Symbolbild zur Massenüberwachung: Ein stilisierter digitaler Datenstrom verknüpft Personen-Silhouetten, Überwachungskameras und Netzwerkknoten auf einem dunklen, abstrakten Hintergrund.

Palantir, Gotham & Foundry: Big Brother bekommt ein System-Update

Ich bin neulich bei Golem über zwei richtig interessante Artikel von Manuel Atug gestolpert. Thema: Palantir. Oder besser gesagt: Wie sich ein US-Unternehmen darauf spezialisiert hat, riesige Mengen unterschiedlichster Daten zusammenzuführen und daraus neue Zusammenhänge sichtbar zu machen.

Wer jetzt denkt: „Ach, noch so ein Tool für Datenanalyse“, greift allerdings zu kurz. Palantir entwickelt Plattformen, mit denen sich Daten aus ganz unterschiedlichen Quellen zusammenführen, analysieren und miteinander verknüpfen lassen. Genau das macht die Software für Unternehmen, Militär, Geheimdienste und Strafverfolgungsbehörden interessant – und aus Datenschutzsicht eben auch problematisch.

Das Duo: Gotham & Foundry

Um zu verstehen, worüber wir hier eigentlich reden, muss man kurz die beiden bekanntesten Plattformen unterscheiden.

Gotham richtet sich vor allem an Behörden, Militär und Sicherheitsorganisationen. Die Plattform kann Daten aus unterschiedlichen Quellen zusammenführen und Beziehungen zwischen Personen, Orten, Fahrzeugen oder Ereignissen sichtbar machen. Aus einzelnen Informationen entsteht dadurch ein wesentlich umfassenderes Bild.

Foundry kommt ursprünglich stärker aus der Wirtschaft. Unternehmen können damit beispielsweise Daten aus Produktion, Lieferketten oder anderen Geschäftsprozessen zusammenführen und analysieren. Das Grundprinzip ist aber dasselbe: Informationen aus verschiedenen Quellen werden in einer gemeinsamen Umgebung miteinander verknüpft.

Das zentrale Konzept dahinter nennt Palantir Ontologie. Vereinfacht gesagt werden Informationen nicht einfach in Tabellen abgelegt, sondern als Objekte und Beziehungen modelliert: Person, Fahrzeug, Ort, Unternehmen, Vorgang und so weiter. Dadurch lassen sich Zusammenhänge darstellen, die in einzelnen Datenbanken möglicherweise gar nicht sichtbar wären.

Und genau hier wird es aus meiner Sicht interessant. Denn die Frage ist irgendwann nicht mehr nur, welche Daten eine Behörde besitzt. Die entscheidende Frage lautet: Welche neuen Erkenntnisse entstehen dadurch, dass diese Daten miteinander verknüpft werden?

Der Vendor Lock-in ist nicht das einzige Problem

Was mich an Palantir fast genauso interessiert wie die eigentliche Datenanalyse, ist die Abhängigkeit, die bei solchen Plattformen entstehen kann.

Natürlich lassen sich Daten grundsätzlich exportieren. Aber eine moderne Datenplattform besteht eben nicht nur aus den Rohdaten. Dazu kommen Datenmodelle, Verknüpfungen, Prozesse, Regeln und das Wissen darüber, wie die gesamte Infrastruktur genutzt wird.

Je stärker eine Behörde ihre Arbeitsabläufe auf eine solche Plattform ausrichtet, desto schwieriger wird ein späterer Wechsel. Das ist kein spezielles Palantir-Problem – Vendor Lock-in kennt man aus der IT zur Genüge. Bei einer staatlichen Infrastruktur bekommt das Thema allerdings eine andere Dimension.

Hinzu kommt die Frage der Datentrennung. In Deutschland gelten für verschiedene Datenbestände und deren Nutzung unterschiedliche rechtliche Vorgaben. Wenn technische Systeme immer mehr Informationen miteinander verknüpfen können, muss deshalb sehr genau geregelt sein, wer welche Daten unter welchen Voraussetzungen zusammenführen darf.

Technisch möglich bedeutet schließlich nicht automatisch rechtlich erlaubt.

Und Deutschland so? – „Nehm ich!“

Palantir ist längst kein rein amerikanisches Thema mehr. Auch in Deutschland kommen entsprechende Systeme bei Sicherheitsbehörden zum Einsatz beziehungsweise werden dafür diskutiert. Beispiele sind HessenData und VeRA.

Gerade hier zeigt sich, wie schwierig die Diskussion ist. Natürlich möchte niemand der Polizei moderne Werkzeuge vorenthalten. Wenn Ermittler große Datenmengen durchsuchen und Zusammenhänge erkennen müssen, können solche Systeme durchaus einen praktischen Nutzen haben.

Aber je mächtiger das Werkzeug wird, desto wichtiger werden klare Grenzen.

Das Bundesverfassungsgericht hat der automatisierten Datenanalyse bereits verfassungsrechtliche Grenzen gesetzt. Damit ist die technische Entwicklung allerdings nicht beendet. Im Gegenteil: Je leistungsfähiger die Systeme werden, desto genauer muss auch die rechtliche Kontrolle Schritt halten.

Mein Fazit

Für mich ist Palantir deshalb weniger eine Frage von „gut“ oder „böse“.

Die Technologie dahinter ist beeindruckend. Daten aus unterschiedlichen Quellen zusammenzuführen und daraus Zusammenhänge sichtbar zu machen, kann für Unternehmen genauso sinnvoll sein wie für Ermittler.

Das Problem beginnt dort, wo aus einem mächtigen Analysewerkzeug eine Infrastruktur wird, die immer mehr Bereiche miteinander verknüpft und deren Nutzung für Außenstehende kaum noch nachvollziehbar ist.

Gerade bei staatlichen Behörden sollte deshalb nicht nur gefragt werden, was technisch möglich ist, sondern auch, was davon tatsächlich notwendig, rechtlich zulässig und gesellschaftlich gewollt ist.

Und noch eine Frage würde ich dabei gerne stellen: Muss eine so zentrale digitale Infrastruktur wirklich von einem privaten US-Unternehmen kommen?

Für mich gehört das ganz klar zur Diskussion um digitale Souveränität.


Wer will, liest hier weiter:

Die Golem-Artikel (Deep Dives von Manuel Atug):

Lesestoff ohne Paywall:

Ähnliche Beiträge

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert