Bundesdatenschutzbeauftragter Hennemann stellt sich vor
Berlin: (hib/LBR) Staatsmodernisierung, digitale Souveränität und die vorausschauende Begleitung von Technologiesprüngen - das sind die Themen, die der neue Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Moritz Hennemann, prioritär bearbeiten will. Der 41-jährige Rechtswissenschaftler stellte sich am Mittwoch im Digitalausschuss des Bundestages den Fragen der Abgeordneten. Hennemann wurde im Juni vom Bundestag gewählt und trat das Amt als Bundesdatenschutzbeauftragter am 1. Oktober 2026 an.
Zu den Bereichen, in denen der BfDI künftig besonders wirken wolle, gehöre insbesondere eine datenschutzkonforme Staatsmodernisierung. Datenschutz und Informationsfreiheit könnten einen wichtigen Beitrag zu einer grundrechtssensiblen Staatsmodernisierung leisten, sagte Hennemann. Sie dienten den Bürgern und schafften Vertrauen, das für eine grundrechtssensible Staatsmodernisierung entscheidend sei. Weiter nannte er die Stärkung der digitalen Souveränität Deutschlands und der Europäischen Union. Dies sei eine gesamtstaatliche Aufgabe, die neben Fragen der Infrastruktur und technologischen Abhängigkeiten auch die Handlungsfähigkeit betreffe. Anwendungen wie etwa digitale Identitäten könnten digitale Souveränität für die Bürgerinnen und Bürger unmittelbar erlebbar machen. Der Datenschutz fungiere dabei wie ein „Vertrauenskatalysator“, sagte er.
Weiter nannte er die frühzeitige datenschutzrechtliche Einordnung bedeutsamer Technologiesprünge. Der BfDI verstehe sich als unabhängiger Partner und stehe dem Gesetzgeber und beaufsichtigenden Stellen beratend zur Seite. Gerade bei großen Fragen der Digitalisierung ließen sich Lösungen nur finden, wenn Parlament, Regierung und Aufsicht in einem produktiven Austausch stünden, betonte Hennemann. Dabei solle weder eine bestimmte Technologie pauschal ausgeschlossen noch unkritisch eingesetzt werden. Entscheidend seien angemessene, an den jeweiligen Gefährdungen ausgerichtete Leitplanken. Sein Anspruch sei es, Innovationen zu ermöglichen und Grundrechte wirksam zu schützen.
Mit Blick auf neue Technologien gehe es auch immer um die Weiterentwicklung des Datenschutzrechts, sagte Hennemann. Nach rund zehn Jahren Datenschutzgrundverordnung (DSGVO) sei es sinnvoll, zu prüfen, wo Präzisierungsbedarf und Rechtsunsicherheiten bestünden. Dabei müsse ein angemessener Ausgleich zwischen unterschiedlichen Grundrechten gefunden werden. Er begrüße die Debatte über den Digital Omnibus der EU und ein Datengesetzbuch in Deutschland.
In ihren Nachfragen gingen die Abgeordneten unter anderem auf die Fortentwicklung des Datenschutzrechts, den Einsatz künstlicher Intelligenz, eine stärkere Bündelung der Datenschutzaufsicht und die Pläne zur Reform des Informationsfreiheitsgesetzes ein. Bei der Frage, an welchen Stellen der Gesetzgeber konkret mutigere Entscheidungen treffen müsse verwies Hennemann auf mögliche Differenzierungen im Datenschutzrecht, etwa ein abgestuftes Pflichtenkorsett für datensparsame Tätigkeiten. Zugleich könne über Verschärfungen in besonders grundrechtssensiblen Bereichen nachgedacht werden. Beim KI-Training müsse etwa klarer definiert werden, welche Datenverarbeitungen gewollt seien und welche nicht, so Hennemann. Auf eine Zusammenlegung der Aufsicht über die Wirtschaft beim BfDI angesprochen, sagte er, er finde dies „zweckmäßig“.
Mit Blick auf die geplante Veränderung der Aufsicht über den Bundesnachrichtendienst sagte der oberste Datenschützer, der mögliche Verlust der Zuständigkeit über die Nachrichtendienste schmerze sein Haus. Dies sei jedoch die Entscheidung des Gesetzgebers. Entscheidend sei, dass eine unabhängige und leistungsfähige Aufsicht gewährleistet werde.
Zur geplanten Reform des Informationsfreiheitsrechts sagte er, er verstehe, dass Sicherheits- und militärische Belange konkretisiert werden könnten. Weitere geplante Einschränkungen könnten jedoch in ihrer Gesamtheit das Informationsfreiheitsrecht gefährden. Schon heute könnten etwa missbräuchliche Anträge zurückgewiesen werden. Auf Fälle von Datenhandel durch sogenannte Data Broker angesprochen, sagte Hennemann, diese seien aus datenschutzrechtlicher Sicht höchst problematisch und in vielen Fällen datenschutzwidrig. Nachgeschärft werden könne etwa bei datenschutzwidrigen Datenabflüssen in Drittländer außerhalb der EU.