Book on „Security, Privacy and Surveillance“ published

Surveillance, Privacy and Security: Citizens‘ Perspectives (PRIO New Security Studies)

edited by Michael Friedewald , J Peter Burgess , Johann Čas, Rocco Bellanova , Walter Peissl 

Routledge 2017, ISBN978-1138649248, 272 pages

This volume examines the relationship between privacy, surveillance and security, and the alleged privacy-security trade-off, focusing on the citizen’s perspective. It is based on talks given at the joint conference of the PRISMS, SurPRISE and PACT FP7 projects held in Vienna in November 2015.

Recent revelations of mass surveillance programmes clearly demonstrate the ever-increasing capabilities of surveillance technologies. The lack of serious reactions to these activities shows that the political will to implement them appears to be an unbroken trend. The resulting move into a surveillance society is, however, contested for many reasons. Are the resulting infringements of privacy and other human rights compatible with democratic societies? Is security necessarily depending on surveillance? Are there alternative ways to frame security? Is it possible to gain in security by giving up civil liberties, or is it even necessary to do so, and do citizens adopt this trade-off? This volume contributes to a better and deeper understanding of the relation between privacy, surveillance and security, comprising in-depth investigations and studies of the common narrative that more security can only come at the expense of sacrifice of privacy. The book combines theoretical research with a wide range of empirical studies focusing on the citizen’s perspective. It presents empirical research exploring factors and criteria relevant for the assessment of surveillance technologies. The book also deals with the governance of surveillance technologies. New approaches and instruments for the regulation of security technologies and measures are presented, and recommendations for security policies in line with ethics and fundamental rights are discussed.

Apart from the hardcover edition, there is also an e-book that is available via green way open access.

Just published: Modelling the relationship between privacy and security perceptions and the acceptance of surveillance practices

Friedewald, M.; van Lieshout, M.; Rung, S. (2016): Modelling the relationship between privacy and security perceptions and the acceptance of surveillance practices. In: Aspinall, D.; Camenisch, J. et al. (Hrsg.): Privacy and Identity 2015, IFIP AICT, vol. 476. Cham: Springer (IFIP Advances in Information and Communication Technology, 476), S. 1-18.

The relationship between privacy and security is often but falsely understood as a zero-sum game, whereby more security can only be achieved by sacrifice of privacy. Since this has been proven as too simplistic this chapter explores what factors are influencing people’s perceptions of privacy and security in the context of security-oriented surveillance practices. We are presenting a model showing that structural elements such as trust in the institutions that are implementing and operating surveillance systems are crucial for the acceptability while individual factors such as age, gender or region of living are less important than often assumed.

The Privacy and Security Mirrors (PRISMS) survey data now publicly available

Now available in GESIS – Data Archive for the Social Sciences: Survey  Data from the project “The Privacy and Security Mirrors (PRISMS) – Towards a European Framework For Integrated Decision Making” under number ZA6296.

Primary researchers of this study are:
Szekely, Iván, Eötvös Károly Policy Institute
Raab, Charles, University Edinburgh
van der Ploeg, Irma, University Maastricht
Gutwirth, Serge, Vrije Universiteit Brussels
Wright, David, Trilateral Research Ltd.
van Lieshout, Marc, Dutch Organization for Applied Scientific Research
Skinner, Gideon, Ipsos MORI
Friedewald, Michael, Fraunhofer-Institut für System- und Innovationsforschung (ISI)

Dataset: 1.0.0 (01.07.2016) doi:10.4232/1.12559

Access class: A – Data and documents are released for academic research and teaching.

More information is available at the data catalogue: study description.

Suggested citation:

Friedewald, Michael; Skinner, Gideon; van Lieshout, Marc; Wright, David; Gutwirth, Serge; van der Ploeg, Irma; Raab, Charles; Szekely, Iván (2016): The Privacy and Security Mirrors (PRISMS) – Towards a European Framework For Integrated Decision Making. GESIS Datenarchiv, Köln. ZA6296 Datenfile Version 1.0.0, doi:10.4232/1.12559

The Privacy and Security Mirrors (PRISMS) Umfragedaten jetzt öffentlich verfügbar

Neu im GESIS – Datenarchiv für Sozialwissenschaften verfügbar sind die Daten der Studie „The Privacy and Security Mirrors (PRISMS) – Towards a European Framework For Integrated Decision Making“ unter der Nummer ZA6296.

Primärforscher dieser Studie sind:
Szekely, Iván, Eötvös Károly Policy Institute
Raab, Charles, University Edinburgh
van der Ploeg, Irma, University Maastricht
Gutwirth, Serge, Vrije Universiteit Brussels
Wright, David, Trilateral Research Ltd.
van Lieshout, Marc, Dutch Organization for Applied Scientific Research
Skinner, Gideon, Ipsos MORI
Friedewald, Michael, Fraunhofer-Institut für System- und Innovationsforschung (ISI)

Datensatz: 1.0.0 (01.07.2016) doi:10.4232/1.12559

Zugangsklasse: A – Daten und Dokumente sind für die akademische Forschung und Lehre freigegeben.

Weitere Informationen im Datenbestandskatalog: Studienbeschreibung.

Suggested citation:

Friedewald, Michael; Skinner, Gideon; van Lieshout, Marc; Wright, David; Gutwirth, Serge; van der Ploeg, Irma; Raab, Charles; Szekely, Iván (2016): The Privacy and Security Mirrors (PRISMS) – Towards a European Framework For Integrated Decision Making. GESIS Datenarchiv, Köln. ZA6296 Datenfile Version 1.0.0, doi:10.4232/1.12559

PRISMS-Umfrage zum Thema Sicherheit und Privatheit: EU-Bürger legen Wert auf Freiheit und Schutz ihrer Privatsphäre

Im Projekt PRISMS (Privacy and Security Measures) hat ein Konsortium von acht Forschungseinrichtungen unter Leitung des Fraunhofer-Instituts für System- und Innovationsforschung ISI die Einstellungen europäischer Bürger zu Sicherheit und Privatheit erforscht. Um diese zu analysieren, wurden zwischen Februar und Juni 2014 über 27.000 EU-Bürger aus 27 Ländern befragt. Das zentrale Ergebnis der PRISMS-Untersuchung – nicht zu verwechseln mit dem Überwachungsprogramm PRISM der US-amerikanischen National Security Agency (NSA) – zeigt, dass die in der EU lebenden Bürger sowohl auf Sicherheit als auch auf die Achtung ihrer Privatsphäre großen Wert legen. Überwachung wird der repräsentativen Befragung zufolge nicht grundsätzlich abgelehnt, sondern die jeweilige Akzeptanz oder Missbilligung hängt stark von der Technologie sowie dem Kontext der Überwachung ab.

Die Überwachungspraktiken nationaler Geheimdienste wie der NSA, welche die Enthüllungsplattform Wikileaks jüngst mit der Veröffentlichung geheimer Überwachungsprotokolle erneut belegt hat, werden häufig mit der Sorge von Regierungen vor terroristischen Anschlägen begründet. Wie jedoch die Studie PRISMS zeigt, die unter Leitung des Fraunhofer ISI und unter Mitwirkung von Forschungspartnern wie TNO, der Universität Zuyd, der freien Universität Brüssel, dem Eötvös Károly Policy Institut sowie Trilateral Research, Ipsos Mori und der Universität Edinburgh durchgeführt wurde, teilen die Menschen in Europa die Sorge vor Terroranschlägen nicht unbedingt mit ihren Regierenden: So gaben die über 27.000 befragten Europäer an, sich besonders vor Jugendarbeitslosigkeit (80%), Dogenmissbrauch (74%) oder einem eingeschränkten Zugang zu Gesundheitsleistungen (69%) zu fürchten. Vor Terroranschlägen im eigenen Land hat indes nur ein kleiner Teil der Bürger Angst (38%). Dies gilt noch weniger für konkrete Terrorereignisse wie etwa Opfer einer Bombenattacke zu werden, nur 11 Prozent sehen diese Gefahr.

Die Diskrepanz zwischen Gesellschaft und Regierenden zeigt sich erneut bei der Frage nach dem Vertrauen der Bürger in bestimmte Institutionen – hier fördert die PRISMS-Studie die Erkenntnis zutage, dass etwas über die Hälfte der 27.195 Befragten ihrer Regierung wenig bis gar nicht vertrauen, was etwas abgeschwächter auch für die nationalen Medien gilt. Dieses Misstrauen hängt sicherlich auch mit der Rolle zusammen, die Regierungen im Zusammenhang mit großflächig durchgeführter Überwachung in Europa bzw. der Akzeptanz von Überwachungspraktiken durch Geheimdienste spielten. In diesem Kontext gaben 60 Prozent aller interviewten Bürger und drei Viertel aller befragten Deutschen an, dass ausländische Regierungen nicht die Kommunikation von in anderen Ländern lebenden Menschen aufzeichnen sollten.

Europäische Bürger wollen im privaten Kontext nicht überwacht werden

Die Details aus den Überwachungsskandalen, über die Medien in Europa bereits seit Jahren berichten und die Sorge der Bürger, selbst Opfer solcher Überwachungsmaßnahmen zu werden, spiegelt sich auch in der PRISMS-Studie wider: So gaben annähernd 80 Prozent der Befragten an, dass es ihnen wichtig bis sehr wichtig sei, bei Telefonaten nicht durch Sicherheitsbehörden abgehört zu werden. Dies gilt in fast ähnlicher Weise für Treffen mit anderen Personen, über die Hälfte der Befragten möchte zudem an Demonstrationen teilnehmen können, ohne dabei in irgendeiner Weise überwacht zu werden. Überhaupt unterstreicht die PRISMS-Studie, dass dem Großteil der befragten Europäer der Schutz der Privatheit (87%) und der generelle Schutz von Bürger- oder Menschenrechten (90%) wichtig bis sehr wichtig ist.

