
Das US-Verteidigungsministerium hat Microsoft wegen des Einsatzes chinesischer Ingenieure zur Wartung sensibler Computersysteme einen „Brief der Besorgnis“ geschickt. Verteidigungsminister Pete Hegseth sprach von einem „Vertrauensbruch“ und kündigte eine Untersuchung an, um mögliche Risiken für die nationale Sicherheit zu prüfen.
Auslöser ist eine Recherche des Investigativportals ProPublica, das das sogenannte „Digital Escort“-Programm von Microsoft aufgedeckt hatte. Dabei überwachen US-Mitarbeiter mit Sicherheitsfreigabe ausländische Ingenieure, auch in China. Laut ProPublica verfügen die Aufseher jedoch oft nicht über das notwendige Fachwissen, um hochqualifizierte Techniker effektiv zu kontrollieren. Microsoft hatte die Regelung als Umgehungslösung für eine Pentagon-Vorschrift entwickelt, wonach nur US-Staatsbürger oder Personen mit dauerhaftem Wohnsitz Zugang zu sensiblen Daten haben dürfen.
„Das Programm wurde entwickelt, um die Vertragsregeln einzuhalten, aber es setzte das Ministerium einem inakzeptablen Risiko aus“, erklärte Hegseth in einer Videobotschaft auf X. Der Brief an Microsoft gilt als Warnung, ist aber weniger schwerwiegend als eine „Abhilfemaßnahme“, die zum Verlust von Regierungsaufträgen führen könnte. Das Ministerium veröffentlichte das Schreiben nicht.
Sicherheitsexperten sehen in der Beteiligung von Ingenieuren aus China ein erhebliches Risiko, da chinesische Gesetze den Behörden weitreichende Befugnisse zur Datenerhebung einräumen. Laut Hegseth konzentriert sich die Pentagon-Untersuchung auf die in China ansässigen Microsoft-Mitarbeiter. Zudem werde eine unabhängige Prüfung des Programms durch eine externe Stelle angeordnet.
ProPublica berichtet, dass Microsoft das Begleitprogramm bereits vor rund zehn Jahren eingeführt hat und seither milliardenschwere Cloud-Aufträge der US-Regierung erhielt. Über mehrere Präsidentschaften hinweg blieb das System unbemerkt. Das Unternehmen habe es zudem versäumt, wesentliche Details in den Sicherheitsplänen offenzulegen, die dem Pentagon vorgelegt wurden. Microsoft äußerte sich dazu nicht.
Nach der Veröffentlichung kündigte Microsoft an, keine in China ansässigen Ingenieure mehr für Pentagon-Systeme einzusetzen. In einer Stellungnahme erklärte der Konzern, er wolle weiterhin eng mit der US-Regierung zusammenarbeiten, um deren Erwartungen zu erfüllen und Sicherheitsprotokolle bei Bedarf anzupassen.
Microsoft beschäftigt neben China auch Ingenieure in Indien, der EU und anderen Regionen, die ebenfalls an Pentagon-Cloud-Systemen arbeiten. Hegseth betonte, ausländischen Ingenieuren dürfe grundsätzlich kein Zugriff auf DoD-Systeme gestattet werden. Gleichzeitig ließ das Ministerium offen, ob das Programm mit digitaler Begleitung grundsätzlich beendet oder in abgewandelter Form fortgeführt wird.
ProPublica berichtete zudem, dass Microsoft auch Systeme anderer US-Ministerien – darunter Justiz, Finanzen und Handel – mit Hilfe von Ingenieuren aus China betreute. Nach Kritik kündigte das Unternehmen an, auch dort auf deren Einsatz zu verzichten. Hegseth erklärte, man arbeite mit allen Bundesbehörden zusammen, „um sicherzustellen, dass die US-Netzwerke geschützt sind“.
Microsoft hat wichtige Details über den Einsatz von Ingenieuren mit Sitz in China bei US-Verteidigungsprojekten nicht offengelegt, wie aus Unterlagen hervorgeht
Microsoft gibt bekannt, dass es keine chinesischen Ingenieure mehr für die Unterstützung der Computersysteme des Verteidigungsministeriums einsetzt.
Quelle: ProPublica
Noch mehr Lesestoff für Sie
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

OpenAI präsentiert GPT-5.2-Codex: KI-Revolution für autonome Softwareentwicklung und IT-Sicherheit

Speicherfehler in Live-Systemen aufspüren: GWP-ASan macht es möglich

Geparkte Domains als Einfallstor für Cyberkriminalität: Über 90 Prozent leiten zu Schadsoftware weiter

Umfassender Schutz für geschäftskritische SAP-Systeme: Strategien und Best Practices

Perfide Masche: Wie Cyberkriminelle über WhatsApp-Pairing ganze Konten übernehmen
Studien
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum

Gartner-Umfrage: Mehrheit der nicht geschäftsführenden Direktoren zweifelt am wirtschaftlichen Wert von Cybersicherheit

49 Prozent der IT-Verantwortlichen in Sicherheitsirrtum

Deutschland im Glasfaserausbau international abgehängt

NIS2 kommt – Proliance-Studie zeigt die Lage im Mittelstand
Whitepaper

State of Cloud Security Report 2025: Cloud-Angriffsfläche wächst schnell durch KI

BITMi zum Gutachten zum Datenzugriff von US-Behörden: EU-Unternehmen als Schlüssel zur Datensouveränität

Agentic AI als Katalysator: Wie die Software Defined Industry die Produktion revolutioniert

OWASP veröffentlicht Security-Framework für autonome KI-Systeme

Malware in Bewegung: Wie animierte Köder Nutzer in die Infektionsfalle locken
Hamsterrad-Rebell

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern

Daten in eigener Hand: Europas Souveränität im Fokus

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS)

Identity und Access Management (IAM) im Zeitalter der KI-Agenten: Sichere Integration von KI in Unternehmenssysteme







