0:00:00.000,0:00:19.300 36C3 Vorspannmusik 0:00:19.300,0:00:23.920 Herald-Angel: Wir bekommen jetzt einen[br]Lagebericht von Kire, von Ganti und von 0:00:23.920,0:00:29.700 Packi aus der Schweiz aus der Schweizer[br]Netzpolitikszene. Die beschäftigen sich 0:00:29.700,0:00:33.080 mehr oder weniger mit den gleichen Themen,[br]die wir in der deutschen Netzpolitik auch 0:00:33.080,0:00:39.170 schon durchgekaut haben und immer und[br]immer wieder auf Endlosschleife haben. Und 0:00:39.170,0:00:43.930 nun werden wir von den Dreien hören, wie[br]sich das im Nachbarland entwickelt und wie 0:00:43.930,0:00:48.510 da die neuesten Erkenntnisse sind. Heisst[br]sie willkommen mit mir zusammen! 0:00:48.510,0:00:55.930 Applaus 0:00:55.930,0:01:01.730 Kire: Ja, vielen Dank für die Einführung.[br]Es freut uns sehr, dass wir auch am 36. 0:01:01.730,0:01:08.280 Chaos Communication Congress euch auf eine[br]Reise durch die Netzpolitik zwischen 0:01:08.280,0:01:16.260 Bodensee und Matterhorn mitnehmen dürfen.[br]Eure Reiseleiter in der nächsten Stunde 0:01:16.260,0:01:20.950 sind Simon Gantenbein, Packi Stählin und[br]mein Name ist Erik Schönenberger. Wir sind 0:01:20.950,0:01:27.320 von der Digitalen Gesellschaft. Wir sind[br]eine gemeinnützige Organisation in der 0:01:27.320,0:01:33.210 Schweiz. Wir kümmern uns um die Themen,[br]die sich aus der Digitalisierung und 0:01:33.210,0:01:37.659 Vernetzung für die Gesellschaft ergeben.[br]Wir tun dies aus einer 0:01:37.659,0:01:45.089 zivilgesellschaftlichen Perspektive und[br]wir sind vor allem auch ein Bündnis, ein 0:01:45.089,0:01:50.270 Zusammenschluss von verschiedensten[br]Organisationen in der Schweiz, die sich um 0:01:50.270,0:01:58.180 netzpolitische Themen kümmern. Wir legen[br]gleich los auf unserer Reise, und ich 0:01:58.180,0:02:03.540 übergebe an Packi.[br]Packi: Ja, vielen Dank. Und wir beginnen 0:02:03.540,0:02:07.870 unsere Reise quer durch die Schweiz, vom[br]Bodensee bis zum Matterhorn in der 0:02:07.870,0:02:13.830 achtgrößten Stadt - nicht unseres Landes,[br]aber der von Canada: in Vancouver. 0:02:13.830,0:02:18.581 Eingeweihte sollten eigentlich wissen, um[br]welches Thema es jetzt geht. Es geht um 0:02:18.581,0:02:23.280 E-Voting, wie man es offiziell nennt, oder[br]wir sagen Cyber-Voting. Letztes Jahr 0:02:23.280,0:02:28.690 mussten wir leider berichten, dass eins[br]von zwei zugelassenen E-Voting-Systemen 0:02:28.690,0:02:32.870 jetzt nicht mehr zugelassen ist, nicht[br]mehr weitergeführt wird. Anscheinend gibt 0:02:32.870,0:02:38.060 es "Kostengründe", weil Sicherheit[br]anscheinend kostet. Wer hätte das gedacht? 0:02:38.060,0:02:43.400 Es gibt aber auch neue Anforderungen, wie[br]die universelle Verifizierbarkeit, die 0:02:43.400,0:02:50.209 jetzt neu für E-Votingsysteme der neuen[br]Generation gilt. Ein Hersteller eines 0:02:50.209,0:02:54.850 solchen Systems nennt sich Scytl. Das ist[br]eine Software-Firma in Spanien und die 0:02:54.850,0:03:00.900 Schweizer Post betreibt dieses System von[br]Scytl. Nun Scytl macht eigentlich alles, 0:03:00.900,0:03:06.360 was das Hacker-Herz begehrt: Von Online-[br]Abstimmung bis zu diesen Wahlcomputern. 0:03:06.360,0:03:11.140 Und das gelingt nicht immer. Recherchen[br]der Republik, einer Online-Zeitung der 0:03:11.140,0:03:17.060 Schweiz, haben ergeben, dass sie den[br]Auftrag hatten, Wahlen in Ekuador 0:03:17.060,0:03:21.740 durchzuführen - im Dschungel. Im Dschungel[br]hat man halt nicht so viel Internet. Die 0:03:21.740,0:03:27.160 Wahlurnen waren etwas bessere[br]Briefbeschwerer. Das heisst, die Scans 0:03:27.160,0:03:33.190 mussten in Spanien ausgezählt werden. Das[br]ging dann relativ schnell, weil sie hatten 0:03:33.190,0:03:37.620 noch ein paar Manager von Scytl in Ekuador[br]behalten - als Gäste versteht sich. 0:03:37.620,0:03:43.329 Gelächter[br]P: Nun, der Druck war groß auf die Post 0:03:43.329,0:03:47.380 und Scytl, dass es ist in der Schweiz[br]funktioniert. Sie haben gesagt, wir 0:03:47.380,0:03:52.150 versuchen jetzt irgendwie zu beweisen,[br]dass das System sicher ist. Das es immer 0:03:52.150,0:03:59.860 eine gute Idee. Wir machen jetzt einen[br]public intrusion test. Der Quellcode 0:03:59.860,0:04:03.330 musste offengelegt werden, das steht[br]eigentlich so auch in der Verordnung drin. 0:04:03.330,0:04:08.940 Es wurden ganze 150'000 Schweizer Franken[br]investiert in bug bounties. Das ist 0:04:08.940,0:04:14.389 natürlich ein extrem kleiner Betrag. Ich[br]nehme an, das Gesamtsystem kostet ein 10-, 0:04:14.389,0:04:21.040 120-faches. Wieviel auch immer: Es wurde[br]also dieser Sourcecode offengelegt - es 0:04:21.040,0:04:26.051 war eigentlich wie ein dump, es waren[br]irgendwie drei commits drinn. Man bekam 0:04:26.051,0:04:30.970 diesen Code nur gegen ein NDA und in[br]diesem NDA stand drin: Schwachstellen 0:04:30.970,0:04:34.820 dürfen nicht veröffentlicht werden.[br]Gelächter 0:04:34.820,0:04:40.330 P: Ich meine, dass ist ja responsible[br]disclosure. Das heisst, wenn sich die Post 0:04:40.330,0:04:49.150 alle 45 Tage meldet, dann bleiben diese[br]Schwachstellen unentdeckt. Nun, kein 0:04:49.150,0:04:53.320 Sicherheitsinstitut, kein namhafter[br]Forscher würde sich für so eine kleine 0:04:53.320,0:04:58.130 Summe vor den Karren spannen lassen und[br]bei so einem Test überhaupt mitmachen. 0:04:58.130,0:05:06.740 Informationen haben den Drang zur[br]Freiheit. Und das git dist - sehr schnell 0:05:06.740,0:05:13.460 wurden da Klone irgendwie verteilt. Oder[br]geleakt, wie man so schön sagt. Die Post 0:05:13.460,0:05:17.699 liest jetzt neu dieses Twitter auch und[br]hat gesagt: Ja, wenn's ja schon publik 0:05:17.699,0:05:21.500 ist, kann man es ja nicht mehr leaken. Das[br]war zum Zeitpunkt, als dieser Tweet 0:05:21.500,0:05:26.900 geschrieben wurde, natürlich klar, weil da[br]war's ja wirklich public. Aber vorher kam 0:05:26.900,0:05:33.710 man ja nur über das NDA zu den Code. Und[br]es verletzt übrigens Copyright, wenn ihr 0:05:33.710,0:05:43.340 unserem Code weiterverteilt. Da sah dann[br]auch GitHub so, sie mussten dann die Klone 0:05:43.340,0:05:51.030 runter nehmen, aber nicht schnell genug.[br]Denn durch das Leak wurde erst möglich, 0:05:51.030,0:05:55.720 dass sich namhafte Sicherheitsforschende[br]auf dieses Thema gestürzt haben. Zum 0:05:55.720,0:06:01.090 Beispiel die Open Privacy Research[br]Society, jetzt eben halt aus Vancouver und 0:06:01.090,0:06:05.659 stellvertretend dafür Sarah Jamie Lewis,[br]die Direktorin, die sich da in diesen Code 0:06:05.659,0:06:10.409 rein gewühlt hatte. Und sie fand heraus,[br]dass die Implementation der Grundkonzept 0:06:10.409,0:06:15.789 dieses E-Votings, die Zero Knowledge[br]Proofs, die hatten alle Fehler drin, jeder 0:06:15.789,0:06:23.550 einzelne. "Every single one." Damit war[br]das Rückgrat der ganzen Lösung gebrochen. 0:06:23.550,0:06:26.780 Denn die Zero Knowledge Proofs, die[br]versichern, dass jemand nur einmal 0:06:26.780,0:06:32.110 abstimmen kann, dass seine Stimme richtig[br]gezählt wurde. Dass das Gesamtergebnis 0:06:32.110,0:06:38.090 richtig zusammengezählt wurde. Ihr Fazit[br]war dann schlussendlich: "Burn it with 0:06:38.090,0:06:43.040 fire." Das war auch mein Eindruck, als ich[br]mir das System angeschaut habe. - Als 0:06:43.040,0:06:47.300 Kryptolaie. Ich verstehe die ganze[br]Kryptosache nicht. Aber ich verstehe, wenn 0:06:47.300,0:06:51.379 man Kryptoschlüssel lädt, die nicht laden[br]kann und dann irgendwie einen komischen 0:06:51.379,0:06:56.129 Fallback macht und dann nur irgendwas ins[br]Log rein schreibt, das niemand liest. So 0:06:56.129,0:07:03.220 kann ein System nicht zuverlässig[br]funktionieren. Ich dachte dann, als ich 0:07:03.220,0:07:07.900 diesen Tweet gelesen habe, an dieses Bild.[br]So muss sich wahrscheinlich Sarah dann 0:07:07.900,0:07:15.059 gefühlt haben. Nun, die Post die liest[br]jetzt wirklich dieses Twitter. Weil ein 0:07:15.059,0:07:19.969 paar Tage später stellte sich heraus: War[br]nicht so schlimm. Fehler behoben. Schwamm 0:07:19.969,0:07:24.319 drüber. Das Problem ist halt - und als[br]Softwareentwickler weiss ich das - man 0:07:24.319,0:07:28.879 schreiben eine Zeile Code, um etwas zu[br]fixen, dann hat man zwei neue Bugs, 0:07:28.879,0:07:36.909 zumindest bei mir so. Und das Kernproblem[br]war jetzt eigentlich, dass dieses ganze 0:07:36.909,0:07:40.350 System so live gegangen wäre, hätte mir[br]nicht massiven Druck auf die 0:07:40.350,0:07:45.560 Bundeskanzlei, auf die Post, auf Scytl und[br]auf alle anderen Akteure, auf die 0:07:45.560,0:07:50.860 Parlamentarier, mit denen wir wöchentlich[br]geredet haben... Das System wäre so live 0:07:50.860,0:07:55.259 gegangen ohne dass irgendjemand von diesen[br]Schwachstellen wusste oder, dass Leute von 0:07:55.259,0:07:59.129 diesen Schwachstellen wussten, aber sie[br]für sich selbst beanspruchen. Und an 0:07:59.129,0:08:02.660 dieses Bild habe ich dann auch noch[br]gedacht, als der Nationalrat - das heisst 0:08:02.660,0:08:10.540 die große Kammer unseres nationalen[br]Parlaments - beschlossen hatte, das 0:08:10.540,0:08:19.129 E-Voting abzubrechen. Nun, das ist jetzt[br]noch kein Grund zum Jubel. Denn die kleine 0:08:19.129,0:08:25.509 Kammer, der Ständerat, wird diese Motion[br]dann sicher ablehnen. Und darum ist es 0:08:25.509,0:08:32.779 auch extrem wichtig, dass ihr die[br]Initiative für das E-Voting-Moratorium, 0:08:32.779,0:08:38.570 bei der wir eigentlich wollen, dass das[br]E-Voting für die nächsten n Jahre auf Eis 0:08:38.570,0:08:43.100 gelegt wird und dann der Stand der Technik[br]nochmals angeschaut wird, um zu schauen: 0:08:43.100,0:08:49.240 Gibt es jetzt etwas, wo man ein sicheres[br]E-Voting System machen kann, damit das 0:08:49.240,0:08:54.640 nochmals neu evaluiert werden kann. Weiter[br]geht es mit Simon, auf unserer Reise, in 0:08:54.640,0:08:59.190 Bern.[br]Simon: Genau. Ich nehme euch mit nach 0:08:59.190,0:09:08.349 Bern. Wir sprechen kurz über die E-ID. Als[br]Ort in Bern, haben wir diese Türe. 0:09:08.349,0:09:12.520 Politisch Engagierte von euch werden diese[br]Türe kennen. Diese Türe gehört zum 0:09:12.520,0:09:17.670 Bundeshaus, zum Parlamentsgebäude. Das ist[br]der Ort, wo man bei Initiativen und 0:09:17.670,0:09:26.800 Referenden die Unterschriften übergibt.[br]Bei der E-ID, das war ein Kampf, ist immer 0:09:26.800,0:09:35.941 noch ein Kampf. Die Problematik liegt[br]dabei, dass... Der Bund möchte gerne eine 0:09:35.941,0:09:42.320 elektronische Identität anbieten, aber es[br]ist umstritten, wie diese Identität 0:09:42.320,0:09:50.709 gestaltet werden soll und auch, wie der[br]Funktionsumfang aussehen soll. Beim Bund 0:09:50.709,0:09:57.910 gibt es die Ansicht, es sei ein Login. Man[br]könne damit E-Commerce betreiben. Das ist 0:09:57.910,0:10:04.709 so ein Anwendungsbeispiel. Klar, bei der[br]E-ID geht es nicht um das. Die E-ID ist 0:10:04.709,0:10:10.310 kein Login, sondern es geht darum, dass[br]man gewisse Geschäfte mit einer 0:10:10.310,0:10:15.790 Ausweispflicht tätigen kann, zum Beispiel[br]rechtsgültige Verträge abschließen oder 0:10:15.790,0:10:20.210 auch bei Unterschriftensammlungen. Die[br]könnte man ja auch digital durchführen. 0:10:20.210,0:10:28.440 Dann würde man viel Papier, viele Bäume[br]retten. Unsere Position ist: Wir wollen, 0:10:28.440,0:10:34.300 dass die E-ID genutzt wird zur politischen[br]Teilhabe und nicht als Login für 0:10:34.300,0:10:40.470 irgendwelche kommerziellen Produkte. Die[br]Geschichte um die E-ID ist schon ein paar 0:10:40.470,0:10:46.079 Jahre alt. Der Bund hat verschiedene[br]Konzepte erarbeitet. Es wurden 0:10:46.079,0:10:52.300 Konzeptstudie gemacht. Zwei Schlagworte[br]sind in diesen Dokumenten immer wieder 0:10:52.300,0:11:00.029 vorgekommen. Eine elektronische Identität[br]muss sicher und vertrauenswürdig sein. Ein 0:11:00.029,0:11:04.350 Konzept, das angeschaut worden ist, ist[br]ähnlich wie in Deutschland beim neuen 0:11:04.350,0:11:10.120 Personalausweis. Das wurde dann allerdings[br]verworfen, und man ist zum Schluss 0:11:10.120,0:11:15.670 gekommen, die beste Lösung für eine[br]elektronische Identität sei es, dass man 0:11:15.670,0:11:20.779 das privaten Anbietern überlässt. Man[br]spricht hier von sogenannten Identity 0:11:20.779,0:11:27.320 Providern. Der Bund hatte vor ein paar[br]Jahren, gab es schon mal, gab es schon mal 0:11:27.320,0:11:32.800 ein eID Projekt. Die Swiss ID nicht wie hier[br]geschrieben, sondern Swiss auf 0:11:32.800,0:11:41.850 Französisch. Dieses Projekt ist[br]gescheitert. Die Neuauflage ist von einem 0:11:41.850,0:11:49.470 Konsortium Group, zu der gehören die Post,[br]die SBB, die Swisscom. Banken und 0:11:49.470,0:11:57.009 Versicherungen und die sollen jetzt also für uns[br]diese staatshoheitliche Aufgabe übernehmen, 0:11:57.009,0:12:04.800 dass wir uns elektronisch im digitalen Raum[br]ausweisen können. Während der Prozess im 0:12:04.800,0:12:11.670 Parlament gelaufen ist, haben die Digitale[br]Gesellschaft Public Better Collect eine 0:12:11.670,0:12:17.540 repräsentative Umfrage erstellen lassen[br]mit der Fragestellung: Wer soll dann 0:12:17.540,0:12:25.730 überhaupt eine solche elektronische,[br]elektronische Identität anbieten? Der 0:12:25.730,0:12:31.719 blaue Balken ist relativ groß. Und wenn[br]wir auflösen, sehen wir 87 Prozent der 0:12:31.719,0:12:38.640 Befragten wollen eine E-ID vom Staat, nur[br]zwei Prozent von privaten Unternehmen. 0:12:38.640,0:12:46.029 Allerdings eine weitere Frage dieser[br]Umfrage: Ist die E-ID ein Bedürfnis? Hier 0:12:46.029,0:12:53.490 sagten 43 Prozent der Befragten: Ja, wir[br]möchten in den nächsten drei Jahren gerne 0:12:53.490,0:12:59.740 eine elektronische Identität. Diese[br]Umfrage, auch wenn sie von uns in Auftrag 0:12:59.740,0:13:04.579 gegeben worden ist, ist sehr spannend,[br]weil wir hatten vorhin das Thema sicher 0:13:04.579,0:13:11.330 und vertrauenswürdig, und das Verdikt der[br]Bürger ist klar. Das Vertrauen liegt bei der 0:13:11.330,0:13:19.090 elektronischen Identität beim Staat und[br]nicht bei Konzernen und Großfirmen. Immer 0:13:19.090,0:13:25.450 dann, wenn Not am Mann ist, dann versuchen[br]wir, politisch Einfluss zu nehmen. Und 0:13:25.450,0:13:30.850 wenn die Not besonders groß ist, dann[br]leiht sich ein Nerd einen Anzug, weil er 0:13:30.850,0:13:37.759 besitzt ja keinen und hängt den Hoodie an[br]den Haken. Und wir haben dann in der 0:13:37.759,0:13:43.660 entsprechenden vorberatenden Kommission im[br]Parlament versucht, unsere Stimme geltend 0:13:43.660,0:13:50.180 zu machen als kleine Klammer- Bemerkung.[br]Eine Kommission in der Schweiz ist ein 0:13:50.180,0:13:54.590 Parlamentsausschuss in Deutschland.