Mit diesem Thema hat sich aktuell der Wissenschaftliche Dienst des Bundestags beschäftigt. Der fraktionslose Bundestagsabgeordnete Uwe Kamann hatte die Frage aufgeworfen, ob es zulässig ist, dass Amazon die Spracheingaben der "Alexa"-Nutzer auswertet.
Die Antwort der Rechtsexperten im Bundestag fiel zwiespältig aus. Zum einen bescheinigte der Wissenschaftliche Dienst dem US-Konzern, sich an zentrale Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) zu halten. Das betrifft die Frage, ob Amazon die Anwender ausreichend über die Datenverarbeitung informiert und nach ihrer Einwilligung fragt. In einem anderen Bereich sehen die Experten aber Probleme.
Die Risiken betreffen nach Einschätzung der Wissenschaftler vor allem Minderjährige und unbeteiligte Gäste, die ein mit "Alexa" ausgerüstetes Smart Home besuchen. Konkret geht es darum, dass Kinder persönliche Informationen preisgeben oder mit ihrer Stimme Inhalte abrufen könnten, die für Minderjährige nicht geeignet sind. Außerdem stellt sich die Frage, was mit Besuchern ist, die nicht wissen, dass die Software gerade aufzeichnet.
Mit Blick auf die USA sei außerdem unklar, "zu welchen weiteren Zwecken Amazon seine Daten zukünftig nutzen könnte", heißt es in dem Gutachten. Auch ein Datendiebstahl aus der Amazon Cloud könne nicht ausgeschlossen werden. Aufgrund der Masse der dort gespeicherten Informationen "könnte dies die Nutzer von "Alexa" besonders sensibel treffen".
Das Bundesinnenministerium fühlt sich in der Sache nicht zuständig. Ein Sprecher erklärte auf Anfrage:
Die Nutzung der Sprachassistenten betrifft Datenverarbeitungen durch nichtöffentliche Stellen.
Für diese lasse die Datenschutz-Grundverordnung der EU den nationalen Gesetzgebern so gut wie keinen Regelungsspielraum.
"Wir müssen darauf dringen, dass die Einwilligungserklärung für den Nutzer auf die Gefahren und Möglichkeiten hinweist, die mit der Übertragung und Nutzung der Daten sowie der Daten von Dritten, die sich zufällig im Raum befinden, hinweist", sagt der Bundestagsabgeordnete Kamann, der das Gutachten angefordert hatte. Dies müsse detailliert erfolgen, "und nicht, indem man nur einmal ein Häkchen für alles setzt". Der Wissenschaftliche Dienst hält fest:
Angaben zur Speicherungsdauer sind in den Nutzungsbedingungen von Amazon nicht ersichtlich.
Kamann hatte gezielt nach "Alexa" gefragt. Er betont jedoch:
Bei allen sprachbasierten Aufzeichnungssystemen gibt es diesen kritischen Punkt.
Auch "Siri" von Apple, der "Google Assistant" und "Cortana" von Microsoft können Fragen beantworten, bestimmte Musik abspielen und andere Aufgaben erledigen. Laut einer aktuellen Studie werden die Sprachassistenten besonders häufig in Familien genutzt.
Die "Alexa"-Software sendet erst dann Sprachdaten an Amazon, wenn der Nutzer ein Aktivierungswort ausspricht – zur Auswahl stehen "Alexa", "Computer", "Echo" oder "Amazon". Im Regelfall sind die aufgezeichneten Sprachhappen nur wenige Sekunden lang. Man kann mit "Alexa" aber auch Sprachnachrichten verschicken, die natürlich auch sensiblere Themen berühren können. Für Schlagzeilen sorgte im Mai 2018 eine Panne, bei der "Alexa" – ausgelöst durch eine Serie von Hörfehlern – die Unterhaltung eines Paares in den USA aufgenommen und versehentlich an Dritte verschickt hatte.
In die Kritik geriet Amazon auch im vergangenen Dezember, als "Alexa"-Sprachaufzeichnungen in die Hände eines Unbefugten gelangten. Ein Anwender hatte den Konzern um Auskunft zu seinen bei Amazon gespeicherten Daten nach der DSGVO gebeten. Amazon stellte ihm zwei Monate später die Daten bereit, darunter auch Audiodateien, die offenbar von einem anderen Nutzer stammten. Es selbst hatte noch nie "Alexa" genutzt. Dieser Vorfall löste bei der Stiftung Datenschutz harsche Kritik aus:
Wir wollen nicht technikfeindlich wirken, doch wir sagen ganz entschieden: Wer – anscheinend nicht ausgereifte – Systeme wie #Alexa" & Co. in sein engstes Lebensumfeld lässt, der gefährdet seine #Privatsphäre.
Auf Misstrauen stößt bei den Datenschützern auch noch eine neue Funktion: Amazon bietet den Nutzern von "Alexa" neuerdings mit dem Befehl "Alexa, lerne meine Stimme" die Möglichkeit, ein persönliches Stimmprofil einzurichten. "Gerade die Möglichkeit der Stimmerkennung wird den Datenschutz vor zusätzliche Herausforderungen stellen", schreiben die Experten des Wissenschaftlichen Dienstes.
Kritisch sieht auch die Grünen-Abgeordnete Renate Künast die neuen Möglichkeiten:
Die Verknüpfung von Social-Media-Profilen mit den Daten der Stimmerkennung ist für die Konzernlenker von Amazon und Google ein Schatz, den sie bisher ohne politische Gegenwehr erbeuten können.
Sie forderte die Bundesregierung auf, "den Verbraucherschutz und insbesondere den Schutz von Kindern im digitalisierten Alltag endlich ernst zu nehmen".
Amazon kann diese Skepsis nach eigenen Angaben nicht nachvollziehen: Die Stimmprofile werden einem Sprecher zufolge nur genutzt, "um das individuelle Nutzererlebnis zu verbessern". Auf den Befehl "Computer, spiele Musik" hin werden beispielsweise für verschiedene Profile unterschiedliche Titel abgespielt.
Das Gerät für Kinder oder Mitbewohner zu sperren, erlaubt die neue Stimmerkennung aber auch nicht. "Eine zweifelsfreie biometrische Identifizierung, die Voraussetzung für das Sperren einzelner Profile, beziehungsweise die Deaktivierung von Sprachaufzeichnung einzelner Nutzer wäre, findet über Stimmprofile nicht statt", erklärte der Sprecher.
Amazon sei sich darüber im Klaren, "dass wir beim Thema Datenschutz überzeugende Lösungen liefern müssen, um die hohen Erwartungen unserer Kunden zu erfüllen", fügte er hinzu. Eine besonders einfache Methode, die Aufzeichnungen zu löschen, seien die Sprachbefehle "Alexa, lösche, was ich gerade gesagt habe" oder "Alexa, lösche alles, was ich heute gesagt habe".
(rt deutsch/dpa)