Indien reguliert Caller-ID-Apps: Spam-Daten direkt zu Netzbetreibern

Indiens Telekomaufsicht verpflichtet Caller-ID-Apps zur Betreiberkooperation, verschärft Spam-Prüfungen und lässt Datenschutzfragen offen.

Die indische Telekommunikationsaufsicht TRAI hat neue Richtlinien erlassen, die Anbieter von Caller-ID- und Call-Management-Apps (CMAs) zur engen Kooperation mit den Netzbetreibern des Landes verpflichten.

Am 18. September 2026 notifizierte die Behörde die sogenannten „Telecom Commercial Communication Customer Preference (Third Amendment) Regulations 2026“. Kern der Neuregelung ist die Verpflichtung für App-Anbieter, Spam-Meldungen ihrer Nutzer direkt an die Blockchain-basierten Plattformen (DLT) der Mobilfunkbetreiber zu übermitteln.

Automatisierte Erkennung und strengere Grenzwerte

Die neuen Vorschriften sehen den verstärkten Einsatz von künstlicher Intelligenz (KI) und maschinellem Lernen (ML) vor, um verdächtige Identitäten von Anrufern (CLIs) zu identifizieren. Laut der Aufsichtsbehörde wird künftig eine Prüfung eingeleitet, sobald fünf oder mehr verdächtige CLIs innerhalb eines Zeitraums von zehn Tagen registriert werden.

Gleichzeitig verschärfte die TRAI die Schwellenwerte für Sanktionen gegen Absender von unerwünschten Anrufen. Bisher waren fünf Beschwerden notwendig, um rechtliche Schritte einzuleiten; nach der neuen Regelung genügen bereits drei Beschwerden innerhalb von zehn Tagen, sofern diese zusätzlich durch eine KI-basierte Kennzeichnung als Spam markiert wurden.

Anzeige

Wer sich mit dem Thema IT-Sicherheit und den neuen gesetzlichen Anforderungen befasst, findet in diesem E-Book eine fundierte Übersicht zu aktuellen Bedrohungen und Schutzmaßnahmen. Kostenlosen Report zu Cyber-Security-Trends jetzt herunterladen

Bei Verstößen ist eine Sperrung der entsprechenden Header innerhalb von sechs Stunden vorgesehen. Wiederholungstätern drohen weitreichende Konsequenzen, die bis zu einer einjährigen Sperre führen können.

Transparenzpflichten für automatisierte Anrufe und KI-Stimmen

Ein weiterer Schwerpunkt der Verordnung liegt auf dem Bereich der Application-to-Person-Kommunikation (A2P). Unternehmen sind künftig dazu verpflichtet, solche Anrufe vorab zu deklarieren. Dies gilt insbesondere für Robocalls sowie den Einsatz von KI-generierten Stimmen. Werden diese Formate nicht ordnungsgemäß angemeldet, stuft die Behörde sie automatisch als Spam ein.

Für die Terminierung dieser A2P-Anrufe sieht die TRAI zudem eine Gebühr vor. Es kann ein Aufschlag von bis zu 5 Paise (0,05 Indische Rupien) pro Minute erhoben werden. Betroffenen Unternehmen wird jedoch ein rechtliches Gehör eingeräumt: Ein Einspruch gegen entsprechende Maßnahmen oder Beschwerden ist innerhalb einer Frist von 15 Tagen möglich.

Widerstand aus der Industrie und Marktbedeutung

Der Marktführer Truecaller kritisierte die neuen Regelungen deutlich. Das Unternehmen bezeichnete die Vorgaben als wettbewerbswidrig und beanstandete, dass es sich um einen einseitigen Datentransfer zu den Netzbetreibern handele.

Truecaller verwies in diesem Zusammenhang auf die enorme Dimension des Spam-Problems in Indien. Für das Jahr 2025 meldete das Unternehmen rund 42 Milliarden Spam-Anrufe im indischen Markt, von denen etwa 12 Milliarden blockiert werden konnten.

Indien stellt für globale Anbieter von Caller-ID-Diensten den wichtigsten Einzelmarkt dar. Von den weltweit mehr als 500 Millionen monatlich aktiven Truecaller-Nutzern entfallen über 350 Millionen auf die Region.

Anzeige

Die zunehmende Digitalisierung bringt neue rechtliche Pflichten mit sich, die insbesondere beim Einsatz moderner Technologien beachtet werden müssen. Dieser kostenlose Leitfaden bietet einen praxisnahen Überblick über die aktuelle KI-Verordnung und die damit verbundenen Risikoklassen. Zum kostenlosen Umsetzungsleitfaden für Unternehmen

Offene Fragen zum Datenschutz

Trotz der detaillierten Vorgaben zur technischen Umsetzung bleiben laut Branchenbeobachtern zentrale Aspekte ungeklärt. So enthält die Mitteilung der TRAI bisher keine spezifischen Details dazu, wie der Datenschutz und die explizite Zustimmung der Nutzer (Consent) beim Datentransfer gewahrt werden sollen. Auch die Einbindung von nativen Dialern der Betriebssystem-Hersteller ist in der aktuellen Fassung der Verordnung noch nicht abschließend definiert.

Fest steht hingegen, dass ein pauschales Blockieren bestimmter Nummernserien weiterhin untersagt bleibt. Das sogenannte Blanket-Blocking für die Bereiche 140xx, 1600xx und 1601xx darf durch die Apps auch unter den neuen Richtlinien nicht vorgenommen werden.