AWS-krypteringsspecialist: Sådan beskytter vi dine data mod amerikansk lov, der giver mulighed for at kigge i dine data

Amerikanske myndigheder kan med den såkaldte Cloud Act i hånden nemmere forlange data fra amerikanske cloud-leverandørers kunder udleveret - også selv om de er omfattet af GDPR. Men det vil de ikke få meget ud af, siger svensk AWS-ekspert.

Artikel top billede

Mark Ryland er CISO hos AWS. Foto: Computer Sweden

Du håndterer masser af forretningskritiske data og personfølsomme data i din virksomheds systemer til daglig.

Og du passer rigtig godt på dem, for de er både afgørende for virksomhedens overlevelse - og så er de også omfattet af GDPR og mulige kæmpebøder, hvis de bliver kompromitteret.

Den situation er hverdag for it-ansvarlige i masser af danske virksomheder.

Men mange af dem benytter også en cloud-løsning til lagring af data leveret af en af de amerikanske giganter som Microsoft og AWS.

Netop disse og alle andre amerikansk-ejede cloudleverandører har siden marts i år været omfattet af den såkaldte Cloud Act.

Den kan i visse tilfælde give amerikanske myndigheder adgang til data lagret i amerikansk-ejede datacentre, uanset hvor de er placeret, og uanset om data er omfattet af GDPR.

Cloud Act gælder altså også amerikanske datacentre i Amsterdam, Luleå og Viborg.

AWS: Ingen grund til bekymring

Men der er ingen grund til bekymring, siger Mark Ryland, der er chief information security officer hos Amazon Web Services (AWS) til Computerworlds svenske søstermedie, Computer Sweden.

Ifølge Mark Ryland har AWS allerede sikkerheds-og krypteringsløsninger på sine platforme, som gør det umuligt også for AWS at se de data, som kunderne har liggende på AWS’ servere.

“De tekniske funktioner på vores platforme giver enormt god integritet for vores kunder, Man kan arbejde med nøglehåndteringen i cloudtjenesten S3 på en måde, så selv om vi skulle få en ordre om at udlevere data af en myndighed, så kan vi kun udlevere krypterede data. Vi kan altså ved at arbejde omhyggeligt med disse tjenester beskytte kundernes data uanset eksempelvis Cloud Act”, siger Mark Ryland.

Han fortæller, at krypteringsløsningerne hele tiden udvikles.

For eksempel krævede den kontroversielle amerikanske finansgigant Goldman Sachs en funktion, hvor banken fik sin egen hovednøgle til krypteringen, og at hovednøglen derfor blev fjernet fra AWS’ eget nøglehåndteringssystem.

Beskytter både kunder og AWS

“Det gav Goldman Sachs en følelse af 100 procents kontrol og var afgørende for bankens migrering til en cloudløsning. Hvis du ser på vores nye Nitro-platform og den nye EC2-arkitektur, så er det bogstavelig talt umuligt for os at læse vores kunders data. På den måde beskytter vi os selv, hvis ondsindede aktører skulle finde på at bruge vores platforme, men det gør også, at de kunder, som bruger platformen, får reel intregritet”, siger Mark Ryland.

Også det danske Aula-system, som er afløseren for Skoleintra og indeholder meget store mængder personfølsomme oplysninger, bliver driftet hos AWS. Chefkonsulent Frank Stjerne, som er specialist i it-drift i KOMBIT, siger 10. september i en pressemeddelelse på aula.dk:

“De data, der ligger i Aula er sikre. Data er krypterede fra det øjeblik de bliver afleveret til Aula, når de transmitteres, og når de lagres i Aula og helt frem til brugerens web-browser eller Aula-appen. Nøglerne til krypteringen er gemt i Danmark under lås og slå, og ingen uvedkommende – end ikke Amazon AWS – vil kunne læse de data, som er gemt i Aula”.

Læs også:

Hele industrien holder øje med Amazon Web Services i piskende innovations-tempo: Her rykker selskabet for alvor

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos