Pressemitteilung vom 26.09.2022

Digitalisierung und Klimakrise verändern als doppelte Transformation unsere gesamte Gesellschaft. Digitalisierung beschleunigt die Verkehrs- und Energiewende, trägt aber selbst erheblich zur Klimakrise bei, so ist ihr CO2 Fußabdruck vergleichbar mit dem des zivilen Flugverkehrs. Der Bund trägt daher sowohl als Regulierer Verantwortung, als auch als einer der größten Einkäufer von ITK-Produkten und Dienstleistungen in Deutschland. Die Ampel-Koalition hat sowohl im Koalitionsvertrag als auch in der Digitalstrategie Nachhaltigkeitsziele mit Bezug zur Digitalisierung veröffentlicht, u.a. mit der Verpflichtung, dass bei IT-Beschaffungen des Bundes Zertifizierungen wie z. B. der Blaue Engel Standard sein sollen. Sie will sich 2025 daran messen lassen, dass die Abwärme von Rechenzentren mehr genutzt wird, energieeffiziente Softwareentwicklung etabliert ist und ein Effizienzregister für Rechenzentren beschleunigend wirkt. In ihrer Antwort auf eine aktuelle Kleine Anfrage der Linksfraktion (Drucksache: 20/3164) offenbarte die Bundesregierung jedoch noch erhebliche Defizite, sowohl hinsichtlich der vorhandenen Datenlage, als auch hinsichtlich der Klimaschädlichkeit der Bundes-IT.

Dazu erklärt Anke Domscheit-Berg, digitalpolitische Sprecherin der Linksfraktion im Bundestag:

„Wir müssen bundesweit in großem Tempo auf ressourcensparende IT umstellen. Der Bund hat 184 Rechenzentren und ein riesiges Einkaufsvolumen an ITK-Produkten und Dienstleistungen, da reicht es nicht, sich Blaue Engel für Rechenzentren auszudenken, da muss schnell und konsequent in den eigenen Häusern der viel zu hohe Klimafußabdruck gesenkt werden. Die Ankündigungen der Ampel-Koalition gehen dabei in die richtige Richtung, aber bei der Umsetzung und ihrer Verbindlichkeit zeigen sich schon jetzt gravierende Probleme.

So ist die Datenlage zur Nachhaltigkeit der Bundes-IT erschütternd schlecht, ohne die ein sinnvoller Maßnahmeplan mit Meilensteinen weder entwickelt noch nachgehalten werden kann. Für zwei Drittel der Rechenzentren konnte nicht einmal die Frage nach der Nutzung erneuerbarer Energie beantwortet werden und bei etwa jedem vierten Rechenzentrum blieb die Frage nach den verwendeten Kältemitteln ohne Angabe. Bei 118 von 184 Rechenzentren gab es zu keinem einzigen der acht Kriterien des Blauen Engels für RZ irgendwelche Daten. Die Qualität der gelieferten Daten ist völlig inakzeptabel, Daten waren nicht nur unvollständig, sondern auch widersprüchlich und enthielten offensichtliche Fehler, etwa die Einstufung eines Kältemittels als unbedenklich, das eindeutig klimaschädlich ist. Es fehlt an gutem Willen, an Datenkompetenz und mancherorts auch an Datenquellen, so hat nicht einmal jedes Rechenzentrum einen getrennten Zähler für seinen Stromverbrauch. Offenbar brauchte es meine Anfrage, um die Relevanz guter und vollständiger Daten zu erkennen, denn wohl nicht ganz zufällig beschloss die Ampel-Koalition drei Wochen nach Eingang meiner Anfrage, das Berichtswesen dafür zu verbessern und künftig jährlich die Kriterien des Blauen Engels für Rechenzentren zu erfassen.

Die präsentierten Daten der Bundesregierung zur Nachhaltigkeit der Bundes-IT decken darüberhinaus extreme Defizite auf: Nicht einmal jedes 10. Rechenzentrum nutzt die Abwärme, nicht einmal jedes Dritte verwendet wenigstens Strom aus erneuerbaren Energien, dafür nutzen immer noch Zweidrittel aller Rechenzentren klimaschädliche Kältemittel. Nur ein einziges Rechenzentrum erfüllt die Kriterien des Blauen Engels für Rechenzentren, den das Umweltbundesamt selbst entwickelt hat. Existierende Vorgaben werden großzügig ignoriert: Seit Mitte 2021 sind zumindest alle neuen Rechenzentren dazu verpflichtet, die acht Kriterien des Blauen Engels einzuhalten, aber nur für die Hälfte der 34 neu entstehenden Rechenzentren soll das auch in der Praxis zutreffen. 

Noch schlechter sieht es aus bei weniger bekannten, aber nicht minder relevanten Aspekten, wie ineffizient programmierter Software, die laut Umweltbundesamt bis zu viermal so viel Energie verbraucht, wie ein nach Nachhaltigkeitsaspekten entwickeltes Computerprogramm. Deshalb gibt es inzwischen auch einen Blauen Engel für nachhaltige Software, aber obwohl der Bund jede Menge Fachanwendungen selbst programmiert oder programmieren lässt, gibt es laut Antwort der Bundesregierung darunter keine einzige Software, die den Blauen Engel trägt. Laut Digitalstrategie will sich die Bundesregierung 2025 daran messen lassen, dass Methoden energieeffizienter Softwareprogrammierung etabliert sind und das Abwärme aus Rechenzentren mehr genutzt wird – für sich selbst kann der Bund das weder aktuell noch für die Zukunft beantworten, weil es dafür weder verbindliche Vorgaben noch irgendein effektives Monitoring gibt.

Ein Dauerproblem bleibt die auf der Stelle tretende IT-Konsolidierung des Bundes, mit der die Anzahl der Rechenzentren verringert und damit ihre Nachhaltigkeit erhöht werden sollen. Trotz undurchsichtiger Datenlage ist eins klar: eine Reduktion der Anzahl Rechenzentren scheint auch Jahre nach Beginn des Mammutprojektes nicht in Sicht, im Gegenteil, es entstehen offenbar immer weiter neue Rechenzentren. Die IT-Konsolidierung wird damit nicht nur zum Milliardengrab für Steuergelder, sondern auch zu einer erheblichen Hürde auf dem Weg zu einer nachhaltigeren IT-des Bundes.

Wenn die Ampel Koalition ihrem Anspruch gerecht werden will, muss sie schnellstmöglich ein verpflichtendes Berichtswesen etablieren, damit es künftig jederzeit auf Knopfdruck aussagefähige Daten zur Nachhaltigkeit der Bundes-IT gibt. Die Vorgaben für eine nachhaltige Beschaffung von ITK Produkten müssen verbindlich sein und überprüft werden, sonst bleibt es bei leeren Absichtserklärungen. Außerdem braucht es schnell den angekündigten konkreten Maßnahmenplan, mit Meilensteinen und Zieldaten und das versprochene Energieeffizienzgesetz. Die Umstellung auf 100% Erneuerbare Energien sollte kurzfristig erfolgen. Die Umstellung auf klimafreundliche Kältemittel muss beschleunigt werden und den Stand der Technik berücksichtigen. So können manche stark klimaschädlichen Kältemittel auch ohne Umbau der Kälteanlage durch erheblich weniger schädliche Kältemittel zeitnah ersetzt werden. Der Bund muss endlich eine Rolle als Vorreiter bei der Gestaltung nachhaltiger IT einnehmen und sein Gewicht als Großauftragnehmer einsetzen, um den Veränderungsprozess zu beschleunigen. Es braucht jeden Beitrag zur Rettung des Klimas und das so schnell wie möglich, ohne nachhaltige Digitalisierung ist das nicht zu schaffen.“

Kontakt:

Anke Domscheit-Berg

mailto: anke.domscheit-berg@bundestag.de

Weiterführende Informationen:

  • Die Antwort der Bundesregierung Drucksache 20/3619:
  • Übersichtsgrafiken zu den Auswertungen der Daten: [Folgt in Kürze]

Drucksachennummer 203619

  1. Was hat die Bundesregierung unternommen, seitdem ihre Antwort auf eine Kleine Anfrage (BT-Drucksache 19/31210) nach Ansicht der Fragestellerinnen und Fragesteller ergab, dass die Nachhaltigkeit der Bundes-IT sehr intransparent ist, insbesondere mit Blick auf die vom Bund genutzten Rechenzentren?
    a) Welche Maßnahmen hat die Bundesregierung seither unternommen, um die Datenlage ressortübergreifend zu verbessern und sowohl den Status als auch das Erreichen von Meilensteinen jederzeit feststellen zu können und Handlungsbedarfe frühzeitig zu erkennen?

Antwort:

Weiterlesen

In einer Kleinen Anfrage der Linksfraktion (BT-Drucksache 20/3140) antwortete die Bundesregierung zum Stand der Umsetzung der Verwaltungsdigitalisierung im Rahmen des Onlinezugangsgesetzes (OZG), das 2017 verabschiedet wurde und eigentlich den Staat dazu verpflichtet, 575 öffentliche Dienstleistungen digital zur Verfügung zu stellen. Der umfangreichen Antwort der Bundesregierung ist zu entnehmen, dass es zum Jahresende mit hoher Wahrscheinlichkeit nicht einmal die im Mai neu festgelegten Top 35 Prio Dienstleistungen flächendeckend digital geben wird und dass es weiterhin für große strukturelle Probleme keine Lösung, sondern nur “Dialogprozesse” gibt und dass es außerdem an Verbindlichkeiten und Standards fehlt, selbst für notwendige Basisdienste. Die Bundesregierung zeigt mit ihrer Antwort einen erschreckenden Grad an Planlosigkeit und Intransparenz. In Verbindung mit der dysfunktionalen Kooperation zwischen Bund und Länder werden Bürger:innen wohl noch lange mit analog arbeitenden Behörden zu tun haben.

Weiterlesen
Pressemitteilung

Nachdem Recherchen von NDR und Spiegel Ende 2021 ergaben, dass große Mengen bereits durch Ermittlungen aufgedeckter Darstellungen von sexualisierter Gewalt an Kindern weiterhin im Internet aufzufinden waren, ihre Löschung aber durch Information der Speicherdienste von Journalist:innen in fast allen Fällen schnell und einfach erreicht werden konnte, haben Abgeordnete der Bundestagsfraktion DIE LINKE in einer Kleinen Anfrage (BT-Drucksache 20/729) die Bundesregierung zum Umgang mit gefundenem Material zu dokumentiertem Kindesmissbrauch im Internet befragt.

Aus der Antwort der Bundesregierung werden erhebliche Defizite im Umgang mit gefundenen Darstellungen sexualisierter Gewalt an Kindern im Netz offensichtlich.

Weiterlesen

Die Ergebnisse einer Recherche zu Darstellungen sexualisierter Gewalt an Kindern im Internet (leider fälschlicherweise immer noch oft als „Kinderpornografie“ bezeichnet)* von NDR und Spiegel aus dem Dezember 2021 ergab, dass große Mengen entsetzlicher Bilder von sexualisierter Gewalt an Kindern auch nach ihrem Entdecken durch Strafverfolgungsbehörden noch im Netz blieb. Die Journalist:innen des Investigativ Magazins Panorama und der Sendung Steuerung_F kontaktierten die Betreiber der jeweiligen Speicherorte und erreichten, dass in kurzer Zeit die meisten dieser Bilder offline genommen wurden.

Ich wollte wissen, wie das BKA mit Fällen umgeht, bei denen sie auf Bilder mit Darstellungen sexualisierter Gewalt an Kindern stoßen. Wird eine schnellstmögliche Löschung veranlasst, was offenbar auch niedrigschwellig und mit hoher Erfolgsquote und natürlich auch in anderen Ländern möglich ist? Für eine Antwort auf diese und andere Fragen rund um das Thema habe ich eine Kleine Anfrage an die Bundesregierung gestellt. 

Weiterlesen
Das Bild ist freundlicherweise von @maxxoid (twitter) bereitgestellt – Danke dafür.

Wer erinnert sich noch an Andy Scheuers zahlreiche digitalpolitischen Fehltritte? Okay, das ist viel verlangt, es waren schließlich viele – aber sein letzter blieb zumindest mir nachhaltig in Erinnerung: das digitale Totalversagen rund um den digitalen Führerscheinnachweis, ein Projekt, das er gemeinsam mit dem Kanzleramt in den Sand setzte.

Weiterlesen
  1. Wird die Bundesregierung – im Zusammenhang mit der o. g. Anwendung – auch weiterhin eine Blockchain-basierte Lösung zugrunde legen (falls ja, bitte Begründung beifügen)?
    a) Falls ja, welches Problem löst die Blockchain-Technologie nach Ansicht der Bundesregierung, das es ohne sie nicht gäbe und das nicht durch andere Technologien (einfacher) lösbar ist?
    b) Wie bewertet die Bundesregierung die inhaltlich übereinstimmende und voneinander unabhängige Kritik des BfDI, des BSI sowie von Expertinnen und Experten aus der Zivilgesellschaft an dieser Lösung?
    c) Wer zeichnete verantwortlich für die grundsätzliche Entscheidung für die Technologie und die letztliche Auswahl der konkreten Blockchainbasierten Lösung (bitte die Namen, Position), Abteilungen bzw. Organisationseinheiten, Bundesbehörden und das Bundesministerium angeben)?
    d) Welche technische und funktionale Bewertung lag dieser Entscheidung zugrunde?
    e) Welche alternativen Technologien wurden dabei ggf. in Betracht gezogen, und warum wurde gegen sie entschieden (je betrachtete Alternative bitte begründen)?
  2. a) Welche technischen Änderungen bzw. Verbesserungen plant die Bundesregierung hinsichtlich der ID-Wallet-App, und bis wann soll die ID-Wallet-App wieder verfügbar sein?
    b) In welcher Weise wird die Bundesregierung das BSI, den BfDI und die Zivilgesellschaft in die weiteren Arbeitsprozesse einbinden?
  3. a) Wird die amtierende Bundesregierung die Gespräche zwischen der vorherigen Bundesregierung und den am Gesamtprojekt beteiligten
    Unternehmen über eine dauerhafte Governance für das Gesamtökosystem Digitale Identitäten fortsetzen (siehe Antwort auf die Schriftliche Frage 2 auf Bundestagsdrucksache 19/32661, Antwort bitte begründen?
    b) Welche Anforderungen stellt die Bundesregierung an Unternehmen, die potentiell an einer dauerhaften Governance Digitaler Identitäten beteiligt sein sollen, vor allem mit Blick auf die nationale Souveränität?
  4. Welche Verbesserungen plant die Bundesregierung zur bestehenden eIDLösung (z. B. durch die Schaffung eines Grundrechts auf digitale Identität, durch vereinfachte Zugänglichkeit, modernisierte Protokolle, reduzierte Kostenstruktur, Zusatzfunktionen wie z. B. FIDO u. a.)?
    Antwort: Die Fragen 1 sowie 4 bis 6 werden aufgrund ihres Sachzusammenhangs gemeinsam beantwortet. Über die konkrete Ausgestaltung einer Weiterentwicklung der 09/2021 veröffentlichten ID Wallet wurde noch nicht entschieden.
  1. a) Weshalb und auf welcher rechtlichen Grundlage wurde für die Nutzung eines bestehenden Rahmenvertrages mit der SVA entschieden, anstatt einer öffentlichen Ausschreibung?
    b) Wie bewertet die amtierende Bundesregierung diese Art der Vergabe? Rahmenverträge dienen dazu, bestimmte, häufiger benötigte Leistungsarten vergaberechtskonform und schnell in Anspruch nehmen zu können. Vor dem Abschluss eines Rahmenvertrages findet eine öffentliche Ausschreibung statt.
  2. Inwiefern (inklusive genauer Angabe des Zeitpunkts sowie der konkreten Art und Weise) wurden das BSI und der BfDI in die Prüfung der App „ID Wallet“ (also nicht nur allgemein beim Projekt Digitale Identitäten) vor sowie nach der Veröffentlichung der App einbezogen, und zu welcher Bewertung kamen diese jeweils (bitte eventuelle Stellungnahmen und Einschätzungen beider Behörden im Wortlaut und mit Datum des Eingangs angeben)? Falls das BSI und der BfDI vor bzw. nach der Veröffentlichung nicht spezifisch zur ID-Wallet eingebunden wurden, bitte jeweils begründen, warum nicht?
    Antwort: Es wird auf die Antwort der Bundesregierung zu Frage 4 auf Bundestagsdrucksache 19/32661 verwiesen. Zum Systemkonzept für den Digitalen Führerscheinnachweis gab es vom 4.Juli 2021 bis zum 18. August 2021 wöchentliche Sitzungen. Das in den Arbeitssessions abgestimmte Abschlussdokument wurde am 19. August 2021 an das BSI geschickt. Das BSI sah auf dieser Grundlage zwei „Einschränkungen“ bzgl. der Sicherheit des Systems. Diese bezogen sich erstens auf das Fehlen einer Prüfung des QR-Code/E-Mail und enthaltener Links beim Einsprung in Prozesse (Abruf der Registerauskunft oder Vorzeigen des daraus erzeugten Wallet-Credentials) und der daraus resultierenden Notwendigkeit, dass etwaige
    Angriffsversuche durch die Nutzerin oder den Nutzer eigenständig erkannt werden können. Zweitens merkte das BSI an, dass hinsichtlich der Nutzung von
    Deeplinks die Prozesse (Abruf der Registerauskunft oder Vorzeigen des daraus erzeugten Wallet-Credentials) nicht erkennen können, ob es sich tatsächlich um
    den erwarteten Deeplink oder um einen unerwarteten aber dennoch akzeptierten Deeplink handle. Angesichts der Tatsache, dass die Liste der akzeptierten
    Deeplinks im Code der Wallet eingebettet sind und, aufgrund der zu diesem Zeitpunkt überschaubaren Zahl an Anwendungen, schätzte das BSI das Angriffspotenzial in diesem Zusammenhang als gering ein, wies allerdings darauf hin, dass mit einer steigenden Anzahl an Anwendungen die Liste der akzeptierten Deeplinks unübersichtlicher werde und damit die Wahrscheinlichkeit des Auftretens bösartiger Deeplinks/Anbieter steige. Einordnend kann dazu ergänzt werden: Punkt 1 betrifft unter anderem den
    QR-Code, welcher dazu dient, den Initialisierungs-Prozess anzustoßen. Dieser befindet sich für die Ausstellung des Führerscheinnachweises auf der Webseite
    des Kraftfahrt-Bundesamts (KBA). Aufgrund der im Rahmen der Initialisierung genutzten Online-Ausweisfunktion kann von der Nutzerin oder vom Nutzer erwartet werden, dass sie oder er keinen potenziell gefälschten QR-Code einer gefälschten KBA-Webseite nutzt. Um zu unterstützen, dass Angriffsversuche eigenständig erkannt werden, wird der Endpunkt (URL) angezeigt, sodass – analog wie bei den vielen Bürgerinnen und Bürgern bekannten OnlineBanking-Verfahren durch massive Awareness-Kampagne inzwischen in der
    Breite bekannt – die Adresse als valider Indikator für die Authentizität der Gegenseite steht („grünes Schloss“ in der Adressleiste). Bezüglich der Deeplinks wird mit weiterem Ausbau des Ökosystems die Nachprüfbarkeit der Verifizierer über den Ledger evaluiert, so dass der Nutzerin oder dem Nutzer angezeigt werden kann, ob es sich um einen vertrauenswürdigen, registrierten Verifizierer handelt. Dazu werden Gespräche mit dem BSI geführt. Mit dem Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI) gibt es regelmäßigen Austausch zum Ökosystem Digitaler Identitäten und der Funktionsweise aller Komponenten (einschließlich der ID Wallet). Dabei ist im Rahmen des übergeordneten Projekts „sichere digitale Identitäten der BfDI mit dem Ökosystem einschließlich der ID Wallet befasst. Der BfDI berät die Bundesregierung auf ihren Wunsch. Der BfDI bietet als oberste Bundesbehörde keine Prüfung oder Zertifizierung isolierter Apps an, insbesondere nicht von privaten Herausgebern. Wenngleich dem BfDI in der Konstellation der Akteure also kein formaler Prüfauftrag oblag, gab es mit BfDI nach einem Auftaktgespräch im September 2020 im Zeitraum Februar bis Juni 2021 einen regelmäßigen Jour Fixe. Zudem war BfDI im August und September 2021 an einem Workshop zur Zusammenführung von elektronischem Personalausweis und SSI-Ökosystem beteiligt. Der Fokus lag auf der Einbindung von Identifikationsdaten aus dem Personalausweis in die SSI-Infrastruktur. Auf Grundlage der Vorprüfung hatte der BfDI empfohlen, für Identifikationsdaten die bestehende Infrastruktur des elektronischen Personalausweises in Ergänzung zum SSI-Ökosystem zu nutzen. Dabei kann auch bei einer kombinierten Nutzung von Smart-eID und SSI Basis-ID je nach Anforderungen der jeweiligen Anwendungsfälle und konkreten Ausgestaltung der SSI-Infrastruktur ein hoher Grad an Nutzerschutz erreicht werden. Diese Vorprüfung hatte keinen Zusammenhang zum Führerschein-Nachweis. Eine Beratung zur Einbindung des Führerschein-Nachweises in das SSI-System durch den BfDI hat nicht stattgefunden.

