Andersons Blickwinkel
Residential Proxys als nächste Front im KI-Wettlauf

Damit die Wissensbasis von KI nicht stagniert oder verfälscht wird, müssen führende KI-Modelle weiterhin gewaltige Mengen aktueller Daten aus dem Internet aufnehmen.
Dabei stoßen die großen KI-Anbieter und ihre ehrgeizigen Konkurrenten derzeit auf zwei Hindernisse: a) Verlage, soziale Netzwerke, Plattformen und andere Quellen frischer Daten erkennen inzwischen, welchen Wert dieser Zugang hat, und wollen ihn monetarisieren; und/oder b) Domains werden inzwischen von unablässigen KI-Scraper-Bots, die die „Wissenslücke“ schließen wollen, derart massiv belastet, dass die Gegenreaktion auf diesen Missbrauch ziemlich drastisch wird.
Aus Sicht der Anbieter könnte eine Lösung für das zweite Problem darin bestehen, von Nutzern eine Registrierung bei der Domain und eine Anmeldung zu verlangen, bevor sie auf die begehrten Daten zugreifen können. So ließe sich das Anfragevolumen einem authentifizierten Nutzer statt einer IP-Adresse zuordnen (siehe „IP sieht dich“ weiter unten).
Zufälligerweise ist dieses Szenario natürlich der Traum jedes Datenhändlers, weil es Menschen zwingt, ihre Anonymität aufzugeben.
Genau dies war einer der grundlegenden Einwände gegen die Gesetzgebung der britischen Regierung aus dem Jahr 2026, nach der Nutzer mit Sitz in Großbritannien, die auf als „für Erwachsene“ eingestufte Websites zugreifen wollen, sich über Drittplattformen identifizieren und authentifizieren müssen.
Das Endergebnis galt vielen als eine der Kommunistischen Partei Chinas ähnliche „abschreckende Wirkung“ auf zuvor anonyme Nutzer und als Beginn einer stillschweigend verpflichtenden Online-Authentifizierung in Großbritannien, statt als Umsetzung der erklärten Absicht des Gesetzes, Kinder vor nicht jugendfreien Inhalten zu schützen.
In einer Welt also, in der Anmeldungen die Norm, wenn nicht gar Pflicht sind, profitiert der Staat von logistischen oder sogar forensischen Daten sowie von einer Bevölkerung, die sich online etwas vorsichtiger verhält. Werbetreibende und Monetarisierer werden endlich von ihrem jahrzehntelangen Kampf erlöst, einen Nutzer mit einer dauerhaften Kennung zu verknüpfen, und können dessen Daten auf vielfältige Weise verwerten: für zielgerichtete Werbung, zur Einbeziehung in statistische Modelle und für weitere mögliche Anwendungen.
IP sieht dich
Neben der IP-Adresse gibt es andere Methoden, einen wiederkehrenden Nutzer zu identifizieren, darunter verschiedene Formen des Browser-Fingerprinting und weitere Ansätze.
Da ohne IP-Adresse jedoch überhaupt keine Verbindung oder kein Zugriff möglich ist, lässt sie sich nicht einfach durch Browser-Updates oder andere softwarebasierte Methoden umgehen, die Privatsphäre oder Identität eines Nutzers schützen sollen. Deshalb behält die IP-Adresse eine gewisse Glaubwürdigkeit als „billige“ Lösung zur Kontrolle und Überwachung des Nutzerzugriffs.
Da der Bestand an IPv4-Adressen seit Langem erschöpft ist und sich der Nachfolger mit der breiten Einführung schwertut, sind alternative IP-Adressen ein knappes Gut. VPN-Anbieter erlauben ihren Nutzern daher meist keinen häufigen Wechsel der IP-Adresse.
In den meisten Fällen wählt ein privater VPN-Nutzer das Herkunftsland, aus dem er scheinbar surfen möchte, und erhält dann eine ziemlich statische IP-Adresse – eine, die mit hoher Wahrscheinlichkeit bereits in den verschiedenen Sperrlisten steht, mit denen Portale ausländische Nutzer oder andere unerwünschte Zugriffe fernhalten.
