Yana Afanasieva vertritt die Ansicht, dass die Einführung digitaler Ausweise eine differenzierte Prüfung erfordert, die über binäre Haltungspole von Optimismus oder Alarmismus hinausgeht. Ausgehend von ihrer Erfahrung mit Compliance in großen Technologieunternehmen argumentiert sie, dass die Speicherung von Ausweisen auf Mobilgeräten keine Gewähr für Sicherheit bietet: Geräte‑Ökosysteme, App‑Stores und Nutzerverhalten schaffen zahlreiche Angriffsflächen. Afanasieva betont, dass rechtliche Gestaltung ebenso wichtig ist wie Technologie und schlägt vor, digitale Ausweise als öffentliche Dienstleistungsverträge zu behandeln, mit klarer Betreiberhaftung und quantifizierbaren, vermögensähnlichen Rechtsbehelfen statt allein abstrakter Rechte. Sie warnt davor, Ausweise mit dauerhaftem Zugang zu sensiblen Bereichen — insbesondere Bank‑ und Gesundheitswesen — zu verknüpfen, und plädiert für strikte rechtliche und technische Firewalls, um groß angelegte Betrugsfälle und staatlichen Missbrauch zu verhindern. Die frühen Einführungsphasen werden ihrer Vorhersage nach Kriminelle anziehen, die Schwachstellen ausloten, ähnlich wie bei Fintech‑Markteinführungen. Technische Fehler ließen sich zwar be
Article
## Einführung
Die Debatte um digitale Identitäten ist kein Technikstreit allein; sie ist eine Auseinandersetzung darüber, wie Gesellschaften Vertrauen, Haftung und Zugang zu essentiellen Diensten organisieren wollen. Die jüngsten Vorstöße in Großbritannien und das knappe Ja in der Schweiz haben die Diskussion neu entfacht: Sollen wir unsere Pässe, Führerscheine und Patientenakten künftig als digitale Tokens verwalten — auf dem Smartphone, in einer App, kontrolliert vom Staat? In dem Gespräch mit der Expertin Yana Afanasieva wird deutlich, dass weder das Katzenjammer-Szenario einer allumfassenden Überwachungsdystopie noch das naive Versprechen einer sorgenfreien, bequemen Zukunft das ganze Bild liefert. Stattdessen geht es um ein Bündel praktischer Fragen: Wer haftet, wenn etwas schiefgeht? Welche Daten dürfen wofür verwendet werden? Und wie reagieren Systeme, wenn die meisten frühen Nutzer nicht die erwarteten Bürgerinnen und Bürger, sondern Kriminelle sind?
## Aufbau eines rechtlichen Rahmens für digitale IDs
Ein digitales ID-System ist in der Praxis kein singuläres Produkt, sondern ein Ökosystem aus Aussteller, Validatoren, Dienstleistern und Endnutzerinnen. Eine der zentralen Lehren aus dem Gespräch ist die Notwendigkeit einer klaren, öffentlich diskutierten Servicevereinbarung — einer Rechtsarchitektur, die Verantwortlichkeiten, Verfügbarkeitsanforderungen und Haftungsregeln definiert. Wenn ein Staat eine digitale ID als öffentlichen Dienst anbietet, muss er nicht nur technische Sicherheitsgarantien machen, sondern auch rechtlich bindbar erklären, was passiert, wenn ein Angriff oder ein Systemfehler Schaden verursacht. Ohne diese Zusagen bleibt das System ein nebulöses Versprechen: Daten werden „auf dem Telefon gespeichert“ — doch wer haftet bei Datenverlust, Identitätsdiebstahl oder bei der Verletzung von Grundrechten?
Afanasieva schlägt vor, die digitale ID als öffentlichen Dienst zu behandeln, nicht als Staatsbesitz im Stil eines Reisepasses, der formal dem Staat „gehört“. Dieser Unterschied ist mehr als semantisch. Ein öffentlicher Dienst setzt eine Verantwortungsrelation zwischen Staat und Bürgerin voraus: Transparente Service-Level-Agreements, klare Fristen für Fehlerbehebung, Regressmöglichkeiten bei Schäden. Ebenso wichtig sind Regeln für Verifizierer: Wer darf als Validator auftreten, welche Prüfprozesse sind zulässig, und wie wird Missbrauch sanktioniert? Ohne solche Rahmendaten droht ein Wildwuchs, in dem Drittanbieter Funktionen übernehmen, die systemseitig geregelt werden müssten.
