Das ZDF heute-journal hat es im Rahmen eines Selbsttests mit einfachsten Mittel geschafft, an die gesamten von der Krankenkasse erfassten Daten eines Versicherten zu gelangen. Lediglich ein Anruf bei der Versicherung, ein kleiner Schwindel über einen Wohnortwechsel, die Vorgabe der fremden Identität und die ersten paar Ziffern der Versichertennummer waren nötig, um eine neue elektronische Gesundheitskarte zu bestellen und mit den Daten im Begleitschreiben ein AOK-Online-Konto zu erstellen, um „vollen Einblick in […] Arztbesuche, Operationen und Medikationen“ des anderen zu bekommen.
Das Problem: Die AOK prüft die Identität des Versicherten nicht. Das Call-Center benötigt laut unseren Recherchen lediglich eine persönliche Information, um den Versicherten in der Datenbank finden zu können – zum Beispiel die Versichertennummer, das Geburtsdatum oder die alte Adresse. Auch beim Einrichten des Online-Kontos findet kein Identitäts-Check statt.
Die Antwort der Krankenkassen auf die Ergebnisse fiel erschreckend naiv aus. Man müsse „im Rahmen einer vertrauensvollen Kundenbeziehung Postadressen grundsätzlich als wahr annehmen können“.