100 Tage vor 'd-you': Versprechen im Bundestag, Zweifel im Land
Berlin, Ende September. Die Drähte summen, und was sie tragen, klingt weniger nach Harmonie als nach einem Hörspiel mit zwei Stimmlagen.
Im Bundestag debattiert diese Woche erstmals das Digitale Identitätengesetz, im Zentrum steht die digitale Brieftasche „d-you", die am 2. Januar 2027 bundesweit an den Start gehen soll. Bundesdigitalminister Karsten Wildberger (CDU) hat vor allem zwei Begriffe im Mund: „Sicherheit ist unsere Verantwortung, Selbstbestimmung ist Ihr Recht." Die Brieftasche, verspricht das Ministerium, verschlüsselt die Nachweise. Die Nutzung bleibe freiwillig, jede:r entscheide selbst, welche Daten weitergegeben würden.
Fein. Nun zur Gegenstimme.
Rebecca Lenhard, digitalpolitische Sprecherin der Grünen, hält dem entgegen, dass „d-you" zum Start weder pseudonyme Nutzung noch Zero-Knowledge-Proofs bieten werde. Beide Verfahren sehen vor, dass Nutzer:innen nur das preisgeben, was ein konkreter Anlass verlangt — bei einer Alterskontrolle etwa nichts als die Auskunft „volljährig, ja oder nein". Die zugrundeliegende EU-Verordnung sieht diese Bausteine vor. Dass sie nicht von Anfang an eingebaut sind, wertet Lenhard als schwerwiegendes Versäumnis: „Vertrauen kann man am Ende nicht mit einem Update einspielen."
In dieselbe Richtung stoßen die Verbraucherschützer:innen. In einer aktuellen Stellungnahme fordert der Verbraucherzentrale Bundesverband pseudonyme Nutzung, selektive Datenoffenlegung und eine datensparsame Altersverifikation von Beginn an. Andernfalls drohe ein Vertrauensverlust in großem Stil.
Die Tonlage im Haus ist eine andere. Berlin ruft sich selbst zum Start eines Leuchtturmprojekts aus. Der Zeitplan steht, der Name steht, der Minister steht vor dem Mikrofon und sagt das, was Minister sagen: dass das Neue gut, sicher und selbstbestimmt sei. Hundert Tage vor dem Startschuss wird hier präsentiert, was eigentlich erst durch Tests und Widerlegung Vertrauen verdienen muss.
Nun zur Quellenlage — wie es sich für eine vernünftige Depesche gehört.
Die zentrale Quelle für diesen Bericht ist ein Artikel von Daniel Leisegang auf netzpolitik.org vom 24. September 2026. Der vorliegende Text bricht mitten im Satz ab, nach dem Wort „riskier..." — welche Folgen der Verband dort im Detail skizziert, ist aus dieser Fassung nicht zu entnehmen. Korroborierende Belege aus anderen Redaktionen stützen die Rahmendaten: iphone-ticker.de bestätigt die wachsende Datenschutzkritik, die Forderung des vzbv nach wirksamen Kontrollen und Sanktionen und den geplanten Start Anfang Januar. noz.de, computerbild.de und connect.de nennen übereinstimmend den 2. Januar 2027 als Starttermin. Über die technische Substanz der Bedenken — also das Fehlen von Pseudonymen und Zero-Knowledge-Proof zum Start — berichtet bislang ausschließlich netzpolitik.org.
Was heißt das für den Leser? Die politische Großwetterlage lässt sich verifizieren: Bundestag debattiert, Minister wirbt, Kritik formiert sich. Die Tiefe der Sicherheitsbedenken ruht derzeit auf einer einzelnen Quelle. Die Äußerung Lenhards ist im Plenum so gefallen — belegt durch die Primärquelle, mit dem Vorbehalt weiterer Absicherung.
Zur Sache selbst, soweit belegbar: Geplant ist zum Auftakt nur die Ausweisfunktion. Führerschein und Lichtbildnachweis sollen später folgen, weitere Funktionen danach schrittweise. Damit startet das System kleiner als ursprünglich angekündigt. Ob diese Verkleinerung die Sicherheitsdebatte entschärft oder verschärft, hängt davon ab, wie die Lücke zwischen EU-Verordnung und deutscher Implementierung in den kommenden hundert Tagen geschlossen wird.
Was bleibt: ein Gesetz im Bundestag, ein Startdatum Anfang Januar und eine kritische Welle, die bereits rollt, bevor die App überhaupt im Store steht. Wer das Tempo vorgibt — Parlament, Ministerium oder die Stimmen, die sich derzeit zu Wort melden — werden die nächsten hundert Tage zeigen.
Ada Voss horcht weiter in die Drähte. Lötzinn, kalter Kaffee, neuer Tag.
❖ Ende des Artikels ❖
