GDPR-klagerne vælter ned over X: Indsamlede data til AI-træning uden samtykke

Det sociale medie har siden maj måned indsamlet data fra sine 60 millioner brugere, uden at have indhentet informeret samtykke.

Artikel top billede

(Foto: Twitter / X)

Den europæiske datasikkerheds-organisation NOYB (None of Your Business) indsender ni separate klager for GDPR-brud over det sociale nyhedsmedie X.

Ifølge organisationen har X ikke indhentet informeret samtykke fra brugerne til, at deres data blev anvendt til at træne selskabets kunstige intelligens – en storskala sprogmodel kaldet ’Groq’.

Det skriver sikkerhedsmediet Bleeping Computer.

I alt skulle store mængder data være indhentet fra selskabets 60 millioner brugere i EU og EEA zonerne uden den nødvendige samtykke, et forhold der udgør et groft brud på persondataforordningen, mener NYOB.

Den manglende gennemsigtighed i Grok’s træningsmetoder blev først opdaget i juli 2024, hvor der dybt inde i tjenestens indstillinger finder sig et flueben, som giver tjenesten tilladelse til ’deling af alle opslag, inklusive interaktioner, inputs og resultater med Grok til trænings- og fintuningsbehov’.

Fluebenet er alene tilgængeligt på X’s desktop-version og slået til som standard. Dataene kan også deles med et andet af Elon Musks selskaber, AI-startup’en xAI.

Ønsker du selv at slå den gemte inddstilling, kan den tilgås her.

Forholdet gør, at den irske datamyndigheder DPC, har løftet pegefingeren for uautoriseret træning på data indsamlet mellem 7. maj og 1. august 2024.

I NOYB’s øjn er DPC’s reaktio mangelfuld, hvorfor den nu klager over X’s brud på GDPR-forordningens artikel 5.1, 5.2, 6.1, 9.1, 12.1, 12.2, 13.1, 13.2, 17.1c, 18.1d, 19.21.1 og 25 – alt sammet i håbet om, at det vil føre til en mere omfattende undersøgelse af X-dataindsamling.

Læses lige nu

    Annonceindlæg fra Bluecircle

    Partiklerne ingen taler om: Den oversete risiko i datacentre og serverrum

    Støv, fibre og metalliske partikler kan påvirke både uptime, levetid og driftssikkerhed. Derfor arbejder flere datacentre systematisk med contamination control.

    Navnenyt fra it-Danmark

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job