Biometrische Daten jetzt in der AWS-Cloud: Seit Mai gelten neue Regeln für Passbilder. Nun können für Pässe keine ausgedruckten biometrischen Fotos mehr zum Amt gebracht werden https://netzpolitik.org/2025/biometrie-passbilder-in-der-amazon-cloud/
Biometrie: Passbilder in der Amazon Cloud

Wer seine biometrischen Passbilder bei einem externen Dienstleister macht, muss damit rechnen, dass sie in der Amazon Cloud landen - und damit vor dem Zugriff von US-Behörden nicht sicher sind. Das haben IT-Sicherheitsforscher herausgefunden.

netzpolitik.org
Face Morph Online - Instantly Morph and Merge Faces for Fun

Discover the magic of ArtGuru's Face Morph! Merge faces with art, celebrities, or fantasy characters instantly and share unique, fun creations.

www.artguru.ai/blogs
@CCC
Doch, das geht noch, muß teilweise sogar. Ihr glaubt doch nicht, daß ein Digitalisierungsprojekt in Deutschland rechtzeitig fertig ist, oder?
@oneiros Meinst Du die Übergangsregelung bis 31. Juli?
@CCC
Auch. Hier in #Duisburg bestehen einige Bezirksämter noch auf analog.
@CCC
Leider dürfte das im Umkehrschluss nicht bedeuten, dass die Bilder nicht in einer US-Cloud landen, wenn man auf externe Dienstleister verzichtet. Denn wer garantiert uns, dass deutsche Behörden nicht ihrerseits US-Dienste nutzen?
@isf @CCC Die meisten Behörden nutzen Windows also beantwortet sich die Frage wohl von selbst 🙈
@unnon89 @CCC
Damit ist die Frage noch nicht wirklich beantwortet, denn es gibt Richtlinien, z.B. von der bay. Datenschutzbehörde, wie man Windows 11 (nur die Enterprise Edition ist demnach erlaubt) so konfiguriert, dass es die Behörde für DSGVO-konform nutzbar hält. Unabhängig davon, ob man das für ausreichend hält, so ist es doch ein erheblicher Unterschied, ob nur Windows lokal richtlinienkonform eingesetzt wird, oder ob auch Cloud-basierte Dienste wie Office 365 oder MS Teams benutzt werden.
@CCC es ist einfach alles so unfassbar kaputt!
@CCC Hallo. In dem Artikel steht: „…dass die beiden Dienstleister die biometrischen Fotos verschlüsselt…“.
Mal angenommen, die Verschlüsselung ist sauber umgesetzt, ist dann die Speicherung bei einer US Firma (vermutlich aber EU Data Center) so problematisch?
Ich würde das gerne besser verstehen.