Der Ruck und das Passwort

Strukturprobleme landen als Passwortregel bei der einzelnen Person, in Berlin wie bald bei jeder KI-Einführung.

Neunundzwanzig Jahre später, in derselben Stadt, dringt eine kriminelle Gruppe sechs Tage lang unbemerkt in das Berliner Landesnetz ein. Sie kopiert 5,8 Terabyte Daten aus zwei Senatsverwaltungen und veröffentlicht 1,44 Millionen Dateien im Darknet, nachdem das Land die Zahlung verweigert hat. Darunter befinden sich Personalakten, Gehaltsabrechnungen, abfotografierte Ausweise, Notfallpläne sowie Unterlagen zu Wasser- und Umspannwerken.

Die zentrale Reaktion der Verwaltung datiert vom 2. September 2026. Sie besteht aus einer Anweisung an alle Behörden: mindestens sechzehn Zeichen, keine Namensbestandteile, Zeichen aus drei von vier Kategorien. Alle Beschäftigten müssen ihre Passwörter ändern.

Zwischen dem Satz von 1997 und der Anweisung von 2026 liegt die Frage: Was muss sich ändern, wenn Technik, Arbeit und Risiken sich ändern? Und warum landet die Antwort so oft bei der einzelnen Person?

Was in den Akten stand, bevor irgendetwas passierte

Die Anweisung ist nicht falsch. Nach einer Kompromittierung alle Passwörter zurückzusetzen, gehört zur Schadensbegrenzung. Es entwertet gestohlene Zugangsdaten, bevor sich jemand damit weiter durch das Netz bewegt. Und sechzehn Zeichen sind besser als acht; die Regeln, auf die sich die Anweisung beruft, hätten nach Einschätzung von Fachleuten längst Standard sein müssen. Interessant wird es an zwei Stellen: dort, wo aus der Sofortmaßnahme eine Dauerregel für alle Beschäftigten wird, und dort, wo man danebenlegt, was über den Zustand der Organisation bereits aktenkundig war.

Im August 2025, ein Jahr vor dem Angriff, fragte der Abgeordnete Stefan Ziller das Land: Wie vorbereitet ist die Berliner Verwaltung auf IT-Notfälle? Die Antwort der Digitalstaatssekretärin auf die erste Frage, den Stand der IT-Sicherheitsschulungen in der Breite der Verwaltung, verweist zunächst auf die Rechtslage. Nach § 23 Absatz 1 des Berliner E-Government-Gesetzes ist für alle Beschäftigten jeder Behörde mindestens einmal jährlich eine verpflichtende Fortbildung zur Informationssicherheit durchzuführen. Die Verantwortung liege bei den Behörden. Und dann steht dort dieser Satz:

„Der Senat geht davon aus, dass der gesetzlichen Verpflichtung entsprechend nachgekommen wird.”

Keine Zahlen. Keine Erhebung. Eine Annahme. Auf die Nachfrage nach konkreten Veranstaltungen: Für 2023 lägen dem Senat keine Informationen vor, für 2024 werden zwei Live-Hacking-Termine genannt, einer mit 180 und einer mit 100 Teilnehmenden, für eine Verwaltung mit weit über hunderttausend Beschäftigten. Das landesweite Konzept zur Sensibilisierung war zu diesem Zeitpunkt erstellt, die Umsetzung „in Vorbereitung”, Selbstlernkurse „künftig”, die Sensibilisierung der obersten Managementebene „avisiert”. 

Fünf Monate vor dem Angriff legte der Senat dem Abgeordnetenhaus den siebten Umsetzungsbericht zum selben Gesetz vor, datiert auf den 27. März 2026, Stichtag 31. Dezember 2025. Auch dieser Bericht nennt keine zentral erhobenen Teilnahmezahlen für die Breite der Beschäftigten. Vermerkt ist dort nur, dass der Landesbevollmächtigte im vierten Quartal 2025 die nach NIS-2 vorgeschriebene Schulung für Leitungspersonen durchgeführt hat. Auf Seite 94 steht zudem zum IT-Notfallmanagement: „2025 bestanden personelle Ressourcenengpässe um die notwenigen [sic] Tätigkeiten für das IKT-BCM umzusetzen, da die im IKT-Rollenkonzept benannten Rollen in Behörden und Einrichtungen zu großen Teilen nicht besetzt waren.” Die Leitlinie dazu war erstellt, ihre Festsetzung durch die IKT-Staatssekretärin stand noch aus, die Besetzung der zuständigen Rolle war für 2026 geplant.

Und über das Netz selbst, das im August angegriffen wurde, heißt es im Abschnitt zum IT-Sicherheitsprogramm: „Die erzielten Ergebnisse entsprachen dennoch nicht vollständig den notwendigen Anforderungen, die sich aus NIS-2, Bundesamt für Sicherheit in der Informationstechnik (BSI) sowie nationalen Architekturvorgaben ableiten lassen. Es liegen bisher keine Realisierungsplanungen für die programmumfassenden Maßnahmen vor.”

Die Pflicht zur individuellen Schulung bestand also seit Jahren, gesetzlich verankert, und niemand hat je erhoben, ob sie erfüllt wird. Die Ebene, auf der es hakte, war dokumentiert. Und die Antwort auf den Schaden ist eine weitere Anforderung an genau die Ebene, deren Erfüllung nie geprüft wurde.

Wer hier auf eine Bundespflicht hofft, sucht am falschen Ort. Das NIS2-Umsetzungsgesetz gilt seit Dezember 2025, es regelt die Bundesverwaltung. Für Landesverwaltungen hat es keine unmittelbare Wirkung, die Zuständigkeit liegt bei den Ländern. Berlin ist in dieser Sache sein eigener Adressat.

Was die Fachbehörde empfiehlt

Am 4. September 2026 veröffentlichte das Bundesamt für Sicherheit in der Informationstechnik eine Warnung. Im August sei „das Netzwerk einer staatlichen Institution” kompromittiert worden; welche, sagt die Behörde nicht. Der Ablauf entspricht einer Angriffswelle, die Microsoft eine Woche zuvor unter dem Namen TerminalFix beschrieben hatte. Die eingesetzte Schadsoftware ordnet das BSI der Gruppe zu, die hinter der Ransomware Rhysida steht und die im August auch das Berliner Landesnetz angegriffen hat.

Der Angriffsweg ist bemerkenswert. Jemand ruft eine präparierte Webseite auf. Dort erscheint eine gefälschte CAPTCHA-Abfrage mit dem Hinweis, zur Bestätigung sei ein Befehl in Windows Terminal oder PowerShell auszuführen. Der Befehl liegt bereits in der Zwischenablage. Die Person fügt ihn ein und drückt Enter. Danach läuft alles ohne sie weiter: eine getarnte Programmbibliothek, Schadcode versteckt in Bilddateien, das Ausspähen von Rechtevergaben und Verzeichnisdiensten, Ausleitung in einen Cloud-Speicher, ein verschlüsselter Rückkanal, dessen Befehle unter Umständen in keinem Protokoll auftauchen.

Der Angriff beginnt mit einer Handlung eines einzelnen Menschen. Klarer geht es kaum.

Und dann liest man die Maßnahmenliste. Sechs Empfehlungen: aktuelle Schutzsoftware im Netz und auf den Geräten, ein Browser mit Phishing-Erkennung, cloudbasierte Erkennung, Protokollierung von PowerShell-Befehlen, Betrieb von PowerShell in einem eingeschränkten Modus, und die Vorgabe, kompromittierte Rechner als Einstiegspunkte ins Netz zu behandeln statt als Einzelfälle. Von Schulung, Sensibilisierung oder Kompetenzstufen steht dort nichts.

Die schärfste dieser Empfehlungen, der eingeschränkte Modus, sorgt dafür, dass der gefährliche Befehl gar nicht erst ausgeführt werden kann. Die Fachbehörde nimmt der Person die Möglichkeit, den Fehler zu machen, statt ihr Urteilsvermögen zu trainieren. Das ist keine Geringschätzung der Beschäftigten, sondern eine nüchterne Abwägung: Wo ein Fehler diese Folgen hat, verlässt man sich nicht auf Aufmerksamkeit.

Ein Detail noch. In der gesamten Warnung kommen Passwörter nicht vor. In dieser Angriffskette wird am Eingang kein Zugangsdatum gestohlen, die Person führt den Code selbst aus. Sollte die Zuordnung auch für Berlin zutreffen, trifft die Anweisung vom 2. September nicht nur die falsche Ebene, sie reagiert auf einen anderen Mechanismus als den, der den Schaden verursacht hat.

