Persondata-ekspert om slap sikkerhed i det offentlige: “Vi ville ikke ane det, hvis svensk it-skandale foregik i Danmark”

Interview: Stikprøver fra Datatilsynet afslører, at danske kommuner og regioner systematisk bryder persondataloven. Flere eksperter mener, at vi digitaliserer hurtigere, end vi sikrer det, der bliver digitaliseret.

Artikel top billede

“I Sverige valgte man i det mindste bevidst at bryde reglerne. Det ved vi ikke engang, om vi gør i Danmark.”

Hanne Marie Motzfeldt er ph.d. og lektor i persondataret på Aarhus Universitet, og hun er bekymret over Datatilsynets afsløringer af, at kommuner og regioner ikke kontrollerer sikkerhedsniveauet hos de virksomheder, der opbevarer det offentliges data om borgerne.

Flere svenske ministre blev for nylig arbejdsløse i en it-skandale, hvor svenske myndigheder bevidst omgik reglerne for udlicitering af it-systemer.

Det betød, at IBM-ansatte uden sikkerhedsgodkendelse fik adgang til følsomme oplysninger, og Hanne Marie Motzfeldt er siden hyppigt blevet spurgt, om noget lignende kunne ske i Danmark.

Men hun mener, at det spørgsmål misser sagens kerne.

“Pointen er, at vi slet ikke ville opdage det i Danmark. Hvordan skal vi vide, om de databehandlere, vi ikke fører nogen kontrol med, giver underleverandører adgang til data, de ikke burde have adgang til?"

De facto-lovløst område

Computerworld kunne for nylig fortælle, at det er noget nær standard-praksis, at danske myndigheder ikke fører lovpligtig kontrol med de virksomheder, der håndterer borgernes oplysninger.

Det kan du læse mere om her: Datatilsynet om myndigheders dårlige databeskyttelse: "Vores mistanke bliver bekræftet for fuld udblæsning"

Det er i praksis konsekvensfrit for myndigheder at bryde persondataloven, og der er ikke lagt op til, at det ændrer sig med den kommende persondataforordning.

Det private erhvervsliv står til at kunne få enorme bøder for datasjusk, mens det er langt mere uvist, om det offentlige kan straffes. Og før det sker, bliver borgerens retssikkerhed over for det offentlige i persondata-sager ikke bedre, vurderer Hanne Marie Motzfeldt.

“Reglerne er der, men de bliver ikke overholdt. Og det kommer ikke til at ændre sig, før der kommer bøder til det offentlige. Der kommer ikke til at ske noget, før der foreligger en positiv business-case for god it-sikkerhed i det offentlige.”

Digitalisering uden omtanke

Hanne Marie Motzfeldt bakkes op af Jens Monrad, der er senioranalytiker hos sikkerhedsfirmaet FireEye.

Han påpeger paradokset i, at man tilsyneladende prioriterer sikkerhed meget lavt i verdens mest digitaliserede samfund.

“Digitaliserings-toget buldrer derudaf, men det virker som om, at man ikke på noget tidspunkt er stoppet op for at tænke over, hvilke risici, det skaber, og om man er klar til at håndtere dem,” siger han til Computerworld og ærger sig over, at man fra regeringens side ikke har meldt ud, hvordan offentlige myndigheder skal sanktioneres for lemfældig håndtering af følsomme oplysninger.

"Jeg har ofte undret mig over, at de politiske partiers it-ordførere er så anonyme i et land der er så digitalt.”

Læs: Dansk kommune i gang med kæmpe it-oprydningsarbejde efter hård kritik: Havde næsten ingen kontrol med borgernes data

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    MLOps Engineer til opbygning af Forsvarets nye AI-platform

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Nordjylland

    Aller Leisure A/S

    Nyuddannet softwareudvikler til rejsebranchen

    Københavnsområdet

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen