzentren sprechen. Nicht, weil ein Rechenzentrum automatisch eine Überwachungsanlage wäre. Und auch nicht, weil jeder Server für militärische Zwecke verwendet würde. Sondern weil Rechenzentren eine klassische Dual-Use-Infrastruktur des 21. Jahrhunderts darstellen können.
Dieselbe Rechenleistung kann medizinische Forschung ermöglichen, Unternehmensdaten verarbeiten und KI-Modelle betreiben – aber grundsätzlich auch Satellitenbilder analysieren, Kommunikationsdaten auswerten, Bewegungsmuster erkennen oder militärische Entscheidungsprozesse unterstützen. Ein Server weiß nicht, ob er gerade eine medizinische Untersuchung berechnet oder militärische Aufklärungsdaten verarbeitet. Entscheidend ist, wer ihn nutzt und wofür.
Daten + KI + Rechenleistung = eine völlig neue Dimension der Überwachung
Hier treffen die beiden Diskussionen aufeinander.
Der Bundestrojaner betrifft die Frage: Welche Daten darf der Staat beschaffen?
Das Rechenzentrum betrifft eine andere: Welche Möglichkeiten bestehen, riesige Datenmengen zu speichern, zusammenzuführen und automatisiert auszuwerten?
Die Kombination aus Daten, leistungsfähigen Rechenzentren und künstlicher Intelligenz verändert die Dimension staatlicher Macht. Früher musste ein Ermittler Akten lesen. Heute können Algorithmen theoretisch Millionen Datensätze miteinander verbinden, Beziehungen erkennen, Bewegungsprofile erstellen und Auffälligkeiten suchen. Kennzeichendaten, Fluggastdaten, Kommunikationsdaten, Finanzinformationen, Kamerabilder und andere Datenquellen können technisch miteinander verknüpft werden.
Die entscheidende demokratische Frage des 21. Jahrhunderts lautet deshalb nicht nur: Wer sammelt unsere Daten?
Sondern: Wer darf sie miteinander verbinden – und wer kontrolliert die daraus entstehende Macht?
Von der Überwachung zur Kriegsführung
Noch brisanter wird diese Frage, wenn dieselbe Infrastruktur militärisch genutzt werden kann.
NATO hat 2025 das KI-gestützte „Maven Smart System NATO“ von Palantir erworben. Laut NATO soll das System unter anderem Datenanalyse, Lagebewusstsein, Planung, Intelligence Fusion und Targeting verbessern und militärische Entscheidungen beschleunigen. Damit verschwimmen die Grenzen zwischen Datenanalyse, künstlicher Intelligenz und militärischer Operationsführung zunehmend.
Auch Google ist längst Technologiepartner militärischer Einrichtungen. Google Public Sector erhielt 2025 einen Vertrag mit einem Rahmen von bis zu 200 Millionen US-Dollar für KI- und Cloud-Fähigkeiten des US-Verteidigungsministeriums.
Das bedeutet ausdrücklich nicht, dass deshalb das Google-Rechenzentrum in Kronstorf militärisch genutzt wird. Dafür gibt es öffentlich keinen Beleg.
Aber genau diese Unterscheidung macht die politische Frage umso wichtiger: Kann Österreich verbindlich ausschließen, dass Rechenleistung auf österreichischem Boden künftig für militärische oder nachrichtendienstliche Zwecke ausländischer Akteure eingesetzt wird?
Neutralität muss im digitalen Zeitalter neu gedacht werden
Bei Neutralität denken viele noch an Panzer, Soldaten, Kasernen und Militärflugzeuge. Der Krieg des 21. Jahrhunderts sieht anders aus.
Er braucht Datenleitungen
Satelliten
Cloud-Systeme
Cyberinfrastruktur
Künstliche Intelligenz
Und enorme Rechenleistung
Deshalb reicht es für ein neutrales Österreich nicht mehr aus, ausschließlich zu fragen, ob fremde Soldaten auf österreichischem Boden stationiert sind.
Wir müssen auch fragen: Kann Infrastruktur auf österreichischem Boden Teil der technischen Kette eines militärischen Einsatzes werden?
Und wenn ja:
Wer genehmigt das?
Wer kontrolliert das?
Und erfährt das österreichische Parlament überhaupt davon?
Ich bin nicht gegen Rechenzentren – ich bin für Kontrolle
Die Antwort kann nicht sein, Digitalisierung oder künstliche Intelligenz zu verhindern. Österreich braucht moderne digitale Infrastruktur. Aber je mächtiger eine Technologie wird, desto stärker müssen Transparenz und demokratische Kontrolle sein.
Deshalb braucht es aus meiner Sicht klare Regeln:
Transparenz darüber, wer österreichische Rechenzentren nutzt und unter welchen rechtlichen Rahmenbedingungen.
Klare Grenzen für militärische und nachrichtendienstliche Nutzung.
Unabhängige österreichische Kontrolle bei sicherheits- und neutralitätspolitisch relevanten Anwendungen.
Und vor allem eine klare Trennung zwischen gezielter Strafverfolgung aufgrund eines konkreten Verdachts und einer Infrastruktur, mit der irgendwann ganze Bevölkerungen analysiert werden könnten.
Sicherheit darf nicht zum Totschlagargument gegen Freiheit werden
Wir brauchen Sicherheitsbehörden, die Terroristen verfolgen können. Wir brauchen internationale Zusammenarbeit. Wir brauchen gut ausgebildete Ermittler, Nachrichtendienste und eine funktionierende Justiz.
Aber wir brauchen keinen digitalen Generalverdacht gegen Millionen unbescholtene Bürger. Die gefährlichste Vorstellung ist, wir müssten uns zwischen Sicherheit und Freiheit entscheiden. Ein demokratischer Rechtsstaat muss beides gewährleisten.
Denn Artikel 8 und Artikel 10 der Europäischen Menschenrechtskonvention sind keine Hindernisse für einen funktionierenden Staat. Sie sind Schutzmauern gegen einen übermächtigen Staat. Und gerade in einer Zeit, in der Daten, künstliche Intelligenz und gigantische Rechenzentren eine Macht ermöglichen, von der frühere Generationen nicht einmal träumen konnten, brauchen wir diese Schutzmauern dringender denn je.
Die entscheidende Frage lautet daher nicht, was technisch möglich ist.
Die entscheidende Frage lautet: Was wollen wir einem Staat – und privaten Technologiekonzernen – in einer freien Gesellschaft überhaupt erlauben?
Denn Freiheit verliert man selten auf einen Schlag.
Meist verliert man sie Stück für Stück – jedes Mal mit einer guten Begründung.
Macht braucht Kontrolle – nicht irgendwann, sondern von Anfang an.
Weiter wie bisher?
Sicha ned!
Freiheit wird aus Mut gemacht!