Die kanadische Provinz British Columbia und ein örtlicher Schulbezirk verklagen OpenAI und CEO Sam Altman vor einem US-Bundesgericht in San Francisco. Sie werfen den Beklagten vor, durch fahrlässige Produktgestaltung und den Umgang mit erkannten Warnsignalen zu dem Schulmassaker in Tumbler Ridge beigetragen zu haben. Gefordert werden Schadenersatz und gerichtlich angeordnete Änderungen an den Sicherheitsprozessen von ChatGPT.
Grundlage der Klage ist der Angriff vom 10. Februar 2026. Der 18-jährige Jesse Van Rootselaar tötete zunächst seine Mutter und seinen Halbbruder zu Hause, anschließend fünf Schüler und eine Schulassistentin an der Tumbler Ridge Secondary School und schließlich sich selbst. Acht Menschen wurden getötet, ohne den Täter mitzuzählen; 27 weitere wurden verletzt.
Der zentrale Vorwurf reicht jedoch bis Juni 2025 zurück. Nach Darstellung der Kläger hatte OpenAI das später Van Rootselaar zugeordnete ChatGPT-Konto wegen Unterhaltungen über Waffengewalt intern markiert. Sicherheitsteams sollen empfohlen haben, Behörden einzuschalten. Die Unternehmensführung einschließlich Altman habe dies abgelehnt, weil der Fall nicht die internen Kriterien für eine Meldung erfüllt habe. Diese Angaben sind Gegenstand der Klage und noch nicht gerichtlich festgestellt.
Ein gesperrtes Konto beendete die Nutzung nicht
OpenAI deaktivierte laut Klageschrift das ursprüngliche Konto. Van Rootselaar soll ChatGPT danach jedoch über ein zweites Konto weiter zur Planung der Tat verwendet haben. Gerade dieses Detail macht den Fall für den Betrieb großer KI-Plattformen relevant: Eine Maßnahme auf Kontoebene muss eine riskante Nutzung nicht dauerhaft unterbinden, wenn dieselbe Person ohne wirksame Hürden erneut Zugang erhält.
Vom internen Warnsignal zur Klage
Die Zeitlinie zeigt die durch die Klage beschriebene Abfolge. Sie stellt keine gerichtliche Feststellung einer Kausalität dar.
Die naheliegende Alternative, Nutzer über mehrere Konten hinweg zu identifizieren und zu beobachten, wäre allerdings ebenfalls folgenreich. Sie würde stärkere Identitätsprüfung, mehr Datenaustausch und tiefere Eingriffe in die Privatsphäre voraussetzen. Der Streit lässt sich deshalb nicht auf die Forderung reduzieren, OpenAI hätte lediglich einen Alarmknopf drücken müssen. Entscheidend ist, welche Signale eine Eskalation auslösen, wer darüber entscheidet und welche Informationen das Unternehmen in einem konkreten Fall überhaupt belastbar zuordnen kann.
Für Nutzer außerhalb der EU und der USA erlaubte OpenAIs damalige Datenschutzrichtlinie im Juni 2025 die Weitergabe persönlicher Daten an staatliche Stellen zum Schutz der Öffentlichkeit. Sie verpflichtete das Unternehmen nach den vorliegenden Angaben aber nicht dazu. Damit wurde die Entscheidung nicht durch ein technisches Hindernis vorgegeben. Sie hing an internen Schwellenwerten und einer Ermessensentscheidung des Managements.
Die Klage zielt auf Kosten und Betriebsregeln
British Columbia verlangt Ersatz für Notfallmaßnahmen, psychologische Betreuung, eine neue Schule und weitere Folgen des Angriffs. Die kanadische Bundesregierung und die Provinz haben jeweils 100 Millionen Dollar für den Neubau zugesagt. Die Klage versucht somit, einen Teil der realen Folgekosten einem Plattformbetreiber zuzurechnen, dessen Produkt nach Darstellung der Kläger für die Vorbereitung der Tat eingesetzt wurde.
Darüber hinaus beantragen die Kläger eine gerichtliche Anordnung, die OpenAI zum Umbau seiner Verfahren für ChatGPT-Konversationen mit möglichem Gewaltbezug verpflichten soll. Sam Altman hatte sich im April 2026 öffentlich dafür entschuldigt, dass OpenAI die Strafverfolgungsbehörden nicht informiert hatte. Die Klageschrift behauptet, angekündigte Reformen seien anschließend ausgeblieben.
