IT-Sicherheit durch Vogelstimmenerkennung
Deutschland ganz vorne mit dabei.
Ich bin ja immer noch bestürzt darüber, dass niemand über die Anhörung zur IP-Adressspeicherung berichtet (einen Bericht habe ich gefunden, dazu demnächst mehr), denn eigentlich war das doch immer wichtiges Hauptthema, über die sich so viele aufregen. Also habe ich auch bei netzpolitik.org geschaut, weil die doch immer als erste und am lautesten schreien. Nichts.
Dafür schreiben sie über Vogelstimmenerkennung in der IT-Sicherheit: Bundesrechnungshof: Digitalminister macht IT-Sicherheit per Vogelstimmen-App
IT-Sicherheit per Vogelstimmen-App. Habe ich da etwas verpasst? Werde ich alt? Wie konnte ich das so völlig übersehen?
Schuldenbremse gelockert
Eigentlich soll die Schuldenbremse soll dafür sorgen, dass der Staat nicht übermäßig Schulden macht. Doch seit letztem Jahr hat der Bund die Möglichkeit zur sogenannten Bereichsausnahme. Damit kann er außerhalb der Schuldenregel mehr Geld für bestimmte Zwecke ausgeben, zum Beispiel für die IT-Sicherheit der Bundesverwaltung.
Im November 2025 beschloss der Haushaltsausschuss: Das Bundesministerium für Digitales und Staatsmodernisierung (BMDS) ist dafür verantwortlich, zu entscheiden, in welche IT-Sicherheitsmaßnahmen der Bundesverwaltung Geld fließen soll. Das Digitalministerium unter Karsten Wildberger (CDU) ist vom Haushaltsausschuss außerdem damit beauftragt, die Verteilung des Geldes zu steuern und zu überwachen. Laut BRH erwartet der Ausschuss: Der Bund nutzt die Bereichsausnahme, um mehr in IT-Sicherheit zu investieren.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) soll das Digitalministerium in seiner Entscheidungsfindung unterstützen. Die IT-Sicherheitsbehörde soll „belastbare Informationen zum Stand der Cybersicherheit“ sammeln und zur Verfügung stellen. Außerdem soll die Behörde kontrollieren, wie die einzelnen Ressorts der Bundesverwaltung die Haushaltsmittel möglichst effizient für IT-Sicherheit einsetzen. Dazu hat der Bund das Informationssicherheitscontrolling (IS-Controlling) eingeführt.
Das Problem: Um Geld aus dem Haushalt – so wie im Haushaltsausschuss vereinbart – für Maßnahmen der IT-Sicherheit auszugeben, bräuchte es klare Vorgaben darüber, wie solche Maßnahmen aussehen müssen. Hierzu müsste die Bundesregierung klare und verbindliche Kriterien aufstellen. Das hat sie laut BRH jedoch bislang nicht getan. Dabei ist die Verantwortung hierzu längst geklärt: Sie liegt beim BMDS.
Ausgabe entspricht nicht angedachtem Zweck
In der Zeit zwischen Dezember 2025 und August 2026 untersuchte der BRH, wie die Bundesregierung die Bereichsausnahme nutzt und wie sie das IS-Controlling umsetzt. Dabei ermittelte der Rechnungshof: Die Bundesregierung hat „für die Jahre 2025 und 2026 insgesamt mindestens 1,2 Milliarden Euro in diese Bereichsausnahme verlagert, die nicht dem Schutz informationstechnischer Systeme dienen“.
Die Bundesregierung habe also das Geld, das sie eigentlich für IT-Sicherheit ausgeben sollte, „nicht zweckentsprechend eingesetzt“ – mit anderen Worten, nicht für den Zweck, IT-Sicherheit zu stärken. Laut BRH hat die Bundesregierung beispielsweise KI-Projekte gefördert sowie Forschung zu Robotik und sogar eine App, die Vogelstimmen erkennt. „Sämtliche Ausgaben für die Forschung an informationstechnischen Systemen pauschal zu verlagern, wird dem Ausnahmecharakter der Bereichsausnahme nicht gerecht“, hält der BRH fest.
„Anstatt die Bundesbehörden wirksam gegen Hackerangriffe zu schützen, erfindet die Bundesregierung lieber neue Tricks, um alle möglichen IT-Ausgaben an der Schuldenbremse vorbeizuschmuggeln“, kommentiert Sascha H. Wagner gegenüber netzpolitik.org. Er ist Bundestagsabgeordneter der Linkspartei und sitzt im Haushaltsausschuss. „Bis jetzt hat das neue Digitalministerium offenbar noch nicht für bessere Cybersicherheit und effizienteren Einsatz von Haushaltsmitteln bei der IT-Beschaffung gesorgt.“
Ach, so ist das.
Die haben Haushaltssperre und Schuldenbremse. Und um dann Geld für Zeugs rauszuwerfen, was sie nicht dürfen, wie eine App zur Vogelstimmenerkennung, buchen sie das über das Digitalministerium auf das noch exisitierende Budget für IT-Sicherheit, denn wer braucht schon IT-Sicherheit. Das Geld ist besser in Vogelstimmenerkennung angelegt.
Steht sogar im Bericht „Cybersicherheit“ des Bundesfinanzhofs.
Im Jahr 2025 verausgabte die Bundesregierung aus diesen Titeln mehr als 600 Mio. Euro. Sie förderte damit unter anderem die Bereitstellung von Rechenzeit, Methoden der Künstliche Intelligenz (KI) sowie Forschung zu Robotik. Geförderte Projekte entwickelten unter anderem eine Applikation zur Erkennung von Vogelstimmen sowie Verfahren zur Messung der Füllstände von Wertstoffcontainern oder Röntgenstrahlquellen.
Demnach hätten sie 2025 und 2026 „mindestens 1,2 Milliarden Euro in diese Bereichsausnahme verlagert, die nicht dem Schutz informationstechnischer Systeme dienen“.
Vulgo: Veruntreut.
Und uns erzählen sie ständig, die Russen kommen, die Chinesen spionieren, wir haben Cyberwar, wir brauchen Cyberabwehr.
Boah, Leute. Ich hätte damals über IT-Sicherheit durch Vogelstimmen promovieren sollen. Dann käme ich heute groß raus. Und der BND hätte auch nichts gegen mich gehabt.