Sonja Lemke, MdB, DIE LINKE
Sehr geehrte Zuhörende! Frau Präsidentin! Das EUDI-Wallet heißt jetzt also „d-you“ oder „dyou“? So genau weiß man das nicht.
Vielleicht ist das auch gar nicht so schlimm. Was schlimm ist, ist, dass die Kommunen jetzt, drei Monate vor dem geplanten Start, immer noch nicht wissen, wie sie das Ding überhaupt einbinden sollen. Wenn man die BundID hat, dann sei das ein Selbstläufer, heißt es aus dem Ministerium. Damit ist es aber eine reine Doppellösung; denn die BundID und den ePerso kann man bereits seit Jahren nutzen, um einen Teil der Verwaltungsleistungen digital zu erledigen, nur weiß das halt wirklich niemand. Das Problem dabei ist nicht die verfügbare Technik, es ist die Kommunikation und das Wissen. Da muss man ran.
Doch stattdessen wird eine komplett neue Lösung geschaffen, bei der es von Anfang an fragwürdige Entscheidungen gab, angefangen mit der Vergabe an die SPRIND, ursprünglich gedacht für reine Wirtschaftsförderung, die – man kann es nicht oft genug sagen – durch ein eigenes Gesetz von den normalen Compliance-Regeln befreit ist. Und ob es dort dann Interessenkonflikte gibt – wer weiß?
Die SPRIND hat nun die technische Entscheidung getroffen, signierte Daten zu verwenden. Das heißt, auf allen Daten, die man mit dem EUDI-Wallet überträgt, ist ein staatliches Echtzeitsiegel. Das kann man dann auch munter weitergeben, und wir wissen, wie schon jetzt selbst mit höchst sensiblen Standortdaten weltweit gehandelt wird. Damit soll man sich jetzt nicht nur bei der Verwaltung identifizieren, sondern auch bei Unternehmen. Diese Unternehmen können frei entscheiden, welche Daten sie gerne abfragen möchten, ohne dass es überprüft wird. Es wird lediglich registriert, und jeder kann das einsehen, in der Hoffnung, die Zivilgesellschaft werde es schon irgendwie richten. Wer so Daten schützen will, der lässt auch sein Fahrrad unangeschlossen draußen stehen, in der Hoffnung, dass schon irgendjemand klingeln wird, wenn es geklaut wird. Das kann doch wirklich nicht Ihr Ernst sein!
Das Mindeste, was es braucht, ist, dass die Unternehmen nur die Daten abrufen können, zu deren Erhebung sie verpflichtet sind. Für Banken und Mobilfunkanbieter zum Beispiel, die zwingend die Identität prüfen müssen, ist das sinnvoller als das Video-Ident-Verfahren, wo mit dem Perso vor einer Kamera herumgewedelt wird. Für den Rest muss es die Möglichkeit geben, Pseudonyme zu verwenden, um nur minimale Infos preiszugeben, wie zum Beispiel, dass man volljährig ist, ohne das Geburtsdatum zu übermitteln. Diese Möglichkeit darf auch nicht dazu führen, dass man sich am Ende in jeder Ecke des Internets authentifizieren muss und ein Teil der Bevölkerung einfach aufgrund des Alters komplett ausgeschlossen wird. Da muss es klare Grenzen geben.
Herr Wildberger, so wie es jetzt aussieht, können Sie die EUDI-Wallet unmöglich am 2. Januar 2027 an den Start gehen lassen. Stoppen Sie diesen Termin! Nehmen Sie sich Zeit, das vernünftig zu machen. Setzen Sie sich auf EU-Ebene dafür ein, dass die Fristen verschoben werden; denn wenn diese hochsensiblen Daten einmal im Umlauf sind, dann kann man sie nicht mehr zurückholen.
Vielen Dank.
Vielleicht ist das auch gar nicht so schlimm. Was schlimm ist, ist, dass die Kommunen jetzt, drei Monate vor dem geplanten Start, immer noch nicht wissen, wie sie das Ding überhaupt einbinden sollen. Wenn man die BundID hat, dann sei das ein Selbstläufer, heißt es aus dem Ministerium. Damit ist es aber eine reine Doppellösung; denn die BundID und den ePerso kann man bereits seit Jahren nutzen, um einen Teil der Verwaltungsleistungen digital zu erledigen, nur weiß das halt wirklich niemand. Das Problem dabei ist nicht die verfügbare Technik, es ist die Kommunikation und das Wissen. Da muss man ran.
Doch stattdessen wird eine komplett neue Lösung geschaffen, bei der es von Anfang an fragwürdige Entscheidungen gab, angefangen mit der Vergabe an die SPRIND, ursprünglich gedacht für reine Wirtschaftsförderung, die – man kann es nicht oft genug sagen – durch ein eigenes Gesetz von den normalen Compliance-Regeln befreit ist. Und ob es dort dann Interessenkonflikte gibt – wer weiß?
Die SPRIND hat nun die technische Entscheidung getroffen, signierte Daten zu verwenden. Das heißt, auf allen Daten, die man mit dem EUDI-Wallet überträgt, ist ein staatliches Echtzeitsiegel. Das kann man dann auch munter weitergeben, und wir wissen, wie schon jetzt selbst mit höchst sensiblen Standortdaten weltweit gehandelt wird. Damit soll man sich jetzt nicht nur bei der Verwaltung identifizieren, sondern auch bei Unternehmen. Diese Unternehmen können frei entscheiden, welche Daten sie gerne abfragen möchten, ohne dass es überprüft wird. Es wird lediglich registriert, und jeder kann das einsehen, in der Hoffnung, die Zivilgesellschaft werde es schon irgendwie richten. Wer so Daten schützen will, der lässt auch sein Fahrrad unangeschlossen draußen stehen, in der Hoffnung, dass schon irgendjemand klingeln wird, wenn es geklaut wird. Das kann doch wirklich nicht Ihr Ernst sein!
Das Mindeste, was es braucht, ist, dass die Unternehmen nur die Daten abrufen können, zu deren Erhebung sie verpflichtet sind. Für Banken und Mobilfunkanbieter zum Beispiel, die zwingend die Identität prüfen müssen, ist das sinnvoller als das Video-Ident-Verfahren, wo mit dem Perso vor einer Kamera herumgewedelt wird. Für den Rest muss es die Möglichkeit geben, Pseudonyme zu verwenden, um nur minimale Infos preiszugeben, wie zum Beispiel, dass man volljährig ist, ohne das Geburtsdatum zu übermitteln. Diese Möglichkeit darf auch nicht dazu führen, dass man sich am Ende in jeder Ecke des Internets authentifizieren muss und ein Teil der Bevölkerung einfach aufgrund des Alters komplett ausgeschlossen wird. Da muss es klare Grenzen geben.
Herr Wildberger, so wie es jetzt aussieht, können Sie die EUDI-Wallet unmöglich am 2. Januar 2027 an den Start gehen lassen. Stoppen Sie diesen Termin! Nehmen Sie sich Zeit, das vernünftig zu machen. Setzen Sie sich auf EU-Ebene dafür ein, dass die Fristen verschoben werden; denn wenn diese hochsensiblen Daten einmal im Umlauf sind, dann kann man sie nicht mehr zurückholen.
Vielen Dank.