Die Skepsis richtet sich jedoch nicht nur gegen direkte Überwachung, sondern auch gegen eine kommerzielle Nutzung personenbezogener Daten. So lehnen etwa 70 Prozent der befragten EU-Bürger personalisierte Internet-Werbung ab, die auf ihrem vorherigen Surfverhalten basiert. Neun von zehn Personen waren hier der Meinung, dass zuerst ihre Zustimmung eingeholt werden sollte, bevor Nutzer-Informationen an Firmen weitergeleitet werden. 78 Prozent gaben zudem an, dass sie sich im Internet frei bewegen möchten, ohne dass Firmen ihre Daten sammeln. 68 Prozent hatten aber trotzdem die Sorge, dass Unternehmen bereits Informationen zu ihren Online-Tätigkeiten vorliegen.

Für EU-Bürger tragen Kameraüberwachung und Körperscanner zur Sicherheit bei

Neben allgemeineren Fragen zur Sicherheit und Privatheit im Online-Zeitalter befasste sich die PRISMS-Studie zudem detailliert mit den Einstellungen der europäischen Bürger im Hinblick auf Technologien, die zur Gewährleistung von Sicherheit und zur Überwachung eingesetzt werden. Dazu wurde abgefragt, ob die jeweilige Technologie eher positive oder negative Auswirkungen auf die Sicherheit und Privatheit der Befragten hat. Hier zeigte sich, dass sich die Bürger positive Sicherheitseffekte von Kameraüberwachung (80%) und biometrischer Datenerfassung wie der Speicherung von Fingerabdrücken (70%) versprechen und nur 19 (Kameraüberwachung) bzw. 23 Prozent (biometrische Überwachung) negative Konsequenzen für ihre Privatheit fürchten. Dies gilt in vergleichbarer Weise auch für Körperscanner, während die befragten EU-Bürger Technologien zur Überwachung des Internetsurfverhaltens oder zur Verhaltenserfassung kritischer gegenüberstehen: Hier sieht nur etwa die Hälfte der Interviewten positive Sicherheitsaspekte und über ein Drittel fürchtet um negative Folgen für die Privatsphäre. Die skeptische Einstellung gegenüber Überwachungsmethoden, die den privaten Bereich der Befragten betreffen, tritt auch bei anderen Fragen in Erscheinung: So gaben jeweils etwas über 20 Prozent an, sich bereits einmal unwohl dabei gefühlt zu haben, als sie online waren oder ohne ihr Wissen ein persönliches Foto im Internet hochgeladen wurde. Sicherheitskontrollen an Flughäfen wurden dagegen von 65 Prozent der Befragten nicht als unangenehm wahrgenommen.

Um die Einstellungen der europäischen Bürger gegenüber bestimmten Überwachungstechnologien umfassend zu verstehen, wurden diesen mehrere Szenarien vorgelegt. Darin wurden konkrete Situationen beschrieben, die im Zusammenhang mit der Überwachung durch ausländische Geheimdienste, Internetüberwachung, biometrische Kontrollsysteme, Smart Meter, DNA-Datenbanken, das Sammeln personenbezogener User-Daten, automatischer Kennzeichenerfassung sowie der Überwachung von Menschengruppen stehen.

Deutsche Bürger sehen Überwachungstechnologien besonders kritisch

Die Untersuchungsergebnisse bestätigen die kritische Haltung europäischer Bürger gegenüber Überwachungstätigkeiten durch ausländische Regierungen: So gaben im Schnitt 57 Prozent der Befragten an, dass ausländische Regierungen durch ihre Kommunikationsüberwachung im Ausland die Rechte und Freiheiten von Bürgern gefährden. Deutsche und griechische Bürger empfanden mit 67 Prozent bzw. 76 Prozent in noch stärkerem Maße eine Gefährdung von Bürger- und Freiheitsrechten, während diese Gefahr in Litauen (35%), Rumänien (36%) oder Luxemburg (45%) viel weniger gesehen wurde.

Die kritische Einstellung deutscher Bürger lässt sich auch bei anderen Technologien nachweisen, über die sich eine Überwachung durchführen ließe: So hielten 24 Prozent der befragten Deutschen biometrische Kontrollsysteme – etwa zur Erfassung von Fingerabdrücken als Zugangsmöglichkeit für Schulen – für sinnvoll. Die Zustimmung von Personen aus Portugal (68%), Malta (67%) oder Italien (67%) fiel hier deutlich höher aus, ebenso der EU-Durchschnitt (39%). Die Ergebnisse sind bei Smart Metern ähnlich, die Stromunternehmen ihren Kunden anbieten, um ihnen Details zum Stromverbrauch zur Verfügung zu stellen. Über Smart Meter lassen sich jedoch auch andere persönliche Informationen wie etwa die Anzahl der im Haushalt lebenden Personen herausfinden. 40 Prozent der befragten Europäer lehnen Smart Meter deshalb ab, in Deutschland liegt der entsprechende Wert bei 57 Prozent (Österreich 50%; Frankreich 40%; Großbritannien 33%; Italien 32%).

Überwachung zur Terrorabwehr stößt europaweit auf breite Akzeptanz

Bei der Frage nach der Notwendigkeit der Internetüberwachung von extremistischen Webseites durch staatliche Sicherheitsorgane besteht dagegen weitgehend Einigkeit unter den befragten Europäern. Im Schnitt sprechen sich 68 Prozent der befragten Personen für eine Überwachung von Internetseiten aus, die extremistische Inhalte und Terror-Propaganda verbreiten. Französische Bürger befürworten die Internet-Überwachung in solch einem Falle mit 76% besonders stark, ihnen folgen Bürger aus Italien (76%), Portugal (75%), Belgien (74%) und Holland (74%). Auch die befragten Deutschen sprechen sich mit 58 Prozent mehrheitlich für die Überwachung extremistischer Webauftritte aus, dennoch bleibt auch hier ein größerer Personenanteil (29%) misstrauisch.

Die Skepsis deutscher Bürger gilt auch für andere, in der Untersuchung ebenfalls abgefragte Überwachungstechnologien und -methoden: So lehnen 53 Prozent eine automatische Kennzeichenerfassung im Rahmen von Verkehrskontrollen ab (EU-Durchschnitt: 25%) und sogar 92 Prozent sind gegen den Verkauf von personenbezogenen Daten zum Internet-Nutzungsverhalten durch Online-Serviceprovider (EU-Durchschnitt: 83%). Mit einem Anteil von 60 Prozent lehnen die befragten deutschen Bürger zudem die Weitergabe von persönlichen DNA-Daten ab, die etwa aus Forschungsgründen erhoben wurden und nun der Polizei für Ermittlungen zur Verfügung gestellt werden könnten (EU-Durchschnitt: 43%). Auch wird die polizeiliche Überwachung von Demonstrationen (47%) und Fußballspielen (31%) durch Methoden und Technologien wie Kamera- und Telefonüberwachung oder Drohnen von deutschen Personen häufiger kritisch gesehen als im EU-Durchschnitt (die entsprechenden Werte lauten hier 32% bzw. 19%).

Fazit: EU-Bürger sind gegen geheime Überwachung des Privatbereiches, befürworten aber zum Teil transparente öffentliche Überwachung

Insgesamt stoßen damit der Verkauf von Onlinenutzerdaten, die Überwachung durch ausländische Regierungen sowie biometrische Kontrollsysteme auf die größte Ablehnung unter den befragten EU-Bürgern, während die Überwachung von Fußballmatches, die automatische Kennzeichenerfassung sowie Internetüberwachung zur Terrorabwehr eher positiv bewertet werden. Die Ergebnisse sind jedoch von einem deutlichen Nord-Süd-Gefälle geprägt: So sorgen sich Bürger aus Nord- und Zentraleuropa weniger um generelle Sicherheitsrisiken als Süd- und Osteuropäer. Für Letztere stehen ökonomische Sicherheitsfragen stärker in Vordergrund, was sich sicherlich auch auf die Finanz- und Wirtschaftskrise zurückführen lässt. Bürger aus Italien, Malta und Rumänien sind zum Beispiel gegenüber Sicherheitsmaßnahmen deutlich aufgeschlossener als die befragten Deutschen, Österreicher, Finnen oder Griechen. Dies gilt ebenfalls für politisch eher links stehende und weniger gebildete Personen, während höher gebildete und eher dem politisch rechten Spektrum zugehörige Menschen Überwachungs- und Sicherheitsmaßnahmen stärker befürworten.

Die PRISMS-Studie weist zudem nach, dass Überwachung für die Befragten unter bestimmten Bedingungen hinnehmbar ist: Nämlich dann, wenn daraus ein persönlicher Vorteil wie etwa mehr Sicherheit resultiert, die Überwachung wie etwa bei öffentlicher Kameraüberwachung ersichtlich ist und diese von vertrauenerweckenden Institutionen durchgeführt wird. Umgekehrt wird Überwachung und die damit einhergehenden Technologien nicht toleriert, wenn die Gründe hierfür nicht nachvollziehbar sind, sie im Geheimen erfolgt und von unbekannten oder intransparenten Organisationen durchgeführt wird.

Die jeweilige Akzeptanz oder Ablehnung von Überwachung ist also an die jeweilige Technologie und den Kontext der Überwachungssituation geknüpft –eine generelle Befürwortung oder Ablehnung von Überwachung ist in Europa indes nicht festzustellen.

Europeans want security and privacy – and, oh yeah, privacy is not dead

Privacy is not dead, as the results of a major telephone survey of more than 27,000 respondents across Europe has found: 87% felt that protecting their privacy was important or very important to them. Even more, 92%, said that defending civil liberties and human rights was also important or very important.

The survey may be the most detailed assessment of how people in 27 EU Member States feel about privacy and security. It was conducted as part of the EU-funded PRISMS project (not to be confused with the once-clandestine PRISM program under which the US National Security Agency was collecting Internet communications of foreign nationals from Facebook, Google, Microsoft, Yahoo and other US Internet companies).

