Posts mit dem Label Daten werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Daten werden angezeigt. Alle Posts anzeigen

Donnerstag, 24. Mai 2018

Alexa ist sicher. Sicher?

Alexa, das stimmaktivierte Smart-Home-System von Amazon, erfreut sich einiger Beleibtheit und auch einiger Skepsis. Die Befürworter schelten die Kritiker gerne mit überzogenem Kontrollwahn bis hin zur Paranoia. Ich würde mich selber zwar nicht als paranoid bezeichnen, aber skeptisch bin ich gegenüber solchen Cloud-basierten Systemen schon, deren Funktion vereinfacht gesagt auf einer permanenten Audio-Überwachung meiner Privaträume basiert, gleichzeitig aber nahezu jede Kontrolle meinerseits verhindern - abgesehen von abschalten.

Ein Ehepaar in Portland, Oregon, war vollkommen von Alexa überzeugt. Das ganze Haus, jedes Zimmer war mit irgendwelchen Alexa-basierten Geräten vernetzt, steuerte unter anderem Licht, Heizung und das Sicherheitssystem des Hauses. Das Ganze funktionierte auch zur vollen Zufriedenheit.

Bis eines Abends ein Angestellter des Ehemanns aus Seattle anrief:

"Nehmt Eure Alexa-Geräte sofort vom Netz, Ihr wurdet gehackt!"

Die spontane Reaktion war ein überzeugtes "janee, iskla" (tm). Der Angestellte erklärte der Ehefrau am Telefon, dass er gerade Audiodateien mit Aufzeichnungen der Unterhaltungen der beiden erhalten habe. Das glaubten die beiden pauschal gar nicht, bis der Angestellte ihnen erzählte, dass die beiden sich gerade über ein neues Parkett unterhalten hatten. Das räumte jeden Zweifel aus.

Der Angestellte schickte ihnen die Audiodateien zu. Das Ehepaar nahm alle Alexa-Geräte vom Netz und wandte sich an Amazon. Ein Alexa-Ingenieur untersuchte den Vorfall. Der Ingenieur ging durch die Logdateien des Accounts des Ehepaares und konnte anhand der Aufzeichnungen exakt nachvollziehen, dass die Beobachtungen des Ehepaares zutrafen. Er bedankte sich dafür, dass die beiden Amazon das Problem mitgeteilt hatten, weil das etwas sei, um das man sich kümmern müsse.

Nach Einschätzung des Ingenieurs hatte das Alexa-Gerät versucht zu interpretieren, was das Ehepaar sagte und handelte entsprechend. Allerdings hatte das Alexa-Gerät nicht darauf hingewiesen, dass es die Unterhaltung aufzeichnet und anschließend verschicken wird...

Laut Kiro 7 sagte Amazon zu dem Vorfall:

"Amazon nimmt Datenschutz sehr ernst. Wir untersuchten was passiert ist und haben sichergestellt, dass dies ein extrem seltener Vorfall war. Wir werden weitere Schritte unternehmen um sicherzustellen, dass so etwas wieder vorkommt."

Amazon bot an, die Kommunikation über die Alexa-Geräte zu deaktivieren, damit die Familie die Smart-Home-Features weiterhin nutzen könne. Allerdings legt die wohl nach dieser Erfahrung keinen größeren Wert mehr darauf und will die Geräte zurückgeben und das Geld dafür wiederhaben. Das wiederum sieht Amazon pauschal gar nicht ein...

Manchmal ist es vielleicht doch besser, etwas skeptisch zu sein.

Montag, 9. April 2018

Kommunaler Datenhandel

Während an anderer Stelle darüber diskutiert wird, ob das mit dem Sammeln und Weitergeben und Verkaufen von Daten alles so richtig ist und ob man da nicht vielleicht mal grundsätzlich anders mit umgehen sollte, kommt aus der Politik ein bemerkenswerter Vorschlag:

"Auch die Städte und Gemeinden müssen sich noch mehr klar machen, dass Daten das Öl des 21. Jahrhunderts sind und sich damit wichtige Einnahmen erzielen lassen"
(Gerd Landsberg, Hauptgeschäftsführer Deutscher Städte- und Gemeindebund)

Ziel ist es nach Ansicht des Herrn Landsberg, die "Lebenssituation" der Kommune zu verbessern. Nach seiner Meinung kann man ja die nicht personenbezogenen Daten direkt konzessionieren. Mobilitätsdaten, zum Beispiel. Oder Luftbilder.

Natürlich undenkbar, dass der Städte- und Gemeindebund zum Nachahmen des Geschäftsmodells von Facebook aufruft. Sowas käme denen natürlich niemals in den Sinn. Darum sagte er auch vorsichtshalber nichts zu den personenbezogenen Daten. Wohl wissend, dass die bereits gewohnheitsmäßig weiterverkauft werden. An Adressbuchverlage zum Beispiel. Oder an Werbetreibende. Dem kann man übrigens nur in begründeten Einzelfällen widersprechen.

Sonntag, 1. April 2018

Die Post und Deine Post

Auf der einen Seite ist es schon recht vielsagend, wenn sogar die Deutsche Post millionenfach Daten über ihre Tochterfirma "Deutsche Post Direkt GmbH" verkauft. In Amerika verkauft Facebook Daten, in Deutschland die Post. Sagt schon ne Menge über den Technology-Gap zwischen "denen" und "uns" aus, oder? Zwar behauptet die Post, die Daten wären "anonymisiert", aber hey, wie viel Talent braucht es herauszufinden, wer unter einer bestimmten Adresse wohnt? Und warum bloß bietet die Post auch noch einen so attraktiven Dienst wie "Dialog Post" mit an? Slogan: "erreichen Sie Ihre Kunden einfach und zielgerichtet". Nein Zufälle gibt's...

Man behauptet zwar, alles in enger Zusammenarbeit mit dem Bundesbeauftragten für Datenschutz abgesprochen zu haben. Anonymisiert und so. Bloß "Wahrscheinlichkeitswerte". Klar. Sicher. Der Post glaubt man natürlich alles. Gerade der Post. Aber warum bloß werde ich gerade stutzig, dass ausgerechnet CDU und FDP sofort versichern, immer absolut im Einklang mit dem geltenden Datenschutzrecht gehandelt zu haben? Wie viel Prozent der Post waren doch gleich noch in Staatsbesitz? Ach doch nur 25%?

Nein, natürlich alles legal. Übles dem, der Übles denkt und so. Husch husch, geh wieder Lindenstraße gucken. Oder Biggy's neuestes Beauty-Video. Auch was Facebook, Google, Amazon, Youporn, Redtube, Microsoft, Apple und so weiter (ge)macht (hat), ist streng genommen "legal". Und Du hast dem auch noch zugestimmt. Außerdem weißt Du ja, dass in unserer Verfassung steht: "Die Parteien wirken bei der politischen Willensbildung des Volkes mit." (Art. 21(1) Grundgesetz) Von "wie" steht da nichts. Oder dachtest Du wirklich, dass es die FDP von nichts auf 10% nur durch tolle schwarz-weiß Fotos geschafft hat?

Freitag, 23. März 2018

Trau, Schau, Wem

Es ist eine zwingende Notwendigkeit, dass der Staat den Bürger schützt. Das ist eine seiner Kernaufgaben und letztendlich Rechtfertigung für seine Existenz. Um diesen Schutz gewährleisten zu können, gibt es Einrichtungen wie die Polizei. Es liegt in der Natur der Sache, dass auch vor der Polizei der Fortschritt nicht Halt macht, sogar nicht halt machen darf. Es kann nicht sein, dass die Polizei beispielsweise Straftaten im digitalen Raum nicht verfolgt, weil sie diese nicht verfolgen kann. Darüber dürften wir uns einig sein. Worüber es allerdings der Debatte bedarf, ist die Frage nach dem wie und wieviel.

Im südöstlichen Gebirgskönigreich (vulgo "Bayern") herrscht eine teils bemerkenswerte Einstellung in Bezug auf genau diese Fragen. Im bayerischen Landtag wurde die Tage mit Experten über Ideen und Vorstellungen diskutiert, was die Polizei dort in Zukunft alles dürfen solle. Soweit - so unspektakulär.

Hellhörig werden sollte man allerdings, wenn ausgewiesene Fachleute für Strafrecht wie Hartmut Wächtler sich dazu äußern. Der hatte 1973 den Unterstützer der RAF Ralf Pohle mitverteidigt, lehrt an Polizeischulen, war 30 Jahre lang Vorstandsmitglied der Initiative Bayerischer Strafverteidiger und gilt als kämpferischer "Spitzenanwalt". Über die geplanten Änderungen in Bayern sagte er, dass damit "die größte und umfassendste Kontrollkompetenz für eine Polizei in Deutschland seit dem Ende des Nationalsozialismus" geschaffen werden würde.

