KI-Videoüberwachung Berlin: Ihr seid das Trainingsmaterial
Seit Donnerstag, dem 24. September 2026, schaut am Kottbusser Tor eine Software mit. Die Polizei Berlin hat die KI-Videoüberwachung dort gestartet, zunächst mit einer rund vierwöchigen Einrichtungsphase, danach im Testbetrieb, und sie hat das Prinzip dazu gleich mitgeliefert: "Die KI meldet, der Mensch entscheidet." Der Satz ist gut gewählt. Er verschweigt nur, was der Mensch mit den Meldungen macht, bei denen er entscheidet, dass die KI danebenlag — nach dem Berliner Polizeigesetz dürfen sie in den Trainingsdatensatz der nächsten Version wandern.

Dieser Blog hat im Februar beschrieben, wie Palantir die Polizeidatenbanken der Länder zusammenführt, und vor einer Woche, wie der EU KIDS Act Anonymität im Netz zum begründungspflichtigen Sonderfall macht. Beides handelte von Daten, die schon irgendwo lagen. Am Kottbusser Tor entstehen sie erst, und zwar über Leute, die nichts anderes tun, als über einen Platz zu gehen. Dieser Kommentar schaut nicht auf die Frage, ob Kameras dort hängen dürfen — das tun sie seit Jahren —, sondern darauf, was das Gesetz mit den Bildern erlaubt, nachdem die Software sie gesehen hat.
KI-Videoüberwachung Berlin: was am Kottbusser Tor läuft
Die Grundlage ist § 24e des Berliner Allgemeinen Sicherheits- und Ordnungsgesetzes, kurz ASOG, in der Fassung nach der Polizeirechtsreform. Absatz 4 erlaubt der Polizei, die Bildaufnahmen von kriminalitätsbelasteten Orten "auch automatisiert auszuwerten". Ausgeschlossen sind die automatisierte biometrische Fernidentifizierung und die Nutzung der Bilder für das Training solcher Programme. Gesichter werden also nicht abgeglichen. Ausgewertet wird, was Menschen tun.
Was das konkret heisst, steht in der Antwort der Senatsverwaltung für Inneres und Sport auf eine schriftliche Anfrage des Grünen-Abgeordneten Vasili Franco (Drucksache 19/26970). An den kriminalitätsbelasteten Orten, im Behördendeutsch kbO, "detektiert das System Gewaltvorfälle (z. B. schlagende oder tretende Personen) sowie Notsituation (z. B. bewegungslos liegende Personen)". Im Normalbetrieb bleibt der Bildschirm in der Leitstelle schwarz. Erst wenn die Software eine vorher definierte Situation erkennt, schaltet er sich ein und zeigt die Szene, eine Einsatzkraft bewertet sie und entscheidet über weitere Massnahmen. Der Senat nennt das Black-Screen-Prinzip und Human-in-the-Loop.
Der Fahrplan steht in derselben Antwort. Nach dem Kottbusser Tor folgt die Warschauer Brücke bis Ende 2026, Alexanderplatz und Görlitzer Park sind für 2027 geplant. Allein für das Kottbusser Tor beziffert der Senat die Investitionskosten auf 1.888.000 Euro, davon 770.000 Euro für Hardware, und die Betriebskosten bis einschliesslich 2029 auf rund 349.000 Euro pro Jahr. Den Zuschlag hat laut netzpolitik.org die adesso SE bekommen, die Software zur Verhaltenserkennung stammt von der Staige GmbH, an der adesso beteiligt ist.
Berlin ist damit nicht Pionier, sondern Nachzügler. In Mannheim läuft eine algorithmenbasierte Bildauswertung seit Dezember 2018, entwickelt vom Fraunhofer IOSB, Hamburg hat am Hansaplatz nachgezogen, und der Bundestag hat im Juli mit dem neuen Bundespolizeigesetz automatisierte Videoanalyse für Bahnhöfe beschlossen. Neu an Berlin ist etwas anderes: Das Land hat seinem Polizeigesetz nicht nur die Auswertung beigebracht, sondern auch gleich geregelt, wie die Software aus den Bildern lernen darf.
Warum der Verzicht auf Gesichtserkennung so bequem ist
Bevor es um das Training geht, lohnt ein Blick auf die Grenze, die das Gesetz so sorgfältig zieht. Der europäische AI Act verbietet in Artikel 5 Absatz 1 Buchstabe h "the use of 'real-time' remote biometric identification systems in publicly accessible spaces for the purposes of law enforcement", mit eng gefassten Ausnahmen. Dieses Verbot gilt nach Artikel 113 seit dem 2. Februar 2025. Eine Software, die erkennt, dass jemand zuschlägt, identifiziert niemanden in Echtzeit. Sie fällt nicht darunter.
Das ist kein Vorwurf an den Berliner Gesetzgeber, sondern eine Beschreibung der Lage. Die einzige rote Linie, die das europäische Recht für Videoanalyse im öffentlichen Raum zieht, verläuft entlang der Identität. Alles, was sich an Verhalten ablesen lässt, ohne einen Namen dazuzuschreiben, liegt diesseits davon. Der Ausschluss der Gesichtserkennung in § 24e ist deshalb weniger eine Selbstbeschränkung als die Beschreibung dessen, was ohnehin verboten ist. Das Gesetz verzichtet auf das, was es nicht haben darf, und nimmt sich den Rest.
Wie weit dieser Rest reicht, zeigt ein zweites Berliner Projekt.
Vom Faustschlag zum Fotografieren: der Katalog im Objektschutz
Neben den kriminalitätsbelasteten Orten will die Polizei KI-Videotechnik auch dort einsetzen, wo sie Gebäude schützt. Das Leistungsverzeichnis für dieses Projekt, das netzpolitik.org veröffentlicht hat, nennt als Erprobungsorte das Alte Stadthaus in der Klosterstrasse, also den Sitz der Innenverwaltung, das Berliner Rathaus und das Abgeordnetenhaus. Stationäre Kameras, mobile Kamerasysteme und ein optionales Drohnenmodul sollen nach denselben Alarmregeln arbeiten.
Gefordert sind dort unter anderem das Erkennen von beschädigten Zäunen, zurückgelassenen Gegenständen über 30 Zentimeter und unzulässig abgestellten Fahrzeugen. Unter der Überschrift "Ungewöhnliche Objektablagen und Verhaltensauffälligkeiten" steht ausserdem:
- "Langes Verharren/Umhergehen ohne Anlass"
- "Langanhaltendes Fotografieren"
- "Wiederholtes Erscheinen (ohne biometrische Identifikation)"
Nach der Auswertung von netzpolitik.org sind diese Punkte keine Pflichtanforderung. Sie stehen aber im Dokument, mit dem die Polizei beschreibt, was sie von einem Anbieter haben möchte. Bemerkenswert ist, dass sie in der Senatsantwort an Vasili Franco nicht vorkommen. Dort erkennt das System im Objektschutz Zonenverletzungen, Vandalismus und zurückgelassene Gegenstände — also genau die harmlos klingenden Punkte. Ob die Verhaltensauffälligkeiten im Zuschlag enthalten sind, geht aus den öffentlich zugänglichen Unterlagen nicht hervor.
Wer vor dem Roten Rathaus lange fotografiert, war bisher Tourist, Architekturstudent oder Hochzeitsgesellschaft. Im Leistungsverzeichnis ist er eine Verhaltensauffälligkeit. Das ist nicht nur eine Pointe, es ist die eigentliche Frage an jede Verhaltenserkennung: Wer definiert "ohne Anlass"? Eine Software kennt keinen Anlass. Sie kennt Dauer, Wege und Wiederholung. Was davon als auffällig gilt, legt jemand fest, bevor die Kamera läuft, und der Mensch am Bildschirm sieht danach nur noch die Fälle, die diese Festlegung ausgesiebt hat. Die Juristin Petra Sussner hat das im Verfassungsblog so formuliert: "Wo Ermächtigungsgrundlagen im Einzelfall wenig Aufschluss über Anlass und Grenzen des behördlichen Handlungsspielraums geben, greifen rasch alltägliche Stereotype."
Und dann ist da der dritte Punkt. "Wiederholtes Erscheinen" zu erkennen, ohne jemanden biometrisch zu identifizieren, verlangt, dieselbe Person an einem anderen Tag wiederzuerkennen, ohne zu wissen, wer sie ist — an Kleidung, Statur, Gang. Wie das technisch gelöst werden soll und ob ein solches Wiedererkennen nicht selbst auf biometrischen Merkmalen beruht, beantwortet das Dokument nicht. Die Klammer "ohne biometrische Identifikation" ist dort eine Zusicherung, keine Beschreibung.
