Darum ist Frankreichs «StopCovid»-App aus Schweizer Sicht ein Schuss in den Ofen
Der Start der französischen Corona-Warn-App wird von Misstönen begleitet. Das hat nicht nur mit dem umstrittenen zentralisierten Ansatz zu tun.
by Daniel SchurterAnalyse
Dieser Tage lohnt sich der Blick über die Landesgrenze nach Frankreich. Unsere Nachbarn im Westen haben am 27. Mai – dem Journée Nationale de la Résistance – den Widerstandskämpfern des Zweiten Weltkriegs gedacht.
Kriegsrhetorik ist neuerdings wieder «en vogue». Neben dem Kampf gegen den islamistischen Terror hat Staatspräsident Emmanuel Macron den Coronaviren den Krieg erklärt. Das Land wurde schwer getroffen von der Pandemie – und die Regierung nutzt offensichtlich die Gunst der Stunde, um den staatlichen Sicherheits-Apparat auszubauen.
Ausgerechnet am Mittwoch, zur Résistance-Feier, gab das französische Parlament seinen Segen zu der von der Regierung geplanten Tracing-App «StopCovid». Das ist eine freiwillige App, die allerdings höchst umstritten ist im Land.
Aus Schweizer Sicht interessant: Das zentralisierte Tracing-System ist nicht kompatibel mit der SwissCovid-App. Dies schliesst eine länderübergreifende Funktionsweise aus, was für Grenzgänger und Touristen sehr schlecht wäre.
- Frankreich rüstet auf
- Apple, Google und die Atombomben
- «DESIRE» und «ROBERT» – oder: Es ist kompliziert
- Quellen
Frankreich rüstet auf
Die «Grande Nation» gehöre zu den Staaten, die in der Krise Überwachungsmöglichkeiten ausbauen und sämtliche Massnahmen mit der Covid-19-Bekämpfung begründen, schreibt ein kritischer Beobachter bei netzpolitik.org.
Zu den französischen Big-Brother-Plänen gehörten:
- Die flächendeckende Videoüberwachung des öffentlichen Raums, kombiniert mit automatischer Gesichtserkennung.
- Die Anschaffung 600 neue Überwachungs-Drohnen, auch wenn diese in Paris (noch) nicht filmen dürften.
Dazu passt das zentralisierte Tracing-System «StopCovid», bei dem die Smartphone-«Begegnungen» der Bürger in einer zentralen Datenbank gespeichert werden sollen.
Die französische Regierung argumentiert, das zentralisierte System ermögliche einen besseren Einblick in die Verbreitung von Covid-19 und man könne so besser herausfinden, welche Benutzer am meisten gefährdet sind. Befürworter des Datenschutzes warnen jedoch davor, dass dadurch neue Wege für die staatliche Überwachung geschaffen werden.
Am Mittwoch hat das Parlament die geplante nationale Corona-Warn-App grundsätzlich gutgeheissen. «StopCovid» soll nun trotz massiver Proteste aus der Zivilgesellschaft über das lange Pfingstwochenende lanciert werden.
In der französischen Nationalversammlung hatten zwei wichtige Punkte zu diskutieren gegeben:
- 1. Handelt es sich um eine Überwachungs-App und besteht ein Risiko, wenn es um die Privatsphäre geht?
- 2. Ist StopCovid nützlich und effizient?
Der 1. Punkt kann mit einem klaren Ja beantwortet werden, die Wissenschaft warnt vor beträchtlichen Risiken und ungelösten Problemen rund um den Datenschutz, wie wir gleich sehen.
Beim 2. Punkt, der Frage nach dem Nutzen, ist noch vieles unklar, doch sie muss wohl mit Nein beantwortet werden. Dies zeigt das Beispiel Grossbritannien. Auf der Isle of Wight lässt der National Health Service (NHS) von der heimischen Bevölkerung eine vergleichbare Corona-Warn-App testen, die ohne Apple-Google-Schnittstelle auskommen muss (siehe unten).
Zur Erinnerung: Bei der Entwicklung nationaler Corona-Warn-Apps in Europa gibt es zwei Philosophien, respektive «Protokollfamilien», die sich grundsätzlich unterscheiden: «dezentrale» Protokolle und «zentralisierte» Protokolle.
- Dezentrale Tracing-Systeme speichern die per App aufgezeichneten Bluetooth-Kontaktdaten auf dem Smartphone und berechnen auch das Ansteckungsrisiko nur «lokal» auf dem Gerät selbst. Dies geschieht zudem erst, wenn App-User nachweislich mit Covid-19 infiziert sind und sich freiwillig bereit erklären, andere User zu warnen. Dann werden über einen von den Gesundheitsbehörden kontrollierten Server pseudonymisierte Daten übertragen, damit andere Smartphones das Ansteckungsrisiko berechnen können. Die Schweiz und viele andere Staaten, darunter Deutschland, Italien und Österreich verfolgen diesen Ansatz, der vom Konsortium DP-3T erarbeitet worden ist.
- Zentralisierte Tracing-Systeme übermitteln die per App aufgezeichneten Bluetooth-Kontaktdaten an eine zentrale Datenbank. Die pseudonymisierten Bluetooth-Kontaktdaten werden quasi nonstop an einen zentralen Server übertragen und zwecks Auswertung gespeichert. Nach Vorliegen einer bestätigten Infektion wird auf dem Server das Ansteckungsrisiko für andere User berechnet und die möglicherweise Betroffenen werden benachrichtigt. Frankreich und Grossbritannien verfolgen diesen Ansatz, der mit der TraceTogether-App in Singapur bekannt wurde und auch der australischen COVIDSafe-App zugrunde liegt.
Bei dezentralen Tracing-Systemen haben Behörden sehr beschränkten Zugriff auf User-Daten, die Privatsphäre bleibt gewahrt. Allerdings sind Deanonymisierungs-Angriffe möglich: Dabei könnte über die illegale Analyse des von Smartphones ausgehenden Datenverkehrs herausgefunden werden, ob sich einzelne User mit Covid-19 angesteckt haben.
Bei zentralisierten Tracing-Systemen lassen sich auf Server-Ebene zusätzliche Sicherheitsvorkehrungen treffen, um Deanonymisierungs-Attacken (gegen einzelne App-User) zu erschweren. Der Staat erhält dafür aber Zugriff auf sämtliche Bluetooth-Kontaktdaten und könnte davon ausgehend umfassende Kontaktprofile (Social Graph) erstellen.
Mehr zu Contact-Tracing:
- Die verrückte Geschichte hinter der «SwissCovid»-App, die nun weltweit für Furore sorgt
- So können auch iPhone-User die SwissCovid-App installieren (und testen)
- SwissCovid-App «geleakt» – Android-User können sie bereits installieren
- Die Schweizer Corona-Warn-App kommt – das sind die wichtigsten Fakten
Dies lehnen nicht nur die Entwickler dezentraler Tracing-Systeme ab, sondern auch Apple und Google. Die Betreiber der weltweit dominierenden Smartphone-Plattformen Android und iOS stellen auf Betriebssystem-Ebene eine neue Schnittstelle (Exposure Notification API) für Bluetooth-basierte Proximity-Tracing-Apps zur Verfügung. Diese Schnittstelle soll einen sicheren, energieeffizienten und plattformübergreifenden Datenaustausch gewährleisten und dafür sorgen, dass die Bluetooth-«Kontakte» selbst dann zuverlässig registriert werden, wenn die Mobilgeräte im Ruhezustand sind.
«StopCovid»-Screenshots:
Das Problem: Die französische App kann diese Schnittstelle nicht nutzen, weil Apple und Google aus Datenschutzgründen nur dezentrale Tracing-Systeme unterstützen.
Zwar setzt StopCovid wie andere Corona-Warn-Apps auf Bluetooth Low Energy (BLE). Eine Gruppe französischer Forschungsinstitute und Privatunternehmen hat jedoch mit dem «ROBERT»-Protokol eine Lösung erarbeitet, die ohne Apple-Google-Schnittstelle auskommen soll. Wie gut diese Technik funktioniert, wird sich ab nächster Woche zeigen. Erfahrungen aus Singapur, Australien und weiteren Ländern mit zentralisierten Tracing-Systemen verheissen nichts Gutes.
Apple, Google und die Atombomben
Frankreichs Alleingang sorgt seit Monaten für Diskussionen und negative Schlagzeilen. Die Regierung versucht, Druck auszuüben auf Apple. In Verhandlungen mit der Apple-Führung verlangten französische Regierungsvertreter, Sicherheitsmechanismen zu lockern, die sich gegen die missbräuchliche Verwendung von BLE-Signalen richten. Ohne Erfolg.
Wie in anderen Ländern, die eine Tracing-App lancieren, sollen auch Frankreichs Smartphone-User die App freiwillig nutzen. Eine Abstimmung im Parlament wäre nicht zwingend erforderlich gewesen, aber die Regierung hofft, möglichst viele Bürgerinnen und Bürger hinter sich zu scharen. Dafür appelliert man an die patriotischen Gefühle und die Abneigung, die viele Landsleute gegenüber US-Techkonzernen hegen.
Dies wird auch aus den jüngsten Äusserungen von Regierungsvertretern im Parlament deutlich.
«22 Länder haben sich dafür entschieden, eine Contact-Tracing-App zu entwickeln, die sich auf die von Apple und Google entwickelte Schnittstelle stützt. 22 Länder, aber nicht Frankreich und Grossbritannien. Und das ist kein Zufall, denn diese beiden Länder verfügen auch über Atomwaffen.»Cédric O, Staatssekretär
Der zuständige französische Regierungsbeamte, Staatssekretär Cédric O, gefällt sich in der Rolle als Verteidiger der digitalen Souveränität des Landes. Aber stimmt das?
«Nein, die Debatten über das zentralisierte und dezentralisierte Design des Protokolls überschneiden sich nicht mit den Debatten über die digitale Souveränität und die Abhängigkeit von Technikgiganten.»Paula Forteza, Abgeordnete der liberalen Partei La République En Marche
Tatsächlich hat sich eine unheilige Allianz aufgebaut gegen die Regierungspläne. Die StopCovid-App reihe sich ein in «eine Serie freiheitsfeindlicher Gesetze», kritisierte ein anderer Abgeordneter von der Linkspartei La France Insoumise. Er bezweifle, dass die Datensicherheit gewährleistet werden könne. Und die rechtsextreme Politikerin Marine Le Pen («Rassemblement National») meinte: «Wir amüsieren die Leute mit einer App, dabei fehlen uns die wichtigsten Instrumente zum Infektionsschutz wie Tests und Schutzmasken.»
Die Epidemie sei noch nicht zu Ende, deshalb müsse «jedes Mittel» zum Infektionsschutz genutzt werden, erwiderte der Gesundheitsminister Olivier Véran. Und der Digitalstaatssekretär Cédric O warnte vor noch mehr Toten.
Gleichzeitig behauptete der 37-jährige Regierungsbeamte, «StopCovid» sei unabhängig von Apple und Google. Peinlich für O: Die Nichtregierungsorganisation La Quadrature du Net korrigierte umgehend seine Darstellung und teilte mit, die App nutze die Captcha-Technik, bei der personenbezogene Daten an Google weitergeleitet werden.
«DESIRE» und «ROBERT» – oder: Es ist kompliziert
Die Anwaltskammer in Paris habe schon mal davon abgeraten, die App herunterzuladen, berichtet die FAZ. Ob die Mitbürger diese Empfehlung beherzigen, wird sich zeigen. Selbst den Staatspräsidenten soll es erstaunt haben, wie schnell die Franzosen während der Pandemie bereit waren, Eingriffe in die Grundrechte kritiklos hinzunehmen.
Für alle Fälle gibt es einen Plan B, der auch aus Schweizer Sicht interessant wäre.
Das staatliche französische Forschungsinstitut Inria, das bereits das zentrale Protokoll «ROBERT» für die StopCovid-App entwickelt hat, brachte im Mai einen Hybrid-Ansatz namens «DESIRE» ins Spiel. Dieser soll die Vorteile von dezentralen und zentralisierten Systemen kombinieren, ist aber laut DP-3T aufwendig und nicht praktikabel. Zudem handelt es sich bislang lediglich um einen Kompromissvorschlag.
Der Inria-Chef schrieb am 8. Mai:
«Unser Ziel ist es, einen dritten Weg zu untersuchen, indem wir sogenannte zentralisierte und dezentralisierte Lösungen verwenden, um mittelfristig die vollständige Interoperabilität von Contact-Tracing-Apps in Europa sicherzustellen.»
Eine vollständig dezentrale Version dieses Protokolls sei ebenfalls machbar, sollen die Forscher versichert haben. Dies würde den Weg zur Kompatibilität mit den Systemen von Google und Apple für «ausländische» Corona-Apps ebnen.
Dazu meinte Paula Forteza:
«Ja, das DESIRE-Protokoll ist ein Fortschritt gegenüber dem ROBERT-Protokoll, aber ein vollständig dezentrales Protokoll (...) wäre deutlich vorzuziehen.»quelle: forteza.fr
Quellen
- netzpolitik.org: Von Krieg und Schutzengeln
- techcrunch.com: French contact-tracing app StopCovid passes first vote
- acteurspublic.fr: StopCovid : l’Inria jette les bases d’un compromis entre les différentes options européennes
- acteurspublic.fr: Investigating Third Ways for Exposure Notifications in Europe (PDF-Dokument)
- faz.net: In Frankreich ist die App fertig – und es hagelt Warnungen
DANKE FÜR DIE ♥
Da du bis hierhin gescrollt hast, gehen wir davon aus, dass dir unser journalistisches Angebot gefällt. Wie du vielleicht weisst, haben wir uns kürzlich entschieden, bei watson keine Login-Pflicht einzuführen. Auch Bezahlschranken wird es bei uns keine geben. Wir möchten möglichst keine Hürden für den Zugang zu watson schaffen, weil wir glauben, es sollten sich in einer Demokratie alle jederzeit und einfach mit Informationen versorgen können. Falls du uns dennoch mit einem kleinen Betrag unterstützen willst, dann tu das doch hier.
Würdest du gerne watson und Journalismus unterstützen?
(Du wirst zu stripe.com umgeleitet um die Zahlung abzuschliessen)
CHF 10.00 CHF 15.00 CHF 25.00
Nicht mehr anzeigen