[br]Geschäfte werden, bevor sie im Plenum 0:13:54.590,0:14:02.100 beraten werden, in einer kleineren Gruppe[br]vorbesprochen. Im Plenum werden Vorschläge 0:14:02.100,0:14:09.269 erarbeitet. Das Äquivalent in Deutschland[br]wäre etwa der Ausschuss. Wir hatten auch 0:14:09.269,0:14:15.310 einige Unterstützer. Das sind[br]Parlamentarier, die haben unsere Anliegen 0:14:15.310,0:14:20.259 nach einer staatlichen und nicht privaten[br]E-ID unterstützt. Die Unterstützung war 0:14:20.259,0:14:26.100 allerdings zu knapp. Die[br]Parlamentsmehrheit hat gesagt: Uns ist das 0:14:26.100,0:14:35.889 egal, wir wollen eine private Lösung mit[br]diesem Swisser-Konsortium. Und so ist es 0:14:35.889,0:14:40.029 gekommen, wie es kommen muss, wenn man in[br]der Schweiz mit einer politischen Vorlage 0:14:40.029,0:14:45.130 nicht zufrieden ist. Man ergreift das[br]Referendum, und das haben wir dann auch 0:14:45.130,0:14:50.949 gemacht. Die eine oder andere von euch[br]kennen die Plattform Vikollekt. Mit Vikollekt 0:14:50.949,0:14:57.790 ist elektronisch Stimmen zu sammeln[br]respektive Unterschriften Formular zu 0:14:57.790,0:15:04.290 großen Teilen ausdrucken und schon an die[br]richtige Adresse. Die richtige Adresse ist 0:15:04.290,0:15:09.670 schon eingefüllt, und wir hatten einen[br]Stadtbuss durch das, eine grosse 0:15:09.670,0:15:17.360 Mobilisierung und Informations Kampagne.[br]Am Anfang hat sie gezogen. Wir hatten in 0:15:17.360,0:15:23.750 wenigen Tagen sehr viele Unterschriften.[br]Doch dann kam wie immer, mussten den 0:15:23.750,0:15:27.949 klassischen Weg auch noch beschreiten, und[br]so sind wir auf die Straße bei Schnee und 0:15:27.949,0:15:33.922 Regen gegangen und haben bei den einzelnen[br]Bürgern darum gebeten, doch unsere 0:15:33.922,0:15:40.250 Anliegen zu unterstützen. Bei Referenden[br]ist es so, dass man in hundert Tagen 0:15:40.250,0:15:46.200 50.000 Unterschriften sammeln muss. Das ist[br]wirklich harte Knochenarbeit. An dieser 0:15:46.200,0:15:50.180 Stelle auch herzlichen Dank für all jene,[br]die eine Unterschrift beigetragen haben 0:15:50.180,0:15:55.839 oder Unterschriften Bogen in ihrem[br]Bekanntenkreis herumgereicht haben. Wenn 0:15:55.839,0:15:59.029 die Unterschriften dann zurück im[br]Backoffice sind, dann müssen diese 0:15:59.029,0:16:04.000 Unterschriften sortiert werden. Die werden[br]an die Gemeinden geschickt. Die Gemeinden 0:16:04.000,0:16:11.329 beteiligen dann, dass diese Personen in[br]dieser Gemeinde ist. Und danach werden sie 0:16:11.329,0:16:15.459 zurückgeschickt und gezählt. Sehr viel[br]administrativen Aufwand. Hier wäre eine 0:16:15.459,0:16:23.100 staatliche E-ID durchaus eine praktikable[br]Lösung. Aber leider sind wir noch nicht so 0:16:23.100,0:16:30.210 weit. Ich kann euch Gutes berichten. Die[br]Referendumsfrist läuft am 16. Januar aus. 0:16:30.210,0:16:36.330 Und die fairy dust, sie ist abgehoben. Wir[br]werden nicht nur 50.000 Unterschriften 0:16:36.330,0:16:50.221 zusammen haben, sondern wir erwarten[br]70.000 Unterschriften. Applaus Wir haben 0:16:50.221,0:16:54.740 in den letzten Jahren ein, zwei Mal bei[br]politischen Referenden mitgewirkt, auch 0:16:54.740,0:16:59.710 bei den Überwachungsgesetzen. Dort ging es[br]um Grundsätzliches. Wir wussten von Anfang 0:16:59.710,0:17:06.120 an vor dem Volk zu gewinnen wird schwer[br]sein. Hier ist klar, ihr habt die Umfrage 0:17:06.120,0:17:12.740 gesehen. Die Mehrheit will eine staatliche[br]E-ID, und wir sind sehr zuversichtlich, 0:17:12.740,0:17:19.860 dass wir den Abstimmungskampf gewinnen[br]werden und so das Parlament fordern, eine 0:17:19.860,0:17:28.370 neue, eine Neuauflage dieses Gesetzes[br]machen mit den entsprechenden Änderungen. 0:17:28.370,0:17:36.340 Jeder, der kommen will am 16. Januar um[br]13.45 Uhr in Bern auf der Bundesterasse 0:17:36.340,0:17:41.830 werden die Unterschriften in einer[br]feierlichen Zeremonie übergeben. 0:17:41.830,0:17:47.830 Voraussichtlich im kommenden Mai oder[br]September wird dann das Schweizervolk 0:17:47.830,0:17:54.320 darüber abstimmen können. Nun nimmt euch[br]Packi mit an einen ganz speziellen Ort. 0:17:54.320,0:17:59.720 Gelächter[br]Packi: Ja, wir befinden uns irgendwo in 0:17:59.720,0:18:04.040 diesem Cyberspace rund um die Schweiz. Es[br]geht um Netzsperren. Seit dem ersten 0:18:04.040,0:18:09.020 Januar haben wir ein Gesetz, das[br]Geldspielgesetz, welches Glücksspiel und 0:18:09.020,0:18:16.240 so weiter regelt, und Lotterie und so[br]weiter. Für Politiker die uns zuschauen: 0:18:16.240,0:18:22.670 Netzsperren sind das hier. Ich muss es[br]jedes Jahr sagen: Wir haben jedes Mal ein 0:18:22.670,0:18:29.390 Symbolbild, und wir wissen, dass ihr unseren[br]Talk schaut. Diese Netzsperren sie jetzt 0:18:29.390,0:18:36.290 also drin. Auf den ersten Juli sollten die[br]Staaten, irgendwann im Juni war dann die 0:18:36.290,0:18:40.990 technischen Spezifikationen[br]veröffentlicht. Es gab nur noch ein paar 0:18:40.990,0:18:47.780 Probleme, wenn man genauer hinsieht.[br]Gelächter Aber technisch, man wusste ja, 0:18:47.780,0:18:52.620 dass es kommt. Technisch ist es relativ[br]einfach, wenn meine schöne Webseite .com 0:18:52.620,0:18:56.810 auf dieser Liste drauf ist, dann wird sie[br]gesperrt. Dann bekommt man so schöne 0:18:56.810,0:19:06.080 Stopseite. Werden da DNS Antworten[br]gefälscht mit allen technischen 0:19:06.080,0:19:11.570 Unzulänglichkeiten, die da dazu kommen.[br]Und von diesen Sperrlisten gibt es 0:19:11.570,0:19:18.791 praktischerweise zwei davon. Die eine ist[br]von der Eigener Spielbankommission. Man 0:19:18.791,0:19:26.860 sieht hier auf der linken Seite, rechten[br]Seite die Domain-Namen und daneben dann 0:19:26.860,0:19:32.260 wann diese Verfügung erlassen wurde, das[br]wird publiziert im Bundesrat. Und dann 0:19:32.260,0:19:37.890 haben die Provider dann ein paar Tage[br]Zeit, um diese neuen Einträge dann 0:19:37.890,0:19:42.941 einzusetzen. Die Liste ist[br]praktischerweise alphabetisch sortiert und 0:19:42.941,0:19:48.670 nicht nach Datum, macht es natürlich auch[br]einfacher. Die andere ist comlot: Lotterie 0:19:48.670,0:19:54.710 und Wettbewerbskommission ist auch hier[br]wieder ein PDF. Mittlerweile kommen da 0:19:54.710,0:20:01.550 auch Updates rein. Da sind neuere Daten[br]drunter. Ich habe mir diese Seite mal 0:20:01.550,0:20:07.650 angeschaut, als es zum ersten Mal[br]publiziert wurde. Zwei, drei Tage später 0:20:07.650,0:20:12.640 habe ich mich da durch den Sumpf[br]durchblickt. Die Listen umfassten die 0:20:12.640,0:20:18.220 Liste der erstwälkarte der[br]Spielbankkommission. Die hatte 39 Einträge 0:20:18.220,0:20:23.860 von 32 verschiedenen Anbieter. Es gibt so[br]Anbieter, die sind schlau, die machen eine 0:20:23.860,0:20:30.810 schöne Webseite. Doch kommen 1 bis 17, und[br]die sind dann halt doppelt drin. Geht es 0:20:30.810,0:20:35.151 ales zum gleichen Anbieter. Die Liste vom[br]Kommen noch ein bisschen umfassender. Das 0:20:35.151,0:20:40.670 waren 65 Einträge mit 29 verschiedenen[br]Anbieter. Und zum Zeitpunkt, als ich sie 0:20:40.670,0:20:47.320 getestet habe, blockierten 20 Prozent der[br]Domains mich als Schweizer Benutzer, wenn 0:20:47.320,0:20:51.730 ich dort zugreifen wollte. Das heisst, ich[br]bekam entweder eine Sperre vom Anbieter 0:20:51.730,0:20:55.720 selbst: du darfst diese Webseite nicht[br]benutzen. Oder ich konnte mir keinen 0:20:55.720,0:21:00.140 Account klicken, weil das Land Schweiz in[br]der Aufzählung fehlte. Wir haben 0:21:00.140,0:21:05.700 overblocking von 20 Prozent. Wenn wir uns[br]mal sowas anschauen, wie eine Sperrseite 0:21:05.700,0:21:14.080 aussieht, ne dns wechseln. Ich habe ja[br]keine Chance, als Laie dieses Angebot zu 0:21:14.080,0:21:20.290 benutzen. Und im Gesetz steht, dass dies[br]eigentlich nicht gesperrt werden dürfte. 