Das Glossar erklärt zentrale Begriffe mit Doppelverweis: Sekundär-Quelle und juristisch-technische Norm. Alphabetisch sortiert. Stand 2026-05-13.
Anzahl Einträge: 52
Aufsichtsbehörde Nachrichtendienst — unabhängige Fachaufsicht über den NDB mit Akteneinsicht, IT-System-Zugang und Empfehlungsbefugnis (keine Anordnungsbefugnis).
Artificial Intelligence Platform — Palantirs LLM-Integrationsschicht für KI-gestützte Analyse in Foundry und Gotham. Sicherheitskritische Anwendungen erfordern Air-Gap- oder dedizierte Cloud-Deployments.
Vorab-Übermittlung von Identitäts- und Passdaten an US-Behörden für jeden Transatlantikflug; Abgleich mit TSDB.
Palantirs Deployment-Orchestrierung für klassifizierte Netze und Hyperscaler-Clouds; verwaltet Updates und Telemetrie auch in On-Premise-Setups.
US-interne Abfragen in den FISA-702-Datenbeständen ohne Einzelbeschluss — auch gegen US-Personen, deren Daten incidental erfasst wurden.
Bundesgesetz über die digitale Souveränität — vorgeschlagener Gesetzesentwurf zur Schweizer Datensouveränität. Umfasst Zweck (Art. 1–3), Grundsätze (Art. 4–8), Verbote (Art. 9–14), Beschaffung (Art. 15–20), Aufsicht (Art. 21–26), Übergänge (Art. 27–32).
US-rechtsprechungsbasierte Ausnahme vom 4. Verfassungszusatz: An der Grenze (inkl. Flughafen-Einreise) dürfen CBP/ICE Geräte ohne probable cause durchsuchen.
Bundesgesetz betreffend Überwachung des Post- und Fernmeldeverkehrs (SR 780.1) — Schweizer Rechtsgrundlage für Vorratsdatenspeicherung und Echtzeit-Überwachung mit richterlicher Genehmigung.
Israelische forensische Plattform zur Datenextraktion aus Smartphones (iOS und Android); umgeht PIN-Codes via Exploits. Von Schweizer Strafverfolgung regelmässig genutzt.
Clarifying Lawful Overseas Use of Data Act (2018) — verpflichtet US-Provider zur Datenherausgabe unabhängig vom Speicherort. Die «possession, custody, or control»-Doktrin macht den Schweizer Server-Standort rechtlich irrelevant.
Erste Beschwerdeinstanz im US-System nach EO 14086 für ausländische Betroffene von US-Signalerfassung; vor DPRC.
Dienst Überwachung Post- und Fernmeldeverkehr im EJPD — zentrale Schweizer Stelle für Auskunftsbegehren und Echtzeit-Überwachungen. Anbieter zahlen mit, Strafverfolgung zahlt Tarife.
EU-US Data Privacy Framework (2023) — Nachfolger des Privacy Shield, basiert auf EO 14086. Schrems III ist beim EuGH anhängig.
US-interner Beschwerdemechanismus nach EO 14086 — kein Article-III-Gericht; Wirksamkeit für Schweizer Betroffene praktisch ungeprüft.
Auskunftsrecht der EU-Datenschutz-Grundverordnung — Betroffene können Zwecke, Empfänger, Speicherdauer und Quellen verlangen, innert 30 Tagen, kostenlos. revDSG Art. 25 ff. ist Schweizer Pendant.
Eidg. Datenschutz- und Öffentlichkeitsbeauftragter — Schweizer Datenschutzaufsicht mit Anordnungs- und Sanktionsbefugnis (seit revDSG 1.9.2023 erweitert).
Executive Order vom 07.10.2022 (Biden) — führt Necessity und Proportionality in US-Signalerfassung ein und etabliert den DPRC. Reaktion auf Schrems II.
Legal Attaché in der US-Botschaft Bern — Liaison-Stelle für Strafverfolgungs-Zusammenarbeit. Eigenständige Ermittlungstätigkeit ohne Schweizer Ermächtigung wäre StGB Art. 271-strafbar.
50 U.S.C. § 1881a — Rechtsgrundlage für die programmatische Massenerfassung internationaler Kommunikation durch NSA, CIA und FBI. Zertifikate jährlich vom FISC genehmigt. 2024 für zwei Jahre verlängert.
Nachrichtendienstliches Bündnis USA, UK, Kanada, Australien, Neuseeland mit weitgehender SIGINT-Kooperation. Schweiz ist nicht Mitglied, pflegt aber Liaison-Beziehungen zu einzelnen Diensten.
Freedom of Information Act (5 U.S.C. § 552) — gibt jeder Person Recht auf US-Behördendokumente. Schweizer:innen können FOIA-Anfragen stellen; Privacy Act (552a) ist hingegen US-Citizen-only.
Palantirs Enterprise-/Behördenplattform für Datenintegration, Ontologie-Modellierung und Operationalisierung. Schwester von Gotham (Geheimdienst/Defense).
Palantirs Geheimdienst- und Defense-Variante — ontologie-basierte Plattform für SIGINT/HUMINT/OSINT-Fusion. Wird von fedpol genutzt (Recherchestand).
Geschäftsprüfungsdelegation — parlamentarische Aufsicht über Bundessicherheit und Nachrichtendienste; veröffentlicht Sonderberichte (z.B. 2014 IASA NDB).
Cloud-Anbieter mit globaler Skalen-Infrastruktur: AWS (~32 %), Microsoft Azure (~23 %), Google Cloud (~11 %), Oracle, IBM, Apple. Alle US-jurisdiktional, alle CLOUD-Act-erreichbar.
Integrales Analysesystem NDB — zentrale Datenbank des Schweizer NDB mit Personenkarten, Selektoren, Querverbindungen. Speicherdauer bis 30 Jahre für klassifizierte Vorgänge.
Beiläufige Erfassung Dritter, die mit einem aktiven Selektor kommunizieren — technische Folge der Selektor-Logik, keine Fehlfunktion. Schweizer:innen sind systematisch betroffen.
Erfassung grenzüberschreitenden Datenverkehrs auf Glasfasern durch den NDB; operativ via Zentrum Zimmerwald. Genehmigungspflichtig durch BVGer.
Unautorisierte Anzapfung interner Google- und Yahoo-Verbindungen ausserhalb der USA (NSA + GCHQ), öffentlich durch Snowden 2013.
Nachrichtendienstgesetz (SR 121) — Schweizer Bundesgesetz in Kraft seit 1.9.2017, regelt Befugnisse des NDB, Kabelaufklärung und Aufsicht.
Open-Source-Plattform für Files, Calendar, Contacts, Talk und Office-Integration via Collabora — zentrale Komponente des souveränen Stacks. LDAP/SAML-Anbindung.
18 U.S.C. § 2709 — FBI kann Verbindungsdaten ohne richterliche Beschluss verlangen, regelmässig mit Gag-Order. Provider darf den Kunden nicht informieren.
Semantisches Datenmodell — Personen, Orte, Vorgänge als Knoten; Beziehungen als Kanten. Erlaubt Querauswertungen über heterogene Datenquellen.
Software mit einsehbarem, prüfbarem, modifizierbarem Quellcode (GPL, AGPL, MIT, Apache 2.0). Strukturelle Antwort auf proprietäre Hyperscaler-Abhängigkeit.
Palantir Technologies Inc. (Denver, CO; NYSE: PLTR) — wichtigste Datenanalyse-Plattform für Geheimdienste, Militär und Behörden weltweit. Produkte: Gotham, Foundry, Apollo, AIP.
Palantirs Zugangs-Kontrollmodell, das für jeden Zugriff einen dokumentierten Verarbeitungszweck verlangt. Compliance-Werkzeug, kein Ersatz für externe Aufsicht.
Privacy and Civil Liberties Oversight Board — US-Aufsichtsgremium über Geheimdienst-Bürgerrechtskonformität; publizierte 2014 und 2023 kritische Reports zu FISA 702.
Buchungsdaten mit Zahlungsmittel, Sitzwünschen und Mitreisenden — werden vor Transatlantikflug an US-Behörden übermittelt. PNR-Abkommen Schweiz-USA seit 2019.
NSA-Programm zur direkten Provider-Abfrage gegenüber Microsoft, Google, Yahoo, Facebook, Apple, AOL, PalTalk, Skype, YouTube — Rechtsgrundlage FISA 702. Öffentlich durch Snowden 2013.
Schweizer Anbieter (Genf) für E2E-verschlüsselte Mail, Drive, Calendar, VPN — Schweizer Jurisdiktion, kein US-Nexus. Teil des souveränen Stacks.
Revidiertes Schweizer Datenschutzgesetz (SR 235.1) — in Kraft seit 1.9.2023. EDÖB hat erweiterte Anordnungs- und Sanktionsbefugnisse.
EuGH-Urteil C-311/18 (16.07.2020) — erklärte EU-US Privacy Shield für ungültig wegen US-Massensammelpraxis und unzureichendem Rechtsschutz; SCC verlangen «zusätzliche Massnahmen».
Maschinenlesbare Kennung, die einen Menschen oder ein Gerät in einem Sammelsystem eindeutig identifiziert: E-Mail-Adresse, Telefonnummer, IMSI, MAC, IP, Hash, Cookie. Kleinste Einheit nachrichtendienstlicher Filterung.
Konkrete Open-Source-Software-Kombination, die Microsoft 365 ersetzen kann: Nextcloud + Collabora + Paperless-ngx + Proton + Threema + Infomaniak.
Verbotene Handlungen für einen fremden Staat — verbietet ausländische Behördentätigkeit auf Schweizer Boden ohne Schweizer Ermächtigung.
Schweizer Messenger mit eigenen Servern im Inland, E2E-Verschlüsselung; fällt als «Anbieter abgeleiteter Kommunikationsdienste» unter BÜPF mit reduziertem Pflichtenkatalog.
Zentrale US-Watchlist mit No-Fly-Liste und Selectee-Liste; Schweizer Passagiere werden gegen TSDB abgeglichen.
NSA-Programm zur Anzapfung internationaler Glasfaser-Backbones bei US-TK-Anbietern (BLARNEY, FAIRVIEW). Massenerfassung an der Kabelebene.
Selbst-hostbare Re-Implementation des Bitwarden-Servers in Rust — Open-Source-Passwort-Manager kompatibel mit allen Bitwarden-Clients.
NSA-Suchschicht über die in PRISM und UPSTREAM gesammelten Datenbestände — Volltext-Suche und Selektor-basierte Auswertung. Öffentlich durch Snowden.
Hardware-Authentifikatoren mit FIDO2/U2F, OTP, OpenPGP, PIV. YubiKey (US-Anbieter, proprietäre Firmware) und Nitrokey (Deutschland, Open-Hardware).
Zentrum für elektronische Operationen — operative Stelle der Schweizer Armee für die NDG-Kabelaufklärung; untersteht dem NDB.