Forschungssicherheit in der Helmholtz-Gemeinschaft - Aufklärung möglicher Wissensabflüsse im Zusammenhang mit China (Antwort zu Drs. 21/7601)
Text
Forschungssicherheit in der Helmholtz-Gemeinschaft - Aufklärung möglicher Wissensabflüsse im Zusammenhang mit China (Antwort zu Drs. 21/7601)
Deutscher Bundestag Drucksache 21/7813
21. Wahlperiode 01.09.2026
Antwort
der Bundesregierung
auf die Kleine Anfrage der Abgeordneten Ruben Rupp, Robin Jünger, Alexander
Arpaschi, weiterer Abgeordneter und der Fraktion der AfD
– Drucksache 21/7601 –
Forschungssicherheit in der Helmholtz-Gemeinschaft – Aufklärung möglicher
Wissensabflüsse im Zusammenhang mit China
V o r b e m e r k u n g d e r F r a g e s t e l l e r
Die Helmholtz-Gemeinschaft gehört zu den bedeutendsten öffentlich
finanzierten Wissenschaftsorganisationen in Deutschland. Ihre Forschungszentren
arbeiten in zahlreichen technologisch, wirtschaftlich sowie sicherheitspolitisch
relevanten Bereichen, darunter künstliche Intelligenz, Cybersicherheit,
Datenschutztechnologien, Hochleistungsrechnen, Materialforschung, Energie, Luft-
und Raumfahrt sowie weitere Schlüssel- und Dual-Use-Technologien (www.h
elmholtz.de/ueber-uns/wer-wir-sind/). Viele dieser Forschungsfelder sind
nicht nur für die zivile Innovationsfähigkeit Deutschlands von Bedeutung,
sondern können auch für militärische, nachrichtendienstliche oder industrielle
Anwendungen relevant sein.
Vor diesem Hintergrund kommt dem Schutz öffentlich finanzierter Forschung
vor ungewolltem Wissensabfluss, ausländischer Einflussnahme,
Cyberangriffen und missbräuchlicher Nutzung eine besondere Bedeutung zu. Dies gilt
insbesondere bei Kooperationen mit Staaten, bei denen Sicherheitsbehörden und
internationale Partner seit Jahren auf Risiken im Bereich
Wissenschaftsspionage, Technologietransfer und strategischer Einflussnahme hinweisen. Eine
besondere Bedeutung kommt hierbei der Volksrepublik China zu. Nach
Einschätzung des Bundesamtes für Verfassungsschutz verfolgt China eine
gezielte Strategie zur Erlangung technologischer Spitzenkompetenzen und verbindet
dabei zivile, wirtschaftliche, wissenschaftliche und militärische Interessen
zunehmend enger miteinander (www.verfassungsschutz.de/SharedDocs/hintergr
uende/DE/praevention_wirtschafts-_und_wissenschaftsschutz/chinas-neue-we
ge-der-spionage.html).
Anlass der vorliegenden Kleinen Anfrage sind aktuelle Medienberichte über
mögliche Sicherheitsrisiken im Umfeld des CISPA – Helmholtz-Zentrums für
Informationssicherheit in Saarbrücken. Nach öffentlicher Berichterstattung
soll geprüft werden, ob sensibles Wissen aus den Bereichen künstliche
Intelligenz, Cybersicherheit und Datenschutztechnologien über
Forschungskooperationen, personelle Verflechtungen oder wissenschaftliche Kontakte mit Bezug
zur Volksrepublik China abgeflossen sein könnte (www.zeit.de/news/2026-06/
22/zu-viel-naehe-zu-china-sonderpruefung-bei-cispa). Berichtet wurde
außerdem, dass ein externer Sonderprüfer eingesetzt und der Gründungsdirektor des
Die Antwort wurde namens der Bundesregierung mit Schreiben des Bundesministeriums für Forschung, Technologie und
Raumfahrt vom 31. August 2026 übermittelt.
Die Drucksache enthält zusätzlich – in kleinerer Schrifttype – den Fragetext.
CISPA vorerst von seinen Aufgaben als wissenschaftlicher Leiter freigestellt
worden sei (www.zeit.de/news/2026-06/22/zu-viel-naehe-zu-china-sonderprue
fung-bei-cispa).
Besondere Fragen wirft in diesem Zusammenhang die personelle
Zusammensetzung einzelner Forschungsgruppen mit Bezug zu China auf. In einer
Forschungsgruppe zu Fragen von IT-Sicherheit, Datenschutz und künstlicher
Intelligenz sollen 18 von 19 Mitgliedern chinesischer Herkunft gewesen sein
(www.zeit.de/news/2026-06/22/zu-viel-naehe-zu-china-sonderpruefung-bei-c
ispa). Eine weitere Forschungsgruppe an der Schnittstelle von maschinellem
Lernen und Datenschutz soll sich ausschließlich aus chinesischen
Wissenschaftlern rekrutiert haben (www.zeit.de/news/2026-06/22/zu-viel-naehe-zu-c
hina-sonderpruefung-bei-cispa). Gerade in diesen Forschungsbereichen
können Forschungsergebnisse, Quellcodes, Modelle, Trainingsdaten oder
Sicherheitsanalysen erhebliche strategische Relevanz entfalten. Hinzu kommt, dass
chinesische Staatsbürger seit dem Jahr 2017 durch das Nationale
Nachrichtendienstgesetz der Volksrepublik China verpflichtet sein können, bei Bedarf mit
den chinesischen Nachrichtendiensten zusammenzuarbeiten (www.verfassung
sschutz.de/SharedDocs/hintergruende/DE/praevention_wirtschafts-_und_wiss
enschaftsschutz/chinas-neue-wege-der-spionage.html). Vor diesem
Hintergrund stellt sich die Frage, ob und in welchem Umfang personelle
Konzentrationen, Forschungskooperationen und Drittstaatenbezüge in besonders
sensiblen Forschungsfeldern innerhalb der Helmholtz-Gemeinschaft systematisch
erfasst, bewertet und kontrolliert werden.
Das CISPA ist als Helmholtz-Zentrum für Informationssicherheit gerade in
Forschungsfeldern tätig, die für die digitale Souveränität, die IT-Sicherheit
staatlicher und privater Infrastrukturen sowie den Schutz sensibler Daten von
erheblicher Bedeutung sind. Sollte öffentlich finanzierte Forschung in diesen
Bereichen unkontrolliert an ausländische staatliche, staatsnahe oder militärisch
relevante Akteure gelangen, könnte dies nicht nur wissenschafts- und
wirtschaftspolitische, sondern auch sicherheitspolitische Folgen haben.
Vor diesem Hintergrund besteht ein erhebliches parlamentarisches
Informationsbedürfnis darüber, welche Erkenntnisse der Bundesregierung zu den
öffentlich berichteten Vorgängen am CISPA Helmholtz-Zentrum vorliegen,
welche Prüf- und Aufklärungsmaßnahmen eingeleitet wurden, wie
Forschungskooperationen mit Bezug zur Volksrepublik China innerhalb der
Helmholtz-Gemeinschaft kontrolliert werden und ob die bestehenden
Schutzmechanismen gegen Wissensabfluss, Forschungsspionage und ungewollte
Dual-Use-Nutzung ausreichend wirksam sind.
V o r b e m e r k u n g d e r B u n d e s r e g i e r u n g
Einige der Fragen sind Gegenstand einer laufenden unabhängigen, externen
Sonderprüfung, deren Ergebnissen nicht vorgegriffen werden kann.
1. Welche Erkenntnisse liegen der Bundesregierung zu den öffentlich
berichteten Vorgängen am CISPA Helmholtz-Zentrum für
Informationssicherheit in Saarbrücken im Zusammenhang mit möglichen
Wissensabflüssen, Forschungskooperationen oder personellen Verflechtungen mit
Bezug zur Volksrepublik China vor?
Die Bundesregierung hat die Berichterstattung zur Kenntnis genommen.
Inwieweit die Sachverhalte zutreffend sind, ist Gegenstand der gegenwärtig
laufenden Sonderprüfung.
2. Seit wann hat die Bundesregierung Kenntnis von den Vorwürfen, und
durch welche Stelle oder auf welchem Weg wurde sie erstmals darüber
informiert?
Die in der medialen Berichterstattung vom Juni 2026 erhobenen konkreten
Vorwürfe sind der Bundesregierung seit Juni 2026 bekannt.
3. Welche Bundesministerien, Bundesbehörden oder nachgeordneten
Stellen waren oder sind mit der Prüfung der Vorgänge am CISPA befasst?
Das BMFTR ist zuständiges Fachressort und Vertreter des Gesellschafters
Bund. Das saarländische Ministerium der Finanzen und für Wissenschaft ist
Vertreter des Gesellschafters Saarland.
4. Welche konkreten Prüf- oder Aufklärungsmaßnahmen wurden nach
Kenntnis der Bundesregierung durch das CISPA, die Helmholtz-
Gemeinschaft, zuständige Landesstellen, Bundesministerien oder
Sicherheitsbehörden eingeleitet?
Das CISPA hat eine interne Task Force eingerichtet, die sich mit der
Aufklärung der Vorwürfe befasst.
Bund und Saarland haben als Gesellschafter des CISPA eine externe Prüfung
des Sachverhalts beauftragt.
5. Welche Aufgaben, Befugnisse und Prüfschwerpunkte hat nach Kenntnis
der Bundesregierung der eingesetzte externe Sonderprüfer, und bis wann
ist mit Ergebnissen der Sonderprüfung zu rechnen?
Es soll geprüft werden, ob sicherheitsrelevante Erkenntnisse abgeflossen sind,
ob es in diesem Zusammenhang zu Rechtsverstößen kam, welche Rolle dabei
ggf. Personen in der Leitung des CISPA gespielt haben und ob das CISPA über
ein dem Risiko angemessenes System der Forschungssicherheit verfügt.
Etwaige darüberhinausgehende Compliance- und Governance-Verstöße sollen
überprüft werden.
6. Ist nach Kenntnis der Bundesregierung vorgesehen, die Ergebnisse der
Sonderprüfung dem Deutschen Bundestag oder den zuständigen
Ausschüssen zugänglich zu machen, und wenn nein, aus welchen Gründen
nicht?
Es ist vorgesehen, nach Auswertung des Berichts eine vertrauliche
Unterrichtung der zuständigen Ausschüsse vorzunehmen, soweit der Offenlegung
einzelner Ergebnisse nicht Persönlichkeitsrechte Dritter oder Geschäftsgeheimnisse
des CISPA entgegenstehen.
7. Aus welchen Gründen wurde der Gründungsdirektor des CISPA nach
Kenntnis der Bundesregierung vorerst von seinen Aufgaben als
wissenschaftlicher Leiter freigestellt?
Der wissenschaftliche Geschäftsführer des CISPA wurde zur Gewährleistung
einer unabhängigen und unantastbaren Prüfung sowie zu seinem eigenen
Schutz für die Dauer der Sonderprüfung widerruflich freigestellt.
8. Welche Erkenntnisse liegen der Bundesregierung dazu vor, ob sensible
Forschungsdaten, Quellcodes, Modelle, Trainingsdaten,
Sicherheitsanalysen, Patente, Softwarewerkzeuge oder sonstiges Know-how aus dem
CISPA an Stellen, Einrichtungen, Unternehmen oder Einzelpersonen mit
Bezug zur Volksrepublik China abgeflossen sein könnten?
9. Gibt es nach Kenntnis der Bundesregierung Hinweise darauf, dass
Forschungsergebnisse oder technische Entwicklungen des CISPA in China
weiterverwendet, nachgebaut, kommerziell verwertet oder in
sicherheitsrelevanten, militärnahen oder nachrichtendienstlich relevanten Kontexten
genutzt wurden?
Die Fragen 8 und 9 werden im Zusammenhang beantwortet.
Es wird auf die Vorbemerkung der Bundesregierung verwiesen.
10. In welchem Umfang wurde das CISPA seit seiner Gründung aus
Bundesmitteln finanziert (bitte nach Haushaltsjahren, institutioneller Förderung,
Projektförderung und sonstigen Zuwendungen aufschlüsseln)?
Es wird auf die Antwort zur Mündlichen Frage 52 des Abgeordneten Rainer
Galla der Fraktion der AfD auf Bundestagsdrucksache 21/6572 verwiesen.
11. Welche vom Bund geförderten Forschungsprojekte,
Forschungskooperationen oder sonstigen wissenschaftlichen Verbindungen bestanden oder
bestehen nach Kenntnis der Bundesregierung seit Gründung des CISPA
zwischen dem CISPA und Akteuren mit Bezug zur Volksrepublik China,
insbesondere chinesischen Universitäten, Unternehmen,
Förderprogrammen sowie staatlichen oder staatsnahen Einrichtungen?
12. Wurden Kooperationen des CISPA mit chinesischen Partnern vor Beginn
einer sicherheits-, exportkontroll- oder dual-use-bezogenen
Risikoprüfung unterzogen, wenn ja, nach welchen Kriterien, und wenn nein,
warum nicht?
13. Welche Kenntnisse hat die Bundesregierung über die personelle
Zusammensetzung der im Kontext der Berichterstattung genannten
Forschungsgruppen am CISPA, und wurde geprüft, ob personelle Konzentrationen
mit Bezug zur Volksrepublik China in sensiblen Forschungsbereichen ein
erhöhtes Risiko für Wissensabfluss, Einflussnahme oder
nachrichtendienstliche Nutzung begründen können?
14. Werden Drittstaatenbezüge, frühere Tätigkeiten, Förderbindungen,
Beteiligungen an chinesischen Talent- oder Förderprogrammen oder
institutionelle Verbindungen von Wissenschaftlern in sicherheitsrelevanten
Forschungsbereichen des CISPA oder anderer Helmholtz-Zentren
systematisch erfasst, bewertet oder dokumentiert?
Die Fragen 11 bis 14 werden im Zusammenhang beantwortet.
Es wird auf die Vorbemerkung der Bundesregierung verwiesen.
15. Welche Maßnahmen bestehen nach Kenntnis der Bundesregierung am
CISPA und innerhalb der Helmholtz-Gemeinschaft, um sensible
Forschungsdaten, Quellcodes, Modelle, Trainingsdaten, IT-
Sicherheitsanalysen und unveröffentlichte Forschungsergebnisse vor unbefugtem Zugriff,
Kopieren, Export oder Weitergabe zu schützen?
16. Welche externen Cloud-, Code-Hosting-, Dateiablage- und
Kollaborationsplattformen werden nach Kenntnis der Bundesregierung am CISPA
bzw. innerhalb der Helmholtz-Gemeinschaft für Forschungsdaten,
Quellcodes, KI-Modelle, Trainingsdaten oder interne Projektdokumentation
genutzt, und welche Vorgaben bestehen hierbei hinsichtlich
Datenklassifizierung, Zugriffsbeschränkung, Standort der Datenverarbeitung,
Verschlüsselung und Protokollierung?
17. Welche technischen Zugriffs-, Protokollierungs- und
Berechtigungssysteme werden nach Kenntnis der Bundesregierung am CISPA eingesetzt,
um den Zugriff auf sensible Forschungsdaten, Quellcodes und interne
Forschungsergebnisse zu kontrollieren?
18. Welche technischen Verfahren werden nach Kenntnis der
Bundesregierung am CISPA bzw. innerhalb der Helmholtz-Gemeinschaft eingesetzt,
um ungewöhnliche Datenbewegungen, massenhafte Downloads, externe
Übertragungen, untypische Zugriffe auf Quellcodes oder
Forschungsdaten sowie mögliche Datenexfiltrationen automatisiert zu erkennen und zu
protokollieren?
Die Fragen 15 bis 18 werden im Zusammenhang beantwortet.
Detaillierte technisch-organisatorische Einzelmaßnahmen der Helmholtz-
Gemeinschaft-Zentren sind operative Interna. Eine Veröffentlichung solcher
Details hat Sicherheitsrelevanz, da sie Angreifern Ansatzpunkte liefern könnte.
19. Wurde nach Kenntnis der Bundesregierung überprüft, ob es am CISPA in
den vergangenen fünf Jahren unberechtigte Datenzugriffe,
ungewöhnliche Download-Aktivitäten, externe Datenabflüsse, verdächtige
Netzwerkverbindungen oder sonstige IT-Sicherheitsvorfälle gab, und wenn ja,
mit welchem Ergebnis?
Es wird auf die Vorbemerkung der Bundesregierung verwiesen.
20. Welche Rolle spielen Exportkontrollrecht, Außenwirtschaftsrecht und
Dual-Use-Regelungen bei der Bewertung von Forschungskooperationen
des CISPA und anderer Helmholtz-Zentren mit chinesischen Partnern,
und wie viele entsprechende Prüfungen wurden am CISPA seit seiner
Gründung durchgeführt?
Außeruniversitäre Forschungseinrichtungen einschließlich des CISPA
unterliegen dem geltenden Recht. Die Prüfung der Umsetzung am CISPA ist
Gegenstand der Sonderprüfung.
21. Inwieweit sieht die Bundesregierung aufgrund der Vorgänge am CISPA
Anlass, die bestehenden Regeln zur Forschungssicherheit in der
Helmholtz-Gemeinschaft zu verschärfen, insbesondere hinsichtlich
Drittstaatenkooperationen, Dual-Use-Prüfungen, IT-Zugriffskontrollen,
Sicherheitsüberprüfungen und dem Schutz öffentlich finanzierter Forschung
vor Wissensabfluss?
Die Bundesregierung misst der Stärkung der Forschungssicherheit hohe
Priorität bei. Sie ist im Koalitionsvertrag und der Hightech Agenda Deutschland
verankert. Um Forschungsaktivitäten, -kooperationen und -infrastrukturen besser
gegen Risiken abzusichern, muss die Forschungssicherheit in Deutschland und
Europa systematisch gestärkt werden. Zentral ist dabei die Einrichtung einer
Nationalen Plattform für Forschungssicherheit. Sie soll eine koordinierende
und integrierende Funktion übernehmen und die Wissenschaft dabei
unterstützen, Chancen und Risiken von Forschungsaktivitäten und -kooperationen
angemessen bewerten und abwägen sowie Risiken reduzieren zu können. Die
Nationale Plattform für Forschungssicherheit soll voraussichtlich ab Herbst des
Jahres 2026 in Betrieb genommen werden.
Gesamtherstellung: H. Heenemann GmbH & Co. KG, Buch- und Offsetdruckerei, Bessemerstraße 83–91, 12103 Berlin, www.heenemann-druck.de
Vertrieb: Bundesanzeiger Verlag GmbH, Postfach 10 05 34, 50445 Köln, Telefon (02 21) 97 66 83 40, Fax (02 21) 97 66 83 44, www.bundesanzeiger-verlag.de
ISSN 0722-8333
Relationen
- answered_by → Bundesministerium für Forschung, Technologie und Raumfahrt
- authored ← Bundesregierung
- part_of_vorgang → Forschungssicherheit in der Helmholtz-Gemeinschaft - Aufklärung möglicher Wissensabflüsse im Zusammenhang mit China (Antwort)