0:21:20.290,0:21:26.980 Der Anbieter bietet ja in der Schweiz[br]nicht an, aber es geht noch schlimmer. 0:21:26.980,0:21:34.500 Dieser Sanitär und Spezialist für[br]Photovoltaikanlagen wurde gesperrt. 0:21:34.500,0:21:37.570 Wahrscheinlich war es eine[br]Fehlkonfiguration, aber wenn man aus der 0:21:37.570,0:21:44.530 Schweiz aus soloback1.com ging, kann diese[br]Seite. Es war eine Fehlkonfiguration. Aber 0:21:44.530,0:21:50.710 dennoch zeigt, dass die Problematik, dass[br]da massiv zu viel geblockt wird. Ob die 0:21:50.710,0:21:53.650 Sperren umgehen, ihr fragt euch jetzt[br]sicher wie ich überhaupt diese Screenshots 0:21:53.650,0:22:01.760 machen konnte. Dann geht mir bei eurer[br]Suchmaschine DNS ein. Dann findet 0:22:01.760,0:22:07.170 ihr unser neuestes Angebot. Wir bieten[br]jetzt neu, seit Anfang des Jahres 0:22:07.170,0:22:12.830 unzensiert und ohne logging DNS[br]Server an, erreichber nur verschlüsselt, 0:22:12.830,0:22:20.250 weil das unverschlüsselte DNS an seinen[br]Tod sterben. Wir veröffentlichen auf einem 0:22:20.250,0:22:25.620 Transparenzbericht, und nun reisen wir[br]weiter mit Kyre. Wir nehmen diesmal die 0:22:25.620,0:22:34.460 S-Bahn im Kanton Glarus.[br]Kire: Das nächste Thema ist 0:22:34.460,0:22:41.150 Netzneutralität. Netzneutralität bedeutet,[br]dass alle Datenpakete im Internet 0:22:41.150,0:22:45.970 gleichberechtigt übertragen werden. Dies[br]ist ein ganz zentrales Element und 0:22:45.970,0:22:51.670 eigentlich die Grundlage des Erfolgs des[br]Internets überhaupt. Es ist dieses 0:22:51.670,0:22:58.210 Innovation without Permission-Prinzip.[br]Nachdem ich niemanden um Erlaubnis fragen 0:22:58.210,0:23:03.510 muss, ob ich einen Dienst oder eine[br]Dienstleistung im Internet anbieten 0:23:03.510,0:23:11.250 möchte. Dies ist ein reales Beispiel aus[br]Portugal. Hier wird durch sogenanntes 0:23:11.250,0:23:17.270 Zero-Rating gewisse Angebote im Internet[br]Abonnement respektive Handy Abonnement 0:23:17.270,0:23:24.990 inkludiert für andere muss zusätzlich[br]bezahlt werden. Wir möchten nicht, dass es 0:23:24.990,0:23:30.770 auch in der Schweiz möglich wird, das[br]durch entsprechende Angebote die 0:23:30.770,0:23:36.340 Übertragung für nicht gelistete, also[br]nicht inkludiert Angebote oder Dienste 0:23:36.340,0:23:42.650 plötzlich ruckelt. Das Thema[br]Netzneutralität beschäftigt uns seit 0:23:42.650,0:23:50.950 vielen Jahren. Konkret hat es 2013[br]begonnen, als wir eingeladen waren, in 0:23:50.950,0:23:56.630 eine Arbeitsgruppe des BAKOM, des[br]Bundesamtes für Kommunikation uns darüber 0:23:56.630,0:24:03.870 auszutauschen, ob und wie Netzneutralität[br]in der Schweiz reguliert, in einem Gesetz 0:24:03.870,0:24:10.570 festgehalten werden könnte. Es waren viele[br]Sitzungen zäher Verhandlungen über ein 0:24:10.570,0:24:15.800 ganzes Jahr, und wir waren eigentlich[br]immer einen Schritt hinter den Anwälten 0:24:15.800,0:24:20.080 der Konzerne hinterher, die mehr oder[br]weniger die Themen, die Unterthemen 0:24:20.080,0:24:28.350 gesetzt haben. Entsprechend war das[br]Resultat enttäuschend. Es war ein eher 0:24:28.350,0:24:32.610 harmloser Bericht, der veröffentlicht[br]wurde. Es war mehr oder weniger eine 0:24:32.610,0:24:41.510 Gegenüberstellung der Argumente der[br]beteiligten Firmen und Organisationen. Es 0:24:41.510,0:24:46.660 folgte dann ein Bericht, eine[br]Vernehmlassung 2016 und ein 0:24:46.660,0:24:55.170 Gesetzesentwurf zu Handeln des Parlaments[br]2017. Basierend auf diesem Bericht des 0:24:55.170,0:25:01.390 BAKOMs waren dann in diesem[br]Gesetzesentwürfen eigentlich immer nur von 0:25:01.390,0:25:06.850 Transparenz die Rede. Es wurde nur eine[br]Transparenz im Sinne für die 0:25:06.850,0:25:12.770 Netzneutralität vorgesehen. Das hätte[br]bedeutet, das wäre eine Abkehr vom best 0:25:12.770,0:25:17.420 effort Prinzip gewesen. Man hätte[br]eigentlich eine transparente 0:25:17.420,0:25:24.150 Diskriminierung geschaffen, und wir hätten[br]eine deutlich schlechtere Situation gehabt 0:25:24.150,0:25:34.060 als heute, als ohne Gesetz. Wir waren dann[br]im November 2017 basierend auf unserer 0:25:34.060,0:25:41.100 Vernehmlassungsantwort eingeladen, unsere[br]Position in der vorberatenden Kommission des 0:25:41.100,0:25:47.740 Parlaments zu erläutern, und wir haben[br]diese Gelegenheit bewusst genutzt, um 0:25:47.740,0:25:53.030 einen eigenen Gesetzesentwurf[br]vorzustellen, wie man in unserem Sinne 0:25:53.030,0:25:59.580 Netzneutralität festschreiben müsste. Und[br]es ist dann auch tatsächlich Bewegung in 0:25:59.580,0:26:07.340 die Angelegenheit gekommen. Die Kommission[br]hat dann basierend auf unserem Vorschlag 0:26:07.340,0:26:13.920 einen neuen Gesetzesentwurf gemacht und[br]diesen auch beschlossen. Er wurde auch vom 0:26:13.920,0:26:19.360 Nationalrat angenommen, der großen[br]Parlamentskammer in der Schweiz. Und er 0:26:19.360,0:26:28.270 kam dann in die kleine Kammer, in den[br]Ständerat. Und da wurde wurden Ausnahmen 0:26:28.270,0:26:35.490 für so genannte sogenannte Spezialdienste[br]in die Netzneutralität noch eingeführt. 0:26:35.490,0:26:40.130 Das war eine ähnliche Diskussion, wie sie[br]auch in der EU geführt worden ist. Als es 0:26:40.130,0:26:45.250 da um, die Netzneutralität und die grosse[br]Gefahr bestand mit dieser Ausnahme für 0:26:45.250,0:26:53.070 Spezialdienste, dass der Zweck des[br]Gesetzes wieder ausgehebelt worden wäre. 0:26:53.070,0:26:57.140 In dieser Phase haben wir sehr stark das[br]Gespräch gesucht, haben uns eingebracht, 0:26:57.140,0:27:01.210 aber die Informationen erarbeitet und[br]diese auch den Parlamentarierinnen und 0:27:01.210,0:27:09.250 Parlamentarier zur Verfügung gestellt. Das[br]Beispiel der Netzneutralität oder dieses 0:27:09.250,0:27:14.570 Gesetzes zeigt, dass wir mit einer[br]gewissen Hartnäckigkeit auch etwas 0:27:14.570,0:27:19.600 erreichen kann. Und hier schließt sich der[br]Kreis zum zum Kanton Glarus. Ich mag mich 0:27:19.600,0:27:24.950 erinnern, in dieser Phase mit[br]spätnachmittags an einem Freitag ein 0:27:24.950,0:27:32.320 Ständerat aus dem Kanton angerufen hat. Er[br]hat das Gespräch begonnen mit mit Galaxy 0:27:32.320,0:27:44.140 mit äußerer Orbitsfriede. Das Gesetz ist[br]dann im Anschluss beschlossen worden. Es 0:27:44.140,0:27:51.030 ist Teil des Fermeldegesetzes. Ist[br]diese Regulierung zur Netzneutralität. Es 0:27:51.030,0:27:57.900 gelten Ausnahmen für Spezialdienste, die[br]sind jetzt aber so gefasst, dass diese nur 0:27:57.900,0:28:05.860 eigene Dienste des Providers umfassen. Das[br]sind Dienste wie Fernsehen oder Internet- 0:28:05.860,0:28:11.590 Telefonie. Das Ganze oder das Gesetz ist[br]ein großer Erfolg für die netzpolitische 0:28:11.590,0:28:17.620 Community in der Schweiz. Und das wird[br]ziemlich sicher in der zweiten Hälfte im 0:28:17.620,0:28:27.720 nächsten Jahr in Kraft treten. Für die[br]nächste Station reisen wir nach Zürich. 0:28:27.720,0:28:33.741 Ganti: Genau und zwar werden wird das[br]Urheberrecht vornehmen. In der Schweiz 0:28:33.741,0:28:42.760 wurde in diesem Jahr ein Urheberrechts-[br]revision angegangen. Bevor wir jetzt in die 0:28:42.760,0:28:48.790 technischen Details stürzen, eine kleine[br]Vorbemerkung. Man kann in der Schweiz, 0:28:48.790,0:28:54.251 wenn ein Gesetz im Parlament, bevor es im[br]Parlament ist, kann man sich dazu äussern. 