Constanze Oehlrich
Danke schön! Als ich das letzte Mal hier ans Redner/-innenpult gegangen bin, um einen Antrag meiner Fraktion zum Thema Datenschutz einzubringen – damals ging es um die Bestandsdatenauskunft –, ist ein relativ großer Teil der Abgeordneten der Koalitionsfraktionen aufgestanden und hat den Raum verlassen. Das hat bei mir den Eindruck hinterlassen, dass eine ganze Reihe von Kolleg/-innen die Bedeutung des Themas Datenschutz unterschätzt. Und bevor ich näher auf den Inhalt unseres Antrages eingehe, erlaube ich es mir diesmal daher, heute erst mal ein paar Worte dazu zu verlieren, warum der Schutz unserer persönlichen Daten so wichtig ist. Am Klarsten wird dies vielleicht am Beispiel eines Landes, das so ziemlich gegen alle Grundprinzipien des Datenschutzes verstößt, die wir aus Landes-, Bundes- und Europarecht kennen. Die Rede ist von der Volksrepublik China. Bereits seit Jahren werden dort in einzelnen Regionen verschiedene sogenannte Sozialkreditsysteme erprobt. Ziel der chinesischen Regierung ist es, ein solches System demnächst auch landesweit zur Anwendung zu bringen. Die Idee hinter einem solchen Sozialkreditsystem ist denkbar einfach: Der Staat sammelt so viele personenbezogene Daten wie möglich, trägt sie zusammen und wertet sie mithilfe künstlicher Intelligenz aus. Auf der Grundlage dieser Bewertung kann der Staat dann bestrafen oder auch belohnen und die Bürger/-innen auf diese Weise regelrecht erziehen. Das in der Küstenstadt Rongcheng in China erprobte Sozialkreditsystem funktioniert so: Jede Bürgerin bekommt ein Punktekonto. Anfangs ist der Punktestand für alle gleich, er liegt genau bei 1.000. Bei sozial erwünschtem Verhalten, wenn man sich etwa um seine Eltern kümmert oder sich ehrenamtlich engagiert, erhöht sich der Punktestand. Sozial unerwünschtes Verhalten, wie die Begehung von Ordnungswidrigkeiten oder Straftaten, führt zu Minuspunkten. Die höchste Bewertung ist AAA. Etwas schlechter ist die Bewertung AA. Dann kommt A und immer so weiter. Die schlechteste Bewertung ist D. Da liegt man dann bei unter 599 Punkten. Die Personen mit einer A-Bewertung stehen auf einer roten, die anderen auf der schwarzen Liste. Die auf der roten Liste werden bevorzugt behandelt bei Zulassungen für Schulen, bei sozialen Leistungen oder auch beim Abschluss von Versicherungen. Die aus der C-Gruppe werden regelmäßig kontrolliert und unterliegen verschiedenen Einschränkungen. Wer als D eingestuft wird, qualifiziert sich nicht mehr für Führungspositionen, bekommt bestimmte Leistungen gestrichen und verliert seine Kreditwürdigkeit. In der Konsequenz geht in so einem System jede Zwischenmenschlichkeit verloren, weil die Menschen nicht mehr aus eigenem Antrieb handeln, sondern nur noch, um Punkte zu erhalten oder nicht zu verlieren. (Beifall vonseiten der Fraktionen BÜNDNIS 90/DIE GRÜNEN und FDP) Sozialkreditsysteme gibt es bei uns nicht, doch auch bei uns wird etwa die Kreditwürdigkeit von Privatpersonen mithilfe künstlicher Intelligenz ermittelt, zum Beispiel durch die SCHUFA Holding AG, eine deutsche Wirtschaftsauskunftei. Die SCHUFA sammelt und speichert personenbezogene Daten, die für die Beurteilung der Kreditwürdigkeit relevant sein können, zum Beispiel den Wohnort. Unter Berücksichtigung der ihr vorliegenden Daten errechnet die SCHUFA dann sogenannte Score-Werte. Ein Score-Wert stellt einen Wahrscheinlichkeitswert über das künftige Verhalten von Personen dar, der auf der Grundlage statistisch-mathematischer Verfahren berechnet wird. Die von der SCHUFA errechneten Scores treffen eine Aussage darüber, mit welcher Wahrscheinlichkeit die jeweils betroffene Person ihre Verbindlichkeiten vertragsgemäß erfüllen wird. Diese Werte stellt die SCHUFA dann ihren Vertragspartner/-innen zur Verfügung, um ihnen die Beurteilung der Bonität ihrer Kund/-innen zu ermöglichen. So kann ein schlechter Score-Wert zum Beispiel zu der Verweigerung eines Handyvertrages führen. Score-Werte können falsch sein. Dann müssen sich die betroffenen Personen wehren können. Das geht jedoch nur, wenn sie ein Recht darauf haben, die Formel, auf deren Grundlage der Score-Wert errechnet wurde, herauszuverlangen und zu bewerten. Nachdem der Bundesgerichtshof im Jahr 2014 eine Pflicht der SCHUFA zur Herausgabe ihrer Score-Formel unter Verweis auf den Schutz der Betriebs- und Geschäftsgeheimnisse dieser Auskunftei verneint hat, ist das jedoch schwierig. Nun hat die Europäische Kommission einen Vorschlag für eine Verordnung zur Festlegung harmonisierter Vorschriften für künstliche Intelligenz vorgelegt. KI-Systeme, die den Behörden, wie zum Beispiel in China, eine Bewertung des sozialen Verhaltens ermöglichen würden, sollen danach verboten sein. Für den Einsatz von KI-Systemen zur Ermittlung der Kreditwürdigkeit von Privatpersonen sieht der Entwurf umfangreiche Dokumentations- und Informationspflichten vor, damit die betroffenen Personen bei fehlerhaften Entscheidungen ihre Rechte geltend machen können. Es steht zu befürchten, dass diese Regelungen während des Gesetzgebungsverfahrens zugunsten interessierter Wirtschaftsauskunfteien aufgeweicht werden. Mit dem Europäischen Datenschutzausschuss gäbe es eine Instanz, die sich dem entgegenstemmen könnte. Dieser ist jedoch auf die Mitarbeit seiner Mitglieder, der Datenschutzaufsichtsbehörden in den Mitgliedsstaaten, angewiesen. Einen Beitrag für diese Arbeit können jedoch nur solche Aufsichtsbehörden leisten, die über das dafür erforderliche Personal verfügen. Jetzt komme ich – Sie merken es vielleicht – auf den Punkt. (Beifall vonseiten der Fraktion BÜNDNIS 90/DIE GRÜNEN) Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern war lange die einzige Datenschutzaufsichtsbehörde in Deutschland, bei der seit Inkrafttreten der Europäischen Datenschutz-Grundverordnung keine zusätzlichen Stellen geschaffen wurden. Die 13 im Einzelplan 01 vorgesehenen zusätzlichen Stellen für die Behörde waren mit einem Sperrvermerk versehen. 4 dieser Stellen hat der Finanzausschuss des Landtages vor Kurzem entsperrt. Damit der Landesdatenschutzbeauftragte seine Aufgaben und Befugnisse auch im Rahmen der Mitwirkung im europäischen Datenschutzausschuss effektiv wahrnehmen kann, müssen auch die 9 weiteren Stellen entsperrt werden, meine Damen und Herren. (Beifall vonseiten der Fraktionen BÜNDNIS 90/DIE GRÜNEN und FDP) Ein weiterer Aspekt, den wir in unserem Antrag hervorheben, ist, dass der Landesdatenschutzbeauftragte bei der Durchsetzung des Datenschutzrechts erheblichen Einschränkungen unterliegt. Diejenigen seiner Verwaltungsakte, die sich gegen Träger der öffentlichen Verwaltung richten, kann der Landesdatenschutzbeauftragte nicht vollziehen. Nach der hier einschlägigen Vorschrift des Paragrafen 85 SOG M-V ist der Vollzug von Verwaltungsakten gegen Träger der öffentlichen Verwaltung „nur zulässig, soweit er durch Rechtsvorschrift ausdrücklich