Anonymisiert, pseudonymisiert, personenbezogen: die Treppe in § 42d
Jetzt zum Kern. Die Polizeirechtsreform hat dem ASOG einen Paragrafen gegeben, den es in dieser Form in kaum einem anderen Polizeigesetz gibt: § 42d, "Training und Testung von KI-Systemen". Absatz 1 erlaubt Polizei und Feuerwehr, rechtmässig gespeicherte personenbezogene Daten "auch über die vorgesehene Speicherdauer hinaus weiterzuverarbeiten", wenn das nötig ist, um KI-Systeme zu trainieren und zu testen. Diskriminierende Algorithmen sollen dabei "weder herausgebildet noch verwendet werden".
Absatz 2 regelt, in welcher Form die Daten ins Training gehen, und er ist als Treppe gebaut. Zuerst sind sie zu anonymisieren. Kann der Zweck mit anonymisierten Daten nicht erreicht werden, oder ist die Anonymisierung "nur mit unverhältnismässigem Aufwand möglich", sind sie zu pseudonymisieren. Und wenn auch das nicht reicht: "dürfen personenbezogene Daten verwendet werden". Spätestens nach zwei Jahren sind sie zu löschen oder unumkehrbar zu anonymisieren, "es sei denn, ihre Weiterverarbeitung ist nach anderen Rechtsvorschriften zulässig".
Absatz 3 regelt, wer mitarbeiten darf. Zuerst Auftragsverarbeiter, wenn die Polizei es selbst nicht oder nur mit unverhältnismässigem Aufwand kann. Und wenn auch das nicht reicht, "dürfen Polizei und Feuerwehr personenbezogene Daten auch an Dritte zu dem in Satz 1 genannten Zweck übermitteln", sofern diese ihren Sitz in der EU oder in einem Schengen-assoziierten Staat haben.

Jede Stufe dieser Treppe hat eine Begründung, die für sich genommen vernünftig klingt. Zusammen ergeben sie eine Regel, deren Ausnahme immer dann greift, wenn die Regel stört. Wer einmal versucht hat, Videomaterial wirklich zu anonymisieren, weiss, wo das hinführt: Ein Trainingsbild, auf dem nichts mehr zu erkennen ist, taugt nicht zum Training. Der "unverhältnismässige Aufwand" ist bei Video kein Sonderfall, er ist der Normalfall.
Der Senat beschreibt die Praxis in der Antwort auf eine Anfrage des Linken-Abgeordneten Niklas Schrader (Drucksache 19/26879) beruhigend. Für das Nachtraining würden "wirksam bzw. irreversibel anonymisierte Datenbestände verwendet", bei denen eine Reidentifizierung ausgeschlossen sei — "es sei denn, eine Anonymisierung steht den Zwecken der Testung oder des Trainings entgegen". Das Nachtraining sei vertraglich mit dem Auftragnehmer vereinbart, finde ausschliesslich auf Servern im Rechenzentrum der Polizei statt, und "die Datenhoheit verbleibt uneingeschränkt bei der Polizei Berlin". Die Rohvideos würden einen Monat gespeichert, die abgeleiteten Daten in einer Ereignisdatenbank, "insbesondere Ereignisklasse, Konfidenzwert und Szenenbeschreibungsvektoren", nach den Vorgaben des ASOG.
Das ist die Beschreibung einer Absicht, nicht einer Grenze. Die Grenze setzt das Gesetz, und das Gesetz erlaubt mehr, als der Senat heute zu tun behauptet. Zum Vergleich: In Mannheim werden die Aufnahmen laut Polizei "grundsätzlich für maximal 72 Stunden gespeichert und anschliessend automatisch gelöscht". In Berlin darf, was die Software einmal gesehen hat, über jede Speicherfrist hinaus bis zu zwei Jahre im Trainingsbestand bleiben — und länger, wenn eine andere Vorschrift es erlaubt.
Wer zu Unrecht auffällt, wird zum Lehrmaterial
Welche Bilder dafür infrage kommen, sagt das Leistungsverzeichnis im Objektschutz ohne Umschweife. In Abschnitt 4.1.6 werden "die von der KI falsch als Alarm detektierten Ereignisse (False-Positive) für das Nachtrainieren der KI im Rahmen der rechtlichen Zulässigkeit zur Verfügung gestellt". Unter dem Stichwort Genauigkeit verlangt dasselbe Dokument eine Gesamterkennungsgenauigkeit von mindestens 95 Prozent und hält fest, die "maximale durchschnittliche Fehlalarmrate soll nicht höher als 25 % über alle Szenarien liegen". Wird die Fehlalarmrate als Anteil an allen Alarmen gelesen, darf im Schnitt jeder vierte falsch sein.
Das ist aus Sicht eines Entwicklers folgerichtig. Ein Klassifikator wird besser, wenn er lernt, wo er sich geirrt hat, und die Irrtümer sind die wertvollsten Daten, die ein Betrieb überhaupt liefert. Aus Sicht der Leute auf dem Platz sieht das anders aus. Für das Nachtraining nennt das Leistungsverzeichnis nicht die Fälle, die die Software richtig erkannt hat, sondern ausdrücklich die, bei denen sie danebenlag. Das sind denkbarerweise Leute, die sich stürmisch umarmen, hektisch nach dem Bus rennen oder lange auf jemanden warten — genau die Art Bewegungen, bei denen der CCC fragt, ob sie als verdächtig eingestuft werden. Wer von der Software zu Unrecht verdächtigt wird, liefert ihr damit die Nachhilfe.
Dass es ohne echte Daten schwer wird, zeigt ausgerechnet Mannheim. netzpolitik.org hat dort im Oktober 2025 recherchiert und berichtet, dass gestellte Situationen beim Training eine wichtige Rolle spielen, weil echte Vorfälle auf den Mannheimer Plätzen zu selten sind. Staige hat die Berliner Software laut Senat "ausschliesslich mit synthetisch erzeugten Daten" trainiert. Genau deshalb ist § 42d kein Nebenparagraf. Er ist die Stelle, an der synthetische Daten gegen echte getauscht werden dürfen.
Die Berliner Datenschutzbeauftragte Meike Kamp hat im Interview mit netzpolitik.org vom 22. September gesagt: "Meine Behörde war bei der Auswahl der Software und beim Training nicht eingebunden." Und: "Falschpositive Alarme werden sich nicht vollständig ausschliessen lassen." Beide Sätze zusammen beschreiben die Lage genauer als jede Pressemitteilung. Die Fehlalarme kommen sicher, und die Aufsicht war nicht dabei, als festgelegt wurde, was mit ihnen geschieht.
Polizei und Auftragnehmer benoten sich selbst
Bleibt die Frage, woran Berlin am Ende messen will, ob sich das alles gelohnt hat. Die Antwort an Vasili Franco ist eindeutig: "Eine Beauftragung einer externen wissenschaftlichen Studie zur Evaluation der KI-Videoschutzmassnahme ist derzeit nicht vorgesehen." Die Bewertung erfolge "gemeinsam durch die Polizei Berlin und den Auftragnehmer". Dazu kommt die gesetzliche Pflicht aus § 24e Absatz 1, die Auswirkungen auf die Kriminalität am jeweiligen Ort mindestens alle zwei Jahre zu untersuchen. Ob die Kriminalität an einem Platz sinkt, weil eine Software mitschaut, oder weil die Polizei dort ohnehin häufiger Streife fährt, lässt sich so nicht trennen.
Die Erfahrungen der Vorgänger machen das nicht besser. Die Polizei Mannheim hat netzpolitik.org nach sieben Jahren Betrieb mitgeteilt, der "für das Projekt ablesbare Erfolg besteht in der stetigen Weiterentwicklung des Systems und kann zum derzeitigen Projektstand nicht mit Kennzahlen dargestellt werden". Den Satz würde jedes Start-up unterschreiben, das seine dritte Finanzierungsrunde erklären muss. Zum Hamburger Versuch am Hansaplatz im Sommer 2023 hat der Blog marx.wtf, auf den auch der Chaos Computer Club verweist, die per Informationsfreiheitsanfrage herausgegebenen Evaluationsunterlagen ausgewertet: Die Zahl der Detektionen betrug laut Bericht "etwa eine pro Stunde", als polizeilich relevant eingestuft wurden über den gesamten Versuch elf Ereignisse.
Der CCC hat daraus im März ein knappes Urteil gemacht. Sprecher Matthias Marx: "Automatisierte Verhaltensüberwachung ist teures, aber gefährliches Sicherheitstheater." Das lässt sich polemisch finden. Widerlegt hat es bisher keine der beteiligten Polizeibehörden, und keine hat eine unabhängige Prüfung angekündigt, die es widerlegen könnte.
Was an der Gegenseite stimmt
Drei Argumente der Befürworter verdienen eine ernsthafte Antwort, weil sie nicht falsch sind.
Erstens: Das Black-Screen-Prinzip ist datensparsamer als klassische Videoüberwachung. Bisher konnten Beamte am Kottbusser Tor jede Szene live sehen, jetzt sehen sie nur noch die, die die Software meldet. Das Fraunhofer IOSB wirbt genau damit: "A person's face or identity does not play a role, only their behavioural patterns." Das stimmt für den Bildschirm in der Leitstelle. Es stimmt nicht für den Datenbestand dahinter. Was der Mensch nicht sieht, sieht die Software vollständig, und § 42d regelt, dass sie es behalten darf. Das Versprechen gilt dem Blick, nicht der Speicherung.
Zweitens: Eine Software, die eine bewegungslos liegende Person erkennt, kann Leben retten. Auch das stimmt, und niemand, der das Kottbusser Tor kennt, wird bestreiten, dass dort Notlagen vorkommen. Nur rechtfertigt dieser Anwendungsfall weder den Katalog im Objektschutz noch das Training mit Fehlalarmen. Wer Notfälle erkennen will, braucht keinen Alarm für "langanhaltendes Fotografieren" vor dem Rathaus. Die guten Anwendungsfälle werden hier als Türöffner für die weniger guten benutzt.
Drittens: Die Polizei hat zu wenig Personal. Polizeipräsidentin Barbara Slowik Meisel sagt zum Start, nur mit modernen Technologien werde es "in der Zukunft gelingen, den Schutz der Menschen in dieser Stadt zu gewährleisten". Das Problem ist real. Aber die Rechnung geht nur auf, wenn die Software Arbeit spart. Bei etwa einem Alarm pro Stunde und elf relevanten Ereignissen in knapp zwei Monaten, wie in Hamburg, spart sie keine Arbeit, sie verteilt sie um: vom Beobachten zum Aussortieren. Und jeder aussortierte Fehlalarm ist, siehe oben, ein Datensatz mehr.
Und die Schweiz?
Das ASOG gilt in Berlin, nicht in Bern. Trotzdem gibt es zwei Berührungspunkte. Der erste steht in § 42d Absatz 3 selbst: Auftragsverarbeiter und Dritte, an die Trainingsdaten gehen, müssen ihren Sitz in der EU "oder in einem Schengen-assoziierten Staat" haben. Die Schweiz ist ein solcher Staat. Ein Schweizer Anbieter könnte also Berliner Polizeivideos zum Training bekommen, ohne dass das Gesetz daran etwas auszusetzen hätte.
Der zweite ist die eigene Gesetzgebung. Der Zürcher Kantonsrat hat Anfang 2026 ein revidiertes Polizeigesetz verabschiedet, das der Polizei KI-gestützte Analysesysteme erlaubt, die laut der Digitalen Gesellschaft "sensible Personendaten aus verschiedenen Quellen zusammenführen, analysieren und daraus Aussagen oder Wahrscheinlichkeiten über Personen ableiten". Die Organisation hat am 24. August 2026 zusammen mit anderen Beschwerde beim Bundesgericht eingereicht. Verhaltenserkennung auf Video ist dort nicht der Gegenstand, das Zürcher Gesetz zielt eher auf das, was Palantir in Deutschland tut. Aber die Richtung ist dieselbe, und die Schweiz ist an den AI Act nicht gebunden. Die eine rote Linie, die das EU-Recht immerhin zieht, gibt es hier nicht einmal als Untergrenze.
Wer sich für Kameras im eigenen Garten interessiert, findet die Schweizer Rechtslage für Private in unserem Kaufratgeber zur Überwachungskamera ohne Cloud. Für die Polizei gelten andere Regeln, und sie sind gerade dabei, sich zu verschieben.
Was das für euch heisst
Gegen eine Kamera am Kottbusser Tor könnt ihr als Einzelne wenig ausrichten, und eine Liste mit Alibi-Massnahmen hilft hier niemandem. Was bleibt, ist Einordnung.
Die Bilder, die dort entstehen, gehören nicht euch, und ihr erfahrt nicht, ob eure in einem Trainingsbestand landen. Selbst eine Auskunftsanfrage bei der Polizei setzt voraus, dass ihr wisst, wonach ihr fragt; bei einer Szene, die nach einem Fehlalarm ins Nachtraining gegangen ist, wisst ihr das nicht. Das ist der Unterschied zu der Überwachung, gegen die ihr euch zu Hause selbst schützen könnt — etwa gegen einen Fernseher, der mitschaut. Im öffentlichen Raum gibt es keinen Stecker, den ihr ziehen könnt.