0:28:54.251,0:28:58.380 Das sind die sogenannten Vernehmlassungs-[br]antworten. Da werden Verbände 0:28:58.380,0:29:02.860 angeschrieben, da braucht jede von euch[br]kann sagen: mir gefällt das Gesetz oder der 0:29:02.860,0:29:08.320 Vorschlag aus folgendem Grund nicht. Beim[br]neuen Urheberrechtsgesetz sind 1200 solche 0:29:08.320,0:29:14.040 Vernehmlassungsantworten bei der[br]entsprechenden Abteilungen angekommen. Das 0:29:14.040,0:29:24.240 ist schon fast ein DDos, genau. Eine der[br]Knacknüsse: Im neuen, neu geplanten 0:29:24.240,0:29:29.170 Urheberrechtsgesetz war das Leistungs-[br]schutzrecht. Das hat der Verband der 0:29:29.170,0:29:34.941 schweizer Medien durchgedrückt. Technisch[br]gesehen geht es um eine Vergütungspflicht für 0:29:34.941,0:29:42.160 journalistische Inhalte. Man kann auch[br]Linksteuer sagen. Wenn man auf eine 0:29:42.160,0:29:46.270 journalistische Seite verlinkt, soll man[br]jetzt eine Abgabe zahlen, ähnlich wie man 0:29:46.270,0:29:53.590 das auch zum Beispiel bei Tonträgern[br]kennt. Dass das Leistungsschutzrecht keine 0:29:53.590,0:29:58.730 gute Idee ist, sieht man im europäischen[br]Vergleich. Ich habe drei Beispiele. 0:29:58.730,0:30:06.490 Einerseits das Beispiel aus Frankreich.[br]Dort wurde ein Leistungsschutzrecht 0:30:06.490,0:30:11.870 eingeführt, und Google sagt: Wir möchten[br]da nicht zahlen, sondern wir blenden die 0:30:11.870,0:30:18.910 Inhalte bei Google News aus. Das zweite[br]Beispiel: In Deutschland wurde auch ein 0:30:18.910,0:30:23.910 Leistungsschutzrecht eingeführt und als[br]das Gesetz in Kraft war, die erste 0:30:23.910,0:30:27.921 Handlung war: Google bekommt eine[br]Ausnahme. Man hat ein Gesetz geschaffen 0:30:27.921,0:30:33.520 und dem Gesetz gleichzeitig die Zähne[br]gezogen. Das dritte Beispiel ist Spanien. 0:30:33.520,0:30:38.610 Dort gab es ein Leistungsschutzrecht ohne[br]Ausnahmen, und die Konsequenz war, dass 0:30:38.610,0:30:45.940 der Traffic auf die Newsseiten um 10 bis[br]15 Prozent eingebrochen ist. In der 0:30:45.940,0:30:52.700 Schweiz hat sich während das neue[br]Urheberrechtsgesetz im Prozess war, eine 0:30:52.700,0:30:59.740 Allianz gebildet für ein faires[br]Urheberrecht. Das eine oder andere Logo, 0:30:59.740,0:31:05.700 das euch vielleicht bekannt vorkommen[br]könnte. Und wir befinden uns jetzt 0:31:05.700,0:31:11.710 zeitlich im letzten März, und da war noch[br]etwas anderes europaweit. Vielleicht könnt 0:31:11.710,0:31:16.020 ihr euch noch an die Artikel 13[br]Diskussionen, um den Uploadfilter 0:31:16.020,0:31:19.970 erinnern. Die beiden Urheberrechte haben[br]nichts miteinander gemein, aber dort 0:31:19.970,0:31:25.400 wurden fünf, in kurzer Zeit fünf Millionen[br]Unterschriften gegen Uploadfilter 0:31:25.400,0:31:28.480 gesammelt. Wir in der gesammelt. [br]Wir in der Schweiz 0:31:28.480,0:31:31.230 haben mit dem Urheberrecht zu[br]kämpfen. Gleichzeitig, aber auch auf 0:31:31.230,0:31:36.870 europäischer Ebene kam da Bewegung ins[br]Spiel. Diese Bewegung hat sich in Europa 0:31:36.870,0:31:43.400 in einem europaweiten Streiktag[br]manifestiert, und wir haben die 0:31:43.400,0:31:47.350 Gelegenheit genutzt und in der Schweiz[br]auch eine Demonstration gemacht gegen 0:31:47.350,0:31:53.370 unser neues Urheberrechtsgesetz. Und darum[br]sind wir jetzt in Zürich. Es haben sich 0:31:53.370,0:31:59.160 über tausend Personen an dieser[br]Demonstration eingefunden, um das neue 0:31:59.160,0:32:05.830 Urheberrechtsgesetz, gegen das neue[br]Urheberrechtsgesetz zu protestieren. 0:32:05.830,0:32:10.510 Wenige Tage später wurden wir dann in die[br]entsprechende Kommission im Ständerat 0:32:10.510,0:32:14.730 eingeladen, und wir haben darum gebeten,[br]das Leistungsschutzrecht bitte zu 0:32:14.730,0:32:20.540 streichen, weil es schlichtweg keinen Sinn[br]macht. Und was ich euch nun zeigen werde 0:32:20.540,0:32:26.910 ist ein Video aus dem Ständeratsaal. Hier[br]sieht ihr Ruedi Noser und Ruedi Noser war 0:32:26.910,0:32:32.910 der Kommissionspräsident der Vorsitzende[br]dieser Kommission und er erklärte dem 0:32:32.910,0:32:38.160 Plenum, dass man das Leistungsschutzrecht[br]aus dem neuen Urheberrecht entfernt. "Zum 0:32:38.160,0:32:42.530 Leistungsschutzrecht haben wir Anhörungen[br]durchgeführt. Der Berufsverband der 0:32:42.530,0:32:47.920 Journalisten und die Verleger auf der[br]einen Seite die Vertreter der digitalen 0:32:47.920,0:32:53.670 Gesellschaft und die Firma Google auf der[br]anderen Seite. Man kann natürlich immer 0:32:53.670,0:32:58.420 geteilter Ansicht sein, ob man eine[br]einzelne Firma zu einer Anhörung einladen 0:32:58.420,0:33:04.651 soll oder nicht. Beim Leistungsschutzrecht[br]in erster Linie um eine Lex Google geht haben 0:33:04.651,0:33:08.730 wir uns in der Kommission ausführlich dazu[br]ausgesprochen und entschieden, sie in die 0:33:08.730,0:33:15.720 Anhörung einzuladen. Ich darf Ihnen[br]berichten, dass das Setting des Hearings, 0:33:15.720,0:33:20.400 also die Vorstellung, der Zusatz Bericht der[br]Verwaltung. Die beiden Experten mit ihrem 0:33:20.400,0:33:25.370 Wissen und die Diskussion mit den[br]Vertretern der beiden Seiten sehr 0:33:25.370,0:33:29.930 aufschlussreich waren. Und an dieser[br]Stelle möchte ich klar sagen, dass der 0:33:29.930,0:33:33.870 Rückweisungsantrag eindeutig zur[br]Verbesserung der Qualität des 0:33:33.870,0:33:39.000 Gesetzestextes beigetragen hat. Das ist[br]natürlich, als Präsident, nicht einfach 0:33:39.000,0:33:51.870 immer so etwas zu sagen, Herr Kollege[br]Bischof. lachen, applaus Das neue 0:33:51.870,0:33:55.230 Urheberrechtsgesetz wurde verabschiedet,[br]das Leistungsschutzrecht wurde 0:33:55.230,0:34:00.470 rausgenommen. Es hätte noch weitere Punkte[br]gegeben, die uns beim neuen Urheberrecht 0:34:00.470,0:34:06.220 nicht gefallen, aber wenigstens konnten[br]wir einen kleinen Teil davon entfernen. 0:34:06.220,0:34:13.709 Somit kann man sagen einen Teilerfolg[br]erzielt. Im Video : "very nice!" 0:34:13.709,0:34:21.610 Entschuldigung, nun gehen wir zu Kire in[br]den tiefen Cantona. 0:34:21.610,0:34:29.639 Kire: Wir springen nach Oberwil-Lieli. Das[br]ist diese Gemeinde, die man gut rechts 0:34:29.639,0:34:38.760 umfahren kann. lautes lachen, applaus[br]Auch rechts umfahren kann. Es geht ums 0:34:38.760,0:34:48.019 Thema Datenschutzgesetz. Das aktuell[br]gültige Datenschutzgesetz ist von 1992, 0:34:48.019,0:34:52.980 ist schon etwas in die Jahre gekommen. Es[br]hat bei der Einführung auch schon ein paar 0:34:52.980,0:35:00.710 Jahre Debatte auf dem Buckel. Das Gesetz[br]befindet sich gerade in der Totalrevision. 0:35:00.710,0:35:08.039 Es wird zwischen den Parlamentskammern hin[br]und her verhandelt. Das neue Gesetz soll 0:35:08.039,0:35:15.300 kompatibel zur europäischen Datenschutz-[br]Grundverordnung der EUDSGVO geschaffen 0:35:15.300,0:35:20.451 werden, damit wir weiterhin zum[br]europäischen Datenraum gehören, das außer 0:35:20.451,0:35:26.070 personenbezogene Daten frei[br]grenzüberschreitend übertragen werden 0:35:26.070,0:35:30.960 können. Und eine Forderung von uns. Das[br]Schutzniveau darf sich im Vergleich zu 0:35:30.960,0:35:39.759 heute nicht gesenkt werden. Das droht an[br]einigen Stellen leider. Das Gesetz ist 0:35:39.759,0:35:45.789 sehr wichtig, dass das Gesetz überarbeitet[br]wird, dass es modernisiert wird. Der 0:35:45.789,0:35:52.150 Parlamentarier aus Oberwil-Lieli sieht[br]dies etwas anders. Für ihn ist das Gesetz 0:35:52.150,0:35:58.369 ein Moloch. Eine solche massive Anhäufung[br]von unsinnigen Vorschriften hätte er noch 0:35:58.369,0:36:03.079 nie gesehen. Und wir hätten doch, weiß[br]Gott, schon eine große Zahl unsinniger und 0:36:03.079,0:36:10.960 unnötiger Gesetze. Es lässt sich sagen,[br]dass für SP, Grüne und Grünliberale, dass 0:36:10.960,0:36:17.670 der Entwurf des Gesetzes nicht weit genug[br]geht. Für Bürgerliche ist er zu streng. 