Die staatliche Digitalwallet „d-you“ soll Anfang 2027 starten – angeblich freiwillig und unter voller Kontrolle des Nutzers. Aber fehlende Pseudonyme zum Start und weitere Mankos verraten: Hier wird der Grundstein für den schleichenden Identitätszwang durch die EU gelegt.
picture alliance/dpa | Michael Brandt
Identität, das ist ein heißes Thema heutzutage. Mal ist der Begriff gut, dann wieder schlecht besetzt. Man hat versucht, den Menschen weiszumachen, dass ihre Identität einem Puzzlespiel gleicht. Dann wurde ihnen verboten, sich mit dem Land, in dem sie leben, zu identifizieren. Und nun wollen die Machthaber uns eine „digitale Identität“ verpassen, die wieder etwas ganz anderes ist.
Am Mittwochabend wurde das Digitale Identitätengesetz in erster Lesung im Bundestag behandelt. Die EUDI-Wallet, jene digitale Brieftasche der EU, soll also kommen. Dahinter steckt die EU-Verordnung 910/2014 „über elektronische Identifizierung und Vertrauensdienste für elektronische Transaktionen im Binnenmarkt“ (eIDAS-Verordnung). Also schon wieder kein eigener Wurf für Digitalminister Karsten Wildberger, der sonst auch noch nicht viel vorgelegt hat, aber in diesem Fall „Mut und Tempo“ verspricht.
Wildbergers eigener Beitrag beschränkt sich derzeit noch auf die Präsentation einer Variante der EU-Brieftasche, die in schönstem Denglisch „d-you“ heißen soll. Das „d“ steht dabei für digital und für Deutschland, „you“ für die Nutzer und Nutzerinnen, die angeblich im Zentrum des Interesses stehen sollen. Außerdem verweise es „auf den europäischen Rahmen“ der E-Brieftasche. Etwa weil sich das Ganze ziemlich holprig auf EU reimt? Daneben bekommt die deutsche Tochter der EUDI-Wallet ein eigenes Logo aus lose ineinander gefalteten Papieren, die nicht den Eindruck eines allzu großen Geheimnisses machen.
AfD sieht Parallelen zur Coronazeit
Digitalisierung ist nicht nur Vereinfachung und angenehm papierlose Kommunikation. Sie beinhaltet auch das Potential für den gläsernen Bürger, der dadurch in nie gesehener Weise kontrolliert und gesteuert werden könnte und dessen Papiere und Dokumente letztlich wie ein offenes Buch daliegen. Viele befürchten, dass das neue Gesetz nur der Einstieg in die Nutzung digitaler Identitäten ist, die anfangs freiwillig, aber dann immer öfter verpflichtend sein werden.
Die größte Gefahr liegt in der möglichen Einschränkung der Meinungsfreiheit. Allein die Möglichkeit, sein Alter digital über die Brieftasche nachzuweisen, gilt vielen als entscheidender Schritt.
Tür und Tor stehen offen für Überwachung und Profilbildung. Privatunternehmen könnten versuchen, möglichst viele Daten abzufragen und daraus Marktmacht abzuleiten. Noch bedrohlicher wäre die schleichende Ausweitung der Identitätspflicht durch den Staat – von Behördengängen hin zu Social Media, Kommentarbereichen und Online-Banking. Was heute noch freiwillig ist, könnte morgen zum Standard werden. Ohne digitales Gerät ist man schon heute an vielen Stellen Mensch zweiter Klasse. Die digitale Identität würde auch diesen Trend verstärken.
Die AfD-Fraktion fordert schon seit Juni die Einstellung des EU-Brieftaschenprojekts und die Aufhebung der entsprechenden Bestimmungen aus der eIDAS-Verordnung. Die AfD will sich für den Erhalt der analogen Alternativen zu digitalen Dokumenten einsetzen. Denn die verpflichtende Einführung der EU-Wallet könne zu „weitreichenden negativen Entwicklungen“ führen – nämlich zu „dauerhaftem Datenabgriff, Verhaltenssteuerung und Überwachung, wie es bereits während der Corona-Zeit mit QR-Codes deutlich wurde“. Dem will die AfD mit einer rein nationalen, freiwilligen Lösung nur für Verwaltungsvorgänge entgegnen.
Wer sein Alter nachweist, behält Adresse für sich – aber nicht den Namen
Auch der Bundesverband der Verbraucherzentralen (VZBV) mahnt, die digitale Brieftasche müsse in jedem Fall „datensparsam und sicher gestaltet werden“. Niemand dürfe „gezwungen werden, mehr persönliche Informationen preiszugeben als nötig“. Bei der Nutzung der digitalen Brieftasche müsse auch ein Pseudonym möglich sein. Die Bundesregierung möchte dies im Grundsatz ermöglichen – nur nicht direkt zum geplante App-Start am 2. Januar 2027. Denn da fehlen angeblich noch Spezifikationen von der EU.
Das kommt einer Falle für eilige Nutzer gleich: Wenn man die EUDI-Wallet gleich zu Beginn nutzen will, dann geht das nur mit Klarnamen, nicht unter Pseudonym. Später soll das aber möglich werden. Auch die Möglichkeit zur selektiven Freigabe der eigenen Daten wird zunächst fehlen. Zwei wichtige Einschränkungen, die die Brieftasche von Anfang an eher als staatlichen Übergriff und Gängelung denn als Freiheitswerkzeug erscheinen lassen.
Kurz gesagt: Wildberger spricht zwar die Datenschutz-Bedenken der Grünen an, aber die weitaus grundsätzlicheren Einwände der AfD in Bezug auf Überwachung und Meinungsfreiheit ignoriert er und behauptet schlicht das Gegenteil. Im Bundestag sagte Digitalminister Karsten Wildberger: „Sie geben dabei nur die Angaben weiter, die wirklich gebraucht werden. Wer seine Volljährigkeit nachweist, der kann aber seine Anschrift für sich behalten.“ Anfang 2027 will Wildberger mit den ersten Anwendungen starten lassen.
Die EU schafft Hindernisse für Pseudonyme und Freiwilligkeit
Paradoxerweise kommt die extrem knappe Frist für die Umsetzung der Verordnung genau wie die fehlenden Spezifikationen von der EU – direkt aus dem unvollendeten Betonkopf der Ursula von der Leyen. Zum Jahreswechsel müssen demnach alle EU-Mitgliedsstaaten den Bürgern eine digitale Brieftasche bereitstellen. Nur die Spezifikationen für die Nutzung eines Pseudonyms und andere Sicherheitsnetze stellt die EU nicht rechtzeitig bereit. Nachtigall, ick hör dir trapsen…
Sogar die Einschätzung des Bundesamts für Sicherheit in der Informationstechnik (BSI) zur d-you-Brieftasche steht noch aus, während unabhängige Forscher noch nicht einmal Zugang zum Code haben sollen. Ja, gibt es denn den schon? Oder ist dieses Halbwesen noch immer nur eine Chimäre?
Der Behörden Spiegel kritisiert, so erzeuge man nur unreife Systeme: „Eine Verschiebung der EUDI-Wallet würde die Regierung beschädigen und den Digitalminister unter Druck setzen, trotzdem wäre sie das kleinere Übel. Denn wenn die EUDI-Wallet nicht zum peinlichen Reinfall werden soll, dann muss auch ihr Start gelingen.“
Gescheitert sind bislang alle bundesdeutschen ID-Wallets. Als Schiffswracks am Rande der Route liegt der Personalausweis mit Online-Funktion (Nutzungsrate 15 Jahre nach Einführung maximal 25 Prozent), die eingestellte Smart-eID und die ebenso aus den Appstores verschwundene ID-Wallet des Kanzeramts von 2021. Damals hatte man Mut geschöpft, nachdem die Corona-Apps ein gewisses erzwungenes Interesse beim Publikum gefunden hatten. Aber die Deutschen lieben das Digitale eben nicht, und vielleicht wird das auch im Jahr 2027 so bleiben.
Alles in einen Speicher scheint nicht empfehlenswert
Konkret soll die App als Ausweisersatz (ePerso), als Altersnachweis oder wie eine Unterschrift unter rechtlich bindenden Verträgen nutzbar sein. Auch der Führerschein soll mittelfristig digital speicherbar sein, ebenso wie Reisetickets.
Nach den jüngsten Berliner Hack-Erfahrungen sind das keine guten Aussichten. In Indien war das landesweite Aadhaar-System mehrfach von schweren Datenlecks betroffen. Die persönlichen Informationen von mehr als einer Milliarde Menschen standen zeitweise jedem offen, der ein paar Euro zahlte. Heraus kam es Anfang 2018. Die „Hacker“ sind bis heute unbekannt, es war eher eine Art weit verbreitete Korruption, die das staatlich garantierte System der „sicheren“ Datenablage von innen her auffraß.
In China gibt es das Klarnamensystem im Netz bereits, und es ist dort verbunden mit einem rigiden Social-Credit-System, das auch schon in westlichen Ländern vorgeschlagen wurde. Die Lehre daraus ist einfach: Eine digitale Identität sollte man, wenn überhaupt, bei einem kleineren Privatanbieter haben. Auch dort gibt es zwar das Risiko von Datenlecks, aber es wären nicht alle Daten in einem Speicher.





Sie müssenangemeldet sein um einen Kommentar oder eine Antwort schreiben zu können
Bitte loggen Sie sich ein