Take-Aways (AI)
  • Das Bun­des­ge­richt bestä­tigt die Abwei­sung der Zugangs­be­geh­ren gegen­über fed­pol zum Vor­wurf des Pegasus‑Einsatzes.
  • Art. 67 NDG (LRens) ist nicht anwend­bar, weil fed­pol kei­ne Nach­rich­ten­su­che im Sin­ne der LRens durchführt.
  • Art. 7 Abs. 1 lit. b BGÖ schützt Infor­ma­tio­nen, deren Offen­le­gung die Wirk­sam­keit kon­kre­ter behörd­li­cher Mass­nah­men gefähr­den würde.
  • Art. 7 Abs. 1 lit. c BGÖ gilt: Offen­le­gung könn­te innere/äussere Sicher­heit und Straf­ver­fol­gung wesent­lich gefährden.

Das Bun­des­ge­richt hat­te sich im Urteil 1C_105/2024 vom 1. Sep­tem­ber 2025 mit der Fra­ge zu befas­sen, ob das fed­pol ver­pflich­tet ist, auf ein Zugangs­ge­such nach dem BGÖ die Exi­stenz oder Nicht­exi­stenz eines Ver­trags zu bestä­ti­gen. Hin­ter­grund waren Medi­en­be­rich­te über den Ein­satz der Über­wa­chungs­soft­ware Pega­sus des israe­li­schen Unter­neh­mens NSO Group.

Das fed­pol hat­te den Zugang ver­wei­gert. Der EDÖB hat­te dar­auf am 25. Janu­ar 2022 emp­foh­len, den Zugang zu gewäh­ren (Art. 14 BGÖ). Das fed­pol hielt an der Zugangs­ver­wei­ge­rung fest (Art. 15 Abs. 2 lit. a BGÖ), wes­halb der Gesuch­stel­ler ans BVGer gelang­te. Das BVGer wies die Beschwer­de ab (A‑1310/2022). Die­se Ent­schei­de haben Bur­ri und Breit­schmid in medi­a­lex 03/24 besprochen.

Das Bun­des­ge­richt bestä­tigt den Ent­scheid des BVGer und weist die Beschwer­de gegen die Zugangs­ver­wei­ge­rung end­gül­tig ab.

Zwar ist Art. 67 NDG als nach Art. 4 lit. a BGÖ vor­be­hal­te­ne Spe­zi­al­norm nicht anwend­bar, weil das fed­pol kei­ne „Nach­rich­ten­su­che“ im Sin­ne des LRens betreibt:

6.2. L’art. 4 let. a LTrans réser­ve tou­te­fois les dis­po­si­ti­ons spé­cia­les d’aut­res lois fédé­ra­les qui décla­rent cer­tai­nes infor­ma­ti­ons secrè­tes. Une dis­po­si­ti­on spé­cia­le peut ain­si empêcher l’ac­cès à un docu­ment offi­ci­el ou le sou­mett­re à des règles diver­gen­tes, qui peu­vent être plus stric­tes […]. Tel est le cas de l’art. 67 LRens, men­ti­onné par le TAF. Cet­te dis­po­si­ti­on pré­voit que la LTrans ne s’ap­pli­que pas à l’ac­cès aux docu­ments offi­ci­els portant sur la recher­che d’in­for­ma­ti­ons au sens de la LRens […]. En l’e­spè­ce, fed­pol n’ex­po­se pas effec­tuer de la recher­che d’in­for­ma­ti­ons au sens de la LRens. Il n’ex­pli­que pas non plus en quoi l’art. 67 LRens lui serait appli­ca­ble. Il n’y a donc pas lieu d’ap­pli­quer de dis­po­si­ti­ons spé­cia­les réser­vées au sens de l’art. 4 let. a LTrans.

Anwend­bar ist aber Art. 7 Abs. 1 lit. b BGÖ zum Schutz der Wirk­sam­keit kon­kre­ter behörd­li­cher Mass­nah­men:

[…] Cet­te excep­ti­on peut être invo­quée lorsque, avec une gran­de pro­ba­bi­li­té, une mesu­re n’att­ein­drait plus ou pas entiè­re­ment son but si cer­tai­nes infor­ma­ti­ons qui pré­pa­rent cet­te mesu­re étai­ent ren­dues acce­s­si­bles. Le main­ti­en du secret de l’in­for­ma­ti­on doit être vu com­me la clé de la bon­ne exé­cu­ti­on de la mesu­re envisagée […].

[…]

En l’e­spè­ce, le Tri­bu­nal admi­ni­stra­tif fédé­ral a con­sidé­ré qu’il exi­stait suf­fi­sam­ment d’é­lé­ments per­met­tant de con­sidé­rer que le main­ti­en du secret quant au (x) type (s) de logi­ciel (s) espi­on (s) uti­li­sé (s) en Sui­s­se con­sti­tuait la clé de la bon­ne exé­cu­ti­on de la mesu­re de sur­veil­lan­ce par Gov­Wa­re, de sor­te que l’ex­cep­ti­on au prin­ci­pe de la trans­pa­rence de l’art. 7 al. 1 let. b LTrans était réalisée.

Il a rete­nu en sub­stance que la divul­ga­ti­on au public de l’e­xi­stence d’un type spé­ci­fi­que de logi­ciel espi­on uti­li­sé dans le cad­re de la pour­suite péna­le et dans le domaine du rens­eig­ne­ment per­met­trait, avec un haut degré de vrais­em­blan­ce, à divers cer­cles (dont les per­son­nes sus­cep­ti­bles d’êt­re con­cer­nées par la sur­veil­lan­ce Gov­Wa­re) d’ac­quérir une vue d’en­sem­ble sur les pos­si­bi­li­tés tech­ni­ques offer­tes par cet­te mesu­re de sur­veil­lan­ce, ain­si que ses limi­tes. L’in­stance pré­cé­den­te a ajou­té que les fail­les de sécu­ri­té cré­ées ou exploi­tées par un logi­ciel Gov­Wa­re pou­vai­ent, le cas échéant, être uti­li­sées par des cri­mi­nels pour intro­dui­re des pro­gram­mes mal­veil­lants (cf. Pajarola/Jakob, Kom­men­tar zur Schwei­ze­ri­schen Straf­pro­zess­ord­nung [StPO], Donatsch/Lieber/Summers/Wohlers [éd.], 3e éd. 2020, art. 269ter n° 20).

[…]

L’ar­gu­men­ta­ti­on du recou­rant repo­se […] uni­quement sur des allé­ga­ti­ons de faits et ne répond que dans une moind­re mesu­re à la moti­va­ti­on de l’ar­rêt atta­qué retenant que le main­ti­en du secret con­sti­tue la clé de la bon­ne exé­cu­ti­on de la mesu­re de sur­veil­lan­ce par Gov­Wa­re. […] Or la con­nais­sance de l’uti­li­sa­ti­on d’un logi­ciel déter­mi­né peut impli­quer la con­nais­sance de (nou­vel­les) spé­ci­fi­ci­tés tech­ni­ques dudit logi­ciel. De tel­les infor­ma­ti­ons sont sus­cep­ti­bles de rend­re inopé­ran­tes les ten­ta­ti­ves de sur­veil­lan­ce à l’ai­de des logi­ciels dont l’uti­li­sa­ti­on aurait été révélée. […] 

Eben­falls anwend­bar ist Art. 7 Abs. 1 lit. c BGÖ (Schutz der inne­ren und äusse­ren Sicher­heit der Schweiz):

[…] Un ris­que de mise en péril de la sûre­té inté­ri­eu­re ou exté­ri­eu­re est admis lorsque la divul­ga­ti­on d’un docu­ment ou d’u­ne infor­ma­ti­on emporterait un ris­que éle­vé d’at­taque […]. Les infor­ma­ti­ons touch­ant l’or­ga­ni­sa­ti­on, l’ac­ti­vi­té et la stra­té­gie d’au­to­ri­tés com­pé­ten­tes notam­ment en matiè­re de sûre­té ou enco­re les logi­ciels spé­ci­aux de sur­veil­lan­ce uti­li­sés par ces auto­ri­tés peu­vent aus­si être con­cer­nés par l’ex­cep­ti­on de l’art. 7 al. 1 let. c LTrans […].

[…] le TAF […] a con­sidé­ré qu’il exi­stait un lien étroit ent­re l’att­ein­te sérieu­se et pré­vi­si­ble à l’ef­fi­ca­ci­té de la mesu­re de sur­veil­lan­ce par Gov­Wa­re […] d’u­ne part, et l’ef­fi­ca­ci­té de la pour­suite péna­le, de même que des inve­sti­ga­ti­ons menées par le SRC, d’aut­re part: si les per­son­nes cibles pou­vai­ent, d’u­ne maniè­re ou d’u­ne aut­re, se sous­trai­re à la sur­veil­lan­ce ordon­née, voi­re si le logi­ciel espi­on en cau­se – ou les fail­les de sécu­ri­té exploi­tées ou cré­ées – pou­vait être uti­li­sé à des fins mal­veil­lan­tes par des tiers, les auto­ri­tés de pour­suite péna­le et le SRC serai­ent pri­vés d’un instru­ment effi­cace et essen­tiel dans la lut­te cont­re la cri­mi­na­li­té, dans la détec­tion pré­co­ce et la pré­ven­ti­on de men­aces pour la sécu­ri­té de la Suisse. […]