Wenn Konzerne Polizei spielen: Die Privatisierung der Cybercrime-Bekämpfung
Das Weiße Haus holt die großen Technologiekonzerne offiziell in die Verbrechensbekämpfung. Was in den USA gerade Politik wird, verschiebt auch für europäische Unternehmen die Machtverhältnisse — und wirft Fragen auf, die niemand gern stellt.
Während in Deutschland noch um Geheimdienstbefugnisse gerungen wird und die digitale Strafverfolgung sich gerne selbst im Weg steht, sind die USA einen erheblichen Schritt weiter. In einem aktuellen Strategiepapier des Weißen Hauses heißt es sinngemäß: Der amerikanische Privatsektor sei der innovativste und technologisch fortschrittlichste der Welt; seine Größe, Geschwindigkeit und Kapazität verschafften den Vereinigten Staaten einen entscheidenden offensiven Cyber-Vorteil — und dieses Potenzial sei bislang zu wenig genutzt worden.
Übersetzt: Die Plattformen sollen mitfahnden.
Warum das funktioniert — und genau deshalb heikel ist
Der Ansatz ist nicht abwegig. Wer Botnetze zerschlagen will, braucht Zugriff auf Infrastruktur, die überwiegend privaten Unternehmen gehört. Cloud-Anbieter, Registrare und Betriebssystemhersteller sehen Angriffsmuster früher und vollständiger als jede Behörde. Bei Takedowns großer Schadsoftware-Netze war die entscheidende Arbeit schon bisher oft privat.
Neu ist die Offenheit, mit der aus punktueller Kooperation Doktrin wird. Und damit stellen sich Fragen, die im Sicherheitsdiskurs gern übersprungen werden: Nach welchen Regeln wird gehandelt? Wer kontrolliert? Wer haftet, wenn es den Falschen trifft? Ein Unternehmen, das im Auftrag oder im Umfeld staatlicher Interessen agiert, unterliegt keiner richterlichen Anordnung, keiner parlamentarischen Kontrolle und keinem Rechtsweg, den ein Betroffener beschreiten könnte.
Die europäische Perspektive
Für deutsche und europäische Unternehmen ist das mehr als eine Fußnote aus Washington. Die Infrastruktur, über die Sie Ihr Geschäft betreiben, gehört überwiegend genau jenen Konzernen, die nun formal Teil einer nationalen Sicherheitsstrategie eines anderen Staates werden.
- Datenzugriff: Was Ihr Cloud-Anbieter über Ihre Systeme weiß, ist potenziell für Ermittlungen verwertbar — nach fremdem Recht.
- Abschaltrisiko: Wer im Rahmen einer Operation als Teil eines Problems eingestuft wird, verhandelt nicht mit einem Gericht, sondern mit einem Support-Ticket.
- Abhängigkeit: Je konzentrierter Ihre IT auf wenige Anbieter, desto größer Ihr Klumpenrisiko — technisch wie politisch.
Was Sie tun können
Nicht in Panik verfallen, aber ehrlich rechnen. Multi-Cloud-Fähigkeit, Exit-Strategien und die Frage „Was passiert, wenn dieser Anbieter uns morgen nicht mehr bedient?“ gehören in jede ernsthafte IT-Strategie. Das ist keine Ideologie, sondern betriebswirtschaftliche Vorsorge.
Und ein Nebeneffekt für Europa: Wer die Fähigkeit zur Strafverfolgung im digitalen Raum nicht selbst aufbaut, überlässt sie anderen — und deren Prioritäten.