EU, AI og alt det umulige i dagens cybersikkerheds-univers: Grok
Tre korte opsummerende sætninger Ejerskab og amerikansk jurisdiktion (CLOUD Act + FISA 702) betyder, at selv data, der fysisk ligger i EU hos en amerikansk-kontrolleret leverandør, i princippet kan tvinges udleveret til amerikanske myndigheder – dataresidens reducerer risikoen markant, men eliminerer den ikke. Microsofts EU Data Boundary (færdiggjort 2025) holder de fleste kundedata, persondata og support-data inden for EU/EFTA for kerneydelser, og kombineret med EU-US Data Privacy Framework (stadig gyldigt midt 2026 trods udfordringer), SCC’er og ekstra foranstaltninger gør det praktisk muligt for de fleste danske virksomheder at bruge Microsoft lovligt, hvis de laver ordentlig risikovurdering og konfiguration. Danske virksomheder bør prioritere Transfer Impact Assessments (TIA), EU-region-konfiguration, kunde-styret kryptering og eventuelt pure europæiske alternativer til særligt følsomme data, mens de følger DPF-sagerne tæt og har realistiske exit-planer. Den juridiske kerne: ...