Wie anonymes Bezahlen möglich wÀre
Der EuropÀische Datenschutzausschuss hat ein Gutachten zum Digitalen Euro veröffentlicht. Es geht um die Frage, ob der digitale Euro wie Bargeld funktionieren kann: offline und anonym. Trivial ist das nicht, aber es ist möglich.
Wie anonym können wir kĂŒnftig noch bezahlen? Diese Frage stellt sich vermehrt in einer Welt, in der digitale Zahlungsmethoden sich immer weiter verbreiten. Die EuropĂ€ische Zentralbank wirbt fĂŒr den Digitalen Euro imÂmer wieder mit einem Level an PrivatsphĂ€re, dass âBargeld-Ă€hnlichâ oder âBargeld-nahâ sein soll. Nun hat der EuropĂ€ische Datenschutzausschuss, in dem nationale und der EU-Datenschutzbeauftragte zusammenkommen, ein Gutachten in Auftrag gegeben.
Eine der zentralen Fragen: Wie nahe kommt der digitale Euro an Bargeld und welche technischen Möglichkeiten fĂŒr AnonymitĂ€t gibt es? Das hat der Kryptographie-Professor Tibor Jager (UniversitĂ€t Wuppertal) fĂŒr den Datenschutzausschuss untersucht.
FĂŒr den Kontext: Der Digitale Euro, Fach-AbkĂŒrzung âDâŹâ, steht gerade im Fokus der EU-InstitutioÂnen. Die EuropĂ€ische Zentralbank (EZB) treibt die technische Umsetzung voran. Parallel dazu gibt es einen Gesetzgebungsprozess, Parlament und Rat beraten gerade ĂŒber den Vorschlag der EuropĂ€iÂschen Kommission.
Digitale Zahlungen online und offline
In der Praxis soll der Digitale Euro online und offline funktionieren. Das Online-System kommt da ins Spiel, wo man den digitalen Euro etwa fĂŒr das Einkaufen im Internet nutzt. Das Offline-System soll Bargeld mögÂlichst Ă€hnlich sein. Damit sollen etwa Privatpersonen einkaufen, aber auch Geld untereinanÂder transferieren können, ohne dass eine Bank oder ein Zahlungsdienstleister das autorisieren oder mitbekommen muss. âDie Offline-FunktionalitĂ€t des Digitalen Euro soll es Verbrauchern ermögliÂchen, auch in NotfĂ€llen wie Strom- oder NetzwerkausfĂ€llen weiterhin Zahlungen zu tĂ€tigenâ, schreibt die EZB in ihrem neuesten Fortschrittsbericht.
Tibor Jager kommt in seinem Gutachten zu dem Schluss, dass ein anonymer Offline-D⏠durchaus möglich ist. âEs existiert eine Bandbreite kryptografischer Werkzeuge, die man nutzen kann, um Sicherheit vor FĂ€lschungen sowie AnonymitĂ€t auf sehr starke Weise sicherzustellenâ, schreibt er. AnonymitĂ€t heiĂt in diesem Kontext: nicht verknĂŒpfbar. Voreinander sind Zahler und Bezahlte zwar nicht anonym, allerdings sollten Dritte den Zahlvorgang nicht nachverfolgen können.
Konkret nennt Jager unter anderem das Verfahren der Blinden Signaturen. Dadurch könnte auch sichergestellt werden, dass Banken zwar sehen, dass ein bestimmter Betrag abgehoben oder eingezahlt wird, aber nicht die Token-ID, quasi die digitale Seriennummer. Das soll die NachverÂfolgung des D⏠verhindern.
Das Problem mit dem âDouble Spendingâ
Eine Problem nennt Jager im Gutachten allerdings immer wieder: Wie kann man bei Offline-Transaktionen âDouble Spendingâ verhindern? Also dass eine Person denselben Digitalen Euro mehrmals ausgibt. Im Vergleich zu Bargeld wandert beim digitalen Euro ja kein physischer Geldschein ĂŒber den Ladentisch.
WĂ€hrend es laut Gutachten vergleichsweise einÂfach ist, zu verhindern, dass Unbefugte neue Digitale Euros erschaffen, sei das unbefugte KopieÂren von D⏠schwieriger zu verhindern, vor allem in einem PrivatsphĂ€re-schonenden Offline-System. Dann könnte eine Person mit ihrem D⏠zweimal offline bezahlen. Aber nur der erste EmpfĂ€nger könnte diesen D⏠âeinlösenâ, bei der zweiten bezahlten Person wĂŒrde das Umwandeln abgelehnt.
Unlösbar ist dieses Problem aber nicht. Laut dem Gutachten gibt es mehrere Schutzmechanismen gegen âDouble Spendingâ:
Sichere Hardware: Schon jetzt ist geplant, dass der Digitale Euro in einer bestimmten Hardware-Umgebung auf dem Smartphone verwaltet wird, die sich durch andere Software auf dem GerĂ€t nicht verĂ€ndern lĂ€sst. Jager weist in seinem Gutachten darauf hin, dass es in der Geschichte immer wieder erfolgreiche Angriffe auf sichere Hardware-ElemenÂte gegeben habe. Zudem werde die Sicherheit dieser Umgebung dadurch erschwert, dass nicht Personen von auĂen, sondern die Nutzer:innen selbst versuchen könnten, das System zu manipulieren. Um das Risiko gering zu halten, sollte die Hardware möglichst wenige AufÂgaben erfĂŒllen. Dementsprechend sollten die AnonymitĂ€t der Zahlungen und andere Sicherheitsmechanismen durch kryptoÂgrafische Verfahren abgedeckt werden, die nicht auf entsprechenden Hardware-Sicherheitsmechanismen basieren.
Semi-Offline-Lösung: In diesem Szenario wĂ€re nur die Zahlerin offline, der Bezahlte mĂŒssÂte mit dem System verbunden bleiben, das dann den ĂŒbertragenen D⏠direkt verifizieren könnte. Auch wenn diese Idee aus Sicherheitsperspektive attraktiv ist, untergrĂ€bt sie eines der zentralen Versprechen des Offline-DâŹ: Dass man mit ihm auch ohne Internetverbindung bezahlen kann, etwa wĂ€hrend eines Stromausfalls.
Kleinere EinschrĂ€nkungen: Das Gutachten nennt etwa Transfer-Limits, also BeschrĂ€nkunÂgen, wie oft und wie viel Geld mit dem Offline-DâŹ ĂŒbertragen werden könnte. Dies mache Manipulationen weniger lukrativ. Auch aus finanzwirtschaftlicher Sicht wird beim DâŹ ĂŒber ĂŒber Halte-Limits diskutiert, also wie viele Digitale Euros man besitzen darf, bis diese in normales Bankguthaben umgewandelt wĂŒrden. Das Gutachten diskutiert auch Ablaufdaten fĂŒr die Tokens des Digitalen Euros.
Aufdecken statt Verhindern: Zudem könnte man sich weniger auf die Verhinderung als auf die Aufdeckung von âDouble Spendingâ konzentrieren. âDie Grundidee dieses Ansatzes besteht darin, einen Auditor einzufĂŒhren, der die IdentitĂ€t der Nutzer:innen nur in FĂ€llen von Doppelausgaben offenlegen kann, wĂ€hrend ehrliche Nutzer:innen bei normaler Nutzung vollstĂ€ndig anonym bleiben (auch gegenĂŒber dem Auditor)â, schreibt Jager. Auch das sei durch das Blinde-Signaturen-Verfahren möglich.
Sicherheit braucht Transparenz
Alle diese Ideen fĂŒhren an anderen Stellen zu Nachteilen. Diese AbwĂ€gungen mĂŒssten gut ausbaÂlanciert werden, heiĂt es in dem Gutachten. Der Idee von Security by Obscurity (âSicherheit durch Unklarheitâ) erteilt das Gutachten eine klare Absage. Insgesamt könne man die Sicherheit des Digitalen Euros nur durch Transparenz erhöhen. Die technischen Anforderungen und Protokolle mĂŒssten öffentlich sein, fordert Jager. Es sollte Open-Source-Implementierungen fĂŒr die entsprechende Soft- und Hardware geben. SicherheitsÂforscher:innen und ethische Hacker:innen sollten aktiv ermutigt werden, das System auf SchwachÂstellen zu testen.
Die Berliner Beauftragte fĂŒr Datenschutz und Informationsfreiheit, Meike Kamp, hatte das Gutachten beim EuropĂ€ischen Datenschutzausschuss angeregt. GegenĂŒber netzpolitik.org sagt sie: âDas Gutachten erklĂ€rt, vor welchen technischen Herausforderungen eine anonyme Offline-Version des Digitalen Euros steht und zeigt, wie man sie lösen kann.â Damit könne eine Bargeld-Ă€hnliche Funktion machbar sein, die Betrug verhindert und trotzdem anonyme Zahlungen bis zu einem bestimmten Betrag ermöglicht, sagt Kamp.
âEin hoher Datenschutzstandard ist entscheidend, um das Vertrauen der BĂŒrger:innen in diese neue Form der WĂ€hrung zu sichern. Die Möglichkeit, kleinere BetrĂ€ge anonym zu bezahlen, wĂŒrde den Digitalen Euro einzigartig machen und ihn von anderen digitalen Zahlungsmethoden abheben.â
Welche Datenschutzanforderungen die EU-Institutionen gesetzlich festlegen, wird sich in den komÂmenden Monaten entscheiden. Nach Auskunft von Damian Boeselager (Volt, Greens/EFA), SchatÂtenberichterstatter des EU-Parlaments zum Digitalen Euro, will das Parlament im Mai 2026 seine Position verabschieden. Die dĂ€nische RatsprĂ€sidentschaft will die Position der Mitgliedsstaaten noch in diesem Jahr verabschieden, berichten mehrere Quellen. Sobald Parlament und Rat ihre Positionen beschlossen haben, kann der Trilog beginnen, also die VerhandÂlung zwischen Ministerrat (den Mitgliedsstaaten), EU-Parlament und EU-Kommission.
Hinweis: Das Gutachten ist in englischer Sprache verfasst. Die direkten Zitate wurden ĂŒbersetzt.
Neben seinem Studium der Internationalen Beziehungen in Dresden arbeitet Leonhard Pitz als freier Journalist. Er interessiert sich besonders fĂŒr EU-Politik, Ăberwachung, Medien und die Polizei. Von September bis November 2023 war er Praktikant bei netzpolitik.org. Kontakt: E-Mail (OpenPGP), Mastodon, Bluesky. Dieser Beitrag ist eine Ăbernahme von netzpolitik, gemĂ€ss Lizenz Creative Commons BY-NC-SA 4.0.