KI und Militär · Zielauswahl
Der UN-Bericht nennt keine Software — und genau darin liegt die Nachricht
Am 18. September 2026 hat die Unabhängige Internationale Untersuchungsmission zur Islamischen Republik Iran ihren Bericht an den UN-Menschenrechtsrat übermittelt. Er trägt das Aktenzeichen A/HRC/63/61 und behandelt auf achtzehn Seiten unter anderem einen Luftangriff, der am 28. Februar 2026 zwischen etwa 10.30 und 11.30 Uhr Ortszeit die Shajareh-Tayyebeh-Grundschule in Minab in der Provinz Hormozgan traf. Wir haben das Dokument heruntergeladen und vollständig gelesen.
Zuerst die Feststellungen des Berichts selbst. Der Staatsanwalt von Minab, Ebrahim Taheri, gab die Zahl der Toten am 9. April 2026 mit 156 an: 120 Schulkinder, davon 73 Jungen und 47 Mädchen, dazu 26 Lehrkräfte — allesamt Frauen —, sieben Elternteile, ein Schulbusfahrer und ein Techniker aus einer nahegelegenen Apotheke. Eine von der Mission als glaubwürdig eingestufte unabhängige Quelle nennt 157 Tote, darunter 123 Kinder im Alter von höchstens dreizehn Jahren, fünfzehn davon sechsjährig. Der Rote Halbmond meldete rund 110 Verletzte. Als Waffe identifiziert die Mission anhand von Wrackteilen zwei Marschflugkörper vom Typ Tomahawk.
Die Schule lag unmittelbar neben einer Marineanlage der Revolutionsgarden — das nächste Gebäude war rund 72 Meter entfernt. Entscheidend ist, was die Mission zur baulichen Lage feststellt: Zwischen 2013 und 2016 war eine Mauer errichtet worden, die das Schulgelände vom Militärkomplex trennte, mit eigenem Zugang. Der zivile Charakter war von außen erkennbar, und zwar vor dem Angriff: Schulhof, Wandmalereien, ein Fußballplatz.
Die rechtliche Einordnung fällt deutlich aus. Die Mission kommt in Absatz 125 zu dem Schluss, die Vereinigten Staaten hätten „wilfully“ gehandelt, also mit bedingtem Vorsatz. Der Wortlaut nennt als Gründe unter anderem „the apparent existence of and reliance on outdated targeting data“ und die zahlreichen Merkmale, die das Gebäude als Bildungseinrichtung für kleine Kinder auswiesen. Das Versäumnis, die Angaben in den Zieldatenbanken zu aktualisieren, sei „beyond mere negligence“ gegangen. In Absatz 126 folgt der Befund: Es bestünden „reasonable grounds to believe that the United States committed the war crime of launching an indiscriminate attack“. Absatz 124 formuliert den Kernsatz, auf den es hier ankommt: „Updating targeting information and acting upon such information falls within the category of feasible precautions an attacking party is required to take under international humanitarian law.“ Die Pflege der Datenbank ist demnach eine völkerrechtliche Pflicht.
Nun zu dem, was im Bericht nicht steht. Der deutsche Aufgriff bei heise trägt den Zusatz, Palantir rücke „erneut in den Fokus“. Wir haben den Volltext des Berichts — gut 10.000 Wörter — daraufhin durchsucht: Das Wort „Palantir“ kommt kein einziges Mal vor. „Maven“ kommt kein einziges Mal vor. Und auch die Wortfolge „artificial intelligence“ steht nirgends im Dokument. Die Mission spricht ausschließlich von „targeting databases“ und „outdated intelligence“ und stützt sich dabei auf zwei Fußnoten, die auf Berichte der New York Times vom 11. März und von Reuters vom 13. März 2026 verweisen. Wer den UN-Bericht als Beleg dafür zitiert, eine KI habe das Ziel ausgewählt, zitiert etwas, das dort nicht steht.
Die Softwarespur stammt aus einer zweiten, zeitlich fast deckungsgleichen Veröffentlichung. Bloomberg hat am Freitag, dem 18. September, eine Recherche zur Ereigniskette des Angriffs publiziert; Gizmodo hat sie am Samstag, dem 20. September, 5:00 Uhr Ostküstenzeit, ausgewertet — Autor Kyle Torpey, Datum am Seitenquelltext geprüft. Danach berufen sich die Bloomberg-Autoren auf Beamte, die mit einer unveröffentlichten internen Prüfung des Pentagons befasst waren. Deren Darstellung: Teile des Personals im US-Zentralkommando hätten sich zu stark auf die KI im Maven Smart System verlassen. Die Anlage in Minab sei wegen veralteter Daten als Einrichtung der Revolutionsgarden geführt, zusammen mit anderen Kandidaten in Maven eingespeist worden und als empfohlenes Ziel für den ersten Kriegstag wieder herausgekommen. Arbeit an Ziellisten, die früher Stunden gedauert habe, sei auf Minuten verdichtet worden. Bemerkenswert ist ein Detail, das Gizmodo wiedergibt: Einige Nutzer hätten erwartet, Maven werde veraltete Datensätze oder Widersprüche von sich aus kennzeichnen — warum sie das erwarteten, sei nicht erkennbar.
Palantir teilte Bloomberg über einen Sprecher mit, das Unternehmen sei „not responsible for the underlying data nor identifying intelligence deficiencies“; es gebe keinen Beleg, dass die Software fehlerhaft gewesen sei. Nach dem Angriff habe Palantir Funktionen ergänzt, die zugrundeliegende Aufklärungsdaten erneut prüfen, um Ausschlusskriterien und Widersprüche zu finden. Den Bloomberg-Originaltext konnten wir nicht selbst öffnen; wir geben ihn deshalb ausdrücklich in der Belegkette über Gizmodo wieder, dessen Seite wir im Volltext gelesen haben.
