Max Schrems: Derfor vil USA altid kunne få adgang til Microsoft-data i EU

Microsoft lover ikke at flytte europæiske data til USA. Men én afgørende lov står i vejen for dette, mener aktivisten og advokaten Max Schrems. Og den lov kan ikke ændres af EU.

Artikel top billede

Den østrigske advokst og data-aktivist Maximillian Schrems mener ikke, at Microsofts løfte om, at al data der lagres i EU bliver i EU fra 2022, kan sikres.

Det, der står i vejen, er en afgørende lov, som EU ikke kan rykke på, og som er ligeglad med GDPR.

Uanset hvor mange servere Microsoft stiller op indenfor EU, og hvor meget data, der ikke bliver overvåget gennem søkabler, så er Microsoft en amerikansk virksomhed.

Og det faktum spænder ben. For USA har også føderal lov forkortet med fire bogstaver, der sikrer den amerikanske regering at kunne bede private virksomheder om at udlevere data om deres kunder.

FISA hedder loven, og den er ifølge Max Schrems ikke til at komme udenom.

"Efter min forståelse ville der stadig være direkte adgang til data og nøgler fra USA i denne nye Microsoft-opsætning. Dette betyder, at data stadig falder ind under FISA-loven og derfor skal gives til amerikanske myndigheder, når de bliver anmodet om det. Det skaber et udstillingsvindue, når det kommer til National Security Agency [NSA] overvågning," siger Max Schrems til The Register.

Når data bliver overført, fordi amerikanske myndigheder har bedt Microsoft om at udlevere dette, så er der ikke længere tale om dét som i GDPR-direktivet kaldes "overførsel til tredje land".

Forskellen ligger i at transaktionen ikke sker på foranledning af en databehandler, ifølge formand for Rådet for Digital Sikkerhed Henning Mortensen:

"Hvis en amerikansk domstol kigger ind i de her data eller får adgang til data via overvågning af søkablerne, så er det masseovervågning. Men at en amerikanske domstol, beder om at se de her data, hvorefter Microsoft skal tage stilling til det, så er det ikke masseovervågning og noget andet end dét kapitel V berører," forklarede han til Computerworld i sidste uge.

Læs mere om Henning Mortensens analyse af Microsofts løfte her: Efter Microsofts løfte om at holde data i Europa: "Der falder et stengærde af bekymring fra hjerterne hos alle europæiske dataansvarlige"

Men uanset regler, så er det et problem for de europæiske virksomheder, at de aldrig kan vide sig sikre på, om deres data ender under amerikansk lup.

Databeskyttelses-, fortroligheds- og sikkerhedsspecialist Owen Sayers erklærer sig enig i Schrems vurdering af, at Microsofts planer ikke gør det store for at løse problemer med NSA-adgang i henhold til gældende amerikansk lovgivning.

Han pegede også på, at meddelelsen udgør en stiltiende indrømmelse af, at Microsoft allerede rutinemæssigt behandlede personlige EU-data uden for EU.

Læs også: Hvad kommer Microsofts løfte om at holde data i EU til at betyde for de danske kunder? Se Microsofts svar til os

Annonce

Politiets Efterretningstjeneste

Platform Engineer hos PET

Københavnsområdet

Vallensbæk Kommune

Digitaliseringskonsulent til Vallensbæk Kommune

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Driftsstærk IT-profil til Forsvarsministeriets Materiel- og Indkøbsstyrelse

Københavnsområdet

Carl Ras A/S

Digital Tech Lead

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

Christoffer Andersen

Norriq Danmark A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

Vlad-Andrei Fagarasan

Norriq Danmark A/S