Ein neuer Beitrag der Electronic Frontier Foundation, gemeinsam mit Sheila B. Lalwani verfasst, einer Doktorandin und kürzlichen COMPASS-Stipendiatin, die bei der EFF zu Gast war, argumentiert, dass die übliche Debatte über Altersverifikation falsch gerahmt wird. Der Titel sagt es unverblümt: „When No ID Means No Internet." Für alle, die Altersverifikationsgesetze, VPN-Datenschutz und anonymes Browsen verfolgen, verdient das Argument Aufmerksamkeit.

Der verfügbare Auszug des Beitrags ist kurz, daher beschränkt sich dieser Artikel auf das, was darin steht, und auf weithin verstandenen Kontext dazu, wie diese Systeme funktionieren.

Warum Altersverifikation mehr als ein Datenschutz-Kompromiss ist

Vorschläge zur Altersverifikation werden oft als einfacher Handel dargestellt: Gib ein wenig Privatsphäre auf, und Kinder sind online besser geschützt. Der Beitrag der EFF sagt, dass diese Rahmung „eine grundlegendere Frage übersieht."

Diese Frage, so lesen wir es, betrifft den Zugang. Wenn eine Website nur genutzt werden kann, nachdem man einen Ausweis vorzeigt, dann hängt die Fähigkeit, rechtmäßige Informationen zu lesen, davon ab, ob man bereit und in der Lage ist, einen Ausweis vorzulegen. Der Datenschutzpreis ist nur ein Teil des Problems. Der größere Teil ist, wer was zu sehen bekommt und zu welchen Bedingungen.

Das ist wichtig, weil die fraglichen Informationen rechtmäßig sind. Erwachsene sind berechtigt, sie zu lesen, und viele Teenager ebenfalls. Ein Mandat, das jeden Besuch in eine Identitätsprüfung verwandelt, ändert den Standard des offenen Webs von „komm, wie du bist" zu „Papiere, bitte." Manche Menschen haben möglicherweise nicht die richtigen Dokumente, fühlen sich möglicherweise nicht wohl dabei, sie zu teilen, oder haben gute Gründe, ihr Surfverhalten von ihrer legalen Identität getrennt zu halten.

Was Websites sammeln: Ausweis, Biometrie und Datenschutzverletzungsrisiko

Altersprüfungen sind nicht abstrakt. Um das Alter einer Person zu bestätigen, muss ein Dienst typischerweise etwas sammeln: ein Bild eines amtlichen Ausweises, einen Gesichtsscan oder andere persönliche Daten. Entweder die Website oder ein Drittanbieter für Verifikation verarbeitet diese Daten.

Das schafft mehrere Bedenken, die es wert sind, verstanden zu werden:

  • Gespeicherte Identitätsdaten. Jeder Datensatz, der eine reale Identität mit einer Browsing-Aktivität verknüpft, kann zum Ziel werden und bei unsachgemäßer Handhabung missbraucht werden.
  • Sensible Kategorien. Biometrische Daten und Ausweisdaten lassen sich bei einem Leak nicht einfach ändern, anders als ein Passwort.
  • Verknüpfung. Eine verifizierte Identität, die an ein Konto gebunden ist, kann Aktivitäten über Websites hinweg verbinden, die zuvor keine Ahnung hatten, wer man ist.

Nichts davon erfordert einen konkreten Datenschutzvorfall, um ein legitimes Anliegen zu sein. Es folgt aus dem Design: Je mehr Stellen Identitätsdokumente halten, desto mehr Stellen können versagen.

Wie Altersverifikationsgesetze, VPN-Datenschutz und anonymes Browsen aufeinandertreffen

VPNs passen unbequem in dieses Bild. Viele Menschen nutzen sie, um ihr Surfverhalten vor ihrem Internetanbieter zu verbergen, ihren Standort zu schützen oder auf Informationen an Orten zuzugreifen, an denen der Zugang eingeschränkt ist. Ein VPN ändert auch den scheinbaren Standort eines Nutzers, was von Bedeutung sein kann, wenn ein Gesetz nur für Einwohner eines bestimmten Bundesstaates gilt.

Deshalb behandeln Gesetzgeber und Kommentatoren VPNs inzwischen als „Schlupfloch." Ein Beitrag eines Branchenverbands in aktuellen Suchergebnissen merkt an, dass kein staatliches Gesetz zur Altersverifikation eine Ausnahme für Kinder vorsieht, die ein VPN nutzen, und ein Tom's-Hardware-Bericht vom Mai 2026 beschreibt, dass eine EU-Forschungseinrichtung VPNs als Schlupfloch bezeichnet, während Altersverifikationsgesetze zu Rekordzahlen bei der Nutzung führen.

Die Rahmung der EFF hilft zu erklären, warum das besorgniserregend ist. Wenn das Ziel darin besteht, anonymen Zugang zu rechtmäßigen Informationen zu unterbinden, dann werden auch Tools, die Anonymität bieten, zu Zielscheiben. Für VPN-Nutzer steht dreierlei auf dem Spiel:

  1. Anonymität. Identitätsprüfungen untergraben die Idee, ohne Identifizierung zu lesen oder zu browsen.
  2. Umgehungstools. Druck auf VPNs als Workaround rückt die Tools selbst in den Fokus.
  3. Gespeicherte Identitätsdaten. Selbst wenn man nie ein VPN nutzt, muss der Ausweis, den man aushändigt, irgendwo gespeichert werden.

Das ist nicht mehr hypothetisch. Utahs Gesetz, behandelt in unserer Betrachtung dazu, wie Utahs SB 73 die VPN-Nutzung ins Visier nimmt, trat am 6. Mai 2026 in Kraft und wird als eines der aggressivsten Online-Altersverifikationsgesetze der Vereinigten Staaten beschrieben.

Was das für Sie bedeutet

Für die meisten Leser bedeutet die praktische Auswirkung, dass mehr Websites und Apps Sie möglicherweise auffordern werden, zu beweisen, wer Sie sind, bevor sie Inhalte zeigen, die Sie zuvor frei öffnen konnten. Einige dieser Aufforderungen werden gesetzlich vorgeschrieben sein. Andere könnten von Plattformen eingeführt werden, die versuchen, neuen Regeln vorzugreifen.

Der Punkt der EFF ist, dass die Kosten nicht nur die Daten sind, die man aushändigt. Es ist auch der abschreckende Effekt des Wissens, dass die eigenen rechtmäßigen Lesegewohnheiten mit dem eigenen Namen verknüpft sein könnten. Menschen, die zu Gesundheit, Sexualität, Politik oder persönlicher Sicherheit recherchieren, könnten vernünftigerweise zögern, wenn ein Ausweis die Eintrittsgebühr ist.

Ein VPN kann Ihre Verbindung weiterhin vor lokalen Netzwerkbeobachtern und Ihrem Internetanbieter schützen. Aber ein VPN löscht keine Identität, die Sie bereits einer Website bereitgestellt haben, und es ist nicht garantiert, dass es eine bestimmte rechtliche Anforderung erfüllt oder umgeht. Betrachten Sie es als eine Datenschutzschicht, nicht als vollständige Lösung.

Was datenschutzbewusste Leser jetzt tun können

  • Überprüfen Sie Ihre Konten. Gehen Sie die Dienste durch, die Sie nutzen, und notieren Sie, welche jetzt einen Ausweis, ein Selfie oder ein Geburtsdatum verlangen.
  • Teilen Sie das Minimum. Wenn eine Prüfung optional ist, überlegen Sie, ob der Inhalt die Preisgabe wert ist. Wenn sie erforderlich ist, finden Sie heraus, wer die Daten tatsächlich verarbeitet.
  • Lesen Sie die Datenschutzbestimmungen. Achten Sie darauf, wie lange Verifikationsdaten aufbewahrt werden und ob ein Dritter sie verarbeitet.
  • Trennen Sie Identitäten. Vermeiden Sie die Wiederverwendung derselben E-Mail und Anmeldedaten über verifizierte und unverifizierte Dienste hinweg.
  • Bleiben Sie realistisch bei VPNs. Sie schützen den Datenverkehr während der Übertragung; sie ändern nicht, was ein verifiziertes Konto bereits weiß.
  • Achten Sie auf lokale Regeln. Gesetze variieren je nach Bundesstaat und Land, und sie ändern sich schnell.

Das Fazit

Das Argument der EFF verschiebt die Frage von „Wie viel Privatsphäre sollten wir aufgeben?" zu „Sollte rechtmäßige Information überhaupt einen Ausweis erfordern?" Diese Umrahmung ist nützlich für alle, die Altersverifikationsgesetze, VPN-Datenschutz und das offene Web abwägen. Um zu sehen, wie diese Regeln in der Praxis bereits die VPN-Nutzung erreichen, lesen Sie unseren Artikel zu Utahs SB 73, und nehmen Sie sich dann zehn Minuten Zeit, um zu prüfen, welche Ihrer Konten und Websites jetzt Ihren Ausweis verlangen.