MOZOM-analyse
Najpierw włamanie, potem zgoda? Niemiecki projekt ustawy otwiera służbom wywiadowczym dostęp do telefonów i komputerów

- Źródło
- Niemiecki projekt ustawy NDRefG, Tagesschau, Federalny Trybunał Konstytucyjny, Deutscher Anwaltverein, Reporter ohne Grenzen, AG KRITIS i Komisja Europejska
- Tytuł MOZOM
- Najpierw włamanie, potem zgoda? Niemiecki projekt ustawy otwiera służbom wywiadowczym dostęp do telefonów i komputerów
- Oryginalny tytuł
- Większe uprawnienia dla służb wywiadowczych: konieczna reforma czy „przełamanie historycznego tabu”?
- Autor
- Ron Caroselli
- Data
- 12 augustus 2026 om 12:25
- Temat
- MOZOM bada, na co faktycznie pozwala niemiecki projekt reformy prawa wywiadowczego: ukryty dostęp do telefonów i komputerów, interwencje techniczne przed ostateczną zgodą, dostęp uśpiony, dni zerowe, aktywne operacje cybernetyczne i granice niezależnego nadzoru.
Streszczenie oryginalnego tekstu
12 sierpnia Tagesschau poinformował, że niemiecki rząd chciał tego dnia zatwierdzić reformę. Ogólnodostępny projekt z 5 lipca składa się z 691 stron i zmienia dużą część przepisów obowiązujących Bundesamt fuer Verfassungsschutz (BfV), służbę bezpieczeństwa wewnętrznego, i Bundesnachrichtendienst (BND), służbę wywiadu zagranicznego. Paragraf 23 przyznaje BfV uprawnienia, pod pewnymi warunkami, do tajnego dostępu do urządzeń informatycznych i odczytywania przechowywanych danych osobowych. Sekcje 25 i 26 regulują głębsze lub ograniczone interwencje w systemach prywatnych. W przypadku BND paragrafy 36–39 zawierają podobne możliwości, w tym zmianę lub usunięcie danych, przekierowanie lub zablokowanie ruchu oraz wyłączenie systemów w przypadku bezpośrednio zagrażającej sytuacji, w której inna agencja nie może podjąć w odpowiednim czasie działań. Jak wynika z wyjaśnień, do takich systemów informatycznych zaliczają się smartfony, laptopy, serwery i środowiska chmurowe. Właściciel nie jest proszony o zgodę z wyprzedzeniem; tajemnica jest właściwie częścią metody.
Co jest dozwolone, kto kontroluje i gdzie jest ryzyko?
W tabeli zestawiono zapisy z projektu. „Ryzyko” oznacza tutaj prawne lub techniczne ryzyko nadużycia; nie jest to twierdzenie, że opisane nadużycie już miało miejsce.
| Uprawnienie | Próg prawny | Kontrola | Ryzyko resztkowe |
|---|---|---|---|
| Odczyt danych zapisanych na urządzeniu IT | Co najmniej znaczące i zauważalne zagrożenie; system musi zostać zidentyfikowany możliwie najdokładniej. | Wewnętrzne polecenie. Niezależna wstępna ocena dotyczy poważniejszych przypadków z paragrafu 23, paragrafu 2 i 3, niewidocznych przy każdym normalnym czytaniu z paragrafu 1. | Serwis chcący się wtrącić jako pierwszy samodzielnie dokonuje oceny prawnej lżejszego wariantu. Osoba zainteresowana nie może się bronić z góry. |
| Przygotuj dostęp techniczny przed sfinalizowaniem autoryzacji | Tylko wtedy, gdy w przeciwnym razie sukces jest zagrożony; nie doszło jeszcze do merytorycznego gromadzenia danych osobowych. | Ostateczna zgoda i weryfikacja następuje przed przetwarzaniem danych. | Integralność systemu może zostać naruszona przed zakończeniem zdalnego sprawdzania. Oznacza to, że włamanie techniczne następuje wcześniej niż moment wyrażenia zgody. |
| Całkowita ingerencja w prywatny system | Konkretne zagrożenie dla szczególnie ważnych dóbr prawnych, bardzo poważne zagrożenie i brak odpowiedniej drogi policyjnej w odpowiednim czasie. | Wcześniejsza ocena przeprowadzona przez Unabhaengiger Kontrollrat; w sprawie nadzoru domowego decyduje Federalny Sąd Administracyjny. | Pełna interwencja urządzenia potencjalnie zapewnia wyjątkowo pełny obraz życia danej osoby. Nieuchronnie zaangażowane osoby trzecie mogą również mieć wpływ. |
| Umożliwienie dostępu technicznego istnieje w stanie uśpionym | Tylko jeśli istnieją konkretne przesłanki wskazujące, że zmiana jest konieczna ponownie w dającej się przewidzieć przyszłości. | Konieczność i proporcjonalność muszą nadal istnieć, a późniejsze przetwarzanie danych wymaga ważnej podstawy. | „W przewidywalnej przyszłości” nie jest wyraźnie ograniczone do określonej liczby dni. Tymczasem sam ukryty dostęp pozostaje zagrożeniem dla bezpieczeństwa. |
| Poinformuj o tym osobę zainteresowaną | Zasadniczo powiadomienie po rozwiązaniu umowy dotyczy wymienionych surowych środków. | Odroczenie, niezłożenie sprawozdania i ostateczne wycofanie po pięciu latach są możliwe pod pewnymi warunkami; niektóre decyzje wymagają zgody Kontrollratu. | Ci, którzy nigdy nie usłyszą, że ktoś włamał się na ich urządzenie, będą mieli trudności z niezależnym sprawdzeniem legalności. W przypadku powiadomienia wykluczone jest działanie prawne przeciwko porządkowi i egzekucji. |
| Aktywnie wpływaj na systemy i dane | Sytuacja bezpośrednio zagrażająca, konieczność i brak terminowych działań ze strony innego właściwego organu. | Nakazy wewnętrzne, niezależny przegląd odpowiednich środków, proporcjonalność i nadzór parlamentarny. | Granica między zbieraniem informacji a interwencją operacyjną staje się coraz cieńsza. Zły cel lub system przejęty od niewinnej strony trzeciej może spowodować dodatkowe szkody. |
| Skorzystaj z zera dni przed udostępnieniem naprawy | W wyjaśnieniu opisano, że BND może wykorzystać krótki okres na aktualizację oprogramowania do prac wywiadowczych. | Brak ogólnego backdoora w każdym urządzeniu, ale ukierunkowane wykorzystanie wycieku, który nie został jeszcze naprawiony. | Dopóki wyciek pozostaje otwarty, przestępcy lub zagraniczne służby również mogą znaleźć tę samą lukę. Przewaga ofensywna koliduje wówczas z ochroną wszystkich użytkowników. |
| Zautomatyzowane profile i prognozy | Analiza musi mieścić się w zakresie zadania prawnego, ograniczenia celu i zasad dotyczących danych. | Nadal wymagany jest nadzór i kontrola wykorzystywanych danych i aplikacji. | Automatyzacja zwiększa skalę i szybkość, ale także zasięg nieprawidłowych połączeń, błędów systematycznych i trudnych do wyjaśnienia ocen ryzyka. |
Badania źródłowe własne: cztery fragmenty, które zmieniają debatę
MOZOM nie tylko przeczytał podsumowanie medialne, ale także cały projekt i wyjaśnienia. Wyróżniają się cztery fragmenty. Po pierwsze, pkt 33 stanowi, że przygotowawcze środki techniczne, które mają wpływ na integralność systemu informatycznego, są dozwolone przed wydaniem nakazu, jeżeli w przeciwnym razie ich powodzenie byłoby zagrożone, o ile nie są gromadzone żadne dane osobowe. W uwagach wyjaśniających do BND wyraźnie stwierdza się, że nawet procedura nadzwyczajna może czasami trwać zbyt długo. Po drugie, ust. 23 ust. 4 stanowi, że zmiany systemowe nie zawsze muszą być cofane, jeżeli istnieją konkretne przesłanki wskazujące, że wkrótce będą ponownie potrzebne. W wyjaśnieniu taki dostęp określono jako „uśpiony” i można go później ponownie aktywować. Po trzecie, powiadomienie, o którym mowa w ust. 35, można odroczyć w przypadku zagrożenia celu badawczego lub ważnych interesów państwa; Po pięciu latach można definitywnie odstąpić od składania sprawozdań, jeżeli oczekuje się, że przyczyny nadal będą występować. Po czwarte, w wyjaśnieniu opisano, że informacja o dniu zerowym pochodząca z BSI może zostać tymczasowo wykorzystana przez BND, zanim producent udostępni poprawkę. Nie jest to ukryty obowiązek budowania backdoora stanowego w każdym telefonie. Jest to widoczny konflikt pomiędzy ofensywnymi interesami wywiadu a zadaniem szybkiego zwiększenia bezpieczeństwa obywateli, przedsiębiorstw i kluczowej infrastruktury. Uzasadnienie jest jeszcze bardziej konkretne. Na stronie 292 stwierdzono, że przy obserwacji mieszkania BfV może nie tylko wprowadzić własne czujniki, ale także wykorzystać istniejące czujniki należące do mieszkańca; jako wyraźny przykład podano inteligentny głośnik. Jeżeli wymaga to ingerencji w system informatyczny, obowiązują również warunki dotyczące takiej ingerencji. Uzasadnienie wymienia też mobilne urządzenia końcowe, usługi chmurowe i urządzenia IoT, a projekt przewiduje wnioski o telemetrię pojazdów, taką jak lokalizacja, prędkość, przebieg, profile użytkowania, a nawet dane czujników zajęcia siedzeń. Ustawa nie wymienia marek, ale technicznie kategorie te mogą obejmować Google Nest/Home, Amazon Echo z Alexą, Meta Quest 3, komputery PC, laptopy, iPady i inne tablety, smartfony z kamerą i mikrofonem, dzwonki Ring, kamery domowe, inteligentne telewizory, urządzenia noszone i połączone z siecią samochody elektryczne. Nie jest to automatyczne zezwolenie na stały podsłuch każdego urządzenia online: dla każdej czynności decydujące pozostają cel, próg ustawowy, konkretne uprawnienie i wymagany nadzór. To właśnie połączenie mikrofonów, kamer, czujników, kont i danych w chmurze sprawia, że potencjalny zakres jest tak głęboko ingerujący.
Uspokajające słowo „kontrola”
Projekt obejmuje zarządzenia wewnętrzne, dokumentację, proporcjonalność, Unabhaengiger Kontrollrat, nadzór parlamentarny i sędziego administracyjnego ds. nadzoru domowego. Dlatego ogólny opis „niekontrolowanego hakowania” jest błędny. Ale słowo „kontrola” może być również zbyt uspokajające. Nie każde czytanie jest niezależnie oceniane z wyprzedzeniem, istnieją wyjątki w sytuacjach nadzwyczajnych, przedłużenie o dodatkowe osoby można złożyć później, a osoba docelowa nie uczestniczy w postępowaniu kontradyktoryjnym. Dobra kontrola wymaga nie tylko obecności przełożonego, ale także tego, aby mógł on podjąć decyzję o interwencji w odpowiednim czasie, konkretnie i dysponując wystarczającymi informacjami.
