EU vedtager at sende europæiske bankdata til USA

Europa-Parlamentet har med stort flertal vedtaget den såkaldte Swift-aftale. USA får adgang til europæiske borgeres bankoplysninger.

Artikel top billede

Efter flere måneders debat gav Europa-Parlamentet torsdag sit samtykke til den kontroversielle Swift-aftale.

Swift-aftalen giver mulighed for masseoverførsel af europæiske borgeres finansielle data til amerikanske myndigheder som led i Terrorist Finance Tracking Program (TFTP).

Europa-Parlamentet afviste Swift-aftalen i februar grundet bekymringer over borgerrettigheder. Men efter både Europa-Kommissionen og det Europæiske Råd - som består af EU's statsoverhoveder - godkendte planen, kom Parlamentet under stigende pres for at godkende planen.

Kommissionen reviderede det oprindelige forslag og gav indrømmelser til Europa-Parlamentet, som derefter godkendte det reviderede forslag med stemmerne 484 mod 109. 12 undlod at stemme.

Europol som dørvogter

En af hovedindvendingerne mod den fem-årige Swift-aftale var, at det var uklart hvem i EU, der skulle have ansvaret for dataoverførslen.

Det er blevet løst ved at etablere en særlig enhed under Europol under opsyn af EU's Databeskyttelses-kommisær, Viviane Reding.

Data kan kun overføres med Europols godkendelse, der gives fra sag til sag og mængden af data begrænses så vidt muligt.

Det beroliger dog ikke EDRI (European Digital Rights), der kæmper for europæiske borgeres rettigheder i den digitale verden. På organisationens website kan man blandt læse en Ofte stillede Spørgsmål (FAQ) om Swift-aftalen. Her hedder det blandt andet om mængden af data, der skal overføres fra Europa til USA:

"Grundet den tekniske opsætning af Swift, kan virksomheden ikke på nuværende tidspunkt begrænse datasøgninger til specifikke personer eller enkelte transaktioner. Det betyder, at der vil blive overført (og det er sket før) data om alle transaktioner fra et land eller fra en bestemt bank på en given dato. Der har været rapporter (REF?) om at at US Treasury har modtaget 25 procent af alle Swift-transaktioner, som beløber sig til milliarder per år. Det er ikke proportionalt med formålet og udsætter EU for risikoen for økonomisk spionage."

Potentiel krænkelse af alle europæeres rettigheder

EDRI er sammen med Den Europæiske tilsynsførende for Databeskyttelse (EDPS) og adskillige andre databeskyttelses-organisationer bekymret for, at aftalen potentielt vil underminere alle europæeres privatliv.

Det afvises dog af EU-kommissær Cecilia Malmström.
Hun hæfter sig ved, at europæiske borgere har fået en garanti om "fuldstændig transparens hvad angår tilgang og brug af data, adgang til værktøjer og procedurer, der sikrer at privatliv beskyttes."

Trods EU-kommisærens forsikringer er borgerrettigheds-grupper dog stadig bekymrede.

EDPS (European Data Protection Supervisor) påpeger, at Europol ikke er en retslig instans, ligesom parlamentsmedlemmer, der stemte imod aftalen, advarer om, at aftalen kan stride imod de europæiske databeskyttelsesregler og derfor meget vel kan ende som en sag for EU-Domstolen.

Modstanderene af aftalen siger, at aftalen er ulovlig, da den bryder med retten til et privatliv, som er nedfældet i den europæiske menneskerettighedskonvention.

Data kan gemmes i op til 90 år

Da det ikke er alle data, der overføres til USA, som reelt vil blive anvendt af de amerikanske myndigheder, er der forskellige grænser for, hvor lang tid data vil blive gemt.

Ikke-udtrukne data (data som amerikanske myndigheder ikke tilgår i forbindelse med terrorist-relateret efterforskning) kan opbevares i fem år. EDPS ønsker den periode forkortet.

Data, der tilgås i forbindelse med en efterforskning kan ifølge EDRI opbevares af de amerikanske myndigheder i op til 90 år:

"Hvis data udtrækkes i forbindelse med en retslig efterforskning, vil de være genstand for en længere tilbageholdelsesperiode efter amerikansk lov, hvilket kan være op til 90 år (og her skal tilføjes at grundet tekniske grunde vil de udtrukne data indeholde en stor mængde følgeinformation. Eksempelvis data fra et land for en given måned eller år)," hedder det på EDRI's Ofte stillede Spørgsmål (FAQ) om Swift-aftalen.

Historisk set synes der at være grundlag for skepsissen.
Swift-aftalen er nemlig blot en formalisering af noget, som har fundet sted i mange år, uden at europæerne har været vidende om det.

Hemmelig udveksling af data i fem år

Amerikanske myndigheder havde efter 11. september 2001 og frem til 2006 hemmelig adgang til den information, som EU og USA nu indgår aftale om, at USA med europæernes samtykke kan få adgang til.

Efter 11. september forlangte USA at få adgang til Swifts konfidentielle data og de udstedte stævninger mod Swift for at få fingre i materialet.

Materialet blev ifølge Newsweek, der interviewede whistlebloweren Thomas M. Tamm, blandt andet brugt af USA's National Security Agency (NSA) til samkøring med oplysninger om telefonsamtaler og email.

Swift undlod at informere de ansvarlige EU-myndigheder om, at Swift sendte konfidentielle europæiske data til USA, og situationen kom først til offentlighedens kendskab efter en artikel i the New York Times i 2006.

Den reviderede aftale giver mulighed for, at en EU-repræsentant er til stede i USA, når amerikanske anti-terror-enheder udtrækker og gennemser data, der er sendt fra EU via Swift.

Europæere har også mulighed for at søge erstatning, hvis amerikanske myndigheder misbruger data.

Aftalen træder i kraft 1. august i år.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior IT-Specialist med speciale i sikkerhedsprodukter

    Københavnsområdet

    SOS International

    Azure System Specialist – Team Lead

    Københavnsområdet

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

    Christian Pedersen

    emagine Consulting A/S

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland