UK Online Safety Act Abschnitt 121 — was Technology Notices tatsächlich tun würden
Schlagzeilen 2026 behaupten, Ofcom werde „bis September jedes Telefon scannen.“ Das rechtliche Bild ist enger und langsamer: Abschnitt 121 des UK Online Safety Act 2023 erlaubt Ofcom, User-to-User-Dienste zur Bereitstellung akkreditierter Technologie gegen Terrorismus- und sexuelle Ausbeutung und Missbrauch von Kindern (CSEA)-Inhalte zu verpflichten — aber mehrere Tore bleiben Ende August 2026 ungeschlossen.
Dieser Explainer kartiert Technology Notices — nicht EU Travel Rule (separater Post), nicht DAC8 (separater Post).
Auf einen Blick
| Feld | Wert |
|---|---|
| Thema | UK OSA §121 Technology Notices; Ofcom-Empfehlungen Mai 2026; Akkreditierungstor |
| Format | Regulatorischer Explainer — kein „Verschlüsselung ist illegal“-Claim |
| Ofcom-Empfehlungen veröffentlicht | 8. Mai 2026 |
| Erwähntes Produkt | Domestic Monero — Telegram Mini App für P2P-Monero-Handel |
| Offizieller Einstieg | @domestic_monero_bot |
| Support | Nur /support beim offiziellen Bot (Trade #ref + Handelszustand) |
| Assets (P2P) | XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20) |
| Was es nicht ist | EU AMLR / MiCA; heute live geltendes flächendeckendes UK-Nachrichtenentschlüsselungsmandat; On-Chain-Monero-Multisig |

Was Abschnitt 121 ermöglicht
Unter Chapter 5, Part 7 des Online Safety Act kann Ofcom eine Technology Notice ausstellen, die einen regulierten User-to-User- oder Search-Dienst verpflichtet:
| Notice-Typ | Scope (Act-Formulierung) |
|---|---|
| CSEA-Inhalt | Akkreditierte Tech — kann private und öffentliche Kommunikation auf dem Dienst abdecken |
| Terrorismus-Inhalt | Akkreditierte Tech — nur öffentliche Kommunikation |
Abschnitt 121 ist die einzige Bestimmung, die Ofcom zum Scannen privat übermittelter Inhalte zwingen kann (für akkreditierte CSEA-Tools, wenn eine Notice ausgestellt wird und die Verhältnismäßigkeitsprüfung besteht).
Dienste müssen Technologie nutzen, die gegen Mindestgenauigkeitsstandards des Secretary of State for DSIT akkreditiert ist, nach Ofcom-Empfehlung.
Zeitplan — was bis Mai 2026 geschah
| Datum | Meilenstein |
|---|---|
| 2023 | Online Safety Act erhält Royal Assent |
| Dez. 2024 | Ofcom-Konsultation zum Technology-Notice-Rahmenwerk |
| 8. Mai 2026 | Ofcom veröffentlicht finale Empfehlungen an DSIT zu Mindestgenauigkeitsstandards und Provider-Leitfaden, wie Ofcom Notice-Befugnisse ausüben will |
| Nach Mai 2026 | DSIT Secretary of State muss Mindeststandards genehmigen und veröffentlichen |
| Dann | Ofcom (oder Beauftragter) akkreditiert Tools, die Standards erfüllen |
| Erst dann | Ofcom kann Technology Notice an spezifischen Provider ausstellen — wenn notwendig und verhältnismäßig |
Ofcoms Erklärung vom 8. Mai 2026 ist explizit: Empfehlungen an die Regierung sind keine Notice selbst. Menschenrechte, Datenschutzrecht und weniger invasive Alternativen müssen pro Dienst abgewogen werden, bevor ein Mandat kommt.
Was Ende August 2026 nicht aktiv ist
Fact-Checks und Regulator-Materialien Mitte 2026 stimmen in mehreren Negativen überein:
| Behauptung | Status |
|---|---|
| „Ofcom liest bereits alle verschlüsselten Telegram/WhatsApp-Chats“ | Nicht etabliert als live flächendeckende Befugnis |
| „Jedes UK-Telefon wird September 2026 gescannt“ | Übertrieben — Akkreditierung + Notice pro Plattform weiter nötig |
| „Abschnitt 121 gleich EU Travel Rule“ | Falsch — Travel Rule zielt auf CASPs und Transfer-Metadaten; §121 auf illegale Inhalte auf User-to-User-Diensten |
Ofcoms Juli-2026-Arbeit betont auch SMS/MMS-Scam-Maßnahmen — manche Vorschläge schließen Private Messaging in aktueller Form explizit aus. Carrier-Spam-Regeln nicht mit §121-Privatchat-Befugnissen verwechseln.
Genauigkeitsstandards und Akkreditierung
Ofcoms Mai-2026-Empfehlungen an DSIT beschreiben ein audit-basiertes Akkreditierungsmodell für Content-Identifikations-Tools — öffentliche Zusammenfassungen nennen Scoring-Schwellen (z.B. Gesamt- und Kategorie-Genauigkeitsuntergrenzen), bevor ein Tool akkreditiert wird.
Implikationen:
| Thema | Praktische Lesart |
|---|---|
| False Positives | Genauigkeitsstandards sind politisches Schlachtfeld — besonders für verschlüsselte / E2EE-Dienste |
| Client-side Scanning | Medien debattieren „scan before encrypt“-Architekturen — nicht dasselbe wie finales UK-Mandat |
| Unabhängige Tests | Ofcom-Materialien erwähnen stärkere unabhängige Tests nach Betriebserfahrung |
Bis DSIT genehmigte Standards veröffentlicht und Tools akkreditiert sind, ist §121 Rahmenrecht, keine tägliche Durchsetzung.
Warum Telegram-Mini-App-Nutzer das unter „Plattformrisiko“ einordnen
Domestic Monero läuft als Telegram Mini App — eingebettetes Produkt einer User-to-User-Plattform. Archive behauptet nicht Telegrams §121-Haltung oder Verschlüsselungsdesign. Der Link für Leser ist strukturell:
| Schicht | Risikotyp |
|---|---|
| UK §121 | Plattform kann Content-Scanning-Mandate für Messaging-Dienste in UK treffen |
| EU Travel Rule / DAC8 | CASP-Metadaten und Steuerreporting — andere Statuten |
| Fake-Support-DMs | Social Engineering in jedem beliebten Messenger — DM-Explainer |
| Trading-Bot-Approvals | Smart-Contract-Risiko — Bot-Approval-Explainer |
Privacy-Coin-Nutzer beobachten bereits EU AMLR 2027 (Headline-Explainer). UK §121 gehört in dieselbe Notizbuch-Registerkarte — Überwachung und Plattformpflichten — nicht Steuerreporting.
Begriffe in diesem Artikel
| Begriff | Bedeutung hier |
|---|---|
| Online Safety Act 2023 | UK-Gesetz für User-to-User- und Search-Dienste |
| Section 121 | Befugnis, Technology Notices für Terrorismus/CSEA-Tech auszustellen |
| Technology Notice | Ofcom-Anordnung, spezifische akkreditierte Technologie auf benanntem Dienst zu verlangen |
| Ofcom | UK-Kommunikationsregulator, setzt Act um |
| DSIT | Department for Science, Innovation and Technology — setzt Genauigkeitsstandards |
| CSEA | Child sexual exploitation and abuse material |
| E2EE | End-to-end encryption |
FAQ
Kann Ofcom heute mein WhatsApp lesen?
Öffentliche Materialien Mitte 2026 beschreiben Rahmenwerk und Empfehlungen, keinen deployed universellen Scanner. Aktuelle Ofcom-/DSIT-Publikationen prüfen.
Verbietet §121 Verschlüsselung?
Der Act zwingt akkreditierte Technologien auf regulierte Dienste, wenn Notices ausgestellt werden — Debatte dreht sich um wie E2EE-Plattformen complyen, nicht um ein Plain-Text-Verbot in dieser Statut-Zusammenfassung.
Ist das EU-Recht?
Nein. UK Online Safety Act — getrennt von EU MiCA, Travel Rule, DAC8.
Implementiert Domestic Monero Message Scanning?
Archive-öffentliche Kopie beschreibt ein P2P-Trade-Produkt, nicht Telegrams Compliance-Stack. Produktsupport: /support nur bei @domestic_monero_bot.
Wo treffen Monero-Chain-Privacy und UK-Recht aufeinander?
Oft nicht direkt — Chain-Privacy ist kryptografisch; §121 ist Dienstregulierung. Nutzer unterliegen weiter lokalem Recht zu Einkommen, Verhalten und Plattformbedingungen.
Nächste Schritte
- DSIT-Veröffentlichung der Genauigkeitsstandards verfolgen — nächstes Tor nach Mai-2026-Empfehlungen.
- EU- und UK-Regeln in getrennten mentalen Dateien halten: Travel Rule, DAC8.
- Offiziellen Bot vor Trades verifizieren: Verify official channels.
Marketing-Site: domesticmonero.com.
Verwandt: EU Travel Rule zero threshold · Telegram-Support-DM-Betrug · Trading-Bot-Approval-Risiko
