Die Datenschutzkonferenz (DSK), das Gremium der deutschen Datenschutzbehörden, hat eine deutliche Warnung vor der geplanten Reform der Geheimdienste abgegeben. Der Kern der Kritik liegt darin, dass mehrere neue Sicherheitsgesetze zusammen zu einem kumulativen Effekt führen, der Grundrechte und Privatspähre erheblich beschränkt.

Die neuen oder überarbeiteten Regelungen betreffen mehrere Bereiche: erweiterte Befugnisse für Geheimdienste bei Überwachung, neue Kompetenzen für Behörden bei Datenbeschaffung und Vorratsdatenspeicherung, sowie veränderte Regeln zur Weitergabe von Bürgerdaten zwischen Behörden. Einzeln genommen mögen diese Massnahmen in bestimmten Kontexten begründet wirken, zusammen jedoch ergibt sich ein System der flächendeckenden Überwachbarkeit.

Die Datenschützer argumentieren, dass die geplanten Regelungen nicht ausreichend koordiniert wurden und dass die langfristigen Auswirkungen auf Bürgerrechte nicht angemessen berücksichtigt wurden. Sie warnen auch vor der Gefahr von Missbrauch durch Behörden und vor der chilling effect, wonach Bürger freie Äusserung und Versammlungsrecht einschränken, wenn sie sich permanent überwacht wissen.

Ein zusätzliches Problem ist die Frage der Transparenz und Kontrolle: Wer überwacht die Überwacher? Datenschutzbehörden haben oft unzureichende Ressourcen, um die Einhaltung durch Geheimdienste zu prüfen.

Für Schweizer IT-Dienstleister und ihre Kunden ist dies relevant in mehrerlei Hinsicht. Erstens zeigt es, dass Datenschutz und Cybersecurity nicht nur Schutz vor privaten Cyberangriffen bedeuten, sondern auch Schutz von Bürgerdaten vor Übergriff durch den Staat. Zweitens deutet die Entwicklung in Deutschland auf mögliche zukünftige Regulierungen hin, die auch die Schweiz betreffen könnten. Unternehmen sollten ihre Datenschutzstrategien robust gestalten und unabhängig von staatlichen Anforderungen zur Datenweitergabe prüfen.