Künstliche Intelligenz: Nutzen und Risiken

Seit Jahren steigt der Einsatz von Künstlicher Intelligenz (KI), längst ist sie im Alltag der Menschen angekommen und wird weiter zunehmen, nicht nur in der Wirtschaft und in unseren elektronischen Geräten, sondern auch in der öffentlichen Verwaltung.

Weiterlesen
Blaue und rote Kabel eines Rechenzentrums

Die Klimakrise verschärft sich und die Informationstechnik trägt wesentlich dazu bei. Schon jetzt ist ihr Beitrag zur Erhöhung des CO2 Ausstoßes größer, als durch die weltweite zivile Luftfahrt, deshalb habe ich gemeinsam mit meinem Kollegen Gösta Beutin, klimapolitischer Sprecher der Linksfraktion, die Bundesregierung in einer Kleinen Anfrage zum Thema Digitalisierung und Nachhaltigkeit befragt. In der Vergangenheit stellte die Bundesregierung verschiedene ambitionierte Projekte wie die „Umweltpolitische Digitalagenda“ vor. Wir haben nachgehakt, inwiefern die Umsetzung voranschreitet und welche weiteren Schritte die Bundesregierung unternimmt, um im Einklang mit den Pariser Klimazielen für den eigenen CO2-Fußabdruck Verantwortung zu übernehmen. Dabei habe ich mich vor allem nach der Klimawirkung und Nachhaltigkeit von IT-Infrastruktur wie Rechenzentren erkundigt, nach Status Quo und bestehenden Plänen, wie man die beschlossene Klimaneutralität der Bundesverwaltung bis 2030 auch in der Praxis erreichen will und welche Regulierungen man plant, um auch bundesweit die negative Klimawirkung von Rechenzentren zu verringern.  

Die Antwort der Bundesregierung deckte eklatante Mängel auf, denn sie scheint nicht nur völlig ehrgeizlos zu sein, sondern auch buchstäblich ahnungslos. Beides ist ein gleichermaßen großes Problem, denn wer einen Missstand ändern will, muss zuerst die Ausgangslage verstehen. Die Bundesregierung scheitert bereits daran. Das Ausmaß der Unkenntnis des Status Quo in Sachen Klimabilanz der Bundes-IT ist erschreckend. Nach fünf Wochen Bearbeitungszeit lieferte sie nicht einmal eine rudimentäre Ökobilanzierung ihrer Rechenzentren.

Eine Gesamtkoordination der umweltpolitischen Digitalagenda ist nicht erkennbar, es gibt offenbar nicht einmal grundlegende Monitoringprozesse zur Klimawirkung der Bundesrechenzentren.

Weiterlesen

Nur durch ein standardisiertes Internet Protokoll, das jedem Internetknotenpunkt von Computer bis Webseite eine eindeutige IP Adresse zuordnet, können Datenpakete im Internet ihren richtigen Weg von A nach B finden. Verbreitet ist noch das alte Internet Protokoll Version 4 (IPv4), dessen Adressraum jedoch beschränkt ist. 2011 vergab die IANA die letzten IPv4 Adressblöcke an die regionalen Adressverwaltungsorganisationen. Im November 2019 wurden für die Region Europa die letzten IPv4 Adressen vergeben. Seit diesem Datum gibt es nur noch recycelte IP Adressen für IPv4. Da das Internet weiter exponentiell wächst, ist daher eine Umstellung auf das neue Internet Protokoll IPv6 unabdingbar und zeitnah umzusetzen und das gilt auch für die IT der Bundesverwaltung und alle ihre Internetdienste, also sowohl für ihre Websiten, die von außen zugänglich sind, als auch für die interne IT.

Weiterlesen