Big Tech und Menschenrechte: Die Tür im goldenen Käfig
Geräte und Kabel, so verwirrend wie die Machtstruktur von Big Tech: CCC-Kongress (Hamburg, Dezember 2025)
© Daniel Bockwoldt / dpa / pa
Die digitale Infrastruktur der Welt liegt in den Händen einiger weniger Konzernchefs: Die Bürger*innen, die demokratischen Institutionen, die Wirtschaft und auch die kritische Zivilgesellschaft sind von denselben Unternehmen abhängig, die bestimmen, wie wir uns informieren, wie wir uns austauschen, welche Ideen sich verbreiten. Können Regierungen und Zivilgesellschaft diese Übermacht noch brechen?
Von Julia Lauter
Es ist ein warmer Sommersonntag, die Straßen sind leer, die Parks und Freibäder voll. In einem schummrigen Raum eines Hamburger Kulturzentrums im Westen der Stadt schimmern LED-Lichter in allen Regenbogenfarben, stehen Regale voller Kabel und Kisten gefüllt mit kompliziert aussehenden Projekten, an den Wänden hängen Fahnen mit politischen Botschaften. Es sind die Räume des Chaos Computer Clubs (CCC) Hamburgs, und die 20 Personen, die sich dort eingefunden haben – sie sind zwischen Mitte 20 und Mitte 50 – trotzen den Verheißungen des Sommers, um digital unabhängiger zu werden. Ein großes Vorhaben, das in diesem Fall bedeutet: Sie informieren sich über den Wechsel zu einem sicheren Passwortmanager.
Passwortmanager können dabei helfen, die unübersichtliche Anzahl an digitalen Login-Daten, die wir im Alltag benötigen, zu organisieren. Ein Tool, dass uns das Leben einfacher macht. Doch dort, wo alle unsere Passwörter zusammengeführt werden, liegt auch viel Macht über uns. Die Angebote großer Anbieter wie Google oder Apple seien wie goldene Käfige, erklärt der Vortragende: Wenn man drin ist, ist es angenehm, aber sollte man je raus wollen – etwa, weil sich das Land, in dem der Server steht, in eine Autokratie verwandelt – ist das kaum möglich. Die Anbieter wollen keine Aussteiger.
Überwachungswirtschaft als Geschäftsmodell
Der Passwortmanager bildet nur einen kleinen Teil unseres digitalen Lebens, macht aber das ganze Dilemma deutlich: Digitalkonzerne sind omnipräsent und haben Monopolstellungen errungen. Was zu Beginn Komfort, Freiheit und globale Vernetzung versprach, ist heute ein Geschäft, das einige wenige sehr reich macht – im Fall von Elon Musk so reich, wie nie zuvor ein Mensch in der Geschichte der Menschheit. Die Unternehmen spielen ihre Macht konsequent aus, indem sie die Nutzungsbedingungen immer restriktiver machen, indem sie unverhohlen demokratische Meinungsbildung beeinflussen und indem sie die Rechtsstaatlichkeit unterwandern. Inzwischen ist auch gutgläubigen Nutzer*innen klar: Das Geschäftsmodell der Big Tech, der größten IT-Konzerne der Welt, ist eine Überwachungswirtschaft, die auf der Auswertung und Verwertung öffentlicher und privater Daten beruht.
Der Hype um die Künstliche Intelligenz (KI) treibt die kapitalistische Datenverwertung auf die Spitze: Generative KI, wie sie in großen Sprachmodellen wie GPT (Open AI), Gemini (Google/Alphabet), Claude (Anthropic) oder Grok (xAI) eingesetzt wird, nutzt all die Daten, die wir den Digitalkonzernen jahrelang bereitwillig zur Verfügung gestellt haben. Die Hersteller machen daraus Produkte, die wiederum noch größere Datenmengen auswerten und nutzen können – ein datenschutzrechtlicher Teufelskreis. Die zentralen Fragen lauten: Wie stark werden unsere Grundrechte schon heute durch Big Tech verletzt? Und was können wir als Gesellschaft dagegen tun?
Angriffe auf die Rechtsstaatlichkeit
Dass staatliche und völkerrechtliche Institutionen bereits erpressbar sind, wurde im Februar 2025 deutlich: Nachdem der Internationale Strafgerichtshof (IStGH) gegen den israelischen Ministerpräsidenten Benjamin Netanyahu und dessen ehemaligen Verteidigungsminister Yoav Gallant Haftbefehle ausgestellt hatte, belegte die US-Regierung den Chefankläger des IStGH, Karim Khan, mit Sanktionen. Sie fror sein Vermögen ein, verweigerte ihm die Einreise und nahm Unternehmen und Organisationen ins Visier, die ihm "finanzielle, materielle oder technische Unterstützung leisten oder Dienstleistungen gewähren". Microsoft sperrte daraufhin die E-Mail-Konten von Karim Khan. Mitarbeiter*innen des IStGH erklärten, die Sanktionen hätten es dem Gerichtshof erschwert, grundlegende Aufgaben zu erfüllen – ein Angriff also auch auf die Vertragsstaaten des Gerichtshofs und die auf Rechtsstaatlichkeit basierende internationale Ordnung insgesamt.
Ein Warnschuss – auch für die EU, denn während ihre politischen Konflikte mit den USA zunehmen, läuft in den Mitgliedstaaten fast nichts ohne US-Software. So bezahlten zum Beispiel deutsche Bundesministerien und Behörden laut Bundesregierung allein im Jahr 2024 mehr als 204 Millionen Euro an Microsoft. Neben Software spielen Cloud-Dienste eine wichtige Rolle: Amazon, Microsoft und Alphabet dominieren das europäische Cloud-Geschäft mit einem Anteil von 70 Prozent. Ob die Daten dort sicher sind, ist zu bezweifeln: Bei einer Anhörung im französischen Senat erklärte der Frankreich-Direktor von Microsoft, das Unternehmen gebe keine Garantie, dass EU-Daten nicht an die US-Regierung weitergegeben würden.
Der österreichische Datenschutzaktivist Max Schrems will daher mit einer Klage beim Europäischen Gerichtshof (EuGH) verhindern, dass europäische Unternehmen weiter Daten in US-Clouds lagern und von US-Firmen verarbeiten lassen.
Die Abhängigkeit von den Tech-Konzernen aus den USA hat enorme Folgen: Eine Handvoll Konzerne entscheidet darüber, welche Informationen weltweit verfügbar sind, welche Meinungen im öffentlichen Raum gehört werden und welche nicht. Für viele Menschen weltweit sind die Suchmaschine Google und die Plattform Facebook das Internet schlechthin. Der Medienwissenschaftler Martin Andree und Timo Thomsen von der Gesellschaft für Konsumforschung legen in ihrem Atlas der digitalen Welt dar, dass Google (bzw. Alphabet) und Facebook mehr als ein Drittel der gesamten digitalen Aufmerksamkeit bündeln.
Alternativen zu den US-Konzernen
Es gibt Alternativen zu den Sprachmodellen der großen US-Konzerne. So hat etwa das europäische Unternehmen Mistral AI den kostenlosen, öffentlich zugänglichen KI-Chatbot "Le chat" entwickelt, auch Modelle chinesischer Anbieter wie DeepSeek und Qwen sind open-source verfügbar. Doch wird der Markt von den US-Anbietern dominiert, die zugleich den Diskurs über KI verengen: Alternative Ansätze wie die symbolische KI, deren Antworten nicht auf angewandter Statistik beruhen, sondern logik- und regelbasiert sind, finden bisher kaum Eingang in den öffentlichen Diskurs. Das Silicon Valley setzt auf generative KI, und weltweit ziehen Regierungen mit: Sie fordern mehr Rechenzentren, nicken unkritisch deren gigantischen Energiebedarf ab und reglementieren den Markt nur zögerlich oder gar nicht. Immerhin: Die Proteste gegen geplante KI-Rechenzentren und bestimmte KI-Anwendungen wie Kennzeichenerfassung häufen sich in den USA.
Wozu technische Monopole im schlimmsten Fall führen können, zeigte sich in Myanmar. Dort kam es 2017 zu Ausschreitungen gegen die muslimische Minderheit der Rohingya, bei denen Schätzungen zufolge 10.000 Menschen getötet und viele weitere gefoltert und vergewaltigt wurden. Mehr als 750.000 Menschen flohen innerhalb weniger Wochen ins benachbarte Bangladesch, wo sie bis heute unter widrigsten Bedingungen leben. Ein Amnesty-Bericht belegte, dass Mechanismen von Meta die Gräueltaten befeuerten, denn die Algorithmen priorisieren Inhalte, die starke Reaktionen hervorrufen, um Nutzer*innen länger auf der Plattform zu halten. Militärangehörige und nationalistische Gruppen nutzten Facebook als Megafon für Hass. Die Aufrufe zur Gewalt und die entmenschlichende Rhetorik gegen die muslimische Minderheit wurden nicht moderiert und genau an die Zielgruppe ausgespielt, die darauf reagierte. Massenmedien waren bereits früher Sprachrohre für Gewalt, wie etwa das Radio während des Völkermords in Ruanda. Neu sind die technischen Möglichkeiten, die den Hass zielgenau adressieren. Auch in Äthiopien, Indien, Sri Lanka, Indonesien, Libyen oder im Irak beschleunigten digitale Plattformen die Verbreitung von menschenverachtenden Nachrichten und trugen in zahlreichen Fällen zu Gewalt bei.
Unterwanderung des Meinungsbildungsprozesses
Wenn – wie im vergangenen Bundestagswahlkampf – Algorithmen emotional aufgeladene oder polarisierende Inhalte überproportional auf digitalen Plattformen sichtbar machen, unterwandert das auch den demokratischen Meinungsbildungsprozess. Diese Entwicklung wird durch KI-Anwendungen noch verstärkt. Seit Google 2024 mit AI Overview eine Funktion einführte, die Suchergebnisse von KI zusammenfassen lässt, klicken die Nutzer*innen kaum noch auf die zitierten Quellen, wie eine Analyse des US-Thinktanks PEW bestätigt. Ihr Wissensdurst wird direkt vom Konzern Alphabet gestillt, der gleichzeitig aber keine Haftung für die angezeigten Inhalte übernehmen will.
Auf politischer Ebene erfahren Big Tech-Unternehmen kaum Widerstand, denn ihr Einfluss ist zu groß. Wenn solche Firmen aushandeln, kaum Steuern zu bezahlen, und ihre Medien dazu nutzen, ihre Forderungen bezüglich Besteuerung und Regulierung ständig zu wiederholen, führt das zu einer Nähe zwischen Regierung und Milliardären, die Reiche immer mächtiger und reicher macht. "Die Superreichen kapern den politischen Prozess", konstatierte der Ökonom Thomas Piketty. Die Bilder der Amtseinführung von Donald Trump mit Jeff Bezos (Amazon), Mark Zuckerberg (Meta) und Tim Cook (Apple) wurden zum Sinnbild des Rechtsrucks in den USA und im Silicon Valley. Dass Macht über Daten reale Macht ist, zeigte bereits der Cambridge-Analytica-Skandal. Das Beratungsunternehmen soll die Daten von bis zu 87 Millionen Facebook-Nutzer*innen dazu missbraucht haben, die Wahlergebnisse der US-Präsidentschaftswahl 2016 und des Brexit-Referendums beeinflusst zu haben.
EU: Rechte auf dem Papier
Die gute Nachricht ist, dass die EU diese Probleme erkannt hat. Es gibt eine Reihe von Instrumenten, um die strukturelle Marktmacht von Big Tech zu begrenzen, die Grundrechte der Nutzer*innen im digitalen Raum zu schützen und Sicherheit, Datenzugang und technische Souveränität zu gewährleisten. So soll der Digital Markets Act die Gatekeeper-Stellung der mächtigen Digitalkonzerne regulieren. Der Digital Services Act soll Plattformen verpflichten, illegale Inhalte und systemische Risiken für ihre Nutzer*innen zu begrenzen. Die Datenschutzgrundverordnung (DSGVO) soll Datenmissbrauch begrenzen, der Data Act die Abschottung von Daten verhindern, die KI-Verordnung (KI-VO) soll Grundrechte vor KI-Systemen schützen und der Cyber Resilience Act sowie die NIS2-Richtlinie sollen den Schutz der digitalen Infrastruktur sowie einen Mindeststandard an Cybersicherheit garantieren.
Die schlechte Nachricht ist, dass die Rechte auf dem Papier nicht immer zu wirksamem Schutz führen. So wurden etwa gegen Meta seit 2019 auf Grundlage der DSGVO Bußgelder in Höhe von mehr als 2,5 Milliarden Euro verhängt, gegen Amazon 780 Millionen Euro und gegen Google 215 Millionen Euro. Angesichts der Umsätze der Konzerne sind die Strafen gering und wirken sich bisher kaum auf deren Gebaren aus, wie der Amnesty-Bericht "Breaking up with big tech" zeigt.
Die derzeitige Überarbeitung der Regeln in der EU lässt in Hinblick auf den Schutz der digitalen Grundrechte wenig Gutes erwarten. Der sogenannte "Digitale Omnibus" soll vorgeblich die DSGVO und die KI-Verordnung vereinfachen, um die Wirtschaft zu entlasten. Kritik daran kommt von zivilgesellschaftlichen Organisationen wie dem CCC: "Bürger*innen sollen entmachtet, sensible Daten freigegeben und die fragwürdigen Praktiken der KI-Industrie legalisiert werden", warnt Elina Eickstädt, Sprecherin der Organisation. "Statt an einer digitalen Zukunft für alle zu arbeiten, verkauft die Kommission unsere Grundrechte und überlässt Tech-Konzernen die Kontrolle." Derzeit laufen die Omnibus-Verhandlungen noch. Mit am Tisch sitzen – zumindest mittelbar – die Konzerne: Laut Analysen von Lobby Control und dem Corporate Europe Observatory (CEO) übernahm die Kommission in mindestens sieben Fällen Forderungen großer Digitalkonzerne fast wortgleich. Bram Vranken von CEO stellte bereits Ende 2025 fest: "Der Digital-Omnibus ist das größte Weihnachtsgeschenk, das sich Big Tech hätte wünschen können." Die Ausgaben der Digitalindustrie für Lobbyarbeit in Brüssel haben sich also gelohnt. Nach Angaben von Lobby Control stiegen sie von 113 Millionen Euro im Jahr 2023 auf 151 Millionen Euro im Jahr 2025.
Hier entsteht ein Rechenzentrum für Künstliche Intelligenz (Vernon, USA, Juli 2026)
© Mario Tama / Getty Images
Der technologische Ansatz "anything goes" setzt sich auf nationaler Ebene fort: So veröffentlichte Netzpolitik Anfang Juli 2026 einen Referentenentwurf aus dem Bundesinnenministerium, der den Einsatz von KI bei Verfahren erlauben soll, die Visa, Aufenthaltsrecht und Asyl betreffen. Behörden sollen personenbezogene Daten für das Trainieren und Testen von KI-Systemen verwenden dürfen; automatisierte Systeme sollen öffentlich zugängliche Internetdaten auswerten; und die Erkenntnisse aus dem Monitoring sollen in die spätere Prüfung einzelner Anträge einfließen können. Selbst wenn am Ende noch ein Mensch formal entscheidet, werden so Datenschutz- und Grundrechtsanforderungen missachtet, weil sensible Daten nicht ausreichend geschützt sind und das Recht auf ein faires Verfahren für den Einzelnen in Gefahr ist.
"Vor allem im Bereich Asyl, im Militär, bei den Polizeibehörden, wo Entscheidungen über Schutz, Sicherheit und existenzielle Lebensfragen getroffen werden, ist der Einsatz von automatisierten Systemen, die erwiesenermaßen Diskriminierung und Verzerrungen verstärken können, besonders gefährlich", sagt Lena Rohrbach, Referentin für Menschenrechte im digitalen Zeitalter bei Amnesty International. "Auch wenn ein Mensch die KI-Empfehlung überprüft: Zahlreiche Studien belegen, dass wir technischen Systemen zu stark Glauben schenken und unsere eigene Meinung anpassen." Durch KI sollen außerdem gigantische Datenmengen verarbeitet werden, die weder Nutzende noch Betroffene der Systeme überblicken und selbstständig überprüfen können. Dabei dürfen die Behörden nach den aktuellen Gesetzentwürfen sogar im Einsatz selbstlernende KI verwenden, die eine Blackbox darstellt. "Ohne starke Schutzregeln bringt diese Entwicklung unvertretbare Risiken für Menschen und ihre Rechte", sagt Rohrbach. Recherchen von Amnesty haben bereits in Frankreich, den Niederlanden, Serbien, Schweden, den USA und mehreren anderen Ländern Menschenrechtsverletzungen beim Einsatz von KI durch Behörden nachgewiesen. Zugleich wird der Einsatz von KI zur Überwachung des öffentlichen Raums ausgeweitet: durch Gesichtserkennung und KI-Verhaltensscanner auf deutschen Straßen und Plätzen.
Unabhängigkeit ist möglich
Ohne öffentliche Aufmerksamkeit für das Repressionspotenzial von Big Tech gibt es kein Aufbegehren. Und ohne öffentliches Interesse hat auch die Politik nicht die Macht, effektive Regulierung gegen den Willen der Digitalkonzerne durchzusetzen.
Das alles hat mehr mit der Installation eines neuen Passwortmanagers zu tun als man denken könnte. Denn das anfangs beschriebene Sonntagstreffen in Hamburg war nur eine von Tausenden Veranstaltungen in den kommenden Monaten, in kleinen Orten und Großstädten in Deutschland, online und offline, in der Schweiz, Österreich, auch in Portugal. Der CCC und andere zivilgesellschaftliche Initiativen haben den "Digital Independence Day" ausgerufen. Jeden ersten Sonntag im Monat bieten sie Hilfe an, etwa beim Umzug von Microsoft Windows, WhatsApp oder Gmail zu einem vertrauenswürdigen Anbieter. Der Digital Independence Day solle den Nutzer*innen klarmachen, dass es ein Internet abseits von Alphabet, Microsoft, Meta, Amazon und Apple gibt, schreibt der CCC. Und dass der Ausbruch aus dem goldenen Käfig gemeinsam leichter gelingt.
Julia Lauter ist freie Journalistin. Namentlich gekennzeichnete Beiträge geben nicht unbedingt die Meinung von Amnesty International wieder.
Informationen zum Digital Independence Day unter di.day.