Die Hütte brennt!
Wir gehen rein.

Die Hütte brennt! Wir gehen rein.

Deine Spende rettet Grundrechte.

Meta Überwachungsbrille: Datenschutzbehörde warnt vor erheblichen Risiken

Die Hamburger Datenschutzbehörde hat Metas Überwachungsbrille untersucht und kommt zu einem klaren Urteil. Deren Aufnahmeleuchte sei nur „eingeschränkt wahrnehmbar“, die Brille deswegen nur in Ausnahmefällen zulässig.

  • Markus Reuter
Fußballfan mit nach oben gerissenen Armen und Überwachungsbrille im Gesicht
Filmt er oder filmt er nicht? Ein schottischer Fußballfan mit einer Überwachungsbrille von Meta. – Alle Rechte vorbehalten: IMAGO / Focus Images

Die Hamburger Datenschutzbehörde hat das Modell „Ray-Ban Meta Wayfarer (Gen 1)“ von Metas Überwachungsbrillen genauer untersucht und auseinandergenommen. Ein interdisziplinäres Team aus den Bereichen Soziale Netzwerke, Technischer Datenschutz und Rechtsfragen zu KI-Anwendungen hat laut der Behörde das Modell sowohl technisch als auch nach datenschutzrechtlichen Gesichtspunkten geprüft.

Dabei kommt die Prüfung zum Schluss, „dass die Aufnahme von Personen, die nicht zum engen Freundes- und Familienkreis gehören, datenschutzrechtlich bis auf seltene Konstellationen des berechtigten Interesses nicht zulässig sein wird, da die informierte Einwilligung in der Realität bereits mangels Transparenz nicht eingeholt werden kann.“

Wieder einmal ist die Sichtbarkeit der „Aufnahmeleuchte“ der Brille das Thema. Mit der Untersuchung stellt sich die Hamburger Datenschutzbehörde klar gegen die Einschätzung der Bundesnetzagentur (BNetzA), die die Brillen nicht verbieten möchte, weil das Licht angeblich klar erkennbar sei.

Die BNetzA kann Geräte auf Grundlage des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) aus dem Verkehr ziehen. Es verbietet „Telekommunikationsanlagen“, die sich als Alltagsgegenstände tarnen und für heimliche Aufnahmen geeignet sind. Die Behörde hatte dies im Jahr 2017 im Fall der smarten Puppe Cayla getan und diese als Überwachungsanlage eingestuft.

Kann man Überwachungsbrillen verbieten?

Die Hamburger Datenschützer:innen sind in diesem Punkt in der Untersuchung (PDF) deutlich:

Die Nutzung der Brille bringt erhebliche Herausforderungen im Hinblick auf die Transparenzanforderungen mit sich. Denn die Gestaltung der Brille macht es für Dritte schwer erkennbar, dass es sich um ein Aufnahmegerät handelt. Zwar ist eine nach außen gerichtete LED-Leuchte eingebaut, die auf Foto- oder Videoaufnahmen hinweisen soll, jedoch ist diese abhängig von Entfernung, Blickwinkel und Lichtverhältnissen nur eingeschränkt wahrnehmbar. Das bloße Aufleuchten der LED alleine genügt nicht, um die Betroffenen hinreichend über die Datenverarbeitung zu informieren. Vielmehr müssten zusätzliche Maßnahmen – wie Hinweise in Form von Piktogrammen oder mündlicher Ansprache – durch die Nutzenden ergriffen werden.

Die Untersuchung hat noch weitere Kritikpunkte an Metas Überwachungsbrille. So fehle es regelmäßig an einer Rechtsgrundlage für das KI-Training durch Meta. Zudem entdeckten die Datenschützer:innen in der Technik mehrere leere Datenbankordner, die durch die Namensgebung darauf hinwiesen, dass diese für Gesichtserkennung genutzt werden könnten. Dies konnte aber durch Tests nicht bestätigt werden.

Über die Autor:innen

  • Markus Reuter

    Markus Reuter recherchiert und schreibt zu Digitalpolitik, Desinformation, Zensur und Moderation sowie Überwachungstechnologien. Darüber hinaus beschäftigt er sich mit der Polizei, Grund- und Bürgerrechten sowie Protesten und sozialen Bewegungen. Für eine Recherchereihe zur Polizei auf Twitter erhielt er 2018 den Preis des Bayerischen Journalistenverbandes, für eine TikTok-Recherche 2020 den Journalismuspreis Informatik. Bei netzpolitik.org seit März 2016 als Redakteur dabei. Er ist erreichbar unter markus.reuter | ett | netzpolitik.org, sowie auf Mastodon und Bluesky.

    Kontakt: E-Mail (OpenPGP)


Veröffentlicht

Kategorie

Ergänzungen

Wir freuen uns auf Deine Anmerkungen, Fragen, Korrekturen und inhaltlichen Ergänzungen zum Artikel. Bitte keine reinen Meinungsbeiträge. Unsere Regeln zur Veröffentlichung von Ergänzungen findest Du unter netzpolitik.org/kommentare. Deine E-Mail-Adresse wird nicht veröffentlicht.

7 Kommentare zu „Datenschutzbehörde warnt vor erheblichen Risiken“


  1. In God We Trust, All Others We ....

    ,

    FYI

    https://github.com/KonradIT/storiesclient

    In April 2026 I started probing how hard would it be to write my own client for Meta smartglasses, completely bypassing Meta AI app so I could uninstall it and keep using my glasses.

    With the help of an LLM coding tool I mapped out the Meta app internals, grabbed the firmware from the glasses, reversed it and started to write the client. It proved extremely difficult. Meta has implemented a proprietary data transport called Airship to guard against RE efforts, as well as employed pretty much every trick in the book.


  2. Eine Aufnahmeleuchte? Ein Witz. Zwei? Ein Witz. Es erfordert einen Weihnachtsbaum.

    Kleben die trotzdem ab. Warum gibt es bei ernstzunehmenden Kameras die Option, die LEDs abzustellen? Nicht wegen Datenschutz…


  3. Jens Mohr

    ,

    Das bloße Tragen von SmartGlasses versetzt die Kameras bereits in die vorgesehene Erfassungsposition. Für Dritte ist die Möglichkeit der Erfassung nicht hypothetisch, sondern gegenwärtig und objektiv konkretisiert. Diese Situation erzeugt den vom BGH in VI ZR 176/09 beschriebenen objektiv begründeten Überwachungsdruck. Es sollte somit ein Unterlassungsanspruch aus §§ 823 Abs. 1, 1004 Abs. 1 BGB analog i.V.m. Art. 1 Abs. 1, Art. 2 Abs. 1 GG bestehen. (Bin kein Jurist!)
    Dass eine tatsächliche Aufzeichnung nicht zwingend erforderlich ist, verdeutlicht LG Essen 12 O 62/18 anhand einer Kameraattrappe.

    Diese zivilrechtliche Betrachtung liegt der Diskussion um DSGVO und TDDDG vorgelagert. Sie fragt weder zuerst danach, ob bereits personenbezogene Daten verarbeitet wurden, noch danach, ob das Gerät eine verbotene Sendeanlage im Sinne des TDDDG ist. Sie fragt zunächst, ob ein Mensch die durch das konkret auf ihn gerichtete Kamerasystem erzeugte Beeinträchtigung seines Allgemeinen Persönlichkeitsrechts hinnehmen muss.

    Es beginnt die rechtliche Prüfung nicht mit DSGVO oder TDDDG. Die Grundsätze des Allgemeinen Persönlichkeitsrechts und des Unterlassungsanspruchs sind bereits zuvor geltendes Recht. Was bei einer Kameraattrappe erst aus den Umständen folgt, ist bei SmartGlasses konstruktiv verwirklicht: Eine funktionsfähige Kamera befindet sich bestimmungsgemäß in Erfassungsposition und folgt der Blickrichtung ihres Trägers. DSGVO und TDDDG treten als weitere Rechtsregime hinzu; sie verdrängen den bereits bestehenden zivilrechtlichen Persönlichkeitsschutz jedoch nicht.

    Ich verstehe sehr wohl die Diskussion um TDDDG und DSGVO aber sie kümmert sich um die Folgen eines an sich schon unzulässigen Aktes. Was ich nicht verstehe ist, warum das niemand so wahrnimmt.

    Wo das Persönlichkeitsrecht bereits durch den Überwachungsdruck beeinträchtigt wird, muss man nicht erst auf den ersten Datensatz warten, um dann über Datenschutz zu sprechen.


  4. Jens Mohr

    ,

    Nachtrag:
    Um auf die Bildunterschrift zu antworten: Es spielt keine Rolle ob er filmt. Es genügt, dass er es könnte.


  5. Solche Datenschutzer sind überflüssig.

    Dass die Meta-Brillen ein Datenschutzrisiko sind, ist auch ohne eine Analyse der Technik bekannt und unbestritten.

    Was es braucht, sind Behörden, die bereit und in der Lage sind, Meta die Pistole auf die Brust zu setzen, und strafbewehrt eine Einhaltung der geltenden Gesetze verlangen, oder eine Abschaltung aller Kameras.

    Alles andere ist Wichtigtuerei ohne Sinn und Mehrwert.


    1. Rupert vom Schlachthof

      ,

      „Solche Datenschutzer sind überflüssig.“

      Das mit den Behörden läuft ja super. Datenschutzpositionen auf Behördenseite sind ein Zugeständnis, dass die Zivilgesellschaft den Apparaten abgerungen hat. Wohl wurden diese etwas schwächlich unterfüttert, aber immerhin. Desweiteren ist Expertise vonnöten, um Verstöße überhaupt zu erkennen, bzw. zu bewerten. Da reicht eine theoretische Klagemöglichkeit nicht hin.

      Kurzum: Wes’ Geist ist Eure Eingabe?


  6. Bolzkopf

    ,

    Im Umgang mit den Tech-Konzernen und deren „Datenschutz“ fällt mir immer wieder dieser Satz ein:

    Quod licet Iovi, non licet bovi

Schreibe eine Ergänzung!

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert