ALPR-Kameras: Gesetzentwürfe von Hawley und Sanders
Zwei Gesetzentwürfe, die binnen drei Tagen im US-Kongress eingebracht wurden, nehmen KI-gestützte Kameras zur automatischen Kennzeichenerfassung (ALPR) ins Visier. Sie zeigen, dass der Widerstand gegen die Technik inzwischen aus beiden Parteien kommt und dass Flock und seine Konkurrenten mit wachsenden politischen Risiken rechnen müssen.
Den ersten Entwurf legte am Mittwoch der republikanische Senator Josh Hawley aus Missouri vor. Sein Stop Flock Abuse Act soll Schutzvorkehrungen für KI-fähige Kameras schaffen und verfassungsmäßige Rechte sichern. Am Freitag zogen die demokratischen Senatoren Bernie Sanders aus Vermont und Jeff Merkley aus Oregon gemeinsam mit der Abgeordneten Alexandria Ocasio-Cortez aus New York mit einem weiter reichenden Vorschlag nach.
Der Entwurf von Sanders, Merkley und Ocasio-Cortez würde der Bundesregierung den Einsatz von ALPR-Kameras untersagen. Bundesstaaten, die solche Kameras einsetzen, würden Bundesmittel verlieren. Laut einer Pressemitteilung könnten Amerikaner die Bundesregierung zudem verklagen, wenn der Einsatz von ALPR ihre Rechte verletzt.
"Sie gehen zum Arzt? Flock weiß es", sagte Sanders. "Sie bringen Ihr Kind zur Schule? Flock verfolgt Sie. Flock schaut immer zu. Wir dürfen nicht zulassen, dass Amerika zu einem Überwachungsstaat wird, in dem eine Handvoll KI-Oligarchen daran verdient, dass sie der Regierung die Macht geben, jede unserer Bewegungen zu verfolgen."
Nicht nur Flock
Beide Entwürfe gelten für alle ALPR-Anbieter, darunter Motorola und Axon, nicht nur für Flock. Datenschützer und Bürgerrechtler warnen schon länger, dass sich der öffentliche Ärger auf Flock konzentriert, weil das Unternehmen bekannter ist. Konkurrenten mit sehr ähnlichen Praktiken haben deutlich weniger Aufmerksamkeit auf sich gezogen. In den vergangenen Wochen haben einige Polizeibehörden ihre Verträge mit Flock gekündigt und anschließend bei einem anderen ALPR-Unternehmen unterschrieben.
Bei einer Anhörung in der vergangenen Woche äußerten Abgeordnete beider Parteien Bedenken gegenüber der Technik. "Was diese Netzwerke offenbar einzigartig macht, ist nicht nur die schiere Zahl der Kameras, sondern die Tatsache, dass sie alle miteinander verbunden, durch KI aufgewertet und durchsuchbar sind", sagte Hawley.
Eine der Zeuginnen war Lindsey Isaacs aus Florida. Sie wurde festgenommen und saß 13 Tage in Haft, nachdem ein Lesegerät von Flock Safety falsche Daten geliefert hatte. Ihr Auto war dasselbe Modell wie ein Fahrzeug, das mit einer Straftat einige Kilometer entfernt in Verbindung gebracht wurde. Nach eigenen Angaben verbrachte sie mehr als drei Tage in Einzelhaft.
Hawley verwies außerdem auf die Arbeit des Cybersicherheitsforschers Joshua Michael. Am 23. September veröffentlichte Michael eine Karte, die landesweit rund 300.000 mit Flock verbundene Geräte und mehr als 170.000 Flock-Kameras zeigt. Flock hat stets erklärt, nur 120.000 Kameras im Einsatz zu haben.
