Prädiktive Verteidigungssysteme und präventive Angriffe nach internationalem Recht
Die UN-Charta erlaubt den Einsatz von Gewalt zur Selbstverteidigung nur als Reaktion auf einen tatsächlich stattfindenden bewaffneten Angriff, während sogenannte präventive Schläge, die lediglich mit der Vorhersage einer künftigen Bedrohung begründet werden, unter Völkerrechtlern nach wie vor höchst umstritten sind. Prädiktive Verteidigungssysteme, die Daten auswerten und eine Bedrohung signalisieren, bevor es tatsächlich zu einem Angriff kommt, stellen einen Staat vor die Frage, ob er Gewalt aufgrund einer bloßen Einschätzung einsetzen darf oder den tatsächlich begonnenen Angriff abwarten muss. Wir erklären, wie sich diese Lücke im Völkerrecht – auch nach tschechischem Recht – auf die rechtliche Verantwortung für den Einsatz solcher Systeme auswirkt.

Zusammenfassung
Was versteht man unter prädiktiver Verteidigung im rechtlichen Kontext
Was in der Geopolitik als Präventivschlag bezeichnet wird, wird im Privatrecht oft als Straftat eingestuft. Für den weiteren Zusammenhang der rechtlichen Aufsicht über präventive Technologien ist es sinnvoll, auch an das Thema generative KI in der taktischen Planung und rechtliche Aufsicht über Algorithmen anzuknüpfen. Der Unterschied zwischen aktiver Verteidigung und einem illegalen Gegenangriff ist rechtlich entscheidend, und genau hier irren sich viele Unternehmen, wenn sie glauben, den Schlag risikolos erwidern zu können.
Die Anwälte der Anwaltskanzlei ARROWS lösen ähnliche Situationen täglich und helfen Ihnen, legitime Verteidigung von Handlungen zu unterscheiden, die als Gesetzesverstoß gewertet werden könnten. Wir helfen Ihnen, Prozesse so einzurichten, dass Ihre Verteidigung im Rahmen des tschechischen Strafgesetzbuchs (Gesetz Nr. 40/2009 Slg., im Folgenden „TZ") sowie der EU-Rechtsvorschriften bleibt.
Wann ist Selbstverteidigung legitim
Die Rechtsgrundlage für die Selbstverteidigung von Staaten gegen einen Angriff finden Sie in Art. 51 der UN-Charta. Für private Unternehmen gilt jedoch vorrangig das innerstaatliche Recht, in der Tschechischen Republik konkret § 29 TZ über die Notwehr. Nach dieser Bestimmung ist eine sonst strafbare Handlung, mit der jemand einen unmittelbar drohenden oder andauernden Angriff auf ein strafrechtlich geschütztes Interesse abwehrt, keine Straftat. Entscheidend ist hier die Unmittelbarkeit, wenn der Angreifer bereits angreift oder sich offensichtlich dazu anschickt.
Wenn Sie versuchen, Ihr Handeln nur mit einem hypothetischen künftigen Risiko zu rechtfertigen, handelt es sich nicht um Notwehr, und Sie setzen sich der vollen strafrechtlichen und zivilrechtlichen Haftung aus. In der Praxis zahlt es sich aus, im Voraus interne Verfahren und rechtliche Absicherung für Krisensituationen festzulegen, was auch im Rahmen des Strafrechts
. In diesem Fall droht, dass Ihre präventive Aktion als unrechtmäßiger Angriff eingestuft wird.
Prädiktive Verteidigung: Wo das Recht endet und das Verbrechen beginnt
Hier kommen wir zum heikelsten Punkt: Sie haben Anhaltspunkte dafür, dass ein Konkurrent oder eine kriminelle Gruppe einen Angriff auf Sie plant. Sie wollen früher handeln und die Bedrohung im Keim ersticken, was aus strategischer Sicht logisch klingt, aus rechtlicher Sicht jedoch extrem riskantes Terrain ist.
Antizipierende Selbstverteidigung und Präventivangriff
Zwischen diesen Begriffen besteht ein grundlegender rechtlicher Unterschied:
- Legitime antizipierende Verteidigung: Der Angriff hat noch nicht begonnen, steht aber unmittelbar bevor. Ein Beispiel ist ein automatisiertes System, das den Start von Schadcode erkennt und ihn Millisekunden vor der Auswirkung blockiert.
- Präventivangriff (Hack-back): Beruht auf der Annahme, dass ein Angriff künftig stattfinden könnte, oder ist ein Gegenangriff auf die Infrastruktur des Angreifers mit dem Ziel, ihn auszuschalten. Dieses Vorgehen ist für private Akteure in der Tschechischen Republik sowie in den meisten NATO-Staaten illegal.
In der Praxis bedeutet das: Wenn Sie Informationen über einen künftigen Angriff haben, dürfen Sie den Server nicht präventiv angreifen, sondern nur Ihre Firewall-Schilde verstärken und die Polizei informieren. Das Überschreiten dieser Grenze bedeutet strafrechtliche Verantwortung.
Rechtlicher Rahmen und internationale Regulierung
Wenn Ihr Unternehmen grenzüberschreitend tätig ist, wird die Situation durch die Kollision von Rechtsordnungen kompliziert, insbesondere in Regionen mit instabiler Sicherheitslage. Das Verständnis des rechtlichen Rahmens ist auch für Einrichtungen unerlässlich, die unter die Regulierung der NIS2-Richtlinie, der DORA-Verordnung oder als kritische Infrastruktur fallen.
Im Kontext des Jahres 2026 sind vor allem das tschechische Strafgesetzbuch (TZ), das neue Gesetz über Cybersicherheit zur Umsetzung von NIS2 sowie die DORA-Verordnung für den Finanzsektor relevant. Bei der Verteidigung müssen Sie zudem den Schutz personenbezogener Daten nach der DSGVO beachten und die Sanktionsregime nach der UN-Charta respektieren.
Wie Sie rechtliche Risiken vermeiden
Ein sehr wichtiger Schritt ist ein rechtlicher Audit der Sicherheitsprozesse, der für die Entlastung im Rahmen der strafrechtlichen Verantwortlichkeit juristischer Personen entscheidend sein kann. Sollte später ein Streitfall oder eine Ermittlung auftreten, spricht das Vorhandensein ausgearbeiteter, mit Anwälten abgestimmter Richtlinien und Verfahren zu Ihren Gunsten. Die Anwaltskanzlei ARROWS erstellt für Sie eine rechtliche Analyse und ein fachliches Gutachten, das die Grenzen definiert, bis zu denen Ihr Sicherheitsteam gehen darf.
Praktische Auswirkungen für Ihr Unternehmen
Wenn Ihre Organisation den Einsatz aktiver Verteidigungssysteme erwägt, ist eine gründliche rechtliche Prüfung unerlässlich. In der Praxis empfehlen wir folgende Schritte:
- Identifizierung von Vermögenswerten: Definieren Sie, was Sie schützen und welche technischen Mittel Sie dafür einsetzen.
- Rechtliches Review: Lassen Sie prüfen, ob die eingesetzten Mittel nicht den Tatbestand einer Straftat erfüllen.
- Prozessfestlegung: Legen Sie fest, wer die Aktivierung von Verteidigungsmaßnahmen in einer Krisensituation genehmigt.
Die Anwälte der Anwaltskanzlei ARROWS können dank des Netzwerks ARROWS International Ihre Angelegenheit mit Experten in den jeweiligen Rechtsordnungen verknüpfen. Das ist besonders entscheidend in Fällen, in denen der Angriff aus dem Ausland kommt.
Was droht und wie die Anwaltskanzlei ARROWS hilft
|
Risiken und Sanktionen |
Wie ARROWS hilft (beratung@arws.cz) |
|
Strafverfolgung wegen Cyberstraftaten: Wenn Ihr präventiver Eingriff fremde Infrastruktur betrifft, droht eine Strafverfolgung nach § 230 TZ (unbefugter Zugang zu einem Computersystem). |
Verteidigung im Strafverfahren und Compliance. Wir legen die Grenzen Ihrer Verteidigung so fest, dass sie legal bleibt. |
|
Sanktionen durch Regulierungsbehörden (NÚKIB, Tschechische Nationalbank (ČNB)): Ein fehlerhaft gemeldeter Vorfall oder eine unangemessene Reaktion kann zu hohen Geldbußen nach dem Gesetz über Cybersicherheit führen. |
Regulatorische Beratung. Wir helfen bei der Meldung von Vorfällen und der Einrichtung von Prozessen, damit Sie die Anforderungen von NIS2/DORA erfüllen. |
|
Schadensersatz und Zivilstreitigkeiten: Wenn Sie bei der Verteidigung einer dritten Partei Schaden zufügen, kann von Ihnen voller Schadensersatz gefordert werden. |
Vertretung in Gerichtsverfahren. Wir analysieren die Verhältnismäßigkeit Ihrer Verteidigung und minimieren die finanziellen Auswirkungen. |
|
Verstoß gegen internationale Sanktionen: Wenn Sie im Rahmen der Verteidigung mit Subjekten auf Sanktionslisten agieren, drohen die Einfrierung von Vermögenswerten und die Sperrung von Konten. |
Sanktions-Compliance. Wir überprüfen Ihre Geschäftspartner und Verfahren im Lichte der aktuellen Sanktionslisten der EU und der OFAC. |
Wann Sie sich in der Grauzone befinden
Das Recht kann mit der technologischen Entwicklung oft nicht Schritt halten, und es gibt Situationen, in denen die Rechtsprechung nicht gefestigt ist. In diese Kategorie fallen der Einsatz von Tracking-Dateien zur Lokalisierung von Daten, das Sammeln von Informationen im Dark Web oder automatisierte Gegenmaßnahmen von Bots gegen Bots. In diesen Situationen gibt es keine einfache Antwort, da es immer auf die technische Umsetzung und die Intensität des Eingriffs in die Rechte Dritter ankommt.
Wie ARROWS in der Grauzone hilft
- Rechtliche Stellungnahmen zu IT-Tools: Wir prüfen, ob Ihre Software für die aktive Verteidigung in der Tschechischen Republik legal ist.
- Compliance-Programm: Wir erstellen ein System interner Vorschriften, das auch nach dem Gesetz über die strafrechtliche Verantwortlichkeit juristischer Personen erforderlich ist.
- Management-Schulung: Wir stellen sicher, dass die Entscheidungsträger wissen, wann sie die Trennung anordnen und wann sie einen Anwalt hinzuziehen müssen.
Cybernetik, Daten und Business Intelligence
Mit der Weiterentwicklung der Technologien erstreckt sich das Konzept der Verteidigung auch auf die Bereiche Datenschutz und Aufklärung, was neue rechtliche Herausforderungen mit sich bringt. In der EU besteht Konsens darüber, dass Hack-back staatlichen Stellen vorbehalten und für private Unternehmen illegal ist. Ihre Verteidigung muss strikt defensiv sein, also wie ein Schild funktionieren, nicht wie ein Schwert.
Beim Sammeln von Informationen über Bedrohungen (Threat Intelligence) verarbeiten Sie häufig IP-Adressen, die nach der DSGVO personenbezogene Daten darstellen. Es ist notwendig, das berechtigte Interesse des Verantwortlichen an der Gewährleistung der Sicherheit geltend zu machen und einen Interessenabwägungstest durchzuführen, wobei Ihnen unsere Experten helfen.
Nach dem neuen Gesetz über Cybersicherheit sind regulierte Einrichtungen verpflichtet, bedeutende Vorfälle innerhalb von 24 Stunden zu melden. Die Anwaltskanzlei ARROWS unterstützt Sie bei der Vorbereitung der Krisenkommunikation mit dem NÚKIB und bei der rechtlichen Bewertung des Vorfalls vor dessen Meldung.
Fazit
Die Thematik der prädiktiven Verteidigung und präventiver Maßnahmen ist ein Minenfeld, in dem ein falscher Schritt den Übergang von der Rolle des Opfers in die Rolle des Straftäters bedeuten kann. Die Grenze zwischen Notwehr und illegalem Angriff ist schmal und wird in der digitalen Welt in Millisekunden gemessen.
Die Anwälte der Anwaltskanzlei ARROWS helfen Ihnen, Sicherheitsstrategien so zu gestalten, dass sie effektiv, aber zugleich rechtlich wasserdicht sind.
Wenn Sie eine ähnliche Situation bewältigen und eine fachkundige rechtliche Beurteilung benötigen, steht Ihnen beratung@arws.cz zur Verfügung.
Über den Autor
Lesen Sie auch:
- Rechtliche Unterstützung bei der europäischen Expansion eines Elektrofahrzeugherstellers
- JUDr. Ondřej Stehlík, LL.M., MBA
- IT- UND SOFTWARERECHT, CYBERSICHERHEIT
- IMPLEMENTIERUNG VON KÜNSTLICHER INTELLIGENZ (KI)
- Integration von Satellitendaten und KI unter militärischer Aufsicht der EU/NATO
- ARROWS: Wir nutzen KI als Standard. Schneller, präziser, mit der Verantwortung von Anwälten
- Grenzüberschreitende rechtliche Unterstützung für Hersteller von Verteidigungstechnik

