Die EU-Kommission bereitet nach neuesten Informationen einen Regelwerk vor, das den Datenschutz bei Europol erheblich schwächen würde. Ziel ist es, europäischen Polizeibehörden mehr Handlungsspielraum bei der Nutzung von umfangreicher Datenanalyse und künstlicher Intelligenz zu geben. Damit sollen automatisierte Verfahren zur Verbrechensbekämpfung deutlich ausgeweitet werden, ohne dass bisherige datenschutzrechtliche Hürden bestehen bleiben.

Der Entwurf sieht vor, dass Europol mit weniger Einschränkungen auf grosse Datenmengen zugreifen und diese mit KI-Werkzeugen analysieren darf, ohne dass die bisherigen Kontrollmechanismen und Transparenzanforderungen in vollem Umfang bestehen bleiben. Dies betrifft nicht nur etablierte Verfahren, sondern auch noch experimentelle KI-Systeme, deren Zuverlässigkeit und Fairness nicht vollständig getestet sind. Besonders besorgniserregend ist, dass weniger Möglichkeiten für Betroffene vorgesehen sind, gegen fehlerhafte Analysen oder falsche Verdächtigungen vorzugehen.

Befürworter argumentieren, dass Europa in der Sicherheitstechnik mit den USA und anderen Staaten konkurrieren muss. Datenschützer und Bürgerrechtsorganisationen hingegen warnen vor einer Erosion grundlegender Rechte: Wenn Polizeibehörden umfassend Daten mit experimentellen KI-Systemen analysieren, steigt die Gefahr von falschen Verdächtigungen, Diskriminierung durch KI-Bias und einer anlasslosen Massenüberwachung.

Für IT-Dienstleister und Unternehmen hat dies mehrere Implikationen: Erstens wird der Druck wachsen, Datenschutzkonformität neu zu bewerten, insbesondere bei grenzüberschreitenden Datenflüssen innerhalb der EU. Zweitens können von solchen Regeländerungen Compliance-Anforderungen für Organisationen entstehen, die mit Behörden oder sensiblen Daten arbeiten. Drittens sollten Unternehmen prüfen, welche Auswirkungen gelockerte Polizei-Datenschutzvorgaben auf ihre eigenen Verpflichtungen haben könnten.

Der Entwurf wird derzeit in Brüssel diskutiert. Es ist unklar, ob und in welcher Form er in geltendes Recht umgewandelt wird. KMUs sollten diese Entwicklung verfolgen, besonders wenn sie mit Behördendaten oder kritischen Infrastrukturen arbeiten.