The survey showed that privacy and security both are important to people.  There were some consistent themes, e.g., Italy, Malta and Romania tend to be more in favour of security actions, while Germany, Austria, Finland and Greece were less so. Respondents were generally more accepting of security situations involving the police than the NSA.

60% said governments should not monitor the communications of people living in other countries, while one in four (26%) said governments should monitor such communications, while the remainder had no preference or didn’t know. Predictably, there were significant differences between countries. Three out of four respondents in Austria, Germany and Greece said governments should not monitor people’s communications, which was somewhat higher than most other EU countries.

70% of respondents said they did not like receiving tailored adverts and offers based on their previous online behaviour. 91% said their consent should be required before information about their online behaviour is disclosed to other companies. 78% said they should be able to do what they want on the Internet without companies monitoring their online behaviour. 68% were worried that companies are regularly watching what they do.

Some other results: 79% of respondents said it was important or essential that they be able to make telephone calls without being monitored. 76% said it was important or essential that they be able to meet people without being monitored. More than half (51%) felt they should be able to attend a demonstration without being monitored.

80% said camera surveillance had a positive impact on people’s security; 10 % felt it made no difference and even fewer (9%) felt it had a negative impact.  Almost three-quarters (73%) said the use of body scanners in airports had a positive impact on security, while fewer than one in five (19%) felt that the use of scanners had a negative impact on privacy. 38% said smart meters threatened people’s rights and freedoms.

More than one in five (23%) said they had felt “uncomfortable” because they felt their privacy was invaded when they were online. Almost the same (21%) felt uncomfortable because they felt their privacy was invaded when a picture of them was posted online without their knowing it. By contrast, a substantial majority (65%) didn’t feel uncomfortable when they were stopped for a security check at an airport. Respondents were asked if they had ever refused to give information because they thought it was not needed. 67% said yes, while 31% said no. Half of all respondents said they had asked a company not to disclose data about them to other companies.

While the survey generally showed that people were concerned about their privacy, there were some surprises. For example, 57% said it was not important to keep private their religious beliefs. Almost one-third (31%) said it was not important to keep private who they vote for. Only 13% had ever asked to see what personal information an organisation had about them. More than half (51%) had not read websites’ privacy policies.

Respondents had a very nuanced view of surveillance and its impact on their privacy.  Support or opposition to surveillance depends on the technology and the circumstances in which it is employed, if for example the surveillance activity was targeted and independently overseen.

The interviewers gave respondents eight vignettes, or mini-scenarios, and then asked them for their views on the privacy and security impacts, some of which are highlighted below. The vignettes concerned crowd surveillance at football matches, automated number plate recognition (ANPR), monitoring the Internet, crowd surveillance, DNA databases, biometric access control systems, NSA surveillance and Internet service providers’ collection of personal data.

A sizeable minority (30%) felt that monitoring demonstrations threatened people’s rights and freedoms, but that figure fell to 19% if the monitoring was of football matches. 70% felt crowds at football matches should be surveilled; 61% said surveillance at football matches helped to protect people’s rights and freedoms.

Opinion was more evenly divided about DNA databases: 47% felt that DNA databases were okay compared to 43% who did not agree. However, a substantial majority, 60%, opposed NSA surveillance and 57% felt NSA surveillance threatened people’s rights and freedoms.

Also predictably, there were differences in political views. 68% of people on the left felt that foreign governments’ monitoring people’s communications was a threat to their rights and freedoms, compared to 53% of people on the right who felt this way. 60% said these practices made them feel vulnerable. More than half (53%) did not feel these practices made the world a safer place. 70% did not trust government monitoring of the Internet and digital communications. In response to a question about how much trust they had on a scale of 0 (none) to 10 (complete) in various institutions, more than half (51%) of all respondents said they had little or no trust in their country’s government compared to 39% in the press and broadcasting media and 31% in the legal system. Half of all respondents had some or complete trust in businesses, and an astounding 70% trusted the police.

Interviewers described a scenario in which parents find out that their son is doing some research on extremism and visits online forums containing terrorist propaganda. They ask him to stop because they are afraid that the police or counter-terrorism agencies will start to watch him. 68% said security agencies should be watching this kind of Internet use, compared to 20% who said they should not. 53% said security agencies’ doing this helps to protect people’s rights and freedoms. One in five (22%) disagreed.  41% of respondents felt that parents should worry if they find their child visiting such websites. One in five felt parents should not worry because they believed that security agencies can tell the difference between innocent users and those they need to watch.

Another vignette concerned companies wanting to sell information about their customers’ Internet use to advertisers. The companies say the information they sell will be anonymous, but 82% of respondents still said service providers should not be able to sell information about their customers in this way. The figure was 90% in Germany and France, the highest in Europe. 72% of respondents in the UK and across the Union felt such practices were a threat to their rights and freedoms.

The European PRISMS project started in February 2012 and finished in August 2015.  The project has been analysing the traditional trade-off model between privacy and security and devising a more evidence-based perspective for reconciling privacy and security. Among other things, the project is examining how technologies aimed at enhancing security are subjecting citizens to an increasing amount of surveillance and, in many cases, causing infringements of privacy and fundamental rights. The project is also devising a decision support system aimed at those who deploy and operate security systems so that they take better account of how Europeans view privacy and security.

The project has been undertaken by a consortium comprising eight partners from five countries: the Fraunhofer Institute for Systems and Innovation Research (Germany), TNO, the Dutch research organisation, Zuyd University (Netherlands), the Free University of Brussels, the Eötvös  Károly  Policy  Institute  (EKINT) in Hungary and three partners from the UK: Trilateral Research, Ipsos MORI and Edinburgh University.

Ipsos MORI conducted the interviews between February and June last year, since when the other partners have been poring over the results and are now making some of the survey results and their analysis publicly available. The PRISMS consortium said further analysis of the survey data would examine the relationships between demographics, attitudes and values in relation to privacy and security.

More results from the PRISMS project can be found at

David Wright and David Barnard-Wills

Verfahren zur Bewertung von Datenschutzfolgen bei Überwachungssystemen

Bei neuen Überwachungsmöglichkeiten müssen jedes Mal die Sicherheitsinteressen gegen die Freiheitsrechte abgewogen werden. Im EU-Projekt SAPIENT hat ein Konsortium unter der Leitung des Fraunhofer-Instituts für System- und Innovationsforschung ISI ein Verfahren entwickelt, mit dem sich die Folgen von Überwachung für den Schutz personenbezogener Daten und anderer Grundrechte abschätzen lassen. Dieses Verfahren, das in einem Handbuch dokumentiert ist, kann Unternehmen und öffentlichen Stellen bei der Entscheidung helfen, ob eine neue Technologie oder Dienstleistung genutzt werden sollte.

Eine Vorabbewertung von Datenschutzfragen wird beim Einsatz von Überwachungstechnologien und -dienstleistungen bald gesetzlich verpflichtend sein: Die Europäische Union beispielsweise listet im Entwurf für die künftige europäische Datenschutzgrundverordnung mehrere Prinzipien auf, die bei der generellen Verarbeitung personenbezogener Daten beachtet werden müssen. Dazu gehören der begrenzte Einsatz von Überwachungsinstrumenten, die zeitlich beschränkte Speicherung der Daten sowie eine allgemeine Berücksichtigung von Bürgerrechten.

Um die möglichen Risiken für den Einzelnen ebenso wie für die ganze Gesellschaft zu eruieren, braucht es eine fundierte Prüfung, welche Auswirkungen eine neue Technologie oder Dienstleistung haben kann. Im Rahmen des EU-Projekts SAPIENT (Supporting fundamentAl rights, PrIvacy and Ethics in surveillaNce Technologies) hat ein Konsortium unter der Leitung des Fraunhofer-Instituts für System- und Innovationsforschung ISI ein Handbuch zur Abschätzung der Auswirkungen von Überwachung (Surveillance Impact Assessment) entwickelt.

Oft ist in der Literatur und in Forschungsprojekten nur von einer Abschätzung der Auswirkungen für die Privatsphäre (Privacy Impact Assessment) die Rede, doch Projektleiter Dr. Michael Friedewald vom Fraunhofer ISI betont: „Überwachungssysteme haben nicht nur Auswirkungen auf die Privatsphäre. Es können auch andere Grundrechte betroffen sein, beispielsweise das Recht auf freie Meinungsäußerung oder die Versammlungsfreiheit. Ebenso besteht die Gefahr, dass sensible Informationen zu Herkunft, Religion, politischer Einstellung, Gesundheit und Sexualität zusammengeführt und genutzt werden. Der im Rahmen von SAPIENT entwickelte Fragenkatalog deckt gesellschaftliche, wirtschaftliche, politische, rechtliche und ethische Aspekte ab.“

Zu den Fragen, die sich politische Entscheidungsträger, technische Entwickler und andere gesellschaftliche Akteure möglichst schon vor, spätestens aber während der Entwicklung des Produkts stellen sollten, gehören: Wird das neue Überwachungssystem wirklich gebraucht? Ist der Nutzen erklärbar? Für welchen Auftraggeber wird es entwickelt? Auf wen ist es gerichtet, wer ist davon betroffen? Überwiegen die Vor- oder die Nachteile? Ist es rechtlich in Ordnung? Ist es ethisch vertretbar? Welche Ressourcen werden gebraucht?

Anhand der Antworten auf diese und viele andere Fragen lassen sich der Einfluss und die Risiken der geplanten Technologien und Dienstleistungen einschätzen. Die identifizierten Risiken können hinsichtlich Konsequenzen und Wahrscheinlichkeit analysiert und priorisiert werden. Dann muss versucht werden, die wahrscheinlichsten und gravierendsten Risiken zu reduzieren beziehungsweise Lösungen dafür zu finden. Letztlich zielt der Fragenkatalog darauf ab, bei der Entscheidung zu helfen, ob das neue Produkt eingesetzt werden sollte – oder eben nicht. Die frühestmögliche Auseinandersetzung mit den Folgen ist wichtig, da so noch Einfluss auf die Produkt- oder Serviceentwicklung genommen werden kann.

