three-times-the-us-government-already-failed-at-tech
Dreimal ist die US-Regierung bereits bei Technologie gescheitert – und warum das KI-Befürworter beunruhigen sollte
Die ProPublica-Reporterin Renee Dudley greift auf jahrelange Berichterstattung über die Cybersicherheit des Bundes zurück, um drei mahnende Lektionen darzulegen, während die Trump-Administration die Behörden dazu drängt, KI-Tools von OpenAI, Google und xAI zu stark vergünstigten Regierungspreisen schnell zu übernehmen. Die erste Lektion: Sogenannte kostenlose oder billige Technologiedeals binden die Behörden letztlich fest; die zweite: Aufsichtprogramme wie FedRAMP wurden ausgehöhlt und verfügen nicht über die Mittel, um zu überprüfen, was sie genehmigen; die dritte: Die Drittprüfer, die KI-Anbieter bewerten, werden von genau diesen Anbietern bezahlt. Das Weiße Haus stellt die Einführung von KI als dringend und wettbewerbsentscheidend dar, was der Sprache der Obama-Administration ähnelt, die Cloud-Computing vorantrieb – ein Übergang, der laut ProPublica-Berichterstattung von zahlreichen Cybersicherheitsmängeln geprägt war.
2026-04-06 Quelle:crypto.news

Eine neue veröffentlichte Untersuchung argumentiert, dass die Bundesregierung in künstliche Intelligenz genauso schnell vordringt, wie sie es vor einem Jahrzehnt in das Cloud-Computing tat, und dass dieselben strukturellen Schwachstellen weiterhin bestehen bleiben.

Zusammenfassung
  • ProPublica-Reporterin Renee Dudley fasst jahrelange Berichterstattung über Cybersicherheit auf Bundesebene zusammen, um drei warnende Lehren zu ziehen, während die Trump-Regierung Behörden drängt, KI-Tools von OpenAI, Google und xAI zu vergünstigten Regierungspreisen schnell einzuführen
  • Die erste Lehre: Sogenannte kostenlose oder günstige Technologie-Angebote führen letztlich zu einer Anbieterbindung; die zweite: Aufsichtsprogramme wie FedRAMP wurden ausgehöhlt und es fehlen ihnen die Ressourcen, um das zu prüfen, was sie genehmigen; die dritte: Die Drittanbieter-Auditoren, die KI-Anbieter bewerten, werden von denselben Anbietern bezahlt
  • Das Weiße Haus stellt die Einführung von KI als dringend und wettbewerbsrelevant dar und spiegelt damit die Sprache wider, die die Obama-Regierung verwendete, um Cloud-Computing voranzutreiben – ein Übergang, der laut ProPublicas Berichten von Cybersicherheitsproblemen durchzogen war

Renee Dudley von ProPublica veröffentlichte am 6. April eine Untersuchung, die argumentiert, dass die Trump-Regierung, indem sie Bundesbehörden zur schnellen Einführung von KI von großen Technologieunternehmen ermutigt, die Muster wiederholt, die Washingtons Übergang zum Cloud-Computing plagten. Dort setzte sich Geschwindigkeit über Sicherheit hinweg, die Aufsicht wurde entfinanziert, und die Regierung wurde schließlich tief von Auftragnehmern abhängig, über die sie kaum Einfluss hatte.

Das Weiße Haus hat KI als ein nationales Wettbewerbsgebot positioniert. Behörden können jetzt auf OpenAIs ChatGPT für 1 US-Dollar, Googles Gemini für 47 Cent pro Benutzer und xAIs Grok für 42 Cent zugreifen. Die Darstellung, schreibt Dudley, spiegelt eng die Sprache wider, die verwendet wurde, als die Obama-Regierung Cloud-Computing in den frühen 2010er Jahren zu einer transformativen Priorität erklärte.

Drei warnende Geschichten aus zwei Jahrzehnten Bundes-Technologie

Lehre eins: Es gibt kein kostenloses Mittagessen. ProPublicas Untersuchung ergab, dass Microsofts Zusage aus dem Jahr 2021, der Bundesregierung 150 Millionen US-Dollar an Sicherheitsdiensten zur Verfügung zu stellen, in der Praxis ein Lock-in-Mechanismus war. Nachdem die Behörden die kostenlosen Upgrades übernommen hatten, wäre ein Wechsel zu einem Konkurrenten kostspielig und disruptiv gewesen. „Es war erfolgreicher, als jeder von uns es sich hätte vorstellen können“, sagte ein ehemaliger Microsoft-Vertriebsmitarbeiter gegenüber ProPublica. Wie crypto.news berichtet hat, sind Microsoft und OpenAI seitdem über die Bedingungen ihrer eigenen KI-Partnerschaft aneinandergeraten, ein Zeichen dafür, wie heikel Big-Tech-KI-Verträge selbst zwischen den beteiligten Parteien sein können.

Lehre zwei: Aufsichtsprogramme erfordern tatsächliche Ressourcen. Das Federal Risk and Authorization Management Program, bekannt als FedRAMP, wurde 2011 ins Leben gerufen, um Cloud-Computing-Dienste zu prüfen, bevor Bundesbehörden sie nutzen durften. ProPublica fand heraus, dass die Behörde FedRAMP über fünf Jahre hinweg unter Druck setzte, um die Genehmigung für ein großes Cloud-Produkt trotz schwerwiegender Bedenken hinsichtlich der Cybersicherheit zu erhalten. Das war vor DOGE. FedRAMP sagt nun, dass es „mit einem absoluten Minimum an Unterstützungspersonal“ und „begrenztem Kundenservice“ arbeitet. Ein GSA-Sprecher verteidigte das Programm und sagte, es operiere „mit gestärkten Aufsichts- und Rechenschaftsmechanismen“, aber ehemalige Mitarbeiter erzählten ProPublica, dass es als Stempelinstanz fungiere.

Lehre drei: Unabhängige Überprüfungen sind nur bedingt unabhängig. Während FedRAMPs interne Kapazität geschrumpft ist, haben Drittanbieter-Auditfirmen einen größeren Teil der Prüfungsfunktion übernommen. Diese Firmen werden von denselben Cloud-Unternehmen bezahlt, die sie bewerten. Behörden, oft unterbesetzt, fehlt die Kapazität, eigene gründliche Überprüfungen durchzuführen, und sie verlassen sich größtenteils auf diese Bewertungen. Wie crypto.news anmerkte, ist die übergreifende Sorge unter Beobachtern, dass Regierungen bei der Regulierung transformativer Technologien stets langsamer sind als die Unternehmen, die sie einsetzen.

Ein Muster, das das Weiße Haus nicht angegangen ist

Die GSA hat anerkannt, dass die „Nutzungskosten für KI ohne angemessene Überwachung und Managementkontrollen schnell steigen können“ und hat den Behörden geraten, Nutzungslimits festzulegen und Verbrauchsberichte zu überprüfen. Aber die zugrunde liegenden strukturellen Probleme bleiben bestehen: unterfinanzierte Aufsichtsbehörden, anbieterabhängige Überprüfungen und Behörden mit wenig Einfluss, sobald die Einführung fest etabliert ist.

Dudleys Schlussfolgerung ist prägnant: „Die Auswirkungen dieser Schrumpfung auf die föderale Cybersicherheit sind weitreichend“, da Behörden KI-Tools einsetzen, die sensible Regierungsdaten unter demselben geschwächten Aufsichtsrahmen verarbeiten, der bereits Schwierigkeiten hatte, die Cloud zu verwalten.