Die Hütte brennt!
Wir gehen rein.

Die Hütte brennt! Wir gehen rein.

Deine Spende rettet Grundrechte.

KI-Training: Berliner Verhaltensscanner sollen Privatfirmen mit Echtdaten füttern

Für das Training von Verhaltensscannern wird die Berliner Polizei auch nicht anonymisierte Daten an Privatfirmen weitergeben. Damit könnten auch Passant:innen zu Trainingsmaterial werden. Das kam jetzt durch eine kleine Anfrage im Berliner Abgeordnetenhaus heraus.

  • Markus Reuter
Eine belebte Straßenszene an einem U-Bahn-Eingang mit dem Schild 'U Kottbusser Tor'. Mehrere Menschen sitzen auf dem Dach des Eingangs, einige mit dem Rücken zur Kamera. Im Vordergrund stehen und gehen zahlreiche Personen, viele Gesichter sind unscharf. Links im Bild steht ein Polizeifahrzeug. Farbige Textfelder heben bestimmte Personen hervor: Ein gelbes Feld unten links mit dem Hinweis auf Drogenübergabe, ein pinkes Feld oben rechts mit dem Hinweis auf Menschen in erhöhter Position. Mehrere Personen sind durch farbige Rahmen markiert.
Verhaltensscanner sollen automatisiert das Verhalten von Menschen auswerten und an die Polizei melden - so wie in unserer fiktiven Montage, die auch Falsch-Positive enthält. – Alle Rechte vorbehalten: IMAGO / Stefan Zeitz - Montage und Verpixelung: netzpolitik.org

Nach der Verabschiedung des neuen Polizeigesetzes in Berlin ist dort auch eine KI-gestützte Videoüberwachung mit Verhaltenserkennung möglich, die mittlerweile auch an ersten Orten in der Stadt installiert wird. Das Allgemeine Sicherheits- und Ordnungsgesetz (ASOG), wie das Berliner Polizeigesetz heißt, erlaubt die „Weiterverarbeitung personenbezogener Daten zum Training und Testen von KI-Systemen zur Qualitätssicherung, Weiterentwicklung oder Anpassung des Systems“.

Durch eine kleine Anfrage der Linken kam nun heraus, dass diese Daten auch nicht-anonymisiert an Privatfirmen wie die Staige GmbH weitergegeben werden können. Das Technologieunternehmen ist mit Adesso SE verbunden, welches die Verhaltensscanner für Berlin baut.

In der Antwort auf die Anfrage (PDF) heißt es zu der Datenweitergabe:

Hierfür werden zuvor wirksam bzw. irreversibel anonymisierte Datenbestände verwendet, bei denen eine Reidentifizierung natürlicher Personen durch die Verwendung etablierter Anonymisierungsverfahren ausgeschlossen ist, es sei denn, eine Anonymisierung steht den Zwecken der Testung oder des Trainings entgegen. (Hervorhebung netzpolitik.org)

Dieses Problem mit den Trainingsdaten war schon früher diskutiert worden und wurde nun vom Senat bestätigt. Der linke Innenpolitiker Niklas Schrader sagt gegenüber netzpolitik.org: „Es ist erschreckend, wie gutgläubig der Senat die Tür zum KI-Einsatz bei der Polizei öffnet.“ Personenbezogene Daten, auf denen echte Menschen erkennbar sind, könnten bei gewinnorientierten Privatunternehmen landen und dort verarbeitet werden, ohne dass es im Gesetz ausreichend klare und wirksame Grenzen gäbe.

Gesetz vor dem Verfassungsgerichtshof

Linke und Grüne gehen mittlerweile vor dem Verfassungsgerichtshof gegen das Polizeigesetz vor. Das Training von KI-Systemen ist ein Punkt, den die beiden Parteien vor Gericht überprüfen lassen wollen.

In Berlin wird am Sonntag ein neues Abgeordnetenhaus gewählt. Laut den letzten Umfragen stehen die Chancen gut, dass die regierende Koalition aus CDU und SPD, die das Polizeigesetz verschärft hatte, dabei abgelöst werden wird.

Neben Verhaltensscannern und KI-gestützter Überwachung an so genannten „kriminalitätsbelasteten“ Orten möchte die Berliner Polizei solche umstrittenen Techniken auch im polizeilichen Objektschutz nutzen. Konkret geht es um das Berliner Rote Rathaus und den Sitz der Senatsverwaltung für Inneres und Sport. Dort will die Polizei „KI-gestützte“ Überwachungssysteme testen, bevor sie in den Regelbetrieb gehen. Das bestätigten auch Dokumente (PDF), die nach dem IT-Angriff auf die Berliner Verwaltung von den Angreifern im Internet veröffentlicht wurden.

