Wofür hat man sich beim Bayerische Landesamt für Gesundheit und Lebensmittelsicherheit (LGL) entschieden, als es darum ging, 44.000 Adressen für die Weiterverarbeitung zu dokumentieren? Leider für den Kleintransporter voll mit Papier.
Und so kam es dann zu der bekannten Panne: 949 Coronapatienten haben ihren Befund viel zu spät getelefoniert oder gepostbrieft bekommen. 46 laufen mutmaßlich unwissend ansteckend durch die Gegend, weil mit ihrem Adress-A4-Bogen irgendwas nicht gestimmt hat. Wertvolle Zeit geht ins Land, während irgendwo irgendjemand mit 44.000 Blatt Papier kämpft, Handschriften entziffert, abtippt, Buch führt. FDP und Grüne üben harte Kritik. Coronaheld Söder gelobt Besserung.
Wird es beim nächsten Mal aber wirklich besser? Vermutlich nicht. Weil der Fehler nicht an einer einfachen Verfehlung liegt, sondern an einer von Grund auf falschen Haltung: Prozesskurzsichtigkeit.
Wenn man beim Beginnen einer Sache, sei es noch so überhastet und kurzfristig, nicht den Funken einer Sekunde an die nächsten Schritte denkt, dann ist das zu kurz gedacht und egoistisch. Egoistisch deshalb, weil die Prozesskurzsichtigkeit ein Nach-mir-die-Sintflut-Denken ist. Wer die Adressdaten eines Coronatests auf ein Blatt Papier schreiben lässt, der mutet implizit einer anderen Person zu, die Daten mühsam abzutippen. Der mutet implizit dem getesteten Touristen zu, deshalb tagelang als inkognito Virenschleuder durch die Gesellschaft zu laufen.
Beim Aufstellen eines Prozesses ein Papierformular zu gestalten, darf im 21. Jahrhundert, zumal und gerade in der Stresssituation einer Pandemie, nicht passieren. Kein Verwaltungsmensch, der sich und seine Verantwortung ernst nimmt, darf einen Druckauftrag von fünfzigtausend Papierformularen losschicken. Grundsätzlich nicht. Nie. Als Faustregel.
Auch in der Eile, auch wenn man unter Zeitdruck ist — das Argument von Söder, es gab keine Zeit eine sinnvolle Software zu schreiben, gilt nicht. Mit einfachem Grundlagenwissen kann man sich mit No-Code-Tools zumindest ein rudimentäres System zusammenklicken, das um den Faktor Hundert effizienter ist als der Kleintransporter mit Ordnern voll Papier.
Die Tools dafür reichen von klickibunti einfach bis zu professionell. Zapier, Google Docs mit Formularen, Microsoft Flow, Camunda — all diese Tools lassen in wenigen Stunden zumindest eine Datenerfassung mit Adressdaten zu. Eine Bestätigungs-SMS kann die Telefonnummer in Echtzeit verifizieren. Wenn es Papier sein muss, weil meinetwegen die Proben mit einem Papieraufkleber versehen werden, dann tut es ein QR-Code. Die lassen sich gut vorbereiten und ausdrucken.
Technik allein löst jedoch nicht das Problem der Prozesskurzsichtigkeit. Hier irrt Markus Söder. Es liegt nicht an der fehlenden Software. Vermutlich gäbe es selbst in der konservativsten Behörde eine Handvoll Mitarbeiter, die die Technik in den Griff bekommen. Die Panne auf eine fehlende Software zu schieben, ist eine Ausrede.
Das Problem liegt darin, dass es eine ganz besonders gute Form von Pragmatismus und Überblick braucht. Eine prozessurale Gesamtverantwortung bedeutet, das Ganze zu sehen und das Teil im Ganzen. Das PCR-Testen auf dem Flughafen ist der initiale Teil eines Ganzen, an dessen Ende die automatisierte und schnelle Ergebnisübermittlung und das Management etwaiger Quarantäne stehen muss. Aus einer kleinen Prozesschrittinsel, die man egoistisch hinbasteln kann, muss eine Gesamtverantwortung werden. Denn nur mit der initialen Weitsicht kann der Grundstein für eine sinnvolle Digitalisierung stattfinden. Auch ohne dass Söder eine fertige Software hat.
]]>Und dann hat Apple das Problem heroisch und elegant über Nacht gelöst. Die löchrige Komponente der Zoom-Software, die einen lokalen Webserver aufgemacht hat, ließ sich einfach nicht mehr starten. Und das ohne ein Update des Betriebssystems und ohne dass der Benutzer etwas davon mitbekommen hat. Im Sinne der Benutzer hat Apple die Software auf eine Blacklist gesetzt.
In diesem Kontext macht es Sinn, dass der Hersteller den Nutzern seiner Produkte untersagt, eine spezielle Software zu verwenden. In anderen Kontexten wirken Apple und Google wie übereifrige Eltern, die ihre Kinder vor allerlei Bösem, Unschönem und Unartigem fernhalten wollen. Und im schlimmsten denkbaren Kontext haben wir ein Problem mit einer totalitären Konzentration von digitaler Macht und Kontrolle.
Schon lange sind Smartphones und Tablets mit Softwaresystemen ausgestattet, die über digitale Zertifikate und Codesignaturen ganz scharf definieren, welche App überhaupt laufen darf. Jede noch so lächerliche Furzkissen-App wird sowohl vom Entwickler als auch vom Plattformanbieter Apple oder Google freigegeben, digital signiert und beim Starten auf dem Gerät in einen Sandkasten gesteckt — der englische Fachbegriff ist tatsächlich Sandbox — aus der keine Zeile Programmcode der App ausbrechen kann. Über einen protokollarischen Mechanismus, die für die Signatur verwendeten Zertifikate zurückzurufen, kann eine App dann auch remote abgeschaltet werden.
Bisher hat das vor allem dafür gesorgt, dass es in der mobilen Welt so gut wie keine Viren und Trojaner gibt. Das an sich ist nach Jahrzehnten von virenverseuchten Windows-Familienrechnern durchaus eine respektable Errungenschaft. Huckepack mit diesem Fortschritt kam aber der Paternalismus, dass Google und Apple nun Herr und Bestimmer darüber sind, was auf „ihren“ Plattformen alles laufen darf. Und was eben nicht.
Bisher war das in der Desktopwelt noch nicht so. Seitdem sich aber das Konzept des AppStores auch auf den großen Rechnern etabliert hat, kam auch gleich die Sandbox und Zertifizierung mit. Noch kann man auch Software auf macOS und Windows verwenden, die nicht signiert wurde. Und während bei den Apps die Schotten immer mehr dicht werden, ist bei den Kernel-Extensions schon alles niet- und nagelfest.
Solange wir uns in einer Demokratie befinden und Totalitarismus in weiter Ferne geglaubt wird, können wir uns vielleicht darauf verlassen, dass eine handvoll Entscheider bei Google und Apple und eine Horde von unterbezahlten offshore App-Reviewern entscheidet, was auf unseren Geräten läuft und was nicht. Wenn das System aber nicht mehr offen und transparent ist, wird es gefährlich für Freiheit und Menschenrechte.
So zum Beispiel beim nordkoreanischen Betriebssystem Red Star OS, welches auf Linux basiert, seine Nutzer jedoch auf Betriebssystemebene ausspioniert und es ermöglicht, den Weg einer Datei von Rechner zu Rechner nachzuvollziehen.
Mit Microsoft, Apple und Google als Gatekeeper auf 80% aller installierten Betriebssysteme laufen wir auf eine gefährliche Konzentration von Macht und Kontrolle zu. De facto haben diese drei Instanzen die Macht zu entscheiden, was auf unseren Geräten laufen kann und darf und was eben nicht. Diese Macht gehört nicht in die Hände von kommerziellen Unternehmen. Und auch nicht in die Hände von Regierungen oder staatlichen Organisationen. Diese Macht muss zurück in die Hände der Benutzer — und zwar in dem genau das gesetzlich geregelt wird. Die Alternative, komplett nur offene Software wie ein freies Android oder GNU/Linux zu verwenden, ist in der kritischen Masse nicht umsetzbar. Da fehlt es an Knowhow, mit Frickelsoftware umzugehen.