Michael Friedewald weist in diesem Zusammenhang auf das Konzept von „Privacy by design“ hin, das von der künftigen europäischen Datenschutzverordnung vorgeschrieben wird: „Es ist entscheidend für die Wahrung von Grundrechten, sich frühzeitig Fragen zur Privatsphäre und zum Datenschutz zu stellen. Nur so können mögliche Risiken erkannt und entsprechende Lösungen bereits im Entwicklungsprozess gefunden werden, statt sie im Nachhinein zu implementieren. Ein gutes Beispiel für den Privacy-by-design-Ansatz ist die automatische Datenlöschung nach einer bestimmten Zeit.“

Aus dem Fragenkatalog ist ein Handbuch für Politiker, Entwickler und andere wichtige Akteure entstanden, wie und wann auf intelligente Überwachung zurückgegriffen werden sollte und wie sie sich in Einklang mit der Achtung von Privatsphäre bringen lässt. Das Handbuch präsentiert eine ausführliche Version für eine umfassende Analyse komplexer Systeme und eine Kurzversion, die eine rasche erste Bewertung erlaubt.

Das Handbuch mit dem Bewertungsverfahren und dem Fragenkatalog kann heruntergeladen werden.

Weitere Informationen zum Projekt SAPIENT gibt es unter

Schüren Vertrauensprobleme die Angst vor Massenüberwachung in Europa?

David Barnard-Wills argumentiert, dass EU-Bürger für ihre  Sicherheit nicht unbedingt mehr von ihrer Privatsphäre aufgeben wollen – und dass Politiker dies bei Entscheidungen über Überwachungspraktiken Ernst nehmen sollten.

Angeheizt durch Edward Snowdens Enthüllung von immer mehr Details der Überwachungspraktiken von NSA und GCHQ, hat es in den vergangenen Monaten eine intensive Berichterstattung der Medien über Motive und Grenzen der staatlichen Überwachung gegeben und wie die Bürger über das Verhältnis von Sicherheit und Privatheit denken. Dies hat auf nationaler wie auch europäischer Ebene erhebliche politischer Aufmerksamkeit erregt. Bürgerrechtsgruppen haben Protestaktionen gegen Massenüberwachung organisiert, zuletzt am 11.2. unter dem Motto „The day we fight back“ (Der Tag, an dem wir zurückschlagen).

Es ist daher sowohl für Sozialwissenschaftler und Politiker besonders wichtig und drängend, die Reaktionen der Bürger auf die zunehmende Überwachung genauer zu verstehen. Welche Faktoren sind besonders kritisch und führen zu öffentlichen Protesten und unter welchen Umständen ist die Öffentlichkeit bereit, bestimmte Überwachungs-und Sicherheitsmaßnahmen zu akzeptieren?

Das von der Europäischen Union finanzierte Projekt PRISMS (Privacy and Security Mirrors) versucht, genau dies zu untersuchen. Es versucht, das Verhältnis zwischen Privatsphäre und Sicherheit zu analysieren und eine evidenzbasierte Perspektive für die Vereinbarkeit von Privatsphäre, Sicherheit und Vertrauen zu entwickeln. Es wird untersucht, wie sogenannte Sicherheitstechnologien Bürger zunehmend überwachen und dabei in vielen Fällen die Privatsphäre und andere Grundrechte verletzen.

Eines der wichtigsten Ziele des Projektes ist es, die sehr vereinfachte Annahme zu überwinden, wonach die Bürger Privatheit und Sicherheit als Nullsummenspiel betrachten und es akzeptieren, für ein Mehr an Sicherheit in zunehmendem Masse ihre Privatheit und informationelle Selbstbestimmung aufgeben zu müssen. Als Ergebnis soll das Projekt solche Faktoren ermitteln, die die Einstellungen der Bürger zu Privatheit und Sicherheit beeinflussen und in die Bewertung spezifischer Sicherheitstechnologie einfliessen. Die Berücksichtigung solcher Faktoren in Politik, Verwaltung und Unternehmen kann zu besseren Entscheidungen über Überwachungspraktiken beitragen.

Das Projekt lässt seit Mitte Februar vom  Meinungsforschungsinstitut  Ipsos Mori eine Befragung von 27.000 europäischen Bürgern durchführen, um ein genaues Bild über deren Einstellung zu Privatsphäre und Sicherheit zu erstellen, also zu einer Zeit, da diesen Themen eine erhöhte öffentliche Aufmerksamkeit erhalten. Erste Ergebnisse der Befragung werden im April 2014 verfügbar sein, aber bereits zur Vorbereitung der Umfrage wurden Fokus-Gruppen mit Bürgern in Deutschland, Belgien, Portugal, Dänemark, Estland, Ungarn, Rumänien und Großbritannien durchgeführt.