Nun kann man ja argumentieren, dass Herr Wächtler eh politisch links und dem Staat immer eher widerspenstig gegenübersteht. Aber es lohnt sich, genauer hinzusehen, was sich die im Odeonsplatz 3 in München residierenden Damen und Herren ausgedacht haben. Ich empfehle einen starken Drink.

Fangen wir ganz klein an. Bisher muss die Polizei bei ihrem Eingreifen gegen den Bürger eine "konkrete Gefahr" nachweisen. Das ist, obwohl ein juristischer Begriff, tatsächlich ziemlich genau das, was man vermutet. Irgendetwas droht sich konkret an. Egal wie groß oder klein die Folgen der Gefährdung, eine konkrete Gefahr ist Handlungsgrundlage. Das soll in Zukunft wegfallen, speziell bei solchen Bagatellen wie dem Post- und Telekommunikationsgeheimnis.

Konkret soll es in Bayern der Polizei erlaubt werden, bereits bei einer abstrakten Gefahr (vereinfacht: "es ist denkbar, dass eine ein Schaden eintritt", siehe zB. hier) sich über speziell dieses in Artikel 10 unserer Verfassung hinwegsetzen zu dürfen. Der Polizei sollen in solchen Fällen Zugriff auf Emails, Chatprotokolle, Facebookprofil, Computer, Handy, und Cloud gestattet werden. Große Datenbestände wie die bei Google oder Facebook oder Apple sollen für Rasterfahndungen genutzt werden.

Und jetzt kommts. Solche "Daten" dürfen durchsucht, gespeichert (kopiert), gelöscht und verändert (sic!) werden. Was nicht passt, wir passend gemacht, hm? Wem hier hin noch nicht der Helm brennt: Check mal Puls und Atmung.

Die Polizei soll bei Demonstrationen routinemäßig Systeme zur automatischen Gesichtserkennung einsetzen dürfen und die so gewonnenen Daten mit dem Bund und anderen Bundesländern "abgleichen". Mit anderen Worten: darf alles weitergeben, egal ob das nun zu einer Straftat gehört oder nicht. Ach ja: Natürlich ohne Richtervorbehalt und Informationspflicht oder gar Löschfristen oder sowas Nervigem.

Der Polizei in Bayern soll es zukünftig freistehen, Menschen präventiv als "Gefährder" zu kategorisieren. "Gefährder" ist ein juristischer Begriff, mit dem jemand beschrieben wird, von dem eine Gefahr (siehe "konkrete Gefahr") ausgeht. Solche "Gefährder" darf die Polizei zukünftig dazu zwingen, einen Wohnort nicht zu verlassen. Okay, das kennen wir im Prinzip. Neu ist aber, dass die Polizei anordnen darf, dass man den Wohnort zu wechseln hat. Ohne Richtervorbehalt. Ohne Verteidiger. Ohne Prozess.

"Sie ziehen jetzt um!" und zack, plötzlich wohnt man nicht mehr im von Investoren begehrten und pittoresken Häuschen im Münchener Szeneviertel, sondern irgendwo am Arsch der Welt. Dagegen kann man dann hinterher zwar klagen, aber bis das Gericht darüber urteilt gilt das, was die Polizei sagt. Und unsere Gerichte haben ja nichts zu tun, da ist mit entsprechenden Urteilen zügig zu rechnen...

Die Polizei darf in Bayern zukünftig heimlich Gespräche aufzeichnen oder Personen filmen und diese Daten auch mit anderen "Sicherheitsbehörden" austauschen dürfen. Zu "Sicherheitsbehörden" gehören übrigens auch Geheimdienste wie Verfassungsschutz, MAD, BND...

Der Einsatz verdeckter Ermittler soll ausgeweitet und die rechtlichen Grundlagen für den Einsatz vereinfacht werden. Ausgeweitet werden soll der Einsatz "verdeckter Ermittler" auch auf das Netz. Der Polizei soll das Verwenden bewusst falscher bzw. erfundener Anwenderprofile gestattet werden. Auch hier: Ohne Richtervorbehalt. Ohne Kontrollinstanz. Ohne Prozess.

Die Auswertung von Erbgut ("DNA") soll erweitert werden. Bisher dürfen Forensiker in Deutschland nur das Geschlecht herauslesen und einen "genetischen Fingerabdruck" erstellen. Zukünftig soll die Polizei auch biologisches Alter, Haarfarbe, Hautfarbe und andere Merkmale auslesen. Dass diese Zuverlässigkeit der ausgelesenen Merkmale wissenschaftlich höchst umstritten ist, interessiert am Odeonsplatz allerdings niemanden. Es wundert dann kaum noch, dass DNA Spuren zeitlich unbefristet gespeichert werden dürfen. Auch wenn diese Spuren niemandem zugeordnet werden können.

Der Einsatz von Drohnen zur Ortung von Handys oder zum Auffinden vermisster Personen soll erlaubt werden. Oder anders: Drohnen sollen jeden suchen dürfen. Virtuelle Währungen sollen zukünftig wie "echtes" Geld sichergestellt oder beschlagnahmt werden dürfen, um "den wahren Eigentümer" zu ermitteln.

Übrigens: Der Bundesminister des Inneren, der für solcherlei Gesetzgebungen auf Bundesebene zuständig ist, kommt aus Bayern. Nur falls Du jetzt gerade dachtest "ach... Bayern... mir egal."

Noch 'n Drink?

Quelle: Heise, Nordbayern, SZ

Facebook und die Daten - XXL, and counting

Der trackende Like-Button, die automatische Gesichtserkennung auf Bildern (auch mit Unterstützung der User), jetzt Wahlbeeinflussung durch Facebook. Das Verhältnis ist nicht unbelastet. Die Geschichte rund um Cambridge Analytica hat aber ein Ausmaß, das erst so nach und nach im vollen Umfang erkennbar wird.

Es ist nicht so, dass eine Firma unbemerkt diese Menge Daten abgreifen kann, ohne dass Facebook davon irgendetwas merkt. Es muss Warnhinweise gegeben haben, entweder automatisiert oder durch die normalen Audit-Warnungen, die jede Firma, die mit Daten hantiert, benutzt. Warum sollte Facebook diese ignorieren, wenn diese Daten doch der Kern des eigenen Geschäftsmodells sind?

Die Erklärung ist so einfach, wie erschreckend: Zwischen Facebook und Aleksandr Kogan von Cambridge Analytica gab es eine langjährige Geschäftsbeziehung, bei der es "normal" war, Daten in dieser Größenordnung abzugrasen. Welche Größenordnung? Facebook gab bereits 2013 an Kogan und sein Institut Daten über jede - und zwar wirklich JEDE - auf Facebook in jedem Land auf der ganzen Welt im Jahr 2011 geformte Freundschaft weiter, aufgeschlüsselt auf Ebene der Staaten. Das waren - festhalten - 57 Milliarden Facebook-Freundschaften. Inklusive Begleitdaten.

Facebook betont, dass diese Daten anonymisiert wurden und aus diesen Daten keinerlei Rückschluss auf die Personen möglich sei. Mag sein. Aber es geht um die Geschichte drumherum. Die Daten wurden nicht nur weitergegeben, sondern auch wissenschaftlich für eine Studie ausgewertet, in der zwei Mitarbeiter von Facebook als Co-Autoren namentlich genannt werden, zusammen mit Wissenschaftlern aus Cambridge, Harvard und Berkeley. Veröffentlicht wurde die Studie damals von Kogan unter dem Namen "Aleksandr Spectre".

Damals veröffentlichte die Universität Cambridge zu der Studie eine Pressemitteilung, in der es hieß, dass diese Studie "das erste Ergebnis einer laufenden Forschungszusammenarbeit zwischen dem Labor von Spectre in Cambridge und Facebook" sei. Kogan gab 2013 gegenüber der Uni Cambridge an, dass die App, mit der die Daten gesammelt wurden, für "eine Reihe" Studien verwendet wurde. Nachdem er GSR gegründet hatte, will Kogan die App der Firma übertragen haben, Logo, Namen, Beschreibung und AGB geändert haben.

Kogan behauptet, dass er nie einen Zweifel daran gelassen habe, dass die App ab diesem Zeitpunkt kommerziell und nicht "für wissenschaftliche Zwecke" genutzt wird. Nachdem sie ursprünglich eine App für wissenschaftliche Untersuchungen war und als solche wohl bei den meisten installiert wurde. Es ist völlig unklar, ob und wie die Benutzer über diese marginale Veränderung aufgeklärt wurden. Allerdings... Ich sag mal "iTunes AGB"... lesen und verstehen wir alle, nicht wahr?

