Zum Moratorium für Modelle mit gefährlichen Fähigkeiten: Forscher der Stanford University und des Arc Institute haben mit dem Modell Evo 2 vollständige Genome für Bakteriophagen entworfen, 16 davon lebensfähig. Bakteriophagen befallen Bakterien und nicht Menschen, humanpathogene Sequenzen wurden aus den Trainingsdaten entfernt. Das Modell steht jedoch samt Trainingsdaten unter freier Lizenz zum Download, sodass diese Grenze durch Nachtrainieren entfallen kann. Ein begleitender Kommentar in Science mahnt an, diese Regulierungslücke zu schließen. [21]
Der Ruf nach einer Bremse kommt aus der Branche selbst. Am 28. Juli 2026 veröffentlichten Beschäftigte von OpenAI, Anthropic, Google DeepMind und Meta die Erklärung Pacing the Frontier mit über 1.100 Unterzeichnern, darunter Anthropic-Chef Dario Amodei und die Forschungsleitungen der genannten Unternehmen. Gefordert wird keine Pause, sondern dass die US-Regierung eine internationale Anstrengung unterstützt, um Werkzeuge zur Steuerung des Entwicklungstempos zu schaffen. [22]
Zu Forderung 2: KI-TÜV und Regulierungsrahmen
Den Rahmen setzt die europäische KI-Verordnung. Die Digital-Omnibus-Verordnung (EU) 2026/1744, seit dem 27. Juli 2026 in Kraft, verschiebt die Pflichten für eigenständige Hochrisiko-Systeme nach Anhang III auf den 2. Dezember 2027 und für produkteingebettete Systeme nach Anhang I auf den 2. August 2028. Darauf bezieht sich die Kritik des Beschlusses an der Verschiebung. [27]
Mit der Kritik an der Verschiebung steht der Beschluss nicht allein. Der Europäische Datenschutzausschuss und der Europäische Datenschutzbeauftragte äußerten in ihrer Gemeinsamen Stellungnahme vom 20. Januar 2026 erhebliche Bedenken wegen der Folgen für den Grundrechtsschutz. [30] Bereits gegen den Entwurf hatten sich am 13. November 2025 in einem offenen Brief zuletzt 133 zivilgesellschaftliche Organisationen und Gewerkschaften gewandt. [31]
Die Pflicht zur Offenlegung von Lösch- und Sperrverlangen geht über den Digital Services Act hinaus, der aggregierte Berichte über förmliche Anordnungen verlangt. Am 15. August 2026 kündigte Elon Musk an, staatliche Löschverlangen auf X samt anfragender Behörde und Rechtsgrundlage sichtbar zu machen. [32] Der Transparenzbericht der Plattform weist für 2025 weltweit 97.006 Entfernungsanfragen aus, davon 20.925 von Regierungen, bei Erfüllungsquoten zwischen 83 und knapp 99 Prozent je Berichtszeitraum. Was ein Unternehmen freiwillig einführt, kann es jederzeit zurücknehmen. [33]
Zu Forderung 3: Recheninfrastruktur und Rechenzentren
Die Steigerung europäischer Rüstungsausgaben wird mit mehr Unabhängigkeit begründet. Doch bei einer Vielzahl von Rüstungsprojekten stammt die entscheidende KI-Schicht von US-Anbietern. Die EU hat mit der Verordnung 2026/150, die Grundlage für öffentlich finanzierte KI-Gigafactories geschaffen, ausdrücklich als Alternative zu privater Großinfrastruktur. [4] Die Leerstelle ist die Eigentumsfrage: Die Bundesregierung will diese Anlagen kommerziell betreiben lassen und nach bisherigem Stand keine öffentlichen Eigentumsanteile halten. [5] Genau hier setzt Forderung 3 an.
In den USA droht die KI-Blase zu platzen, weil bei hohen Energiepreisen die Kapazität für Betrieb und Kühlung der Rechenfarmen fehlt, und der Widerstand der Öffentlichkeit gegen neue Rechenzentren wächst. Der Ressourcenverbrauch verlangt eine ehrliche Abwägung zwischen gesellschaftlichem Nutzen und ökologischen wie ökonomischen Kosten. Das BSW-Programm fordert, die Energienetze zu verstaatlichen und die Netzentgelte zu reduzieren. [9] Wir wollen Anreize für eine Schonung von knappen Ressourcen setzen und günstige Industriestromtarife und verlässliche Rechen-Infrastruktur gegen die kostenlose Einspeisung von Abwärme in kommunale Fernwärmenetze bieten. Eine Abwärmepflicht besteht bereits, neue Rechenzentren müssen ab Juli 2026 gestaffelt zwischen 10 und 20 Prozent ihrer Abwärme nutzen. Die Forderung geht bewusst darüber hinaus. [10] Der weltweite Stromverbrauch von Rechenzentren liegt bei rund 415 Terawattstunden und dürfte bis 2030 auf etwa 945 Terawattstunden steigen, das entspricht rund drei Prozent des weltweiten Stromverbrauchs. [19] In Deutschland entfallen derzeit etwa vier Prozent des Stromverbrauchs auf Rechenzentren. Die Bundesnetzagentur hat ihre Schätzung zuletzt deutlich angehoben und rechnet für 2037 mit 78 bis 116 Terawattstunden, also bis zu zehn Prozent des deutschen Stromverbrauchs. Dieser Bedarf tritt zusätzlich auf und ersetzt keine fossile Erzeugung. [24] Der IWF stuft KI-gestützte Cyberangriffe seit Mai 2026 als Risiko für die Finanzstabilität ein, weil fortgeschrittene Modelle Schwachstellen schneller finden, als sie geschlossen werden können. Im Zentrum stand Claude Mythos Preview, das Anthropic im April 2026 an ausgewählte Cybersicherheitspartner ausgab. Seit Juni 2026 gibt es zwei Modelle dieser Klasse, Claude Fable 5 für die allgemeine Nutzung und das baugleiche Claude Mythos 5 mit gelockerten Schutzmechanismen. [28]
Rechenzentren kühlen ihre Systeme oft mit Wasser. Wie viel sie verbrauchen, hängt stark von der Technik ab: Geschlossene Kreisläufe und Außenluftkühlung brauchen fast kein Frischwasser, während verdunstungsbasierte Kühlung Energie spart, aber viel Wasser verbraucht. Ein Forschungsbericht der Gesellschaft für Informatik von 2025 schätzt allein das Training von GPT-3 in US-Rechenzentren auf rund 5,4 Millionen Liter Wasser und warnt, dass der Verbrauch in Regionen mit angespannter Wasserlage zu Nutzungskonflikten führt. Ein Anreiz für wassersparende Kühlung, gekoppelt an den bevorzugten Netzanschluss, hält den Verbrauch niedrig, ohne den Betrieb zu erschweren. [13]
Zu Forderung 5: Extreme Profite und Kartellrecht
Torwächter sind marktbeherrschende Plattformen, die anderen den Marktzugang kontrollieren und im Digital Markets Act (DMA) besonderen Pflichten unterliegen. Die Plattformregulierung des Digital Services Act (DSA) sehen wir kritisch, soweit sie legitime Meinungsäußerung einschränkt. DMA und DSA sowie das Wettbewerbsrecht können aber für kartellrechtliche Maßnahmen genutzt werden.
Zu Forderung 6: Überwachungswerbung
Tracking ist nicht verboten, es ist erlaubt, sobald eine Einwilligung vorliegt. Diese wird über Cookie-Banner und über das Modell „Zahlen oder Zustimmen“ praktisch immer erzeugt. Die EU-Kommission hat Meta dafür im April 2025 mit 200 Millionen Euro belegt, im Ergebnis muss aber nur eine weniger personalisierte Alternative angeboten werden. [16] Der Digital Services Act (DSA) verbietet zielgerichtete Werbung bislang nur gegenüber Minderjährigen und auf Basis sensibler Daten. Ein Verbot der Überwachungswerbung setzt an der Ursache an. Dass personalisierte Beeinflussung wirkt, ist belegt: Sprachmodelle waren in Debatten überzeugender als Menschen, sobald sie wenige soziodemografische Angaben über ihr Gegenüber kannten, mit 81,2 Prozent höheren Chancen auf Zustimmung. [14] Sie schlagen dabei auch Menschen, die für das Überzeugen bezahlt werden. [15] Dass die Daten der Nutzer zugleich ins Training fließen, zeigt Meta: Seit Mai 2025 werden auch in Europa öffentliche Beiträge, Kommentare und Profilangaben sowie die Interaktionen mit den eigenen KI-Diensten für das Training generativer Modelle verwendet. [17] Wie weit die Zusammenführung staatlicher Datenbestände bereits gediehen ist, zeigt die US-Einwanderungsbehörde ICE. Sie vergab im April 2025 einen Vertrag über rund 30 Millionen Dollar an Palantir für ein System, das Daten aus Sozialversicherungs-, Steuer- und Migrationsbehörden mit staatlichen Wählerverzeichnissen verbindet. Hinzu kommen kommerziell zugekaufte Standortdaten von Datenhändlern und aus der Werbeindustrie. Amnesty International hat dokumentiert, dass das System auch gegen internationale Studierende und politisch Aktive eingesetzt wurde. [23] Was als Werbedatensammlung beginnt, wird so zum Instrument staatlicher Überwachung und Repression, im äußersten Fall mit tödlichen Folgen, wie die KI-gestützte Zielerfassung im Gaza-Krieg zeigt.
Die Zahl der Datenquellen wächst. Cookies sind die älteste, die Chatkontrolle eine neue, deren Verlängerung des freiwilligen Scannens inzwischen beschlossen ist. Moderne Autos erfassen nicht nur den Fahrer, sondern die gesamte Umgebung, und die Chatbots sammeln selbst in großem Umfang. Die Überwachung dehnt sich damit auf immer weitere Lebensbereiche aus.
Wer über zusammengeführte Profile verfügt, kann damit überwachen, politisch beeinflussen und Menschen im Beruf, gegenüber Behörden oder wegen ihrer politischen Betätigung benachteiligen.
Zu Forderung 7: Vergütung und Beteiligung am Ertrag
In den USA hat Senator Bernie Sanders am 18. Juni 2026 den American A.I. Sovereign Wealth Fund Act eingebracht. Der Entwurf sieht einen Staatsfonds vor, finanziert über eine einmalige Aktiensteuer von 50 Prozent auf KI-Unternehmen mit mehr als 200 Millionen Dollar Jahresumsatz, mit Stimmrechten, Vorstandssitzen und einer Bürgerdividende nach dem Vorbild des norwegischen Staatsfonds und des Alaska Permanent Fund. Eine Dividende von 5 Prozent jährlich könne laut Sanders mit einer Ausschüttung von etwa 1000 US-Dollar an jeden US-Bürger pro Jahr einhergehen.
Das Fondsvolumen wird auf rund sieben Billionen Dollar geschätzt, verwaltet von einer unabhängigen Kommission mit sieben vom Senat bestätigten Mitgliedern. [26]
Die Begründung ist schwer zu entkräften: KI wurde auf dem kollektiven Wissen der Menschheit trainiert, auf Büchern, Musik, Journalismus und Forschung, überwiegend ohne Erlaubnis oder Vergütung. [6]
Bemerkenswert ist, woher der Anstoß kommt. OpenAI schlug im April 2026 selbst einen öffentlichen Fonds mit Bürgerausschüttung vor, und Altman treibt staatliche Beteiligung aktiv voran, obwohl sein Unternehmen als erstes betroffen wäre. Sein Kalkül ist aber Legitimation vor dem geplanten Börsengang mit einer Zielbewertung von rund 850 Milliarden Dollar und die Beruhigung der öffentlichen Unruhe, nicht Umverteilung. [7] Auch aus der US-Regierung kommt Zustimmung. Vizepräsident JD Vance erklärte im Juni 2026, Präsident Trump unterstütze staatliche Beteiligungen an den großen KI-Unternehmen im Sinne eines Staatsfonds. Elon Musk und Mark Cuban widersprachen, Musk hält direkte Auszahlungen an die Bürger für den besseren Weg. [34]
Doch eine Bürgerdividende hat problematische Elemente. Erstens der Interessenkonflikt: Ein Staat, der zugleich an KI-Konzernen verdient und sie reguliert, hat wenig Anreiz, hart zu regulieren. Dieses als Regulatory Capture bekannte Problem trat je nach Ausgestaltung auch bei der Bankenrettung 2008 auf. Beteiligung über eine eigene öffentliche Infrastruktur (Forderung 3) versucht derartige Probleme zu vermeiden, weil der Staat keine Champions züchtet, sondern über den Zugang zu Rechnerkapazität KI strategisch reguliert. Zweitens ist die US-Aktiensteuer auf Europa nicht eins zu eins übertragbar, weil Europas KI-Ökosystem noch nicht über KI-Konzerne mit dieser Kapitalisierung verfügt, und sie ist selbst in den USA verfassungsrechtlich umstritten. [7] Dass die Eigentumsfrage international gestellt wird, zeigt auch Südkorea, wo eine KI-Bürgerdividende über einen staatlichen Fonds erwogen wird. [8]
Zu Forderung 8: Autonome Waffensysteme
KI revolutioniert die Geschwindigkeit und den Umfang der Datenverarbeitung im militärischen Bereich. Sie wirft neue Fragen für das Kriegsvölkerrecht, die Kriegsführung und auch die Verantwortlichkeit für den Einsatz militärischer Gewalt auf. Über Leben und Tod darf keine Maschine ohne menschliche Verantwortung entscheiden. Die Position deckt sich unter anderem mit der ausdrücklichen Warnung der Enzyklika vor dem Einsatz von KI in militärischen Systemen und der dort kritisierten Normalisierung des Krieges. [1] Sie steht zudem in der Linie internationaler Bemühungen um ein Verbot tödlicher autonomer Waffensysteme (LAWS). Im Rahmen der UN-Waffenkonvention CCW in Genf wird darüber seit 2014 beraten, doch bis heute gibt es kein verbindliches internationales Verbot und auch kein umfassendes Regulierungsprotokoll. Immerhin haben sich die Vertragsstaaten 2019 auf einige Leitprinzipien geeinigt. Diese bekräftigen vor allem, dass das geltende humanitäre Völkerrecht auch für autonome Waffensysteme gilt und dass Fragen von Verantwortlichkeit und menschlicher Kontrolle zentral bleiben. Trotz der gegenwärtigen Blockade wichtiger Rüstungskontroll-verträge unterstützen inzwischen mehr als 100 Staaten Verhandlungen über einen verbindlichen Vertrag, und die UN-Generalversammlung hat 2024 mit breiter Mehrheit eine vertragliche Regelung von LAWS gefordert. [18] Der Druck wächst, auch wenn die CCW-Verhandlungen nur langsam vorankommen. Deutschland sollte sich im UN-Rahmen intensiver für ein Verbot von LAWS einsetzen. Wie wenig die formale menschliche Kontrolle wert sein kann, zeigt der Gaza-Krieg. Nach einer Recherche von +972 Magazine und Local Call, bestätigt vom Guardian, stufte das System Lavender bis
zu 37.000 Personen als Ziele ein. Für die menschliche Freigabe blieben im Schnitt 20 Sekunden pro Ziel, bei einer Fehlerquote von etwa zehn Prozent. Beteiligte Geheimdienstoffiziere beschrieben ihre Rolle als bloßes Abnicken. [20] Das im Beschluss zitierte gemeinsame Statement von UN-Generalsekretär Guterres und IKRK-Präsidentin Spoljaric stammt vom 5. Oktober 2023. [29]
» Zum News-Beitrag der Webseite der Bundespartei