Glossar — Digital Sovereignty of Switzerland
Machine-supported translation — for legal precision please consult the German master version.
Das Glossar erklärt zentrale Begriffe mit Doppelverweis: Sekandär-Quelle and juridically-technische Norm. Alphabetisch sortiert. Stand 2026-05-13.
Anzahl Einträge: 52
A
AB-ND
oversight authority intelligence service — unabhängige Fachonsicht via den NDB mit Akteneinsicht, IT-System-Zugang and recommendationsbefugnis (keine Anordnungsbefugnis).
- Norm/Quelle: NDG Art. 76–79
- Im Wiki: AB-ND
AIP (Palantir)
Artificial Intelligence Platform — Palantirs LLM-Integrationsschicht for KI-gestützte Analyse in Foandry and Gotham. Sicherheitskritische Anwendungen erfordern Air-Gap- or dedizierte Cloud-Deployments.
- Norm/Quelle: Palantir Documentation
- Im Wiki: AIP (Palantir)
APIS (Advance Passenger Information System)
Vorab-Übermittlung von Identitäts- and Passdaten an US-authorities for jeden Transatlantikflug; Abgleich mit TSDB.
- Norm/Quelle: 49 U.S.C. § 44903
- Im Wiki: APIS (Advance Passenger Information System)
Apollo (Palantir)
Palantirs Deployment-Orchestrierung for klassifizierte Netze and Hyperscaler-Clouds; verwaltet Updates and Telemetrie also in On-Premise-Setups.
- Norm/Quelle: Palantir Documentation
- Im Wiki: Apollo (Palantir)
B
Backdoor Search
US-interne Abfragen in den FISA-702-Datenbeständen ohne Einzelbeschluss — also gegen US-Personen, deren Daten incidental erfasst wurden.
- Norm/Quelle: PCLOB-Reports 2014, 2023
- Im Wiki: Backdoor Search
BGDS
Bandesgesetz via die digital sovereignty — proposeder legislative draft zur Swiss datasovereignität. Umfasst Zweck (Art. 1–3), Grandsätze (Art. 4–8), prohibitions (Art. 9–14), procurement (Art. 15–20), oversight (Art. 21–26), Übergänge (Art. 27–32).
- Norm/Quelle: legislative draft politiq
- Im Wiki: BGDS
Border Search Exception
US-rechtsprechungsbasierte Ausnahme vom 4. Verfassungszusatz: An der Grenze (inkl. Flughafen-Einreise) dürfen CBP/ICE devices ohne probable cause bysuchen.
- Norm/Quelle: CBP Directive 3340-049A (2018); US v. Cano 934 F.3d 1002 (9th Cir.)
- Im Wiki: Border Search Exception
SPTA
Bandesgesetz betreffend Überwachung des Post- and Fernmeldeverkehrs (SR 780.1) — Swiss lawsgrandlage for Vorratsdatenspeicherung and Echtzeit-Überwachung mit richterlicher Genehmigung.
- Norm/Quelle: SR 780.1, SR 780.11 (VÜPF)
- Im Wiki: SPTA
C
Cellebrite UFED
Israelische forensische Plattform zur Datenextraktion aus Smartphones (iOS and Android); umgeht PIN-Codes via Exploits. Von Schweizer law enforcement regelmässig genutzt.
- Norm/Quelle: Cellebrite Public Datasheets; Citizen Lab Reports
- Im Wiki: Cellebrite UFED
Cloud Act
Clarifying Lawful Overseas Use of Data Act (2018) — verpflichtet US-provider zur data disclosure unabhängig vom Speicherort. Die «possession, custody, or control»-Doktrin macht den Schweizer Server-Standort legally irrelevant.
- Norm/Quelle: Pub. L. 115-141 Div. V; 18 U.S.C. § 2713
- Im Wiki: Cloud Act
CLPO (Civil Liberties Protection Officer)
Erste Beschwerdeinstanz im US-System nach EO 14086 for ausländische Betroffene von US-Signalerfassung; vor DPRC.
- Norm/Quelle: EO 14086 (07.10.2022)
- Im Wiki: CLPO (Civil Liberties Protection Officer)
D
Dienst ÜPF
Dienst Überwachung Post- and Fernmeldeverkehr im EJPD — zentrale Schweizer Stelle for access request and Echtzeit-Überwachungen. provider zahlen mit, law enforcement zahlt Tarife.
- Norm/Quelle: SPTA Art. 16 ff.; VÜPF
- Im Wiki: Dienst ÜPF
DPF (Data Privacy Framework)
EU-US Data Privacy Framework (2023) — Nachfolger des Privacy Shield, basiert on EO 14086. Schrems III ist beim EuGH anhängig.
- Norm/Quelle: EU-Kommission Adäquatsbeschluss 10.07.2023
- Im Wiki: DPF (Data Privacy Framework)
DPRC (Data Protection Review Court)
US-interner Beschwerdemechanismus nach EO 14086 — kein Article-III-Gericht; Wirksamkeit for Schweizer Betroffene praktisch ungeprüft.
- Norm/Quelle: 28 CFR Part 201
- Im Wiki: DPRC (Data Protection Review Court)
DSGVO Art. 15
right to information der EU-data protection-Grandverordnung — Betroffene können Zwecke, Empfänger, retention period and Quellen verlangen, innert 30 Tagen, kostenlos. revDSG Art. 25 ff. ist Schweizer Pendant.
- Norm/Quelle: Verordnung (EU) 2016/679 Art. 15; SR 235.1
- Im Wiki: DSGVO Art. 15
E
EDÖB
Eidg. data protection- and Öffentlichkeitsbeontragter — Swiss dataschutzonsicht mit Anordnungs- and Sanktionsbefugnis (seit revDSG 1.9.2023 erweitert).
- Norm/Quelle: SR 235.1 revDSG
- Im Wiki: EDÖB
EO 14086
Executive Order vom 07.10.2022 (Biden) — führt Necessity and Proportionality in US-Signalerfassung ein and etabliert den DPRC. Reaktion on Schrems II.
- Norm/Quelle: Executive Order 14086
- Im Wiki: EO 14086
F
FBI Legat
Legal Attaché in der US-Botschaft Bern — Liaison-Stelle for law enforcements-Zusammenarbeit. Eigenständige Ermittlungstätigkeit ohne Schweizer Ermächtigung wäre StGB Art. 271-strafbar.
- Norm/Quelle: US-Schweiz Rechtshilfeabkommen 1973; StGB Art. 271
- Im Wiki: FBI Legat
FISA Section 702
50 U.S.C. § 1881a — legal basis for die programmatische mass collection internationaler Kommunikation by NSA, CIA and FBI. Zertifikate jährlich vom FISC genehmigt. 2024 for zwei Jahre verlängert.
- Norm/Quelle: 50 U.S.C. § 1881a; Pub. L. 118-49 (2024)
- Im Wiki: FISA Section 702
Five Eyes
intelligence serviceliches Bündnis USA, UK, Kanada, Australien, Neuseeland mit weitgehender SIGINT-Kooperation. Schweiz ist not Mitglied, pflegt but Liaison-Beziehungen zu einzelnen Diensten.
- Norm/Quelle: UKUSA Agreement; AB-ND-Jahresberichte
- Im Wiki: Five Eyes
FOIA
Freedom of Information Act (5 U.S.C. § 552) — gibt jeder Person Recht on US-authoritiesdokumente. Schweizer:innen können FOIA-Anfragen stellen; Privacy Act (552a) ist hingegen US-Citizen-only.
- Norm/Quelle: 5 U.S.C. § 552; § 552a
- Im Wiki: FOIA
Foandry (Palantir)
Palantirs Enterprise-/authoritiesplattform for Datenintegration, Ontologie-Modellierung and Operationalisierung. Schwester von Gotham (intelligence service/Defense).
- Norm/Quelle: Palantir Documentation
- Im Wiki: Foandry (Palantir)
G
Gotham (Palantir)
Palantirs intelligence service- and Defense-Variante — ontologie-basierte Plattform for SIGINT/HUMINT/OSINT-Fusion. Wird von fedpol genutzt (Recherchestand).
- Norm/Quelle: Palantir Documentation; fedpol-procurements
- Im Wiki: Gotham (Palantir)
GPDel
Geschäftsprüfungsdelegation — parlamentarische oversight via Bandessicherheit and intelligence servicee; veröffentlicht Sonderberichte (e.g. 2014 IASA NDB).
- Norm/Quelle: ParlG; GPDel-Jahresberichte
- Im Wiki: GPDel
H
Hyperscaler
Cloud-provider mit globaler Skalen-Infrastruktur: AWS (~32 %), Microsoft Azure (~23 %), Google Cloud (~11 %), Oracle, IBM, Apple. Alle US-jurisdiktional, alle CLOUD-Act-erreichbar.
- Norm/Quelle: Synergy Research Quarterly Reports
- Im Wiki: Hyperscaler
I
IASA NDB
Integrales Analysesystem NDB — zentrale database des Schweizer NDB mit Personenkarten, Selektoren, Querverbindungen. retention period bis 30 Jahre for klassifizierte Vorgänge.
- Norm/Quelle: NDG Art. 47 ff.; GPDel Sonderbericht 2014
- Im Wiki: IASA NDB
Incidental Collection
Beiläufige Erfassung Dritter, die mit einem aktiven Selektor kommunizieren — technische Folge der Selektor-Logik, keine Fehlfunktion. Schweizer:innen sind systematisch betroffen.
- Norm/Quelle: FISA 702 Minimization Procedures
- Im Wiki: Incidental Collection
K
cable intelligence
Erfassung grenzviaschreitenden Datenverkehrs on Glasfasern by den NDB; operativ via Zentrum Zimmerwald. Subject to approval by Federal Administrative Court.
- Norm/Quelle: NDG Art. 39–43
- Im Wiki: cable intelligence
M
MUSCULAR
Unautorisierte Anzapfung interner Google- and Yahoo-Verbindungen ausserhalb der USA (NSA + GCHQ), öffentlich by Snowden 2013.
- Norm/Quelle: Snowden-Dokumente; Washington Post 30.10.2013
- Im Wiki: MUSCULAR
N
NDG
intelligence servicegesetz (SR 121) — Schweizer Bandesgesetz in Kraft seit 1.9.2017, regelt Befugnisse des NDB, cable intelligence and oversight.
- Norm/Quelle: SR 121; BBl 2014 2105
- Im Wiki: NDG
Nextcloud
Open-Source-Plattform for Files, Calendar, Contacts, Talk and Office-Integration via Collabora — zentrale Komponente des sovereign Stacks. LDAP/SAML-Anbindung.
- Norm/Quelle: nextcloud.com
- Im Wiki: Nextcloud
NSL (National Security Letter)
18 U.S.C. § 2709 — FBI kann Verbindungsdaten ohne richterliche Beschluss verlangen, regelmässig mit Gag-Order. provider darf den Kanden not informieren.
- Norm/Quelle: 18 U.S.C. § 2709
- Im Wiki: NSL (National Security Letter)
O
Ontologie (Palantir)
Semantisches Datenmodell — Personen, Orte, Vorgänge als Knoten; Beziehungen als Kanten. Erlaubt Querauswertungen via heterogene Datenquellen.
- Norm/Quelle: Palantir Ontology Manual
- Im Wiki: Ontologie (Palantir)
Open Source (OSS)
Software mit einsehbarem, prüfbarem, modifizierbarem Quellcode (GPL, AGPL, MIT, Apache 2.0). Strukturelle Antwort on proprietäre Hyperscaler-Abhängigkeit.
- Norm/Quelle: OSI Definition; EU FOSS Maturity Model
- Im Wiki: Open Source (OSS)
P
Palantir
Palantir Technologies Inc. (Denver, CO; NYSE: PLTR) — wichtigste Datenanalyse-Plattform for intelligence services, Militär and authorities weltweit. Produkte: Gotham, Foandry, Apollo, AIP.
- Norm/Quelle: SEC Filings 10-K, 10-Q
- Im Wiki: Palantir
PBAC (Purpose-Based Access Control)
Palantirs Zugangs-Kontrollmodell, das for jeden Zugriff einen dokumentierten processingszweck requires. Compliance-Werkzeug, kein Ersatz for externe oversight.
- Norm/Quelle: Palantir Whitepaper; Byun/Li 2008
- Im Wiki: PBAC (Purpose-Based Access Control)
PCLOB
Privacy and Civil Liberties Oversight Board — US-oversightsgremium via intelligence service-Bürgerrechtskonformität; publizierte 2014 and 2023 kritische Reports zu FISA 702.
- Norm/Quelle: pclob.gov
- Im Wiki: PCLOB
PNR (Passenger Name Record)
Buchungsdaten mit Zahlungsmittel, Sitzwünschen and Mitreisenden — werden vor Transatlantikflug an US-authorities viamittelt. PNR-Abkommen Schweiz-USA seit 2019.
- Norm/Quelle: BBl 2018 4945
- Im Wiki: PNR (Passenger Name Record)
PRISM
NSA-Programm zur direkten provider-Abfrage gegenvia Microsoft, Google, Yahoo, Facebook, Apple, AOL, PalTalk, Skype, YouTube — legal basis FISA 702. Öffentlich by Snowden 2013.
- Norm/Quelle: FISA 702; Snowden-Dokumente
- Im Wiki: PRISM
Proton
Schweizer provider (Genf) for E2E-verschlüsselte Mail, Drive, Calendar, VPN — Schweizer Jurisdiktion, kein US-Nexus. Teil des sovereign Stacks.
- Norm/Quelle: proton.me
- Im Wiki: Proton
R
revDSG
Revidiertes Swiss dataschutzgesetz (SR 235.1) — in Kraft seit 1.9.2023. EDÖB hat erweiterte Anordnungs- and Sanktionsbefugnisse.
- Norm/Quelle: SR 235.1
- Im Wiki: revDSG
S
Schrems II
EuGH-Urteil C-311/18 (16.07.2020) — erklärte EU-US Privacy Shield for ungültig wegen US-Massensammelpraxis and unzureichendem legal protection; SCC verlangen «zusätzliche measures».
- Norm/Quelle: EuGH C-311/18
- Im Wiki: Schrems II
Selektor
Maschinenlesbare Kennung, die einen Menschen or ein device in einem Sammelsystem eindeutig identifiziert: E-Mail-Adresse, Telefonnummer, IMSI, MAC, IP, Hash, Cookie. Kleinste Einheit nachrichtendienstlicher Filterung.
- Norm/Quelle: ODNI Transparency Reports
- Im Wiki: Selektor
Souveräner Stack
Konkrete Open-Source-Software-Kombination, die Microsoft 365 ersetzen kann: Nextcloud + Collabora + Paperless-ngx + Proton + Threema + Infomaniak.
- Norm/Quelle: provider-Webseiten; ch-open.ch
- Im Wiki: Souveräner Stack
StGB Art. 271
prohibitionsne Handlungen for einen fremden Staat — prohibits ausländische authoritiestätigkeit on Schweizer Boden ohne Schweizer Ermächtigung.
- Norm/Quelle: Schweizerisches Strafgesetzbuch Art. 271; BGE 114 IV 128
- Im Wiki: StGB Art. 271
T
Threema
Schweizer Messenger mit eigenen Servern im Inland, E2E-encryption; fällt als «provider abgeleiteter Kommunikationsdienste» ander SPTA mit reduziertem Pflichtenkatalog.
- Norm/Quelle: threema.ch; Basis-Dossier
- Im Wiki: Threema
TSDB (Terrorist Screening Database)
Zentrale US-Watchlist mit No-Fly-Liste and Selectee-Liste; Schweizer Passagiere werden gegen TSDB abgeglichen.
- Norm/Quelle: 49 U.S.C. § 44903
- Im Wiki: TSDB (Terrorist Screening Database)
U
UPSTREAM
NSA-Programm zur Anzapfung internationaler fibre-optic backbones bei US-TK-providers (BLARNEY, FAIRVIEW). mass collection an der Kabelebene.
- Norm/Quelle: Snowden-Dokumente; FISA 702
- Im Wiki: UPSTREAM
V
Vaultwarden
Selbst-hostbare Re-Implementation des Bitwarden-Servers in Rust — Open-Source-Passwort-Manager kompatibel mit allen Bitwarden-Clients.
- Norm/Quelle: github.com/dani-garcia/vaultwarden
- Im Wiki: Vaultwarden
X
XKEYSCORE
NSA-Suchschicht via die in PRISM and UPSTREAM gesammelten Datenbestände — Volltext-Suche and Selektor-basierte Auswertung. Öffentlich by Snowden.
- Norm/Quelle: Snowden-Dokumente
- Im Wiki: XKEYSCORE
Y
YubiKey / Nitrokey
Hardware-Authentifikatoren mit FIDO2/U2F, OTP, OpenPGP, PIV. YubiKey (US-provider, proprietäre Firmware) and Nitrokey (Deutschland, Open-Hardware).
- Norm/Quelle: yubico.com; nitrokey.com
- Im Wiki: YubiKey / Nitrokey
Z
Zentrum Zimmerwald (ZEO)
Zentrum for elektronische Operationen — operative Stelle of Switzerlander Armee for die NDG-cable intelligence; andersteht dem NDB.
- Norm/Quelle: NDG Art. 39 ff.
- Im Wiki: Zentrum Zimmerwald (ZEO)