Brak prawa dotyczącego kontroli czatu, ale ten sam europejski kierunek
Niemiecki projekt i Chat Control to prawnie różne pliki. Pierwsza reguluje uprawnienia niemieckich służb wywiadowczych; drugi dotyczy dostawców, wykrywania i zgłaszania materiałów przedstawiających seksualne wykorzystywanie dzieci w Internecie. Tymczasowe rozwiązanie UE ponownie przyjęte w lipcu 2026 r. wyklucza komunikację szyfrowaną od końca do końca, natomiast stałe ramy są nadal przedmiotem negocjacji. Z niemieckiego projektu nie wynika bezpośredni system połączeń z BND lub BfV. Podobieństwo leży w kierunku technicznym. Kiedy szyfrowanie utrudnia przechwytywanie w drodze, uwaga skupia się na urządzeniu końcowym, chmurze lub dostawcy. Komisja Europejska oficjalnie pracuje również nad zatrzymywaniem danych, przechwytywaniem transgranicznym, cyfrowymi narzędziami kryminalistycznymi, dostępem do zaszyfrowanych danych i nowymi możliwościami deszyfrowania dla Europolu. W Holandii AIVD i MIVD mogą już hakować, ale to specjalne uprawnienie wymaga zgody ministerialnej i wiążącego wyroku TIB. Europa buduje zatem coraz szerszą infrastrukturę cyfrowego dostępu państwa nie poprzez jedną tajną ustawę, ale poprzez kilka odrębnych regulacji.
Możliwy przekaz za wiadomością
Widoczny przekaz jest taki, że Niemcy potrzebują nowoczesnych środków przeciwko współczesnym zagrożeniom. Krytycznym przesłaniem MOZOM jest to, że demokracja nie powinna projektować uprawnień tylko dla obecnego użytkownika mającego dobre intencje, ale także dla nieprawidłowego systemu, szeroko interpretowanej służby i najgorszego z możliwych przyszłego rządu.
Neutralny wniosek
Wniosek: niemiecki projekt zawiera więcej gwarancji, niż sugeruje hasło „państwo może włamać się do każdego telefonu”, ale idzie znacznie dalej niż tylko techniczne utrzymanie przestarzałego ustawodawstwa. Służby uzyskują dostęp do systemów prywatnych, mogą zabezpieczyć dostęp techniczny na warunkach przed ostatecznym zatwierdzeniem, mogą pozostawić dostęp w stanie uśpionym i uzyskać możliwość aktywnego wpływania na systemy cyfrowe. Jednocześnie powiadomienie może zostać pominięte na dłuższy czas lub na stałe. To prawdziwa zmiana władzy. Granica, którą można najlepiej obronić, jest zatem jasna: każda ukryta ingerencja w urządzenie prywatne musi zostać z wyprzedzeniem niezależnie i konkretnie oceniona, wyjątki muszą być krótkie i możliwe do wykazania, należy usunąć tylne drzwi, należy szybko zgłosić luki w zabezpieczeniach, a następnie zgłosić je, chyba że sędzia podając uzasadnienie postanowi inaczej. W przeciwnym razie „zaufaj nam” stanie się powoli najważniejszym zabezpieczeniem władzy tajnych służb.
Źródło:
- Niemieckie Ministerstwo Spraw Wewnętrznych: kompletny projekt NDRefG
- Tagesschau: konieczna reforma czy przełamanie historycznego tabu?
- Federalny Trybunał Konstytucyjny: istniejący nadzór BND częściowo niezgodny z konstytucją
- Deutscher Anwaltverein: więcej uprawnień, mniej kontroli?
- Reporter ohne Grenzen: krytyka ochrony źródła
- AG KRITIS: krytyka dni zerowych i odporności cybernetycznej
- Komisja Europejska: plan działania dotyczący zgodnego z prawem dostępu do danych
- Rada UE: tymczasowy system CSAM i kompleksowe szyfrowanie
- Rząd krajowy: uprawnienia hakerskie AIVD i MIVD
- Poprzednio w MOZOM: zagrożenie jako brama do większej władzy