Hård kritik: Den store dataoverførsels-aftale mellem EU og USA er alt for usikker

Dataoverførselsaftalen mellem EU og USA møder nu kritik flere steder i Europa. Der er lagt op til en række retslige opgør.

Artikel top billede

(Foto: Bogdan Hoyaux / Bogdan Hoyaux)

Da det i sommer blev annonceret, at EU og USA havde indgået aftale om overførsler af persondata mellem de to regioner kaldet Data Privacy Framework (DPF), blev det hurtigt meldt ud, at privacy-aktivisten Max Schrems og hans organisation NOYB ville lægge sag an inden for få måneder.
Schrems og hans organisation var trods alt dem, der væltede de to foregående dataoverførselsaftaler, som hed Safe Harbor og Privacy Shield. Så dette bliver tredje gang, de forsøger.

Én kom dog Schrems og co. i forkøbet.

Det franske parlamentsmedlem Philippe Latombe fra partiet Mouvement Démocrate (MoDem) lagde tidligere i september sag an ved EU-retten for at få Data Privacy Framework annulleret.

"Teksten, der er resultatet af disse forhandlinger, overtræder unionens charter om grundlæggende rettigheder på grund af utilstrækkelige garantier for respekt for privat- og familieliv med hensyn til masseindsamling af persondata og den generelle databeskyttelsesforordning (GDPR)," lyder det i erklæringen fra Latombe.

Nu har endnu en front meldt sig som kritikere – nemlig tyske parlamentarikere.

Maximilian Funke-Kaiser, der er medlem af tyske Bundestag, hvor han er digitaliseringsordførere partiet FDP (Freie Demokratische Partei), forholder sig ligeledes kritisk til aftalen.

"En juridisk gennemgang er ikke uventet for mig, da personlige data fra Europa ikke nyder samme niveau af beskyttelse i alle aspekter i USA som i EU, selv efter genudgivelsen af ​​Privacy Shield," siger han til Euractiv.

Han uddyber, at den igangværende juridiske gennemgang "er lige så irriterende, som den er nødvendig i forbindelse med det presserende behov for klare spilleregler for virksomheder".

Og han er ikke den eneste, der er kritisk overfor aftalen.

"Databeskyttelsesniveauet i USA er stadig utilstrækkeligt. Så det er kun logisk, at den nuværende aftale også bliver udfordret i retten,” siger Petra Sitte, teknologipolitisk ordfører for det tyske venstreparti Die Linke, til Euractiv.

Franziska Hoppermann fra tyske CDU er ligeledes bekymret for databeskyttelse og mener, at retssagerne var forudsigelige, men fastslår dog ifølge mediet, at det er vigtigt at "skabe et kontraktmæssigt sikkert og rent grundlag for dataudveksling, især mellem de store aktører, USA og Europa."

Aftalen har fået kritik

DPF-aftalen går helt simpelt ud på, at de amerikanske virksomheder kan leve op til en række kriterier, og så så kan de komme på en godkendelsesliste, hvorefter det er tilladt at sende data fra Europa til disse virksomheder.

Dette er vigtigt, da de fleste tech-giganter og langt det mest af cloud-markedet er i USA.

Aftalen har dog mødt kritik, da den klageinstans EU-borgere skal henvende sig til i USA kaldet Data Protection Review Court anses for en for svag myndighed uden reel dømmende magt.

"Nu har vi nok et år til halvandet, hvor amerikanske cloud-udbydere på denne her aftale er lovlige, og så må vi se, hvad der sker derefter, og om de fortsætter med at være lovlige. Det afhænger rigtig meget af, om vi i EU accepterer den amerikanske domstol – Review Court – som en domstol."

Sådan sagde Morten Eeg Ejrnæs Nielsen, der er næstformand i Danmarks DPO Foreningen og security advisor hos Globeteam, til Computerworld tilbage i juli måned, da aftalen blev indgået.

Samme kritik har David Ulrik Kristiansen, der er bestyrelsesmedlem af Danmarks DPO-forening og chef for GRC hos Prueba Cybersecurity, givet til klageinstansen.

Derudover påpeger han, at den nye aftale kun – indtil videre – løser problemerne med tredjelandsoverførsler, men at der fortsat skal foretages risikovurdering, og at der fortsat skal være videregivelseshjemmel til at videregive personoplysninger.

"Jeg tror, der kommer et opgør i form af Schrems III, og jeg tror, at NOYB har en bedre sag end tidligere, fordi alle de rådgivende organerne rundt om politikkerne har rystet mere på hånden end tidligere," sagde han til Computerworld i juli måned.

Da Max Schrems og NOYB fældede de too seneste overførselsaftaler ved retten fik dommene navnene Schrems I og II.

Schrems III vil derfor være den tredje dom i rækken.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Nordjylland

    Statens IT

    VMware-specialist til Statens It

    Københavnsområdet

    Epona A/S

    Senior Developer

    Sydjylland

    TD SYNNEX Denmark ApS

    Inside Sales Specialist

    Nordjylland

    Navnenyt fra it-Danmark

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S