Das geht nur, wenn weder Apple noch Google — noch irgendwelche ITler der nordkoreanischen Diktatur — die alleinige Kontrolle über Systeme haben, die das Leben fast aller Menschen der kapitalistischen Hälfte der Welt mitbestimmen. Dazu müssen die Hersteller ihre Systeme nicht aufgeben und sie müssen auch nicht auf Einnahmen aus deren Verkauf verzichten. Es muss nur verständlich konfigurierbar sein, welchen Programmen vertraut wird und welchen nicht. Es muss alternative Plattformen und Deploymentprozesse geben, mit denen man ohne das Gate von Google und Apple freie und proprietäre Software auf sein mobiles Gerät spielen kann. Es muss, und sei es nur für ExpertenbenutzerInnen, transparent sein, wenn Apple Software auf eine Blackbox setzt oder Zertifikate widerruft.
Ganz konkreter Vorschlag zu einem ersten Schritt: Sideloading von Apps auf iOS außerhalb der Konzern-Appstores — mitsamt einer funktionierenden Chain-of-Trust an nicht von den Herstellern kontrollierten Zertifikaten — wäre doch mal ein feines Thema für das neue EU-Parlament?
]]>Wie und mit welchen Inhalten die Benutzer die Sozialen Medien befüllen, steht nicht in der Macht von Betreiber und Staat. Warum wurde Instagram zur Lifestyle-Oase, während Tumblr sich irgendwo zwischen Pornografie und Social Justice einpendelte? Warum ist Twitter in den USA so erfolgreich, in Deutschland aber eher eine Plattform der sarkastisch-zynischen Medien-Elite? Man weiß es nicht, und vermutlich haben die Betreiber der Plattformen diese Effekte allerhöchstens wahrgenommen und akzeptiert. Und keinesfalls kontrolliert. Es verlief eine chaotische Evolution.
Nicht nur die Inhalte, auch die Rezeption und Kultur der Plattformen entwickelt sich ohne Lenkung. Zu Urzeiten des Social Medias war das bereits der Standard. Zeilenweise haben wir damals esoterisches CSS in Formulare von MySpace kopiert, um blinkende Emo-Banner und glitzernde Hintergründe unseren unbedarften Profilbesuchern auf den Röhrenmonitor zu werfen. Entgegen dem Design, das MySpace eigentlich vorgesehen hatte. Gruppen bei StudiVZ waren mit ihren lustigen und ironischen Titeln reines Statement. Von den vom Betreiber angedachten Lerngruppen je Vorlesung war weit und breit keine Spur. Der Retweet bei Twitter wurde als Feature offiziell eingeführt, weil er zuerst von den Nutzern ganz manuell über die Zwischenablage umgesetzt wurde. Keiner der twitterschen Productowner hat das so in dieser Form erfunden. Die User taten es — irgendwie.
Die Kultur und die Nutzungsschwerpunkte der Plattformen entwickeln sich chaotisch und anarchistisch im Schwarm ihrer Benutzer. Die Betreiber können mit der drölften Änderung des Timeline-Algorithmus und mit der Einführung von Features maximal nudgen und den Strom des Chaos grob lenken. Ob und wie ein Feature, beispielsweise die Instagram-Stories, jedoch verwendet wird, ist den Benutzern überlassen. Ob sich daraus eine Kultur von Vegan-Food-Pics oder peinlicher Inspirational Quotes auf Delfinbildern entwickelt, ist dem Schwarm überlassen. Und leider hat der Schwarm entschieden, dass er beides in hohem Maße will.
Doch das Chaos beschränkt sich nicht nur auf Rezeption und harmlose Memes. Die stellen maximal die Marketing-Profis (alle twittern sie lakonisch) und von Viralität abhängige Influencer vor Herausforderungen.
Weit schlimmer: Wir haben auch harte Probleme mit Sozialen Medien. Hass und Hetze, Mobbing, Verbreitung von Terror, Extremismus, Belästigungen jeglicher Art, Verschwörungskram, Propaganda und Missbrauchsvideos. Das alles findet statt und versteckt sich unter dem Chaos der unüberschaubaren Inhalte des Schwarms. Da kann man noch so viel Künstliche Intelligenz draufwerfen — auf Facebook bleiben sie stehen, die rechten Hasskommentare und die DMs an Frauen mit phalluslastigen Selbstbildnissen zweifelhafter Verehrer.
Die Selbstregulierung von Facebook und Co. funktioniert nicht. Löschanträge bleiben stundenlang unbearbeitet, das Live-Video vom rechtsextremen Amoklauf in Neuseeland wurde live gar nicht gemeldet und lang nach der vollendeten Tat überhaupt erst von den Plattformen genommen. Twitter pendelt, halb gezwungen durch das NetzDG und halb aus eigener Überzeugung, stets zwischen zu viel und zu wenig Löschung. Zudem sind die Schwerpunkte nach welchen Kriterien gelöscht oder gesperrt wird intransparent und chaotisch — dank Outsourcing dieser Tätigkeit an Fremdfirmen und Ausland vermutlich sogar für Twitter selbst.
Eine Lösung muss her, dieses Internet muss reguliert werden, das Chaos staatlich gebändigt werden, meinen dann sowohl die deutsche als auch die europäische Politik. Dass dieser blauhaarige Rezo in dieses Internet einfach so Videos laden darf, das müsste nach der Meinung von Kramp-Karrenbauer reguliert sein. Schäuble und Nun-doch-nicht-EU-Ratsvorsitzender Weber wollen eine Klarnamenpflicht im Internet. Beides zeigt, dass eines nicht verstanden ist: Das Internet der Sozialen Netze ist längst in Unordnung versunken und weder eine Regulierung von veröffentlichen Videos noch das Erzwingen von personalausweisidentischen Namen ist in der herrschenden Anarchie durchsetzbar. Nicht, wenn man auf totalitäre Mittel verzichten will. Nicht, wenn der Staat kein allgegenwärtigen Überwacher nach chinesischem oder nordkoreanischem Vorbild werden will.
Die Plattformen und das Nutzungsverhalten ändern sich zu schnell. Wenn man sich heute auf eine Lex Facebook einigt — wie auch immer diese aussehen mag — dann wird diese morgen durch den Wandel schon nicht mehr greifen. Dazu braucht es nichtmal den Niedergang von Facebook. Eine kleine Stellschraube bei den Features, ein Veränderung in der Nutzung — und schon greift eine zu enge Regulierung ins Leere.
Das von Ulf Buermeyer vorgeschlagene „Digitales Gewaltschutzgesetz“sieht vor, dass entgegen dem gerade geltendem NetzDG ein richterlicher Beschluss unkompliziert die Sperre eines individuellen Accounts erlaubt. Das ist vielleicht der beste Beitrag zu dieser Debatte, aber auch diese Lösung wird vom Chaos und der Diversität der Sozialen Medien eingeholt. Auf einigen Plattformen wie 4chan und imgur gibt es das Konzept von Accounts so gut wie gar nicht, bei reddit und pr0gramm spielt es keine Rolle.
Und dennoch ist gerade reddit ein gutes Beispiel für ein Prinzip, welches der Anarchie des Sozialen Netzwerkes mit Anarchie begegnet. Es gibt auf reddit, ähnlich wie bei der Wikipedia, freiwillige und ehrenamtliche Moderatoren für abgegrenzte Teilbereiche. Divide et impera. Diese haben Löschrechte und werden weder von der Plattform bezahlt noch stehen sie in irgendeinem besonderen Vertragsverhältnis. Der Schwarm kontrolliert sich selbst. Das funktioniert nicht immer reibungslos, es befördert mitunter belustigendes Drama und Flamewars. Es sorgt aber für einen weitgehend akzeptablen Zustand, sowohl auf reddit als auch in der Community von Wikipedia.
Gesetze zur Kontrolle der sozialen Medien sind wichtig. Aber sie sind maximal ein Anfang, ein Managen des sichtbaren Teil eines riesigen Eisberges. Für den großen Rest müssen die Betreiber das Feuer mit Feuer bekämpfen. Der Autor Dean Koontz schrieb mal: „Chaos half-loosed cannot be long controlled; it is all or nothing.“ Alles zu kontrollieren wäre Totalitarismus. Darum sollten wir uns eher nach anderen Strategien in und mit dem Chaos umschauen.
]]>Was bedeutet das nun für die Themen der Digitalisierung? Für welche Themen haben die Wähler gestimmt und welche Diskurse des Digitalen haben wir die kommenden Jahre zu erwarten?
Es war die DSGVO, die vor ziemlich genau einem Jahr alle Blicke auf Europa gerichtet hat. Etwas plötzlich und unerwartet kam sie, denn wirklich interessiert hatte sich im Vorfeld weder die hiesige Presse noch die folglich stark jammernde deutsche Wirtschaft. Die hat panisch die eigenen Webseiten abgeschaltet, musste alte Verträge überarbeiten und shoppte Fachbücher zum Datenschutz. Es hagelte Kritik von allen Seiten, sowohl die Papierliebhaber als auch die Volldigitalisierten hatten an dem Gesetz massig etwas auszusetzen. Die CDU/CSU schrieb sich für die kommende Legislaturperiode eine tief gehende Überarbeitung, die AfD gar die Abschaffung auf die Fahnen.
Interessiert hat das die Wähler wohl eher nicht. Ausgearbeitet, getrieben und verteidigt wurde die DSGVO maßgeblich von den deutschen und europäischen Grünen. Und die stehen gerade zumindest in Zentraleuropa mit ordentlichem Rückenwind da. Der aktuelle Diskurs um Fridays For Future ist wichtiger und drischt voll ins Profil der Umweltparteien. Doch das eine zu tun heißt nicht das andere zu lassen: Die DSGVO in der jetzigen Form kann nur ein Start sein. Es braucht eine Verschärfung in Richtung und vor allem gegen die Tech-Giganten, wie es die Die Linke innerhalb der GUE/NGL umsetzen will. Und es braucht eine Vereinfachung in Richtung Vereine und Ehrenamt sowie für kleinere Firmen — eine der wenigen sinnvollen digitalen Dinge, die sich CDU/CSU in der EVP vorgenommen haben. Mit jetzt rund 40 Sitzen weniger soll sich die EVP mal anstrengen, das durchzusetzen.
Dass Amazon in Europa so gut wie keine Steuern bezahlen muss, ist dem kleinen Buchhändler um die Ecke nur schwer zu erklären. Über Steueroasen in Irland und Luxemburg und legale Tricksereien machen Google, Apple, Amazon und Co. in Europa zwar Milliarden Umsätze, zahlen aber so gut wie nix in die Steuerkassen der Länder. Das Problem ist bekannt, wirklich angegangen wurde es aber aufgrund der Blockade der Oasen-Länder bisher nicht. Das muss sich ändern. Das neue Parlament sollte diesen Punkt an erster Stelle stehen haben — zumal in der Sache partei- und fraktionsübergreifend Motivation und Übereinkunft besteht. Die SPD hat das Thema an der Spitze stehen, nannte es im Wahlprogramm „den“ einen Schwerpunkt. Das Mandat ist klar: Das EU-Parlament muss kurzfristig dafür sorgen, dass das Steuerzahlen auch für transnationale Konzerne gilt. Ob über die digitalen Betriebsstätten oder über den Wohnort der zahlenden Nutzer ist dann nur noch ein Detail.
Mit der Globalisierung, die die Digitalisierung mal eben so mitbringt, ist eine neue Form des prekären Arbeitens entstanden. Digitale Dienstleistungen aller Couleur werden zu Dumpingpreisen von Menschen auf der ganzen Welt am heimischen Computer geleistet. Auch in die analoge Welt hat das selbstständige Abrufarbeiten über digitale Plattformen Einzug gehalten. Uber und die Fahrer von Foodora/Lieferando sind hier nur die bekanntesten Beispiele. Andere Portale wie 99designs, Fiverr oder Clickworker kommen dazu. Momentan befinden sich in diesem System des „Crowd Working“ nur wenige Menschen. Die nächsten Jahre wird dieses Arbeitsmodell jedoch wachsen. Es passt zu gut in die schöne digitale Welt und zu gut zur freiheitsliebenden Generation-Z. Das ist nicht inhärent schlecht, muss aber reguliert sein. Und das geht nur gesamteuropäisch, denn die Plattformen agieren länderübergreifend. Es braucht einen Mindestlohn, eine korrekte Abführung von Sozialabgaben und als daraus resultierende Konsequenz eine faire Regulierung als Schutz vor Selbstausbeutung.
All diese Themen müssen gesamteuropäisch angegangen werden. Und das ist eine Herausforderung. Die digitale Welt globalisiert zwar munter K-Pop und lustige Videos von der anderen Seite des Erdballs. Es gelingt aber nicht, länderübergreifend die Themen Europas zu diskutieren und einen gesamteuropäischen Diskursraum zu schaffen. Mit den Protesten zu Artikel 13 war an der deutschen Landesgrenze weitestgehend Schluss. Im benachbarten Frankreich las man das Leistungsschutzrecht eher als positiv zu bewertende Bastion gegen Google. Auf der anderen Seite war der Marsch La République en Marche am Rhein zu Ende. In Deutschland kam die Bewegung nie an. Die europäische Partei DiEM25 unter Yanis Varoufakis konnte auch keine Bewegung lostreten.
Das liegt mitunter daran, dass es keine europaweiten Medien gibt. Warum eigentlich nicht? Dass ausgerechnet Plattformen wie das US-amerikanische reddit oder Twitter die meisten Diskussionen zu politischen Europathemen verantwortet, darf nicht der Status Quo bleiben. Arte und Le Monde diplomatique sind viel zu kleine Nischen. Wo sind sie, die gesamteuropäischen digitalen Nachrichtenportale?
Dass digitale Formate per se in ihrer Reichweite längt gleichauf mit den Leitmedien sind, hat das Anti-Unions-Video von Rezo eindrucksvoll bewiesen. Von mehr als 10 Millionen Zuschauen können Anne Will und die Tagesthemen nur träumen — und sich vom umfangreichen Quellenverzeichnis des jungen YouTubers mal ein bisschen was abschauen. Aber auch hier war an der Landesgrenze Schluss. „Die Zerstörung der CDU.“ (mit Punkt am Ende) war keine „Zerstörung der EVP“ — welche in der selben Tiefe auf europäischer Ebene locker drin gewesen wäre.
Wenn wir wollen, dass die wichtigen europäischen Themen der nächsten Jahre — nicht nur die der Digitalisierung — ihren Raum in der Diskussion finden, dann muss dieser Raum jetzt erstmal geschaffen werden.Der Windschatten von 60 Prozent der Wähler, denen Europa wichtig genug war, um an die Urne oder einen Briefkasten zu laufen, ist die beste Ausgangslage dafür!
]]>Es war ein großer Skandal in der öffentlichen Wahrnehmung, als bekannt wurde, dass Amazon ganz regulär und selbstverständlich aufgezeichnete Alexa-Befehle auswertet. Und das mit einer Armee von mutmaßlich offshore outgesourcten durch und durch menschlichen Dienstleistern. Dass es anders gar nicht geht, dass Trainingsdaten freilich manuell aufbereitet werden müssen, erschien völlig abwegig. Ist es aber nicht. Natürlich kann Alexa nur, was Menschen ihr beigebracht und programmiert haben.
Der institutionalisierte Erzfeind der Netzgemeinde, die GEMA, twitterte einst zu den Uploadfiltern des §13:
Die GEMA-PR-Abteilung hat sicher noch nicht die Kommentare unter den Facebook-Beiträgen des Postillion gelesen. Selbst erwachsenen Menschen schaffen es nicht, in einem grundsätzlich erstmal neutralen und kontextlosen Umfeld wie einer Facebook-Timeline eine Parodie als solche zu erkennen. Aber eine Künstliche Intelligenz soll das können? Ein Trugschluss.
Dabei ist die Bezeichnung „Künstliche Intelligenz“ an sich schon zweifelhaft. Was dahinter zu verstehen ist, kann von einfachen Programmen mit If-Bedingungen über neuronale Netze bis hin zur Semiotik reichen — je nachdem, in welcher schwurbeligen PowerPoint-Präsentation der Begriff gerade verwendet wird. Meistens ist damit das Maschinelle Lernen gemeint, was eigentlich eine Submenge von Künstlicher Intelligenz ist. Daneben stehen noch andere für Intelligenz notwendige Bereiche wie zum Beispiel Wissensrepräsentation, Sprachverständnis und Steuerung von Bewegungen.
Beim Maschinellen Lernen lernt ein System von aufbereiteten Trainingsdaten und wendet die erkannten Muster dann auf bisher nicht gesehenen Input an. Das ist besonders nice, wenn man viele Daten hat und darauf repetitive Aufgaben erfüllen muss oder in Videos und Bilder bekannte Objekte identifizieren will. Oder wenn man in einem Meer von Daten die sprichwörtliche Nadel im Heuhaufen sucht, etwa unter tausenden Kontobewegungen Geldwäsche finden möchte (was N26 dringend mal tun sollte).
Das Prinzip mit den Mustern hat auch Nachteile und Herausforderungen. Ist die Menge der Testdaten zu klein, dann passiert das „Overfitting“. Dabei werden kleine zufällige Eigenschaften überbewertet und das Ergebnis ist nutzlos. Fast so, wie wenn ein Mensch falsche Vorurteile hegt. Oder die Trainingsdaten unterliegen einem Bias. So geschehen bei dem Twitter-Bot „Tay“ von Microsoft, der durch das Training mit Internet-Trolls zu einem Nazi und Sexisten wurde. Denn mehr als bekannte Muster reinterpretieren kann man mit Maschinellem Lernen nicht.
Dieses Reinterpretieren muss man sich stets vor Augen halten, um Maschinelles Lernen nicht zu überschätzen. Sowohl als Entwickler der Software, als Benutzer als auch als Twittermensch der GEMA. Eine Gefahr liegt nicht in den Algorithmen, sondern bei den Leuten, die den Ergebnissen zu viel Bedeutung beimessen.
Das Überschätzen Künstlicher Intelligenz hat Tradition. Bereits 1966 schrieb der Informatiker Joseph Weizenbaum ein Chatprogramm namens Eliza. Obwohl dessen Funktionalität meilenweit hinter der von Siri und Co. war, unterstellten die Probanden dem Programm, das sich als Therapeut ausgab, ein tiefes Verständnis für ihre Probleme und Belange aufgebracht zu haben. Es gab ernsthaft praktizierende Psychotherapeuten, die das System für die Therapie einsetzen wollten. Für Weizenbaum ein Schock. Er wurde fortan zu einem Kritiker von Informationstechnologie und ihrem Einfluss auf die Gesellschaft, maßgeblich begründet in seinem 1977 erschienenen Buch „Die Macht der Computer und die Ohnmacht der Vernunft“. Dazu hat der Spiegel bereits 1978 geschrieben:
Die Macht der Computer wird aber erst unheimlich, wenn die Vernunft ihrer nicht mehr mächtig ist. Zum Beispiel dann, wenn mächtige Personen unserer Erde, mit den Möglichkeiten und Grenzen von Computern nicht vertraut, letzteren größere Leistungsfähigkeiten unterstellen, als man ihnen abverlangen kann. (Gefährlicher Dialog, Der Spiegel, 1978)
Schaut man sich die pauschalen oberflächlichen Äußerungen der Politik an, sei es im aktuellen Koalitionsvertrag oder im Parteiprogramm, dann ist diese Unheimlichkeit bereits Realität geworden.
Und dennoch, die „Künstliche Intelligenz“ ist wohl das allgemein anerkannte pars pro toto des technologischen Fortschritts. So auch ein wenig überbetont in der aktuellen Kolumne von Sascha Lobo. Zurecht bemängelt er dort, dass von den Milliarden, die die Politik in die Entwicklung von KI investieren wollte, irgendwie verunfallt nun doch nichts budgetiert wurde. Das aber ganz allgemein als Problem zu sehen, ist zu undifferenziert. Zwischen einer KI, die einen Schachweltmeister besiegt und der Rettung der deutschen Industrie liegt viel. Letzten Endes ist das autonom fahrende Auto, die reibungslos laufende Mittelstandsfabrik aus Robotern und die behördlich komplett maschinell überprüfte Steuererklärung maximal eine Kombination ganz verschiedener Technologien, darunter viele nicht mal in der Informatik verankert. Da wird die Förderung „Künstliche Intelligenz“ maximal zu einem hipperen Begriff für „einfach mal alles, was technologischer Fortschritt ist und nix mit Infrastruktur zu tun hat“.
Und während sich auf der einen Seite eine Kultur bildet, die schlechte Roboter feiert (/r/shittyrobots) und sich über das Buzzword der KI lustig macht, gibt es Denker, die aus der Vogelperspektive dem ganzen Thema eine harte dystopische Note geben. Dazu gehört der Philosoph Nick Bostrom von der Oxford University. Er sieht in seinen Publikationen, allen voran in seinem Bestseller-Buch „Superintelligence. Paths, Dangers, Strategies“ große Vorbehalte für künstliche Intelligenz. Nicht in der KI von heute, sondern in der in hundert Jahren. Er stellt Überlegungen auf, was die Simulation eines kompletten Gehirns („Whole Brain Emulation“) oder die Existenz einer Superintelligenz für die Menschheit bedeuten wird. Was, wenn es eine superintelligente Maschine gibt, deren Aufgabe es ist, Büroklammern herzustellen? Was, wenn sie ihre Aufgabe so ernst nimmt, dass sie dabei zerstörerisch und ohne Moral alle verfügbaren Ressourcen einsetzt?
Irgendwo zwischen den Shitty Robots auf YouTube, der hibbeligen deutschen Industrie der alten Zeit und der Dystopie einer Büroklammer-Superintelligenz muss eines liegen: Das ethische Handeln. Oder die Safety, wie Bostrom es nennt. Verantwortlich dafür ist jeder, ganz besonders nicht nur der Entwickler. Technikfolgenabschätzung muss Teil der vernünftigen menschlichen Kultur sein. In den Worten von Joseph Weizenbaum, bereits 1977 formuliert:
]]>„Ich plädiere für den rationalen Einsatz von Naturwissenschaft und Technik, nicht für deren Mystifikation und erst recht nicht für deren Preisgabe. Ich fordere die Einführung eines ethischen Denkens in die naturwissenschaftliche Planung. Ich bekämpfe den Imperialismus der instrumentellen Vernunft, nicht die Vernunft an sich.“
Wenn Teenager vom Aufstehen (#wokeuplikethis) bis zur Party ihr halbes Leben mit Vintagefilter und Hundeohren auf Instagram und Snapchat in die digitale Öffentlichkeit posten, braucht es unbedingt Medienkompetenz. Und zwar primär als Abwehrkompetenz. Diese in der Schule vermittelt zu bekommen, ist wichtig und selbstverständlich. Dafür braucht es aber in erster Linie nicht Geld, sondern pädagogische Konzepte. Lehrer müssen selbst mit den Untiefen von Facebook und Instagram, mit den sozialen Mechanismen und Dynamiken dieser Plattformen vertraut sein, um hier überhaupt einen Ansatz zu finden.
Abwehrkompetenz allein ist aber zu wenig. Das Internet ist kein neues Medium, so als wäre es der Nachfolger von Papier oder ein modernerer Träger für Text, Bild und Video. Alleine mit Facebook-Kompetenz kann die Schülerin von heute nicht das autonome Auto von morgen entwickeln. Wenn man dauernd ermahnend den pädagogischen Zeigefinger gegen das ach so böse Internet erhebt oder gar, wie in einem taz-Kommentar gefordert, die Schulrechner vom Netz trennen soll, dann ist das dogmatische Kapitulation und konservative Bestandsbewahrung. Warum sucht man nicht die Chancen, die die allgegenwärtige Vernetzung bietet, anstatt die Schüler einseitig nur davon fernzuhalten? Anstatt auf Facebook Mitschüler zu mobben, kann man auch locker als interessierter Teenager gemeinsam mit anderen auf GitHub Software entwickeln. Oder sich als Autor in der Wikipedia betätigen. Nicht jeder YouTuber ist eine kommerzialisierte Lifestyle-Werbeschleuder — viele produzieren innovativen und kreativen Content. Das alles kann und muss auch in der Schule gefördert werden. Mit dem neuen Geld jetzt mehr denn je.
Das Digitale auf eine Infrastruktur, auf „förderfähige IT-Ausstattung”, auf Investitionsgüter zu reduzieren, ist ein weiterer konzeptioneller Fehler. Freilich kostet es Geld, Hardware für Infrastruktur wie WLAN, Glasfaserverkabelung, Routing und Endgeräte zu shoppen. Viel teurer — und zwar um das Zigfache teurer — ist die Wartung, die Einrichtung und die Administration dieser Geräte. Wenn jede Schule diesen Aufwand für sich selbst und ganz individuell managen muss, dann geschieht das entweder gegen horrende Kosten bei externen IT-Dienstleistern. Oder die Lösung wird verbastelt von nerdigen Informatik-AGs und überengagierten Physiklehrern, die es gut meinen und mit den Anforderungen eines großen IT-Netzes, jedoch hoffnungslos überfordert sind. Und das meistens in den wichtigen und sensiblen Themen wie Datensicherheit, Privatheit und Verschlüsselung. Wenn der DigitalPakt in die Infrastruktur investieren will (und ja, das soll er!), dann muss die Ambition noch viel weiter gehen.
Infrastructure as Code oder auch Sofware-defined Infrastructure (SDI) ist ein Konzept, bei der die komplette Konfiguration und Einrichtung von komplexer digitaler Infrastruktur automatisiert, wiederholbar und programmatisch von Software und Programm-Code übernommen wird. Diese Form der Meta-Infrastruktur zu konzipieren ist nicht einfach, Amazon und andere Cloud-Anbieter investieren in diesem Bereich viel Geld und Informatik-Hirnschmalz. Aber sie investieren es genau ein Mal, um es dann beliebig oft zu replizieren. Und genau das kann auch bei den ständig selben IT-Bedarfen erfolgen, die für Feld-Wald-und-Wiesen-Schulen nun mal gelten. Jede Schule unterscheidet sich von einer beliebig anderen vielleicht in der Qualität der Flöten-AG, jedoch nicht in den Anforderungen einer IT-Infrastruktur. Würde der Bund auch nur einen Bruchteil der anvisierten Milliarden in die „One-fits-all”-Lösung einer SDI stecken, die dann auch noch auf beliebig schrottiger Hardware virtualisierbar und skalierbar ist, dann wäre viel erreicht: Die Schulen haben die einfach umzusetzende Blaupause einer durchdachten Infrastruktur und sind technisch durch eine einmalige Investition wenigstens ein bisschen en-par mit den Clouds von Google und Amazon.
Das bedeutet dann auch, dass die Infrastruktur dafür kostensparend, effizient und kompakt zentral angeschafft und betrieben werden kann. Mit der Gesetzesänderung auch und erst recht direkt und zentralisiert auf Bundesebene.
Das würde dann auch das oft zitierte Problem lösen, dass eine Infrastruktur je Schule teuer zu warten ist. Denn was dann im Bestfall von der Schule noch zu leisten ist, sind reine stupide Internetzugänge für die Schüler und Lehrer. Auch die brauchen Wartung, aber eben deutlich weniger als das für jede Schule wieder neu erfundene Infrastruktur-Rad.
Es bringt nur sehr wenige Verbesserungen, wenn die Schülerinnen und Schüler das Arbeitsblatt mit Zitronesäurezyklus statt als Papierkopie als PDF in einer Email bekommen. Der Mehrwert ist gleich null. Es brauch viele, und zwar extrem viele, vernetzte Apps oder gleich eine konsolidierte Plattform für die interaktive Vermittlung von Lehrplan-Wissen. Die Hausaufgabe muss morgens im Bus auf dem Handy zu machen sein — mit direkter Erfolgskontrolle sowohl in Richtung Schüler als auch in Richtung Lehrer. Instant Feedback, kurze Lern-Iteration. In der Hausaufgabe hat nur ein Chemie-Nerd das Acetyl-Coenzym A richtig hinbekommen? Erst wenn der Lehrer das am Morgen auf seiner Lernplattform direkt digital mitgeteilt bekommt, hat ein Mehrwert stattgefunden. Und mit Infrastruktur allein ist dieser Mehrwert nicht zu erreichen. Dafür braucht es Software, die entwickelt werden muss. Und das Gute ist: Sie muss nur einmal für alle Schulen programmiert werden.
Die Schul-Cloud des Hasso Plattner Institutes ist dafür ein super Anfang. Die Macher haben Prioritäten gut und richtig gesetzt und die Potenziale richtig erkannt. Weiteres Beispiel: Warum muss die erfolgreiche vernetzte Klassenraum-App Kahoot! von einer privaten Firma kommen und nicht von einem Bildungsministerium? Ob jetzt für diese oder andere Initiativen: Es braucht Millionen von Euro und ein gutes Projektmanagement und Product-Ownership, um neue Konzept softwaretechnisch umzusetzen. Wenn das Geld jetzt bundesweit da ist: Anfangen und loslegen!
Wichtiger als ein hippes digitales Whiteboard (das beim Schreiben mehr laggt als das Internet im brandenburgischen Hinterland) sind pädagogische Konzepte. Und wichtiger als Hardware für jeden Schüler ist geile, gute und zeitgemäße Software. Und deshalb ist es jetzt wichtig, dass das Geld aus dem DigitalPakt genau dorthin fließt.
]]>Wär doch cool, wenn das einfacher ginge? Das dachten sich vor 10 Jahren die damaligen Entwickler bei Twitter auch und haben sich einen schlauen Mechanismus namens OAuth überlegt. Mit kryptografischen Algorithmen und Prozessen ist es damit möglich, dass man sich mit einem einzigen Login bei zig Diensten gleichzeitig und wiederholbar anmelden kann, ohne dass die Dienste das geheime Passwort bekommen müssen. Auch wenn die ursprüngliche Idee von Twitter eine ganz andere Motivation hatte: Twitter wollte in seinen frühen Jahren möglichst viel fremde Software auf die eigene Plattform lassen. Und diese fremde Software musste funktionieren, ohne dass der Benutzer sein geheimes Passwort weitergibt.
Was also früher nur als Autorisierungs-Handshake zwischen Webservices gedacht war, hat inzwischen eine erfolgreiche Neuinkarnation gefunden: „Facebook Login”. Anstatt zum drölften Mal seine Email einzugeben, ein neues Passwort zu finden und all seine Adressdaten einzugeben, kann man sich mit einem Klick auf den blauen Knopf sowohl registrieren als auch anmelden. Der eigentliche Login läuft dann über Facebook, wo man ohnehin schon dauerhaft eingeloggt ist. Bequem? Sicherlich. Auch auf den zweiten Blick sinnvoll? Nicht wirklich.
Grundsätzlich ist das Prinzip, sich mit einem einzigen Login mehrmals ausweisen zu können, sehr komfortabel und einfach. Der Fachbegriff heißt Single Sign On (SSO) und macht vor allem im professionellen und hoffentlich bestens digitalisierten Umfeld Sinn. Wenn die Arbeit zehn verschiedene Softwares und Portale braucht, dann spart die fleißige Büroangestellte mit einem einzigen Login am Morgen deutlich Arbeitszeit. Zudem gewinnt die Sicherheit: Niemand kann sich zehn sichere Passwörter ohne Passwortmanager merken. Ein einziges starkes und sicheres Passwort für alle Systeme ist da deutlich besser. Wenn eine Firma für ihre Mitarbeiter also den eigenen „Maschinenbau Hutzelmair Login” bereitstellt, ist das gut für die Mitarbeiterzufriedenheit, die Effizienz und die Sicherheit der Benutzerkonten.
Bei Single Sign On in der eigenen Firma gibt es aber einen großen Unterschied zum blauen Facebook-Login: Die Infrastruktur, quasi die technische Ausweisstelle, bleibt unter der eigenen Kontrolle. Und der Dienst zeichnet nur das auf, was man auch möchte und unterliegt keiner Fremdverwaltung. Welche Benutzer- und Profildaten gespeichert werden, kann und muss man selbst bestimmen. Das deutsche und europäische Datenschutzgesetz ist da gottseidank sehr streng und verbietet viel.
Facebook hingegen macht sein Geschäft mit Benutzerdaten und das Anbieten des Facebook-Logins geschieht nicht aus reiner Nächstenliebe. Denn wer sich bei Dritten über Facebook anmeldet, der gibt Facebook unnötig private Informationen weiter. Im besten Fall handelt es sich dabei nur um Meta-Daten, also etwa Zeit des Logins und Name des Drittservice. Im schlechtesten Fall um extrem persönliche Daten. Wie das WSJ in seinem Artikel „You Give Apps Sensitive Personal Information. Then They Tell Facebook.” (hinter Paywall) aufgedeckt hat, belässt zum Beispiel die App „HR Monitor” es nicht beim Login. Direkt nach der Messung werden die Gesundheitsdaten zu Facebook übertragen. Eine andere App übermittelte, welche Immobilienanzeigen mit welchen Geokoordinaten ein Benutzer angeschaut hatte. Eine dritte übertrug die Infos, wann die weiblichen Nutzerinnen ihre Periode haben und ob sie planen, schwanger zu werden.
Wenn bei dieser katastrophalen Datensicherheit noch die wichtigste Information, nämlich welche eindeutig identifizierbare Person sich gerade vor dem iPhone oder Rechner befindet, direkt von Facebook bereitgestellt wird — dann ist einem intelligenten Vernetzen und Verknüpfen der Daten kein Stein mehr im Weg. Und genau das ist das Geschäftsmodell von Facebook.
Ergo: Niemand sollte den Facebook-Login für irgendwas verwenden. Es muss nicht, aber es kann zur unangenehmen Akkumulation von privaten Daten führen, die unter anderen Umständen nie in die Finger von Facebook gelangt wären. Dasselbe gilt freilich auch für den Twitter-Login, den Google-Login und den vor allem bei Entwicklern beliebten GitHub-Login. Diese drei haben aber keinen so skandalösen Track-Record an Datenveruntreuung wie das Zuckerberg-Imperium.
Die Idee vom Single Sign On komplett aufgeben muss man aber nicht. Grundsätzlich ist OpenID Connect ein freier Standard. In der Praxis ist es aber leider so, dass die einzelnen Services nicht ad-hoc kompatibel sind. Zudem muss der authentifizierende Dienst ein im Voraus geteiltes Geheimnis für den nutzenden Dienst bereitstellen. Das macht es schwierig, sich selbst einen OAuth2/OpenID Connect-Dienst irgendwo ins Netz stellen zu können.
Dieser Wirrwarr an Inkompatibiltät und das Fehlen von einem globalen Logout, wie das Paper „O Single Sign-Off, Where Art Thou? An Empirical Analysis of Single Sign-On Account Hijacking and Session Management on the Web” motiviert, kann nur eines bedeuten: Es muss andere Login-Anbieter neben Facebook geben. Und das aber genauso zugänglich, noch sicherer und einfach benutzbar.
Ein Anwärter das zu ändern ist netID. Als europäische SSO-Lösung geht ging die als Stiftung organisierte europäische Alternative zum Facebook-Login Ende letzen Jahres an den Start. Mit den Marken der United Internet AG (1&1, GMX, WEB.DE und zig weitere) und denen der ProSiebenSat.1-Gruppe stehen auch gleich Millionen von Accounts bereit, deren Besitzer den Login schon nutzen könnten.
Wie der Facebook- und Google-Login setzt netID auf den OpenID Connect Standard, macht aber einige fahrlässige Fehler der Facebook-Implementierung nicht — nach nicht geprüften Aussagen ihres CTOs Achim Schlosser. Die Zugriffstoken hätten nur eine kurze Lebenszeit von 15 Minuten. Facebooks Token sind unverhältnismäßig lange gültig, fast so als wäre eine Loginmaske dem Facebook-Nutzer nicht zumutbar. Zu lange, wie der Hack im Oktober 2018 eindrücklich demonstriert hatte. Facebook hatte zudem noch auf Teilen ihrer Plattform das Sicherheitsfeature HSTS nicht aktiviert, netID soll es durchgängig verwenden.
Da netIDs Geschäftsmodell im Gegensatz zu dem von Facebook weder mit den eigenen Urlaubsfotos noch mit dem Familienchat zu tun hat, ist die Gefahr für den Datenschutz eine deutlich geringere. Zudem ist der eigentliche Anbieter des Benutzeraccounts eine mehr oder minder inhomogene Menge von Marken und Portalen, die schon allein wegen der DSGVO gegenseitig keine Daten austauschen dürfen.
Ähnlich wie netID positioniert sich mit lautmalerischen Namen der Dienst Verimi. Im Gegensatz zu netID sind die Gründer, unter anderem Allianz und Daimler, eher in der old economy zu finden.
Was beide SSO-Lösungen made in Germany leider gemeinsam haben: Eine so prominente Brand wie Facebook sind sie nicht. Und paradoxerweise vertrauen Heerscharen von Benutzern der Marke Facebook und Google mehr als einem wie auch immer geartetem europäischen Login-Konsortium, das bieder, unsexy und ohne Lifestyle-Komponente aus der Retorte gehoben wurde. Dass es im Netz so gut wie keine technische Dokumentation dazu gibt, macht die Sache nicht besser. Retten kann das nur, wenn bestehende etablierte Brands dieses Defizit ausgleichen, indem sie die europäischen Anbieter entsprechend pushen. Und hier kann man vorsichtig positiv sein: Viele großen europäische Player wie Zalando oder ImmobilenScout24 wollen auf den Zug aufspringen.
Langfristig muss die Richtung klar sein: Deutsche und europäische Anbieter von Onlinediensten mit Benutzeraccount — und das sind praktisch alle — müssen die Vorgaben der DSGVO ernst nehmen und den unsäglichen Facebook-Login rauswerfen oder gar nicht erst einbauen. Benutzer sollten sich weigern, den Button zu verwenden. Und gemeinsam muss die europäische Digitalindustrie zu Potte kommen und eine komfortable, gut dokumentierte, funktionierende und für den Benutzer ansprechende alternative Loginlösung bereitstellen. Wenn Europa der internationale Vorreiter im Datenschutz sein will, müssen jetzt konkrete innovative Implementierungen folgen, die in allen Punkten besser sind als der Facebook-Login.
]]>Es ist einfach, die Subkulturen für tot zu erklären und den Sündenbock im Social Media, im frühen Napster, MySpace und Spotify zu suchen. Das wäre aber nur die halbe Wahrheit.
Subkultur zu definieren ist schwer — zumal selbst der Mutterbegriff „Kultur“ je nach Kontext auch und gerade in der wissenschaftlichen Betrachtung mehrfach definiert ist. Dennoch ein Versuch: „Als Subkultur bezeichnet man Lebensformen, die Teil eines größeren kulturellen Ganzen sind, jedoch Normordnungen aufweisen, die von der Gesamtkultur abweichen.“ definiert Wolfgang Lipp (Wörterbuch d. Soziologie, Stuttgart 1989). Wohlgemerkt: Lebensformen. Die Abgrenzung zum gelegentlichen Radiopop der besten Hits und zum Campingurlaub, der zufällig auf dem Gelände von Rock am Ring stattfindet, ist ein großer. Wenn die vom Normativen abweichende Kultur das Leben bestimmt und definiert, sind wir in einer Subkultur unterwegs.
In Zeiten des Digitalen haben sich diese Subkulturen verändert. Es hat sich verändert, wie sie funktionieren, wie sie zusammengehalten werden und wie sie rekrutieren. Sie wurden aber nicht abgeschafft — man muss die Definition der Subkultur nur auf das neu Entstandene neu anwenden.
In den 90ern war das einzige existierende erfolgreiche Soziale Netzwerk MySpace. Es hat mit seinem Hang zum Visuellen, als Publikationsort für pixelige Selfies und blinkende Gifs, die Emo-Kultur maßgeblich gebildet. Es war die erste musikalische Subkultur, die als gemeinsamen Codex (Normordnung) komplett ohne musikalische Leader ausgekommen ist. Und damit vielleicht auch die erste im Digitalen funktionierende Subkultur überhaupt. Wer kann noch heute eine Emocore-Band benennen? Vermutlich können das nicht mal die heute Dreißigjährigen, die seinerzeit mit Haaren im Gesicht und viel zu engen karierten Shirts das Duckface-Selfie mit erfunden haben.
Bei MySpace hat man als Ausblick schon erahnen können, was bei der Bildung neuer Subkulturen passieren wird: Ein Diffundieren, weg von den Strukturen die einstige Vorgänger wie Punk und Metal ausgezeichnet haben. Die Musik kann eine Nebensache werden.
Und das auch im Mainstream. Nur so ist es möglich, dass der Sänger Lukas Rieger mit zwei Alben unglaubliche 1.8 Millionen Instagram-Follower hat. Etwas mehr als die Hälfte hat der Wacken-Headliner Slayer, deren Diskografie gar eine eigene Wikipediaseite benötigt. Lukas Rieger ist kein Sänger, sondern ein Influencer. Er muss alle Kanäle bedienen. Musik zu produzieren ist auf paradoxe Weise sowohl das, was ihn definiert, aber auch das, was er am wenigsten macht. Das geht, als Beispiel für den sichtbaren Mainstream, nicht einher mit dem, wie Subkultur funktioniert. Die Codizes und die notwendige Credibility einer Subkultur lassen diesen Widerspruch nicht zu. Demnach ist das, was heute im Social Media sichtbar ist, keine Subkultur. Man muss den digitalen Eisberg daher im Long Tail unter der Wasseroberfläche betrachten.
Metal, Punk, Emo, Techno und Goth waren geschlossene Szenen. Deren Medien und Organe waren nicht leicht zugänglich, es gab Gatekeeper, die man zu überwinden hatte: Mailorder-Kataloge, Fanzines, obskure Plattenläden und Clubs am Rande der Stadt. Das alles hat sich nicht eins zu eins ins Digitale übersetzen lassen. Dass eben alle Musik auf Spotify so einfach zugänglich ist, ist Segen und Fluch zugleich. Dass dann die ganz undigitalen Clubs sterben gegangen sind, kommt dazu.
Es sind neue Subkulturen entstanden, die nicht mehr nach diesen alten Mustern funktionieren können. Dazu gehört im jenseits der Musik die Gamerszene mit ihren Pro-Gamern und Fans, die international eine riesige Community bilden. Die Teilnehmer und (digitalen) Zuschauer der Game-Events übersteigen die von Musikfestivals um ein Vielfaches. Auch gut weggekommen sind Skater, Snowboarder, BMX und Extremsportler. Das visuelle, auf Individualpersonen reduzierbare Image lässt sich in den sozialen Medien sehr gut vermitteln, vor allem mit Videos.
Im Gegenzug dazu findet die neue Welle an hipstereskem Postrock-Shoegaze-Blackmetal nahezu keinen Platz in der Sichtbarkeit. Weil man in Zeiten von überreizter Individualität die Musik auch mit Shirt und Jeans anhören kann. Und dennoch sind die Merkmale einer Subkultur erreicht — wenn auch nicht so vorzeigbar wie seinerzeit die auffallenden Emos.
Und auch nicht so auffallend wie die Xanax-verherrlichenden Emo-Rapper, deren Gesichter mit Tattoos übersät sind, die direkt aus dem Skizzenbuch eines 90er Emos stammen könnten. Auch das ist eine neue Subkultur, sogar eine die sich mit Verkaufszahlen und Präsenz im Social Media sehr erfolgreich zeigt.
Über den Umweg von Animes, Manhwas und Psy hat sich die zentraleuropäische Fankultur des K-Pops von einer nerdigen Subkultur zur Titelstory der Bravo hin entwickelt. Das globalisierte Spotify hat dabei sicher eine große Rolle gespielt.
Subkulturen sind nicht tot. Und das Internet ist schon gar nicht schuld daran. Sie sind nur diffundiert, nicht mehr klar erkennbar und die alten Muster greifen nicht mehr. Neue Künstler sind aber genauso kreativ und revolutionär wie in den 80ern und 90ern. Man muss sie eben nur unter dem Schatten der übersichtbaren Social-Media-Influencern suchen.
]]>Es ist verwirrend, wenn in den Medien die Bezeichnung „Hacker“ für zwei Dinge verwendet wird, die in ihrer moralischen Bewertung so grundverschieden sind. Einmal die Hackerkultur, die anarchistisch, technikverliebt, chaotisch, etwas links, etwas verpeilt und mit krudem Humor eine Subkultur bildet. Und dann das illegale Eindringen in private Daten, das Brechen von Gesetzen und das übergriffige Eindringen in private Räume im Kontext des Digitalen. Dieses Hacken ist eine Bedrohung unser aller grundrechtlich garantierten Freiheit.
Die Hackerkultur predigt seit Jahren, nicht nur auf den jährlichen CCC-Kongressen, wie und warum man im Digitalen sicher unterwegs sein kann. Die Ressourcen liegen in unzähligen Videos, Blogs, Artikeln frei verfügbar im Internet. Doch die Subkultur darum ist schwer zugänglich, es ist eine Gemeinschaft mit Einstiegshürde, eine „gated community“. Das liegt an vielen Dingen, die isoliert betrachtet alle ihren Sinn ergeben. Aus der Ferne betrachtet ergibt sich aber beim Blick auf die Hackerkultur ein (durchaus so gewolltes) chaotisches Bild. Wer keine Energie investieren will, dieses Bild vollends zu entschlüsseln, findet keinen Zugang.
