Die Lücke als System: Kaliforniens Schüler und das langsame Gesetz
Manchmal lohnt es sich, zwei Dokumente nebeneinanderzulegen. Das eine ist eine Pressemitteilung aus Sacramento, datiert auf das Jahr 2026, getragen von einer Demokratin aus San Luis Obispo namens Dawn Addis, die einen Gesetzentwurf mit der nüchternen Bezeichnung Assembly Bill 1159 durch die Mühlen der kalifornischen Legislative zu schleusen versucht. Das andere ist eine Liste, zusammengestellt von der MIT Technology Review, betitelt „2026 Climate Tech Companies to Watch" — zehn Namen, von Mailand bis Vancouver, von Schanghai bis Nairobi, sauber aufgelistet mit Gründerjahr und Kategorie. Was die beiden Dokumente verbindet, ist nicht das Thema. Was sie verbindet, ist das Tempo.
Kalifornien, das sollte man wissen, bevor man weiterliest, hat in den vergangenen zwölf Jahren den ambitioniertesten Versuch unternommen, den Datenhandel mit Minderjährigen gesetzlich zu unterbinden. 2014 wurde ein wegweisendes Schülerdatenschutzgesetz verabschiedet, das Technologieunternehmen untersagte, Daten von Schülern zu verkaufen, sie gezielt zu bewerben oder ihre persönlichen Informationen offenzulegen. Vier Jahre später, 2018, kam ein weiteres, diesmal landesweites Gesetz hinzu, das allen kalifornischen Nutzern bestimmte Datenschutzrechte einräumte, darunter das Recht auf Widerspruch und Löschung. Man darf das als Meilenstein bezeichnen. Man darf auch erwähnen, dass die meisten dieser Rechte inzwischen durch die Maschen fallen wie Wasser durch ein altes Fischernetz.
Addis, die mit AB 1159 genau diese Maschen stopfen will, formuliert es im Plenum mit der ruhigen Präzision einer Frau, die weiß, dass sie gegen eine Wand spricht. Ihr Gesetzentwurf würde den Zugang zu Schülerdaten für KI-Unternehmen einschränken und neue Schutzmaßnahmen für College-Studenten schaffen. Unterstützt wird das Vorhaben von der California Labor Federation, die im Wahljahr 2024 rund vier Millionen Dollar an kalifornische Gesetzgeber und politische Aktivitäten verteilte. Dagegen steht die California Chamber of Commerce, die ähnlich viel investierte, sowie TechNet, ein Verband, der nach eigener Darstellung die mächtigsten Technologiekonzerne der Welt vertritt und den Entwurf ablehnt. Acht Millionen Dollar stehen einem Gesetzentwurf gegenüber, der Kinder schützen soll. Man darf das als Metapher lesen. Man darf es auch einfach als Rechnung lesen.
Doch Addis selbst, so berichten Fachleute, gibt sich keinen Illusionen hin. Auch AB 1159 werde — selbst bei Verabschiedung — nicht ausreichen, um den Verkauf von Schülerdaten vollständig zu verhindern. Die Ausnahmen in den bestehenden Gesetzen seien so weit gefasst, dass ein Großteil der Tech-Industrie weiterhin personenbezogene Informationen von Minderjährigen bündeln und vermarkten könne. Es ist dies die Architektur der Lücke: ein Schutzraum, der seine Hintertüren gleich mit einbaut.
Man muss nicht spekulieren, um das Muster zu erkennen. Es ist das gleiche Muster, das in anderen Verfahren sichtbar wird, etwa bei den im Dezember 2024 vorgestellten Plänen zum Schutz von Verbrauchern vor Datenhändlern, die laut Ars Technica unter der aktuellen Bundesregierung kaum Überlebenschancen haben. Man muss sich auch nicht wundern, dass Tech-Konzerne, die inzwischen vor virtuellen Anhörungen im Kapitol aussagen müssen, dieselbe Sprache sprechen wie die Lobbyisten, die ihre Schlupflöcher in Sacramento verhandeln. Die Vokabel heißt: Einwilligung. Die Unternehmen verlangen — und erhalten — die Zustimmung der Nutzer, oft vergraben in Kleingedrucktem, oft erschlichen durch sogenannte „dark patterns", jene manipulativen Designs, die Stanford-Forscherin Jen King in ihrem Arbeitsleben dokumentiert und in ihrem Privatleben zu umgehen versucht.
Und während die Gesetzgeber noch debattieren, ob eine Klausel im Absatz drei die Verwendung von Schülerdaten in Trainingsdatensätzen für künstliche Intelligenz einschränken soll, sortiert eine Industrie, die sich selbst als Zukunft versteht, längst die nächste Generation von Produkten. Die MIT Technology Review hat kürzlich ihre vierte jährliche Liste der vielversprechendsten Klimatech-Unternehmen veröffentlicht. Energy Dome aus Mailand, das seine Energiespeicher mit Kohlendioxid betreibt. Fervo Energy aus Houston, das die Geothermie neu vermisst. X-energy aus Rockville, das an nuklearer Spaltung arbeitet. WeLion New Energy aus Peking, das Energiespeicher baut. Zehn Firmen, die — und das ist der entscheidende Punkt — das Klima retten sollen, während eine andere Abteilung desselben ökonomischen Universums gleichzeitig die Privatsphäre einer ganzen Generation verwertet.
Die Lücke, und hier schließt sich der Kreis, ist nicht das Versagen einzelner Gesetze. Sie ist das Versagen eines Systems, das glaubt, mit der Geschwindigkeit von Papier die Geschwindigkeit von Code einholen zu können. AB 1159 mag die Maschen enger knüpfen. Es werden neue Maschen sein. Addis weiß das. King weiß das. Die acht Millionen Dollar, die in Sacramento ausgegeben werden, wissen das vermutlich auch. Was bleibt, ist die Frage, die sich jeder Gesetzgeber irgendwann stellen muss: Was ist der nächste Schritt, wenn die Konkurrenz schneller ist als die Schutzmaßnahme? Die Antwort steht nicht in den Protokollen. Sie steht in den Quellcodes, die niemand liest, bis es zu spät ist.
❖ Ende des Artikels ❖
