„Nenne mir einen Namen.“
Vier Wörter.
Ein Name und ein US-Bundesstaat sollen gereicht haben. Wenige Augenblicke später lag das Leben eines Menschen auf einem Bildschirm: Wohnort, Arbeitsplatz, Familie, Auto, Einkommen, politische Vorlieben, Interessen und noch einiges mehr.
Klingt wie eine Szene aus einem Überwachungsfilm.
Die Geschichte wird Cambridge Analytica zugeschrieben. Jenem Unternehmen, das später wie kaum ein anderes für Datenmissbrauch, Wahlkampf und psychologische Beeinflussung stand.
Bevor wir daraus aber eine digitale „Sie-wissen-alles“-Maschine bauen...
Die konkrete Vorführung ist durch den damaligen Cambridge-Analytica-Mitarbeiter und späteren Whistleblower Christopher Wylie überliefert. Eine öffentliche Videoaufnahme oder ein unabhängiges Protokoll dieser Szene ist nicht bekannt.
Ich kann dir also nicht erzählen, jedes Detail sei zweifelsfrei belegt.
Was Cambridge Analytica an Daten sammelte, kaufte, verband und für politische Zielgruppen nutzte, ist dagegen ziemlich gut dokumentiert.
Und ehrlich gesagt reicht das vollkommen, um wie so oft bei solchen Themen Kopfschmerzen zu bekommen.
Ein Name und ein US-Bundesstaat
Wylie beschreibt die Vorführung in seinem 2019 erschienenen Buch Mindf*ck.
Im Jahr 2014 sollen unter anderem Steve Bannon und Cambridge-Analytica-Chef Alexander Nix im Londoner Büro des Unternehmens gewesen sein. Der technische Leiter Tadas Jucikas habe Bannon nach einem Namen und einem US-Bundesstaat gefragt.
Bannon nannte Nebraska.
Auf dem Bildschirm erschienen mehrere Menschen mit dem gesuchten Namen. Einer wurde ausgewählt. Danach soll sich ein umfangreiches Fensterchen geöffnet haben.
Wylie nennt unter anderem:
- Foto, Wohnhaus und Arbeitsplatz,
- Kinder und deren Schule,
- Auto, Einkommen und Hypothekendaten,
- politische Vorlieben und Facebook-Aktivitäten,
- Hinweise auf Waffenbesitz,
- Flugreisen,
- Telefonnummer und Familienstand.
Das Bild des Hauses stammte laut Wylie aus Google Earth. Kein geheimes Livebild von einem Satelliten, der zufällig über Nebraska kreiste.
Nix soll die gefundene Telefonnummer anschließend angerufen und mehrere Angaben mit scheinbar harmlosen Fragen überprüft haben. Die Frau am anderen Ende wusste nach Wylies Schilderung nicht, dass die Männer in London dabei auf ihr Profil blickten.
Ob die Szene exakt so ablief, wissen nur die, die dabei waren.
Amtliche Untersuchungen zeigen aber, dass Cambridge Analytica tatsächlich über große Mengen an Wählerdaten, gekauften Konsumentendaten, Facebook-Informationen und daraus berechneten Merkmalen verfügte.
Das Profil auf dem Bildschirm musste deshalb nicht aus einer geheimen Datenbank kommen.
Es konnte aus vielen Schubladen zusammengesetzt werden.
Wie bei Palantir wird es genau an dieser Stelle interessant: Ein einzelnes Puzzleteil wirkt unscheinbar. Das daraus zusammengesetzte Profil ist dann schon heftig.
Ein Persönlichkeitstest mit ziemlich vielen Freunden
Eine wichtige Tür in dieser Geschichte war die Facebook-App „thisisyourdigitallife“ des Forschers Aleksandr Kogan und seiner Firma Global Science Research. Und mal ehrlich: Humor haben sie, die App so zu nennen. Es ist wohl einfacher, es den Menschen sooo offensichtlich ins Gesicht zu schleudern, als nach Synonymen zu suchen, die es verstecken.
Die App war ein Persönlichkeitstest. Menschen beantworteten Fragen und gaben Facebook-Daten frei. Dafür bekamen sie nach Angaben der US-Verbraucherschutzbehörde FTC einen kleinen Geldbetrag. Und ja, jeder hat seinen Preis.
An diesem Punkt könnte man sagen: Selber schuld.
Nur sammelte die App nicht ausschließlich Daten der Menschen, die den Test machten. Warum wundert mich das nicht...
Die damalige Facebook-Schnittstelle erlaubte bestehenden Apps auch den Zugriff auf Informationen aus deren Freundeskreisen. Nach Angaben der FTC erfasste die App in den USA Daten von ungefähr 250.000 bis 270.000 Testteilnehmern und zusätzlich von 50 bis 65 Millionen ihrer Facebook-Freunde. Mindestens 30 Millionen US-Verbraucher waren dabei identifizierbar.
Facebook schätzte später insgesamt, dass Informationen von bis zu 87 Millionen Menschen unzulässig mit Cambridge Analytica geteilt worden sein könnten. Ein Monitoring wäre da angebracht gewesen ;)
Das sind unterschiedliche Zahlen mit unterschiedlichen Bezugsgrößen. Man sollte sie nicht zu einer möglichst großen Schreckenszahl zusammenrühren. Aber darüber nachdenken sollte man schon...
Der Kern bleibt derselbe:
Ein vergleichsweise kleiner Kreis benutzte die App. Die Datenmenge wuchs über deren Freundesnetzwerke um ein Vielfaches.
Du musstest den Test nicht machen. Es konnte reichen, mit jemandem befreundet zu sein, der ihn gemacht hat.
Das kommt dir bekannt vor?
Genau darüber haben wir bei den Datenschatten durch andere Menschen gesprochen. Einer tippt auf „Zulassen“ und plötzlich stehen die Daten vieler anderer mit im Raum.
Es war kein klassischer Hack
Bei Cambridge Analytica brach niemand mit Kapuze und grün flackerndem Bildschirm in Facebooks Serverraum ein.
Die Daten flossen über eine Schnittstelle, die Facebook seinen App-Entwicklern damals zur Verfügung stellte. Facebook kündigte 2014 Einschränkungen an, erlaubte bestehenden Apps aber noch eine Übergangszeit.
Kogans App nutzte diesen Zugang.
Nach Feststellungen der FTC wurden Teilnehmer außerdem darüber getäuscht, welche identifizierbaren Informationen gesammelt würden. Die App erfasste unter anderem Facebook-Nutzerkennungen, die sich mit konkreten Profilen verbinden ließen, sowie Geschlecht, Geburtsdatum, Standort, Freundesliste und „Gefällt mir“-Angaben.
Die gewonnenen Daten und daraus berechneten Persönlichkeitswerte wurden anschließend mit US-Wählerdaten verknüpft und für Wählerprofile sowie gezielte Werbung verwendet.
Facebooks Plattform machte den Zugriff technisch möglich.
Kogan und Global Science Research sammelten die Daten.
Cambridge Analytica bezahlte für die Arbeit und nutzte die Ergebnisse.
Und Millionen Menschen hatten von dem Ganzen überhaupt nichts mitbekommen.
Das ist für mich wichtiger als das Wort Hack.
Bei einem Hack suchen alle nach einem Eindringling.
Hier muss man sich zusätzlich fragen, warum die Tür so weit offenstand, wer hindurchgehen durfte und weshalb es Jahre dauerte, bis der Umfang öffentlich verstanden wurde.
Viele Daten, eine Person
Cambridge Analytica hatte nicht die eine Datei, in der bereits alles über jeden Menschen stand.
Die britische Datenschutzbehörde ICO fand verschiedene Bestände:
- amerikanische Wählerverzeichnisse,
- kommerzielle Konsumentendaten,
- Facebook-Netzwerke und „Gefällt mir“-Angaben,
- E-Mail-Adressen,
- Umfragen,
- politische Daten
- und daraus abgeleitete psychografische Werte.
Als Quellen tauchten unter anderem Acxiom, Experian, InfoGroup, DataTrust und weitere Datenanbieter auf.
Das eigene Werbematerial von SCL, dem Mutterkonzern von Cambridge Analytica, behauptete, man verfüge über mehr als 5.000 Datenpunkte zu 230 Millionen erwachsenen Amerikanern.
Die ICO hielt diese Aussage wahrscheinlich für übertrieben.
Gleichzeitig fand die Behörde erhebliche Mengen kommerziell erworbener Daten. Eine Schätzung kam auf mehr als 130 Milliarden Datenpunkte. Wie viel zu welchem Menschen vorhanden war, unterschied sich stark.
Es kann also beides stimmen:
Das Unternehmen hat sich größer und geheimnisvoller verkauft, als seine Technik vermutlich war.
Und es hatte trotzdem verdammt viele Daten.
Wenn eine Vermutung wie eine Tatsache aussieht
In einem Profil stehen nicht nur Dinge, die jemand sicher weiß.
Eine Adresse kann aus einem Register stammen. Das Alter vielleicht auch. Der Besitz eines Hauses oder ein früherer Wohnort können aus gekauften Daten kommen.
