ChatControl / EU-CSAM und Anwaltsgeheimnis § 53 StPO
Zweck
Spezial-Mandat: Mandant ist Anwalt oder Anwalt-Mitarbeiter, der Sorge hat, dass ChatControl 2.0 (EU-Verordnungsvorschlag zur Bekämpfung von CSAM — Child Sexual Abuse Material) seine Mandantenkommunikation kompromittiert. Konflikt mit Anwaltsgeheimnis (§ 43a Abs. 2 BRAO), Zeugnisverweigerungsrecht (§ 53 StPO), Beschlagnahmeverboten (§ 97 StPO).
Eingaben
- Kommunikationskanal (E-Mail, Messenger Signal/WhatsApp/Threema, beA)
- Verschlüsselungs-Status (E2E, Transport, keine)
- Mandantenfälle (insbes. Strafverteidigung, Familienrecht mit Kindeswohl)
- Bestehende IT-Compliance der Kanzlei
- Cloud-Anbieter (USA / EU / Hybrid)
Rechtlicher Rahmen
EU-Ebene
- Vorschlag COM(2022) 209 "ChatControl 2.0" — Pflicht-Scanning aller Kommunikationsdienste auf CSAM-Material und Grooming
- EU-Datenschutzbeauftragter EDPS-Stellungnahme (2022) — sieht Verstoß gegen Grundrechte
- Stand Mai 2026 zum EU-Verfahren: Der Verordnungsvorschlag (CSA-VO/COM(2022)209) ist weiterhin im Rat blockiert; Verlaengerung der Interimsverordnung (EU) 2021/1232 in Diskussion. Aktualisierungen vor Ausgabe direkt unter https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:52022PC0209 pruefen.
Nationales Anwaltsrecht
- § 43a Abs. 2 BRAO — Verschwiegenheitspflicht Anwalt
- § 53 Abs. 1 Nr. 3 StPO — Zeugnisverweigerungsrecht Anwalt
- § 53a StPO — Personen, die Anwalt unterstützen
- § 97 StPO — Beschlagnahmeverbot Verteidigungs-Unterlagen
- § 160a Abs. 1 StPO — Absolutes Erhebungsverbot für Anwalts-Verteidiger-Kommunikation
- § 203 StGB — Verletzung von Privatgeheimnissen
- § 33 BORA — Datenverarbeitung in Kanzlei
Leitentscheidungen (Stand Mai 2026)
- BVerfG-Linie zum Anwaltsgeheimnis und § 160a StPO (z. B. BVerfG 12.10.2011 — 2 BvR 236/08 zu § 100a StPO und Verteidigerkommunikation): vor Verwendung in dejure.org / bverfg.de live verifizieren.
- Hinweis: Eine BGH- oder BVerfG-Leitentscheidung 2025/2026 speziell zu Client-Side-Scanning ist Stand Mai 2026 nicht im Volltext zugänglich; vor Ausgabe Aktenzeichen-Recherche durchführen.
Konflikt mit ChatControl 2.0
| ChatControl 2.0 Pflicht | Konflikt |
|---|---|
| Client-Side-Scanning aller Inhalte | Bricht Anwaltsgeheimnis vor Versand |
| Hash-Datenbank-Abgleich auf Endgerät | E2E-Verschlüsselung wird umgangen |
| Meldung an EU Centre | Mandatsdaten an Behörde |
| Verpflichtende Implementierung durch Provider | Anwalt kann nicht ausweichen |
Strategie für Anwalts-Mandant
Phase 1 — Status-Analyse
- Welche Kommunikationswege werden für Mandantengespräche genutzt?
- E2E-verschlüsselte vs. Server-side-Klartext
- Provider-Auswahl: EU-basiert vs. US (DPF-zertifiziert)
Phase 2 — Verschlüsselungs-Konzept
- beA für Anwalts-Gerichts-Kommunikation (zwingend nach § 31a BRAO i.V.m. § 130d ZPO)
- Threema Work / Wire / Element für Mandantengespräche (Schweiz/EU, kein US-Server)
- PGP/S-MIME E-Mail-Verschlüsselung
- Vermeidung WhatsApp/Telegram (US-Server, ChatControl-Risiko)
Phase 3 — Mandanten-Information
- Mandanten informieren: Verschlüsselte Kanäle bevorzugt
- Beratung Hochrisiko-Mandanten (politisch verfolgt, journalistische Quellen)
- Notizen physisch sichern
Phase 4 — Politisches Engagement
- DAV-Stellungnahmen zu ChatControl
- BfDI-Konsultation
- Verfassungsbeschwerde-Beteiligung möglich (Verein Digitalcourage e.V., DAV)
Phase 5 — Bei Vollziehung ChatControl (post-Verabschiedung)
- Verfassungsbeschwerde gegen Implementierung in Deutschland
- Beweisverwertungsverbot in Strafverfahren bei Anwalt-Mandanten-Material § 97 StPO
- BVerfG-Antrag auf einstweilige Anordnung
Kanzlei-IT-Compliance
Pflichten
- § 19 BORA / § 50 BRAO — Datenträger-Verwendung sicher
- BORA-Pflicht zu sicheren Kommunikationswegen seit DSGVO
- § 43e BRAO — Berufshaftpflichtversicherung mit IT-Sicherheits-Komponente
- TLS Mindest-Standard für E-Mail
- Kanzlei-Server EU-Standort empfohlen
Konkrete Tools
- beA (anwaltliche Kommunikation Gericht)
- Threema Work / Wire (Mandanten-Chat)
- Tresorit / Boxcryptor / Strato HiDrive für Cloud-Speicherung
- Hardware-Token für Auth (YubiKey)
Risiken und Red Flags
| Konstellation | Rot | Orange | Grün |
|---|---|---|---|
| WhatsApp / iMessage für Mandantengespräche | ChatControl-Risiko + § 203 StGB | Migration läuft | Threema/Signal mit EU-Server |
| Cloud-Anbieter USA ohne DPF | DSGVO-Verstoß + ChatControl-Risiko | DPF-Prüfung | EU-Cloud mit BSI C5 |
| Klare CSAM-Falschtreffer in eigener Kanzlei | Strafverfolgung trotz Verteidiger-Privilegs | Klärung läuft | § 160a StPO greift |
| Verzicht auf Verschlüsselung | § 43a BRAO-Verstoß | Konzept in Arbeit | E2E-konsistent |
Querverweise
fachanwalt-strafrecht-orientierung— Triagefachanwalt-strafrecht-wahlverteidiger-mandat— Verteidigungberufsrecht-ki-vertragspruefung— bei KI-Anbieter-Risikenfachanwalt-it-recht-cyber-vorfall-sofortmassnahmen— bei Vorfall
Quellen und Updates (Stand Mai 2026)
- CSA-VO-Vorschlag COM(2022)209 — Stand des EU-Gesetzgebungsverfahrens unter: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:52022PC0209
- Interimsverordnung (EU) 2021/1232 (befristete Ausnahme von ePrivacy fuer freiwilliges CSAM-Scanning): vor Verwendung Geltungsdauer unter https://eur-lex.europa.eu pruefen.
- §§ 43a BRAO, 53, 53a, 97, 100a, 160a StPO sowie § 203 StGB als Maßstabskette.
- Weitere Rechtsprechung vor Ausgabe in dejure.org / bverfg.de / openjur.de mit Gericht, Datum, Aktenzeichen und tragender Aussage verifizieren.