GDPR-klagerne vælter ned over X: Indsamlede data til AI-træning uden samtykke

Det sociale medie har siden maj måned indsamlet data fra sine 60 millioner brugere, uden at have indhentet informeret samtykke.

Artikel top billede

(Foto: Twitter / X)

Den europæiske datasikkerheds-organisation NOYB (None of Your Business) indsender ni separate klager for GDPR-brud over det sociale nyhedsmedie X.

Ifølge organisationen har X ikke indhentet informeret samtykke fra brugerne til, at deres data blev anvendt til at træne selskabets kunstige intelligens – en storskala sprogmodel kaldet ’Groq’.

Det skriver sikkerhedsmediet Bleeping Computer.

I alt skulle store mængder data være indhentet fra selskabets 60 millioner brugere i EU og EEA zonerne uden den nødvendige samtykke, et forhold der udgør et groft brud på persondataforordningen, mener NYOB.

Den manglende gennemsigtighed i Grok’s træningsmetoder blev først opdaget i juli 2024, hvor der dybt inde i tjenestens indstillinger finder sig et flueben, som giver tjenesten tilladelse til ’deling af alle opslag, inklusive interaktioner, inputs og resultater med Grok til trænings- og fintuningsbehov’.

Fluebenet er alene tilgængeligt på X’s desktop-version og slået til som standard. Dataene kan også deles med et andet af Elon Musks selskaber, AI-startup’en xAI.

Ønsker du selv at slå den gemte inddstilling, kan den tilgås her.

Forholdet gør, at den irske datamyndigheder DPC, har løftet pegefingeren for uautoriseret træning på data indsamlet mellem 7. maj og 1. august 2024.

I NOYB’s øjn er DPC’s reaktio mangelfuld, hvorfor den nu klager over X’s brud på GDPR-forordningens artikel 5.1, 5.2, 6.1, 9.1, 12.1, 12.2, 13.1, 13.2, 17.1c, 18.1d, 19.21.1 og 25 – alt sammet i håbet om, at det vil føre til en mere omfattende undersøgelse af X-dataindsamling.

Læses lige nu

    Annonceindlæg fra Immeo

    Legacy-modernisering fejler, når man ikke ved, hvad man erstatter

    Mange offentlige legacy-systemer rummer kritisk forretningslogik, som ikke findes i dokumentationen, men kun i koden.

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job