Zusammenfassung

  • Das Cybersecurity Policy Network des IGF führt 2026 eine Aufgabe des Best Practice Forum von 2025 fort: die Prüfung eines Mechanismus, der zivile Internetzugänge in Konflikten und Krisen bereitstellen, wiederherstellen und erhalten könnte.
  • Der offizielle Termineintrag setzte das erste Planungstreffen für den 4. September an. Thema waren Schwerpunkt, Arbeitsweise und Jahresplan. Die geprüften Quellen belegen keinen bereits eingerichteten, finanzierten oder aktivierten Betrieb.
  • Das IGF organisiert Dialog und übermittelt Ergebnisse, beschließt aber keine ausgehandelten Entscheidungen. Jede ausführbare Handlung benötigt weiterhin die Befugnis der Regierung, des Betreibers, der humanitären Organisation, des Geldgebers oder der technischen Institution, die das jeweilige Gut kontrolliert.
  • Daniel Kade schlägt ein Register aus Antrag, Triage, Befugniskarte, Angeboten, Entscheidung, Ausführung, Ergebnis und Übergabe vor. Auch Ablehnung und fehlende Zuständigkeit müssen einen Beleg erzeugen.
  • Sichere Transparenz schützt laufende Routen, Standorte, Zugangsdaten und gefährdete Personen in gesonderten Anhängen; öffentlich bleiben Grund, Verwahrer und Prüftermin der Schwärzung.

Viele Zusagen, noch keine Verbindung

Ein Krankenhaus meldet einen Ausfall. Eine örtliche Gruppe sagt, dass auch die Bevölkerung keine Verbindung mehr hat. Ein Satellitenanbieter bietet Kapazität an, der nationale Netzbetreiber kennt die noch versorgten Standorte, eine Hilfsorganisation kann Geräte transportieren, und der Staat kontrolliert Frequenzen, Zoll und Zutritt.

Die Bestandteile wirken vollständig, die Entscheidungskette ist es nicht. Wer hat den Antrag authentifiziert und wen vertritt er? Geht es um eine Klinikleitung, um Helfer oder um breiten zivilen Zugang? Gefährdet eine öffentliche Störungsmeldung Reparaturpersonal? Wer darf Geräte einführen, aufstellen, mit Strom versorgen und betreiben? Wer übernimmt oder entfernt sie, wenn die akute Lage endet?

Das IGF Policy Network on Cybersecurity macht diese Fragen zu einem Arbeitsfeld des Jahres 2026. Die Seite verbindet den Schutz zivilen Zugangs, zentrale Internetressourcen, rechtliche und humanitäre Fragen sowie die Funktionsweise des Multi-Stakeholder-Modells. Eine von drei Linien untersucht einen schnellen Mechanismus zur Sicherung oder Wiederherstellung von Konnektivität.

Neu ist die Fortsetzung, nicht die Vollendung. Der offizielle Eintrag zum ersten Planungstreffen nannte den 4. September 2026 um 12 Uhr UTC und die Aufgaben Schwerpunktsetzung, Arbeitsmodalitäten und Beginn des Jahresplans. Die Hauptseite des Netzwerks zeigte bei Abschluss der Recherche den 3. September. Die Abweichung sollte der Herausgeber korrigieren; sie beweist kein Sitzungsergebnis. Keine geprüfte Quelle erklärt einen Mechanismus für angenommen, angesiedelt, finanziert oder ausgelöst.

Ein altes Arbeitsfeld bekommt ein neues Gefäß

Die institutionelle Änderung ist belegt. Die Multi-Stakeholder Advisory Group billigte vier Policy Networks, nachdem mehr als sechzig Vorschläge geprüft worden waren: Künstliche Intelligenz, Cybersicherheit, digitale Inklusion und offene digitale Infrastruktur. Zugleich unterstützte sie die Zusammenführung von Policy Networks und Best Practice Forums in einen gemeinsamen Rahmen mit Praxisanteil.

Die Grundlage der Krisenkonnektivität ist der Abschlussbericht des BPF 2025. Er beschreibt den Verlust lebenswichtiger Information, medizinischer Leistungen, Nothilfe und Lebensgrundlagen durch Abschaltungen und Beschädigungen. Unklare Rollen erschweren die Reaktion. Drei Felder sollen weitergeführt werden: ein Notfallmechanismus, das Zusammenspiel von Menschenrechten und humanitärem Völkerrecht und eine Klärung der Verantwortung vor, während und nach Krisen.

Regierungen, humanitäre Organisationen, technische Fachleute, private Anbieter und Zivilgesellschaft werden gemeinsam genannt. Das ist funktional gemeint. Politische, regulatorische, administrative, sicherheitsbezogene, technische und finanzielle Hindernisse liegen bei verschiedenen Akteuren. Bestehende Ansätze haben zudem unterschiedliche Reichweiten: Naturkatastrophen, Kommunikation humanitärer Kräfte oder kleine zivile Hilfen mit Werkzeugen und eSIMs.

Die Lücke verlangt kein allmächtiges Kommandozentrum. Sie verlangt eine belastbare Verbindung zwischen begrenzten Fähigkeiten, ohne Eigentum und Zuständigkeit zu vermischen.

Das IGF kann den Tisch bauen, nicht alle Hebel bedienen

Die Selbstbeschreibung des IGF zieht eine klare Grenze. Das Forum bringt Gruppen zur Debatte über digitale Politik zusammen, erzeugt keine ausgehandelten Ergebnisse und übermittelt seine Arbeit an öffentliche und private Entscheidungsträger.

Gerade deshalb kann es vor einer Krise nützlich sein. Es kann Betreiber, Regierungen, humanitäre Stellen, Techniker, Geldgeber und Betroffene zu derselben Konstruktionsfrage einladen, Lücken sichtbar machen und ein gemeinsames Format vorschlagen.

Die Teilnahme überträgt jedoch keine fremde Befugnis. Eine Debatte vergibt kein Spektrum, verpflichtet keinen Betreiber, ändert keinen Registereintrag, verfügt nicht über fremde Haushalte und erlaubt keinen Zugang zum Einsatzgebiet. Empfehlen, anbieten, genehmigen, finanzieren, installieren, routen, reparieren, messen und beenden sind unterschiedliche Handlungen.

Ein Aktivierungsregister bindet jedes Verb an seinen zuständigen Prinzipal. Werden die Unterschiede unter dem Begriff „Multi-Stakeholder“ verborgen, treten sie erst später hervor – unter Zeitdruck und nachdem eine erfolglose Maßnahme Schaden verursacht hat, den niemand verantworten will.

Aktivierung verteilt knappe Mittel und Risiken

Notfall klingt nach einem objektiven Schalter. In Wahrheit priorisiert jede Aktivierung Bevölkerung, Dienst und Gefahr.

Eine Klinik kann erreichbar werden, während benachbarte Haushalte offline bleiben. Ein humanitärer Anschluss schützt Helfer, ohne der breiten Zivilbevölkerung zu dienen. Ein Hotspot kann technisch funktionieren und zu gefährlich sein, um ihn aufzusuchen. Gespendete Kapazität kann später unbezahlbar werden. Eine alternative Route hilft Menschen und verändert womöglich die von Konfliktparteien wahrgenommene Informationslage.

Der Bericht von 2025 räumt ein, dass Grundbegriffe offen sind. Ziviler Zugang kann bestimmte wesentliche Dienste meinen. Sicherer und zuverlässiger Zugang sind verschiedene Dimensionen. Zentrale Internetressourcen können eng DNS, Adressierung und Routing oder weiter Institutionen und Lieferketten umfassen. Krieg, Naturkatastrophe und landesweite technische Störung haben nicht dieselben Akteure.

Eine Aktivierungsregel beseitigt diese Unterschiede nicht. Sie dokumentiert die Wertung: behaupteter Schaden, betroffene Gruppe, gewünschter Dienst, bestätigte Tatsachen, offene Fragen und akzeptierter Zielkonflikt.

Sieben verknüpfte Registereinträge

Der folgende Aufbau ist Daniel Kades redaktioneller Vorschlag, keine IGF-Regel.

1. Antragseingang. Antragsteller, Vertretungsbefugnis, Zeit, Gebiet, behauptete Störung, betroffene wesentliche Dienste, Quellen und konkrete Hilfe. Bekanntheit ersetzt keinen Nachweis, für alle Betroffenen zu sprechen.

2. Triage. Beobachtung, Zeugnis und Schätzung werden getrennt. Dringlichkeit, Sicherheit der Information, ziviler Nutzen, mögliche Schäden, Machbarkeit, lokales Wissen, Einwände, Schutz und Zuständigkeitsfragen bleiben erhalten. War Konsultation unmöglich, wird kein Einverständnis erfunden.

3. Befugniskarte. Für jede Maßnahme nennt sie den Inhaber der Erlaubnis oder des Gutes, den Ausführenden und Gesetz, Lizenz, Vertrag, Betriebspolitik oder Mandat. „Keine zuständige Stelle ermittelt“ ist ein zulässiges Ergebnis.

4. Angebots- und Interessenregister. Bandbreite, Endgeräte, Energie, Treibstoff, Transport, Personal, Geld und Messung erhalten Umfang, Frist, Bedingungen, Datenzugriff, Interessen und Abhängigkeiten. Angebot ist keine Genehmigung; Spende ist keine Leitungsmacht.

5. Entscheidungsbeleg. Angenommen, abgelehnt, vertagt oder verwiesen – mit Entscheider, Zeitpunkt, Begründung, Schutzauflagen, Prüfungstermin und nächstem Verantwortlichen. Ohne Ablehnungen bleibt unsichtbar, ob Recht, Geld, Gefahr oder Kapazität blockierte.

6. Ausführung und Ergebnis. Gelieferte Geräte, bereitgestellte Kapazität, aktivierter Dienst und tatsächliche Nutzung werden getrennt. Zielgruppe, Bedingungen, Zuverlässigkeit, Sicherheit, Vollkosten, Vorfälle, externe Beobachtung und Korrekturen gehören in den Verlauf.

7. Ende und Übergabe. Ablaufbedingung, erneute Genehmigung, Verwahrung von Geräten und Zugangsdaten, örtliche Übernahme, Datenaufbewahrung, Rückbau und Nachprüfung. Notfallkoordination muss verfallen können.

Stabile Kennungen verbinden alle Einträge. Eine Ersatzmaßnahme überschreibt nicht den ursprünglichen Antrag, sondern erklärt die Abweichung.

Öffentlichkeit darf keine Zielkarte erzeugen

Eine laufende Backhaul-Strecke, Terminalkoordinaten, Bewegungen eines Reparaturteams, Admin-Zugangsdaten oder Namen gefährdeter Menschen gehören nicht zwangsläufig in die öffentliche Schicht. Dort genügen Fallbestand, grobe Region, ziviler Zweck, Status, verantwortliche Institution, Art der Befugnis, aggregierte Ergebnisse und nächste Prüfung.

Geschützte Anhänge enthalten genaue Topologie, Personendaten und Gefahrenanalysen. Auch die Schwärzung erzeugt einen Beleg: zurückgehaltenes Feld, Verwahrer, Grundklasse, Prüftermin und Freigabebedingung. Ein Hash kann später zeigen, dass der geschützte Datensatz nicht nachträglich passend gemacht wurde.

Das ist keine Forderung nach maximaler Offenheit. Es ist kontrollierte Zurückhaltung zwischen gefährlicher Veröffentlichung und unbegrenztem Geheimnis.

Zugang messen, nicht Geräte zählen

Zehn Terminals im Zoll verbinden keine zehn Gemeinden. Kapazität ohne Strom bleibt ungenutzt. Ein erreichbares Netz kann unsicher, überlastet, zu teuer oder ohne passende Geräte und Sprache unbrauchbar sein.

Der Ergebnisdatensatz sollte Zielgruppen und Dienste, Betriebszeiten, praktische Verfügbarkeit, Leistung der benötigten Anwendung, Vollkosten, Gerätezugang, Sicherheit, Beschwerden, Reparatur und gescheiterte Aktivierungen erfassen. Eine Klinikleitung, ein Gemeinschaftspunkt und ein Haushaltsangebot brauchen nicht denselben Grenzwert. Sie müssen aber Einsatzmittel und tatsächlichen zivilen Zugang auseinanderhalten.

Der vorgeschlagene IGF-2026-Workshop 306 will die Idee auseinandernehmen, bauen und validieren. Alte Fälle können zeigen, ob das Register den echten Engpass gefunden, sensible Details geschützt und nutzbaren Zugang belegt hätte.

Quellen