Die rechtlich schwierigste Frage ist die Kausalität. Dass eine Plattform problematische Inhalte erkennt und ihren Dienst sperrt, begründet nicht automatisch eine Pflicht, eine Person bei der Polizei zu melden. Ebenso muss ein Gericht klären, ob und in welchem Umfang die weitere ChatGPT-Nutzung zur Tat beigetragen hat. Die Bezeichnung als „Beihilfe“ ist zunächst die Rechtsauffassung der Kläger, kein festgestelltes Urteil.
Das operative Risiko liegt im Eskalationsprozess
Für KI-Anbieter verschiebt der Fall den Fokus von der reinen Inhaltsmoderation auf die nachgelagerte Organisation. Ein Modell kann eine Unterhaltung markieren, ohne dass damit entschieden wäre, wie ernst die Bedrohung ist. Zwischen Erkennung und externer Meldung liegen Klassifizierung, menschliche Prüfung, Identitätszuordnung, rechtliche Bewertung und eine Managemententscheidung. Bricht diese Kette an einer Stelle ab, bleibt selbst ein erkanntes Signal intern.
Strengere Melderegeln erzeugen zugleich neue Fehlerquellen. Zu niedrige Schwellen könnten Behörden mit unspezifischen oder fiktionalen Gewaltgesprächen belasten und vertrauliche Nutzerdaten offenlegen. Zu hohe Schwellen können dazu führen, dass konkrete Vorbereitungshandlungen nicht weitergegeben werden. Für die Plattform ist deshalb nicht nur der Grenzwert entscheidend, sondern auch, ob Entscheidungen dokumentiert, später überprüft und bei zusätzlichen Signalen neu bewertet werden.
Der angebliche Wechsel auf ein zweites Konto legt zudem eine Lücke zwischen Moderation und Gefahrenabwehr offen. Eine Kontosperre schützt zunächst den Dienst und setzt dessen Regeln durch. Sie beantwortet nicht automatisch die Frage, ob eine Gefahr außerhalb der Plattform fortbesteht. Genau an dieser Grenze versucht die Klage, aus einer freiwilligen Sicherheitsentscheidung eine weitergehende Verantwortung des Anbieters abzuleiten.
Mehr als 30 Verfahren erhöhen den Druck
Der Klage aus British Columbia gingen mehr als 30 US-Verfahren von Angehörigen und weiteren Betroffenen gegen OpenAI voraus. Selbst wenn daraus kein allgemeiner Haftungsstandard entsteht, erhöhen solche Verfahren den Druck, interne Sicherheitsentscheidungen revisionsfest zu machen. Für KI-Unternehmen werden dokumentierte Eskalationsregeln, klare Zuständigkeiten und nachvollziehbare Ausnahmen damit zu einem Teil des Produkthaftungsrisikos.
Auch Kunden und Behörden dürften bei KI-Plattformen künftig genauer nachfragen, was nach einem Sicherheitstreffer geschieht. Eine hohe Erkennungsquote allein sagt wenig aus, wenn unklar bleibt, wann ein Fall Menschen erreicht, welche Befugnisse diese haben und ob eine Sperre weitere Konten oder nur einen einzelnen Zugang betrifft.
Im Fall Tumbler Ridge wird ein Gericht über konkrete Verantwortung und Kausalität entscheiden müssen. Die operative Lehre ist bereits enger umrissen: Wenn eine Plattform Gewaltinhalte erkennt, entscheidet nicht allein das Modell über die Konsequenzen. Entscheidend ist der organisatorische Weg vom Warnsignal zur Handlung – und ob dieser Weg bei einer kontobasierten Sperre endet.
Jens analysiert seit Jahren digitale Märkte, Preisbewegungen und Plattform-Strategien. Als Betreiber mehrerer datengetriebener Systeme wertet er täglich große Mengen an Produkt- und Trenddaten aus. Sein Fokus liegt auf Einordnung statt Hype: Was bedeutet eine Entwicklung wirklich für Nutzer, Preise und Märkte?