Für Leser dieses Magazins ist eine weitere Ebene interessant, die in der Tagesberichterstattung untergeht. Das Maven Smart System ist nicht nur Palantir. In einer Analyse des Center for Strategic and International Studies, verfasst von Gregory C. Allen und veröffentlicht am 2. Juni 2026, heißt es über die Sprachmodell-Schicht der Plattform: „Anthropic was the first frontier AI company to deploy its models in those environments and has powered MSS's LLM capabilities to date.“ Palantir sei „the prime software integrator for MSS“; aus unveröffentlichter, von CSIS eingesehener Dokumentation zitiert die Analyse den Satz „MSS is powered by the Palantir Platform“. Die Verbindung geht auf eine im November 2024 angekündigte Partnerschaft zurück, über die Claude auf Verschlusssachennetze kam.
Diese Konstellation stand nach derselben CSIS-Analyse schon im Juni unter erheblichem Druck, und zwar aus einem Grund, der hierhergehört: Anthropic weigerte sich bei der Neuverhandlung des Vertrags, eine Klausel für „any lawful use“ aufzunehmen und jene Nutzungsbedingungen zu streichen, die den Einsatz von Claude für flächendeckende Inlandsüberwachung und vollautonome Waffen untersagen. Das Pentagon stufte Anthropic daraufhin als „Supply Chain Risk“ ein.
An dieser Stelle ist die CSIS-Analyse vom Juni allerdings überholt, und wir korrigieren sie anhand unserer eigenen früheren Berichterstattung: Die Einstufung hatte vor Gericht keinen Bestand. Richterin Rita F. Lin vom Bundesbezirksgericht für Nordkalifornien blockierte sie bereits im März 2026 und bezeichnete das Vorgehen als Vergeltung für eine Meinungsäußerung. Bei der Anhörung über die wechselseitigen Anträge auf Sachentscheidung Ende Juli, über die wir in unserer Ausgabe vom 31. Juli berichtet haben, sagte sie der Regierung, die Aktenlage sei für sie eher schlechter geworden. Wer den Maven-Komplex heute einordnet, sollte das mitlesen: Der Ausschluss des Anbieters, dessen Modell die Sprachfunktionen der Plattform trug, ist juristisch umstritten und nicht abgeschlossen.
Ob das konkrete Modell im Februar 2026 an der Zielliste für Minab beteiligt war, ist mit all dem nicht gesagt — und wir behaupten es auch nicht.
Was bleibt, ist eine unangenehm saubere Trennlinie. Die UN stellt einen Sachverhalt fest, der ohne jede Technologie auskommt: Eine Datenbank war falsch, niemand hat sie korrigiert, das Völkerrecht verlangt die Korrektur. Die Frage, welche Rolle eine Software bei der Auswahl spielte, liegt in einem Bericht, den die Öffentlichkeit nicht lesen darf, und wird von Beamten erzählt, die nicht genannt werden. Mehr als 120 Abgeordnete der Demokraten hatten im März Verteidigungsminister Pete Hegseth schriftlich gefragt, welche Rolle Maven und andere KI-Werkzeuge bei der Identifizierung des Ortes gespielt hätten. Eine öffentliche Antwort steht laut Gizmodo bis heute aus, unter Verweis auf die laufende Untersuchung. Die Mission selbst hatte am 16. und 24. Juni um Auskunft und um Gespräche mit dem Kommandeur des Zentralkommandos gebeten. Bis zur Fertigstellung des Berichts hatte sie keine Antwort erhalten.
Das Weiße Haus hat den Bericht als Ganzes zurückgewiesen. Anna Kelly, Principal Deputy Press Secretary, erklärte: „The UN Human Rights Council has accomplished nothing for human rights while spouting unserious nonsense for decades.“ Die einzige Partei in diesem Konflikt, die Kriegsverbrechen begangen habe, sei das iranische Regime. Eine Reaktion der iranischen Regierung speziell auf dieses Dokument konnten wir nicht auffinden — wir sagen das als Befund, nicht als Recherchelücke, die sich noch schließen ließe.
- UN-Menschenrechtsrat, A/HRC/63/61 — Report of the Independent International Fact-Finding Mission on the Islamic Republic of Iran (18.9.2026, Primärquelle; PDF selbst heruntergeladen, Volltext gelesen und auf die Begriffe Palantir, Maven und artificial intelligence durchsucht — null Treffer)
- Gizmodo — Pentagon Investigators Say Overreliance on Palantir AI Tech Contributed to U.S. Strike That Killed 123 Iranian Children (20.9.2026, Kyle Torpey; wertet die Bloomberg-Recherche vom 18.9. aus, Volltext selbst gelesen)
- CSIS — What Is Maven Smart System, and What Does It Do? (2.6.2026, Gregory C. Allen; Belegstelle für Anthropics Rolle, Palantir als Integrator und die Supply-Chain-Risk-Einstufung, Zitate am Seitentext stringgeprüft)
- heise online — UN-Bericht: Veraltete Zieldaten führten zu US-Angriff auf iranische Schule (20.9.2026; der deutsche Aufgriff, an dem wir den Palantir-Zusatz geprüft haben)
- Townhall — The White House Unloads on the UN After It Accuses the US of War Crimes in Iran (18.9.2026; Fundstelle des Zitats von Anna Kelly, am Seitentext stringgeprüft)