In den Fokusgruppen hatten viele der Teilnehmer das Gefühl, dass ihre Privatsphäre schwer zu schützen ist, wenn sie an der modernen Gesellschaft teilhaben wollten. Dennoch war ihnen zumindest prinzipiell  der Schutz ihrer Privatsphäre und ihrer persönlichen Daten sehr wichtig.

In den meisten Ländern waren die Teilnehmer der Ansicht, dass sie selbst die Hauptverantwortung für den Schutz ihrer Privatsphäre hätten. Allerdings erwarten Sie auch von den Regierungen ihrer Länder ersthafte Bemühungen, die richtigen Rahmenbedingungen zum Schutz ihrer Rechte zu entwickeln. Schließlich wünschen sie sich auch eine wirksame Durchsetzung dieser Rechte durch staatliche Stellen wie die Polizei und Aufsichtsbehörden. Organisationen, die personenbezogene Daten erheben, sollten dafür verantwortlich sein, dass diese sicher und rechtskonform gespeichert und verarbeitet werden.

Die Teilnehmer der Fokusgruppen wünschten sich in der Regel robuste Anwendungsfälle für Überwachungstechnologien, die auch umfänglich die Interessen der Betroffenen berücksichtigen. Insbesondere wollten die Personen würdevoll und individuell behandelt werden, ohne von Vorherein unter Generalverdacht zu stehen. Bei der Einführung von Technologien, von denen ihre Rechte unmittelbar berührt werden, wünschen sie sich eine frühzeitige und ernsthafte Information über die Funktionsweise und Implikationen der fraglichen Technologie und eine ernsthafte Konsultation der Bürger.

Der konkrete Kontext war allen beteiligten Bürgern sehr wichtig, zum Beispiel war die Akzeptanz von Sicherheits- und Überwachungstechnik auf Flughäfen höher als bei Anwendungen in anderen Lebensbereichen, wie z.B. von intelligenten Stromzählern. Die Vorteile solcher Smart Meter für die Verbraucher waren vielen Bürgern wenig einleuchtend.

Bei der Internetnutzung nehmen Bürger mittlerweile vielfach an, dass ihr Verhalten von staatlichen Stellen breit überwacht werden, um Terrorismus und organisierter Kriminalität vorzubeugen und halten dies (mit der Ausnahme der Deutschen) auch für legitim.

Bürger haben bei Überwachungspraktiken von Unternehmen noch größere Bedenken als bei (rechtmäßiger) staatlicher Überwachung. Sie hatten dabei vor allem Sorgen über die Folgen solcher Praktiken auf ihre körperliche und finanzielle Sicherheit. Die Bürger äußerten das Gefühl, dass sie mit der Wahrung ihrer Rechte sowie moralischen und kulturellen Werte gegenüber Unternehmen in vielen Fällen überfordert sind und hier vor allem der Staat in der Pflicht sei, die notwendige Balance zwischen den Interessen herzustellen.

Diese Befunde haben Konsequenzen für die Governance der Überwachung in Europa. Datenschutz und Privatsphäre sind immer noch wichtige gesellschaftliche Werte und sollten geschützt werden, auch wenn die Teilnehmer sagen, dass es in Einzelfällen, wie zum Beispiel Flugreisen, eingeschränkt werden könnte. Momentan seien die überzogenen staatlichen Sicherheitsansprüchen (Sicherheit als „Supergrundrecht“) nicht in Übereinstimmung mit den individuellen Bedürfnisse nach Sicherheit und Privatheit.

Die PRISMS Forscher der Freien Universität in Brüssel (VUB) haben vorgeschlagen, dass die Art und Weise, wie die Angst vor der Kriminalität häufig in Umfragen gemessen wird, von der Annahme ausgeht, dass sich Menschen normalerweise ein Maximum an Sicherheit wünschen. Empirische Ergebnisse legen aber mittlerweile nahe, dass dies nicht der Fall ist: Wenn Menschen Angst vor der Kriminalität zum Ausdruck bringen oder sich Sorgen über bestimmte Sicherheitsvorfälle machen, bedeutet dies nicht weder, dass sie zusätzliche Sicherheitsmaßnahmen unterstützen, noch dass die Menschen das Gefühl haben, deswegen ihre Grundrechte und Freiheiten aufgeben zu müssen.

Vielmehr scheint es darauf anzukommen, in welchem Maße die Bürger den öffentlichen und privaten Sicherheitskräften vertrauen. Der momentane Widerstand gegen Massenüberwachung durch die Geheimdienste legt jedenfalls nahe, dass es bei einem Teil der europäischen Öffentlichkeit zu einem erheblichen Vertrauensverlust gegenüber staatlichen Institutionen gekommen ist. Die in Kürze vorliegenden Ergebnisse der Umfrage sollte eine genauere Beantwortung dieser Frage ermöglichen und entsprechende Vorschläge für die Politik untermauern.

Alle PRISMS Forschungsberichte sind auf der Projekt-Webseite ( verfügbar.