Über die Autor:innen

  • Markus Reuter

    Markus Reuter recherchiert und schreibt zu Digitalpolitik, Desinformation, Zensur und Moderation sowie Überwachungstechnologien. Darüber hinaus beschäftigt er sich mit der Polizei, Grund- und Bürgerrechten sowie Protesten und sozialen Bewegungen. Für eine Recherchereihe zur Polizei auf Twitter erhielt er 2018 den Preis des Bayerischen Journalistenverbandes, für eine TikTok-Recherche 2020 den Journalismuspreis Informatik. Bei netzpolitik.org seit März 2016 als Redakteur dabei. Er ist erreichbar unter markus.reuter | ett | netzpolitik.org, sowie auf Mastodon und Bluesky.

    Kontakt: E-Mail (OpenPGP)


Veröffentlicht

Kategorie

Ergänzungen

Wir freuen uns auf Deine Anmerkungen, Fragen, Korrekturen und inhaltlichen Ergänzungen zum Artikel. Bitte keine reinen Meinungsbeiträge. Unsere Regeln zur Veröffentlichung von Ergänzungen findest Du unter netzpolitik.org/kommentare. Deine E-Mail-Adresse wird nicht veröffentlicht.

6 Kommentare zu „Berliner Verhaltensscanner sollen Privatfirmen mit Echtdaten füttern“


  1. In welcher Situation soll bitte eine Anonymisierung von Leuten den Zwecken der Testung oder des Training von KI oder Verhaltensscannern entgegenstehen?

    Selbst wenn man es in Gruppen unterteilt (schwarz + weiß, männlich und weiblich, jung und alt, inländisch-aussehend und ausländisch-aussehend) und anhand dieser Merkmale die Systeme mit trainiert, seht dem immer noch keine Anonymisierung entgegen.
    Dürfte mehr als genug Leute jeder Gruppierung geben.

    Klingt also wie ein ähnlicher Taschenspielertrick wie bei der Chatkontrolle. Die berühmten „es sein denn“-Ausnahmefälle…


    1. Der Bergsteiger

      ,

      Mal ne bescheidene Frage: Was ist „inländisches Aussehen“ bitte? Und an was macht sich dieses „inländische Aussehen“ fest? Ich kann es mir schon denken: Die blonde Schwedin wird als „inländisch aussehend“ verortet, obwohl sie Ausländerin ist, aber Achmed, hier geboren und deutscher Staatsbürger, der halt nicht so nordisch blass aussieht aber möglicherweise sich mit seiner Heimat stärker identifiziert als ein biodeutscher bayerischer Lederhosenträger, wird als „ausländisch aussehend“ verortet. Tja, auch wenn das böse R‑Wort jetzt so manchen den Puls erhöht, es ist einfach billiger Rassismus, solche Zuordnungen zu treffen.


      1. Ja, billiger Rassismus ist allerdings auch genau das, was wir von solchen Systemen erwarten können. Nicht müssen, aber es ist i.d.R. nicht weit weg.


      2. Richtig. Nur treffe nicht ich diese Zuordnungen und bin auch kein Rassist, sondern KI-Systeme werden es aller Wahrscheinlichkeit nach so oder so ähnlich klassifizieren.
        Zu erwarten wäre es.


  2. Gut, dass ich da weg bin. Wie lange noch, bis dein Bundesland „es will“?

    Was nicht allen klar ist: nur weil KI im Keller steht, ist es nicht so, dass man die Daten nicht einem Unternehmen geben würde. Was auch immer die damit machen können. Wie bei Anonymisierung und deren Versagen auch, muss man hinterfragen, was personenbezogen ist und was nicht, und inwiefern das wieder Verwendbar bzw. zur Wiedererkennung verwendbar ist. Ich rede nicht von der Funktion des von der Verwaltung avisierten Systems, sondern von der Schattenwirtschaft. Kann man Daten gesetzeskonform so Stückeln, dass sie wieder zur Wiedererkennung zusammengesetzt werden könnten?

    Abgesehen von den Positionsdaten aller möglichen Menschen, in den Händen gewisser Unternehmen. Ich nehme an, die gelten als kritische Infrastruktur, dann, und dass Korruption nicht stattfindet. Nie nicht.


  3. Huch! Nein! Doch! Oh!

    ,

    Könnte die widerholung der ePA Geschichte werden.
    Wieder und Wieder, warum ist dies so?
    Hatten Politiker früher mehr „Ehre-nwort“?

Schreibe eine Ergänzung!

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert