polradar

Forschungssicherheit in der Helmholtz-Gemeinschaft - Aufklärung möglicher Wissensabflüsse im Zusammenhang mit China (Antwort zu Drs. 21/7601)

dip / drucksache 01.09.2026 · WP 21 · 21/7813 · Antwort · Original ↗

Im Graph öffnen

Text

Forschungssicherheit in der Helmholtz-Gemeinschaft - Aufklärung möglicher Wissensabflüsse im Zusammenhang mit China (Antwort zu Drs. 21/7601) Deutscher Bundestag Drucksache 21/7813 21. Wahlperiode 01.09.2026 Antwort der Bundesregierung auf die Kleine Anfrage der Abgeordneten Ruben Rupp, Robin Jünger, Alexander Arpaschi, weiterer Abgeordneter und der Fraktion der AfD – Drucksache 21/7601 – Forschungssicherheit in der Helmholtz-Gemeinschaft – Aufklärung möglicher Wissensabflüsse im Zusammenhang mit China V o r b e m e r k u n g d e r F r a g e s t e l l e r Die Helmholtz-Gemeinschaft gehört zu den bedeutendsten öffentlich finanzierten Wissenschaftsorganisationen in Deutschland. Ihre Forschungszentren arbeiten in zahlreichen technologisch, wirtschaftlich sowie sicherheitspolitisch relevanten Bereichen, darunter künstliche Intelligenz, Cybersicherheit, Datenschutztechnologien, Hochleistungsrechnen, Materialforschung, Energie, Luft- und Raumfahrt sowie weitere Schlüssel- und Dual-Use-Technologien (www.h elmholtz.de/ueber-uns/wer-wir-sind/). Viele dieser Forschungsfelder sind nicht nur für die zivile Innovationsfähigkeit Deutschlands von Bedeutung, sondern können auch für militärische, nachrichtendienstliche oder industrielle Anwendungen relevant sein. Vor diesem Hintergrund kommt dem Schutz öffentlich finanzierter Forschung vor ungewolltem Wissensabfluss, ausländischer Einflussnahme, Cyberangriffen und missbräuchlicher Nutzung eine besondere Bedeutung zu. Dies gilt insbesondere bei Kooperationen mit Staaten, bei denen Sicherheitsbehörden und internationale Partner seit Jahren auf Risiken im Bereich Wissenschaftsspionage, Technologietransfer und strategischer Einflussnahme hinweisen. Eine besondere Bedeutung kommt hierbei der Volksrepublik China zu. Nach Einschätzung des Bundesamtes für Verfassungsschutz verfolgt China eine gezielte Strategie zur Erlangung technologischer Spitzenkompetenzen und verbindet dabei zivile, wirtschaftliche, wissenschaftliche und militärische Interessen zunehmend enger miteinander (www.verfassungsschutz.de/SharedDocs/hintergr uende/DE/praevention_wirtschafts-_und_wissenschaftsschutz/chinas-neue-we ge-der-spionage.html). Anlass der vorliegenden Kleinen Anfrage sind aktuelle Medienberichte über mögliche Sicherheitsrisiken im Umfeld des CISPA – Helmholtz-Zentrums für Informationssicherheit in Saarbrücken. Nach öffentlicher Berichterstattung soll geprüft werden, ob sensibles Wissen aus den Bereichen künstliche Intelligenz, Cybersicherheit und Datenschutztechnologien über Forschungskooperationen, personelle Verflechtungen oder wissenschaftliche Kontakte mit Bezug zur Volksrepublik China abgeflossen sein könnte (www.zeit.de/news/2026-06/ 22/zu-viel-naehe-zu-china-sonderpruefung-bei-cispa). Berichtet wurde außerdem, dass ein externer Sonderprüfer eingesetzt und der Gründungsdirektor des Die Antwort wurde namens der Bundesregierung mit Schreiben des Bundesministeriums für Forschung, Technologie und Raumfahrt vom 31. August 2026 übermittelt. Die Drucksache enthält zusätzlich – in kleinerer Schrifttype – den Fragetext. CISPA vorerst von seinen Aufgaben als wissenschaftlicher Leiter freigestellt worden sei (www.zeit.de/news/2026-06/22/zu-viel-naehe-zu-china-sonderprue fung-bei-cispa). Besondere Fragen wirft in diesem Zusammenhang die personelle Zusammensetzung einzelner Forschungsgruppen mit Bezug zu China auf. In einer Forschungsgruppe zu Fragen von IT-Sicherheit, Datenschutz und künstlicher Intelligenz sollen 18 von 19 Mitgliedern chinesischer Herkunft gewesen sein (www.zeit.de/news/2026-06/22/zu-viel-naehe-zu-china-sonderpruefung-bei-c ispa). Eine weitere Forschungsgruppe