Was sich am 13. August geändert hat

Flock Safety hat die eigenen Vertrauens- und Compliance-Seiten am 13. August 2026 aktualisiert, und CEO Garrett Langley erklärte am selben Tag vier Änderungen. Die Standardspeicherfrist für Kennzeichendaten sinkt für alle Behörden, die nichts anderes festlegen, von 30 auf 7 Tage. Der neue Evidence Mode erlaubt es, einzelne Aufnahmen länger aufzubewahren, wenn ein laufendes Verfahren das erfordert - kostenlos für Behörden, die zur kürzeren 7-Tage-Frist wechseln. Das Audit-Tool zur Erkennung von Missbrauch, das auffälliges Suchverhalten meldet und bisher optional war, wird bis zum 1. Januar 2027 für jeden Kunden aus der Strafverfolgung verpflichtend. Und eine neue proaktive Sperrfunktion setzt das Konto eines Beamten automatisch aus, sobald ein Suchmuster bekannten Missbrauchsmustern entspricht, bis ein Mensch den Fall geprüft hat.

Lauren Feiner von The Verge, CNN Business und eine Meldung der Nachrichtenagentur AP griffen Langleys Erklärung vom 13. August auf. Er nannte das jüngste Missbrauchsmuster darin 'völlig inakzeptabel' und sagte, sein Unternehmen übernehme mehr Verantwortung dafür, wie Behörden das Netzwerk nutzten, statt Missbrauch allein als Versagen der Kunden abzutun.

Die Missbrauchsfälle hinter der Kehrtwende

Den Reformen ging eine Reihe öffentlich bekannt gewordener Missbrauchsfälle voraus, in denen Polizeibeamte Flocks Kennzeichennetzwerk für Zwecke einsetzten, die mit keiner strafrechtlichen Ermittlung zu tun hatten - etwa um den Aufenthaltsort von Partnerinnen, Partnern oder Ex-Partnern ausfindig zu machen. Mehrere der beteiligten Beamten sind laut derselben Berichterstattung vom 13. August seither zurückgetreten oder wegen dieses Verhaltens verhaftet worden.

Genau vor diesem gewöhnlichen Versagensmuster warnen Kritiker der Polizeiüberwachung seit den ersten Ausbauten des Netzwerks: Ein Werkzeug, das Fahrzeugstandorte in großem Maßstab durchsuchbar macht, ist nur so vertrauenswürdig wie die Prüfspur hinter jeder einzelnen Suche - und diese Prüfspur war bis zu dieser Reform für die abfragenden Behörden freiwillig, nicht verpflichtend.

Selbstregulierung als Vorgriff

Langley beließ es nicht dabei, Flocks eigene Standardeinstellungen zu korrigieren. Er forderte die Aufsichtsbehörden der Bundesstaaten zusätzlich auf, Missbrauchsaudits verpflichtend zu machen und der ganzen Branche härtere Strafen aufzuerlegen - ein KI-Anbieter, der um Regulierung bittet, statt auf sie zu warten. Das ist eine bemerkenswerte Reihenfolge: eine Notfallkorrektur wird zur öffentlichen Untergrenze, noch bevor eine Behörde eine strengere durchsetzen kann, und setzt damit jeden Wettbewerber unter Druck, der noch ein optionales Audit-Tool anbietet.

Die Europäische Union stuft diese Technologiekategorie ohnehin bereits als folgenreich ein: Der AI Act der EU behandelt KI-Systeme, die Strafverfolgungsbehörden für solche Aufgaben einsetzen, als Hochrisikosysteme mit Protokollierungs- und Aufsichtspflichten. Dass ein US-Anbieter freiwillig von einem optionalen zu einem verpflichtenden Missbrauchsaudit wechselt, nimmt im Grunde vorweg, welche operative Untergrenze die Hochrisiko-Einstufung vergleichbaren Systemen in der EU und in Großbritannien mittelfristig abverlangen dürfte.

Was das für jeden bedeutet, der Überwachungs-KI betreibt

Die Zahl, die man sich merken sollte, ist nicht die Speicherfrist, sondern das Datum: Am 1. Januar 2027 wird aus einem einst optionalen Audit-Tool die Untergrenze, die Flocks eigene Kunden erfüllen müssen. Jede Organisation, die ein System betreibt oder beschafft, bei dem sich die Suchaktivität eines Mitarbeiters gegen eine Privatperson wenden lässt - nicht nur Kennzeichennetzwerke, sondern auch Systeme zur Mitarbeiterüberwachung, Videosüberwachung im Einzelhandel oder interne Suchprotokolle über Kundendaten - hat jetzt einen öffentlichen, konkret benannten Maßstab, auf den sich Aufsichtsbehörden, Prüfer oder die Gegenseite berufen können.

Ein Prüfprotokoll für auffälliges Verhalten und eine automatische Sperre als optionale Zusatzfunktion zu behandeln, ließ sich vor dem 13. August 2026 noch begründen. Nachdem ein namentlich bekannter Anbieter diese Haltung nach echten Missbrauchsfällen öffentlich revidiert hat, fällt diese Begründung deutlich schwerer - in der EU und in Großbritannien nicht weniger als in den USA, zumal vergleichbare Systeme schon jetzt klar in die Hochrisikokategorie des AI Act fallen.