0:36:17.670,0:36:22.670 Und sie vergessen aber dabei oft, dass die[br]Kompatibilität zur EU Datenschutz- 0:36:22.670,0:36:28.340 Grundverordnung auch für die Wirtschaft[br]wichtig ist, dass wir das Schutzniveau an 0:36:28.340,0:36:38.000 die EUDSGVO anheben müssen. Die SVP lehnt[br]das Gesetz komplett ab, weil es da etwas 0:36:38.000,0:36:49.940 von EU drin hat. herrzliches Lachen Ein[br]aktueller Streitpunkt ist Tracking und 0:36:49.940,0:36:58.430 Profiling. Das ist eine der großen[br]Debatten, die aktuell in den Räten läuft. 0:36:58.430,0:37:05.480 Profiling ist, wenn automatisiert[br]personenbezogene Daten ausgewertet werden, 0:37:05.480,0:37:11.930 um daraus Persönlichkeitsmerkmale oder[br]Verhaltensweisen abzuleiten oder 0:37:11.930,0:37:21.230 vorherzusagen. Aktuell mit einem gültigen[br]Datenschutzgesetz ist es so, dass, wenn 0:37:21.230,0:37:27.970 eine Einwilligung in ein Profiling[br]erforderlich ist, dass diese nur gültig 0:37:27.970,0:37:34.119 ist, wenn eine Einwilligung nach[br]angemessener Information freiwillig und 0:37:34.119,0:37:40.570 ausdrücklich erfolgt ist. Nur so kann[br]sichergestellt werden, dass eine solche 0:37:40.570,0:37:46.029 Einwilligung nicht mit der pauschalen[br]Zustimmung in Allgemeine 0:37:46.029,0:37:51.280 Geschäftsbedingungen oder gar eine[br]Datenschutzerklärung eingeholt werden 0:37:51.280,0:37:59.570 können. Sicherlich ein eindrückliches[br]Beispiel für ein solches Profiling ist der 0:37:59.570,0:38:05.670 Skandal um Cambridge Analytica, wo[br]psychologische Profile von 87 Millionen 0:38:05.670,0:38:11.470 Personen mit Hilfe einer Facebook-App[br]erstellt wurden und diese dann im US- 0:38:11.470,0:38:17.990 Wahlkampf mit sogenannten Micro Targeting[br]eingesetzt und verwendet worden sind. Aber 0:38:17.990,0:38:22.560 auch in der Schweiz gibt es mehr und mehr[br]Bestrebungen. So sind gerade die 0:38:22.560,0:38:28.140 Schweizer Verlage daran, schrittweise eine[br]Login Pflicht auf ihren Portalen 0:38:28.140,0:38:33.859 einzurichten. Sie wollen damit das[br]Geschäftsmodell von Google, Facebook und 0:38:33.859,0:38:38.430 Co. kopieren und die[br]Persönlichkeitseigenschaften ihrer 0:38:38.430,0:38:43.990 Leserinnen und Leser zu Geld machen. Die[br]Absicht dabei ist, personalisierte 0:38:43.990,0:38:51.010 Werbung, aber auch personalisierte Inhalte[br]auszuspielen. Um dieses Profiling geht es 0:38:51.010,0:38:56.819 aktuell in der Debatte. Und es sieht so[br]aus wie man, wenn man sich auf einen 0:38:56.819,0:39:02.750 Risiko basierten Ansatz einigen könnte im[br]Parlament. Das heißt, man würde das 0:39:02.750,0:39:10.730 Parlament, das Profiling in ein Profiling[br]mit hohem Risiko und ein Profiling mit 0:39:10.730,0:39:19.019 mittlerem oder tiefem Risiko unterscheiden[br]und entsprechend eine solche Zustimmung 0:39:19.019,0:39:24.290 eine solche Zustimmung erforderlich oder[br]nicht. Als Kriterium für ein hohes 0:39:24.290,0:39:31.450 Profiling ist aktuell vorgesehen, als ein[br]Kriterium, dass die Daten aus 0:39:31.450,0:39:36.499 verschiedener Herkunft stammen würden. Das[br]ist aber ein schlechtes Kriterium, weil 0:39:36.499,0:39:41.519 wir eben gerade gesehen haben, zum[br]Beispiel beim Skandal um Cambridge 0:39:41.519,0:39:48.259 Analytica, dass auch eine Datenquelle[br]durchaus ein hohes Risiko beinhalten kann. 0:39:48.259,0:39:53.089 Das andere Kriterium ist, dass, wenn es[br]sich um einen systematischen und eine 0:39:53.089,0:39:59.109 umfangreiche Bearbeitung handelt, welche[br]verschiedene Lebensbereiche betreffen 0:39:59.109,0:40:04.430 würde. Hier ist es aber so, dass gerade[br]diese umfangreiche Bearbeitung eigentlich 0:40:04.430,0:40:10.809 unklar ist, was wirklich damit gemeint[br]ist. Und auch wenn man sich jetzt auf so 0:40:10.809,0:40:16.930 einen Risiko basierten Ansatz einigen[br]würde, im Parlament, würde im Unterschied 0:40:16.930,0:40:23.089 zur EU Datenschutz-Grundverordnung ein[br]Widerspruchsrecht fehlen. Wir fordern, 0:40:23.089,0:40:29.600 dass das Gesetz aus Ausgleich überall[br]dort, wo keine Einwilligung zum Profiling 0:40:29.600,0:40:36.240 vorgesehen ist, dass eine einfache Opt-out[br]-Möglichkeit für die betroffenen Personen 0:40:36.240,0:40:42.640 geschaffen wird. Dass es also möglich ist,[br]diesen Profiling auf einfache Art, indem 0:40:42.640,0:40:47.940 dass ich ein Häkchen wegnehme, dem[br]widersprechen kann und nicht den Dienst, 0:40:47.940,0:40:55.929 aber gleich, aber weiterhin nutzen kann.[br]Und eine solche einfache Opt-out- 0:40:55.929,0:41:03.979 Möglichkeit würde auch dieser Webseite gut[br]zu Gesicht stehen. 0:41:03.979,0:41:14.570 Packi: Wir reisen weiter nach Luzern.[br]Im Luzern geht es um den Datenreichtum. 0:41:14.570,0:41:20.089 Mit Daten lässt sich eigentlich gut Geld[br]verdienen. Mehr Daten führen auch zu den 0:41:20.089,0:41:24.619 sogenannten Datenreichtum. Das dachte sich[br]dann auch dieser Herr aus dem Kanton 0:41:24.619,0:41:32.510 Luzern. Er hatte Kire 22 unaufgeforderte[br]Mails geschickt, und konnte dann nicht 0:41:32.510,0:41:40.920 genau beantworten bzw. hat nicht[br]geantwortet auf eine Datenauskunft. Und 0:41:40.920,0:41:45.860 dann hat Kire den Strafantrag gestellt[br]wegen Verstoßes gegen das 0:41:45.860,0:41:52.289 Wettbewerbsgesetzt. Spam geht unter[br]unlauterer Wettbewerb. Er wurde dann 0:41:52.289,0:41:59.890 verurteilt zu einer Busse von 250 Franken[br]plus Gerichtsgebühren 410 Franken. Das 0:41:59.890,0:42:04.050 sind dann ein paar tausend E-Mails, die[br]man dann weniger verschicken kann, sollte 0:42:04.050,0:42:11.009 man meinen. Aber kurioserweise ist ein[br]paar Tage nach dem dieser Strafbefehl dann 0:42:11.009,0:42:16.650 in Kraft getreten ist, auf[br]info@pikoawars.ch von derselben XY-Group 0:42:16.650,0:42:23.130 GmbH wieder Spam reingekommen. Man kann[br]sagen, der nächste Strafbefehl wird 0:42:23.130,0:42:29.319 unterwegs sein. Dass Daten, die man nicht[br]hat, auch nicht geleaket werden können, 0:42:29.319,0:42:38.019 hat die Swisscom erfahren. Die Swisscom[br]hat ihr Produkt MyCloud. Das ist so ein 0:42:38.019,0:42:44.350 Datenspeicher, Dropbox oder Nextcloud für[br]Arme natürlich mit Schweizer Präzision und 0:42:44.350,0:42:50.059 Zuverlässigkeit angepriesen. Und das hieß[br]in diesem Fall, dass 98 Prozent der 0:42:50.059,0:42:54.519 Benutzer ihre Daten nicht verloren haben.[br]einzelne Gelächter Und bei den 2 0:42:54.519,0:42:58.680 Prozent, bei denen die Daten verloren,[br]gingen dann auch nur 5 Prozent dieser 0:42:58.680,0:43:03.610 Daten verloren. Also kein Problem in den[br]AGB stand drin: Datenverlust kann es 0:43:03.610,0:43:09.289 geben. Sie bekamen dann einen Gutschein.[br]Lachen Ob Sie die Daten, die dann 0:43:09.289,0:43:14.740 eingelöst haben für dieses Projekt, weiss[br]ich nicht. Vielleicht nicht. Umentschieden 0:43:14.740,0:43:21.200 hat sich die Swisscom im nächsten Fall, wo[br]sie Daten fleissig verteilt hatte. Zwar 0:43:21.200,0:43:25.729 haben 3500 CS Mitarbeiter die[br]Verbindungsdaten jeweils von Kollegen 0:43:25.729,0:43:31.549 bekommen, was ja sicher kein Problem ist,[br]weil Verbindungsdaten sind ja Randdaten, 0:43:31.549,0:43:36.550 die kann man ja speichern und verteilen.