an der Schnittstelle von maschinellem Lernen und Datenschutz soll sich ausschließlich aus chinesischen Wissenschaftlern rekrutiert haben (www.zeit.de/news/2026-06/22/zu-viel-naehe-zu-c hina-sonderpruefung-bei-cispa). Gerade in diesen Forschungsbereichen können Forschungsergebnisse, Quellcodes, Modelle, Trainingsdaten oder Sicherheitsanalysen erhebliche strategische Relevanz entfalten. Hinzu kommt, dass chinesische Staatsbürger seit dem Jahr 2017 durch das Nationale Nachrichtendienstgesetz der Volksrepublik China verpflichtet sein können, bei Bedarf mit den chinesischen Nachrichtendiensten zusammenzuarbeiten (www.verfassung sschutz.de/SharedDocs/hintergruende/DE/praevention_wirtschafts-_und_wiss enschaftsschutz/chinas-neue-wege-der-spionage.html). Vor diesem Hintergrund stellt sich die Frage, ob und in welchem Umfang personelle Konzentrationen, Forschungskooperationen und Drittstaatenbezüge in besonders sensiblen Forschungsfeldern innerhalb der Helmholtz-Gemeinschaft systematisch erfasst, bewertet und kontrolliert werden. Das CISPA ist als Helmholtz-Zentrum für Informationssicherheit gerade in Forschungsfeldern tätig, die für die digitale Souveränität, die IT-Sicherheit staatlicher und privater Infrastrukturen sowie den Schutz sensibler Daten von erheblicher Bedeutung sind. Sollte öffentlich finanzierte Forschung in diesen Bereichen unkontrolliert an ausländische staatliche, staatsnahe oder militärisch relevante Akteure gelangen, könnte dies nicht nur wissenschafts- und wirtschaftspolitische, sondern auch sicherheitspolitische Folgen haben. Vor diesem Hintergrund besteht ein erhebliches parlamentarisches Informationsbedürfnis darüber, welche Erkenntnisse der Bundesregierung zu den öffentlich berichteten Vorgängen am CISPA Helmholtz-Zentrum vorliegen, welche Prüf- und Aufklärungsmaßnahmen eingeleitet wurden, wie Forschungskooperationen mit Bezug zur Volksrepublik China innerhalb der Helmholtz-Gemeinschaft kontrolliert werden und ob die bestehenden Schutzmechanismen gegen Wissensabfluss, Forschungsspionage und ungewollte Dual-Use-Nutzung ausreichend wirksam sind. V o r b e m e r k u n g d e r B u n d e s r e g i e r u n g Einige der Fragen sind Gegenstand einer laufenden unabhängigen, externen Sonderprüfung, deren Ergebnissen nicht vorgegriffen werden kann.  1. Welche Erkenntnisse liegen der Bundesregierung zu den öffentlich berichteten Vorgängen am CISPA Helmholtz-Zentrum für Informationssicherheit in Saarbrücken im Zusammenhang mit möglichen Wissensabflüssen, Forschungskooperationen oder personellen Verflechtungen mit Bezug zur Volksrepublik China vor? Die Bundesregierung hat die Berichterstattung zur Kenntnis genommen. Inwieweit die Sachverhalte zutreffend sind, ist Gegenstand der gegenwärtig laufenden Sonderprüfung.  2. Seit wann hat die Bundesregierung Kenntnis von den Vorwürfen, und durch welche Stelle oder auf welchem Weg wurde sie erstmals darüber informiert? Die in der medialen Berichterstattung vom Juni 2026 erhobenen konkreten Vorwürfe sind der Bundesregierung seit Juni 2026 bekannt.  3. Welche Bundesministerien, Bundesbehörden oder nachgeordneten Stellen waren oder sind mit der Prüfung der Vorgänge am CISPA befasst? Das BMFTR ist zuständiges Fachressort und Vertreter des Gesellschafters Bund. Das saarländische Ministerium der Finanzen und für Wissenschaft ist Vertreter des Gesellschafters Saarland.  4. Welche konkreten Prüf- oder Aufklärungsmaßnahmen wurden nach Kenntnis der Bundesregierung durch das CISPA, die Helmholtz- Gemeinschaft, zuständige Landesstellen, Bundesministerien oder Sicherheitsbehörden eingeleitet? Das CISPA hat eine interne Task Force eingerichtet, die sich mit der Aufklärung der Vorwürfe befasst. Bund und Saarland haben als Gesellschafter des CISPA eine externe Prüfung des Sachverhalts beauftragt.  5. Welche Aufgaben, Befugnisse und Prüfschwerpunkte hat nach Kenntnis der Bundesregierung der eingesetzte externe Sonderprüfer, und bis wann ist mit Ergebnissen der Sonderprüfung zu rechnen? Es soll geprüft werden, ob sicherheitsrelevante Erkenntnisse abgeflossen sind, ob es in diesem Zusammenhang zu Rechtsverstößen kam, welche Rolle dabei ggf. Personen in der Leitung des CISPA gespielt haben und ob das CISPA über ein dem Risiko angemessenes System der Forschungssicherheit verfügt. Etwaige darüberhinausgehende Compliance- und Governance-Verstöße sollen überprüft werden.  6. Ist nach Kenntnis der Bundesregierung vorgesehen, die Ergebnisse der Sonderprüfung dem Deutschen Bundestag oder den zuständigen Ausschüssen zugänglich zu machen, und wenn nein, aus welchen Gründen nicht? Es ist vorgesehen, nach Auswertung des Berichts eine vertrauliche Unterrichtung der zuständigen Ausschüsse vorzunehmen, soweit der Offenlegung einzelner Ergebnisse nicht Persönlichkeitsrechte Dritter oder Geschäftsgeheimnisse des CISPA entgegenstehen.  7. Aus welchen Gründen wurde der Gründungsdirektor des CISPA nach Kenntnis der Bundesregierung vorerst von seinen Aufgaben als wissenschaftlicher Leiter freigestellt? Der wissenschaftliche Geschäftsführer des CISPA wurde zur Gewährleistung einer unabhängigen und unantastbaren Prüfung sowie zu seinem eigenen Schutz für die Dauer der Sonderprüfung widerruflich freigestellt.  8. Welche Erkenntnisse liegen der Bundesregierung dazu vor, ob sensible Forschungsdaten, Quellcodes, Modelle, Trainingsdaten, Sicherheitsanalysen, Patente, Softwarewerkzeuge oder sonstiges Know-how aus dem CISPA an Stellen, Einrichtungen, Unternehmen oder Einzelpersonen mit Bezug zur Volksrepublik China abgeflossen sein könnten?  9. Gibt es nach Kenntnis der Bundesregierung Hinweise darauf, dass Forschungsergebnisse oder technische Entwicklungen des CISPA in China weiterverwendet, nachgebaut, kommerziell verwertet oder in sicherheitsrelevanten, militärnahen oder nachrichtendienstlich relevanten Kontexten genutzt wurden? Die Fragen 8 und 9 werden im Zusammenhang beantwortet. Es wird auf die Vorbemerkung der Bundesregierung verwiesen. 10. In welchem Umfang wurde das CISPA seit seiner Gründung aus Bundesmitteln finanziert (bitte nach Haushaltsjahren, institutioneller Förderung, Projektförderung und sonstigen Zuwendungen aufschlüsseln)? Es wird auf die Antwort zur Mündlichen Frage 52 des Abgeordneten Rainer Galla der Fraktion der AfD auf Bundestagsdrucksache 21/6572 verwiesen. 11. Welche vom Bund geförderten Forschungsprojekte, Forschungskooperationen oder sonstigen wissenschaftlichen Verbindungen bestanden oder bestehen nach Kenntnis der Bundesregierung seit Gründung des CISPA zwischen dem CISPA und Akteuren mit Bezug zur Volksrepublik China, insbesondere chinesischen Universitäten, Unternehmen, Förderprogrammen sowie staatlichen oder staatsnahen Einrichtungen? 12. Wurden Kooperationen des CISPA mit chinesischen Partnern vor Beginn einer sicherheits-, exportkontroll- oder dual-use-bezogenen Risikoprüfung unterzogen, wenn ja, nach welchen Kriterien, und wenn nein, warum nicht? 13. Welche Kenntnisse hat die Bundesregierung über die personelle Zusammensetzung der im Kontext der Berichterstattung genannten Forschungsgruppen am CISPA, und wurde geprüft, ob personelle Konzentrationen mit Bezug zur Volksrepublik China in sensiblen Forschungsbereichen ein erhöhtes Risiko für Wissensabfluss, Einflussnahme oder nachrichtendienstliche Nutzung begründen können? 14. Werden Drittstaatenbezüge, frühere Tätigkeiten, Förderbindungen, Beteiligungen an chinesischen Talent- oder Förderprogrammen oder institutionelle Verbindungen von Wissenschaftlern in sicherheitsrelevanten Forschungsbereichen des CISPA oder anderer Helmholtz-Zentren systematisch erfasst, bewertet oder dokumentiert? Die Fragen 11 bis 14 werden im Zusammenhang beantwortet. Es wird auf die Vorbemerkung der Bundesregierung verwiesen. 15. Welche Maßnahmen bestehen nach Kenntnis der Bundesregierung am CISPA und innerhalb der Helmholtz-Gemeinschaft, um sensible Forschungsdaten, Quellcodes, Modelle, Trainingsdaten, IT- Sicherheitsanalysen und unveröffentlichte Forschungsergebnisse vor unbefugtem Zugriff, Kopieren, Export oder Weitergabe zu schützen? 16. Welche externen Cloud-, Code-Hosting-, Dateiablage- und Kollaborationsplattformen werden nach Kenntnis der Bundesregierung am CISPA bzw. innerhalb der Helmholtz-Gemeinschaft für Forschungsdaten, Quellcodes, KI-Modelle, Trainingsdaten oder interne Projektdokumentation genutzt, und welche Vorgaben bestehen hierbei hinsichtlich Datenklassifizierung, Zugriffsbeschränkung, Standort der Datenverarbeitung, Verschlüsselung und Protokollierung? 17. Welche technischen Zugriffs-, Protokollierungs- und Berechtigungssysteme werden nach Kenntnis der Bundesregierung am CISPA eingesetzt, um den Zugriff auf sensible Forschungsdaten, Quellcodes und interne Forschungsergebnisse zu kontrollieren? 18. Welche technischen Verfahren werden nach Kenntnis der Bundesregierung am CISPA bzw. innerhalb der Helmholtz-Gemeinschaft eingesetzt, um ungewöhnliche Datenbewegungen, massenhafte Downloads, externe Übertragungen, untypische Zugriffe auf Quellcodes oder Forschungsdaten sowie mögliche Datenexfiltrationen automatisiert zu erkennen und zu protokollieren? Die Fragen 15 bis 18 werden im Zusammenhang beantwortet. Detaillierte technisch-organisatorische Einzelmaßnahmen der Helmholtz- Gemeinschaft-Zentren sind operative Interna. Eine Veröffentlichung solcher Details hat Sicherheitsrelevanz, da sie Angreifern Ansatzpunkte liefern könnte. 19. Wurde nach Kenntnis der Bundesregierung überprüft, ob es am CISPA in den vergangenen fünf Jahren unberechtigte Datenzugriffe, ungewöhnliche Download-Aktivitäten, externe Datenabflüsse, verdächtige Netzwerkverbindungen oder sonstige IT-Sicherheitsvorfälle gab, und wenn ja, mit welchem Ergebnis? Es wird auf die Vorbemerkung der Bundesregierung verwiesen. 20. Welche Rolle spielen Exportkontrollrecht, Außenwirtschaftsrecht und Dual-Use-Regelungen bei der Bewertung von Forschungskooperationen des CISPA und anderer Helmholtz-Zentren mit chinesischen Partnern, und wie viele entsprechende Prüfungen wurden am CISPA seit seiner Gründung durchgeführt? Außeruniversitäre Forschungseinrichtungen einschließlich des CISPA unterliegen dem geltenden Recht. Die Prüfung der Umsetzung am CISPA ist Gegenstand der Sonderprüfung. 21. Inwieweit sieht die Bundesregierung aufgrund der Vorgänge am CISPA Anlass, die bestehenden Regeln zur Forschungssicherheit in der Helmholtz-Gemeinschaft zu verschärfen, insbesondere hinsichtlich Drittstaatenkooperationen, Dual-Use-Prüfungen, IT-Zugriffskontrollen, Sicherheitsüberprüfungen und dem Schutz öffentlich finanzierter Forschung vor Wissensabfluss? Die Bundesregierung misst der Stärkung der Forschungssicherheit hohe Priorität bei. Sie ist im Koalitionsvertrag und der Hightech Agenda Deutschland verankert. Um Forschungsaktivitäten, -kooperationen und -infrastrukturen besser gegen Risiken abzusichern, muss die Forschungssicherheit in Deutschland und Europa systematisch gestärkt werden. Zentral ist dabei die Einrichtung einer Nationalen Plattform für Forschungssicherheit. Sie soll eine koordinierende und integrierende Funktion übernehmen und die Wissenschaft dabei unterstützen, Chancen und Risiken von Forschungsaktivitäten und -kooperationen angemessen bewerten und abwägen sowie Risiken reduzieren zu können. Die Nationale Plattform für Forschungssicherheit soll voraussichtlich ab Herbst des Jahres 2026 in Betrieb genommen werden. Gesamtherstellung: H. Heenemann GmbH & Co. KG, Buch- und Offsetdruckerei, Bessemerstraße 83–91, 12103 Berlin, www.heenemann-druck.de Vertrieb: Bundesanzeiger Verlag GmbH, Postfach 10 05 34, 50445 Köln, Telefon (02 21) 97 66 83 40, Fax (02 21) 97 66 83 44, www.bundesanzeiger-verlag.de ISSN 0722-8333

Relationen