Die beiden SerpApi-DMCA-Entscheidungen vom Juli 2026 weisen in unterschiedliche Richtungen, aber keine davon ist ein Urteil in der Sache. Am 20. Juli wies ein kalifornisches Gericht Googles Umgehungsansprüche gegen SerpApi ab: Die meisten Suchergebnisse enthalten kein urheberrechtlich geschütztes Werk, und für die Teile, die eines enthalten, hatte Google nicht vorgetragen, dass die Rechteinhaber seine Abwehr SearchGuard autorisiert hatten. Am 31. Juli ließ ein New Yorker Gericht Reddits nahezu identische Ansprüche gegen SerpApi und Perplexity zu, weil Reddit genau das vorgetragen hatte. Für Scraping-Teams ist die praktische Botschaft beider Gerichte dieselbe: Öffentliche Seiten zu erfassen ist das eine, ein namentlich bekanntes Anti-Bot-System zu überwinden, das lizenzierte Inhalte schützt, ist etwas anderes, und Letzteres kann unter den DMCA fallen.
Alles Folgende gibt den Stand von Anfang Oktober 2026 wieder. Beide Verfahren befinden sich im Stadium der Schlüssigkeitsprüfung. Kein Gericht hat festgestellt, dass irgendjemand gegen den DMCA verstoßen hat, und nichts hier ist eine Entscheidung in der Sache.
Die SerpApi-DMCA-Entscheidungen in einer Tabelle
Googles Klage wurde teilweise mit der Möglichkeit zur Nachbesserung abgewiesen und inzwischen neu eingereicht. Reddits Klage hat die Klageabweisungsanträge größtenteils überstanden und befindet sich in der Discovery.
| Google v. SerpApi | Reddit v. SerpApi, Perplexity et al. | |
|---|---|---|
| Gericht / Aktenzeichen | N.D. Cal., No. 4:25-cv-10826-YGR | S.D.N.Y., No. 1:25-cv-08736-PAE |
| Eingereicht | 19. Dezember 2025 | 22. Oktober 2025 |
| Richter/in | Chief Judge Yvonne Gonzalez Rogers | Judge Paul A. Engelmayer |
| Entscheidung | 20. Juli 2026: Klageabweisungsantrag stattgegeben | 31. Juli 2026: Klageabweisungsanträge „predominately“ abgelehnt |
| Ansprüche | §1201(a)(1)(A) Umgehung; §1201(a)(2) Trafficking | §1201(a)(1)(A), §1201(a)(2), §1201(b), Civil Conspiracy, ungerechtfertigte Bereicherung, unlauterer Wettbewerb |
| Was Bestand hat | Nichts aus der ursprünglichen Klage; geänderte Klage am 10. August 2026 eingereicht | (a)(1)(A) und Civil Conspiracy gegen SerpApi und Perplexity; (a)(2) gegen SerpApi |
| Was gestrichen wurde | Ergebnisse ohne urheberrechtlich geschützte Inhalte: ohne Möglichkeit zur Nachbesserung abgewiesen. Ergebnisse mit geschützten Bestandteilen: mit Möglichkeit zur Nachbesserung abgewiesen | §1201(b); ungerechtfertigte Bereicherung und unlauterer Wettbewerb (durch den Copyright Act verdrängt) |
| Status | SerpApi beantragte Ende August die Abweisung der geänderten Klage; am 3. Oktober noch offen; Discovery ausgesetzt | Discovery läuft; separater Klageabweisungsantrag von Oxylabs offen; SerpApi hat kartellrechtliche Widerklage gegen Reddit erhoben |
Was SearchGuard ist und was SerpApi vorgeworfen wird
SearchGuard ist Googles Anti-Scraping-Schicht in der Suche, eingeführt im Januar 2025. Laut Googles Klage, wie sie in der Anordnung vom 20. Juli zusammengefasst ist, schickt es Anfragen aus nicht erkannten Quellen eine JavaScript-„Challenge“. Der Browser muss den Code ausführen und Informationen über sich und den Nutzer zurücksenden. Echte Browser erledigen das unsichtbar. Automatisierte Clients mit hohem Volumen können das in der Regel nicht und bekommen keine Ergebnisse.
Google wirft SerpApi vor, das auf zwei Wegen umgangen zu haben. SerpApi habe automatisierte Anfragen getarnt, „by misrepresenting the device, software, or location from which the queries are sent“. Und es habe die Challenge einmal gelöst und die daraus resultierende Autorisierung dann an andere Browser weitergereicht, die sie nie gelöst hatten. Reddits Klage nennt dieselbe Mechanik. Die Zusammenfassung der Reddit-Entscheidung durch Loeb & Loeb zitiert Vorwürfe zu „proxies, fake user-agent strings and 'ludicrous speed' features“.
Reddits Verfahren fügt einen Schritt hinzu. Reddit behauptet, SerpApi, Oxylabs und AWMProxy hätten Google-Ergebnisseiten gescrapt, um Reddit-Beiträge abzugreifen, und Perplexity habe das Ergebnis genutzt. Das zentrale Beweisstück, über das MediaPost bei Klageerhebung berichtete, ist ein Testbeitrag, den nur Googles Crawler indexieren konnte. Laut Reddit tauchte dessen Inhalt binnen Stunden in Antworten von Perplexity auf. Das sind Behauptungen, und die Gerichte haben sie nur für die Zwecke der Anträge als wahr unterstellt.
DMCA §1201 verständlich erklärt
Section 1201 des Copyright Act verbietet es, technische Schutzmaßnahmen für urheberrechtlich geschützte Werke zu umgehen oder Werkzeuge dafür zu verkaufen. Das gilt auch dann, wenn man nie etwas kopiert. Drei Vorschriften sind hier relevant (17 U.S.C. §1201):
| Vorschrift | Was sie verbietet | Art der Maßnahme | Gegen wen sie sich richtet |
|---|---|---|---|
| §1201(a)(1)(A) | Die Handlung, eine Maßnahme zu umgehen, die den Zugang zu einem geschützten Werk „effectively controls“ | Zugangskontrolle (ein Tor) | Den Umgehenden |
| §1201(a)(2) | Herstellen, Anbieten oder anderweitiges „traffic[king]“ einer Technologie oder eines Dienstes, die bzw. der in erster Linie dazu bestimmt ist, eine Zugangskontrolle zu umgehen | Zugangskontrolle | Anbieter von Werkzeugen und Diensten |
| §1201(b)(1) | Trafficking von Werkzeugen, die eine Maßnahme zum Schutz „a right of a copyright owner“ (Vervielfältigung, Verbreitung) umgehen | Kopier-/Rechtekontrolle | Nur Werkzeuganbieter; ein entsprechendes Verbot der Handlung selbst gibt es nicht |
Zwei Definitionen entscheiden die meisten Streitigkeiten. Nach §1201(a)(3)(A) heißt „circumvent“, eine technische Maßnahme „avoid, bypass, remove, deactivate, or impair … without the authority of the copyright owner“. Nach §1201(a)(3)(B) kontrolliert eine Maßnahme den Zugang wirksam („effectively controls access“), wenn sie „requires the application of information, or a process or a treatment, with the authority of the copyright owner, to gain access to the work“. An dieser Formulierung, „with the authority of the copyright owner“, scheiden sich die beiden Gerichte.
Was auf dem Spiel steht, ergibt sich aus §1203. „Any person injured“ kann klagen, und der gesetzliche Schadensersatz beträgt 200 bis 2.500 US-Dollar „per act of circumvention, device, product, component, offer, or performance of service“. Wenn die behaupteten Handlungen in die Milliarden Anfragen gehen, macht genau diese Berechnung pro Handlung solche Verfahren für Beklagte gefährlich.
Warum die beiden Gerichte unterschiedlich entschieden
In der Rechtslage waren sich die Gerichte weitgehend einig. Unterschiedlich war, was der jeweilige Kläger zur Autorisierung durch die Rechteinhaber vorgetragen hatte.
Google: kein geschütztes Werk oder kein Nachweis der Autorisierung
Richterin Gonzalez Rogers wies mehrere Argumente von SerpApi zurück. Google war klagebefugt: „Any person injured“ in §1203 ist nicht auf Rechteinhaber beschränkt. Eine Maßnahme muss nicht ausschließlich geschütztes Material bewachen. Und Googles Vorwürfe zu Tarnung und Token-Weitergabe reichten aus, um eine Umgehung schlüssig darzulegen. Abgewiesen hat sie trotzdem, aus zwei Gründen:
- Suchergebnisse ohne urheberrechtlich geschützte Inhalte. Google beschrieb Ergebnisse als „compilations of publicly-available information“. Wo eine Ergebnisseite nichts urheberrechtlich Geschütztes enthält, kann SearchGuard nicht den Zugang zu „a work protected under this title“ kontrollieren. Dieser Teil wurde ohne Möglichkeit zur Nachbesserung abgewiesen.
- Ergebnisse mit geschützten Bestandteilen (etwa lizenzierte Bilder in Knowledge Panels). Google trug keine Tatsachen dafür vor, dass SearchGuard „was implemented and functions to control access to copyrighted components … with the authority of the copyright owner[s]“. Die Behauptung, Lizenzen zu besitzen, reichte ohne die Lizenzbedingungen nicht. Dieser Teil wurde mit Möglichkeit zur Nachbesserung abgewiesen.
Google reichte am 10. August neu ein. Laut Search Engine Journal ergänzt die geänderte Klage Lizenzbedingungen. Ein Partnervertrag verlangt „commercially reasonable efforts“ zum Schutz lizenzierter Inhalte, und die Vereinbarung mit Reddit beschränkt die Extraktion und den Weiterverkauf durch Dritte. SerpApi beantragte erneut die Abweisung und argumentiert unter anderem, Google habe die Verträge dem Gericht nicht vorgelegt.
Reddit: konkrete Beschränkungen, vorgetragen
Reddit konnte vortragen, was Google ursprünglich nicht vorgetragen hatte. Laut der Zusammenfassung von Loeb & Loeb zur 63-seitigen Entscheidung hielt Richter Engelmayer fest, dass §1201 nur verlangt, dass Rechteinhaber „broadly authorized the implementation of measures“, nicht dass sie eine bestimmte Technologie gebilligt haben. Reddit verwies auf seine Nutzervereinbarung und auf seine Partnerschaft mit Google, die „specific restrictions on use and requirements to protect against unauthorized access“ enthält. Das genügte. Weitere Punkte aus der Entscheidung, wie zusammengefasst:
- SearchGuard gilt als Zugangskontrolle, obwohl Menschen ungehindert passieren. Die Entscheidung vergleicht es mit „a facial-recognition technology programmed to open the door of a home for residents but not for other visitors“. Dass Menschen durchgelassen und Bots gestoppt werden, ist keine Lücke. So funktioniert das Tor.
- Perplexity kann selbst Umgehender sein. Perplexity soll die Scraping-Parameter festgelegt und die Anfragen über SerpApi ausgeführt haben, daher läuft der (a)(1)(A)-Anspruch auch gegen Perplexity weiter.
- §1201(b) scheiterte, weil SearchGuard „blocks access to content but does not control what users do with content once it is obtained“. Es ist ein Tor, keine Kopierkontrolle.
- Ansprüche nach einzelstaatlichem Recht. Ungerechtfertigte Bereicherung und unlauterer Wettbewerb wurden verdrängt, weil sie auf unerlaubte Vervielfältigung hinausliefen. Civil Conspiracy hatte gegen SerpApi und Perplexity Bestand, weil die Absprache zur Umgehung ein zusätzliches Tatbestandsmerkmal ist.
- Klagebefugnis. Reddit legte plausibel Urheberrechtsinteressen an „tens of thousands of posts and comments“, entgangene Lizenzeinnahmen und Rufschäden dar (auch durch die Umgehung seiner Funktion zum Löschen von Inhalten).
Laut Law360 sagte der Anwalt von SerpApi, „the facts are on our side“. Perplexity argumentierte, es gehe um „public information“.
SerpApi ist inzwischen in die Offensive gegangen. In einer am 28. August eingereichten Klageerwiderung mit Widerklage warf es Reddit Monopolisierung und versuchte Monopolisierung nach Section 2 des Sherman Act vor: Seit Juli 2024 ließen Reddits Crawler-Regeln Google zu, sperrten aber Bing, DuckDuckGo und andere Suchmaschinen aus. Dabei verweist SerpApi auf Reddits mutmaßlichen Lizenzvertrag mit Google über 60 Millionen US-Dollar pro Jahr. Außerdem beantragte es Feststellungen, die die DMCA-Ansprüche einengen, wie PPC Land berichtete. Reddit beantragte am 25. September die Abweisung der Widerklage und nannte SerpApi einen „free rider“ (MLex), und am 2. Oktober setzte Richter Engelmayer die Discovery zur Widerklage aus, bis über diesen Antrag entschieden ist. Die Discovery zu Reddits eigenen Ansprüchen, einschließlich seiner Vereinbarung mit Google, läuft weiter.
