- Die USA verlangten als Bedingung für die Beibehaltung des Programms für visafreies Reisen den Zugang zu biometrischen Datenbanken der einzelnen Staaten, und die EU-Kommission schließt derzeit die Verhandlungen über ein entsprechendes EBSP-Rahmenabkommen ab
- Das EBSP tauscht personenbezogene Daten automatisch zum Screening von Reisenden und zur Identitätsfeststellung aus und bildet die Grundlage dafür, dass EU-Mitgliedstaaten mit den USA individuelle bilaterale Abkommen schließen oder bestehende Abkommen ändern
- Ein geleakter Entwurf sieht die systematische Übermittlung biometrischer Daten und subjektiver Risikobewertungsinformationen an die USA vor, ohne Schutzmechanismen gegen Diskriminierung aufgrund politischer Ansichten zu enthalten
- EDRi analysiert, dass der Entwurf die Verhandlungsbefugnis des EU-Rates deutlich überschreitet und zudem nicht das für internationale Datenübermittlungen erforderliche, im Wesentlichen gleichwertige Schutzniveau erreicht, womit er mit EU-Recht kollidiert
- Daher wird die EU-Kommission und der Rat aufgefordert, die Forderungen der USA zurückzuweisen und zentrale Schutzmechanismen gegen Datenmissbrauch und Eingriffe in die Privatsphäre aufrechtzuerhalten
Wie das EBSP den Austausch personenbezogener Daten verändert
- Die US-Regierung kündigte 2022 an, von Staaten, die die Visumbefreiung für ihre Bürgerinnen und Bürger bei Reisen in die USA beibehalten wollen, den Zugang zu biometrischen Datenbanken zu verlangen
- Das EBSP ist ein System zum automatischen Austausch personenbezogener Daten, damit Grenzbehörden Reisende mit biometrischen Datenbanken abgleichen und Sicherheitsrisiken bewerten können
- Die EU-Kommission begann 2022 entsprechende Gespräche mit den USA, erhielt die offizielle Verhandlungsbefugnis des EU-Rates jedoch erst im Dezember 2025
- Das Rahmenabkommen legt fest, wie Informationen zwischen den USA und den Mitgliedstaaten ausgetauscht werden und welche Grundsätze für die Verarbeitung personenbezogener Daten gelten
- Jeder Mitgliedstaat würde darauf aufbauend ein bilaterales EBSP-Abkommen mit den USA schließen oder bestehende Regelungen anpassen
Diskriminierungs- und Rechtsprobleme im geleakten Entwurf
- Die Richtung der bislang vertraulich geführten Verhandlungen wurde bekannt, als die EDRi-Mitgliedsorganisation Statewatch im Mai 2026 einen überarbeiteten Entwurf des Rahmenabkommens veröffentlichte
- Der Entwurf würde nicht nur in europäischen Datenbanken gespeicherte biometrische Daten, sondern auch sensible und subjektive Risikobewertungsinformationen systematisch an die US-Regierung übermitteln
- Es gibt auch keine Bestimmung, die Diskriminierung aufgrund politischer Ansichten verhindert
- EDRi befürchtet, dass nach den EBSP-Kriterien für „öffentliche Sicherheit und öffentliche Ordnung“ Opposition gegen die Trump-Regierung, Unterstützung für Transgender-Rechte oder in sozialen Medien geäußerter Protest gegen den Völkermord in Gaza als Risiko eingestuft werden könnten
- Solche Bewertungen könnten zu schwerwiegenden Folgen wie Inhaftierung an der Grenze führen
- Die USA gehen bereits gegen politische Gegenmeinungen vor und prüfen die Social-Media-Profile von Reisenden unrechtmäßig
- EDRi analysiert, dass der Entwurf fast alle weitreichenden Forderungen der USA nach Informationszugang übernimmt und dadurch zwei rechtliche Probleme erzeugt
- Er weicht erheblich von der den Mitgliedstaaten erteilten Verhandlungsbefugnis ab
- Er kollidiert in wesentlichen Teilen mit dem Primär- und Sekundärrecht der EU, einschließlich der EU-Grundrechtecharta
- Nach Ansicht von EDRi bleibt er auch hinter dem für internationale Datenübermittlungen erforderlichen im Wesentlichen gleichwertigen Schutzniveau zurück, sodass der Gerichtshof der Europäischen Union ihn wohl als unvereinbar mit EU-Recht ansehen würde
- EDRi fordert die Kommission und den Rat auf, die US-Forderungen nach Übermittlung personenbezogener Daten zurückzuweisen und die EU-Schutzvorschriften gegen Datenausbeutung und Eingriffe in die Privatsphäre zu stärken
1 Kommentare
Meinungen auf Hacker News
Im Beitrag fehlt der Hinweis, dass man der US-Regierung bei der Einreise in die USA ohnehin biometrische Daten wie Foto und Fingerabdrücke geben muss.