Andere Einträge sind Berechnungen:
- wahrscheinlich konservativ,
- wahrscheinlich unentschlossen,
- möglicherweise leicht über Angst anzusprechen,
- vermutlich selten bei einer Wahl,
- vielleicht empfänglich für eine bestimmte Botschaft.
Das sind keine Tatsachen.
Das sind Wahrscheinlichkeiten.
Auf einem Bildschirm sehen beide aber schnell gleich aus. Ein Feld, ein Wert, ein Haken dahinter. Fertig ist das Merkmal.
Auch Wylies Aussage, die Frau aus Nebraska habe 2012 Mitt Romney gewählt, gehört in diese Schublade. Ein amerikanisches Wählerverzeichnis verrät nicht, welchen Kandidaten ein Mensch in der Wahlkabine angekreuzt hat. Die konkrete Wahlentscheidung muss also aus einer anderen Angabe, einer Prognose oder dem späteren Telefonat gekommen sein.
Und wenn eine Prognose falsch war?
Dann stand sie möglicherweise trotzdem im Profil.
Ein Profil muss nicht wahr sein, um wirksam zu werden. Es muss nur brauchbar genug sein, damit jemand dich einordnet und dir eine andere Botschaft zeigt.
Genau das macht solche digitalen Doppelgänger so fies.
Sie müssen dich nicht vollständig verstehen.
Sie müssen für den nächsten Werbeschritt nur gut genug aussehen.
Keine Gedankenlesemaschine
Cambridge Analytica pflegte das Bild einer beinahe magischen Technologie. Man kenne die Persönlichkeit der Wähler, finde ihre Knöpfe und müsse nur noch passend drauf drücken.
Die spätere Untersuchung der ICO klingt wesentlich nüchterner.
Das Unternehmen arbeitete überwiegend mit bekannten Analyseverfahren und verfügbarer Software. Die Behörde fand interne Zweifel an der Zuverlässigkeit der Modelle und an den großen öffentlichen Versprechen der Unternehmensführung.
Auch die Behauptung, Cambridge Analytica habe eine Wahl im Alleingang entschieden oder Millionen Menschen präzise umprogrammiert, lässt sich nicht seriös belegen.
Für das britische EU-Referendum fand die ICO über frühe Anfragen zu UKIP-Daten hinaus keine Belege für eine Beteiligung von SCL oder Cambridge Analytica.
Das sollte man sagen.
Sonst machen wir aus der Werbeerzählung des Unternehmens nachträglich irgendein Superding.
Harmlos wird die Methode dadurch nicht.
Politische Werbung muss keinen Menschen hypnotisieren. Es kann schon reichen, Wähler in Gruppen zu sortieren und jeder Gruppe andere Botschaften zu zeigen: der einen Angst, der nächsten Wut, einer dritten Hoffnung und einer vierten vielleicht einen Grund, am Wahltag zu Hause zu bleiben.
Was die eine Gruppe sieht, bekommt die andere nicht unbedingt mit.
Darum geht es beim Microtargeting.
Uns geht dabei die gemeinsame Realität verloren. Jeder bekommt seine eigene kleine Wirklichkeit geliefert und niemand weiß mehr so genau, was den anderen eigentlich versprochen oder eingeredet wurde.
Und was hat Palantir damit zu tun?
Nach unserem Palantir-Artikel liegt die Frage natürlich auf dem Tisch.
Die „Give me a name“-Vorführung wird manchmal Palantir zugeschrieben. Einen belastbaren Beleg dafür, dass diese Abfrage mit Palantir-Software lief, habe ich nicht gefunden.
Eine Verbindung gab es trotzdem.
Christopher Wylie sagte 2018 vor einem Ausschuss des britischen Parlaments aus, dass Palantir-Mitarbeiter Kontakt zu Personen bei Cambridge Analytica gehabt und teilweise an Modellen gearbeitet hätten. Einen offiziellen Vertrag habe es nach seiner Aussage nicht gegeben.
Palantir bestritt eine formelle Geschäftsbeziehung. Das Unternehmen bestätigte später, dass ein eigener Mitarbeiter in persönlicher Eigenschaft mit Menschen aus dem Cambridge-Analytica-Umfeld zusammengearbeitet hatte. Klingt nach Abstand zum Unternehmen. Ist aber trotzdem ein Mitarbeiter des Unternehmens ;)
Mehr lässt sich nicht aus dem Hut zaubern.
Es ist nicht belegt, dass Palantir als Unternehmen den gesamten Datensatz erhielt. Es ist auch nicht belegt, dass Palantir die beschriebene Namensabfrage gebaut hat.
Ich muss nicht zwei mystisch wirkende Firmennamen mit Gewalt zu einer großen Überwachungsgeschichte verketten.
Die belegten Teile sind schon heftig genug.
Das Unternehmen ist weg, die Logik nicht
Cambridge Analytica stellte 2018 den Betrieb ein und ging in die Insolvenz.
Facebook schränkte seine Schnittstellen ein. Die damalige Freundesdaten-Ernte lässt sich nicht einfach eins zu eins mit derselben alten App wiederholen.
Damit ist die Methode aber nicht verschwunden.
Datenhändler verkaufen weiterhin Informationen. Plattformen ordnen Menschen Zielgruppen zu. Apps, Werbenetzwerke und Webseiten erzeugen Kennungen. Politische Kampagnen können Daten kaufen, eigene Listen anreichern und Menschen unterschiedlich ansprechen.
Der Name Cambridge Analytica ist Geschichte.
Die einzelnen Arbeitsschritte sind ziemlich gegenwärtig:
sammeln, verbinden, schätzen, sortieren, ansprechen.
Deine Daten. // Deine Entscheidung.
Du wirst nicht verhindern können, dass irgendwo etwas über dich vermutet wird.
Du kannst aber dafür sorgen, dass nicht jedes Puzzleteil freiwillig dazukommt.
Lass Persönlichkeitstests nicht automatisch an dein soziales Konto:
Wenn ein Quiz zuerst Zugriff auf Profil, Freunde oder andere Kontodaten möchte, ist die Unterhaltung den Preis nicht wert.
Prüfe verbundene Apps und alte Konten:
Was du vor Jahren einmal freigegeben hast, kann heute noch irgendwo eingetragen sein. Nicht mehr benötigte Verknüpfungen und Konten können weg.
Gib nicht jedes Adressbuch frei:
In deinen Kontakten stehen Daten anderer Menschen. Der kleine Komfort beim Finden von Bekannten ist kein automatischer Grund, das ganze Telefonbuch hochzuladen.
Trenne Kennungen, wenn es sinnvoll ist:
Eine einzige E-Mail-Adresse und Telefonnummer für jeden Lebensbereich machen das Zusammenführen leichter. Vollständig verhindern lässt es sich damit nicht, aber du musst es ihnen nicht noch einfacher machen.
Überlege bei öffentlichen Angaben zweimal:
Arbeitsplatz, Wohnort, Familie, Interessen, Reisen und politische Vorlieben wirken einzeln harmlos. Zusammen sind sie ein Profil.
Schau bei politischer Werbung genauer hin:
Wer bezahlt sie? Warum siehst ausgerechnet du diese Botschaft? Gibt es dieselbe Aussage auch öffentlich oder nur in deiner persönlichen Werbeblase?
Vergiss die Daten anderer nicht:
Cambridge Analytica ist auch eine Geschichte darüber, was eine Entscheidung im Freundeskreis mit Menschen machen kann, die selbst gar nicht geklickt haben.
Cambridge Analytica ist verschwunden. Die Logik dahinter ist geblieben: sammeln, verbinden, schätzen und gezielt ansprechen.
Vielleicht war Cambridge Analytica nie die allwissende Maschine, als die sie sich verkauft hat.
Das muss sie auch nicht gewesen sein.
Ein unvollständiger digitaler Doppelgänger kann falsch liegen und trotzdem darüber entscheiden, in welche Schublade du gesteckt wirst.
Und welche Wirklichkeit man dir danach vorsetzt.
Wissensstand: 13. September 2026.
Quellen
- Christopher Wylie – Buchauszug aus Mindf*ck mit der „Give me a name“-Szene
- Information Commissioner’s Office – Abschluss der Untersuchung zu SCL und Cambridge Analytica, Oktober 2020
- Federal Trade Commission – Klage gegen Cambridge Analytica und Einigungen mit Alexander Nix und Aleksandr Kogan
- Federal Trade Commission – abschließende Entscheidung gegen Cambridge Analytica
- US Securities and Exchange Commission – Facebook-Daten und Persönlichkeitsbewertungen für ungefähr 30 Millionen Amerikaner
- Meta – eigene Schätzung von bis zu 87 Millionen möglicherweise betroffenen Facebook-Nutzern
- Britisches Parlament – Aussage Christopher Wylies vom 27. März 2018
- Britisches Parlament – Abschlussbericht zu Desinformation und Cambridge Analytica
- US Election Assistance Commission – Wählerverzeichnisse und Vertraulichkeit der Stimmabgabe
- TechCrunch – Palantirs Stellungnahme zur Zusammenarbeit eines Mitarbeiters