Så hårdt kan ny skrap EU-lov ramme it-virksomhederne

Ny skrap EU-lov truer med alvorlige konsekvenser hvis ikke virksomheder i den grad opper sig på centralt it-område. Helt nyt fokus er nødvendigt i virksomhederne, lyder det fra organisation.

Artikel top billede

Det skal kunne koste op mod en trekvart milliard kroner eller fem procent af den globale omsætning (hvad der nu er størst), hvis et selskab udleverer europæiske statsborgeres personfølsomme oplysninger til tredjepart.

Sådan lyder det fra EU-parlamentet, der i kølvandet på Edward Snowdens afsløringer om USA's snagen i europæiske data netop har vedtaget en heftig opgradering af EU's data-beskyttelses-lov.

Loven skal også vedtages af EU-kommissionen og EU's ministerråd, før den kan implementeres i de enkelte landes lovgivning.

Den nye databeskyttelseslov er ganske skrap.

Eksempelvis vil hammeren falde, hvis et selskab sender data om EU-borgere ud af EU uden eksplicit samtykke fra alle de berørte borgere.

I dag regnes det for tilstrækkeligt, hvis blot selskabet gør opmærksom på muligheden på dets website.

Det er i den nye lov også et krav, at selskaberne hurtigst muligt - angiveligt inden for 24 timer - skal give alle berørte besked, hvis der sker læk eller lignende. Kan det ikke lade sig gøre, forlanger EU, at operatøren afleverer en detaljeret rapport om årsagerne.

Kræver helt ny cheftype

Ifølge den internationale sammenslutning af privacy-professionelle (IAPP) vil den nye EU-lov kunne få alvorlige konsekvenser for mange virksomheder, der er nødt til at gennemføre vigtige ændringer i deres fokusområder, hvis ikke de skal risikere at blive knaldet af de nye regler.

IAAP anbefaler således, at alle virksomheder med mere end 250 ansatte bør overveje at udnævne en såkaldt 'chief data protection-officer' - altså et direktions-medlem med strategisk fokus på datasikkerhed.

Organisationen anbefaler også, at alle virksomheder inddrager særlige privacy-fokus-grupper i hver fase af udviklingen af nye produkter.

Det er noget, som EU-kommissær Viviane Reding tidligere har omtalt som "privacy by design"-tankegangen.

"Mange privacy-eksperter fokuserer i dag kun på sikkerhedshuller og sårbarheder. De er nu nødt til at begynde at udvide perspektivet," siger Sam Pfeifle fra IAAP til Computerworlds amerikanske nyhedsbureau.

Vil kunne ramme europæiske firmaer hårdt

Sam Pfeifle fra IAAP peger på, at virksomhederne nu er nødt til at være opmærksomme på, at de godt kan have brudt lovgivningen, selv om der ikke har været noget datalæk, eksempelvis hvis oplysningerne om data-vandringerne - hvor, hvornår og hvorfor flyttes data - ikke er tilgængelig for den pågældende EU-borger.

Hertil kommer, at kun domstole inden for EU vil få mulighed for at kræve oplysninger om EU-borgere udleveret, ligesom EU-borgere skal kunne kræve at få deres data slettet hos de enkelte operatører.

Det vil ifølge loven gælde for EU-borgeres oplysninger over hele verden.

Loven vil blive krævende for ikke mindst de store amerikanske it-selskaber, der har store forretninger i EU.

Eksempelvis søge-selskaber, cloud-firmaer og sociale tjenester skal nemlig på forhånd skal sikre sig tilladelse fra myndigheder i et EU-land, før de sender personlysninger ud af EU.

It-industrien hæver øjenbrynene over den nye lov.

EU vil sakke bagud

"Loven vil ramme EU's evne til at udnytte nye måder at udnytte data på. Det vil få Europa til at sakke bagud i forhold til andre dele af verden, der i dag tager de nye teknologier til sig," advarer Digital Europe, en interesse-organisation, der repræsenterer 10.000 teknologi-selskaber.

Det ventes, at den nye lov vil møde en del modstand på dens videre færd gennem EU-systemet.

Netop data-beskyttelses-området har i flere år i forvejen været blandt de mest kontroversielle i EU med massevis af tunge interesser og massiv påvirkning fra nogle af de mest pengestærke firmaer i verden.

Læs også:

Så mange data har den danske stat logget om dit liv

Fri mig for de evindelige og irriterende cookie-advarsler

EU: Derfor bør dit firma droppe e-mailen

Facebook raser over store EU-bøder: Vil få alvorlige konsekvenser

Sådan får vi god cybersikkerhed i Danmark: Kopiér USA

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect