Glossar — Digitale sovranità della Svizzera
Traduzione assistita da macchina — per precisione giuridica consultare la versione tedesca di riferimento.
Das Glossar erklärt zentrale Begriffe mit Doppelverweis: Sekundär-Quelle und juristisch-technische Norm. Alphabetisch sortiert. Stand 2026-05-13.
Anzahl Einträge: 52
A
AB-ND
vigilanzasbehörde servizio delle attività informative — unabhängige Fachaufsicht über den NDB mit Akteneinsicht, IT-System-Zugang und raccomandazionesbefugnis (keine Anordnungsbefugnis).
- Norm/Quelle: NDG Art. 76–79
- Im Wiki: AB-ND
AIP (Palantir)
Artificial Intelligence Platform — Palantirs LLM-Integrationsschicht für KI-gestützte Analyse in Foundry und Gotham. Sicherheitskritische Anwendungen erfordern Air-Gap- oder dedizierte Cloud-Deployments.
- Norm/Quelle: Palantir Documentation
- Im Wiki: AIP (Palantir)
APIS (Advance Passenger Information System)
Vorab-Übermittlung von Identitäts- und Passdaten an US-autorità für jeden Transatlantikflug; Abgleich mit TSDB.
- Norm/Quelle: 49 U.S.C. § 44903
- Im Wiki: APIS (Advance Passenger Information System)
Apollo (Palantir)
Palantirs Deployment-Orchestrierung für klassifizierte Netze und Hyperscaler-Clouds; verwaltet Updates und Telemetrie auch in On-Premise-Setups.
- Norm/Quelle: Palantir Documentation
- Im Wiki: Apollo (Palantir)
B
Backdoor Search
US-interne Abfragen in den FISA-702-Datenbeständen ohne Einzelbeschluss — auch gegen US-Personen, deren Daten incidental erfasst wurden.
- Norm/Quelle: PCLOB-Reports 2014, 2023
- Im Wiki: Backdoor Search
BGDS
Bundesgesetz über die sovranità digitale — vorgeschlagener Gesetzesentwurf zur dati svizzerisovranoität. Umfasst Zweck (Art. 1–3), Grundsätze (Art. 4–8), divieti (Art. 9–14), acquisto (Art. 15–20), vigilanza (Art. 21–26), Übergänge (Art. 27–32).
- Norm/Quelle: Gesetzesentwurf politiq
- Im Wiki: BGDS
Border Search Exception
US-rechtsprechungsbasierte Ausnahme vom 4. Verfassungszusatz: An der Grenze (inkl. Flughafen-Einreise) dürfen CBP/ICE Geräte ohne probable cause durchsuchen.
- Norm/Quelle: CBP Directive 3340-049A (2018); US v. Cano 934 F.3d 1002 (9th Cir.)
- Im Wiki: Border Search Exception
BÜPF
Bundesgesetz betreffend Überwachung des Post- und Fernmeldeverkehrs (SR 780.1) — diritto svizzerosgrundlage für Vorratsdatenspeicherung und Echtzeit-Überwachung mit richterlicher Genehmigung.
- Norm/Quelle: SR 780.1, SR 780.11 (VÜPF)
- Im Wiki: BÜPF
C
Cellebrite UFED
Israelische forensische Plattform zur Datenextraktion aus Smartphones (iOS und Android); umgeht PIN-Codes via Exploits. Von Schweizer Strafverfolgung regelmässig genutzt.
- Norm/Quelle: Cellebrite Public Datasheets; Citizen Lab Reports
- Im Wiki: Cellebrite UFED
Cloud Act
Clarifying Lawful Overseas Use of Data Act (2018) — verpflichtet US-Provider zur Datenherausgabe unabhängig vom Speicherort. Die «possession, custody, or control»-Doktrin macht den Schweizer Server-Standort rechtlich irrelevant.
- Norm/Quelle: Pub. L. 115-141 Div. V; 18 U.S.C. § 2713
- Im Wiki: Cloud Act
CLPO (Civil Liberties Protection Officer)
Erste Beschwerdeinstanz im US-System nach EO 14086 für ausländische Betroffene von US-Signalerfassung; vor DPRC.
- Norm/Quelle: EO 14086 (07.10.2022)
- Im Wiki: CLPO (Civil Liberties Protection Officer)
D
Dienst ÜPF
Dienst Überwachung Post- und Fernmeldeverkehr im EJPD — zentrale Schweizer Stelle für richiesta d'accesso und Echtzeit-Überwachungen. fornitore zahlen mit, Strafverfolgung zahlt Tarife.
- Norm/Quelle: BÜPF Art. 16 ff.; VÜPF
- Im Wiki: Dienst ÜPF
DPF (Data Privacy Framework)
EU-US Data Privacy Framework (2023) — Nachfolger des Privacy Shield, basiert auf EO 14086. Schrems III ist beim EuGH anhängig.
- Norm/Quelle: EU-Kommission Adäquatsbeschluss 10.07.2023
- Im Wiki: DPF (Data Privacy Framework)
DPRC (Data Protection Review Court)
US-interner Beschwerdemechanismus nach EO 14086 — kein Article-III-Gericht; Wirksamkeit für Schweizer Betroffene praktisch ungeprüft.
- Norm/Quelle: 28 CFR Part 201
- Im Wiki: DPRC (Data Protection Review Court)
DSGVO Art. 15
diritto d'accesso der EU-protezione dei dati-Grundverordnung — Betroffene können Zwecke, Empfänger, durata di conservazione und Quellen verlangen, innert 30 Tagen, kostenlos. revDSG Art. 25 ff. ist Schweizer Pendant.
- Norm/Quelle: Verordnung (EU) 2016/679 Art. 15; SR 235.1
- Im Wiki: DSGVO Art. 15
E
EDÖB
Eidg. protezione dei dati- und Öffentlichkeitsbeauftragter — dati svizzerischutzaufsicht mit Anordnungs- und Sanktionsbefugnis (seit revDSG 1.9.2023 erweitert).
- Norm/Quelle: SR 235.1 revDSG
- Im Wiki: EDÖB
EO 14086
Executive Order vom 07.10.2022 (Biden) — führt Necessity und Proportionality in US-Signalerfassung ein und etabliert den DPRC. Reaktion auf Schrems II.
- Norm/Quelle: Executive Order 14086
- Im Wiki: EO 14086
F
FBI Legat
Legal Attaché in der US-Botschaft Bern — Liaison-Stelle für Strafverfolgungs-Zusammenarbeit. Eigenständige Ermittlungstätigkeit ohne Schweizer Ermächtigung wäre StGB Art. 271-strafbar.
- Norm/Quelle: US-Schweiz Rechtshilfeabkommen 1973; StGB Art. 271
- Im Wiki: FBI Legat
FISA Section 702
50 U.S.C. § 1881a — base giuridica für die programmatische raccolta di massa internationaler Kommunikation durch NSA, CIA und FBI. Zertifikate jährlich vom FISC genehmigt. 2024 für zwei Jahre verlängert.
- Norm/Quelle: 50 U.S.C. § 1881a; Pub. L. 118-49 (2024)
- Im Wiki: FISA Section 702
Five Eyes
servizio delle attività informativeliches Bündnis USA, UK, Kanada, Australien, Neuseeland mit weitgehender SIGINT-Kooperation. Schweiz ist nicht Mitglied, pflegt aber Liaison-Beziehungen zu einzelnen Diensten.
- Norm/Quelle: UKUSA Agreement; AB-ND-Jahresberichte
- Im Wiki: Five Eyes
FOIA
Freedom of Information Act (5 U.S.C. § 552) — gibt jeder Person Recht auf US-autoritàdokumente. Schweizer:innen können FOIA-Anfragen stellen; Privacy Act (552a) ist hingegen US-Citizen-only.
- Norm/Quelle: 5 U.S.C. § 552; § 552a
- Im Wiki: FOIA
Foundry (Palantir)
Palantirs Enterprise-/autoritàplattform für Datenintegration, Ontologie-Modellierung und Operationalisierung. Schwester von Gotham (Geheimdienst/Defense).
- Norm/Quelle: Palantir Documentation
- Im Wiki: Foundry (Palantir)
G
Gotham (Palantir)
Palantirs Geheimdienst- und Defense-Variante — ontologie-basierte Plattform für SIGINT/HUMINT/OSINT-Fusion. Wird von fedpol genutzt (Recherchestand).
- Norm/Quelle: Palantir Documentation; fedpol-acquistoen
- Im Wiki: Gotham (Palantir)
GPDel
Geschäftsprüfungsdelegation — parlamentarische vigilanza über Bundessicherheit und servizio delle attività informativee; veröffentlicht Sonderberichte (z.B. 2014 IASA NDB).
- Norm/Quelle: ParlG; GPDel-Jahresberichte
- Im Wiki: GPDel
H
Hyperscaler
Cloud-fornitore mit globaler Skalen-Infrastruktur: AWS (~32 %), Microsoft Azure (~23 %), Google Cloud (~11 %), Oracle, IBM, Apple. Alle US-jurisdiktional, alle CLOUD-Act-erreichbar.
- Norm/Quelle: Synergy Research Quarterly Reports
- Im Wiki: Hyperscaler
I
IASA NDB
Integrales Analysesystem NDB — zentrale banca dati des Schweizer NDB mit Personenkarten, Selektoren, Querverbindungen. durata di conservazione bis 30 Jahre für klassifizierte Vorgänge.
- Norm/Quelle: NDG Art. 47 ff.; GPDel Sonderbericht 2014
- Im Wiki: IASA NDB
Incidental Collection
Beiläufige Erfassung Dritter, die mit einem aktiven Selektor kommunizieren — technische Folge der Selektor-Logik, keine Fehlfunktion. Schweizer:innen sind systematisch betroffen.
- Norm/Quelle: FISA 702 Minimization Procedures
- Im Wiki: Incidental Collection
K
esplorazione via cavo
Erfassung grenzüberschreitenden Datenverkehrs auf Glasfasern durch den NDB; operativ via Zentrum Zimmerwald. Genehmigungspflichtig durch Tribunale amministrativo federale.
- Norm/Quelle: NDG Art. 39–43
- Im Wiki: esplorazione via cavo
M
MUSCULAR
Unautorisierte Anzapfung interner Google- und Yahoo-Verbindungen ausserhalb der USA (NSA + GCHQ), öffentlich durch Snowden 2013.
- Norm/Quelle: Snowden-Dokumente; Washington Post 30.10.2013
- Im Wiki: MUSCULAR
N
NDG
servizio delle attività informativegesetz (SR 121) — Schweizer Bundesgesetz in Kraft seit 1.9.2017, regelt Befugnisse des NDB, esplorazione via cavo und vigilanza.
- Norm/Quelle: SR 121; BBl 2014 2105
- Im Wiki: NDG
Nextcloud
Open-Source-Plattform für Files, Calendar, Contacts, Talk und Office-Integration via Collabora — zentrale Komponente des sovranoen Stacks. LDAP/SAML-Anbindung.
- Norm/Quelle: nextcloud.com
- Im Wiki: Nextcloud
NSL (National Security Letter)
18 U.S.C. § 2709 — FBI kann Verbindungsdaten ohne richterliche Beschluss verlangen, regelmässig mit Gag-Order. Provider darf den Kunden nicht informieren.
- Norm/Quelle: 18 U.S.C. § 2709
- Im Wiki: NSL (National Security Letter)
O
Ontologie (Palantir)
Semantisches Datenmodell — Personen, Orte, Vorgänge als Knoten; Beziehungen als Kanten. Erlaubt Querauswertungen über heterogene Datenquellen.
- Norm/Quelle: Palantir Ontology Manual
- Im Wiki: Ontologie (Palantir)
open source (OSS)
Software mit einsehbarem, prüfbarem, modifizierbarem Quellcode (GPL, AGPL, MIT, Apache 2.0). Strukturelle Antwort auf proprietäre Hyperscaler-Abhängigkeit.
- Norm/Quelle: OSI Definition; EU FOSS Maturity Model
- Im Wiki: open source (OSS)
P
Palantir
Palantir Technologies Inc. (Denver, CO; NYSE: PLTR) — wichtigste Datenanalyse-Plattform für servizi di intelligence, Militär und autorità weltweit. Produkte: Gotham, Foundry, Apollo, AIP.
- Norm/Quelle: SEC Filings 10-K, 10-Q
- Im Wiki: Palantir
PBAC (Purpose-Based Access Control)
Palantirs Zugangs-Kontrollmodell, das für jeden Zugriff einen dokumentierten trattamentoszweck richiede. Compliance-Werkzeug, kein Ersatz für externe vigilanza.
- Norm/Quelle: Palantir Whitepaper; Byun/Li 2008
- Im Wiki: PBAC (Purpose-Based Access Control)
PCLOB
Privacy and Civil Liberties Oversight Board — US-vigilanzasgremium über Geheimdienst-Bürgerrechtskonformität; publizierte 2014 und 2023 kritische Reports zu FISA 702.
- Norm/Quelle: pclob.gov
- Im Wiki: PCLOB
PNR (Passenger Name Record)
Buchungsdaten mit Zahlungsmittel, Sitzwünschen und Mitreisenden — werden vor Transatlantikflug an US-autorità übermittelt. PNR-Abkommen Schweiz-USA seit 2019.
- Norm/Quelle: BBl 2018 4945
- Im Wiki: PNR (Passenger Name Record)
PRISM
NSA-Programm zur direkten Provider-Abfrage gegenüber Microsoft, Google, Yahoo, Facebook, Apple, AOL, PalTalk, Skype, YouTube — base giuridica FISA 702. Öffentlich durch Snowden 2013.
- Norm/Quelle: FISA 702; Snowden-Dokumente
- Im Wiki: PRISM
Proton
Schweizer fornitore (Genf) für E2E-verschlüsselte Mail, Drive, Calendar, VPN — Schweizer Jurisdiktion, kein US-Nexus. Teil des sovranoen Stacks.
- Norm/Quelle: proton.me
- Im Wiki: Proton
R
revDSG
Revidiertes dati svizzerischutzgesetz (SR 235.1) — in Kraft seit 1.9.2023. EDÖB hat erweiterte Anordnungs- und Sanktionsbefugnisse.
- Norm/Quelle: SR 235.1
- Im Wiki: revDSG
S
Schrems II
EuGH-Urteil C-311/18 (16.07.2020) — erklärte EU-US Privacy Shield für ungültig wegen US-Massensammelpraxis und unzureichendem tutela giuridica; SCC verlangen «zusätzliche Massnahmen».
- Norm/Quelle: EuGH C-311/18
- Im Wiki: Schrems II
Selektor
Maschinenlesbare Kennung, die einen Menschen oder ein Gerät in einem Sammelsystem eindeutig identifiziert: E-Mail-Adresse, Telefonnummer, IMSI, MAC, IP, Hash, Cookie. Kleinste Einheit nachrichtendienstlicher Filterung.
- Norm/Quelle: ODNI Transparency Reports
- Im Wiki: Selektor
Souveräner Stack
Konkrete Open-Source-Software-Kombination, die Microsoft 365 ersetzen kann: Nextcloud + Collabora + Paperless-ngx + Proton + Threema + Infomaniak.
- Norm/Quelle: fornitore-Webseiten; ch-open.ch
- Im Wiki: Souveräner Stack
StGB Art. 271
divietine Handlungen für einen fremden Staat — vieta ausländische autoritàtätigkeit auf Schweizer Boden ohne Schweizer Ermächtigung.
- Norm/Quelle: Schweizerisches Strafgesetzbuch Art. 271; BGE 114 IV 128
- Im Wiki: StGB Art. 271
T
Threema
Schweizer Messenger mit eigenen Servern im Inland, E2E-cifratura; fällt als «fornitore abgeleiteter Kommunikationsdienste» unter BÜPF mit reduziertem Pflichtenkatalog.
- Norm/Quelle: threema.ch; Basis-Dossier
- Im Wiki: Threema
TSDB (Terrorist Screening Database)
Zentrale US-Watchlist mit No-Fly-Liste und Selectee-Liste; Schweizer Passagiere werden gegen TSDB abgeglichen.
- Norm/Quelle: 49 U.S.C. § 44903
- Im Wiki: TSDB (Terrorist Screening Database)
U
UPSTREAM
NSA-Programm zur Anzapfung internationaler Glasfaser-Backbones bei US-TK-fornitoren (BLARNEY, FAIRVIEW). raccolta di massa an der Kabelebene.
- Norm/Quelle: Snowden-Dokumente; FISA 702
- Im Wiki: UPSTREAM
V
Vaultwarden
Selbst-hostbare Re-Implementation des Bitwarden-Servers in Rust — Open-Source-Passwort-Manager kompatibel mit allen Bitwarden-Clients.
- Norm/Quelle: github.com/dani-garcia/vaultwarden
- Im Wiki: Vaultwarden
X
XKEYSCORE
NSA-Suchschicht über die in PRISM und UPSTREAM gesammelten Datenbestände — Volltext-Suche und Selektor-basierte Auswertung. Öffentlich durch Snowden.
- Norm/Quelle: Snowden-Dokumente
- Im Wiki: XKEYSCORE
Y
YubiKey / Nitrokey
Hardware-Authentifikatoren mit FIDO2/U2F, OTP, OpenPGP, PIV. YubiKey (US-fornitore, proprietäre Firmware) und Nitrokey (Deutschland, Open-Hardware).
- Norm/Quelle: yubico.com; nitrokey.com
- Im Wiki: YubiKey / Nitrokey
Z
Zentrum Zimmerwald (ZEO)
Zentrum für elektronische Operationen — operative Stelle della Svizzeraer Armee für die NDG-esplorazione via cavo; untersteht dem NDB.
- Norm/Quelle: NDG Art. 39 ff.
- Im Wiki: Zentrum Zimmerwald (ZEO)