Der Drittanbieter für Identitätsprüfung Yoti, der im britischen System zur Altersverifikation eingesetzt wird, stellt fest:
„[Viele] große Online-Plattformen blockieren bereits bekannten VPN-Verkehr. Dienste wie BBC iPlayer, Netflix und andere setzen etablierte Techniken ein, um Zugriffe von häufig genutzten oder verdächtigen VPN-IP-Adressen zu erkennen und zu verhindern.
„Dazu gehören laufend aktualisierte Sperrlisten und die Überwachung eines hohen Datenverkehrs aus bekannten IP-Pools. Auch wenn einige VPN-Anbieter fortschrittlichere oder schwerer zu erkennende Dienste anbieten, sind diese meist teuer. Dadurch entsteht eine weitere Hürde und finanzielle Abschreckung – besonders für Kinder und Jugendliche.“
Was diesen „Preis“ betrifft: Wer bereit ist, deutlich mehr als für ein gewöhnliches VPN-Abonnement auszugeben, kann mit einem Residential Proxy fast alle diese Hindernisse umgehen – zumindest vorerst.
Ein Residential Proxy ist die IP-Adresse eines Breitbandnutzers wie Ihnen oder mir. Dieser Nutzer verkauft entweder seinen „unverdächtig“ wirkenden Standort an ein kommerzielles Unternehmen, damit dessen Kunden diese IP mitbenutzen und Sperrlisten umgehen können; er stellt den Dienst unabsichtlich und unbezahlt bereit, weil er in einer App für ein Gerät enthalten war; oder er bietet den Dienst an, weil sein Gerät gehackt und in ein Botnetz aufgenommen wurde.

Bei einem Residential Proxy wird der gesamte Datenverkehr über die IP-Adresse eines privaten Endkunden geleitet, wodurch Sperren und Eingriffe weniger wahrscheinlich werden.
Die meisten „Hosts“ von Residential Proxys verkaufen den Zugang über zahlreiche Apps. Angeführt wird der Markt derzeit vom altgedienten Anbieter Honeygain; die Einnahmen liegen im Durchschnitt zwischen 0,10 und 0,80 US-Dollar pro Gigabyte Datenverkehr.
Wird ein IP-Mieter eines Residential-Proxy-Kontos von einem anvisierten Anbieter gesperrt, kann er jedenfalls zu einer neuen IP wechseln. Diese hat womöglich eine ganze Reihe historischer Probleme früherer Mieter, aber nicht das konkrete Problem dieses Nutzers.
Mit anderen Worten: Frühere Aktivitäten über diese IP-Adresse können dazu geführt haben, dass Reddit, andere soziale Netzwerke oder beliebige weitere Anbieter sie sperren. Gehört das Ziel des neuen Mieters jedoch nicht zu diesen Sperren, kann er dort wieder von vorn beginnen. Ist es gesperrt, probiert er einfach eine andere private IP-Adresse.
Der Host selbst kann seine zwangsläufig immer stärker belastete IP-Adresse oft erneuern, indem er die Verbindung eine Weile unterbricht; in den meisten Fällen wird sie zudem automatisch in bestimmten Abständen gewechselt. Außerdem führen die Kosten und möglichen Folgen einer dauerhaften Sperre einer einzelnen IP-Adresse dazu, dass die meisten dieser Blockierungen irgendwann aufgehoben werden.
Das Zeitalter der Alterskontrollen
Altersbarrieren gehören in Großbritannien inzwischen zum Alltag, stehen in der EU und Australien unmittelbar bevor und werden in den USA vereinzelt eingeführt. Die Nutzung von VPNs – das wichtigste Mittel zur Umgehung nationaler Online-Altersbarrieren – gerät daher bereits als mögliches Ziel von Gesetzen, staatlicher Aufsicht oder sogar eines Verbots ins Blickfeld, wie es in Ländern wie China und der Russischen Föderation der Fall ist.
Vor zwei Jahren wussten oder interessierten sich die meisten von uns vermutlich nicht dafür, dass VPNs existieren – abgesehen davon, dass die IT-Abteilung des Arbeitgebers vielleicht eines für den sicheren Zugriff auf das Firmennetz auf dem Laptop installiert hatte. Heute ist die Technik zumindest in Großbritannien, der EU und Australien viel stärker im öffentlichen Bewusstsein verankert.
Das nächste solche „offene Geheimnis“, das in den kommenden zwölf Monaten wahrscheinlich ans Licht kommt und zum Gegenstand von Gesetzgebung, Ausschüssen und Aufsicht wird, ist der Residential Proxy.
Der wachsende Markt für Web-Scraping-Dienste bietet den Zugang zu Residential Proxys gewöhnlich als „Premium“-Dienst an. Bright Data verkauft ein Residential-Proxy-Paket mit 798 GB Bandbreite für atemberaubende 2.000 US-Dollar im Monat; FireCrawl verlangt 8 bis 15 US-Dollar pro GB und Apify rund 8 US-Dollar.
Viele andere große Anbieter verschleiern ihre Preise und verweisen Nutzer darauf, „den Vertrieb zu kontaktieren“. Man könnte sogar argumentieren, dass alle beworbenen günstigeren Stufen lediglich Werbetrailer für dieses Gespräch sind, denn datenhungrige KI-Unternehmen können „lebensverändernde“ Geldbeträge auf das Problem werfen.
Über dem Radar?
Obwohl Residential Proxys derzeit keineswegs illegal sind, geraten sie wie alle Technologien, die Anonymisierung ermöglichen, zunehmend als bevorzugtes Werkzeug von Cyberkriminellen in die Kritik, insbesondere in Japan.
Jede Bedrohung für Residential Proxys könnte Folgen für die KI-Unternehmen haben, die sie immer häufiger nutzen. Ein aktueller Bericht des Cybersicherheitsunternehmens Infoblox vom Juni 2026 vertritt die Auffassung, dass KI zu einem wichtigen Treiber der Nachfrage nach Residential Proxys geworden ist.
Bei der Analyse des DNS-Verkehrs seiner Kunden stellte Infoblox fest, dass die monatlichen Anfragen an Residential-Proxy-Domains zwischen Januar 2025 und April 2026 von ungefähr 400 Milliarden auf mehr als 500 Milliarden gestiegen waren – ein Zuwachs von rund 25 Prozent:

Spitzen bei der Gesamtzahl der mit Residential Proxys verbundenen Datenverkehrspunkte im Verlauf des Jahres 2026. Quelle
Das Unternehmen erklärte damals:
„Dafür gibt es wahrscheinlich mehrere Erklärungen: Sicherlich ist der Anstieg des KI-bezogenen Trainings, für das Websites oft gescrapt werden müssen, ein wesentlicher Treiber der Nachfrage nach Residential Proxys. Residential Proxys umgehen viele Schutzmaßnahmen gegen Scraping, weil der Datenverkehr scheinbar von den Geräten echter Menschen stammt.“
Dies ist ein ähnlicher Aufwärtstrend wie bei früheren Interessensschüben für VPNs, als Gesetze zu Altersbarrieren aufkamen. Die Praxis verlässt damit allmählich die Welt der „Unternehmensgeeks“ und rückt potenziell in den öffentlichen Fokus.
Cloudflare beschreibt die neue Generation KI-orientierter Web-Scraper als „darauf ausgelegt, sich unauffällig einzufügen“, und erklärt: „Sie können IP-Adressen über Residential Proxys wechseln, menschenähnliche User-Agents erzeugen und plausible Browsing-Muster nachahmen.“ Das Unternehmen berichtet außerdem, dass Crawling zur Beschaffung von Trainingsdaten in diesem Zeitraum 80 Prozent aller Aktivitäten von KI-Bots ausmacht.
Ein Bericht von Include Security vom Juni 2026 zeigte, in welchem Umfang der Scraping-Riese Bright Data, der derzeit mit mehr als 400 Millionen verfügbaren IPs in 195 Ländern wirbt, einen nicht authentifizierten öffentlichen Endpunkt in zahlreiche Verbrauchergeräte integrierte, um durch die Installation von Apps Residential-Proxy-Dienste bereitzustellen. Drittentwickler bauten Bright Data also in ihre Apps ein, um sie zu monetarisieren.
