GDPR-klagerne vælter ned over X: Indsamlede data til AI-træning uden samtykke

Det sociale medie har siden maj måned indsamlet data fra sine 60 millioner brugere, uden at have indhentet informeret samtykke.

Artikel top billede

(Foto: Twitter / X)

Den europæiske datasikkerheds-organisation NOYB (None of Your Business) indsender ni separate klager for GDPR-brud over det sociale nyhedsmedie X.

Ifølge organisationen har X ikke indhentet informeret samtykke fra brugerne til, at deres data blev anvendt til at træne selskabets kunstige intelligens – en storskala sprogmodel kaldet ’Groq’.

Det skriver sikkerhedsmediet Bleeping Computer.

I alt skulle store mængder data være indhentet fra selskabets 60 millioner brugere i EU og EEA zonerne uden den nødvendige samtykke, et forhold der udgør et groft brud på persondataforordningen, mener NYOB.

Den manglende gennemsigtighed i Grok’s træningsmetoder blev først opdaget i juli 2024, hvor der dybt inde i tjenestens indstillinger finder sig et flueben, som giver tjenesten tilladelse til ’deling af alle opslag, inklusive interaktioner, inputs og resultater med Grok til trænings- og fintuningsbehov’.

Fluebenet er alene tilgængeligt på X’s desktop-version og slået til som standard. Dataene kan også deles med et andet af Elon Musks selskaber, AI-startup’en xAI.

Ønsker du selv at slå den gemte inddstilling, kan den tilgås her.

Forholdet gør, at den irske datamyndigheder DPC, har løftet pegefingeren for uautoriseret træning på data indsamlet mellem 7. maj og 1. august 2024.

I NOYB’s øjn er DPC’s reaktio mangelfuld, hvorfor den nu klager over X’s brud på GDPR-forordningens artikel 5.1, 5.2, 6.1, 9.1, 12.1, 12.2, 13.1, 13.2, 17.1c, 18.1d, 19.21.1 og 25 – alt sammet i håbet om, at det vil føre til en mere omfattende undersøgelse af X-dataindsamling.

Læses lige nu

    Annonceindlæg fra Barco

    De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

    I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S