Die Wahl besteht zwischen visafreier Einreise, bei der biometrische Daten online übermittelt werden, und einem umständlichen Visum, nach dem man die biometrischen Daten am Flughafen abgibt.
Auch die EU sammelt inzwischen Fotos und Fingerabdrücke von Besuchern; in den USA werden bei jeder Einreise Fingerabdrücke genommen, in der EU muss man das sowohl bei jeder Ein- als auch bei jeder Ausreise durchlaufen.
Ein derartiges Maß an Tracking ist gemessen am Sicherheitsgewinn nicht lohnend; Sicherheit wirkt inzwischen nur noch wie ein Vorwand.
Selbst als Amerikaner meide ich EU-Besuche, um Scans zu vermeiden, und ich verstehe, wenn EU-Bürger deshalb Reisen in die USA scheuen.
In den USA gab es berüchtigte Fälle, in denen unbekannte Straftäter anhand biometrischer Daten falsch identifiziert wurden; ich frage mich, ob so etwas auch in der EU passiert.
Auch wenn es vielleicht schon zu spät ist, sollte man versuchen, dieses System abzuschaffen.
Für Reisende halte ich das für eine gute Veränderung.
Bei Grenzsicherheit gibt es einerseits den Ansatz, Daten und Informationen zu nutzen, um große Schwerkriminalitätsorganisationen zu verfolgen und zugleich normalen Menschen das Reisen zu erleichtern; andererseits die klassische Polizeimethode, bei der jemand mit 1 kg Kokain im Koffer durchkommt, während ein alter Mensch erwischt wird, der ein Paar Socken nicht deklariert hat.
Man sollte informationszentrierte Grenzsicherheit unterstützen und Letzteres ablehnen.
Es ist bequemer und auch besser für die Sicherheit als direkte Polizeiarbeit, aber wie bei mächtigen Systemen üblich ändert sich alles, sobald sie gehackt oder missbraucht werden.
Wenn Sicherheit automatisiert ist, kann man mit dem Ändern eines einzigen Boolean-Werts auf einem Server die Rechte ganzer Gruppen schnell und mühelos entziehen.
Ohne Berufung, Abhilfe oder zuständige Person erfährt man womöglich über ein LLM, dass man nicht einreisen darf, weil ein Algorithmus einen als Risikoperson eingestuft hat.
Informationszentrierte Sicherheit funktioniert nur, wenn sie in guter Absicht entwickelt wird.
Unter idealen Umständen würde das gut funktionieren, aber die berechtigten Sorgen der Menschen beziehen sich nicht auf solche Umstände.
Grenzkontrollen, bei denen es wie bei Google keinerlei menschliche Unterstützung gibt und es bei „der Computer hat abgelehnt“ bleibt, werden als besser als menschliche Polizisten verkauft.
In den USA, wo mangelnde Polizeiausbildung und exzessive Gewalt berüchtigt sind, mag das verfangen, aber für mich klingt es extrem dystopisch; vollständige Kontrolle durch Computer kann man nicht Information nennen.
Außerdem ist es ein falsches Entweder-oder, denn Automatisierung und menschliches Eingreifen können nebeneinander bestehen, und es ist üblich, dass Menschen Automatisierung nutzen, um Abläufe schneller zu machen.
Unklar ist, ob dieses System Zugriff auf alle biometrischen Daten erlaubt oder nur auf die Daten von Personen, die die US-Grenze überqueren.
Falls Letzteres gilt, stellt sich die Frage, um welche Daten es konkret geht. Wenn es vor allem Fingerabdrücke sind, werden sie doch an der Grenze bereits erfasst und lassen sich auch aus dem Pass-Chip auslesen.
Das Heimatland kann nicht wissen, ob die Person tatsächlich in die USA reist, und Wege in die USA bestehen nicht nur aus Direktflügen.
Hauptzweck ist die Erkennung gefälschter Pässe, und es ist auch nachvollziehbar, dass die USA an Informationen über Besucher interessiert sind, die von EU-Behörden als potenzielle Terroristen markiert wurden.