Im Oktober 2025 berichtete KrebsOnSecurity zudem, das für rekordbrechende verteilte Denial-of-Service-Angriffe bekannte Botnetz Aisuru habe seine Taktik von herkömmlichen DDoS-Angriffen auf Residential Proxys verlagert:
„[E]in Überangebot an Proxys von Aisuru und anderen Quellen treibt groß angelegte Datensammlungen für verschiedene Projekte der künstlichen Intelligenz voran. Es hilft Content-Scrapern, sich der Erkennung zu entziehen, indem sie ihren Datenverkehr über private Anschlüsse leiten, die wie gewöhnliche Internetnutzer erscheinen.“
Da Betrug und andere Formen der Cyberkriminalität zunehmend mit der Nutzung von Residential Proxys verbunden werden, könnte dies den Dienst letztlich vom Markt verdrängen. Weil das Angebot zu einem erheblichen Teil über Apps und SDKs bereitgestellt wird, die über große App-Plattformen verbreitet werden, würde eine Vorgabe an Plattformbetreiber wie iOS, diese zu verbieten oder so zu verändern, dass das Hosting von Residential Proxys nicht mehr zu den angebotenen Diensten gehört, die Versorgung dieser Dienstklasse erheblich schwächen.
Wenn zusätzlich eigenständige Portale und Apps ins Visier genommen würden, könnte das gesamte Residential-Proxy-Ökosystem auf eine rudimentäre Abdeckung schrumpfen – und die Preise vermutlich erheblich steigen lassen.
Die Frage ist, ob ausgesprochen KI-freundliche Nationalstaaten wie die USA bereit wären, KI-Unternehmen den Zugang auf eine Weise abzuschneiden, die chinesische Scraper mit hoher Wahrscheinlichkeit nicht beeinträchtigen würde, weil sie mutmaßlich nach staatlichem Bedarf handeln und nicht nach gesetzlichen Leitlinien. Die derzeitige Stimmung, zumindest in den USA, spricht dagegen.
Fazit
Residential Proxys sind im Grunde VPNs, die tatsächlich noch funktionieren, weil die angebotenen beweglichen IP-Adressen weder auf Sperrlisten stehen noch veraltet sind. Außerdem gibt es deutliche Hinweise darauf, dass KI-Unternehmen auf sie zurückgreifen, weil Schutzmaßnahmen gegen KI-Web-Scraper immer weiter verbreitet und ausgefeilter werden.
Ein Teil des rasanten Tempos KI-basierten Web-Scrapings – darunter bis zu 39.000 Anfragen pro Minute an eine einzelne Domain sowie das Einverleiben und anschließende Verbrennen von Büchern – zielte womöglich darauf ab, die bisherige Summe menschlichen Wissens zu kuratieren, also gewissermaßen einmalig aufzuholen.
Die Zukunft liegt jedoch darin, Zugang zu Informationen zu gewinnen und zu behalten, die von nun an entstehen: Beiträge in sozialen Medien, wissenschaftliche Studien, Fahrpläne, Blogs, Unternehmensseiten und Millionen anderer Quellen fortlaufender Datenerzeugung – die Kontinuität des kollektiven Wissens und Denkens der Menschheit.
Man fragt sich daher, wie hoch der Preis für ein Gigabyte Residential-Proxy-Datenverkehr steigen kann, bevor selbst finanzstarke Anbieter führender KI-Modelle zurückschrecken oder sich entschließen, selektiver und endlich innerhalb irgendeiner Form von Budgetgrenze zu scrapen.
Dieser Preis wird davon abhängen, in welchem Maß die attraktivsten Datenplattformen entweder den Zugang aushandeln oder Eindringlinge erfolgreich abwehren.
Ein letzter Gedanke: Würde ich ein KI-Unternehmen mit einem Wert von einer Billion Dollar leiten, das immer stärker von einem externen Residential-Proxy-basierten Scraping-Dienst abhängt, hielte ich es für wirtschaftlich vernünftig, entweder das am besten positionierte Unternehmen dieser Art zu kaufen und selbst zu betreiben oder ein eigenes Residential-Proxy-Netz von Grund auf aufzubauen – vermutlich über ein Geflecht von Briefkastenfirmen.
Erstveröffentlichung: Mittwoch, 16. September 2026
Geändert am Donnerstag, 17. September 2026: „um durch die Installation von Apps heimlich Residential-Proxy-Dienste bereitzustellen“ wurde in „um durch die Installation von Apps Residential-Proxy-Dienste bereitzustellen“ geändert.