zugelassen ist“. Und das ist im Hinblick auf Verwaltungsakte des Landesdatenschutzbeauftragten nicht der Fall. Was für Auswirkungen das hat, zeigt der Streit über die Videoüberwachung des Schweriner Marienplatzes. Die hatte der Landesdatenschutzbeauftragte damals verboten, weil die von den Kameras aufgenommenen Videosequenzen bei der Übertragung ins Polizeizentrum anfangs nicht verschlüsselt wurden. Das Polizeipräsidium Rostock scherte sich jedoch nicht um das Verbot und ließ die Kameras unverändert weiterlaufen. Maßnahmen der Verwaltungsvollstreckung wie die Androhung und Verhängung eines Zwangsgeldes schieden aus. Der Landesdatenschutzbeauftragte musste Eilrechtsschutz vor Gericht beantragen, um sein Verbot durchzusetzen. Das Schweriner Verwaltungsgericht beendete den Rechtsstreit nicht durch ein Urteil, sondern indem es eine Verständigung herbeiführte. Das Polizeipräsidium Rostock sorgte dafür, dass die Videosequenzen verschlüsselt wurden, dafür durften die Kameras hängen bleiben. Was für ein Aufwand! Ich meine, dieser Fall zeigt sehr gut, warum der Landesdatenschutzbeauftragte dazu in der Lage sein sollte, seine Verbote auch zu vollziehen, warum also die Rechtsvorschriften, die ihn im Moment noch daran hindern, geändert werden sollten. Neben dem Erlass von Verwaltungsakten, wie jetzt dem Verbot einer Videoüberwachung, sollen die Datenschutzaufsichtsbehörden auch Geldbußen verhängen können. Der Verordnungsgeber verspricht sich davon eine konsequentere Durchsetzung der Datenschutz-Grundverordnung. Gegen Behörden oder sonstige öffentliche Stellen darf der Landesdatenschutzbeauftragte jedoch nach 22 Absatz 3 Datenschutzgesetz keine Geldbußen verhängen. Das führt dazu, dass der Landesdatenschutzbeauftragte in solchen Fällen zu dem Instrument der Verwarnung greift, wie im Falle des Landesamtes für zentrale Aufgaben und Technik der Polizei sowie des Brand- und Katastrophenschutzes. Das LPBK hatte dem Landesdatenschutzbeauftragten nicht die Protokolldaten übermittelt, die dieser benötigte, um den ihm angezeigten unberechtigten Zugriff eines Polizeibeamten auf die polizeilichen Datensysteme zu untersuchen, obwohl dem LPBK diese Daten nachweislich vorlagen. Nachlesen lässt sich dieser Vorfall im aktuellen Tätigkeitsbericht des Landesdatenschutzbeauftragten, der derzeit in den Ausschüssen beraten wird. Ich muss sagen, in einem solchen Fall lediglich eine Verwarnung aussprechen zu können, also eine Sanktion, die normalerweise für geringfügige Ordnungswidrigkeiten vorgesehen ist, wird dem Verstoß, um den es hier geht, nicht gerecht. (Beifall vonseiten der Fraktion BÜNDNIS 90/DIE GRÜNEN – Zuruf von Hannes Damm, BÜNDNIS 90/DIE GRÜNEN) Zur Stärkung der Datenschutzaufsicht bedarf Paragraf 22 Absatz 3 Datenschutzgesetz daher dringend einer Änderung. Die wirksame und zuverlässige Durchsetzung der Vorschriften zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten ist nach der Rechtsprechung des Europäischen Gerichtshofs durch eine völlig unabhängige Datenschutzaufsicht sicherzustellen. Dazu muss diese jedoch aus der staatlichen, restlichen Staatsverwaltung ausgegliedert werden. Und dass das hier bei uns im Land noch nicht geschehen ist, muss sich aus Sicht meiner Fraktion unbedingt schnell ändern. (Anne Shepley, BÜNDNIS 90/DIE GRÜNEN: Genau.) Ich danke für Ihre Aufmerksamkeit und bitte um Zustimmung zu unserem Antrag. (Beifall vonseiten der Fraktionen BÜNDNIS 90/DIE GRÜNEN und FDP)