Ehrlich gesagt fällt es mir schwer, den Unterschied zwischen ESTA und Visum zu verstehen.
Bei beidem muss man vorab Formulare ausfüllen sowie Gebühren und diverse personenbezogene Daten einreichen; beides kann abgelehnt werden, und selbst bei Genehmigung ist die Gültigkeit befristet.
Auch die EU und das Vereinigte Königreich haben entsprechende Systeme eingeführt, daher ist visafreies Reisen zwischen den drei Regionen weitgehend Fiktion, und je umständlicher das Verfahren wird, desto weniger Touristen kommen.
Für elektronische Visa für Indonesien und Indien musste ich ein Foto und Basisdaten hochladen und eine Gebühr zahlen; beide wurden offenbar innerhalb von 30 Sekunden automatisch genehmigt.
ESTA sollte niedrigere Hürden haben als ein Visum, aber ich habe gehört, dass die Genehmigung länger dauert und nicht wenige Menschen abgelehnt werden.
Man kann leicht glauben, es sei ein visafreies Land, sogar schon den Flug buchen und erst kurz vor Abflug erfahren, dass es ein „visafreies Verfahren“ mit irgendeinem Buchstabennamen gibt, dessen Antrag 2 Stunden sowie 24 bis 72 Stunden an Werktagen dauert.
Transparenter wäre es, es einfach klar Visum zu nennen.
Man führt visumähnliche Prüfungen durch, nennt sie aber nicht Visum und verletzt das Abkommen damit technisch nicht.
Beim Visum vertraut man dem Herkunftsland nicht, daher braucht man ein Interview und eine Genehmigung in der US-Botschaft, um das Recht zu erhalten, in die USA zu reisen.
Keines von beiden garantiert ein Recht auf Einreise in die USA; beide geben nur das Recht, per Flugzeug oder Schiff bis zum Einreisehafen zu reisen, und die tatsächliche Zulassung entscheidet CBP separat.
Das gilt nach US-Regeln; andere Länder wenden ihre eigenen Regeln an.
Bevor ein Pass in einer US-Einrichtung für die Einreise, am Check-in-Schalter eines Flughafens oder in einem Konsulat physisch vorgelegt wird und Fingerabdrücke oder Fotos tatsächlich abgeglichen werden, sollten die USA keine biometrischen Daten anfordern dürfen.
Vorher sollte nur geprüft werden dürfen, ob die Kombination
{Passnummer, Name, Geburtsdatum, Geburtsort, Ausstellungsdatum, Ablaufdatum}gültig ist.Die derzeitige US-Regierung und auch künftige Regierungen werden wahrscheinlich feindselig gegenüber trans- und intergeschlechtlichen Menschen sein; sogar US-Bürger, die ihre Geschlechtsangabe geändert haben, werden verfolgt.
Auch Diskriminierung aufgrund ethnischer Zugehörigkeit könnte Realität werden, wenn sich das Overton-Fenster nur noch einmal verschiebt.
Die Formulierung „sensible Daten“ klingt übertrieben und hysterisch.
Es geht lediglich darum, für Grenzübertritte Passdaten, Fingerabdrücke, Strafregister und Terror-Risikomarkierungen europäischer Behörden zu teilen; ich sehe kaum einen Grund, warum man das gar nicht teilen sollte.
Informationen über Personen mit Terror-Risikomarkierung können grenzüberschreitend geteilt werden, aber nicht die Daten aller.
Ein einmal geschaffener Datensatz verschwindet nie wieder, egal wer an der Macht ist.
Angeblich will ohnehin niemand in die USA reisen; die EU-Spitzen scheinen also praktisch ohne Gegenleistung nachzugeben.
Bevor die USA über Erleichterungen bei der Einreise sprechen, sollten sie erst einmal ein Land werden, das man besuchen möchte.
Die EU macht bei einreisenden Ausländern exakt dasselbe.
Ich stimme der Weitergabe meiner biometrischen Daten nicht zu und weiß nicht, mit welcher Befugnis das hier vorangetrieben wird.
Da wird wohl bald jemand seinen Job verlieren.
Als Brite habe ich nach Einführung des neuen Ein- und Ausreisesystems sowohl die USA als auch den Schengen-Raum besucht, und ich finde es interessant, dass die USA und die EU meine biometrischen Daten einschließlich meiner Fingerabdrücke genommen haben, die britische Regierung aber nicht.