Zudem kommt dazu, dass sich die Hackerszene bei vielen kritischen, meist sozialen Themen, etwas blöd anstellt. Die Anschuldigungen gegenüber dem Rockstar-Hacker und Journalisten Jacob Appelbaum wurden vom CCC und der gesamten Szene sehr planlos angegangen. Erst seit dem letzten 35c3 gab es auf dem Kongress eine Schiedsstelle, die nach einer definierten Verfahrensordnung auftretende Konflikte lösen soll. Enthusiastisch und sogar als Aufhänger-Thema des ganzes 32c3 in 2015 war das Thema „gated communities“. Ob es gelungen ist, die Schranken der eigenen Community kleiner zu machen? Vermutlich nicht. Der Kongress und die mit ihm gesetzten Themen sind nach wie vor eine Subkultur im klassischen Sinne. Mit eigenen Codizes, eigenen Memes, der Jack-Wolfskin-Jacke-über-Hoodie-Uniform und einer fremdbestimmten Vorliebe für limonadisierten Mate-Tee.
Wer einmal auf einem Hackerevent war, wird aber auch die Offenheit, die Willkommenskultur und die gelebte Diversität und Toleranz in Erinnerung behalten. Die Szene ist jedoch zu klein und zu speziell, um eine nachhaltige Abstrahlkraft in den Mainstream zu entfalten. Doch genau das wäre nötig: Ein gelebter interessierter Umgang mit Datensicherheit und Privatheit, ein genuines Interesse an allem Technischen, der klassische Erfindergeist schlechthin. Und das überall, von der Grundschule mit dem ersten eigenen Smartphone bis hin in die Chefetage, die die mittelständische IT-Infrastruktur zu verantworten hat. Der Bundesdatenschutzbeauftragte Kelber fordert folgerichtig, diese Themen in die Schulen zu bringen. Das wäre längst überfällig, muss aber gut gemacht werden. Das was die Hackerkultur ausmacht, ist eine Einstellung und Haltung. Etwas, das man nicht frontal in einem Lehrplan vermitteln kann. Es geht um Neugier für primär technische Dinge, aber über die Technik hinaus. Hacker haben ein feines Gespür dafür, wo ein System gar welcher Art unsicher ist, eine Hintertür offen lässt, kaputt ist oder nicht zu Ende gedacht wurde. Treiber dafür ist kein Zerstörungsgeist, sondern ein genuines Interesse an der Funktion der Dinge. Das ist nicht nur ein Informationsvorsprung gegenüber den „Noobs“, den Anfängern, sondern eine grundkritische, in ihrem Kern politische und geistige Haltung.
Zu lange schon fokussiert sich die wissenschaftliche und pädagogische Vermittlung von Technik auf harte Fakten, die zugrundeliegende Mathematik oder in der Schule gar auf das stupide aneinanderreihen relativ unspektakulärer und überholter Technologien wie HTML oder Turbo Pascal. Wie man es anders und besser macht, kann man bei Initiativen wie Jugend hackt oder unzähligen lokalen Hackerspaces abschauen. Es muss gelingen, den Spieltrieb und die Neugierde all jener Menschen zu wecken, die gerade Technik nur konsumieren — und als einzigen Ausweg so wie Grünen-Chef Robert Habeck die Kapitulation vor dem unbeherrschbar gewordenen sozialen Internet sehen. Wenn es nur genug Menschen gibt, die in puncto Datensicherheit und Privatheit zu lösungsorientierten Problem-Bewunderer werden anstatt zu Schwarzsehern — dann hat die digitale öffentliche Welt noch den Hauch einer Chance, für alle Akteure eine unschädliche gewinnbringende Teilhabe zu ermöglichen.
]]>Schlecht wird es aber, wenn man den Absprung aus dieser imitierenden visuellen Vorgabe nicht schafft. Das gilt vor allem für das produktive Arbeiten und kreative Gestalten im Digitalen. Wer im professionellen Umgang mit den ureigenen Themen seiner Kompetenz „auf YouTube googelt“, der hat eines verlernt: Ein gesamtheitliches Verständnis für eine Technologie und ihre Konzepte zu entwickeln.
Ein weiteres Beispiel: stackoverflow.com, eine Frage-und-Antwort-Community für technische Themen. Vor allem Programmierer und ITler können dort Fragen stellen, inzwischen gibt es auch Bereiche für Office-Anwendungen, Betriebssysteme und Veganismus („Ist Zucker etwa nicht vegan?“). Die Plattform ist grundsätzlich großartig und zudem von dem ebenfalls großartigen Joel Spolsky gegründet. Sie fördert aber das selbe Problem, wie das erklärende YouTube-Video: Die stets sehr konkreten Antworten verleiten zum unreflektierten Imitieren und Kopieren. Denn die Lösung für ein fremdes Problem ist nicht immer die Lösung für das eigene. Und ein Copy-and-Paste-Remix aus unpassenden Lösungen ist noch schlimmer, da nicht nur unpassend sondern auch noch unbeherrschbar. Jeder Büroarbeiter kennt mindestens ein geschäftskritisches Excel-Makro, in das eine ganze Dekade lang Praktikanten alle Schlechtigkeiten dieser Welt hineinkopiert haben.
Die Allverfügbarkeit von Millionen Antworten auf Millionen Fragen erlaubt es, dass man sich im Digitalen als Kopist und Remixer augenscheinlich kompetent bewegen kann. Diesen Wust an Informationen zu nutzen, ist eine Kompetenz für sich selbst — aber maximal eine Ergänzung zum eigentlichen Können.
Das imitierende Lernen mit Beispielen mag in der analogen Welt gut funktionieren. Schon vor 1500 Jahren war das Kopieren des Meisters zentral in den Lehren von Konfuzius. In der digitalen Welt ist es aber anders. Informationsverarbeitende Konzepte sind meistens abstrakte Strategien (Pattern). Man muss zuerst die Strategie als generisches Konzept verstanden haben, um sie dann in tausenden Beispielen zielführend einsetzen zu können.
Wir ziehen gerade eine ganze Generation heran, die nur noch nach Rezept und Vorgabe arbeiten kann. Um aus diesem Dilemma dann wieder herauszukommen, braucht es ein Meta-Rezept, um nicht nach Rezept zu arbeiten: Design Thinking, agile Methoden, Working out Loud. Hinter diesen Buzzwords steckt sicher nicht nur Schlechtes. Wenn das erklärte Zeil dieser neuen Methoden aber ist, aus dem Korsett der mantra-artigen Prozessrezepte auszubrechen, dann muss sich der ach so agile Young Professional an die eigene Nase fassen: Die derzeit gelebte Dokumentation und Rezeption von Knowledge über Tutorials, Howtos und QnA ist ein Widerspruch zu jeglichem agilen und kreativen Arbeiten. Wer genau vorgibt, wie etwas gemacht werden soll, schafft Freiräume ab.
Wenn es ein YouTube-Video gibt, wie man den Flohwalzer spielt, dann muss es danach ein Kompendium über die richtige Klavierspieltechnik geben. Wenn man sich von StackOverflow die 10 Zeilen Code kopiert hat, die mit node.js Katzenfotos nach Cuteness sortieren können, dann muss danach die tiefe Einarbeitung in KI-Bilderkennung folgen. Denn jahrelang hat sich die digitale Welt deshalb so rapide entwickelt, weil es Menschen gibt, die „the fucking manual“ gelesen haben. Der Umgang mit großen Dokumentationen gehört zur Medienkompetenz, im Digitalen umso mehr als noch vor Jahren mit einem fetten Handbuch. Denn nur wer seinen Werkzeugkasten komplett versteht — oder mindestens weiß, wo er wie komplett dokumentiert ist — kann wirklich Neues erschaffen. Und wer noch nicht soweit ist: Der weiche Kickstart mit dem YouTube-Tutorial ist zweifelsohne gut. Danach gilt dann aber: RTFM!
]]>