Nye cloudregler kan få alvorlige konsekvenser

EU-Kommissionens udkast til nye databeskyttelsesregler fejler på en række vigtige områder, vurderer ekspert.

Artikel top billede

Computerworld News Service: EU-Kommissionens udkast til ændringer af det eksisterende databeskyttelsesdirektiv vil sandsynligvis "skræmme virksomheder væk fra Europa" og vil ikke engang fungere ordentligt i et cloud-miljø.

Sådan lyder advarslen fra flere eksperter i juridiske problemstillinger inden for cloud.

Selv mener Europa-Kommissionen, at de foreslåede ændringer vil "gøre det lettere at drive en cloud på tværs af EU og med et enkelt kontaktpunkt" samt at "drive en cloud uden for EU med enklere og mere konsekvente regler."

Men den vurdering møder modstand fra Cloud Legal Project ved Queen Mary University of London. 

Her mener professor Christopher Millard, at der er risiko for, at de foreslåede regler vil skræmme virksomheder væk fra Europa, hvis ikke der foretages yderligere ændringer for at præcisere og harmonisere databeskyttelsesreglerne på tværs af EU.

Samtidig vil de nye regler "stadig ikke levere nogen effektiv beskyttelses af individer," mener han.

Stadig uvished

Christopher Millard fremhæver, at der stadig vil være "uvished", i forhold til om ikke-europæiske cloud-leverandører og cloud-brugere vil være underlagt EU's regler, og hvilket love de i så fald er underlagt.

"Dette kan vises sig at være afskrækkende for oprettelsen af datacentre i EU og den generelle brug af cloud-services i EU," advarer Millard.

Der er vigtigere ting end fysisk placering

Han tilføjer, at det heller ikke er lykkedes at lukke et smuthul, som kan underminere EU-borgeres databeskyttelse, når de anvender services fra cloud-leverandører uden for EU.

Privacy og datasikkerhed er ifølge Millard vigtigere end den fysiske placering af infrastrukturen til data-storage.

"I vores anbefalinger foreslår vi en mere radikal løsning, navnlig at afskaffe restriktionen af dataeksport og i stedet fokusere på hensigtsmæssige foranstaltninger, der kan sørge for sikkerhed, gennemsigtighed og ansvarlighed, uanset hvor geografisk set personlige oplysninger opbevares," fremhæver Millard.

Europa-Kommissionens udkast vil ifølge Millard påtvinge erhvervslivet nye, komplicerede compliance-forpligtelser og give meget mere magt til Europa-Kommissionen og de nationale myndigheder, som alle vil få brug for ekstra ressourcer for at kunne håndhæve de nye regler.

Europa-Kommissionen offentliggjorde for nylig den første udbetaling på over 71 millioner kroner af finansieringen til sin EU-strategi for cloud computing.

Oversat af Thomas Bøndergaard

Læses lige nu

    Navnenyt fra it-Danmark

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job