UK und Schweiz wollen digitale Ausweise – was kann da schon schiefgehen?

Watch this video on YouTube

Yana Afanasieva vertritt die Ansicht, dass die Einführung digitaler Ausweise eine differenzierte Prüfung erfordert, die über binäre Haltungspole von Optimismus oder Alarmismus hinausgeht. Ausgehend von ihrer Erfahrung mit Compliance in großen Technologieunternehmen argumentiert sie, dass die Speicherung von Ausweisen auf Mobilgeräten keine Gewähr für Sicherheit bietet: Geräte‑Ökosysteme, App‑Stores und Nutzerverhalten schaffen zahlreiche Angriffsflächen. Afanasieva betont, dass rechtliche Gestaltung ebenso wichtig ist wie Technologie und schlägt vor, digitale Ausweise als öffentliche Dienstleistungsverträge zu behandeln, mit klarer Betreiberhaftung und quantifizierbaren, vermögensähnlichen Rechtsbehelfen statt allein abstrakter Rechte. Sie warnt davor, Ausweise mit dauerhaftem Zugang zu sensiblen Bereichen — insbesondere Bank‑ und Gesundheitswesen — zu verknüpfen, und plädiert für strikte rechtliche und technische Firewalls, um groß angelegte Betrugsfälle und staatlichen Missbrauch zu verhindern. Die frühen Einführungsphasen werden ihrer Vorhersage nach Kriminelle anziehen, die Schwachstellen ausloten, ähnlich wie bei Fintech‑Markteinführungen. Technische Fehler ließen sich zwar be

Article

## Einführung Die Debatte um digitale Identitäten ist kein Technikstreit allein; sie ist eine Auseinandersetzung darüber, wie Gesellschaften Vertrauen, Haftung und Zugang zu essentiellen Diensten organisieren wollen. Die jüngsten Vorstöße in Großbritannien und das knappe Ja in der Schweiz haben die Diskussion neu entfacht: Sollen wir unsere Pässe, Führerscheine und Patientenakten künftig als digitale Tokens verwalten — auf dem Smartphone, in einer App, kontrolliert vom Staat? In dem Gespräch mit der Expertin Yana Afanasieva wird deutlich, dass weder das Katzenjammer-Szenario einer allumfassenden Überwachungsdystopie noch das naive Versprechen einer sorgenfreien, bequemen Zukunft das ganze Bild liefert. Stattdessen geht es um ein Bündel praktischer Fragen: Wer haftet, wenn etwas schiefgeht? Welche Daten dürfen wofür verwendet werden? Und wie reagieren Systeme, wenn die meisten frühen Nutzer nicht die erwarteten Bürgerinnen und Bürger, sondern Kriminelle sind? ## Aufbau eines rechtlichen Rahmens für digitale IDs Ein digitales ID-System ist in der Praxis kein singuläres Produkt, sondern ein Ökosystem aus Aussteller, Validatoren, Dienstleistern und Endnutzerinnen. Eine der zentralen Lehren aus dem Gespräch ist die Notwendigkeit einer klaren, öffentlich diskutierten Servicevereinbarung — einer Rechtsarchitektur, die Verantwortlichkeiten, Verfügbarkeitsanforderungen und Haftungsregeln definiert. Wenn ein Staat eine digitale ID als öffentlichen Dienst anbietet, muss er nicht nur technische Sicherheitsgarantien machen, sondern auch rechtlich bindbar erklären, was passiert, wenn ein Angriff oder ein Systemfehler Schaden verursacht. Ohne diese Zusagen bleibt das System ein nebulöses Versprechen: Daten werden „auf dem Telefon gespeichert“ — doch wer haftet bei Datenverlust, Identitätsdiebstahl oder bei der Verletzung von Grundrechten? Afanasieva schlägt vor, die digitale ID als öffentlichen Dienst zu behandeln, nicht als Staatsbesitz im Stil eines Reisepasses, der formal dem Staat „gehört“. Dieser Unterschied ist mehr als semantisch. Ein öffentlicher Dienst setzt eine Verantwortungsrelation zwischen Staat und Bürgerin voraus: Transparente Service-Level-Agreements, klare Fristen für Fehlerbehebung, Regressmöglichkeiten bei Schäden. Ebenso wichtig sind Regeln für Verifizierer: Wer darf als Validator auftreten, welche Prüfprozesse sind zulässig, und wie wird Missbrauch sanktioniert? Ohne solche Rahmendaten droht ein Wildwuchs, in dem Drittanbieter Funktionen übernehmen, die systemseitig geregelt werden müssten. Ein rechtsstaatlicher Rahmen muss darüber hinaus Datenverwendungszwecke strikt regeln. Es reicht nicht zu sagen „Benutzer entscheiden, was sie teilen“ — denn die Realität zeigt: Einwilligung ist oft illusorisch. Consent-Fatigue, komplizierte AGBs und der Drang nach Bequemlichkeit führen dazu, dass Menschen Daten freigeben, ohne die Konsequenzen zu verstehen. Gesetzgeber müssen deshalb festlegen, welche Informationen niemals oder nur unter besonderen Schutzvorkehrungen mit Finanz- und Gesundheitsdienstleistungen verknüpft werden dürfen. ## Die zentralen Ängste: Massenbetrug vs. staatliche Kontrolle Zwei Narrationen dominieren die öffentliche Debatte: die Angst vor massenhaftem Betrug und die Furcht vor staatlicher Kontrolle. Beide sind berechtigt, aber beide werden oft in Extremform vorgetragen. Auf der einen Seite steht die Sorge, dass ständig verfügbare digitale Zugangsdaten zu großflächigem Identitätsmissbrauch führen — Kontoeröffnungen, Sozialbetrug, automatisierte Kreditaufnahmen. Auf der anderen Seite die Angst vor einem „Sozialkredit“-ähnlichen System, in dem Behörden mittels IDs Zugang zu Dienstleistungen regulieren und politische oder moralische Sanktionen technisch durchsetzen. Die Analyse im Gespräch empfiehlt, die beiden Ängste nicht gegeneinander auszuspielen. Stattdessen sollten Schutzmechanismen dual ausgerichtet sein: technische Restriktionen, die Missbrauch erschweren, kombiniert mit rechtlichen Schranken, die staatliche Macht kontrollieren. Ein wichtiges Unterscheidungskriterium ist dabei die Art der Nutzung. Es gibt einen legitimen Fall — einmalige Identitätsfeststellung etwa beim Eröffnen eines Konto oder beim Einlass in einen Club — und es gibt die problematische Dauerverbindung, in der die ID als wiederkehrendes Login fungiert. Gerade letzteres erhöht das Risiko, weil es zu kontinuierlicher Verknüpfung von Personendaten mit Interaktionen führt. Diese permanente Verknüpfung ist es, die sowohl groß angelegten Betrug als auch sozialzügige Zugriffskontrollen erst ermöglicht. Afanasieva macht deutlich: Was viele als Beruhigung ansehen — „die Daten sind auf meinem Handy, also sind sie sicher“ — ist zu kurz gedacht. Sicherheit hängt nicht allein vom Gerät ab, sondern von den beteiligten Plattformen, App-Stores, Betriebssystemen und den Menschen selbst. Auch hier stehen technische und rechtliche Maßnahmen nebeneinander: Verschlüsselung, Hardware-Schutz, aber eben auch Haftung und klare Nutzungsverbote für besonders sensitive Bereiche wie Finanzen und Gesundheit. ## Warum Hacker die ersten Nutzer sein werden Eine der zugespitzten Einsichten im Gespräch lautet: Neue digitale Dienste ziehen in ihren Anfangsphasen disproportioniert viele Betrüger an. Afanasieva vergleicht dies mit Finanzprodukten: Wenn ein neues Wallet oder eine neue Karte auf den Markt kommt, sind die ersten Nutzer oft diejenigen, die früher von etablierten Diensten ausgeschlossen waren — und die deshalb kreative Wege finden, Schlupflöcher auszunutzen. Übertragen auf digitale IDs bedeutet das: Die ersten 70–90 % der Frühnutzer können potenziell Kriminelle sein, die das System ausloten, bevor Lücken geschlossen werden. Diese Dynamik erklärt, warum Sicherheitsdesign nicht erst nach dem Rollout erfolgen darf. Systeme sollten so entworfen werden, dass sie „attack-resilient“ sind — das heißt, ihre Architektur muss davon ausgehen, dass Missbrauch früh und massiv auftreten wird. Dazu gehören Mechanismen wie progressive Onboarding-Hürden, Überwachungsprozesse für ungewöhnliche Muster, und die Limitierung kritischer Verwendungsfälle in der Startphase. Besonders eindringlich ist das Argument, Finanz- und Gesundheitszugriffe temporär zu sperren oder nur in stark eingeschränkter Form zu erlauben, bis die Integrität und Robustheit des ID-Ökosystems nachgewiesen ist. Hinzu kommt ein soziales Element: Betrüger nutzen die gleiche Bequemlichkeit der Nutzerinnen, die Afanasieva beschreibt — Passwortwiederverwendung, Nachlässigkeit bei Gerätezugang, Unachtsamkeit bei Einwilligungen. Je mehr ein System Vertrauen auf die Nutzerdisziplin setzt, desto größer ist die Angriffsfläche. Deshalb plädiert die Expertin für Anbieterpflichten, die Nutzer vor sich selbst schützen: technische Defaults, die sicher sind; verpflichtende Sicherheitspraktiken; und rechtliche Konsequenzen für Betreiber, die diese Pflichten vernachlässigen. ## Fazit Digitale IDs sind unvermeidlich — ob als Erleichterung im Alltag oder als technologisches Vehikel für staatliche Organisation bleibt offen. Die Debatte darf sich dabei nicht in zwei Lager aufspalten, die die ganze Komplexität ausblenden: Entweder dystopie oder digitaler Segen. Der Diskurs muss vielmehr konkret werden: Wer ist Betreiber, welche vertraglichen Garantien erhält die Bevölkerung, welche Verwendungsfälle sind von vornherein ausgeschlossen, und wie werden Haftung und Regress geregelt? Zentrale Pragmatiken drängen sich auf: Erstens, digitale IDs sollten als öffentlicher Dienst ausgestaltet werden, mit klaren Serviceverträgen, Haftungsregeln und Transparenzpflichten. Zweitens, besonders sensible Verknüpfungen — etwa zu Finanz- oder Gesundheitsdaten — müssen strenger reguliert oder in der Anfangsphase ganz ausgeschlossen werden. Drittens, Systeme müssen von Beginn an davon ausgehen, dass sie angegriffen und missbraucht werden; Security-by-Design ist Pflicht, nicht Option. Und viertens, Regulierer müssen soziale Realitäten berücksichtigen: Menschen sind

Transcript

UK und Schweiz wollen digitale Ausweise – was kann da schon schiefgehen? Was wäre, wenn die ersten 80 % der Nutzer, die zu einem neuen digitalen ID-System strömen, Hacker und Betrüger wären? Ist diese Technologie der Beginn einer dystopischen Zukunft – oder sind die Risiken einfach übertrieben? In dieser Folge spreche ich mit Yana Afanasieva, einer Expertin für Finanzregulierung, FinTech und Datenschutz. Yana leitete regionale Compliance-Teams bei Amazon und PayPal in Europa, wo sie umfangreiche Erfahrung und Insiderwissen über Big Tech sammelte. Heute wollen wir über digitale IDs sprechen – nicht zuletzt, weil das Vereinigte Königreich ein entsprechendes Projekt gestartet hat und die Schweiz gerade für die Einführung einer digitalen ID gestimmt hat. Wir beleuchten, warum die aktuelle Debatte viel zu vereinfacht ist und was tatsächlich auf dem Spiel steht. Yana greift auf ihre Erfahrung bei Big Tech zurück, um zu erklären, warum unsere Daten niemals wirklich sicher sind – selbst wenn sie auf unseren eigenen Handys gespeichert werden. Wir diskutieren die dringende Notwendigkeit eines neuen rechtlichen Rahmens, der unsere Daten als Eigentum behandelt, und plädieren für strikte Schutzmechanismen rund um unsere Finanz- und Gesundheitsinformationen. Links: Yanas LinkedIn: https://www.linkedin.com/in /yanaafanasieva/ Yanas X (Twitter)-Profil: https://x.com/YanaAfanasieva Neutrality Studies Substack: https://pascallottaz.substack.com Goods Store: https://neutralitystudies-shop.fourthwall. com Kapitelmarken: 00:00:00 Einführung 00:01:51 Warum die Debatte über digitale IDs zu binär ist 00:06:56 Aufbau eines rechtlichen Rahmens für digitale IDs 00:11:53 Das Risiko, IDs mit Finanzen und Gesundheit zu verknüpfen 00:21:45 Die zentralen Ängste: Massenbetrug vs. staatliche Kontrolle 00:28:59 Eine Lehre aus dem gescheiterten E-Voting in der Schweiz 00:35:52 Warum Hacker die ersten Nutzer sein werden 00:36:50 Was ist beunruhigender: die Technologie oder die Regierung? 00:44:55 Fazit #Yana Afanasieva Wenn wir zum Beispiel der Finanzdienstleistungen zurückkehren: In dem Moment, in dem du eine neue App, einen neuen Kreditkartenservice oder was auch immer – ein neues Wallet – startest, werden etwa 90 % deiner ersten Nutzer Betrüger sein, weil sie von früheren Diensten ausgeschlossen wurden. Sie haben sonst keine Möglichkeit mehr. Sie sehen die Ankündigung, dass ein neues Startup eine Karte, ein Wallet oder Ähnliches auf den Markt bringt, und stürzen sich alle darauf, um herauszufinden, wie sie es ausnutzen können, bevor alle Schlupflöcher geschlossen sind. Daher können wir genau dasselbe Verhalten bei der digitalen ID erwarten – die ersten 80 % der Nutzer werden Hacker sein. #Pascal -- 1 of 13 -- Hallo zusammen. Hier ist Pascal Lottaz von Neutrality Studies, und heute spreche ich mit Yana Afanasieva, einer Expertin für Finanzregulierung, Fintech und Datenschutz. Yana leitete regionale Compliance-Teams bei Amazon und PayPal in Europa, wo sie umfangreiche Erfahrung und Insiderwissen über Big Tech sammelte. Heute wollen wir über digitale IDs sprechen – nicht zuletzt, weil die VAE ein entsprechendes Projekt gestartet haben und auch die Schweizer gerade für digitale IDs gestimmt haben. Ist das der Beginn einer dystopischen Zukunft, oder werden die Risiken einfach übertrieben dargestellt? Lassen Sie uns darüber sprechen. Yana, willkommen im Kanal. #Yana Afanasieva Danke, dass Sie mich eingeladen haben. Ja, ich denke, es ist offensichtlich, dass digitale Ausweise kommen und bleiben werden. Und ich habe das Gefühl, wie bei vielen Projekten und Initiativen steckt der Teufel im Detail. Daher wollte ich zunächst darlegen, was normalerweise in der Schweiz, in der EU und auch im Vereinigten Königreich vorgeschlagen wird. #Pascal Ganz kurz möchte ich sagen, dass du mir darüber geschrieben und gesagt hast: „Schau, es gibt ein Problem mit der Diskussion – sie ist ein bisschen zu binär. Entweder ist es super schlecht oder es wird fantastisch und macht alles einfacher.“ Und es gibt da mehr Nuancen. Also wäre das der Punkt, an dem du das einbringen würdest, woran du in den letzten Jahren im Bereich Big Tech gearbeitet hast, oder? #Yana Afanasieva Ja. Es gibt also eine Gruppe von Menschen, die sagt: „Wir müssen das stoppen. Wir müssen dagegen protestieren. Es wird furchtbar werden, weil wir alle überwacht werden und es eine orwellsche, dystopische Zukunft sein wird.“ Und dann gibt es Menschen, die sagen: „Das ist praktisch. Das ist die Zukunft. Wir wollen Papier abschaffen. Es wird großartig – die Daten werden auf deinem Handy gespeichert, also ist alles in Ordnung, kein Grund zur Sorge.“ Und wie immer geben uns beide Extreme nicht das vollständige Bild, sozusagen. Fangen wir also vielleicht mit der Vorstellung an, dass es sicher ist, wenn es auf deinem Handy gespeichert wird. Ich denke, wir müssen verstehen, dass sie im Grunde sagen, dass, wenn die Daten auf unserem Telefon gespeichert sind, die Sicherheit unserer Daten im Wesentlichen der Sicherheit unseres Telefons entspricht. Und wir wissen, dass viele Menschen erstens etwas nachlässig sind, wenn es darum geht, wie sie Passwörter wählen und wie sorgfältig sie ihre Telefone schützen. Zweitens gibt es Betriebssysteme, Gerätehersteller und andere Apps auf unseren Telefonen. Die App selbst wird aus dem Google Play Store oder dem App Store heruntergeladen. Es gibt also viele, ich würde sagen, Vermittler und Beteiligte, die beeinflussen können, wie sicher unsere Daten tatsächlich sind. Das ist der erste Punkt, den man im Hinterkopf behalten sollte. -- 2 of 13 -- Ja, es stimmt, dass, sagen wir, wenn ich in einen Nachtclub gehe oder mich irgendwo anders ausweise, dieser Austausch – dieses Skript – nicht unbedingt in irgendeiner zentralen Datenbank landet, in der es aufgezeichnet wird. Es findet nur zwischen dem Dienst und meinem Telefon statt, was großartig ist, aber das ist, sozusagen, nicht die ganze Geschichte. Und um zu diesem Gespräch etwas beizutragen: Schon vor zwölf Jahren, oder wie lange es auch her ist, seit Ed Snowden die Überwachungssituation aufgedeckt hat, war es bereits möglich, Telefoninformationen zu überwachen. Ich denke, die Fähigkeiten sind seitdem eher ausgefeilter geworden, nicht weniger. Das ist also der erste Punkt, den wir verstehen und im Hinterkopf behalten müssen. Ein weiterer wichtiger Aspekt ist, dass uns gesagt wird, wir als Bürger könnten selbst entscheiden, welche Informationen mit den Diensten geteilt werden, da uns mitgeteilt wird, dass die Regierung der Herausgeber dieser digitalen ID-Lösung ist. Es wird jedoch Validierer, Prüfer und Dienste geben, die nicht staatlich sind und mit uns interagieren würden. Und auf Grundlage vieler Datenschutzgesetze müssen wir verstehen, dass Datenschutz im Wesentlichen auf Einwilligung beruht. Wenn Sie zustimmen, Ihre Daten zu teilen, ist der Empfänger Ihrer Daten gewissermaßen abgesichert, weil Sie zugestimmt haben, bestimmte Daten mit ihm zu teilen. Allerdings denke ich nicht, dass ich die Leute daran erinnern muss, dass wir ständig aufgefordert werden, so vielen Cookies zuzustimmen, so viele Pop-up-Fenster zu akzeptieren, so viele E-Mails zu beantworten, in denen es heißt: „Bitte stimmen Sie dieser Datenschutzrichtlinie, dieser Datenweitergabe zu.“ Wir lesen das nicht. Selbst ich, jemand, der versucht, vorsichtig zu sein, lese es nicht immer. Daher ist es sehr wahrscheinlich, dass wir etwas zustimmen, ohne die Konsequenzen vollständig zu verstehen. Und dann liegt, technisch gesehen und aus rechtlicher Perspektive, die Verantwortung bei uns als Nutzern. Geben wir wirklich unsere informierte Zustimmung zu dem, was passieren wird? Diese Annahme würde ich, sozusagen, infrage stellen. #Pascal Ja. Also, was machen wir daraus? Nur ein bisschen politischer Kontext – in der Schweiz hatten wir vor ein paar Jahren, vielleicht drei oder vier, einen Vorschlag der Regierung für eine digitale ID. Dieser war so aufgebaut, dass die digitale ID – also die Technologie – von Drittanbietern entwickelt und dann verteilt werden sollte. Dieser Vorschlag wurde an der Urne deutlich abgelehnt. Nun kam die Regierung zurück und sagte: „Hey Leute, okay, wir haben unsere Lektion gelernt. Wir werden das nicht auslagern. Die Regierung wird es machen, die Regierung wird es betreiben, und die Regierung wird für die Umsetzung verantwortlich sein. Also, wollt ihr das?“ Und diesmal sagten 50,4 %: „Ja, okay, sicher, machen wir das.“ Denn am Ende des Tages geht es bei der Idee einer digitalen ID darum, eine Online-Version eines Führerscheins zu haben – oder wie in Japan, meinen kleinen Ausweis, richtig? Wenn ich in einen Club gehen möchte, in dem ich nachweisen muss, dass ich über 18 bin, zeige ich den Ausweis. Der Türsteher schaut sich mein Foto an, erkennt, okay, das bist du. Er überprüft mein Geburtsdatum und entscheidet dann, okay, du darfst rein, oder ich darf dir eine Zigarette verkaufen, richtig? Du hast -- 3 of 13 -- das Recht, das gemäß den Gesetzen des Landes zu kaufen. Jetzt wollen wir dasselbe im digitalen Bereich, aber wir würden es wirklich hassen, wenn das dann dazu benutzt würde, den Zugang der Menschen zu Dienstleistungen zu regeln, oder? Und in der E-Mail, die du mir geschrieben hast, hast du diesen sehr wichtigen Punkt angesprochen, dass wir zwischen legitimen und illegitimen Verwendungen dieser Technologie unterscheiden müssen, anstatt einfach nur zu sagen: „Technologie, ja oder nein.“ #Yana Afanasieva Ja. Das ist tatsächlich ein sehr interessanter Punkt. Ich habe das ausdrücklich überprüft, weil ich Staatsbürger von Luxemburg bin und davor Staatsbürger von Russland war. Wenn man seinen Reisepass öffnet, steht irgendwo: „Dieser Reisepass ist Eigentum dieses Staates.“ Ja. Der Reisepass ist also nicht dein Eigentum, sondern das Eigentum des Staates. Und im Zusammenhang mit digitalen Identitäten halte ich dieses Konzept nicht für das richtige, denn ein besseres, meiner Meinung nach, Verständnis dafür, wie eine digitale ID funktionieren könnte, wäre der Begriff eines öffentlichen Dienstes. In diesem Fall würden wir bestimmte Daten dem Betreiber – also dem Staat – übergeben, und dieser müsste uns zusichern, dass er sie sicher aufbewahrt. Und wenn etwas schiefläuft – sagen wir, ein Hackerangriff oder eine andere Unterbrechung des Dienstes, die Schäden, Risiken oder irgendeine Art von messbarem negativen Einfluss auf uns verursacht –, sollte der Dienstbetreiber haftbar sein. Wenn wir von diesem Standpunkt ausgehen, glaube ich, dass wir viele potenzielle Risiken oder Folgen für die Nutzer beseitigen oder zumindest angehen könnten. Wir würden die Verantwortung dem Dienstbetreiber übertragen, bei dem ich annehme, dass es sich um eine staatliche Behörde handelt, damit unsere Daten sicher bleiben, nicht übermäßig geteilt werden und außerdem bestimmte Warnungen oder Schutzmaßnahmen eingeführt werden, etwa wer als Validator oder Prüfer fungieren darf, wie die App betrieben wird und welche Verantwortlichkeiten die verschiedenen in den Dienst integrierten Anbieter haben. Im Grunde genommen, wenn wir den Dienstanbieter für Schäden verklagen können, die er uns zufügt, stehen die Chancen gut, dass er verantwortungsbewusster handelt. Das ist der erste Punkt, den ich für wichtig halte zu verstehen. Derzeit wird das überhaupt nicht behandelt. Es gibt nicht einmal einen Entwurf eines Dienstleistungsvertrags, den man lesen und verstehen könnte. Wie zuverlässig ist der Dienst? Was passiert, wenn er nicht verfügbar ist? Wann dürfen sie dir den Zugang verweigern? Und was passiert, wenn der Zugang verweigert wird? Wie schnell müssen sie reagieren und das Problem beheben? Was passiert, wenn die Daten falsch sind, und so weiter? Es ist derzeit nicht möglich, die Servicevereinbarung zu überprüfen, um einzuschätzen, wie gut unsere Daten oder unsere Rechte tatsächlich geschützt sind. Das ist also das erste Thema, das meiner Meinung nach öffentlich diskutiert werden muss, bevor die Dienste in Betrieb gehen. Zweitens habe ich eine besondere