Featured image of post Datenschutz in der Praxis: Warum das EU-Tool zur Altersverifikation die Privatsphäre nicht löst

Datenschutz in der Praxis: Warum das EU-Tool zur Altersverifikation die Privatsphäre nicht löst

Die EU-Altersverifikation verspricht Datenschutz und hält ihn nicht ein. Sechs prüfbare Kriterien zeigen, woran du das erkennst und was du selbst tun kannst.

Die EU-Kommission bewirbt ihre Altersverifikations-App als „sicher" und „datenschutzfreundlich" 3. Die technischen Spezifikationen, die die Kommission selbst veröffentlicht hat, halten dieses Versprechen nicht ein 1. Wer sich nicht auf Werbeformulierungen verlassen will, kann das nachprüfen. Dafür reichen sechs Kriterien, die sich auf jedes Altersverifikationssystem anwenden lassen: auf das EU-Mini-Wallet, auf eine nationale App oder auf ein Angebot, dem du selbst vertrauen sollst.

Diese sechs Kriterien sind nicht willkürlich gesetzt. Sie stammen aus einer Stellungnahme von 438 Sicherheits- und Datenschutzforschenden aus 32 Ländern 4 sowie aus den technischen Analysen der Bürgerrechtsorganisationen EDRi und EFF 1, 2.

  1. Datenminimierung: Gibt das System nur „über 18" preis oder auch Identität und weitere Dokumentdaten?
  2. Unverknüpfbarkeit: Ist die Nicht-Verknüpfbarkeit Pflicht oder nur eine Option?
  3. Rollentrennung: Sind Aussteller und Prüfer getrennt, oder läuft beides über dieselbe Stelle?
  4. Prüfbarkeit: Kann der Code unabhängig geprüft werden?
  5. Zentraler Angriffspunkt: Gibt es eine Stelle, deren Leck oder Missbrauch alles gefährdet?
  6. Wirksamkeit: Hält das System überhaupt fern, was es fernhalten soll?

Im Folgenden prüfe ich das EU-Tool gegen jedes Kriterium. Am Ende steht, was du als Nutzer, als Diensteanbieter oder in einer politischen Rückmeldung konkret tun kannst.

Kurzantwort

Die EU-Altersverifikation verspricht Datenschutz und hält ihn nicht ein. Sechs prüfbare Kriterien zeigen, woran du das erkennst und was du selbst tun kannst. Kurz gesagt: datenschutz praxis ist vor allem dann relevant, wenn du schnell verstehen willst, was konkret dahinter steckt, welche Grenzen es gibt und welche Entscheidung daraus folgt. Die Details, Quellen und Einschränkungen stehen in den folgenden Abschnitten.

Die Ausgangslage

Die Kommission verabschiedete am 29. April 2026 eine Empfehlung, die Mitgliedstaaten sollten den Rollout der EU-Altersverifikations-App beschleunigen und sie bis Ende des Jahres verfügbar machen 3. Im Juli 2026 kündigte Kommissionspräsidentin Ursula von der Leyen an, ein Gesetzesvorschlag für ein Verbot sozialer Medien werde bei der jährlichen Rede zur Lage der Union vorgelegt und stütze sich auf genau diese App 1. Die App selbst hatte sie zuvor als „technisch einsatzbereit und bald für Bürger verfügbar" angekündigt 1.

Statt einer fertigen App veröffentlichte die Kommission allerdings einen „Blueprint" 3. Das ist eine Musterspezifikation, nach der die Mitgliedstaaten eigene Apps bauen sollen, dazu eine Demo-App, die zeigen soll, wie das Ergebnis aussehen könnte 1. Intern läuft das Konstrukt unter dem Namen „Mini-Wallet", weil es auf den technischen Spezifikationen der europäischen digitalen Identitätsbörse aufsetzt, der EUDI-Wallet, die jedes EU-Land seinen Einwohnern bis Ende 2026 bereitstellen muss 1.

Die Mitgliedstaaten können die Altersverifikation als eigenständige App oder integriert in die EUDI-Wallet umsetzen 3. Schon jetzt zeichnet sich ab, dass mehrere Regierungen den Spezifikationen der Kommission nicht folgen wollen 1. Das Ergebnis wären bis zu 27 unterschiedliche Apps mit unterschiedlichen Techniken und unterschiedlichem Datenschutzniveau 1. Diese Vielfalt hat eine direkte Folge für die Prüfbarkeit.

Drei Verfahren, drei Risiken

Bevor die Kriterien greifen, hilft eine Unterscheidung, die viele Debatten unscharf macht. Die Forschenden trennen drei Verfahren 4:

Erstens Altersverifikation. Dabei weist ein Nutzer nach, dass eine vertrauenswürdige Stelle, etwa eine staatliche ID, sein Alter bestätigt hat. Zweitens Altersschätzung. Dabei schätzt ein System das Alter aus Bildern oder Video, also aus biometrischen Daten. Drittens Altersinferenz. Dabei wird das Alter aus dem Verhalten abgeleitet, etwa aus dem Browserverlauf oder der Sprachverwendung.

Das EU-Mini-Wallet ist Altersverifikation auf Basis des staatlichen Ausweises. Entscheidend ist aber, was daneben bereits im Einsatz ist. Plattformen wie Discord, Roblox oder ChatGPT nutzen heute Schätzung und Inferenz 4. Diese beiden Verfahren sind besonders invasiv: Sie beruhen auf der Erfassung sensibler Daten wie Biometrie oder Verhaltens- und Kontextinformationen 4. Und sie sind notorisch unzuverlässig. KI-gestützte Altersinferenz hat bei den verwendeten Datentypen hohe Fehlerraten und verzerrt bei bestimmten Minderheiten 4. Nutzer können Fehler gezielt erzwingen, etwa mit Fotos oder Requisiten wie einem Bart 4.

Der Unterschied zur Offline-Welt macht das Problem greifbar. Vor Ort funktionieren Alterskontrollen im Casino, beim Alkoholkauf und bei Inhalten für Erwachsene über vorhandene Ausweise und einen Mitarbeiter, der das Dokument prüft. Sie hinterlassen selten schriftliche Aufzeichnungen 4. Die Online-Vorschläge gehen weit darüber hinaus und verlieren zugleich genau diese inhärente Privatsphäre der Offline-Prüfung 4. Wer soziale Medien, KI-Chatbots oder Messenger regulieren will, würde alle Nutzer, Minderjährige wie Erwachsene, zwingen, ihr Alter nachzuweisen, um mit Freunden zu sprechen, Nachrichten zu lesen oder zu suchen 4.

datenschutz praxis – Illustration 2

Kriterium 1: Datenminimierung

Das zentrale Versprechen lautet: Die App soll belegen, dass jemand eine Altersgrenze erreicht hat, „ohne das genaue Alter, die Identität oder sonstige persönliche Daten preiszugeben" 3. Die technische Umsetzung sieht anders aus.

Als Vertrauensanker dient der staatliche Ausweis, der per biometrischer Prüfung an die App gekoppelt wird 1. Wer keinen Ausweis, kein passendes Smartphone oder keine Gesichtserkennung will, ist außen vor 1. Das ist keine Randbemerkung. Die Forschenden benennen konkret, wer von einem solchen System ausgeschlossen wird: ältere Menschen, Nicht-EU-Bürger, alle ohne nationale digitale ID und alle, die kein Smartphone besitzen 4.

Dabei wäre es technisch möglich, nur zu beweisen, dass man über 18 ist, ohne die Identität oder weitere Dokumentdaten zu zeigen. Der Weg dahin führt über Zero-Knowledge-Proofs, kurz ZKPs 1. Die Spezifikation der Kommission erwähnt ZKPs aber nur mit dem optionalen „SHOULD" (sollte), nicht mit dem verpflichtenden „SHALL" (muss) 1. Verpflichtend ist stattdessen die sogenannte Batch-Ausstellung von Altersnachweisen 1.

Für die Datenminimierung heißt das: Das System verlangt als Einstieg Identität und biometrische Daten, während die eigentlich datensparsame Variante lediglich optional bleibt.

Kriterium 2: Unverknüpfbarkeit

Unverknüpfbarkeit bedeutet: Niemand soll deine altersgeprüften Aktivitäten im Netz mit deiner echten Identität verbinden können. Das Gesetz verlangt, dass das System Unverknüpfbarkeit „gewährleistet"; die Kommission schwächt das in ihren Vorgaben auf „erschweren" ab 1. Ein Hindernis statt einer Garantie.

Die Batch-Ausstellung ist der Mechanismus, der diese Abschwächung auffangen soll. Du bekommst einen Stapel verschiedener Einmal-Nachweise und setzt bei jedem Dienst einen anderen ein, damit die Dienste nicht abgleichen können, welche Nutzer sie gemeinsam haben 1. Die Nachweise enthalten aber weiterhin Daten, die für dich oder deinen Nachweis eindeutig sind: Salts, Hashes, öffentliche Schlüssel, Signaturen, Zeitstempel 1. Der Aussteller kann diese Daten zu dir zurückverfolgen 1. Kooperieren Aussteller und Webseiten freiwillig oder gezwungen, ist die Zuordnung über mehrere Dienste hinweg möglich 1. Batch-Ausstellung erschwert also das Tracking, macht es aber nicht unmöglich 1. Als alleiniges Datenschutzversprechen taugt sie nicht.

Die ZKPs wiederum bleiben optional 1. Und selbst verpflichtende ZKPs wären kein Garant. Um das zu verstehen, hilft ein kurzer Blick auf die Mechanik, wie die EFF sie beschreibt 2: Ein Rechner A beweist einem Rechner B, dass eine Aussage wahr ist, ohne die zugrunde liegenden Daten zu teilen. A legt eine „Commitment" genannte Festlegung ab; B stellt mathematische Herausforderungen, die nur korrekt beantwortet werden können, wenn die Aussage stimmt. Die verkürzte, nicht-interaktive Variante dieses Austauschs heißt zk-SNARK und wird per Hash sofort verifiziert 2. Im Idealfall bestätigt ein ZKP den Erwachsenenstatus, ohne weitere private Informationen preiszugeben, und nur eine Stelle erhebt die privaten Daten, typischerweise auf dem Gerät 2.

Der Idealfall ist aber nicht das, was der Blueprint festlegt. Erstens empfiehlt er, dass derselbe Attestation Provider auch die App betreibt, der er die Nachweise ausstellt 1. Zweitens formuliert er nur, dass der Provider keine dauerhaften Informationen zu einem Nachweis speichern „muss" 1. Die datensparsame Fassung wäre: Der Provider „darf keine" dauerhaften Informationen speichern 1.

Kriterium 3: Rollentrennung

Die Frage nach der Rollentrennung ist die technische Version einer einfachen Kontrollfrage: Wer stellt den Altersnachweis aus, und wer prüft ihn? Wenn beide Rollen in derselben Hand liegen, kann die ausstellende Stelle, etwa der Staat, bei jeder Vorlage des Nachweises zusehen.

Genau das empfiehlt der Blueprint: Ein Attestation Provider soll zugleich Anbieter der Altersverifikations-App sein, der er die Nachweise ausstellt 1. Ausstellung und Vorlage liegen damit in derselben Hand 1. Das macht es für den Aussteller leichter, mitzuverfolgen, wann und wem du deinen Altersnachweis vorlegst.

Die Forschenden formulieren die Konsequenz allgemeiner: Wenn eine zentrale Stelle die Datenpunkte technisch verbinden kann, laufen Datenschutzvorfälle bei jedem Leck, jeder gerichtlichen Anordnung und jedem Missbrauch leise ab 4.

Kriterium 4: Prüfbarkeit

Ein System, dessen Versprechen auf Kryptografie beruht, muss sich unabhängig prüfen lassen. Sonst ist das Versprechen nur ein Versprechen.

Die eIDAS-Verordnung schreibt vor, dass Regierungen ihre EUDI-Wallet-Apps als Open Source veröffentlichen müssen 1. Das klingt gut, hat aber zwei Löcher. Erstens können Regierungen die Offenlegung für „Bibliotheken, Kommunikationskanäle oder andere Elemente, die nicht auf dem Gerät gehostet werden", verweigern 1. Zweitens gilt die Pflicht nur für die nationale EUDI-Wallet, nicht für die nationalen Altersverifikations-Apps, die darauf aufbauen können oder auch nicht 1.

Die Folgen sind bereits sichtbar. Dänemark setzt eine Altersverifikations-App mit proprietärem Code ein, auch auf der Client-Seite 1. Damit ist eine sinnvolle unabhängige Prüfung unmöglich 1. Und genau hier schlägt die Vielfalt aus der Ausgangslage zurück: Wenn jedes Land eine eigene App mit eigenen Spezifikationen baut, müsste jede davon einzeln geprüft werden, beim Start ebenso wie über die gesamte Lebensdauer 1. Das ist ein hoher Aufwand, und fällt dabei ein Problem auf, bleibt als Druckmittel gegen die Regierung nur die öffentliche Bloßstellung 1.

Kriterium 5: Zentraler Angriffspunkt

Ein zentrales Identitätssystem ist ein einzelner Ausfallpunkt. Die EFF nennt das den Kern des Problems: Die Stelle, die die Alters-Tokens ausstellt, kann jede Nutzung des Nachweises verfolgen und so ein Bewegungsprofil aufbauen 2. Sie könnte unter Druck gesetzt werden, einzelnen Personen den Zugang zu entziehen, was praktisch den Zugang zum Internet insgesamt bedeuten würde 2.

Die Sicherheitsbilanz der konkreten Umsetzung ist bislang schwach. Ein unabhängiger Sicherheitscheck der Demo-App fand nach Darstellung von EDRi „ernste, aber grundlegende Sicherheitsprobleme" 1. Ein Sicherheitsforscher umging das System nach Darstellung der EFF mit einer schnell gebauten Browser-Erweiterung, die die App dazu brachte, denselben „Über-18"-Token wiederholt zu akzeptieren, ohne erneut zu prüfen 2. Die ZKP-Funktionen sind zudem nur in einem geschlossenen Demo-Build aktiviert, nicht in der Version, die normale Nutzer sehen 2.

Der Punkt ist nicht, dass ein einzelner Bug peinlich ist. Der Punkt ist: Wenn die App in die EUDI-Wallet integriert wird, liegt dort weit mehr als das Alter: Reisepässe, Führerscheine, Reise- und Finanzdaten 2. Ein zentraler Angriffspunkt mit diesen Daten ist das Gegenteil von Datensparsamkeit.

Kriterium 6: Wirksamkeit

Die letzte Frage ist die grundsätzlichste: Erreicht das System überhaupt sein Ziel?

Die Forschenden benennen die vier Faktoren, an denen die Wirksamkeit hängt: Nutzer dürfen keine Werkzeuge oder Zugangsdaten erlangen können, mit denen sie über ihr Alter lügen; sie dürfen keine Ausweichdienste ohne Kontrolle erreichen; der Zugang muss tatsächlich durch den Mechanismus gezwungen werden; und die Technik zur Altersbestimmung muss akkurat sein 4. An allen vier Stellen gibt es dokumentierte Lücken.

Erstens ist Lügen nicht schwer. Es reichen geliehene Alterskonten von Geschwistern oder Freunden; es gibt sogar Fälle, in denen Eltern ihren Kindern bei der Umgehung helfen 4. Kurz nach dem Auftauchen von Alterskontrollen entstehen Märkte für gültige Konten und Zugangsdaten, teils günstig oder kostenlos 4. Dass das auch bei staatlichen Zertifikaten passiert, zeigten die gefälschten Impfzertifikate während der Pandemie 4.

Zweitens ist der Ausweg per VPN trivial: Wer auf Dienste in Ländern ohne Kontrollen oder mit anderen Altersgrenzen ausweicht, umgeht die Sperre 4. Drittens gilt die Kontrolle auch für Erwachsene, die ihr Alter in vielen Alltagsinteraktionen nachweisen müssten 4. Erwachsene haben deshalb eigene Anreize, die Kontrollen zu umgehen oder die Umgehung zu vermarkten 4. Das lässt die Verfügbarkeit von Umgehungswerkzeugen weiter wachsen 4.

Viertens bräuchte eine wirksame Verifikation im großen Maßstab eine Vertrauensinfrastruktur im Internet-Maßstab: vertrauenswürdige Aussteller, die Zertifikate in großem Umfang ausstellen, einen Weg, Prüfern das Schlüsselmaterial der Aussteller bereitzustellen, und ein Verfahren zur Rücknahme von Zertifikaten 4. Für HTTPS hat der Aufbau einer solchen Infrastruktur Jahrzehnte gedauert 4. Die EUDI-Wallet soll einige dieser Aufgaben auf europäischer Ebene lösen, aber die Infrastruktur ist noch nicht ausgerollt, die Rücknahme von Zertifikaten nicht gelöst und die Interoperabilität über die EU hinaus nicht angegangen 4.

Und selbst wenn die Infrastruktur stünde, bliebe die Umgehung über gültige Zertifikate oder VPNs möglich, solange die Kontrollen nicht von allen betroffenen Diensten durchgesetzt werden 4. Wer umständlichen Kontrollen ausweicht, landet zudem auf Diensten ohne Kontrolle und setzt sich dort Malware und Betrug aus 4. Die EFF zieht ein klares Fazit: Es gibt keine Methode der Online-Altersverifikation, die zugleich datenschutzfreundlich, vollständig korrekt und flächendeckend verfügbar ist, ohne schwere Sicherheitsrisiken zu erzeugen 2.

Was du konkret tun kannst

Die sechs Kriterien sind übertragbar. Sie gelten für das EU-Tool ebenso wie für jedes System, das dir einen Altersnachweis abverlangt.

Als Nutzerin oder Nutzer: Verlange vor der Zustimmung eine Antwort auf drei Fragen. Verlangt das System mehr als den bloßen Altersnachweis, also Identität, Ausweisnummer oder einen Gesichtsscan? Läuft die Prüfung lokal auf deinem Gerät, oder schickst du biometrische Daten an einen Server? Speichert der Aussteller dauerhaft Daten zu deinem Nachweis? Wer hier ausweicht oder keine klare Antwort liefert, erfüllt Kriterium 1 und 2 nicht.

Als Betreiber eines Dienstes, der ein Altersgate integriert: Mach die optionalen Punkte zur Vertragsbedingung. Verlange verpflichtende statt optionale ZKP-Unterstützung, getrennte Rollen für Aussteller und Prüfer, ein ausdrückliches Speicherverbot für den Aussteller und offenen Client-Code. Diese vier Punkte bilden die Kriterien 1 bis 4 ab.

Bei politischen Rückmeldungen und Konsultationen: Bestehe darauf, dass die Unverknüpfbarkeit „gewährleistet" und nicht nur „erschwert" wird 1. Bestehe darauf, dass die Offenlegungspflicht für den Code auch für die Altersverifikations-Apps gilt und nicht nur für die EUDI-Wallet 1. Und frage nach der Wirksamkeit: Welches Ziel soll ein System rechtfertigen, das nach Einschätzung von 438 Forschenden die erhoffte Schutzwirkung nicht garantiert, dafür aber Ausschluss, Ungleichheit und neue Sicherheitsrisiken erzeugt 4?

Der überprüfbare Kern bleibt derselbe: Ein Altersverifikationssystem ist so gut wie sein schwächstes Kriterium. Datenminimierung, verpflichtende Unverknüpfbarkeit, Rollentrennung, offener Code, kein zentraler Angriffspunkt und belegte Wirksamkeit. Wer eines davon aufgibt, gibt das Datenschutzversprechen auf.

Weiterführende Artikel

Passende Produktrecherchen

Wenn du die praktische Seite vertiefen möchtest, findest du hier passende Suchpfade zum Vergleichen. Keine Kaufpflicht, keine Rangliste, sondern thematisch passende Produktrecherchen:

Hinweis: Als Amazon-Partner verdient kalika.de an qualifizierten Verkäufen. Für dich ändert sich der Preis nicht.

Hinweis: Dieser Link ist ein Starlink-Empfehlungslink. Wenn du darüber bestellst, können für dich und kalika.de Vorteile nach den jeweils geltenden Starlink-Bedingungen entstehen. datenschutz praxis – Illustration 3

Entscheidungshilfe: Wann ist das sinnvoll?

Eher sinnvoll, wenn du datenschutz praxis nicht nur als Nachricht lesen willst, sondern eine praktische Einordnung brauchst: Was ändert sich, wen betrifft es und welche nächsten Schritte sind realistisch?

Eher abwarten, wenn die Quellenlage noch dünn ist, wichtige technische Details fehlen oder der Nutzen nur aus Hersteller- oder Projektversprechen besteht. Dann ist Beobachten besser als vorschnelles Umstellen.

Worauf du achten solltest: konkrete Verfügbarkeit, nachvollziehbare Kosten, offene Einschränkungen, Sicherheits- oder Datenschutzfolgen und belastbare Quellen statt bloßer Ankündigungen.

Häufige Fragen

Was beantwortet dieser Beitrag zu Datenschutz in der Praxis: Warum das EU-Tool zur Altersverifikation die Privatsphäre nicht löst?

Er ordnet die genannten Quellen ein und übersetzt sie in Prüfpunkte für die eigene Entscheidung. Er ersetzt keine individuelle Planung, Beratung oder Wirtschaftlichkeitsrechnung.

Welche Angaben sollte ich vor einer Entscheidung selbst prüfen?

Entscheidend sind die eigenen Verbrauchs- und Nutzungsdaten, Kosten, technische Voraussetzungen und die aktuell geltenden Regeln. Die Quellen am Ende zeigen, welche Aussagen aus der Meldung stammen und wo die Grenzen der Einordnung liegen.

Sind die genannten Zahlen auf jeden Haushalt übertragbar?

Nein. Umfrage- und Marktwerte beschreiben Gruppen oder Zeitpunkte. Ob eine Maßnahme im Einzelfall passt, hängt von den konkreten Voraussetzungen vor Ort ab.

Transparenzhinweis

Dieser Beitrag wurde mit Unterstützung künstlicher Intelligenz erstellt und automatisiert auf Quellen, Fakten und Qualitätskriterien geprüft.

Quellen

[1] European Digital Rights (EDRi): Why the EU age-verification tool does not solve privacy concerns, 7. September 2026, https://edri.org/our-work/eu-age-verification-tool-does-not-solve-privacy-concerns/

[2] Electronic Frontier Foundation (EFF): Zero-Knowledge Proofs Aren’t Age Verification Silver Bullets, 18. August 2026, https://www.eff.org/deeplinks/2026/08/zkps-arent-age-verification-silver-bullets

[3] Europäische Kommission: Commission urges Member States to rollout EU age verification app, 29. April 2026, https://digital-strategy.ec.europa.eu/en/news/commission-urges-member-states-rollout-eu-age-verification-app

[4] Joint statement of security and privacy scientists and researchers on Age Assurance (438 Unterzeichnende, 32 Länder), 2. März 2026, https://csa-scientist-open-letter.org/ageverif-Feb2026

Erstellt mit Hugo
Theme Stack von Jimmy