Det blev en lidt dramatisk slutning på 2022, da EU-Kommissionen i december pludselig offentliggjorde sit udkast til en tilstrækkelighedsvurdering af USA, som stort set alle europæiske organisationer har ventet på i flere år.
- emailE-mail
- linkKopier link

Fortsæt din læsning
- Sortér efter chevron_right
- Trådet debat
Et lille sproglig tvist. Der er ikke noget der kører i skyen. Det kører altsammen på "en andet menneskes" computer. Og det kører lige præcis så lang som det menneske vil og ikke længere. Man skal godt nok stole meget på vedkommende ....
Eller blot acceptere at dette menneske læser alle mails, dokumenter, databaseopslag osv osv osv uden at du ved det eller kan styre det. Det kan være en høj pris for at spare lidt håndører.
ha en god aften
Er det virkeligt sådan? Det lyder jo helt vildt, at det kan være lovligt.
Det skal forstås på den måde at skyen bare er en samling computere og storage som ejes af nogen og i sidste ende er det ejeren som bestemmer over disse computere (og det gør i øvrigt den stat som virksomheden er registreret i også).
Desuden er skyen ikke homogen, det er i virkeligheden flere skyer som ejes af uafhængige virksomheder og de skyer har meget stor forskel på funktionaliteten.
Begrebet "skyen" er primært opfundet for at få "outsourcing" til at lyde mere spiselig og mindske ansvaret hos sky udbyderne.
[geshifilter-]Udviklingen betyder, at kommissionen nu er ét skridt tættere på at løse udfordringerne med at bruge amerikansk cloud.[/geshifilter-]
Man skal være varsom med at kalde den tredje aftale for en "løsning".
Føst og fremmest skal man vurdere om aftalen rent faktisk forhindrer at personoplysninger kommer i de forkerte hænder. Allerede dér ved vi, at det gør den ikke. Dataansvarlig skal dokumentere at f.eks. dette program (PRISM) ikke længere er aktivt og at der ikke er noget andet eller lignende.
At aftalen erklæres ugyldig er givet på forhånd (med mindre EU Domstolen er købt og betalt siden sidst) idet den baserer sig på et præsidentielt dekret som er flygtigt og foranderligt efter behov og delvist hemmeligt. Den domstol som aftalen kræver USA opretter, er blot blevet til et kontor man kan henvende sig i. Det har ingen domstolsmæssig magt.
Kun en usædvanlig naiv eller svigagtig DPO planlægger efter at bruge den aftale!
Hvis man nu tænker bare lidt over det så er afhængighed af en cloudleverandør lige så problematisk som afhængighed af russisk gas...
...med den lille twist at skift af cloudleverandør er langt sværere end skift af gasleverandør, jo mere kompleks et produkt er desto sværere er det at udskifte det.
Bortset fra det er "udsigt til løsning" meget langt fra "løsning" - som "udsigten" er så er der stor trisiko for at Schrems får den skudt ned.
...med den lille twist at skift af cloudleverandør er langt sværere end skift af gasleverandør, jo mere kompleks et produkt er desto sværere er det at udskifte det.
Godt spottet, IT er ikke så simplet som gas eller vand.