Haben israelische Microsoft-Mitarbeitende wesentliche Details über die militärische Nutzung von Azure verschwiegen? Microsoft soll jetzt angeblich prüfen, in welchem Umfang Israels Militär die Cloud-Plattform nutzt. Der Fall ist ein Paradebeispiel für die Diskrepanz zwischen unternehmerischer Entscheidung und ethischen Ansprüchen.
Die Nutzung der Azure-Cloud durch Israels Militär zeigt, wie schnell die Grenze zwischen legitimer Nutzung und ethischem Risiko zum Graubereich verschwimmen kann.
Laut einer gemeinsamen Recherche von „The Guardian“, der israelisch-palästinensischen Publikation „+972 Magazine“ und des hebräischsprachigen Mediums „Local Call“, speichert die israelische militärische Überwachungseinheit „8200“ täglich Millionen Aufzeichnungen getätigter palästinensischer Mobiltelefonate aus Gaza und dem Westjordanland in einem speziell isolierten Azure-Bereich. Deren Auswertung soll laut interner Quellen zur Identifizierung von Bombenzielen genutzt worden sein, schreiben die „The Guardian“-Autoren Harry Davies und Yuval Abraham in ihrem Bericht.
Aufgrund der Enthüllungen sollen Microsoft-Führungskräfte derzeit prüfen, welche Daten in Microsoft-Rechenzentren liegen und wie sie vom israelischen Militär im Gaza-Krieg verwendet werden. Noch im Mai hatte Microsoft erklärt, es gebe „keine Hinweise“, dass Azure zur Schädigung von Menschen in Gaza eingesetzt werde. Diese Einschätzung beruhte jedoch maßgeblich auf Informationen aus dem israelischen Microsoft-Team.
Microsofts interne und externe Prüfungen
Im Blog „On the Issues“ vom 15. Mai 2025 (Microsoft Statement on the Issues Relating to Technology Services in Israel and Gaza) erklärt Microsoft, man habe sowohl intern geprüft als auch eine externe Partei hinzugezogen, um Bedenken über den Einsatz von Azure- und KI-Technologien in Zusammenhang mit dem Konflikt in Gaza zu evaluieren. Basierend auf dieser Untersuchung, einschließlich Mitarbeiterinterviews und Dokumentenanalysen, habe man bislang keine Hinweise darauf gefunden, dass Microsoft-Technologien missbraucht wurden, um Menschen in Gaza zu schaden. Der Konzern räumte aber im gleichen Zusammenhang gegenüber Ynetnews ein, keine vollständige Kontrolle über die Nutzung seiner Technologien auf Kundenseite zu haben, insbesondere in privaten oder militärischen Netzwerken.
Der Medienrecherche zufolge hegten Führungskräfte am US-Hauptsitz inzwischen wohl Zweifel an der Vollständigkeit und Zuverlässigkeit der im Mai eingeholten Aussagen. Intern werde diskutiert, ob einzelne Mitarbeiter vor Ort ihrer Loyalität zum israelischen Militär Vorrang vor ihrer Firmenpflicht eingeräumt haben könnten. Bisher gibt es aber keine öffentliche Bestätigung von Seiten Microsofts, dass diese Prüfung aktuell tatsächlich stattfindet.
Microsoft und die „Unit 8200“
Die „Unit 8200“ ist der militärische Nachrichtendienst der israelischen Armee und vergleichbar mit der US-amerikanischen NSA. Sie ist für elektronische Aufklärung, Cyberoperationen und Massenüberwachung zuständig. Im Jahr 2021 vereinbarte Microsoft mit der israelischen Militärgeheimdiensteinheit „Unit 8200“ eine mehrjährige Cloud-Partnerschaft. Ziel war es, große Mengen sensibler Daten in einer speziell abgesicherten Azure-Umgebung zu speichern. Große Teile der Unit-8200-Daten sollen auf Microsoft-Azure-Servern in den Niederlanden liegen, ein kleinerer Teil in Irland. Dokumente deuteten zudem darauf hin , dass die Speicherung in speziell abgesicherten Bereichen innerhalb dieser Rechenzentren erfolgen, die in enger Zusammenarbeit zwischen Microsoft- und Unit-8200-Ingenieuren eingerichtet worden seien.
Zusammenarbeit auf Sicherheitsebene
Microsoft hatte 2021 begonnen, mit der Überwachungseinheit „Unit 8200“ des israelischen Militärs Sicherheitsfunktionen für Azure auszubauen. Laut interner Dokumente sei das Unternehmen sich bewusst gewesen, dass große Mengen sensibler Geheimdienstinformationen in die Cloud verlagert werden sollten. Microsoft betont jedoch weiterhin, keine Kenntnis vom konkreten Inhalt der gespeicherten Daten zu haben.
Auch die Israel Defence Forces (IDF) erklärten nach Veröffentlichung der Recherche, Microsoft habe nicht mit ihnen an der Speicherung oder Verarbeitung von Daten gearbeitet. Diese Aussage habe die Microsoft-Führungskräfte aber laut „The Guardian“ überrascht, da das Unternehmen offiziell Cloud-Speicher im Auftrag des israelischen Verteidigungsministeriums bereitstellt.
Microsoft ist nicht der einzige US-Anbieter mit militärischen Kunden für ihre Cloud-Services. So haben die australischen Behörden im Rahmen des Projekts „Top Secret Cloud“ einen milliardenschweren Auftrag an AWS vergeben. Zusammen will man drei sichere Rechenzentren zur Geheimhaltungs- und KI-gesteuerten Unterstützung des Militärs und der Nachrichtendienste errichten, die bis 2027 betriebsbereit sein soll. Auch die NATO baut auf Hyperscale-Cloud-Infrastruktur von AWS. Diese soll Echtzeitdaten aus verschiedenen Domänen (Land, Luft, See, Cyber, Raum) integrieren und so eine strategische Einsatzfähigkeit – inklusive verbesserter Detektions- und Analyseprozesse – ermöglichen.
Innerhalb Europas setzen aber Militärorganisationen und europäische NATO-Mitglieder, angetrieben von Sicherheits- und Datenschutzbedenken, auf Cloud-Lösungen lokaler europäischer Anbieter. EU-Behörden und Regierungen treiben durch gesetzliche Initiativen zunehmend den Aufbau einer europäischen Cloud-Infrastruktur voran, etwa durch Förderprogramme, Standards im öffentlichen Einkauf und juristische Vorgaben. Das Ziel ist klar definiert, nämlich digital souveräne Lösungen in der Verteidigung zu etablieren.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
In Deutschland und Frankreich werden europäisch betriebene Cloud-Umgebungen (staatlich/militärisch oder nach SecNumCloud) gezielt für Verteidigungszwecke aufgebaut bzw. vorgeschrieben. So baut die Bundeswehr mit ihrem IT-Dienstleister BWI mit „pCloudBw“ eine eigene, verlegefähige Private Cloud für Übung und Einsatz auf. Ziel ist die Verarbeitung bis zur Geheimhaltungsstufe DEU-Geheim/NATO- und EU-Secret sowie der Betrieb in Bundeswehr-Rechenzentren. Die Plattform ist militärisch betrieben; einzelne Technologiebausteine (wie von Google Cloud) werden air-gapped integriert.
Das italienische Verteidigungsministerium hat Leonardo mit der Prüfung eines nationalen Cloud-/Space-Cloud-Ansatzes für militärische Anwendungen beauftragt, um rechenintensive Dienste und Speicher sicher und national kontrolliert bereitzustellen. Die „Leonardo the Military Space Cloud Architecture“ (MILSCA) legt den Fokus auf verteidigungsnahe Cloud-Dienste, die national betrieben sowohl den terrestrischen als auch den orbitalen Verteidigungsraum umfassen sollen.
Kommentar: Cloud-Technologie zwischen Innovation und Verantwortung
von Elke Witmer-Goßner
Der Bericht des Guardian zeigt das Spannungsfeld für Cloud-Anbieter zwischen kommerzieller Partnerschaft und Vorwürfen über eine Mitwirkung an massenhafter Überwachung oder direkter militärischer Einsätze. Sie verdeutlicht aber auch die Vulnerabilität der Technik, wenn Mitarbeitende eines Cloud-Anbieters sich über Neutralitätsvorgaben oder ethische Regeln ihres Arbeitgebers hinwegsetzen. Cloud-Dienste stehen im Spannungsfeld zwischen technologischem Fortschritt, wirtschaftlichen Interessen und ethischer Verantwortung. Wegen ihrer enormen Rechen- und Speicherressourcen beschleunigen sie, wie im Fall der militärischen Nutzung, dann eben nicht nur wirtschaftliche Prozesse, sondern unterstützen auch sicherheitsrelevante Operationen - ob man das jetzt gut finden will oder nicht. Hier sind auch Militär und Geheimdienste in erster Linie „nur“ Kunden. Die Frage ist also nicht allein, was technisch möglich ist, sondern wo Anbieter die Grenze ziehen. Wer Speicher- und Analysekapazitäten für sicherheitskritische oder militärische Zwecke bereitstellt, muss klären, welche Einsatzzwecke mit den eigenen ethischen Standards vereinbar sind. Dazu gehören Transparenz über die Nutzung, klare Compliance-Regeln und die Bereitschaft, Aufträge abzulehnen, die im Widerspruch zu Menschenrechten oder internationalem Recht stehen könnten. So der Anspruch. Aber: Ist es überhaupt möglich, diese Abgrenzung zu ziehen, wenn Unternehmen keinen vollständigen Einblick in die Nutzung ihrer Dienste haben? V.a. weil sie sich beispielsweise durch „Sovereign“-Modelle und Air-gapped-Abschirmung selbst aussperren? Cloud-Ethik ist kein theoretisches Leitbild, sondern ein praktischer Prüfstein für jeden Anbieter, der in sensiblen Bereichen tätig ist. Die Enthüllungen müssen also die Debatte über Transparenz und ethische Verantwortung bei der Bereitstellung von Cloud-Infrastruktur für militärische Zwecke – aber nicht nur – neu entfachen oder verstärken.