{"id":35769,"date":"2023-12-07T11:27:36","date_gmt":"2023-12-07T10:27:36","guid":{"rendered":"https:\/\/ggi-initiative.at\/wp\/?page_id=35769"},"modified":"2024-04-06T18:51:16","modified_gmt":"2024-04-06T16:51:16","slug":"pm-79-id-austria-teil-2-einfallstor-fuer-datenmissbrauch","status":"publish","type":"page","link":"https:\/\/ggi-initiative.at\/wp\/pm-79-id-austria-teil-2-einfallstor-fuer-datenmissbrauch\/","title":{"rendered":"PM: #79 ID Austria (Teil\u00a02) \u2013 Einfallstor f\u00fcr Datenmissbrauch"},"content":{"rendered":"\n<p>Presseaussendung der GGI-Initiative am 07.12.2023<\/p>\n\n\n\n<p><strong>W\u00e4hrend der Corona-Jahre wurden viele Menschen mit digitalen Mitteln weitgehend aus der Gesellschaft ausgeschlossen. Nun soll der Digitalisierungstrend mit der ID Austria fortgef\u00fchrt werden, die seit 5.12.2023 im regul\u00e4ren Betrieb ist. Die Datenschutzfolgenabsch\u00e4tzung 2022 erachtet das Risiko zur Nutzung der ID Austria f\u00fcr unbewusste oder irrt\u00fcmliche Datenherausgabe als akzeptabel. Die GGI-Initiative sieht die beschriebenen Schutzma\u00dfnahmen als unzureichend an, das Risiko bleibt hoch. Ohne Aufarbeitung gibt es kein Vertrauen, dass digitale Technik tats\u00e4chlich zum Wohl der Menschen eingesetzt wird.<\/strong><\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Hintergrund<\/strong><\/h4>\n\n\n\n<p>Die Corona-Jahre trieben die Digitalisierung voran. Am 5.12.2023 startete die ID Austria. Vorz\u00fcge werden betont, Datenschutzrisiken, Nutzungszwang und m\u00f6glicher staatlicher Missbrauch kaum diskutiert. Warum die Zusammenf\u00fchrung aller Daten einer Person mittels ID Austria kritisch zu betrachten ist, wurde in der Aussendung vom 05.12.2023 begr\u00fcndet. [1]<\/p>\n\n\n\n<p>Die zwingend vorgeschriebene Datenschutzfolgenabsch\u00e4tzung (DSFA) aus dem Jahr 2022 analysiert die potenziellen Risiken der ID Austria f\u00fcr Personen, die sie beantragen und n\u00fctzen, sowie f\u00fcr Personen, die unabh\u00e4ngig davon leben wollen. [2]<\/p>\n\n\n\n<p>In diesem Teil 2 einer mehrteiligen Serie wird ein Teilergebnis dieser Untersuchung betrachtet. Die ID Austria hat das Potential, Dritten umfassenden Zugang zu den Daten, Vertr\u00e4gen, etc. der Nutzer*innen zu erm\u00f6glichen, und zwar gegen deren Willen. Nachfolgend wird eine ausf\u00fchrliche Ausarbeitung zu diesem Aspekt zusammengefasst, der dem begrifflichen Duktus und der Struktur der DSFA folgt. [3]<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Risiko unbewusster oder irrt\u00fcmlicher Datenherausgabe<\/strong><\/h4>\n\n\n\n<p>Mit dem E-ID System (technische Grundlage f\u00fcr die ID Austria) wird erstmals eine M\u00f6glichkeit er\u00f6ffnet, hoheitlich qualifizierte personenbezogene Daten niederschwellig digital an Dritte, insbesondere Private, weiterzugeben. Es besteht die Gefahr, dass den Nutzer*innen aufgrund der Einfachheit dieser Prozesse die Tragweite ihrer Handlungen nicht bewusst wird.<\/p>\n\n\n\n<p>Diese Datenweitergabe kann irrt\u00fcmlich erfolgen oder von Hackern bewusst herbeigef\u00fchrt werden, die Interesse am umfassenden Datenmaterial des E-ID-Systems haben.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Komponenten des Risikos<\/strong><\/h4>\n\n\n\n<p>Vor allem Menschen, die im Umgang mit digitalen Diensten nicht besonders ge\u00fcbt oder kognitiv eingeschr\u00e4nkt sind, k\u00f6nnen rasch Vorg\u00e4nge ausl\u00f6sen, die ihnen nicht bewusst sind und die sie eigentlich nicht ausl\u00f6sen wollten und dadurch ungewollt Dritten Zugang zu ihren Datensammlungen erm\u00f6glichen.<\/p>\n\n\n\n<p>Dritte, die Daten erlangen wollen, k\u00f6nnen die oben beschriebenen Irrt\u00fcmer, Passivit\u00e4t oder Ignoranz vors\u00e4tzlich herbeif\u00fchren, um den Betroffenen ihre Daten zu entlocken. Die Begehrlichkeiten an die in der ID Austria gesammelten qualifizierten und personalisierten Daten heranzukommen, werden enorm sein.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Schaden bei Missbrauch<\/strong><\/h4>\n\n\n\n<p>Die angef\u00fchrten Sch\u00e4den werden von der DSFA als \u201emaximal\u201c eingestuft, was bedeutet, dass sie signifikante oder unumkehrbare Konsequenzen f\u00fcr Betroffene haben.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Materielle Sch\u00e4den<\/strong>: Wirtschaftliche Sch\u00e4den, berufliche Nachteile (zB entgangene Einstellung oder Bef\u00f6rderung, Jobverlust), Beschneidung staatlicher Leistungen (zB Arbeitslosengeld, Sozialhilfe), Diskriminierung (zB bei Versicherungsabschl\u00fcssen oder Wohnungssuche), ungerechtfertigte Geb\u00fchren usw.<\/li>\n\n\n\n<li><strong>Immaterielle Sch\u00e4den<\/strong>: Gesellschaftliche und soziale Nachteile (zB Rufsch\u00e4digung oder Verleumdung, Mobbing, Diskriminierung usw), Sch\u00e4digung der Privatsph\u00e4re (zB das Gef\u00fchl ausgesp\u00e4ht zu werden), ungerechtfertigte Beeintr\u00e4chtigung von Rechten (durch Verarbeitung ohne ausreichende Rechtsgrundlage), Misstrauen in das System, Hemmungen, das E-ID System weiter zu nutzen.<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Bewertung des Risikos<\/strong><\/h4>\n\n\n\n<p>In der DSFA werden Schadensausma\u00df und Eintrittswahrscheinlichkeit zu einem Risiko kombiniert. Ein sich daraus ergebendes \u201ehohes Risiko\u201c bedeutet in diesem Zusammenhang eine hohe Wahrscheinlichkeit, durch die ID Austria irgendwann einen wesentlichen bis maximalen Schaden zu erleiden.<\/p>\n\n\n\n<p>Die Untersuchung ergab f\u00fcr den Aspekt der ungewollten Datenweitergabe ein hohes Risiko! Deshalb bedarf es einer Reihe von Ma\u00dfnahmen, damit die beschriebenen Sch\u00e4den weniger wahrscheinlich eintreten. Diese Ma\u00dfnahmen gelten als zwingend erforderlich, ohne jene kann die Verwendung der ID Austria letztlich nicht empfohlen werden.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Ma\u00dfnahmen zur Linderung des Risikos<\/strong><\/h4>\n\n\n\n<p>Die DSFA f\u00fchrt als bereits umgesetzte Ma\u00dfnahmen an:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>niederschwellige Erreichbarkeit der Datenschutzerkl\u00e4rungen<\/li>\n\n\n\n<li>FAQs zur E-ID<\/li>\n\n\n\n<li>transparente, leicht erreichbare Informationserteilung durch Verantwortliche<\/li>\n<\/ul>\n\n\n\n<p><strong>Wir betrachten diese Ma\u00dfnahmen als viel zu lasch<\/strong> und merken Folgendes an: Es ist empirisch erwiesen &#8211; und wird in der DSFA sogar erw\u00e4hnt -, dass Nutzungsbedingungen, zu denen datenschutzrechtliche Informationstexte geh\u00f6ren, in der Regel kaum gelesen, sondern aus Bequemlichkeit oder Eile sofort zur Kenntnis genommen werden. Diese bieten also kaum Schutz vor ungewollter Zustimmung zur umfassenden Datenweitergabe. [4]<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Risiko f\u00fcr staatliche Organe<\/strong><\/h4>\n\n\n\n<p>Von der DSFA nicht erfasst wird das Risiko, das entsteht, wenn Amtstr\u00e4ger und Personen mit Machtbefugnissen f\u00fcr den Zugang zu ihren staatlichen IT-Systemen ebenfalls die ID Austria verwenden, was zum Teil bereits geschieht. Dadurch ergibt sich ein weiteres, generelles Risiko f\u00fcr Staat, L\u00e4nder und Gemeinden. F\u00fcr Dritte, ob Kriminelle oder fremde Regierungen, k\u00f6nnte diese neue M\u00f6glichkeit ebenfalls gro\u00dfe Begehrlichkeiten wecken, wodurch letztlich bev\u00f6lkerungsweiter Schaden entstehen k\u00f6nnte.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Res\u00fcmee<\/strong><\/h4>\n\n\n\n<p>Das <strong>Risiko<\/strong>, dass eine einmal ausgestellte ID Austria von Dritten gegen den Willen der Inhaber*innen verwendet wird und dass betroffene Menschen die Konsequenzen nicht mehr abwenden k\u00f6nnen, <strong>bleibt hoch<\/strong>. Die <strong>beschriebenen Ma\u00dfnahmen<\/strong>, die das Risiko gem\u00e4\u00df DSFA auf ein gerade noch annehmbares Niveau senken sollen, sind <strong>zu schwach<\/strong>. Warum diese Ma\u00dfnahmen als ausreichend bewertet werden und <strong>keine datenschutzrechtliche Ablehnung<\/strong> ausgesprochen wird ist <strong>nicht nachvollziehbar<\/strong>.<\/p>\n\n\n\n<p>Die GGI-Initiative mahnt &#8211; im Hinblick auf die oben angef\u00fchrten Risiken &#8211; die freie Entscheidung zur Registrierung der ID Austria und ihrer Verwendung ein. Ohne ordentliche Aufarbeitung der Geschehnisse seit 2020 vertrauen wir nicht darauf, dass die ID Austria in ihrer jetzigen Form tats\u00e4chlich in erster Linie den B\u00fcrgerInnen dient.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><em>Quellenangaben<\/em><\/h4>\n\n\n\n<p>[1] Anonym. <em>ID Austria (Teil 1) \u2013 Machtinstrument f\u00fcr Regierende<\/em>. Gr\u00fcner Verein f\u00fcr Grundrechte und Informationsfreiheit, 2023. online: <a href=\"https:\/\/ggi-initiative.at\/wp\/pm-78-id-austria-teil-1-machtinstrument-fuer-regierende\/\">https:\/\/ggi-initiative.at\/wp\/pm-78-id-austria-teil-1-machtinstrument-fuer-regierende\/<\/a><\/p>\n\n\n\n<p>[2] Tschohl C &amp; al. <em>ID Austria Datenschutz-Folgenabsch\u00e4tzung<\/em>. Research Institute \u2013 Digital Human Rights Center, 2022. online: <a href=\"https:\/\/www.oesterreich.gv.at\/dam\/jcr:75b866bb-3735-4571-b859-39df84e2a281\/DSFA_IDAUSTRIA_BMDW.pdf\" title=\"\">https:\/\/www.oesterreich.gv.at\/dam\/jcr:75b866bb-3735-4571-b859-39df84e2a281\/DSFA_IDAUSTRIA_BMDW.pdf<\/a><\/p>\n\n\n\n<p>[3] Anonym. <em>ID Austria \u2013 neues Risiko f\u00fcr Datenmissbrauch<\/em>. Gr\u00fcner Verein f\u00fcr Grundrechte und Informationsfreiheit, 2023. online: <a href=\"https:\/\/ggi-initiative.at\/wp\/id-austria-neues-risiko-fuer-datenmissbrauch\/\" title=\"\">https:\/\/ggi-initiative.at\/wp\/id-austria-neues-risiko-fuer-datenmissbrauch\/<\/a><\/p>\n\n\n\n<p>[4] Niedermann A. <em>Freiwillige und informierte Einwilligung? Die Nutzerperspektive<\/em>. Institut f\u00fcr Demoskopie Allensbach, 2019. online: <a href=\"https:\/\/www.ifd-allensbach.de\/fileadmin\/IfD\/sonstige_pdfs\/FOCUS_deutsch.pdf\">https:\/\/www.ifd-allensbach.de\/fileadmin\/IfD\/sonstige_pdfs\/FOCUS_deutsch.pdf<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Presseaussendung der GGI-Initiative am 07.12.2023 W\u00e4hrend der Corona-Jahre wurden viele Menschen mit [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"open","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-35769","page","type-page","status-publish","hentry"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/ggi-initiative.at\/wp\/wp-json\/wp\/v2\/pages\/35769","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ggi-initiative.at\/wp\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/ggi-initiative.at\/wp\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/ggi-initiative.at\/wp\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/ggi-initiative.at\/wp\/wp-json\/wp\/v2\/comments?post=35769"}],"version-history":[{"count":2,"href":"https:\/\/ggi-initiative.at\/wp\/wp-json\/wp\/v2\/pages\/35769\/revisions"}],"predecessor-version":[{"id":35771,"href":"https:\/\/ggi-initiative.at\/wp\/wp-json\/wp\/v2\/pages\/35769\/revisions\/35771"}],"wp:attachment":[{"href":"https:\/\/ggi-initiative.at\/wp\/wp-json\/wp\/v2\/media?parent=35769"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}