Michael zufolge stieß er im November 2025 auf der Website von Flock auf ein offen zugängliches Zugriffstoken, das ohne Anmeldung funktionierte. Damit habe er ein geografisches Informationssystem von Flock abfragen und Standortdaten abrufen können. Flock hat Berichten zufolge eine Beschwerde wegen Markenrechtsverletzung gegen ihn eingereicht. Michael sagte, das Unternehmen habe ihm außerdem eine Unterlassungsaufforderung geschickt und mit einer Klage gedroht. Kunden habe es per E-Mail mitgeteilt, er sei ein böswilliger Akteur und die Strafverfolgungsbehörden seien eingeschaltet worden. "Ich gebe nicht klein bei", schrieb er auf Instagram. Flock reagierte nicht auf eine Bitte um Stellungnahme.
Was Hawleys Entwurf ändern würde
Hawleys Vorschlag ist enger gefasst, für einen Republikaner, der gemeinhin als polizeifreundlich gilt, aber dennoch streng. Er würde:
- ALPR-Unternehmen und Kommunen verbieten, Daten an nichtstaatliche Dritte zu verkaufen oder weiterzugeben
- Fahrerdaten von Auskunftsersuchen nach dem Informationsfreiheitsrecht ausnehmen und den Zugriff externer Dienstleister unterbinden
- eine schriftliche Genehmigung vorschreiben, bevor Beamte eine Suche starten, dazu regelmäßige Prüfungen durch Vorgesetzte
- Verschlüsselung vorschreiben und die Speicherdauer auf 10 Tage begrenzen (bei Flock sind derzeit oft 30 möglich)
- den Einbau von Gesichtserkennung in die Kameras verbieten
Datenschützern reicht das nicht. "Es ist ein sehr gutes Zeichen, dass führende Politiker beider Parteien Gesetzentwürfe unterstützen, um den Gefahren KI-gestützter ALPR-Systeme zu begegnen", sagte Chad Marlow, Senior Policy Counsel bei der ACLU. "Der entscheidende nächste Schritt wird sein, dass sich der Kongress auf einen einzigen Entwurf einigt, der die Menschen vor ALPR-Systemen schützt, und das geht vollständig nur mit einem Verbot."
Die Fälle von Missbrauch häufen sich. Am 23. September wurden in Indianapolis fünf Polizisten festgenommen, die Dutzende, teils Hunderte Flock-Suchen durchgeführt haben sollen, um persönliche Bekannte zu verfolgen. Die Washington Post berichtete zudem, dass Behördenvertreter im St. Lucie County in Florida 14 Flock-Kameras entdeckten, von denen sie nichts wussten und die sie nicht genehmigt hatten.
Ob die Kongressführung in der Lame-Duck-Sitzungsperiode nach den Wahlen Abstimmungen ansetzt, ist offen. Das Thema dürfte im kommenden Jahr aber wieder auf den Tisch kommen.
Unsere Einschätzung
Für Sicherheitsleser geht es bei der Flock-Geschichte um mehr als Polizeiarbeit. Sie vereint einen großen, zentral durchsuchbaren Datenbestand, Insider-Missbrauch durch berechtigte Nutzer und ein mutmaßlich offen zugängliches Zugriffstoken. Das sind dieselben Fehlermuster, die sich bei vielen Datenlecks zeigen. Die Reaktion auf Michaels Enthüllung deutet zudem darauf hin, dass Forscher, die Überwachungsanbieter unter die Lupe nehmen, eher mit juristischem Druck rechnen müssen als mit einem Dialog.
Die Debatte passt zu einer breiteren Sorge darüber, wie viele Standort- und Fahrzeugdaten gesammelt und weitergegeben werden, wie Berichte über Apps für vernetzte Autos, die Fahrerdaten teilen, zeigen. Sie erinnert auch an die kritischen Blicke auf kommerzielle Überwachungsfirmen wie den Spyware-Hersteller Paragon.
Es lohnt sich zu beobachten, ob sich beide Parteien auf einen Entwurf einigen, ob sich Speicherfristen oder ein komplettes Verbot durchsetzen und ob Behörden weiter den Anbieter wechseln, statt ganz auf ALPR zu verzichten.
