Microsoft will in Irland abgelegte Kundendaten US-Behörden nicht zugänglich machen

Microsoft setzt sich gegen einen US-Durchsuchungsbefehl zur Wehr, mit dem amerikanische Behörden Zugang zu in Irland gespeicherten Kundendaten des Unternehmens erwirken wollen. Die Washington Post hat nun die Einwände des Konzerns aus Redmond veröffentlicht, der eine Kundenflucht zu anderen Cloud-Anbietern fürchtet.

Die Anfrage der US-Behörden steht im Zusammenhang mit Ermittlungen zu Drogendelikten. Sie betrifft den E-Mail-Inhalt von Microsoft-Kunden. Der Durchsuchungsbefehl wurde im Dezember 2013 ausgestellt. Im April hatte Microsoft beantragt, ihn für ungültig zu erklären. Der Antrag wurde abgewiesen. Die jetzigen Argumente des Konzerns stammen aus einem Schreiben, das neue Einwände gegen diese Entscheidung hervorbringt.

“Die Regierung kann keine Anordnung beantragen, ein Gericht keine Anordnung ausstellen, mit der Bundespolizisten die Tore von Microsofts Anlage in Dublin aufreißen können”, schreibt Microsofts Rechtsabteilung. Der Kongress habe zu keiner Zeit Durchsuchungsbefehle ausgegeben, die außerhalb des US-Staatsgebiets Gültigkeit gehabt hätten.

Das Hauptproblem des Rechtsstreits ist die Auslegung des Worts “warrant” im US Electronic Communications Privacy Act (ECPA). Bei dem Begriff handelt es sich um eine gerichtliche Anordnung oder einen Durchsuchungsbefehl. Laut Microsoft kann die fragliche Anweisung als ein Mittelding zwischen einer solchen “warrant” und einer Zeugenvorladung angesehen werden. Allerdings bestehe zwischen beiden kein wesentlicher Unterschied. Ein Durchsuchungsbefehl gelte nicht im Ausland, eine Zeugenvorladung könne demgegenüber nur der von der Ermittlung betroffenen Person gelten – aber nicht Microsoft.

“Die Regierung nimmt die ungewöhnliche Position ein, dass sie durch Ausstellen eines solchen Durchsuchungsbefehls das Recht bekommt, auf private E-Mails beliebiger Kunden eines E-Mail-Anbieters mit Sitz in den USA zuzugreifen, egal wo in der Welt die Daten gespeichert sind, ohne Wissen oder Zustimmung des Betroffenen oder der Regierung, in deren Hoheitsgebiet die Daten gespeichert sind.” Korrekt wäre nach der Interpretation von Microsoft vielmehr eine Anfrage im Sinne des zwischen den USA und Irland geschlossenen Mutual Legal Assistance Treaty.

Der Rechtsstreit betrifft jedoch nicht nur Microsoft, die gesamte US-Branche verfolgt ihn angespannt. Den Grund nannte Michael Vatis, Rechtsvertreter des Providers Verizon, gegenüber der Washington Post: “Wenn die Regierung ihre Position durchsetzen könnte, würde das gewaltige Schäden für im Ausland tätige amerikanische Cloudanbieter verursachen.”

Nach den Veröffentlichungen von Dokumenten aus dem Fundus von Edward Snowden ist die Skepsis gegenüber US-Firmen ohnehin schon groß. Um wieder Vertrauen aufzubauen, haben Unternehmen wie Google und Microsoft ihre Verschlüsselung verstärkt und zusätzliche Transparenzberichte veröffentlicht. Die Begehrlichkeiten der US-Behörden drohen jetzt, sämtliche Bemühungen wieder zunichte zu machen.

[mit Material von Florian Kalenda, ZDNet.de]

Tipp: Wissen Sie alles über Edward Snowden und die NSA? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Rainer Schneider

Zwischen September 2013 und Juni 2016 war Rainer zunächst als Volontär udn später als Redakteur hauptsächlich für ITespresso im Einsatz, schrieb aber gerne auch Artikel für silicon.de und ZDNet. Schwerpunkte waren IT-Security und Mobile.

View Comments

  • Was ein Witz!
    Von wegen verstärkter Verschlüsselung und ähnlicher Quark. Haste deinen Kram in der Cloud, wird er geklaut. Basta!
    Und den klassischen amerikanischen Anbietren, egal wer, ist nicht mehr über den Weg zu trauen, da lässt sich auch nichts mehr an Vertrauen aufbauen. Der Zug ist abgefahren. Und NSA etc. "einfach mal abschaffen" ist auch Blödsinn, die nächsten Schnüffler stehen schon parat...

Recent Posts

OT-Security braucht zunächst Asset-Transparenz

Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…

23 Stunden ago

Künstliche Intelligenz erreicht die Cloud

KPMG-Studie: 97 Prozent der Cloud-nutzenden Unternehmen verwenden KI-Dienste von Cloud-Anbietern.

2 Tagen ago

AI Act: Durchblick im Regulierungsdickicht

Bitkom veröffentlicht Online-Tool und Leitfaden zum KI-Einsatz in Unternehmen. Beide Angebote sind kostenlos.

2 Tagen ago

Coveo beschleunigt europäisches Wachstum durch Expansion in der DACH-Region

Neue Kunden sind unter anderem SAP, Conforama Schweiz, 11teamsports, Phillip Morris International, Baywa und Thalia.

3 Tagen ago

Britische Behörden setzen auf Oracle Cloud

Oracle schafft einheitliche Plattform für vier Ministerien und über 250.000 Beamte mit der Oracle Applications…

3 Tagen ago

Windows 10: Wer haftet für Datenschutz nach Support-Ende?

Der Grund: Geräte, die mit veralteter Software arbeiten, sind anfällig für Cyberangriffe und Datenlecks.

3 Tagen ago