Der Unterschied zu hiQ v. LinkedIn und Van Buren
Die CFAA-Fälle fragen, ob man berechtigt war, einen Computer zu nutzen. Section 1201 fragt, ob man eine Maßnahme überwunden hat, die ein urheberrechtlich geschütztes Werk bewacht. Öffentlichkeit hilft bei der ersten Frage und bisher nicht bei der zweiten.
- Van Buren v. United States (2021) hat „exceeds authorized access“ im Computer Fraud and Abuse Act auf eine Tor-offen-oder-zu-Frage verengt: Sind Sie berechtigt, diesen Teil des Systems zu betreten? Einen bereits vorhandenen Zugang zu einem unzulässigen Zweck zu nutzen, ist kein „exceeding authorized access“.
- hiQ Labs v. LinkedIn (9th Cir., April 2022) wandte diese Sicht an: Seiten zu scrapen, die jeder ohne Login sehen kann, ist nach dem CFAA wahrscheinlich kein Zugriff „without authorization“. hiQ unterlag aber später wegen Vertragsverletzung (das Scraping und die gefälschten „Turker“-Profile verstießen gegen LinkedIns Nutzervereinbarung) und einigte sich im Dezember 2022 mit einer Zahlung von 500.000 US-Dollar und einer dauerhaften Unterlassungsverfügung.
SerpApi stützte sich auf beide Fälle. Richterin Gonzalez Rogers nannte sie nicht einschlägig, weil sie den CFAA auslegen, nicht den DMCA. Das ist die wichtigste Lehre für alle, deren rechtliches Modell des Scrapings lautet: „Öffentliche Daten sind seit hiQ freigegeben.“ So wie beide Gerichte ihn lesen, kommt es beim DMCA nicht darauf an, ob eine Seite öffentlich ist. Es kommt darauf an, ob zwischen Ihnen und einem geschützten Werk eine Maßnahme stand und ob Sie sie umgangen haben.
Eine breitere rechtliche und technische Betrachtung einer einzelnen Plattform bietet unser Leitfaden zum LinkedIn-Scraping, der die Geschichte von hiQ ausführlicher nachzeichnet.
Was entschieden ist und was nicht
Entschieden ist sehr wenig. Bei einem Klageabweisungsantrag wird nur geprüft, ob die Klage, als wahr unterstellt, einen Anspruch schlüssig darlegt.
- Nicht entschieden: ob SerpApi oder Perplexity tatsächlich etwas umgangen haben, ob die Snippets in relevanter Weise urheberrechtlich geschützt sind, ob eine Fair-Use-artige oder andere Einrede greift und welcher Schadensersatz, falls überhaupt, geschuldet ist.
- Vorerst entschieden, nur im Stadium der Schlüssigkeitsprüfung: Im Northern District of California ist ein Tor vor nicht schutzfähigen Fakten keine Zugangskontrolle im Sinne von §1201. Im Southern District of New York kann ein reines Bot-Tor eine sein, wenn die Rechteinhaber es autorisiert haben. Entscheidungen von District Courts binden kein anderes Gericht, und beide könnten in der Berufung überprüft werden.
- Weiterhin möglich: Vergleich, Summary Judgment, Hauptverhandlung, Berufung. Bei einem Termin am 1. Oktober sagte Richter Engelmayer laut Inner City Press, dem Antrag von Oxylabs werde wahrscheinlich nicht stattgegeben, und bot Unterstützung durch einen Magistrate Judge bei Vergleichsgesprächen an.
Praktische Folgen für Scraping-Teams
Das Risikosignal dieser Verfahren ist nicht „Scraping“ oder „Proxys“. Es ist ein bestimmtes Muster: eine namentlich bekannte technische Maßnahme zu überwinden, die lizenzierte Inhalte schützt, oft um das Dahinterliegende weiterzuverkaufen. So verhalten sich gängige Praktiken dazu:
| Praxis | Risikosignal aus diesen Verfahren | Risikoärmere Alternative |
|---|---|---|
| Anti-Bot-Challenge-Tokens einer Website lösen oder wiederverwenden (z. B. eine gelöste Session an viele Clients weiterreichen) | Hoch. Googles Vorwürfe zur Token-Weitergabe wurden als schlüssige Darlegung einer Umgehung gewertet, und das Reddit-Gericht behandelte ein reines Bot-Tor als Zugangskontrolle | Nichts darauf aufbauen, eine namentlich bekannte Zugangskontrolle zu überwinden; die offizielle API des Anbieters oder eine Lizenz nutzen |
| Gerät, Software oder Standort gezielt fälschen, um eine Challenge zu bestehen | Hoch. Von beiden Gerichten als vereinbar mit „avoid, bypass … or impair“ genannt | Den eigenen Crawler ehrlich identifizieren; wo eine Challenge Sie blockiert, das als „Nein“ werten |
| Weiterverkauf von Daten, die von der Ergebnisseite eines Dritten gescrapt wurden (SERP-as-a-Service-Modell) | Hoch. §1201(a)(2) erfasst das Anbieten eines Dienstes, und der Trafficking-Anspruch gegen SerpApi hatte Bestand | Die Daten lizenzieren oder bei den ursprünglichen Publishern zu deren Bedingungen erheben |
| Gescrapte Daten von einem solchen Anbieter kaufen und festlegen, was er abruft | Mittel bis hoch. Perplexity ist als mutmaßlich direkt Umgehender beteiligt, weil es angeblich die Parameter festgelegt hat | Von Anbietern Herkunft und Lizenzierung schriftlich nachweisen lassen; lizenzierte Feeds bevorzugen |
| Öffentliche Seiten ohne Login oder Challenge in moderatem Tempo erfassen | Gering nach §1201 (keine Maßnahme wurde umgangen); Vertrags-, Urheber- und Datenschutzrecht gelten weiterhin | robots.txt und AGB beachten, wo sie Sie binden; Felder eingrenzen; unnötige personenbezogene Daten vermeiden |
| Fakten scrapen (Preise, Rankings, URLs), wenn hinter dem Tor nichts urheberrechtlich Geschütztes liegt | Nach der Google-Entscheidung geringer im Hinblick auf §1201, auch wenn diese Feststellung nur dieses Verfahren bindet | Trotzdem offizielle APIs bevorzugen; sich nicht auf die Sicht eines einzelnen District Courts verlassen |
| Offizielle APIs oder Datenlizenzen nutzen | Nach diesen Theorien minimal | Die Basis für alles Geschäftskritische |
Ein Wort zu Proxys, da sie in den Vorwürfen auftauchen. Anfragen über residentielle oder geolokalisierte IPs zu routen ist Standard, um öffentliche Daten aus dem richtigen Markt zu erheben. Unser Leitfaden zum SERP-Scraping und die Anleitung zu Google-Suchergebnissen behandeln diese Seite. Was die Klagen beschreiben, ist etwas anderes: IPs, die zusammen mit falschen Identitäten und Token-Replay eingesetzt werden, um ein bestimmtes Tor zu überwinden. Ein ProxyHat-Gateway mit USERNAME-country-US gibt Ihnen einen US-Standort. Eine Lizenz ist es nicht, und an der obigen rechtlichen Analyse ändert es nichts. Wenn es Ihnen speziell um Reddit-Daten geht, prüfen Sie zuerst Reddits eigene API-Bedingungen. Unser Leitfaden zum Reddit-Scraping geht auf diesen Weg ein.
Worauf als Nächstes zu achten ist
- Die Entscheidung über SerpApis zweiten Klageabweisungsantrag im Google-Verfahren. Sie wird zeigen, ob vorgetragene Lizenzbedingungen für Gonzalez Rogers ausreichen, was die beiden Gerichte einander annähern würde.
- Der Antrag von Oxylabs im Reddit-Verfahren, Reddits Antrag auf Abweisung der kartellrechtlichen Widerklage von SerpApi und die Frage, ob sich der Teil des Verfahrens gegen AWMProxy überhaupt bewegt.
- Eine mögliche Zwischenberufung (Interlocutory Appeal) zur Frage der „authority of the copyright owner“. Eine Entscheidung eines Berufungsgerichts hätte weit mehr Gewicht als jede der beiden District-Court-Anordnungen.
Dieser Artikel fasst öffentliche Gerichtsdokumente und Berichterstattung für Entwickler zusammen; er ist keine Rechtsberatung. Wenn Ihre Datenerhebung davon abhängt, die technischen Kontrollen einer Website zu überwinden, sprechen Sie mit einem in der betreffenden Rechtsordnung zugelassenen Anwalt, bevor Sie darauf aufbauen.