Die Tatsache, dass 57 Milliarden(!) Datenpaare auswertbar mit Begleitdaten weitergegeben wurden und dass Mitarbeiter von Facebook als Co-Autoren genannt werden, macht es nicht einfach nur "wahrscheinlich", dass es eine noch viel weiter zurückreichende Beziehung zwischen Facebook und Kogan gab. Es ist selbst für Facebook absolut unüblich, Daten in dieser Masse herauszugeben. Es muss eine auf Vertrauen basierende Vorgeschichte gegeben haben, sonst hätte Facebook niemals so viele Daten ausgehändigt.

Überraschung: Die Datensammlung, die zu dem "Big Bang" zwischen Facebook und Kogan führte, wurde von einer Firma namens Global Science Research (GSR) durchgeführt. Diese Firma wurde im Mai 2014 von Aleksandr Kogan und Joseph Chancellor, einem weiteren Forscher von der Universität Cambridge, gegründet. Und oh Wunder der Choreographie: Rate doch mal, wer aktuell Arbeitgeber von Joseph Chancellor ist. Richtig! Facebook!

Natürlich betont Facebook, dass die Daten "eigentlich nur Zahlen" gewesen wären und es eigentlich nur um die Anzahl Freundschaften zwischen Benutzern verschiedener Länder ging. Zum Beispiel X Freundschaften zwischen Benutzern aus Land A und Land B. Es wären keinerlei persönlich identifizierbare Informationen in diesen Daten enthalten gewesen. So Christine Chen von Facebook. Einkommen und sozialer Status und so weiter sind ja letztendlich auch "nur Zahlen".

Nun ist es nicht so, dass das Datensammeln von Kogan bzw. Spectre bzw. Cambridge Analytica "erst gestern" bekannt geworden wäre. The Guardian berichtete im Dezember 2015, dass Facebook umfangreiche Daten an Kogan / Spectre / Cambridge Analytica weitergab. Und dass diese Daten wahrscheinlich von Politikern genutzt werden.

Letztendlich ist es egal, ob Facebook die Daten ausgehändigt hat, oder ob Kogan die Daten unerlaubt abgegriffen hat. Es spielt auch keine Rolle, ob Facebook die Daten hätte anonymisieren können oder müssen. Es geht darum, dass diese Daten überhaupt in diesem Umfang zusammengeführt und gespeichert sind. Natürlich ist die Frage berechtigt, wieso das alles "erst jetzt" bekannt und hochgekocht wird. Natürlich spielt das Thema Trump und der Hintergrund seiner Wahl die herausragende Rolle. Und ja, Drama, Skandal, Spannung und Popcorn. Alles richtig. Aber es ist dringend notwendig, dass über wir alle über das Thema des Datensammelns und der Datenauswertung auf einer sehr grundsätzlichen und sehr öffentlichen Ebene und in möglichst großem Umfang diskutieren.

(Quelle: The Guardian)

Montag, 19. März 2018

Demokratie 2.01 - Was Firmen für Parteien tun

Ich erwähnte Cambridge Analytica (CA) im Zusammenhang mit Facebook und der Datenauswertung. Vielen ist entgangen, welche Rolle diese Firma spielt. Sie hat sich darauf spezialisiert, "Wahlkampfhilfe" zu betreiben. Zu diesem Zweck war sie unter anderem am Wahlkampf von D. Trump beteiligt.

Channel 4 gelang zwischen November 2017 und Januar 2018 eine umfangreiche Undercover-Aktion, bei der Cambridge Analytica recht frei von der Leber weg erzählte, was denn wohl so ginge. Ein Reporter von Channel 4 gab sich als Vermittler für einen wohlhabenden Kunden, der ihm genehme Kandidaten in den kommenden Wahlen in Sri Lanka positionieren wollte. Der CEO Alexander Nix gab zu, dass CA heimlich in Kampagnen rund um den Globus beteiligt sei. Dazu gehört auch ein Netz aus Tarnfirmen und Subunternehmer. Wörtlich sagte er:

"...wir sind gewohnt, mit verschiedenen Methoden im Schatten zu arbeiten und ich sehe dem Aufbau einer sehr langfristigen und geheimen Beziehung mit Ihnen entgegen"

In einem der Gespräche ging es um das Ausgraben von Material über politische Gegner. Mr Nix sagte, dass man "ein paar Mädchen zum Haus des Kandidaten beischicken könnte." Er fügte hinzu, dass Frauen aus der Ukraine sehr hübsch wären und er die Erfahrung gemacht hat, dass dieses Vorgehen sehr gut funktioniert

bei anderer Gelegenheit sagte er, dass dem Kandidaten eine enorme Summe Geld zur Finanzierung seiner Kampagne angeboten wird. Als Gegenleistung für Grundstücke, zum Beispiel. Das ganze wird heimlich gefilmt und hinterher ins Internet gestellt.

Immerhin: Das Spitzenpersonal von CA hat Erfahrungen aus erster Hand mit "heimlichen Videoaufnahmen". Deshalb dürften die Enthüllungen von Channel 4 die Firma jetzt kaum überraschen.

CA gab freimütig zu, soziale Medien regelmäßig als Plattform für belastendes Material zu nutzen. Dabei würde sorgsam darauf geachtet, die Veröffentlichung nicht als Propaganda erscheinen zu lassen. Sobald etwas als "Propaganda" gebrantmarkt wird, fangen die Leute an, die Quelle der Veröffentlichung zu suchen. Da viele Kunden nicht dabei erwischt werden wollen, wie sie mit ausländischen Firmen zusammenarbeiten, würde CA regelmäßig Firmen im Land des Auftraggebers gründen, Personalien und Webseiten erfinden und aufbauen. Dabei ist es egal, ob CA als Studenten während eines Forschungsprojekts oder Touristen erscheint. Alles sei möglich und man habe eine Menge Erfahrung darin.

Während der Treffen gaben die Geschäftsführer von CA regelmäßig damit an, dass sie und auch das Mutterunternehmen Strategic Communications Laboratories (SCL) an mehr als 200 (zweihundert) Wahlen rund um die Welt beteiligt gewesen sind, darunter in Nigeria, Kenia, der Tschechischen Republik, Indien und Argentinien.

Übrigens ist es eine Straftat, auch in England (UK Bribery Act) und den USA (US Foreign Corrupt Practices Act), Bestechung irgendwo auf der Welt auch nur anzubieten. CA hat Firmensitz in England und ist als Firma in den USA registriert...

Parallel zu diesen Enthüllungen heute geriet Mark Zuckerberg, CEO von Facebook, heute ein wenig unter Druck, als ihn Politiker aus der EU und den USA anriefen und Erklärungen verlangten für die Rolle, die Facebook in diesem Debakel spielt. Wie konnte eine am Wahlkampf eine Präsidentschaftsbewerbers an die Daten von 50 Millionen Facebook Usern herankommen?

Als Folge darauf stürzte die Aktie von Facebook an der Börse ab. Das handelsblatt kommentierte das lapidar: "Seit dem Hochkochen der Datenaffäre haben die Papiere des Unternehmen mehr als neun Prozent nachgegeben und rund 50 Milliarden Dollar an Börsenwert ausgelöscht." Dies ist der größte Kursverlust des Unternehmens seit September 2012, als Investoren befürchteten, dass eine neue Gesetzgebung die Werbeeinnahmen des Unternehmens beschneiden könnte. Ein Juraprofessor der Universität Maryland sagte, dass der Deckel von Facebooks Blackbox der Datensammlung und -Verarbeitung gehoben wurde und was wir zu sehen bekommen, sieht nicht gut aus.

"Nicht gut" haben heute, glaube ich, eine Menge Leute gesagt, denn: Bei den Summen, um die es hier geht, dürfte klar sein, dass CA nicht die einzige Firma ist, die...

Cambridge Analytica Uncovered: Secret filming reveals election tricks


 

Youtube, erweiterter Datenschutzmodus aktiviert

[ Update ]

CA hat im Vorfeld versucht, die Ausstrahlung der Reportage zu verhindern. Dh. die Firma wusste vor Ausstrahlung von den anstehenden Veröffentlichungen. Parallel dazu versucht die englische Regierung, bzw. das Parlament einen Gerichtsbeschluss zu erwirken, der dem Staat unbegrenzten Zugriff auf die Server von CA erlaubt. Grundlage dafür soll unter anderem das unkooperative Verhalten der Firma im Zusammenhang mit der laufenden Untersuchung sein.

Die Firma selbst hat zu den Anschuldigungen durch Channel 4 Stellung genommen. Sie weist alle Anschuldigungen zurück. Die im Video gezeigten Aussagen der Firmenchefs wären bewusste Übertreibungen gewesen, weil man erkannt hätte, dass die Anfragen des Undercover Reporters auf keinen Fall ernst gemeint sein konnten. Um der Show willen und um herauszufinden, wohin das alles führt, hätte man aber mitgespielt. Im Nachhinein betrachtet, sei das ein Fehler gewesen, so CA.

Sonntag, 18. März 2018

Facebook und die Daten

Cambridge Analytica (CA) wird den meisten nichts sagen. Die meisten, denen dieser Name etwas sagt, werden diesen Namen auch erst seit ein paar Tagen kennen. Diese Firma beschäftigte sich mit dem Profiling von Wählern und arbeitete mit dieser Expertise mit dem Wahlkampfteam von US Präsident D. Trump zusammen.

Die Firma hat bzw. hatte Zugriff auf Daten und Profile von 50 Millionen Benutzern von Facebook. Im Zusammenhang mit der mal mehr, mal weniger prominent geführten Debatte ist umstritten, ob der Zugriff auf und die Auswertung der Daten erlaubt war oder nicht. Facebook betont, dass es sich nicht um ein Datenleck gehandelt hat. Die Daten seien nicht illegal erhoben worden. Es hätte kein Zugriff auf Daten stattgefunden, dem nicht vorher zugestimmt worden sei.

Mögen sich die Beteiligten in den Medien und den USA darüber streiten, ob es nun ein Datenleck oder ein Verstoß gegen die Richtlinien von und Verträge mit Facebook war. Der Punkt, über den sich jeder Nutzer von Facebook absolut klar sein muss, ist der Umfang und das Ausmaß, in dem Daten weitergegeben werden, die Facebook generiert. Oder genauer: Die Benutzer auf Facebook und den dazu gehörenden Anwendungen (Messenger, WhatsApp, Instagram, Oculus VR, Moves, etc.) generieren.

Cambridge Analytica ging mit einem Kapital von (Pi mal Daumen) 15 Millionen US$ an die Auswertung. Damit ist CA nicht im Entferntesten der größte Laden, der sich mit den Daten befasst. Im Gegenteil. Zu den Finanziers des Unternehmens, die den Aufbau von Facebook ermöglicht haben gehören zum Beispiel Microsoft (240 Millionen US$) Mail.ru Group (400 Millionen US$) oder auch Goldman Sachs.

Wer glaubt, dass diese Firmen für das Geld, dass sie Facebook zur Verfügung gestellt haben, keine Gegenleistung erhält, glaubt wahrscheinlich auch an den Weihnachtsmann oder die Zahnfee. Es dürfte realistisch sein davon auszugehen, dass diese Firmen mindestens im selben Umfang auf Daten zugreifen können, wie es CA kann bzw. konnte.

Eine reflexartige Reaktion ist "Dann wissen die halt, was ich Samstag gegessen habe. Und?" Wenn es nur das wäre. Eine Mailaustausch zwischen CA und dem Psychometrischen Zentrum der Universität Cambridge zeigt, über welche Wesensaspekte zuverlässige Aussagen getroffen werden können:

Aufgeschlossenheit, Gewissenhaftigkeit, Pflichtbewusstsein, Introvertiertheit bzw. Extrovertiertheit, Freundlichkeit, angenehmes Wesen, emotionale Labilität, Intelligenzquotient, Geschlecht, Alter, politisches Engagement, politische Orientierung, Religion, Beruf, Schwerpunkt der schulischen Ausbildung, Bereitschaft anderen von sich zu erzählen, Aufrichtigkeit, Voreingenommenheit, Skepsis gegenüber anderen, Selbstkontrolle, Sensationslust, Militarismus, Okkultismus, Teilnahme an intellektuellen Aktivitäten, Leichtgläubigkeit, Naturverbundenheit, Glaube an Sternzeichen.

(Quelle: New York Times)

Diese Liste ist keine abschließende Liste, sondern lediglich eine, die für den angestrebten Zweck zwischen CA und dem Psychometrischen Zentrum der Universität Cambridge diskutiert wurden.

Es sei jedem selbst überlassen, Facebook & Co. weiterhin in dem Umfang wie bisher zu nutzen. Aber vielleicht sollte jeder darüber nachdenken. Will man wirklich alle Texte, Bilder, Links, kurz gesagt "alle Daten" Facebook durch Nutzung der Apps und Webseiten zur Verfügung stellen? Falls ja, hier noch ein Denkanstoß.