Sexualisierte Deepfakes: KI-Transparenz genügt nicht

Sexualisierte Deepfakes: KI-Transparenz genügt nicht

Die Schweiz hat gute Gesetze gegen Delikte mit intimen Fälschungen. Doch um digitale Gewalt gegen Frauen zu bekämpfen, braucht es mehr, wie der Fall Fernandes/Ulmen zeigt.

Erinnern Sie sich an die offenen Briefe der Tech-Milliardäre und KI-Vordenker, die vor KI-Schreck­szenarien warnten? Die eine starke Regulierung von autonomer KI forderten, weil sonst die Menschheit durch Roboter und Biowaffen ausgelöscht werde?

Diese privilegierte soziale Gruppe – weisse, reiche Männer – skizziert zwar durchaus plausible Gefahren, die von Zukunfts­technologien ausgehen. Doch sie blendet aus, welche Schäden ihre KI-Modelle bereits jetzt anrichten. Es sind Gefahren für Frauen, Minderheiten, nicht weisse Menschen; verursacht durch verzerrte Trainings­daten, algorithmische Diskriminierung oder KI- Inhalte, die gegen den Willen der Betroffenen generiert wurden.

Und auch die regulatorische Super­macht EU hat sich verkalkuliert. Sie klassifiziert gemäss ihrem «AI Act» KI-generierte Inhalte und Deepfakes als ein «Transparenz­risiko» für die Gesellschaft. Wer also generative KI-Modelle nutzt, muss die Erzeugnisse einfach ausreichend kennzeichnen. Wie bei einer Packungs­beilage von Arznei­mitteln.

Doch wie sich nun anhand des Falls von Collien Fernandes zeigt, wird das alles nicht mehr genügen.

Die deutsche Moderatorin und Schau­spielerin litt jahrelang darunter, dass jemand sexualisierte Deepfakes von ihr in Umlauf brachte. Nun machte sie im «Spiegel» publik: Der mutmassliche Täter ist ihr eigener damaliger Ehemann, der Schau­spieler und Komiker Christian Ulmen. Er soll sich unter anderem auf Linkedin als Fernandes ausgegeben und mit KI-Technologie kreierte porno­grafische Inhalte von ihr auf Pornografie-Plattformen publiziert haben. Das habe sich für sie wie eine «virtuelle Vergewaltigung» angefühlt, sagte Fernandes dem «Spiegel».

Nach dem Aufschrei in der Öffentlichkeit kündigte die deutsche Justiz­ministerin Stefanie Hubig an, dass die Herstellung von sexualisierten Deepfakes ausdrücklich unter Strafe gestellt werden soll (und nicht nur deren Verbreitung).

Und wie sieht die Gesetzes­lage in der Schweiz aus? Für einmal gar nicht so schlecht.

Hier existieren gleich zwei Straftat­bestände, die bei sexualisierten Deepfake-Bildern zur Anwendung kommen könnten. Zum einen der relativ junge Artikel gegen Identitäts­missbrauch.

Und der ebenfalls relativ neue Artikel «Unbefugtes Weiterleiten von nicht öffentlichen sexuellen Inhalten». Dessen Anwendbarkeit auf Deepfake-Pornografie sei zwar umstritten in der Lehre, sagte mir Strafrechts­dozentin Nora Scheidegger. Es sei unklar, ob der Gesetz­geber auch KI-Inhalte im Sinn hatte bei der parlamen­tarischen Beratung. Und: «Soweit ersichtlich, existieren noch keine Gerichts­urteile, die Klarheit schaffen würden.» Doch für Expertinnen wie sie und auch den Juristen Marvin Stark lässt sich der Artikel durchaus auf sexualisierte Deepfake-Inhalte anwenden.

Und damit würden für einen Täter scharfe Strafen gelten: Macht er die Bilder öffentlich – wie bei Platt­formen fast immer der Fall –, drohen ihm in der Schweiz bis zu 3 Jahre Haft (mehr, als in Deutschland geplant ist).

Doch diese an sich griffigen Gesetze werden nicht vor der Flut an digitaler Gewalt schützen, die gerade über uns hereinbricht. Vor allem, wenn die Täterschaft unbekannt bleibt. An Schweizer Schulen sind weibliche Teenager bereits gefährdet und Opfer von sogenannten Nudify-KIs (also KI-Diensten, die mittels Bild­generierung aus einem normalen Foto scheinbar realistische Nackt­bilder machen – meist ohne Einwilligung der abgebildeten Person). Und die Betreiber vieler dubioser Pornografie-Plattformen sind wegen verschleierter Informationen gar nicht für die Straf­verfolgungs­behörden erreichbar.

Damit stossen wir auf das eigentliche Kernproblem: die Rechts­durch­setzung. Alle Straftat­bestände in Europas Staaten sind wirkungslos, wenn Plattform­anbieter und Produzentinnen von KI-Systemen nicht in die Pflicht genommen werden.

Und diese denken gar nicht daran, zu kooperieren. Im Gegenteil: Sie unter­stützen sogar teilweise die frauen­feindliche Maga-Agenda des US-Präsidenten Donald Trump. Ein paar Beispiele:

Die Tech-Oligarchen haben also gar keine Lust, die Taten von morgen zu verhindern. Sie setzen sogar aktiv Anreize zur Sexualisierung ihrer KI-Produkte. Weil damit auch die Verweil­dauer auf ihren Platt­formen erhöht wird.

Was macht die Politik dagegen?

Die EU lancierte auf Basis ihres «Digital Services Act» eine Unter­suchung gegen Musk, was höchst­wahrscheinlich zu einer weiteren saftigen Busse führen wird. Mit dem «AI Act» hat die EU auch ein Produkt­sicherheits­gesetz und damit einen Hebel, um KI-Anwendungen vor Markt­eintritt regulieren zu können. Mit einem weiteren Gesetz will die EU explizit Cybergewalt eindämmen und damit auch alle kleineren Player ins Visier nehmen.

In der Schweiz ist soeben die Vernehmlassung zur Plattform­regulierung – das Schweizer Pendant zum «Digital Services Act» – zu Ende gegangen. Die Vorlage ist bei allen Parteien von links bis rechts durchgefallen. Eine Mehrheit der Parteien von links bis zur FDP findet: zu schwach und zu zahnlos.

Kein Wunder: Der dafür zuständige SVP-Bundesrat Albert Rösti will zwar die Nutzer­rechte ein wenig stärken. Doch die verant­wortlichen Tech-Konzerne haben von der Schweiz sonst nichts zu befürchten. Sie müssen nichts gegen die von ihnen verursachen Schäden – wie Desinformation, Deepfakes, Propaganda, Sucht – unternehmen, sondern diese lediglich «ausweisen». Der Fokus auf Transparenz gilt auch für die (bis frühestens 2028) geplante KI-Regulierung.

Eine einfache «KI-Kennzeichnung» ist eine Ohrfeige für Tausende von Frauen, die damit digital entwürdigt werden und sich wegen des Psycho­terrors aus den sozialen Netz­werken zurückziehen. Neben klaren Verboten, Produkt­sicherheits­ansätzen und verbindlichen Pflichten für Konzerne bräuchte es dringend auch einen nationalen Aktionsplan gegen Cyber­gewalt und feministische Kurse zur digitalen Selbst­verteidigung für junge Frauen.

Damit KI-generierte Gewalt gegen Frauen nicht zum noch grösseren gesell­schaftlichen Risiko wird.

Kein gutes Rezept hingegen ist die Einführung einer Identifikations­pflicht im Netz, wie sie die betroffene Schau­spielerin Collien Fernandes fordert. Denn das ist eine Forderung, die am Ende Wasser auf die Mühlen einer globalen Überwachungs­kampagne wäre, die derzeit hinter den Kulissen im Gang ist.

Doch mehr dazu im nächsten Newsletter.

Weitere Beiträge

Ich habe die NZZ-Mediengruppe angezeigt wegen fehlender Information nach dem Cyberhack 2023. Was danach geschehen ist. (Spoiler: nicht so viel)

In diesem Beitrag geht es um einen alten Fall: um die Cyberattacke der Ransomware-Gruppe Play gegen die NZZ-Mediengruppe und auch um das Medienhaus CH Media im März 2023. Konkret um die juristische Aufarbeitung dieses Falls. Denn es ist ein trauriges Lehrstück darüber, wie windige Anwälte die milden Bestimmungen im Datenschutzrecht

Weiterlesen

Die Cyber-Spezialisten des Bundes kehren Microsoft den Rücken

tl,dr: Nach dem Internationalen Strafgerichtshof steigt auch das «Kommando Cyber» der CH-Armee komplett auf die Open Source-Alternative «Open Desk» um. Bereits bis Oktober 2026 sind die neuen Arbeitsplätze eingerichtet.Die Bundeskanzlei hat diese Informationen auf Anfrage der Republik bestätigt. Und auch öffentlich hat sich das Kommando Cyber bereits dazu geäussert. Wer

Weiterlesen

Surprise, surprise: Die Einführung der eID verschiebt sich

Nun bewahrheitet sich, was ich schon geschrieben habe: Die eID kommt nicht mehr 2026…sondern im ersten Halbjahr 2027. Ich verstehe den Frust bei Allen, die beim eCollecting (Unterschriftensammelung für Volksinitiativen und Referenden) vorwärts machen wollen. Sich für digitale Barrierefreiheit einsetzen (die ist bei diesem Projekt von Anfang an mitgedacht). Oder

Weiterlesen

Schrems III in the making

Das Supreme Court hat im Sinne Trumps entschieden… Am Montag entschied der Oberste Gerichtshof der USA in der Rechtssache „Trump gegen Slaughter“, dass die US-amerikanische Federal Trade Commission („FTC“) nicht mehr unabhängig sein darf. Die Datenschutzorganisation noyb (None Of Your Business) schreibt: «Die EU wiederum hat sich in ihrer Entscheidung

Weiterlesen

Do we need social media ‘made in Europe’?

New social networks from Europe, such as W Social and Eurosky, aim to do everything better: no bots, no disinformation and only European technology. But do they deliver a better digital future for us? Note: my original article is written in german (I translated with deepl.com Pro and made a

Weiterlesen

Braucht es Social Media «made in Europe»?

Neue soziale Netzwerke aus Europa wie W Social und Eurosky wollen alles besser machen: keine Bots, keine Desinformation und nur europäische Technologie. Doch was taugen sie wirklich? Eines der Themen, die Brüssel schon lange beschäftigen, ist die digitale Abhängigkeit – und damit Erpressbarkeit Europas. Sensible Gesundheits­informationen, Universitäts­akten und viele weitere Daten

Weiterlesen