[br]Ist ja nichts dran. Die Freundin meines 0:43:36.550,0:43:44.420 Kollegen ruft die ganze Zeit. Ja. Das[br]Rennen ist so ein bisschen im Fall von 0:43:44.420,0:43:50.640 Dakobank, die vor paar Jahren zehntausende[br]Belege dann den Nachbarn zugestellt hat. 0:43:50.640,0:43:55.019 Ich glaube auch regional im gleichen Dorf[br]oder so. Das hat sicher zu netten 0:43:55.019,0:44:03.650 Gesprächen geführt. Die UPS hatte Probleme[br]mit USB-Sticks. Erst vor ein paar Wochen 0:44:03.650,0:44:08.630 rausgekommen. Eine Mitarbeiterin ist[br]umgezogen nach Deutschland, ist aber bei 0:44:08.630,0:44:14.430 der UBS geblieben, und sie hatte dort noch[br]ein USB-Stick dabei, das andere war schon 0:44:14.430,0:44:18.369 gelöscht. Und auf diesem USB-Stick[br]befanden sich noch Daten von Kunden aus 0:44:18.369,0:44:25.829 Deutschland oder Frankreich. Es gab dann[br]2014 Hausdurchsuchungen bei Schweizer 0:44:25.829,0:44:33.760 Bankfilialen in Deutschland, West-[br]Deutschland. Und dann kamen die Daten von 0:44:33.760,0:44:38.660 der Steuerfahndung. Die gaben sie dann[br]nach Frankreich weiter. Ein Franzose hat 0:44:38.660,0:44:45.109 geklagt, gegenüber der Bank dass das[br]Bankgeheimnis verletzt worden sei. Er ist 0:44:45.109,0:44:51.019 bis zum Bundesgericht gekommen. Dort aber[br]wieder abgeblitzt. Gründe sind noch nicht 0:44:51.019,0:44:55.160 ganz klar. Aber das heisst, er muss seine[br]Steuern nachzahlen und auch noch die 0:44:55.160,0:45:02.130 Gerichtsrechnung, die kann nochmals[br]kosten. Der nächste Fall ist kurioser. Wer 0:45:02.130,0:45:07.910 sich anonym im Netz bewegt, braucht TOR,[br]hoffentlich allen klar. Was er nicht 0:45:07.910,0:45:14.039 machen sollte ist in einem Apple-Store[br]sich irgendwie am PC einloggen oder das 0:45:14.039,0:45:20.680 WLAN benutzen. Und weil, da gibt es[br]Videoüberwachung. Und die Polizei hatten 0:45:20.680,0:45:24.920 die IP-Adresse verfolgt, ist zu zwei Apple[br]Stores gegangen, hat dort Screenshots 0:45:24.920,0:45:30.869 gemacht von der Videokamera und diese dann[br]ausgedruckt und zu den Akten gelegt. Wie 0:45:30.869,0:45:35.250 man das halt so macht, moderne[br]Polizeiarbeit. lachen Das Problem war 0:45:35.250,0:45:38.730 jetzt nur: Die Aufnahmen waren ein[br]bisschen schlecht. Alles kein Problem. Wir 0:45:38.730,0:45:44.549 haben sie erst seit Zürich. Der[br]Umwelttechnische Dienst verfügt über 0:45:44.549,0:45:49.859 3D-Vermessungen, 3D-Fotografie,[br]3D-Laserscanner. Können Sie so 0:45:49.859,0:45:59.249 Unfallskizzen zu machen. Ja. Mit diesen[br]wurde der Beschuldigte dann vermessen. Sie 0:45:59.249,0:46:03.749 haben die Punkte an die die Gelenke[br]geklebt und wirklich biometrische 0:46:03.749,0:46:09.500 vermessen quasi, den Laden vermessen mit[br]Kamera Standorten. Am Schluss war das 0:46:09.500,0:46:15.250 Resultat für die Untersuchungsbehörde das[br]rechtsgenügende Stellzeit, dass jetzt die Person 0:46:15.250,0:46:21.339 ist von diesen 3D-Modell. Wenn Ihr Unfug[br]im Internet treibt. Bitte nicht in einem 0:46:21.339,0:46:27.069 Apple Store. einzelne Gelächter Und[br]weiter gehts im letzten Teil unserer Reise 0:46:27.069,0:46:35.029 angelangt mit Kire in Zürich.[br]Kire: Ich möchte zum Schluss noch auf 0:46:35.029,0:46:43.470 einige Veranstaltungen und Treffen[br]hinweisen. Wir haben in diesem Jahr im 0:46:43.470,0:46:49.930 Februar ein Winterkongress durchgeführt.[br]Den es auch im kommenden Jahr im Februar 0:46:49.930,0:46:57.580 wieder geben wird. Wir werden dann in die[br]Rote Fabrik in Zürich ziehen. Mit der 0:46:57.580,0:47:05.241 neuen Ausgabe, mit der dritten Ausgabe[br]wird diese am Samstag, 22. Februar, im 0:47:05.241,0:47:10.579 kommenden Jahr stattfinden. Es werden[br]wiederum 28 Vorträge und Workshops 0:47:10.579,0:47:15.940 angeboten werden. Das wird erwähnt. Der[br]Kongress soll aber vor allem auch dem 0:47:15.940,0:47:28.810 Austausch dienen. Das Detailprogramm und[br]Tickets sind ab sofort verfügbar. Im April 0:47:28.810,0:47:39.910 werden wir dann ein Datenreisenbüro in[br]Zürich eröffnen, wir ziehen zusammen mit 0:47:39.910,0:47:46.960 weiteren Vereinen in eine Hackervereins-[br]WG. Da kommen dann auch der CCC Zürich, 0:47:46.960,0:47:51.670 die Lugs und die Schweizerische[br]Gesellschaft für Mechatronische Kunst 0:47:51.670,0:48:02.609 zusammen. An diesem Ort in der Nähe der[br]Hardbrücke in Zürich. Dann wäre das auch 0:48:02.609,0:48:10.759 2020 verschiedene Treffen geben. Speziell[br]hervorgehoben sei hier, das 0:48:10.759,0:48:17.119 Netzpolitiktreffen am 9. Mai in[br]Bremgarten. Das ist unser halbjährliche 0:48:17.119,0:48:24.210 Treffen, wo die aktiveren Mitglieder und[br]Organisationen der digitalen Gesellschaft 0:48:24.210,0:48:30.419 sich einen Tag lang um die Themen, die[br]Themen besprechen, die im nächsten halben 0:48:30.419,0:48:40.960 Jahr relevant sein werden. Und nun hier[br]auch am Kongress werden wir gleich im 0:48:40.960,0:48:50.079 Anschluss an diesen Tag außer um 15:30 Uhr[br]uns im Lecture Room M2 treffen, wo wir uns 0:48:50.079,0:48:55.130 auch etwas noch um die Themen vom[br]kommenden Jahr austauschen werden und 0:48:55.130,0:49:02.190 gemeinsam das Gespräch ins Gespräch kommen[br]werden. Der Lecture room M2, der ist durch 0:49:02.190,0:49:08.290 die Glashalle hindurch und dann vor dem[br]Adams Saal nach rechts. Da werden wir dann 0:49:08.290,0:49:13.160 gleich im Anschluss an den Tag gemeinsam[br]hingehen. Wir würden uns freuen, möglichst 0:49:13.160,0:49:21.329 viele von euch da zu sehen. Wir sind aber[br]auch die ganzen vier Tage vom Kongress 0:49:21.329,0:49:26.670 hier mit einem Informationsstand[br]vertreten. Der ist gleich hier unten unter 0:49:26.670,0:49:34.130 diesem Saal. Wir würden uns auch da über[br]Besuch freuen. Nun denke ich haben wir 0:49:34.130,0:49:41.019 noch ein paar Minuten Zeit für Fragen, und[br]wir stehen zur Verfügung. 0:49:41.019,0:49:50.949 Applaus 0:49:50.949,0:49:55.039 Herald: Dann danke ich euch Dreien recht[br]herzlich für diese Information und diesen 0:49:55.039,0:50:00.470 schönen Vortrag und ihr kennt es. Wer eine[br]Frage stellen möchte, ein, zwei, drei 0:50:00.470,0:50:06.619 Mikrofone im Saal und an der Nummer 1[br]steht bereits jemand. 0:50:06.619,0:50:10.549 Mik 1: Ja, hallo zusammen. Vielen Dank für[br]diese Zusammenfassung, auch für eure 0:50:10.549,0:50:18.470 wertvolle Arbeit. Ich habe eine Frage zu[br]E-ID, und zwar, wie ihr diesen Kampf 0:50:18.470,0:50:22.999 gewinnen wollt, weil wir wissen ja, dass[br]in der Schweiz die Wirtschaftslobby 0:50:22.999,0:50:27.949 relativ mächtig ist, vor allem bei[br]Abstimmungen, bei Initiativen und bei 0:50:27.949,0:50:35.380 Referenten. Und die haben vor allem ein[br]sehr starkes Framing, ein sehr, sehr, sehr 0:50:35.380,0:50:42.130 starkes Argument. Das heisst erstens mal[br]Ruedi Noser, den wir gesehen haben, sich 0:50:42.130,0:50:46.079 wegen Google von Google überzeugen liess,[br]nicht für das Leistungsschutzrecht zu 0:50:46.079,0:50:51.349 stimmen, hat auch gesagt, dass ihr die[br]digiges und CCC und alle eigentlich 0:50:51.349,0:50:56.690 Lobbyarbeit für Google macht. Wenn ihr[br]gegen dieses Gesetz seid, wenn es quasi 0:50:56.690,0:51:03.310 nicht möglich ist, das die Schweiz, also[br]quasi das Privatunternehmen, sich 0:51:03.310,0:51:08.170 zusammenschließen können und Identity-[br]Provider sind, weil sonst würde die diese 0:51:08.170,0:51:12.070 Arbeit, würde diese Schnittstelle, diese[br]Funktion von Google und Facebook und so 0:51:12.070,0:51:16.772 weiter angeboten werden. Und das erzählt[br]er an relativ vielen Podien. Das hab ich 0:51:16.772,0:51:20.480 selbst auch schon erlebt, dass wir eine[br]der mächtigsten Argumente seien. Und ich 0:51:20.480,0:51:27.310 glaube, auch das zweite Argument ist, das[br]natürlich Sie behaupten werden, dass der 0:51:27.310,0:51:30.609 Staat eine wesentliche Rolle spielt.