Die Kamera im Klassenzimmer: Was eine Meta-Brille über das unterschiedliche Verständnis von Privatsphäre verrät

Teilen
Die Kamera im Klassenzimmer: Was eine Meta-Brille über das unterschiedliche Verständnis von Privatsphäre verrät
Photo by Dima Solomin / Unsplash

Ein Wiener Gymnasium als Testlabor

Seit Dezember 2025 trägt ein Schüler eines Wiener Gymnasiums im Unterricht eine Smartbrille von Meta, und keine Sanktion der Schule hat daran etwas geändert. Die Schule nahm ein Verbot in die Hausordnung auf, suspendierte den Jugendlichen mehrfach und schloss ihn schließlich aus. Das Bundesverwaltungsgericht hob den Ausschluss auf: Die Schule habe nicht nachweisen können, dass tatsächlich heimlich gefilmt wurde, das Unbehagen von Lehrkräften und Mitschülern reiche für einen Ausschluss nicht.

Die Folgen im Klassenzimmer sind beträchtlich. Lehrkräfte suchen nach Ecken außerhalb des Kamerawinkels, Schülerinnen und Schüler melden sich seltener, einige verzichten auf Referate, weil sie nicht gefilmt werden wollen. Der Jugendliche selbst ist inzwischen sozial isoliert. Die Elternvertretung bringt das Dilemma auf den Punkt: Wie soll eine Schule Aufnahmen beweisen, wenn sie weder Handys noch Brillen kontrollieren darf?

Die Bildungsdirektion hat außerordentliche Revision beantragt, lässt der Verwaltungsgerichtshof sie zu, wird er sich mit dem Fall befassen. Parallel prüft das Bildungsministerium ein generelles Verbot von Smartbrillen an Schulen, auch wegen möglicher Schummelversuche bei Prüfungen.

Der Fall ist mehr als eine schulrechtliche Kuriosität. Er zeigt, was passiert, wenn ein Produkt, das nach US-amerikanischer Logik gebaut ist, auf einen europäischen Alltag trifft, in dem Privatsphäre ein Grundrecht ist. Und er zeigt, wie schwer es ist, dieses Grundrecht im konkreten Raum durchzusetzen.

Mehr als eine Kamera am Kopf

Die Ray-Ban-Meta-Brille ist kein Fotoapparat, sondern ein vernetzter Sensor, dessen Daten in die Infrastruktur eines US-Konzerns fließen. Weitwinkelkamera, fünf Mikrofone und ein KI-Prozessor sind in einem Gestell verbaut, das wie eine normale Sonnenbrille aussieht. Meta hat allein 2025 über sieben Millionen dieser Brillen verkauft.

Der Hamburgische Datenschutzbeauftragte (HmbBfDI), in Deutschland für Meta zuständig, hat das Modell der ersten Generation technisch zerlegt und im September 2026 einen Abschlussbericht vorgelegt. Die wichtigsten Befunde:

  • Die Aufnahme-LED ist in vielen Umgebungen kaum wahrnehmbar und lässt sich abdecken, ohne dass die Kamera zuverlässig blockiert. Bei Anfragen an Meta AI leuchtet sie nur schwach oder gar nicht.
  • Im App-Speicher fanden sich leere Datenbankstrukturen namens „face“ und „face_group“, die auf eine vorbereitete Gesichtserkennung hindeuten. Aktive Nutzung wurde nicht festgestellt.
  • Für das KI-Training mit Bild- und Sprachdaten unbeteiligter Dritter sieht die Behörde keine Rechtsgrundlage.

Die deutsche Bundesnetzagentur kam zum gegenteiligen Ergebnis: Die LED mache die Aufnahme ausreichend erkennbar, ein Verbot nach § 8 TDDDG sei daher nicht geboten. Zwei Behörden, ein Gerät, zwei Bewertungen.

Was mit den Daten geschieht, zeigte im März 2026 eine Recherche von Svenska Dagbladet und Göteborgs-Posten. Mitarbeitende des Dienstleisters Sama in Nairobi annotieren Aufnahmen aus den Brillen für das KI-Training, darunter Szenen aus Schlaf- und Badezimmern, sichtbare Bankkarten und private Chats. Die zugesagte Unkenntlichmachung von Gesichtern funktioniere laut den Annotatoren oft nicht. noyb sieht darin, sofern europäische Nutzer betroffen sind, weder Transparenz noch Rechtsgrundlage.

Der nächste Schritt ist bereits angekündigt. Laut New York Times plant Meta unter dem internen Namen „Name Tag“ eine Gesichtserkennung, mit der Träger Personen in ihrem Blickfeld identifizieren und Informationen über sie abrufen können. Ein internes Memo der Reality Labs empfahl, die Funktion in einem politisch unruhigen Umfeld zu starten, in dem zivilgesellschaftliche Kritiker mit anderen Themen beschäftigt seien. In den USA läuft dazu bereits eine Sammelklage nach dem Biometrie-Gesetz von Illinois (BIPA).

Zwei Kulturen der Privatsphäre

Die Meta-Brille ist kein Ausrutscher, sondern konsequent gebaut nach einem Privatsphäreverständnis, das sich vom europäischen grundlegend unterscheidet.

Der Yale-Jurist James Q. Whitman hat das 2004 als Gegensatz von Würde und Freiheit beschrieben: Europa schützt die Person vor Bloßstellung, die USA schützen den Bürger vor dem Staat.

Im US-Recht wirkt der Vierte Zusatzartikel nur gegenüber staatlichen Eingriffen, und auch dort nur, wo eine „vernünftige Erwartung an Privatsphäre“ besteht. Wer sich in der Öffentlichkeit zeigt, hat diese Erwartung nach ständiger Rechtsprechung nicht. Was jemand freiwillig einem Dritten überlässt, verliert nach der Third-Party-Doktrin weitgehend seinen Schutz. Ein umfassendes Bundesdatenschutzgesetz gibt es bis heute nicht, die FTC greift nur bei täuschenden oder unfairen Geschäftspraktiken ein. Privatsphäre ist dort vor allem Verbraucherschutz: Wer informiert wurde und zugestimmt hat, hat seine Wahl getroffen.

Europa denkt vom Grundrecht her. Art. 7 und 8 der Grundrechtecharta schützen Privatleben und personenbezogene Daten auch gegenüber Privaten, das Bundesverfassungsgericht hat 1983 die informationelle Selbstbestimmung formuliert. Die DSGVO kehrt die Logik um: Verarbeitung ist nur zulässig, wenn eine Rechtsgrundlage nach Art. 6 vorliegt. Nicht der Betroffene muss widersprechen, der Verarbeiter muss rechtfertigen.

Frage

USA

EU und Österreich

Wovor schützt Privatsphäre?

Vor dem Staat

Vor Staat und Privaten

Rechtliche Grundlage

Verfassung gegenüber dem Staat, sektorale Gesetze, Einzelstaaten (CCPA, BIPA)

Art. 7 und 8 GRCh, Art. 8 EMRK, DSGVO, DSG

Ausgangspunkt

Erlaubt, solange nicht verboten

Verboten, solange nicht gerechtfertigt

Öffentlicher Raum

Keine Erwartung an Privatsphäre

Recht am eigenen Bild gilt auch dort

Daten bei Dritten

Schutz weitgehend verloren

Zweckbindung und Betroffenenrechte bleiben

Rolle der Einwilligung

Notice and Choice, oft pauschal

Informiert, freiwillig, für einen bestimmten Zweck

Aus dieser Perspektive ist die kleine LED folgerichtig. Sie ist eine Information, und wer informiert ist, kann ausweichen. Dass Mitschüler, Lehrkräfte oder Passanten keine Möglichkeit haben, sich der Aufnahme zu entziehen, und schon gar nicht der Weiterverarbeitung für KI-Training in Kalifornien oder Nairobi, ist in diesem Modell kein Konstruktionsfehler. Der Wiener Fall zeigt allerdings auch, dass europäische Grundrechte wenig nützen, wenn sich ihre Verletzung im Einzelfall nicht beweisen lässt.

Was das europäische und österreichische Recht dazu sagt

Die Rechtsinstrumente sind vorhanden, sie greifen aber an verschiedenen Stellen und mit unterschiedlicher Durchschlagskraft.

Datenschutzrecht. Die Haushaltsausnahme nach Art. 2 Abs. 2 lit. c DSGVO deckt nur ausschließlich persönliche Tätigkeiten. Der EuGH hat schon 2014 in der Rechtssache Ryneš (C-212/13) entschieden, dass eine Kamera, die über den privaten Bereich hinaus erfasst, nicht mehr darunter fällt. Ein Klassenzimmer ist kein Privatraum. Der HmbBfDI geht weiter: Sobald Aufnahmen für Metas KI-Training übermittelt werden, verlässt die Verarbeitung den privaten Rahmen, Träger und Meta werden gemeinsam Verantwortliche nach Art. 26 DSGVO, und weder Einwilligung (Art. 6 Abs. 1 lit. a) noch berechtigtes Interesse (lit. f) lassen sich gegenüber zufällig erfassten Dritten tragfähig begründen. Wo die Grenzen der Haushaltsausnahme genau verlaufen, liegt derzeit auf Vorlage des BGH erneut beim EuGH.

Persönlichkeitsrecht. In Österreich schützen § 16 ABGB das allgemeine Persönlichkeitsrecht, § 1328a ABGB die Privatsphäre und § 78 UrhG das Recht am eigenen Bild. Nach der Rechtsprechung des OGH kann bereits das Anfertigen von Aufnahmen gegen den Willen der Betroffenen rechtswidrig sein, wenn es einer Überwachung gleichkommt. Strafrechtlich sind § 120 StGB (Tonaufnahmen nicht öffentlicher Äußerungen) und § 120a StGB (unbefugte Bildaufnahmen) einschlägig, letzterer aber eng auf Intimbereiche zugeschnitten.

