Westliche Sicherheitsbehörden, darunter der deutsche Verfassungsschutz, warnen vor zunehmenden Spionagerisiken durch vernetzte Fahrzeuge. Insbesondere Modelle aus Ländern, in denen Unternehmen zur Datenweitergabe an staatliche Akteure verpflichtet sein können, stehen dabei im Fokus. Die Bedenken richten sich auf den potenziellen Zugriff auf sensible Informationen über Fahrzeuginsassen und deren Umgebung sowie auf die Möglichkeit einer Fernsteuerung der Fahrzeuge.
Rollende Computer als Sicherheitsrisiko
Moderne Pkw, vorrangig Elektroautos, entwickeln sich zu komplexen Computersystemen. Diese sind permanent online und sammeln eine Vielzahl sensibler Daten. Die Fahrzeuge erfassen Standort- und Bewegungsdaten, aber auch Informationen aus dem Innenraum mittels Kameras und Mikrofonen.
Zusätzlich protokollieren sie das Fahrverhalten. Die Kopplung von Smartphones mit dem Fahrzeugsystem kann die Übertragung von Telefon- und Kontaktdaten ermöglichen.
Das Bundesamt für Verfassungsschutz (BfV) sieht die Gefahr, dass Angreifer unerlaubten Zugriff auf Internetschnittstellen der Fahrzeuge erlangen und so Informationen erbeuten. Das Bundesinnenministerium betont die Komplexität der Datensysteme in einigen Modellen und die damit verbundenen Missbrauchsgefahren.
Chinas Rolle im Fokus
Die Bedenken konzentrieren sich verstärkt auf chinesische Fahrzeughersteller. Dies liegt unter anderem daran, dass in China die Grenzen zwischen Staat und Wirtschaft eng sind. Unternehmen können dort gesetzlich zur Kooperation mit staatlichen Sicherheitsbehörden verpflichtet werden.
Der niederländische Geheimdienst AIVD warnte ebenso wie der Thüringer Verfassungsschutzchef Stephan Kramer vor einem möglichen Datenabgriff durch Fahrzeuge aus China.
Kramer bezeichnet die Spionagegefahr durch chinesische Elektroautos als real und spricht von einer potenziellen Datenabschöpfung im großen Stil. Aktuell liegen nach Angaben des Verfassungsschutzes keine konkreten Belege für Spionagefälle durch chinesische Autotechnik vor. Dennoch sehen die Behörden die Notwendigkeit einer präventiven Risikobetrachtung.
Das Problem verpflichtender Datenweitergabe betrifft im Prinzip auch Unternehmen in Staaten wie Russland. In begrenztem Umfang gibt es auch in den USA Pflichten zur Weitergabe von Daten an Behörden.
Umfang der Datensammlung und Angriffsszenarien
Moderne Fahrzeuge sammeln Daten in weitreichendem Umfang. Sensoren und Kameras, teils auch im Innenraum, erfassen unter anderem Kopfhaltung, Blickrichtung und Gesichtsausdruck des Fahrers. Diese Informationen dienen etwa Fahrassistenzsystemen oder der Müdigkeitserkennung, die seit Juli 2022 für neue Typzulassungen in der EU vorgeschrieben ist.
Bei unberechtigtem Zugriff können die Daten jedoch für Spionagezwecke missbraucht werden.
Über Ortungs- und Bewegungsdaten hinaus erfassen die Systeme auch technische Betriebsdaten oder Informationen zur Fahrzeugumgebung. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) prüft die Sicherheitslage und weist darauf hin, dass solche Daten technisch an Hersteller gesendet werden können. Potenzielle Angriffsszenarien umfassen nicht nur den unerlaubten Datenabgriff, sondern auch die Übernahme der Kontrolle über ein Fahrzeug.
Rufe nach Schutzmaßnahmen und Regulierung
Angesichts der Risiken fordern Politiker und Behörden verstärkten Schutz. Johannes Schätzl, digitalpolitischer Sprecher der SPD-Bundestagsfraktion, kritisiert den möglichen Zugriff auf Sensor- und Umfelddaten. Er plädiert für die Sicherung sensibler Bereiche wie Bundeswehr und Polizei.
Bei gravierenden, bestätigten Sicherheitsvorfällen hält er Zulassungsverbote für bestimmte Hersteller oder Modelle in Deutschland für eine Option.
Die Zentrale Stelle für Informationstechnik im Sicherheitsbereich (ZITiS) untersuchte chinesische Fahrzeuge bereits vor mehr als einem Jahr. Präventivmaßnahmen, etwa Einschränkungen der Nutzung chinesischer Autos in sicherheitsrelevanten Bereichen wie dem Bundesnachrichtendienst und der Bundeswehr, sind Gegenstand der Debatte. Der australische Inlandsgeheimdienst ASIO rät Politikern und Beamten, sensible Gespräche nicht in Fahrzeugen zu führen.
Grundsätzlich bestehen Bedenken hinsichtlich der Transparenz der Datenerfassung durch die Automobilindustrie. Eine Untersuchung der Mozilla Foundation aus dem Jahr 2023 ergab, dass kein Automodell die Mindeststandards beim Datenschutz erfüllte. Viele Hersteller geben Daten an Dritte weiter oder verkaufen sie.
Der Chaos Computer Club (CCC) deckte 2024 ein Datenleck bei der VW Softwaretochter Cariad auf. Dieses betraf Bewegungsdaten von rund 800.000 E Autos in Europa, darunter 460.000 präzise Standortdatensätze.
Der Verbraucherzentrale Bundesverband (vzbv) und der ADAC fordern eine verbraucherfreundliche EU Regelung. Mit dem Inkrafttreten des EU Data Act im September 2025 sollen Halter vom Hersteller die Offenlegung gespeicherter Daten verlangen können.
Der Umgang mit den Sicherheitsrisiken vernetzter Fahrzeuge bleibt eine Herausforderung für Gesetzgeber und Industrie. Die Diskussion über mögliche Import- oder Zulassungsbeschränkungen sowie über umfassende europäische Datenschutzstandards im Automotive Sektor wird bereits geführt. Sie ist Teil der laufenden politischen Debatten.