Entschieden wird das deshalb nicht am Platz, sondern vor Gericht. Die Fraktionen von Grünen und Linken im Abgeordnetenhaus haben am 28. August 2026 beim Berliner Verfassungsgerichtshof eine abstrakte Normenkontrolle gegen das neue Polizeigesetz eingereicht. Angegriffen sind unter anderem die KI-gestützte Videoüberwachung und das Training von KI-Systemen mit Polizeidaten samt Weitergabe an Dritte. Mit einer Entscheidung rechnet netzpolitik.org frühestens in ein bis zwei Jahren, einen Eilantrag gibt es nicht. Bis dahin läuft die Software, und sie lernt.
Für Leser in der Schweiz ist Berlin damit eine Vorschau. Der Zürcher Fall liegt beim Bundesgericht, und wie dort über KI-Analysen entschieden wird, bestimmt mit, ob Verhaltenserkennung auf Video hier später als nächster Schritt gilt oder als Grenze.
Fazit: Berlins Verhaltensscanner lernt an denen, die er zu Unrecht verdächtigt
Die KI-Videoüberwachung am Kottbusser Tor ist kein Skandal im Sinne eines Rechtsbruchs. Sie hat eine Rechtsgrundlage, sie identifiziert niemanden, sie zeigt dem Menschen nur, was sie meldet. Gerade deshalb lohnt es, genau hinzusehen, was das Gesetz neben der Auswertung noch erlaubt. § 42d ASOG macht aus einem Überwachungsinstrument ein Trainingsprogramm, und das Leistungsverzeichnis für den Objektschutz sagt offen, welche Bilder es am meisten braucht: die Fehlalarme. Wer unschuldig auffällt, wird nicht einfach aussortiert, sondern verwertet — anonymisiert, wenn es geht, pseudonymisiert, wenn nicht, und personenbezogen, wenn auch das nicht reicht.
Der Satz "Die KI meldet, der Mensch entscheidet" stimmt. Er ist nur unvollständig. Vollständig lautet er: Die KI meldet, der Mensch entscheidet, und wenn der Mensch entscheidet, dass die KI falsch lag, lernt die KI an euch. Evaluiert wird das von denen, die es verkauft haben, und denen, die es gekauft haben. Ein System, das seine Irrtümer an Unbeteiligten korrigiert und seine Erfolge selbst benotet, gehört nicht in einen Probebetrieb, sondern vor ein Gericht. Dort liegt es jetzt immerhin.
Quellen und weiterführende Links
- Polizei Berlin: Berlin startet mit KI-gestütztem Videoschutz, 24.09.2026
- Abgeordnetenhaus Berlin, Drucksache 19/26970: Schriftliche Anfrage von Vasili Franco zur KI-Videoüberwachung an kriminalitätsbelasteten Orten und öffentlichen Gebäuden
- Abgeordnetenhaus Berlin, Drucksache 19/26879: Schriftliche Anfrage von Niklas Schrader zum KI-Training, Antwort vom 08.09.2026
- § 24e ASOG Bln: Datenerhebung an kriminalitätsbelasteten Orten (Wortlaut)
- § 42d ASOG Bln: Training und Testung von KI-Systemen (Wortlaut)
- Polizei Berlin: Leistungsverzeichnis zum Projekt zur Erprobung KI-gestützter Videotechnik im Objektschutz (veröffentlicht von netzpolitik.org)
- netzpolitik.org: Kameras und Drohnen in Berlin: Was Verhaltensscanner erkennen sollen, 07.09.2026
- netzpolitik.org: Interview mit Meike Kamp, 22.09.2026
- netzpolitik.org: Verhaltensscanner in Mannheim, 18.10.2025
- netzpolitik.org: Linke und Grüne ziehen vor den Verfassungsgerichtshof, 28.08.2026
- netzpolitik.org: Neues Bundespolizeigesetz, 10.07.2026
- Polizeipräsidium Mannheim: Infos zum Videoschutz in Mannheim
- Fraunhofer IOSB: Intelligent video surveillance
- marx.wtf: Der Hansaplatz-Versuch war kein Erfolg, 24.12.2024
- Chaos Computer Club: Automatisierte Verhaltensüberwachung: Gefährlichen Mumpitz einstellen, 06.03.2026
- Petra Sussner, Verfassungsblog: Try harder hilft selten, 08.01.2026
- AI Act Service Desk der EU-Kommission: Artikel 5, verbotene Praktiken
- AI Act Service Desk der EU-Kommission: Artikel 113, Inkrafttreten und Geltung
- Digitale Gesellschaft: «Minority Report» in Zürich, Beschwerde gegen das neue Polizeigesetz, 24.08.2026