Schulrecht. Ein Ausschluss nach § 49 SchUG setzt festgestellte Pflichtverletzungen voraus. Genau daran scheiterte die Wiener Schule. Das Geräteverbot der Schulordnung, seit 2025 in Kraft, gilt nur für Primarstufe und Sekundarstufe I. Ein generelles Smartbrillen-Verbot, wie es das Ministerium prüft, würde die Beweisfrage umgehen: Verboten wäre dann das Tragen, nicht erst das nachgewiesene Filmen.

AI Act. Seit Februar 2025 verbietet Art. 5 Abs. 1 lit. f der KI-Verordnung Emotionserkennung am Arbeitsplatz und in Bildungseinrichtungen. Biometrische Fernidentifizierung, wie sie „Name Tag“ leisten würde, ist nach Anhang III Nr. 1 lit. a ein Hochrisiko-System, mit den entsprechenden Pflichten für Anbieter.

Durchsetzung. Federführend für Meta ist nach dem One-Stop-Shop-Prinzip (Art. 56 DSGVO) die irische Datenschutzbehörde. Die lokalen Behörden prüfen, die Bundesnetzagentur widerspricht, die CNIL veröffentlicht einen Aktionsplan, Oslo verbietet die Brillen an Schulen. Ein einheitliches europäisches Signal fehlt bisher.

Was Organisationen jetzt tun sollten

Wer auf konkretere gesetzliche Bestimmungen durch den Gesetzgeber wartet, wartet zu lange. Smartbrillen sind ein Alltagsprodukt geworden, und der Wiener Fall zeigt, dass eine nachträgliche Regelung ohne Beweismöglichkeit ins Leere läuft. Unternehmen, Schulen und Behörden sollten deshalb vorab regeln:

  1. Klare Geräteregel in Hausordnung oder Betriebsvereinbarung. Das Tragen kamerabewehrter Brillen in definierten Bereichen untersagen, nicht erst das Filmen. Das verlagert die Kontrolle vom Nachweis einer Aufnahme auf das sichtbare Tragen.
  2. Zonen festlegen. Besprechungsräume, Kundenbereiche, Labore, Rechenzentren, Umkleiden und Sanitärräume brauchen ein ausdrückliches Verbot mit Beschilderung.
  3. Dienstlichen Einsatz absichern. Wer Smartbrillen etwa in Wartung, Logistik oder Schulung einsetzt, braucht eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO, eine Prüfung des Drittlandtransfers und eine Weisung, KI-Training und Cloud-Verarbeitung in den Geräteeinstellungen zu deaktivieren.
  4. Informationssicherheit mitdenken. In ISO-27001-Umgebungen betrifft das insbesondere A.5.10 (zulässiger Gebrauch von Informationen und Werten), A.7.6 (Arbeiten in Sicherheitsbereichen) und A.8.1 (Endgeräte der Benutzer). Eine Smartbrille ist ein nicht verwaltetes Endgerät mit Kamera, Mikrofon und Cloud-Anbindung.
  5. Beschäftigte und Lehrkräfte schulen. Die LED zu erkennen ist schwerer als gedacht. Wer weiß, wie die Geräte aussehen und was sie können, kann sie ansprechen.
  6. Mitbestimmung beachten. Ein betriebliches Trageverbot ist eine Ordnungsvorschrift im Sinne von § 97 Abs. 1 Z 1 ArbVG. Setzt der Arbeitgeber selbst Smartbrillen ein, die Beschäftigte erfassen, kann eine zustimmungspflichtige Kontrollmaßnahme nach § 96 Abs. 1 Z 3 ArbVG vorliegen. In Schulen ist der Schulgemeinschaftsausschuss einzubinden.

Fazit: Privatsphäre ist keine Produkteinstellung

Der Wiener Fall ist ein Vorgeschmack. Geräte, deren Geschäftsmodell auf dem Sammeln von Umgebungsdaten beruht, werden mit jeder Generation unauffälliger, und mit „Name Tag“ und den geplanten „Super Sensing“-Brillen ohne dauerhafte Aufnahmeanzeige steht der nächste Schritt vor der Tür.

Was nach US-Logik mit einer Kontroll-LED und einer Datenschutzrichtlinie erledigt ist, ist es nach europäischem Recht noch lange nicht.

Das europäische Recht hat die besseren Antworten, solange es durchgesetzt wird: durch Aufsichtsbehörden, die gemeinsam auftreten, durch Gerichte, die das Schutzgut der Unbeteiligten ernst nehmen, und durch Organisationen, die klare Regeln aufstellen, bevor der erste Konflikt eskaliert. Digitale Souveränität beginnt nicht alleine bei der Wahl des Cloud-Anbieters.

Quellen

Weiterlesen