Zusammenfassung
- Am 9. September kündigte die britische Regierung ein Gesetzesvorhaben an, das unter 18-Jährigen das Aufnehmen, Ansehen und Versenden von Nacktaufnahmen über sämtliche Gerätefunktionen einschließlich Kamera und Drittanbieter-Apps unmöglich machen soll.
- Nach dreimonatigen Gesprächen mit Apple und Google erkennt die Regierung Fortschritte an, hält sie aber für unzureichend. Setzen Unternehmen freiwillig Lösungen um, will sie die Notwendigkeit eines Gesetzes erneut bewerten.
- Weder Gesetzentwurf noch verpflichtete Akteursgruppen, Aufsicht, Prüfverfahren, Datenschutzarchitektur oder Zeitplan liegen vor. Ofcoms heutige Pflichten betreffen erfasste Online-Dienste und gelten nicht automatisch für eine lokale Kameraaufnahme.
- Eine schichtübergreifende Fähigkeits- und Pflichtenzuordnung muss für jeden Vorgang festhalten, wer ihn kontrolliert, wer ein Alterssignal ausstellt und nutzt, wo Bilder verarbeitet werden, wem der Nachweis gehört und wie Fehler berichtigt werden.
Drei Verben, drei Kontrollketten
Die Mitteilung vom 9. September fasst das Ziel in drei Verben: aufnehmen, ansehen, versenden. Für Menschen unter 18 sollen diese Handlungen mit Nacktaufnahmen unmöglich sein. Erkennungsfilter sollen standardmäßig aktiv bleiben. Erwachsene sollen die Funktionen nur nach einer robusten Alterssicherung nutzen können. Der Schutz soll sämtliche Gerätefunktionen einschließlich Kamera und Apps Dritter erfassen.
Auf einem Smartphone sind diese Verben keine gemeinsame Funktion. Beim Aufnehmen wirken Sensor, Bildverarbeitung, Kamera-App, Betriebssystemberechtigung und lokaler Speicher zusammen. Ansehen kann in einer Offline-Galerie, im Browser, in einem Chat oder über eine Cloud-Vorschau stattfinden. Versenden kann über das Freigabemenü des Betriebssystems beginnen, von einer App übernommen und durch einen entfernten Dienst zugestellt werden. Bei Ende-zu-Ende-Verschlüsselung sieht der Dienst das Medium womöglich nicht in derselben Form wie die Endgeräte.
Das angekündigte Ergebnis erstreckt sich daher über mehrere Betreibergrenzen. Für den Geräteschutz sagt die Regierung eine Gesetzesvorlage zu. Daneben „prüft“ sie ein mögliches Gesetz für Apps, die Kinder verwenden. Der eine Pfad ist als Vorhaben angekündigt, der andere befindet sich noch in Prüfung. Noch keiner verteilt die konkreten Pflichten auf Gerätehersteller, Betriebssystemanbieter, App-Entwickler, Altersprüfer, Cloud-Dienste, Händler und Kontobetreiber.
Aus der Lücke folgt keine bestimmte Technik. Das Material ordnet weder lokale noch cloudbasierte Analyse, weder ein bestimmtes Modell noch eine Schwächung von Verschlüsselung an. Auch Ausnahmen sind nicht definiert. Die Mitteilung vom 8. Juni bezog bestehende und neu verkaufte Smartphones und Tablets im Vereinigten Königreich ein. Mögliche Adressaten waren Betriebssystemanbieter und weitere Glieder der Lieferkette wie Händler. Gerade diese Breite verlangt eine enge Zuordnung an jedem tatsächlichen Eingriffspunkt.
Aus der freiwilligen Frist wurde noch kein Vollzug
Im Juni gab die Regierung der Branche drei Monate. Sie benannte Apple und Google und beschrieb offene Flächen bei Kamera, weiteren Apps, Drittanbieter-Messengern und Suche. Am 9. September stellte sie Fortschritte fest, die jedoch Umfang und Tempo ihrer Ambition nicht erreichten. Darauf folgte die Zusage, so bald wie möglich ein Gesetz einzubringen.
Die politische Bewertung ist kein Rechtsverstoß. Eine künftige Pflicht kann heute nicht verletzt sein; die Mitteilung ist keine Sanktionsentscheidung. Sie erlaubt auch kein vollständiges Urteil über Produkte, Versionen oder einzelne Funktionen. Zudem bleibt der freiwillige Ausgang offen: Werden Lösungen ohne Gesetz umgesetzt, will die Regierung erneut prüfen, ob die Gesetzgebung nötig ist.
Beobachtbar ist ein Wechsel der Verfahrensstufe. Gespräche führten zu teilweisen Änderungen. Die Regierung hält sie für unzureichend. Das Vorhaben geht in die Gesetzesvorbereitung. Öffentliche Vorschriften, Termine, Aufsichtsbehörden und Konformitätstests fehlen weiterhin. Die Erklärung für Kinder und Jugendliche stellt für das größere Programm klar, dass das Parlament neue Regeln genehmigen muss, bevor sie gelten.
Die Abfolge schützt vor einem Kategorienfehler. Eine Ankündigung setzt das Ziel. Ein Gesetz ordnet Macht und Pflichten zu. Die technische Umsetzung verändert tatsächlich eine Fähigkeit. Der erste Schritt kann politisch abgeschlossen sein, ohne dass der dritte überhaupt begonnen hat.
Ofcoms geltendes Modell ist eine begrenzte Vorlage
Ofcoms Leitfaden zur Alterssicherung gilt für Online-Dienste im Anwendungsbereich des Online Safety Act. Nutzer-zu-Nutzer-Dienste und Anbieter regulierter pornografischer Inhalte haben jeweils festgelegte Pflichten. Während künftige Altersbeschränkungen entwickelt werden, bleiben diese heutigen Pflichten bestehen.
Eine hochwirksame Alterssicherung soll technisch genau, robust, zuverlässig und fair sein. Auch Zugänglichkeit und Interoperabilität gehören zur Bewertung. Ofcom nennt Betriebssysteme und App-Stores als mögliche Quellen systemweiter Alterssignale. Die Verantwortungsregel bleibt dennoch beim regulierten Dienst: Nutzt er einen Dritten, muss er weiterhin sicherstellen, dass sein Verfahren hochwirksam ist.
Diese Trennung eignet sich als Muster. Das Signal kann von einer anderen Stelle kommen, ohne dass die Pflicht zur richtigen Verwendung mitwandert. Daraus entsteht aber keine automatische Zuständigkeit für die Kamera. Eine lokale Aufnahme oder Galerieansicht kann ohne regulierten Onlinedienst erfolgen. Die September-Mitteilung nennt Ofcom nicht als Aufsicht des künftigen Gerätegesetzes. Der Ofcom-Verzeichniseintrag markiert hier die bestehende Dienstgrenze, nicht eine erfundene neue Kompetenz.
Die Erläuterungen zum Online Safety Act zeigen zudem, warum Nachweise einem Rechtssubjekt zugeordnet werden müssen. Anbieter nach Part 5 zeichnen ihre Verfahren und die datenschutzrechtliche Abwägung auf und veröffentlichen eine Zusammenfassung. In einem schichtübergreifenden System muss das Gesetz bestimmen, wer den Geräte-, App- und Dienstnachweis führt und wer widersprüchliche Datensätze berichtigt.
Altersprüfung darf kein universeller Berechtigungsschein werden
Die Freischaltung für Erwachsene wirft eine Scope-Frage auf. Gehört das Ergebnis zum Gerät, zum Betriebssystemprofil, zum App-Konto oder zu einem einzelnen Dienst? Übermittelt es ein Geburtsdatum, eine Schätzung oder nur die Aussage „über 18“? Wer signiert es, wer darf es lesen, wann verfällt es und wie wird ein geteiltes oder weiterverkauftes Gerät behandelt?
Technische Genauigkeit in einem Test sagt noch nichts über Robustheit im Familienalltag. Ein verlässlicher Aussteller kann ein Attribut liefern, das eine empfangende App falsch deutet. Interoperabilität verhindert wiederholte Kontrollen, kann aber eine zweckgebundene Angabe über viele Dienste verteilen.
Die Vorgaben des Information Commissioner's Office setzen dieser Verbreitung Grenzen. Altersdaten brauchen einen bestimmten legitimen Zweck und müssen auf das Nötige beschränkt bleiben. Eine Verwendung für Werbung ist unzulässig. Die Weitergabe von Altersinformationen eines Kindes verlangt einen zwingenden, notwendigen und dokumentierten Grund. Schätzungen sind als Schätzungen zu kennzeichnen; falsche Angaben müssen korrigierbar sein.
Jeder Empfänger sollte deshalb Zweck, minimale Felder, Gültigkeit und Löschung offenlegen. Eine Berichtigung muss die nachgelagerten Schichten erreichen, die auf dem falschen Ergebnis gehandelt haben. Dafür ist kein dauerhaftes zentrales Protokoll des Medienverhaltens Minderjähriger erforderlich.
Auch die Bildausgabe bleibt begrenzt. „Nacktheit erkannt“ beweist weder Rechtswidrigkeit noch Absicht oder Missbrauch. Ein künftiges Gesetz kann daran eine konkrete Produkthandlung knüpfen, muss aber Umfang, Ausnahme und Überprüfung festlegen. Sonst erhält ein probabilistischer Klassifikator Entscheidungsgewalt, die ihm kein öffentlicher Text zugewiesen hat.
Verantwortlichkeit entsteht an der Übergabe
Eine öffentliche Zuordnung muss weder Bilder noch Identitäten, Modellparameter oder angreifbare Systemdetails enthalten. Sie braucht je Vorgang und Übergabe eine Zeile.
Für „aufnehmen“ wären Kontrollschicht, verantwortliche Betreiberklasse, akzeptiertes Alterssignal, Verarbeitungsort, zulässige Sperrwirkung und Korrekturinhaber zu nennen. „Ansehen“ verlangt getrennte Zeilen für Galerie, Browser, App und Cloud-Vorschau. „Versenden“ trennt lokalen Freigabestart, App-Annahme und Dienstzustellung. Kein Beteiligter sollte für einen Abschnitt einstehen müssen, den er weder kontrolliert noch beobachtet.
Sobald das Parlament eine Rechtsgrundlage schafft, gehören Wirksamkeitsdatum, Testversion, Grundgesamtheit, Fehlermessung, Nachweis und Löschfrist hinzu. An jeder Grenze wird festgehalten, welche Aussage die erste Schicht übergibt, was die nächste akzeptiert und welche Handlung das Ergebnis erlaubt. Wird ein Erwachsener als minderjährig eingeordnet, ist benannt, wer die Fähigkeit wiederherstellt und die Korrektur weitergibt. Bei einer falschen Bildentscheidung muss sichtbar sein, ob lokal, menschlich, extern oder gar nicht geprüft wird — und wer diese Wahl verantwortet.
Dies ist Daniel Kades redaktioneller Umsetzungstest, keine Zusage der Regierung, Ofcoms oder eines Unternehmens. Ofcoms Bericht zur Alterssicherung 2026 hält fest, dass keine Einzelmethode Umgehung vollständig beseitigt und Schutzschichten im gesamten System nötig sind. Mehr Schichten bedeuten erst dann mehr Verantwortlichkeit, wenn jede Fähigkeit begrenzt, jeder Besitzer erkennbar und jede Übergabe überprüfbar ist.
„Unmöglich“ ist als politisches Ziel leicht zu verstehen. Der kommende Text wird daran gemessen, ob er daraus begrenzte, nachweisbare und korrigierbare Pflichten macht — und ob er sie den Akteuren zuweist, die den jeweiligen Schritt tatsächlich beherrschen.
Quellen
- Britische Regierungsmitteilung vom 9. September 2026
- Britische Gerätepläne vom 8. Juni 2026
- Ofcom: Pflichten zur Alterssicherung
- Ofcom: Pflichten zum Schutz von Kindern
- Ofcom: Use of Age Assurance Report 2026
- Erläuterungen zum Online Safety Act 2023
- Regierungsantwort „Growing up in the online world“
- Zusammenfassung für Kinder und Jugendliche
- ICO: Alterssicherung und Datenschutz
- ICO: internationale Grundsätze der Alterssicherung
- Heng Lu — The Policy Mirror
- Heng Lu — Running-Code Primacy
- Heng Lu — Reality, Not Advocacy
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten

