Opslag

EU, AI og alt det umulige i dagens cybersikkerheds-univers: Grok

  Tre korte opsummerende sætninger Ejerskab og amerikansk jurisdiktion (CLOUD Act + FISA 702) betyder, at selv data, der fysisk ligger i EU hos en amerikansk-kontrolleret leverandør, i princippet kan tvinges udleveret til amerikanske myndigheder – dataresidens reducerer risikoen markant, men eliminerer den ikke. Microsofts EU Data Boundary (færdiggjort 2025) holder de fleste kundedata, persondata og support-data inden for EU/EFTA for kerneydelser, og kombineret med EU-US Data Privacy Framework (stadig gyldigt midt 2026 trods udfordringer), SCC’er og ekstra foranstaltninger gør det praktisk muligt for de fleste danske virksomheder at bruge Microsoft lovligt, hvis de laver ordentlig risikovurdering og konfiguration. Danske virksomheder bør prioritere Transfer Impact Assessments (TIA), EU-region-konfiguration, kunde-styret kryptering og eventuelt pure europæiske alternativer til særligt følsomme data, mens de følger DPF-sagerne tæt og har realistiske exit-planer. Den juridiske kerne: ...

EU, AI og alt det umulige i dagens cybersikkerheds-univers: Claude

  Amerikansk cloud, GDPR og digital suverænitet Hvad der faktisk gælder — og hvad danske virksomheder kan gøre Status: august 2026 1. Tre korte sætninger, der opsummerer det hele Forslag A — den juridiske: "Det afgørende er ikke, hvor dine data ligger, men hvilken jurisdiktion der kan tvinge nogen til at udlevere dem." Forslag B — den pragmatiske: "Amerikansk cloud er lovligt i dag, men juridisk skrøbeligt — så byg din arkitektur, så du kan overleve, at grundlaget forsvinder." Forslag C — den provokerende (til en klumme): "Microsofts europæiske datagrænse flytter serverne, ikke retsordenen. Det er datalokalisering med suverænitetsbranding." En variant, hvis du vil have alle tre pointer i én sætning: "Data residency er et geografisk løfte, suverænitet er et juridisk spørgsmål — og de to ting bliver systematisk forvekslet i markedsføringen." 2. Hvor din grundopfattelse holder — og hvor den ikke gør Din intuition rammer den rigtige  konklusion , men...

EU, AI og alt det umulige i dagens cybersikkerheds-univers: Gemini

  Her er den GDPR- og cybersikkerhedsrapport, du efterspurgte. Du har fat i den helt store, grundlæggende knude i moderne europæisk it-infrastruktur, og din intuition er helt korrekt: Geografi løser ikke et juridisk ejerskabsproblem. Her er de tre opsummerende sætninger, du bad om upfront: Fysisk placering af data i EU beskytter ikke mod amerikansk lovgivning (som CLOUD Act og FISA 702), hvis ejerskab eller kontrol ligger hos en amerikansk virksomhed. Selvom EU-Kommissionen netop nu tillader dataoverførsler til amerikanske udbydere via den nye "Data Privacy Framework"-aftale, forventes denne at blive fældet i EU-Domstolen (et potentielt "Schrems III"), hvilket fastholder en massiv usikkerhed. Danske virksomheder og myndigheder kan reelt kun opnå fuld uafhængighed ved enten at benytte ægte europæiske cloud-udbydere eller ved at implementere tekniske barrierer (som BYOK/HYOK-kryptering), hvor den amerikanske udbyder umuligt kan udlevere data i klartekst. Herunder følg...

EU, AI og alt det umulige i dagens cybersikkerheds-univers: ChatGPT

  Tre korte formuleringer, der sammenfatter problemet Amerikansk ejerskab udløser ikke i sig selv et GDPR-forbud; det afgørende er, om persondata gøres tilgængelige uden for EØS, og hvem der juridisk og teknisk kontrollerer dem.  ( EUR-Lex ) At data ligger på servere i EU er vigtigt, men ikke tilstrækkeligt: man skal også undersøge supportadgang, underleverandører, logdata, krypteringsnøgler og udenlandske myndigheders mulige adgang.  ( Datatilsynet ) Microsofts EU Data Boundary reducerer dataoverførsler og risiko betydeligt, men skaber ikke en juridisk mur mod amerikansk lovgivning og omfatter fortsat dokumenterede undtagelser.  ( Microsoft Learn ) Redegørelsen nedenfor er ajourført pr.  4. august 2026  og er en generel juridisk og teknisk analyse. En bestemt kontrakt, behandling eller myndighedsopgave kan kræve en konkret advokat- og databeskyttelsesvurdering. Den samlede konklusion Din grundlæggende intuition rammer en reel risiko, men  ejerprocente...

Den ukrainske hær får en præstationsvurdering ("performance review")

Den ukrainske hær får en præstationsvurdering Den nye forsvarsminister Mykhailo Fedorov forsøger at reformere hæren. Generalerne er ikke imponerede. Foto: Eyevine Lyt til denne historie Indtalt af AI SPÆNDINGERNE ULMEDE lige under overfladen på et krigsrådsmøde i begyndelsen af juli. Ukraines militære ledere havde overvejende gode nyheder til deres præsident. Mellem- og langdistance droneoperationer oplevede fortsat succes. En kampagne for at isolere det russisk-besatte Krim var forud for tidsplanen. Men da PowerPoint-slides blev vist i det testosteronfyldte rum, brokkede generalerne sig over indkøb af missiler og ammunition. Fokus for deres kritik, Mykhailo Fedorov, den 35-årige teknologikyndige forsvarsminister, som er kendt — og indimellem hånet — for sine Silicon Valley-agtige præsentationer, svarede igen af samme skuffe. Hvis det ikke var for hans nødindkøb af droner i begyndelsen af året, som krævede, at man lånte penge øremærket til lønninger, ville der slet ikke have været noge...