Ein rechtsstaatlicher Rahmen muss darüber hinaus Datenverwendungszwecke strikt regeln. Es reicht nicht zu sagen „Benutzer entscheiden, was sie teilen“ — denn die Realität zeigt: Einwilligung ist oft illusorisch. Consent-Fatigue, komplizierte AGBs und der Drang nach Bequemlichkeit führen dazu, dass Menschen Daten freigeben, ohne die Konsequenzen zu verstehen. Gesetzgeber müssen deshalb festlegen, welche Informationen niemals oder nur unter besonderen Schutzvorkehrungen mit Finanz- und Gesundheitsdienstleistungen verknüpft werden dürfen.
## Die zentralen Ängste: Massenbetrug vs. staatliche Kontrolle
Zwei Narrationen dominieren die öffentliche Debatte: die Angst vor massenhaftem Betrug und die Furcht vor staatlicher Kontrolle. Beide sind berechtigt, aber beide werden oft in Extremform vorgetragen. Auf der einen Seite steht die Sorge, dass ständig verfügbare digitale Zugangsdaten zu großflächigem Identitätsmissbrauch führen — Kontoeröffnungen, Sozialbetrug, automatisierte Kreditaufnahmen. Auf der anderen Seite die Angst vor einem „Sozialkredit“-ähnlichen System, in dem Behörden mittels IDs Zugang zu Dienstleistungen regulieren und politische oder moralische Sanktionen technisch durchsetzen.
Die Analyse im Gespräch empfiehlt, die beiden Ängste nicht gegeneinander auszuspielen. Stattdessen sollten Schutzmechanismen dual ausgerichtet sein: technische Restriktionen, die Missbrauch erschweren, kombiniert mit rechtlichen Schranken, die staatliche Macht kontrollieren. Ein wichtiges Unterscheidungskriterium ist dabei die Art der Nutzung. Es gibt einen legitimen Fall — einmalige Identitätsfeststellung etwa beim Eröffnen eines Konto oder beim Einlass in einen Club — und es gibt die problematische Dauerverbindung, in der die ID als wiederkehrendes Login fungiert. Gerade letzteres erhöht das Risiko, weil es zu kontinuierlicher Verknüpfung von Personendaten mit Interaktionen führt. Diese permanente Verknüpfung ist es, die sowohl groß angelegten Betrug als auch sozialzügige Zugriffskontrollen erst ermöglicht.
Afanasieva macht deutlich: Was viele als Beruhigung ansehen — „die Daten sind auf meinem Handy, also sind sie sicher“ — ist zu kurz gedacht. Sicherheit hängt nicht allein vom Gerät ab, sondern von den beteiligten Plattformen, App-Stores, Betriebssystemen und den Menschen selbst. Auch hier stehen technische und rechtliche Maßnahmen nebeneinander: Verschlüsselung, Hardware-Schutz, aber eben auch Haftung und klare Nutzungsverbote für besonders sensitive Bereiche wie Finanzen und Gesundheit.
## Warum Hacker die ersten Nutzer sein werden
Eine der zugespitzten Einsichten im Gespräch lautet: Neue digitale Dienste ziehen in ihren Anfangsphasen disproportioniert viele Betrüger an. Afanasieva vergleicht dies mit Finanzprodukten: Wenn ein neues Wallet oder eine neue Karte auf den Markt kommt, sind die ersten Nutzer oft diejenigen, die früher von etablierten Diensten ausgeschlossen waren — und die deshalb kreative Wege finden, Schlupflöcher auszunutzen. Übertragen auf digitale IDs bedeutet das: Die ersten 70–90 % der Frühnutzer können potenziell Kriminelle sein, die das System ausloten, bevor Lücken geschlossen werden.
Diese Dynamik erklärt, warum Sicherheitsdesign nicht erst nach dem Rollout erfolgen darf. Systeme sollten so entworfen werden, dass sie „attack-resilient“ sind — das heißt, ihre Architektur muss davon ausgehen, dass Missbrauch früh und massiv auftreten wird. Dazu gehören Mechanismen wie progressive Onboarding-Hürden, Überwachungsprozesse für ungewöhnliche Muster, und die Limitierung kritischer Verwendungsfälle in der Startphase. Besonders eindringlich ist das Argument, Finanz- und Gesundheitszugriffe temporär zu sperren oder nur in stark eingeschränkter Form zu erlauben, bis die Integrität und Robustheit des ID-Ökosystems nachgewiesen ist.
Hinzu kommt ein soziales Element: Betrüger nutzen die gleiche Bequemlichkeit der Nutzerinnen, die Afanasieva beschreibt — Passwortwiederverwendung, Nachlässigkeit bei Gerätezugang, Unachtsamkeit bei Einwilligungen. Je mehr ein System Vertrauen auf die Nutzerdisziplin setzt, desto größer ist die Angriffsfläche. Deshalb plädiert die Expertin für Anbieterpflichten, die Nutzer vor sich selbst schützen: technische Defaults, die sicher sind; verpflichtende Sicherheitspraktiken; und rechtliche Konsequenzen für Betreiber, die diese Pflichten vernachlässigen.
## Fazit
Digitale IDs sind unvermeidlich — ob als Erleichterung im Alltag oder als technologisches Vehikel für staatliche Organisation bleibt offen. Die Debatte darf sich dabei nicht in zwei Lager aufspalten, die die ganze Komplexität ausblenden: Entweder dystopie oder digitaler Segen. Der Diskurs muss vielmehr konkret werden: Wer ist Betreiber, welche vertraglichen Garantien erhält die Bevölkerung, welche Verwendungsfälle sind von vornherein ausgeschlossen, und wie werden Haftung und Regress geregelt?
Zentrale Pragmatiken drängen sich auf: Erstens, digitale IDs sollten als öffentlicher Dienst ausgestaltet werden, mit klaren Serviceverträgen, Haftungsregeln und Transparenzpflichten. Zweitens, besonders sensible Verknüpfungen — etwa zu Finanz- oder Gesundheitsdaten — müssen strenger reguliert oder in der Anfangsphase ganz ausgeschlossen werden. Drittens, Systeme müssen von Beginn an davon ausgehen, dass sie angegriffen und missbraucht werden; Security-by-Design ist Pflicht, nicht Option. Und viertens, Regulierer müssen soziale Realitäten berücksichtigen: Menschen sind
Transcript
UK und Schweiz wollen digitale Ausweise –
was kann da schon schiefgehen?
Was wäre, wenn die ersten 80 % der Nutzer, die zu einem neuen digitalen ID-System strömen,
Hacker und Betrüger wären? Ist diese Technologie der Beginn einer dystopischen Zukunft – oder
sind die Risiken einfach übertrieben? In dieser Folge spreche ich mit Yana Afanasieva, einer Expertin
für Finanzregulierung, FinTech und Datenschutz. Yana leitete regionale Compliance-Teams bei
Amazon und PayPal in Europa, wo sie umfangreiche Erfahrung und Insiderwissen über Big Tech
sammelte. Heute wollen wir über digitale IDs sprechen – nicht zuletzt, weil das Vereinigte Königreich
ein entsprechendes Projekt gestartet hat und die Schweiz gerade für die Einführung einer digitalen
ID gestimmt hat. Wir beleuchten, warum die aktuelle Debatte viel zu vereinfacht ist und was
tatsächlich auf dem Spiel steht. Yana greift auf ihre Erfahrung bei Big Tech zurück, um zu erklären,
warum unsere Daten niemals wirklich sicher sind – selbst wenn sie auf unseren eigenen Handys
gespeichert werden. Wir diskutieren die dringende Notwendigkeit eines neuen rechtlichen Rahmens,
der unsere Daten als Eigentum behandelt, und plädieren für strikte Schutzmechanismen rund um
unsere Finanz- und Gesundheitsinformationen. Links: Yanas LinkedIn: https://www.linkedin.com/in
/yanaafanasieva/ Yanas X (Twitter)-Profil: https://x.com/YanaAfanasieva Neutrality Studies
Substack: https://pascallottaz.substack.com Goods Store: https://neutralitystudies-shop.fourthwall.
com Kapitelmarken: 00:00:00 Einführung 00:01:51 Warum die Debatte über digitale IDs zu binär ist
00:06:56 Aufbau eines rechtlichen Rahmens für digitale IDs 00:11:53 Das Risiko, IDs mit Finanzen
und Gesundheit zu verknüpfen 00:21:45 Die zentralen Ängste: Massenbetrug vs. staatliche Kontrolle
00:28:59 Eine Lehre aus dem gescheiterten E-Voting in der Schweiz 00:35:52 Warum Hacker die
ersten Nutzer sein werden 00:36:50 Was ist beunruhigender: die Technologie oder die Regierung?
00:44:55 Fazit
#Yana Afanasieva
Wenn wir zum Beispiel der Finanzdienstleistungen zurückkehren: In dem Moment, in dem du eine
neue App, einen neuen Kreditkartenservice oder was auch immer – ein neues Wallet – startest,
werden etwa 90 % deiner ersten Nutzer Betrüger sein, weil sie von früheren Diensten
ausgeschlossen wurden. Sie haben sonst keine Möglichkeit mehr. Sie sehen die Ankündigung, dass
ein neues Startup eine Karte, ein Wallet oder Ähnliches auf den Markt bringt, und stürzen sich alle
darauf, um herauszufinden, wie sie es ausnutzen können, bevor alle Schlupflöcher geschlossen sind.
Daher können wir genau dasselbe Verhalten bei der digitalen ID erwarten – die ersten 80 % der
Nutzer werden Hacker sein.
#Pascal
-- 1 of 13 --
Hallo zusammen. Hier ist Pascal Lottaz von Neutrality Studies, und heute spreche ich mit Yana
Afanasieva, einer Expertin für Finanzregulierung, Fintech und Datenschutz. Yana leitete regionale
Compliance-Teams bei Amazon und PayPal in Europa, wo sie umfangreiche Erfahrung und
Insiderwissen über Big Tech sammelte. Heute wollen wir über digitale IDs sprechen – nicht zuletzt,
weil die VAE ein entsprechendes Projekt gestartet haben und auch die Schweizer gerade für digitale
IDs gestimmt haben. Ist das der Beginn einer dystopischen Zukunft, oder werden die Risiken einfach
übertrieben dargestellt? Lassen Sie uns darüber sprechen. Yana, willkommen im Kanal.
#Yana Afanasieva
Danke, dass Sie mich eingeladen haben. Ja, ich denke, es ist offensichtlich, dass digitale Ausweise
kommen und bleiben werden. Und ich habe das Gefühl, wie bei vielen Projekten und Initiativen
steckt der Teufel im Detail. Daher wollte ich zunächst darlegen, was normalerweise in der Schweiz,
in der EU und auch im Vereinigten Königreich vorgeschlagen wird.
#Pascal
Ganz kurz möchte ich sagen, dass du mir darüber geschrieben und gesagt hast: „Schau, es gibt ein
Problem mit der Diskussion – sie ist ein bisschen zu binär. Entweder ist es super schlecht oder es
wird fantastisch und macht alles einfacher.“ Und es gibt da mehr Nuancen. Also wäre das der Punkt,
an dem du das einbringen würdest, woran du in den letzten Jahren im Bereich Big Tech gearbeitet
hast, oder?
#Yana Afanasieva
Ja. Es gibt also eine Gruppe von Menschen, die sagt: „Wir müssen das stoppen. Wir müssen
dagegen protestieren. Es wird furchtbar werden, weil wir alle überwacht werden und es eine
orwellsche, dystopische Zukunft sein wird.“ Und dann gibt es Menschen, die sagen: „Das ist
praktisch. Das ist die Zukunft. Wir wollen Papier abschaffen. Es wird großartig – die Daten werden
auf deinem Handy gespeichert, also ist alles in Ordnung, kein Grund zur Sorge.“ Und wie immer
geben uns beide Extreme nicht das vollständige Bild, sozusagen. Fangen wir also vielleicht mit der
Vorstellung an, dass es sicher ist, wenn es auf deinem Handy gespeichert wird.
Ich denke, wir müssen verstehen, dass sie im Grunde sagen, dass, wenn die Daten auf unserem
Telefon gespeichert sind, die Sicherheit unserer Daten im Wesentlichen der Sicherheit unseres
Telefons entspricht. Und wir wissen, dass viele Menschen erstens etwas nachlässig sind, wenn es
darum geht, wie sie Passwörter wählen und wie sorgfältig sie ihre Telefone schützen. Zweitens gibt
es Betriebssysteme, Gerätehersteller und andere Apps auf unseren Telefonen. Die App selbst wird
aus dem Google Play Store oder dem App Store heruntergeladen. Es gibt also viele, ich würde
sagen, Vermittler und Beteiligte, die beeinflussen können, wie sicher unsere Daten tatsächlich sind.
Das ist der erste Punkt, den man im Hinterkopf behalten sollte.
-- 2 of 13 --
Ja, es stimmt, dass, sagen wir, wenn ich in einen Nachtclub gehe oder mich irgendwo anders
ausweise, dieser Austausch – dieses Skript – nicht unbedingt in irgendeiner zentralen Datenbank
landet, in der es aufgezeichnet wird. Es findet nur zwischen dem Dienst und meinem Telefon statt,
was großartig ist, aber das ist, sozusagen, nicht die ganze Geschichte. Und um zu diesem Gespräch
etwas beizutragen: Schon vor zwölf Jahren, oder wie lange es auch her ist, seit Ed Snowden die
Überwachungssituation aufgedeckt hat, war es bereits möglich, Telefoninformationen zu
überwachen. Ich denke, die Fähigkeiten sind seitdem eher ausgefeilter geworden, nicht weniger.
Das ist also der erste Punkt, den wir verstehen und im Hinterkopf behalten müssen. Ein weiterer
wichtiger Aspekt ist, dass uns gesagt wird, wir als Bürger könnten selbst entscheiden, welche
Informationen mit den Diensten geteilt werden, da uns mitgeteilt wird, dass die Regierung der
Herausgeber dieser digitalen ID-Lösung ist. Es wird jedoch Validierer, Prüfer und Dienste geben, die
nicht staatlich sind und mit uns interagieren würden. Und auf Grundlage vieler Datenschutzgesetze
müssen wir verstehen, dass Datenschutz im Wesentlichen auf Einwilligung beruht. Wenn Sie
zustimmen, Ihre Daten zu teilen, ist der Empfänger Ihrer Daten gewissermaßen abgesichert, weil Sie
zugestimmt haben, bestimmte Daten mit ihm zu teilen.
Allerdings denke ich nicht, dass ich die Leute daran erinnern muss, dass wir ständig aufgefordert
werden, so vielen Cookies zuzustimmen, so viele Pop-up-Fenster zu akzeptieren, so viele E-Mails zu
beantworten, in denen es heißt: „Bitte stimmen Sie dieser Datenschutzrichtlinie, dieser
Datenweitergabe zu.“ Wir lesen das nicht. Selbst ich, jemand, der versucht, vorsichtig zu sein, lese
es nicht immer. Daher ist es sehr wahrscheinlich, dass wir etwas zustimmen, ohne die Konsequenzen
vollständig zu verstehen. Und dann liegt, technisch gesehen und aus rechtlicher Perspektive, die
Verantwortung bei uns als Nutzern. Geben wir wirklich unsere informierte Zustimmung zu dem, was
passieren wird? Diese Annahme würde ich, sozusagen, infrage stellen.
#Pascal
Ja. Also, was machen wir daraus? Nur ein bisschen politischer Kontext – in der Schweiz hatten wir
vor ein paar Jahren, vielleicht drei oder vier, einen Vorschlag der Regierung für eine digitale ID.
Dieser war so aufgebaut, dass die digitale ID – also die Technologie – von Drittanbietern entwickelt
und dann verteilt werden sollte. Dieser Vorschlag wurde an der Urne deutlich abgelehnt. Nun kam
die Regierung zurück und sagte: „Hey Leute, okay, wir haben unsere Lektion gelernt. Wir werden
das nicht auslagern. Die Regierung wird es machen, die Regierung wird es betreiben, und die
Regierung wird für die Umsetzung verantwortlich sein. Also, wollt ihr das?“ Und diesmal sagten
50,4 %: „Ja, okay, sicher, machen wir das.“
Denn am Ende des Tages geht es bei der Idee einer digitalen ID darum, eine Online-Version eines
Führerscheins zu haben – oder wie in Japan, meinen kleinen Ausweis, richtig? Wenn ich in einen
Club gehen möchte, in dem ich nachweisen muss, dass ich über 18 bin, zeige ich den Ausweis. Der
Türsteher schaut sich mein Foto an, erkennt, okay, das bist du. Er überprüft mein Geburtsdatum und
entscheidet dann, okay, du darfst rein, oder ich darf dir eine Zigarette verkaufen, richtig? Du hast
-- 3 of 13 --
das Recht, das gemäß den Gesetzen des Landes zu kaufen. Jetzt wollen wir dasselbe im digitalen
Bereich, aber wir würden es wirklich hassen, wenn das dann dazu benutzt würde, den Zugang der
Menschen zu Dienstleistungen zu regeln, oder? Und in der E-Mail, die du mir geschrieben hast, hast
du diesen sehr wichtigen Punkt angesprochen, dass wir zwischen legitimen und illegitimen
Verwendungen dieser Technologie unterscheiden müssen, anstatt einfach nur zu sagen:
„Technologie, ja oder nein.“
#Yana Afanasieva
Ja. Das ist tatsächlich ein sehr interessanter Punkt. Ich habe das ausdrücklich überprüft, weil ich
Staatsbürger von Luxemburg bin und davor Staatsbürger von Russland war. Wenn man seinen
Reisepass öffnet, steht irgendwo: „Dieser Reisepass ist Eigentum dieses Staates.“ Ja. Der Reisepass
ist also nicht dein Eigentum, sondern das Eigentum des Staates. Und im Zusammenhang mit
digitalen Identitäten halte ich dieses Konzept nicht für das richtige, denn ein besseres, meiner
Meinung nach, Verständnis dafür, wie eine digitale ID funktionieren könnte, wäre der Begriff eines
öffentlichen Dienstes. In diesem Fall würden wir bestimmte Daten dem Betreiber – also dem Staat –
übergeben, und dieser müsste uns zusichern, dass er sie sicher aufbewahrt.
Und wenn etwas schiefläuft – sagen wir, ein Hackerangriff oder eine andere Unterbrechung des
Dienstes, die Schäden, Risiken oder irgendeine Art von messbarem negativen Einfluss auf uns
verursacht –, sollte der Dienstbetreiber haftbar sein. Wenn wir von diesem Standpunkt ausgehen,
glaube ich, dass wir viele potenzielle Risiken oder Folgen für die Nutzer beseitigen oder zumindest
angehen könnten. Wir würden die Verantwortung dem Dienstbetreiber übertragen, bei dem ich
annehme, dass es sich um eine staatliche Behörde handelt, damit unsere Daten sicher bleiben, nicht
übermäßig geteilt werden und außerdem bestimmte Warnungen oder Schutzmaßnahmen eingeführt
werden, etwa wer als Validator oder Prüfer fungieren darf, wie die App betrieben wird und welche
Verantwortlichkeiten die verschiedenen in den Dienst integrierten Anbieter haben.
Im Grunde genommen, wenn wir den Dienstanbieter für Schäden verklagen können, die er uns
zufügt, stehen die Chancen gut, dass er verantwortungsbewusster handelt. Das ist der erste Punkt,
den ich für wichtig halte zu verstehen. Derzeit wird das überhaupt nicht behandelt. Es gibt nicht
einmal einen Entwurf eines Dienstleistungsvertrags, den man lesen und verstehen könnte. Wie
zuverlässig ist der Dienst? Was passiert, wenn er nicht verfügbar ist? Wann dürfen sie dir den
Zugang verweigern? Und was passiert, wenn der Zugang verweigert wird? Wie schnell müssen sie
reagieren und das Problem beheben? Was passiert, wenn die Daten falsch sind, und so weiter?
Es ist derzeit nicht möglich, die Servicevereinbarung zu überprüfen, um einzuschätzen, wie gut
unsere Daten oder unsere Rechte tatsächlich geschützt sind. Das ist also das erste Thema, das
meiner Meinung nach öffentlich diskutiert werden muss, bevor die Dienste in Betrieb gehen.
Zweitens habe ich eine besondere