Aktueller Channel Fokus:

Managed Services

Sicherheit von Sprachassistenten

Bundestags-Gutachten warnt Eltern vor Alexa

| Autor / Redakteur: Anne-Béatrice Clasmann und Christoph Dernbach, dpa / Margrit Lingner

Amazons Alexa verfügt über ein Elefantengedächtnis und birgt laut einer Studie des Bundestags Risiken.
Amazons Alexa verfügt über ein Elefantengedächtnis und birgt laut einer Studie des Bundestags Risiken. (Bild: Amazon)

Amazons Sprachassistent „Alexa“ verfügt über ein Elefantengedächtnis. Die Aufzeichnung der Sprachbefehle und die Speicherung in der Cloud wird von Datenschützern kritisch gesehen. Ein Gutachten des Bundestags wirft nun neue Fragen auf.

Alexa, wie wird das Wetter heute?“ – „Alexa, stelle einen Timer auf 20 Minuten.“ Der Umgang mit dem vernetzten Lautsprecher von Amazon ist kinderleicht. Doch was passiert, wenn tatsächlich Kinder mit dem Sprachassistenten kommunizieren?

Mit diesem Thema hat sich aktuell der Wissenschaftliche Dienst des Bundestags beschäftigt. Der fraktionslose Bundestagsabgeordnete Uwe Kamann hatte die Frage aufgeworfen, ob es zulässig ist, dass Amazon die Spracheingaben der Alexa-Nutzer auswertet.

Die Antwort der Rechtsexperten im Bundestag fiel zwiespältig aus. Zum einen bescheinigte der Wissenschaftliche Dienst dem US-Konzern, sich an zentrale Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) zu halten. Das betrifft die Frage, ob Amazon die Anwender ausreichend über die Datenverarbeitung informiert und nach ihrer Einwilligung fragt. In einem anderen Bereich sehen die Experten aber Probleme.

Risiken für Minderjährige

Die Risiken betreffen nach Einschätzung der Wissenschaftler vor allem Minderjährige und unbeteiligte Gäste, die ein mit Alexa bestücktes Smart Home besuchen. Konkret geht es darum, dass Kinder persönliche Informationen preisgeben oder mit ihrer Stimme Inhalte abrufen könnten, die für Minderjährige nicht geeignet sind. Außerdem stellt sich die Frage, was mit Besuchern ist, die nicht wissen, dass die Software gerade aufzeichnet.

Mit Blick auf die USA sei außerdem unklar, „zu welchen weiteren Zwecken Amazon seine Daten zukünftig nutzen könnte“, heißt es in dem Gutachten. Auch ein Datendiebstahl aus der Amazon Cloud könne nicht ausgeschlossen werden. Aufgrund der Masse der dort gespeicherten Informationen „könnte dies die Alexa-Nutzer besonders sensibel treffen“.

Das Bundesinnenministerium fühlt sich in der Sache nicht zuständig. Ein Sprecher erklärte auf Anfrage: „Die Nutzung der Sprachassistenten betrifft Datenverarbeitungen durch nichtöffentliche Stellen.“ Für diese lasse die Datenschutz-Grundverordnung der EU den nationalen Gesetzgebern so gut wie keinen Regelungsspielraum.

Keine Auskunft über Speicherdauer

„Wir müssen darauf dringen, dass die Einwilligungserklärung für den Nutzer auf die Gefahren und Möglichkeiten hinweist, die mit der Übertragung und Nutzung der Daten sowie der Daten von Dritten, die sich zufällig im Raum befinden, hinweist“, sagt der Bundestagsabgeordnete Kamann, der das Gutachten angefordert hatte. Dies müsse detailliert erfolgen, „und nicht, indem man nur einmal ein Häkchen für alles setzt“. Der Wissenschaftliche Dienst hält fest: „Angaben zur Speicherungsdauer sind in den Nutzungsbedingungen von Amazon nicht ersichtlich.“

Kamann hatte gezielt nach Alexa gefragt. Er betont jedoch: „Bei allen sprachbasierten Aufzeichnungssystemen gibt es diesen kritischen Punkt.“ Auch Siri von Apple, der Google Assistant und Cortana von Microsoft können Fragen beantworten, bestimmte Musik abspielen und andere Aufgaben erledigen. Laut einer aktuellen Studie werden die Sprachassistenten besonders häufig in Familien genutzt.

Spion im Wohnzimmer

Die Alexa-Software sendet erst dann Sprachdaten an Amazon, wenn der Nutzer ein Aktivierungswort ausspricht - zur Auswahl stehen „Alexa“, „Computer“, „Echo“ oder „Amazon“. Im Regelfall sind die aufgezeichneten Sprachhappen nur wenige Sekunden lang. Man kann mit Alexa aber auch Sprachnachrichten verschicken, die natürlich auch sensiblere Themen berühren können. Für Schlagzeilen sorgte im Mai 2018 eine Panne, bei der Alexa – ausgelöst durch eine Serie von Hörfehlern – die Unterhaltung eines Paares in den USA aufgenommen und versehentlich an Dritte verschickt hatte.

In die Kritik geriet Amazon auch im vergangenen Dezember, als Alexa-Sprachaufzeichnungen in die Hände eines Unbefugten gelangten. Ein Anwender hatte den Konzern um Auskunft zu seinen bei Amazon gespeicherten Daten nach der DSGVO gebeten. Amazon stellte ihm zwei Monate später die Daten bereit, darunter auch Audiodateien, die offenbar von einem anderen Nutzer stammten. Es selbst hatte noch nie Alexa genutzt. Dieser Vorfall löste bei der Stiftung Datenschutz harsche Kritik aus: „Wir wollen nicht technikfeindlich wirken, doch wir sagen ganz entschieden: Wer – anscheinend nicht ausgereifte – Systeme wie #Alexa & Co. in sein engstes Lebensumfeld lässt, der gefährdet seine #Privatsphäre.“

Auf Misstrauen stößt bei den Datenschützern auch noch eine neue Funktion: Amazon bietet den Nutzern von Alexa neuerdings mit dem Befehl „Alexa, lerne meine Stimme“ die Möglichkeit, ein persönliches Stimmprofil einzurichten. „Gerade die Möglichkeit der Stimmerkennung wird den Datenschutz vor zusätzliche Herausforderungen stellen», schreiben die Experten des Wissenschaftlichen Dienstes.

Kritisch sieht auch die Grünen-Abgeordnete Renate Künast die neuen Möglichkeiten: „Die Verknüpfung von Social-Media-Profilen mit den Daten der Stimmerkennung ist für die Konzernlenker von Amazon und Google ein Schatz, den sie bisher ohne politische Gegenwehr erbeuten können.“ Sie forderte die Bundesregierung auf, „den Verbraucherschutz und insbesondere den Schutz von Kindern im digitalisierten Alltag endlich ernst zu nehmen“.

Amazon kann diese Skepsis nach eigenen Angaben nicht nachvollziehen: Die Stimmprofile werden einem Sprecher zufolge nur genutzt, „um das individuelle Nutzererlebnis zu verbessern“. Auf den Befehl „Computer, spiele Musik“ hin werden beispielsweise für verschiedene Profile unterschiedliche Titel abgespielt. Das Gerät für Kinder oder Mitbewohner zu sperren, erlaubt die neue Stimmerkennung aber auch nicht. „Eine zweifelsfreie biometrische Identifizierung, die Voraussetzung für das Sperren einzelner Profile, beziehungsweise die Deaktivierung von Sprachaufzeichnung einzelner Nutzer wäre, findet über Stimmprofile nicht statt“, erklärte der Sprecher.

Kommentare werden geladen....

Sie wollen diesen Beitrag kommentieren? Schreiben Sie uns hier

Der Kommentar wird durch einen Redakteur geprüft und in Kürze freigeschaltet.

Anonym mitdiskutieren oder einloggen Anmelden

Avatar
Zur Wahrung unserer Interessen speichern wir zusätzlich zu den o.g. Informationen die IP-Adresse. Dies dient ausschließlich dem Zweck, dass Sie als Urheber des Kommentars identifiziert werden können. Rechtliche Grundlage ist die Wahrung berechtigter Interessen gem. Art 6 Abs 1 lit. f) DSGVO.
  1. Avatar
    Avatar
    Bearbeitet von am
    Bearbeitet von am
    1. Avatar
      Avatar
      Bearbeitet von am
      Bearbeitet von am

Kommentare werden geladen....

Kommentar melden

Melden Sie diesen Kommentar, wenn dieser nicht den Richtlinien entspricht.

Kommentar Freigeben

Der untenstehende Text wird an den Kommentator gesendet, falls dieser eine Email-hinterlegt hat.

Freigabe entfernen

Der untenstehende Text wird an den Kommentator gesendet, falls dieser eine Email-hinterlegt hat.

copyright

Dieser Beitrag ist urheberrechtlich geschützt. Sie wollen ihn für Ihre Zwecke verwenden? Infos finden Sie unter www.mycontentfactory.de (ID: 46015797 / Aktuelles & Hintergründe)