[br]Vielleicht nicht bei der hoheitlichen 0:51:30.609,0:51:37.190 Herausgabe der E-ID, sondern vor allem bei[br]der Verifikation der Identität, das der 0:51:37.190,0:51:40.940 Staat ganz stark involviert ist. Das sind,[br]so glaub ich, die zwei Hauptargumente, wo 0:51:40.940,0:51:45.269 ich mich frage: Wie habt ihr deine[br]Strategie, wie da die Stimmbevölkerung 0:51:45.269,0:51:51.380 überzeugen möchtet? Weil ich glaube, das[br]Hauptproblem wird auch sein, dass diese 87 0:51:51.380,0:51:55.650 Prozent, die gesagt haben, sie möchten[br]eine staatliche E-ID, die dies zwar schon 0:51:55.650,0:51:58.559 meinen, aber die müssen zuerst nochmal[br]aktiviert werden. Also ich glaube auch ein 0:51:58.559,0:52:03.200 weiteres Problem wird sein, dass hier[br]vielleicht nicht so, dass die Indifferenz 0:52:03.200,0:52:07.219 und Gleichgültigkeit der Wählerinnen und[br]Wähler doch relativ groß ist bei dem 0:52:07.219,0:52:12.901 Thema.[br]Erik: Also bei dieser Frage zur E-ID geht 0:52:12.901,0:52:21.440 es zunächst mal darum, meineserachtens,[br]wozu diese E-ID verwendet werden sollen. 0:52:21.440,0:52:26.520 Aus unserer Sicht ist es ganz klar: es geht[br]um die Überführung der herkömmlichen 0:52:26.520,0:52:34.750 Ausweisdokumente in die digitale Welt. Das[br]heißt, wir sehen den Bedarf nach einer 0:52:34.750,0:52:40.590 elektronischen Identifikation, oder[br]elektronischen Ausweisdokument überall 0:52:40.590,0:52:49.970 da, wo man sich ausweisen muss. Das heißt,[br]wenn ich ein Handy-Abonnement abschließen 0:52:49.970,0:52:56.000 möchte, wenn ich ein Bankkonto eröffnen[br]möchte oder wenn ich E-governmence machen 0:52:56.000,0:53:03.130 möchte. Aber es geht nicht darum, dass wir[br]ein generelles allgemeines Login und schon 0:53:03.130,0:53:09.059 gar nicht ein zentrales schaffen möchten[br]mit der E-ID. Und das ist ein 0:53:09.059,0:53:15.280 unterschiedliches Ziel zu dem, was Swiss Sign[br]machen möchte oder was Google macht. Wir 0:53:15.280,0:53:20.221 möchten mit einer E-ID keine Konkurrenz zu[br]einem Google Login oder zu einem Facebook 0:53:20.221,0:53:29.220 Login schaffen. Das können wir auch nicht[br]mit einem schweizerischen Gesetz. Das ist 0:53:29.220,0:53:33.380 der falsche Anlaufpunkt, das könnte mir[br]vielleicht mit internationalen Standards 0:53:33.380,0:53:38.190 könnte man das machen, aber nicht mit[br]einer Gesetzgebung in der Schweiz. Dann 0:53:38.190,0:53:42.920 würden sich auch Firmen außerhalb der[br]Schweiz finden, sich nicht nach einem 0:53:42.920,0:53:48.019 schweizerischen Gesetz richten. Die würden[br]nicht eine schweizerische E-ID übernehmen, 0:53:48.019,0:53:53.499 damit man sich auf ausländischen Diensten[br]anmelden kann. Es geht hier tatsächlich 0:53:53.499,0:53:59.490 darum, um diese Dienste, wo es auch[br]wirklich eine Ausweispflicht besteht. 0:53:59.490,0:54:03.690 Mik 1: Merci.[br]Herald: Kurz die Frage an den Signal- 0:54:03.690,0:54:12.640 Engel. Haben wir Internet-Fragen?[br]Signal-Engel: Nein, aus dem Internet gab 0:54:12.640,0:54:17.769 es keine Fragen. Aber es waren auch eine[br]Personen mindestens aus der Schweiz zu 0:54:17.769,0:54:21.870 hörend. Lachen[br]Herald: Das war schön zu hören, dass so 0:54:21.870,0:54:30.839 viel auch zugeschaut wird, ja. Sehr gut.[br]Das Zielpublikum ist da. Das Mikrofon 1, 0:54:30.839,0:54:34.569 steht noch jemand, bitte?[br]Mik 1: Ja. Danke vielmals für den 0:54:34.569,0:54:40.390 Vortrag. Ich habe ja auch eine Frage zur[br]E-ID. Diesem Abstimmungskampf, der wurde so 0:54:40.390,0:54:46.520 dargestellt, als wäre das ja. Wir werden[br]das gewinnen. Ich bin, unterrichte an 0:54:46.520,0:54:51.740 einer Schule und habe junge Studenten.[br]Wenn ich so auf die Unterstützer Liste 0:54:51.740,0:54:59.029 schaue, dann gibt es da Namen, die wirken[br]eher abschreckend. Schweizer Seniorenrat, 0:54:59.029,0:55:04.880 Verband für Seniorenfragen,[br]Selbsthilfeorganisation für Senioren. Das 0:55:04.880,0:55:10.259 ist nicht besonders sexy. Wie ist das[br]Narrativ, damit wir die Jungen für dieses 0:55:10.259,0:55:15.090 Anliegen gewinnen können? Was ratet ihr uns?[br]Erik: Es gibt wahrscheinlich zwei, zwei 0:55:15.090,0:55:22.670 Gruppen, diese E-ID, so wie sie jetzt[br]verabschiedet worden ist, kritisch sehen. 0:55:22.670,0:55:27.560 Das sind die eine, die eine E-ID[br]befürworten, aber sagen, dass die 0:55:27.560,0:55:34.760 Ausrichtung so falsch ist. Das ist eher so[br]die progressivere Seite. Und dann gibt es 0:55:34.760,0:55:40.690 natürlich auch sehr viele Leute, die eher[br]die Seniorenverbände dazuzählen, die die 0:55:40.690,0:55:48.729 ganze Digitalisierung eher kritisch sehen.[br]Da eine eher ablehnende Position 0:55:48.729,0:55:55.599 vertreten.[br]Herald: Dann noch eine zweite Frage von 0:55:55.599,0:56:01.110 Mikrofon 1.[br]Mik 1: Wie weit gibt es Anregungen, das 0:56:01.110,0:56:08.380 Konzept von decentralized IDs und mit[br]dieser E-ID zu verknüpfen. Das heißt 0:56:08.380,0:56:17.130 natürlich der Staat als Provider, als[br]Zertifizierer der Identität, aber das 0:56:17.130,0:56:22.740 Ganze in eine dezentralized ID Kontext[br]einzubetten. 0:56:22.740,0:56:29.010 Erik: Also dezentralisiert, das ist auch,[br]was wir sehen würden. Was wir aber eher 0:56:29.010,0:56:35.339 als Ansatz sehen würden, ist ein Ansatz,[br]wie er auch in Deutschland gemacht wird. 0:56:35.339,0:56:41.039 Dass man also dieser beglaubigte Identifikation[br]Merkmale direkt auf die Ausweisdokumente 0:56:41.039,0:56:46.319 anbringen würde, zum Beispiel auf eine[br]Smartcard. Und dann hätte man die 0:56:46.319,0:56:52.630 Herausgabe einer E-ID gleichzeitig mit der[br]Herausgabe von einem herkömmlicher 0:56:52.630,0:56:57.989 Ausweisdokumente gemacht. Außerdem müsste[br]da keine eigene Infrastruktur machen, also 0:56:57.989,0:57:02.539 keine neue zentrale Datenbank, wie sie[br]jetzt beim Fedpol vorgesehen ist. Man 0:57:02.539,0:57:08.380 könnte das an diesen Stellen. Wo jetzt die[br]Identitätskarte hergestellt wird, könnte 0:57:08.380,0:57:13.051 man auch diese Smartcard mit begläubigten[br]Identifikationsmerkmalen bestücken. Man 0:57:13.051,0:57:17.362 könnte auch ein qualifiziertes Zertifikat[br]gleich anbringen, wo man auch 0:57:17.362,0:57:22.630 elektronische Unterschriften machen[br]könnte, damit das Teil die aktuell im 0:57:22.630,0:57:30.730 vorgesehenen Verabschiedeten BGE, verab-[br]schiedeten BGE-ID fehlt diese Möglichkeit. 0:57:30.730,0:57:37.479 Und man hätte dann eigentlich auch die[br]zentralen Infrastrukturen, diese Identity 0:57:37.479,0:57:43.499 Provider, die bräuchte es mit einen solchen[br]Ansatz nicht. Wir möchten diese eigentlich 0:57:43.499,0:57:47.869 weder vom Staat noch von privaten[br]Organisationen betrieben haben. 0:57:47.869,0:57:53.110 Mik 1: Also eher in [br]Richtung isländische e-residency. Danke 0:57:53.110,0:58:00.900 Erik: Ja. lacht[br]Herald: Gut, ich sehe soweit jetzt keine 0:58:00.900,0:58:05.820 Wortmeldung mehr. Dann würde ich sagen[br]Schließen wir den Vortrag. Vielen Dank 0:58:05.820,0:58:08.531 Kire, Gantii und Pad. 0:58:08.531,0:58:11.691 Applaus 0:58:11.691,0:58:19.562 36c3 Abspann 0:58:19.562,0:58:39.000 Untertitel erstellt von c3subtitles.de[br]im Jahr 2020. Mach mit und hilf uns!