Was der Kompetenzrahmen daraus macht

Seit November 2025 gilt die fünfte Fassung des europäischen Referenzrahmens für digitale Kompetenz, DigComp 3.0. Fünf Kompetenzbereiche, 21 Kompetenzen, vier Niveaustufen, 523 Lernergebnisse, und KI ist quer durch alle Kompetenzen markiert statt als eigener Bereich geführt. Das ist die Referenz, auf die sich Förderprogramme, Curricula und betriebliche Raster stützen.

Im Bereich „Sicherheit, Wohlbefinden und verantwortungsvolle Nutzung” steht in der Kompetenz „Geräte schützen” auf der untersten Stufe, ausdrücklich mit Anleitung, wenn nötig: grundlegende Schutzmaßnahmen wie Virenschutz, Bildschirmsperre, starke Passwörter und Mehr-Faktor-Authentifizierung identifizieren und anwenden. Weiter oben, auf der Advanced-Stufe, taucht dieselbe Aufzählung noch einmal auf, dort als Fähigkeit, anderen bei der Umsetzung zu helfen.

Ein Passwortmanager kommt im gesamten Dokument nicht vor. Ich habe den Volltext danach durchsucht, in 523 Lernergebnissen und einem umfangreichen Glossar findet sich kein einziger Treffer. Verhandelt wird das Verhalten, nicht das Werkzeug, mit dem dieses Verhalten im Arbeitsalltag überhaupt durchzuhalten ist.

Man muss dem Rahmen zugutehalten, dass er seine Umgebung nicht ignoriert. Auf derselben untersten Stufe steht, dass individuelle Handlungen und Sicherheitswerkzeuge zusammenwirken, und dass es Gesetzgebung zur Cybersicherheit von Produkten und Diensten gibt. Beides bleibt beim Erkennen durch die Einzelne. Eine Pflicht der Organisation, das Werkzeug bereitzustellen, formuliert DigComp nicht, und das ist konsequent: Der Rahmen beschreibt Bürgerkompetenz, keine Sicherheitsanforderungen an Institutionen. Die stehen im BSI-Grundschutz und in Landesrecht.

Der Fehlgriff beginnt eine Etage höher. Eine Personalabteilung richtet ihr Kompetenzprogramm an DigComp aus, die Leitung hält damit den Sicherheitsbeitrag der Belegschaft für erbracht, und die institutionelle Seite bleibt liegen, weil formal jemand etwas getan hat. Ein Rahmen dafür, was eine Person können soll, ersetzt keinen Standard dafür, was ein Haus vorhalten muss. DigComp behauptet das auch nicht; es wird ihm angetragen.

Blog-Abo

Neue Beiträge direkt im Postfach.

Blog abonnieren

Bemerkenswerter ist etwas anderes. In der Fassung von 2025 ist ein Abschnitt neu hinzugekommen, der die Voraussetzungen der Basisstufe benennt. Damit jemand sie überhaupt erreichen kann, braucht es eine ausreichende Lesefähigkeit, eine hinreichend schnelle und stabile Verbindung, geeignete Geräte mit den nötigen Anwendungen, technische Unterstützung, und Begleitung bei der Anpassung von Geräten an körperliche, kognitive oder psychische Bedürfnisse. Ausdrücklich mit dem Hinweis, dass Programme, die diese Bedingungen übergehen, digitale Ausgrenzung eher vergrößern.

Der Rahmen sagt also selbst: ohne Infrastruktur keine Kompetenz. Seine Liste hört nur beim Zugang auf.

Drei Antworten, jede auf einer Ebene

An dieser Stelle hilft ein Raster, das ich in Debatten benutze, weil die Antwort auf jede Frage nach KI und Arbeit sonst mit einer Verlässlichkeit bei der einzelnen Person landet, die selbst erklärungsbedürftig ist. Kompetenzentwicklung entsteht auf drei Ebenen zugleich.

Die individuelle Ebene ist die einzige, die man sich selbst geben kann. Sie besteht darin, sich an einer echten Aufgabe wöchentlich eine Sache vorzunehmen, die etwas über dem eigenen Können liegt: eine neue Arbeitsweise ausprobieren, ein Ergebnis prüfen, die eigene Unsicherheit benennen. Das kann einem keine Organisation abnehmen.

Die kulturelle Ebene entscheidet darüber, ob Lernen im Alltag erwünscht ist, und zwar unabhängig davon, auf welcher Position jemand sitzt. Wird ein Einwand als Beitrag zur Qualität behandelt oder als Widerstand? Darf jemand etwas ausprobieren, ohne vorher zu garantieren, dass es gelingt? Lernen zeigt immer, dass gerade noch etwas fehlt, und je höher jemand sitzt, desto weniger darf ihm etwas fehlen. Am teuersten wird sichtbares Lernen also dort, wo am meisten entschieden wird.

Die infrastrukturelle Ebene liefert, was Einzelne sich nicht selbst beschaffen können: Zeit, Geld, Werkzeuge, klare Zuständigkeiten und die technischen Schutzmechanismen, die einen Fehler abfangen, bevor er wirkt.

Keine dieser Ebenen trägt allein. Man kann die beste Ausstattung bereitstellen, ohne dass jemand sie nutzt, und eine offene Lernkultur pflegen, ohne die Zeit, in der sie sich zeigt.

Legt man das Raster über die vergangenen Wochen, ergibt sich eine Anordnung, die ich so noch nicht gesehen habe. Das BSI antwortet rein infrastrukturell, mit sechs technischen Maßnahmen und keinem Wort über Menschen, die etwas lernen sollen. Der Senat antwortet rein individuell, mit einer Verhaltensregel für alle Beschäftigten, während der Zustand der Organisation bleibt, wie er ist. DigComp besetzt die individuelle Ebene vollständig, streift die infrastrukturelle an ihrer Zugangskante und lässt die kulturelle aus.

Jede dieser Antworten ist für sich stimmig, und jede ist von kompetenten Leuten gemacht. Weil keine von ihnen das Zusammenspiel herstellt, entsteht am Ende ein Bild, das man aus Organisationen kennt: eine Menge sichtbarer Maßnahmen, und nichts verändert sich an der Stelle, an der es weh tut.

Zwei Sätze aus demselben Haus

Die kulturelle Ebene ist die schwerste, weil sie sich nicht beschaffen lässt. Man kann sie trotzdem beobachten, und in diesem Fall ist sie binnen zwei Wochen zweimal öffentlich geworden.

Der erste Satz fiel am 24. August im Innenausschuss. Digitalstaatssekretär Florian Hauer (CDO) sagte über das Netz, das seine Verwaltung betreibt: „Das Landesnetz ist groß, wir sind überrascht, wie groß es ist.” Über diesen Satz ist viel gespottet worden, und er lädt dazu ein.

Ich würde ihn verteidigen. Da räumt jemand auf einer Position, auf der man nichts nicht wissen darf, öffentlich ein, etwas nicht gewusst zu haben. Genau das verlangt die kulturelle Ebene, und es passiert dort am seltensten. Wer diesen Satz verspottet, sorgt zuverlässig dafür, dass beim nächsten Mal niemand ihn sagt, und dann klärt sich der Zustand des Netzes eben nicht im Ausschuss, sondern im Darknet. Der Satz ist die einzige Stelle des ganzen Vorgangs, an der jemand die Voraussetzung für Lernen geschaffen hat.

Der zweite Satz fiel am 5. September, einen Tag nach der ersten Veröffentlichung der Daten. Die Senatskanzlei hatte ein US-amerikanisches Sicherheitsunternehmen beauftragt, die Systeme des Landes nach Spuren der Angreifer zu durchsuchen; die Software sollte flächendeckend auf den Rechnern der Bezirke installiert werden. Das Bezirksamt Lichtenberg verweigerte den Zugriff und begründete das in einem internen Schreiben: Die Software könne „nahezu unbegrenzten Zugriff” auf sämtliche Daten erlangen und wäre wohl „nie wieder zu entfernen”, sie sei in der Lage, sämtliche Arbeitsgeräte einschließlich der Geräte der Beschäftigten zu überwachen, und, wörtlich: „Nach entsprechenden Rückmeldungen aus anderen Bezirken führt sie zudem zu teils schweren Störungen in der Ablauffähigkeit von Fachverfahren, Diensten und Programmen und birgt ein erhebliches Risiko bezüglich der Arbeitsfähigkeit des Bezirksamtes.” Der Bezirk verwies darauf, seine Systeme bereits selbst geprüft und nichts gefunden zu haben, und knüpfte den Zugriff an die vollständige Übernahme der Verantwortung durch den Senat.

Die Antwort der Senatskanzlei: Die Software sei „alternativlos”.

Es kann sein, dass die Entscheidung richtig war. In einem laufenden Angriff dieser Größe ist eine zentrale Endpunktüberwachung für die Forensik oft nicht zu umgehen. Der Einwand des Bezirks war trotzdem keine Trotzhaltung, sondern eine Abwägung zwischen Aufklärung, Betriebsfähigkeit und Datenhoheit; die Sorge um die Fachverfahren hat einen Namen, im Sommer 2024 legte ein fehlerhaftes Update genau dieses Herstellers weltweit Rechner lahm. Der Satz „alternativlos” bestreitet nicht, dass es etwas abzuwägen gäbe. Er verweigert das Abwägen.

Zwei Sätze, dasselbe Haus, zwei Wochen auseinander. Der eine öffnet, der andere schließt. „Wir sind überrascht” ist der Anfang eines Lernvorgangs. „Alternativlos” ist das Wort, mit dem Wissen aus der eigenen Organisation die Entscheidung nicht mehr erreicht.

Damit hängt die kulturelle Ebene nicht an der Lernbereitschaft von Einzelnen. In Lichtenberg saßen Leute, die ihre Systeme kannten, sie geprüft hatten und Einwände formulieren konnten. Die Kompetenz war da. Sie hat die Entscheidung nicht erreicht.

Der Einwand gegen den eigenen Schluss

An dieser Stelle müsste jetzt ein Appell stehen. Es muss ein Ruck durch alle gehen.

Genau das geht nicht. Ein Text, der Appelle an Einzelne auseinandernimmt, kann nicht mit einem Appell an alle enden, nur weil der größer klingt. Herzog ist der Beweis. Der stärkste denkbare Aufruf wurde gehalten, von der höchsten Stelle, in Berlin, mit Bildung als Megathema. Er hat die Sprache verändert und die Struktur nicht. In derselben Rede vermisst der Bundespräsident übrigens bei den Eliten „die Fähigkeit und den Willen, das als richtig Erkannte auch durchzustehen”, was neunundzwanzig Jahre später besser gealtert ist als der Ruck.

Und trotzdem stimmt es, dass es durch alle gehen muss. Es heißt nur nicht, dass alle dasselbe tun.

Die individuelle Ebene gehört allen, weil sie die einzige ist, die man sich selbst geben kann. Die kulturelle gehört auch allen, aus einem anderen Grund: Sie wird täglich hergestellt, von jedem, der in einer Runde verschweigt, dass er etwas nicht verstanden hat. Wer entscheidet, hat dabei den größeren Hebel, weil er zeigt, was in diesem Haus erlaubt ist.

Die infrastrukturelle Ebene hat wenige unmittelbare Adressaten. Haushalte, Beschaffung, Lernzeit, Werkzeuge: Das entscheiden Menschen, die man namentlich benennen kann. Ihr Mandat kommt allerdings von einer Mehrheit, und deren Prioritäten sind gut dokumentiert. Der Wirtschaftshistoriker Hartmut Berghoff nennt eine Zahl, die in der Debatte selten vorkommt: 27 Prozent der Bevölkerung und rund 38 Prozent der Wahlberechtigten bei Bundestagswahlen sind Rentnerinnen, Rentner oder Pensionäre. Wer hier Leistungen kürzt, trifft eine Gruppe, die proportional überdurchschnittlich zur Wahl geht. Politische Energie fließt deshalb in den Rentenerhalt und nicht in Qualifizierungsinfrastruktur, obwohl die Mittel grundsätzlich da wären.

Über diese Kette gehört auch die dritte Ebene allen. Sie erreicht sie nur langsamer, über einen Stimmzettel statt über eine Entscheidung am Montagmorgen. Wer die fehlende Lernzeit beklagt und die Frage, wofür ein Haushalt reicht, für Politik hält, mit der er nichts zu tun hat, hat den zweiten Teil der eigenen Klage noch nicht angesehen.

Eine Regel, die über den Fall hinaus trägt

Aus dem Berliner Vorgang folgt ein Satz, der in jeder Organisation funktioniert:

Keine Verhaltensregel ohne das Werkzeug, das ihre Einhaltung möglich macht.

Sechzehn Zeichen, keine Namensbestandteile, drei Zeichenkategorien, für jedes System ein anderes, alle drei Monate neu, und kein Passwortmanager in Sicht: Das ist eine Anforderung, die Menschen nur erfüllen können, indem sie sie umgehen. Sie schreiben die Passwörter auf, oder sie bauen sich ein Schema, das die Komplexität formal herstellt und praktisch aufhebt. Die Regel scheitert nicht einfach. Sie produziert ihre eigene Umgehung, und danach steht in der Akte, dass etwas geregelt ist.

Das Werkzeug, das hier fehlt, ist kein Rätsel. Ein zentral verwalteter Passwortmanager ist seit Jahren Stand der Technik. Dass er in vielen Behörden nicht steht, hat selten mit Unwillen zu tun: Beschaffung, Vergaberecht und ein Software-Budget, das im laufenden Haushalt nicht vorgesehen ist, halten solche Anschaffungen auf, manchmal über Jahre. Eine Verhaltensregel ist an einem Nachmittag erlassen, ein Beschaffungsvorgang dauert länger als das Haushaltsjahr. Deshalb greift man zur Regel.

Der Satz überträgt sich fast unverändert auf die Arbeit mit KI, und dort wird er in den nächsten Monaten in vielen Häusern gebraucht werden. Wer Prüfpflichten für KI-Ergebnisse verhängt, ohne Prüfzeit zuzuteilen, bekommt dokumentierte Nichtprüfung. Wer Quellenangaben verlangt, ohne Zugang zu den Quellen zu organisieren, bekommt erfundene Quellenangaben. Wer eine Freigabepflicht einführt, ohne zu klären, woran ein brauchbares Ergebnis erkennbar wäre, bekommt Freigaben, die nichts bedeuten. In allen drei Fällen sieht die Organisation hinterher gesteuert aus.

Der lange Bogen

Der Übergang, den Herzog 1997 ankündigte, ist in der Wirtschaftsgeschichte gut beschrieben. Nikolai Kondratjew beschrieb 1926 die langen Wellen der Konjunktur, Auf- und Abschwünge von rund fünfzig Jahren. Später wurde jeder dieser Zyklen von Joseph Schumpeter einer Basisinnovation zugeordnet: Dampfmaschine, Eisenbahn und Stahl, Elektrizität und Chemie, Automobil und Mineralöl, zuletzt die Informationstechnik. Die ersten vier beruhten auf neuen Energiequellen, der fünfte erstmals nicht.

Die Basisinnovation des aktuell sechsten Zyklus ist die künstliche Intelligenz. Die Marktkräfte werden sie in alle gesellschaftlichen Bereiche treiben, und es wird niemandem möglich sein, dorthin auszuweichen, wo es keine Berührungspunkte gibt. Damit ist die Frage, wer mit diesen Systemen arbeiten kann und wer über ihren Einsatz entscheidet, keine Personalfrage neben dem Umbau. Sie ist der Umbau.

Für Deutschland gehört zu diesem Bild eine institutionelle Logik, die Verbesserung prämiert und das Schaffen von Neuem nicht kennt. Man macht das Vorhandene etwas besser, dort wo die Zuständigkeit klar ist und das Verfahren existiert.

Die Passwortregel ist diese Logik in klein. Eine Verbesserung an einem Detail, an der einen Stelle, an der die Organisation handlungsfähig aussieht, während die Frage nach der Architektur nicht gestellt wird. Beim fünften Zyklus hat das eine Generation gekostet: 1997 wurde die Wissensgesellschaft im Adlon ausgerufen und Bildung zum Megathema erklärt, und die strukturelle Antwort ist nie gekommen. Der sechste Zyklus wartet nicht darauf, dass wir mit dem fünften fertig werden.

Wer aber weltpolitisch in der Lage sein will, die neue Moderne mitzugestalten, der braucht dringend eine umfassende Kompetenzentwicklung in Richtung eines tragfähigen Fundaments für das KI-Zeitalter.

Drei Züge für mehr KI-Kompetenz

Alle müssen etwas tun, aber nicht dasselbe. Jede Ebene hat ihre eigene Aufgabe, und für die kommende Woche lässt sie sich benennen.

Individuell, für alle. Suchen Sie drei Aufgaben aus der vergangenen Woche heraus, an denen KI beteiligt war. Fragen Sie zu jeder: Was genau war der Auftrag? Woran hätte ich erkannt, dass das Ergebnis nicht trägt? Habe ich das geprüft, oder habe ich es übernommen, weil es überzeugend klang? Die dritte Frage ist die unangenehme.

Kulturell, für alle, mit unterschiedlichem Gewicht. Sagen Sie in dieser Woche einmal in einer Runde, dass Sie etwas nicht verstanden haben, und zwar dort, wo es unangenehm ist. Wenn Sie entscheiden, zählt dieser eine Satz mehr als jedes Weiterbildungsbudget, das Sie im selben Quartal bewilligen.

Infrastrukturell, für die Wenigen. Nehmen Sie die nächste Verhaltensregel, die in Ihrem Haus geplant ist, und legen Sie die Frage daneben, ob das Werkzeug existiert, mit dem sich diese Regel einhalten lässt. Wenn nicht, beschaffen Sie das Werkzeug, bevor Sie die Regel erlassen.

Das Landesnetz war groß, und niemand wusste genau, wie groß. Der Satz beschreibt die Lage in mehr Organisationen, als ihn aussprechen würden.


Belege

Alle Zitate stammen aus den hier genannten Dokumenten und wurden am 7. September 2026 am jeweiligen Original geprüft.

  • Herzog 1997. Roman Herzog, „Aufbruch ins 21. Jahrhundert”, Rede im Hotel Adlon, Berlin, 26. April 1997. Volltext im Bulletin der Bundesregierung, auch im Reden-Archiv unter bundespraesident.de. Zitiert sind der Abschnitt „Durch Deutschland muss ein Ruck gehen …”, der Satz „Bildung muss das Megathema unserer Gesellschaft werden” samt Folgesatz zur „kommenden Wissensgesellschaft” und der Satz über die Eliten, denen der Bundespräsident „die Fähigkeit und den Willen, das als richtig Erkannte auch durchzustehen” abspricht.
  • Der Angriff und die Passwortregel. Berichterstattung vom 2. bis 5. September 2026: Alexander Fröhlich, „Anweisung an alle Berliner Behörden nach Hackerangriff“, Tagesspiegel, 2.9.2026; Kai Biermann und Pauline Schinkels, „Sie fordern Geld. Berlin will nicht zahlen. Und jetzt?“, DIE ZEIT, 4.9.2026; Marie Gundlach, Meredith Haaf und Georg Ismar, „Dieser Datenabfluss gefährdet unsere nationale Sicherheit“, Süddeutsche Zeitung, 5.9.2026; „Welche Gefahren drohen durch die Datenveröffentlichung?“, tagesschau.de, 5.9.2026. Aus dieser Berichterstattung stammen der Umfang des Datenabflusses, die Zeitachse des Zugriffs und die Anweisung vom 2. September. Der Satz über die Größe des Landesnetzes fiel bereits am 24. August im Ausschuss für Inneres, Sicherheit und Ordnung; wörtlich zitiert bei „Hackerangriff: Berliner Senatsverwaltungen wieder am Netz“, rbb24, 24. August 2026 (Digitalstaatssekretär Florian Hauer, CDO).
  • Die Schulungspflicht und ihre Kontrolle. Abgeordnetenhaus von Berlin, Drucksache 19/23495: Schriftliche Anfrage des Abgeordneten Stefan Ziller (Grüne) vom 4. August 2025, „Wie vorbereitet ist die Berliner Verwaltung auf IT-Notfälle?”, beantwortet am 19. August 2025 durch Martina Klement, Staatssekretärin für Digitalisierung und Verwaltungsmodernisierung. Dort auch der Verweis auf § 23 Absatz 1 des Berliner E-Government-Gesetzes und der Satz „Der Senat geht davon aus, dass der gesetzlichen Verpflichtung entsprechend nachgekommen wird” sowie die Angaben zu den Live-Hacking-Veranstaltungen 2023 und 2024.
  • Der Zustand vor dem Angriff. Der Regierende Bürgermeister von Berlin, Senatskanzlei, „7. Umsetzungsbericht E-Government-Gesetz Berlin und IKT-Zukunftsbericht“, 27. März 2026, rote Nummer 0400 J, 157 Seiten, Berichtsstichtag 31. Dezember 2025. Die Passage zum IT-Notfallmanagement (IKT-BCM) steht auf Seite 94, die Passage zum IT-Sicherheitsprogramm und zum Berliner Landesnetz auf Seite 43, die vom Landesbevollmächtigten im vierten Quartal 2025 durchgeführte NIS-2-Schulung der Leitungspersonen auf Seite 98 (Abschnitt 2.3.17, IKT-Sicherheitssensibilisierung).
  • Die Zuständigkeit. Das NIS2-Umsetzungsgesetz gilt seit Dezember 2025 für die Bundesverwaltung. Für Landesverwaltungen entfalten die Regelungen des BSI-Gesetzes keine unmittelbare normative Wirkung; die Gesetzgebungskompetenz liegt bei den Ländern. Siehe die Darstellung des BSI zu NIS-2 für die Landes- und Kommunalverwaltung.
  • Die TerminalFix-Kampagne. Bundesamt für Sicherheit in der Informationstechnik, „Deutsche Institutionen über TerminalFix-Kampagne kompromittiert“, BSI-IT-Sicherheitsinformation BITS-B Nr. 2026-287419-1032, Version 1.0 vom 4. September 2026, Kritikalität 2, TLP:CLEAR. Zugrunde liegt: Microsoft Security Blog, „TerminalFix campaign deploys a reverse tunnel through multistage intrusion“, 28. August 2026. Das BSI benennt keine konkrete Institution, sondern spricht von „der Kompromittierung des Netzwerks einer staatlichen Institution” im August 2026.
  • Der Kompetenzrahmen. Jude Cosgrove und Romina Cachia, „DigComp 3.0: European Digital Competence Framework — Fifth Edition“, Amt für Veröffentlichungen der Europäischen Union, Luxemburg 2025, veröffentlicht am 27. November 2025, DOI 10.2760/0001149, CC BY 4.0. Die zitierten Aussagen sind die Competence Statements CS4.1.04 (Basisstufe) und CS4.1.11 (Advanced) in Kompetenz 4.1 sowie CS4.1.02 und CS4.1.03. Die Voraussetzungen der Basisstufe stehen in Abschnitt 2.4.2. Die Suche nach einem Passwortmanager wurde über den Volltext des Berichts durchgeführt. Die Einordnung, dass Organisationen den Bürgerrahmen an die Stelle institutioneller Sicherheitsstandards setzen, ist eine Bewertung der Autorin, kein Befund des Berichts.
  • Der Streit um die Aufräumsoftware. „Hackerangriff in Berlin: Bezirk verweigert Einsatz von Crowdstrike“, Golem.de, 6. September 2026, auf Grundlage einer Recherche des rbb, dem das interne Schreiben des Bezirksamts Lichtenberg vorliegt. Von dort die Zitate „nahezu unbegrenzten Zugriff”, „nie wieder zu entfernen”, der Satz zu den Störungen der Fachverfahren und die Aussage der Senatskanzlei, die Software sei „alternativlos”, mitgeteilt am 5. September 2026. Der weltweite Ausfall durch ein fehlerhaftes Falcon-Update im Juli 2024 ist dort ebenfalls eingeordnet. Dass eine zentrale Endpunktüberwachung in einem laufenden Vorfall meist unumgänglich ist, ist gängige Praxis der Incident Response, keine Aussage der rbb-Recherche.
  • Die Zusammensetzung der Wählerschaft. Hartmut Berghoff im Interview mit Nils Markwardt, „Uns ging es noch nie so gut“, DIE ZEIT, 9. Juni 2026. Von dort die Angaben, dass 27 Prozent der Bevölkerung und rund 38 Prozent der Wahlberechtigten bei Bundestagswahlen Rentnerinnen, Rentner oder Pensionäre sind, und die Einordnung, warum das strukturelle Reformen blockiert.
  • Die langen Wellen. Nikolai Kondratjew, „Die langen Wellen der Konjunktur”, 1926; Joseph Schumpeter zur schöpferischen Zerstörung; Clayton Christensen zu den drei Innovationstypen. Ausgeführt in: Anja C. Wagner, „Berufen statt zertifiziert” (2021).
  • Weiterführend im eigenen Blog. Der Durchgang durch die sechs Stufen der KI-Kompetenz steht in „Der perfekte Prompt reicht nicht mehr” (24. August 2026). Der Test mit den drei Aufgaben stammt aus der September-Ausgabe von The NeWoS.

Buchprojekt

Dieser Text gehört zu einem größeren Gedankengang: „Radikal Souverän. Warum Navigation wichtiger ist als Kontrolle“.

Zur Projektseite →

Auf dem Laufenden bleiben

The NeWoS – Newsletter über Arbeit, KI und gesellschaftlichen Wandel

Einordnungen zu technologischen Entwicklungen, Zukunft der Arbeit und gesellschaftlichen Veränderungen. Kuratiert von FROLLEINFLOW.

Mehr erfahren
Nach oben scrollen