Der hersker betydelig usikkerhed blandt it-professionelle om kravene, som EU’s nye persondataforordning sætter til virksomheder og den offentlige forvaltning.
En rundspørge, som Version2 har foretaget blandt 313 it-direktører, -konsulenter, - chefer, projektledere med videre, viser, at over hver fjerde intet overblik har over, hvad forordningen stiller af krav til virksomheden.
Næsten lige så mange respondenter - 25 procent - angiver, at de i mindre grad har styr på, hvad EU-reglerne kræver, mens 12 procent mener i høj grad at have overblik over tiltaget, der kom endeligt på plads i slutningen af sidste år.
Det udtrykkelige forvirring overrasker ikke it-advokat og partner i advokatfirmaet Bird&Bird Martin von Haller Grønbæk.
»Det kommer ikke bag på mig, at så mange er i tvivl. Det er meget kompleks lovgivning, og der er mange ting, der ikke er udstukket og ikke er formuleret endnu,« siger han og tilføjer:
»Det ville være bekymrende, hvis alle mente, de havde styr på det.«
Alle respondenter i Version2’s rundspørge har til en vis grad indflydelse på arbejdspladsens indkøb af it-produkter. Størstedelen har over fem års erfaring i jobbet, og over 40 procent sidder i chefstillinger.
Version2's rundspørge Version2 har stillet en række spørgsmål til 313 it-professionelle. Respondenterne kommer fra både små og store virksomheder og besidder en bred vifte af job i forskellige brancher. Svarene er ikke repræsentative for samtlige it-professionelle, men skal i stedet forstås som en stikprøve af de problemer og bekymringer, som fylder i it-arbejderens hverdag.
Behøver ikke være eksperter
Blandt cheferne alene svarer omkring 40 procent stadig, at de højst i mindre grad har overblik over forordningens betydning. Der er dog ifølge Martin von Haller Grønbæk ikke behov for, at den enkelte it-direktør eller selvstændige bliver ekspert i forordningens tekst.
»For mange vil dele af compliance være en opgave, der outsources - ligesom det er din revisor, der har styr på skattelovgivningen - selvom ansvaret dog forbliver hos virksomheden,« understreger han.
Forordningsforvirringen kommer heller ikke bag på Thomas Munk Rasmussen, der er partner i advokatvirksomheden Bech&Bruun.
»Det ville overraske mig meget, hvis der ikke herskede tvivl,« siger han og fortsætter:
»Teksten kom først på plads lige inden jul, og vi kender ikke den præcise betydning af centrale dele af forordningen, fordi vi stadig mangler bud på, hvordan de forskellige ting skal forstås. Samtidig er der jo åbnet for sektorspecifikke regler, og vi ved endnu ikke ved, hvordan de lander.«
Trods tvivl: Virksomheder skal i gang med at følge EU-reglerne
Selvom forordningen har en række punkter, som er uklare for alle, lyder den generelle anbefaling til virksomheder, at man allerede nu går i gang med at leve op til EU-reglerne, der træder i kraft om to år.
»Mindre virksomheder bør gå i gang med dette arbejde som minimum i år. Større virksomheder bør begynde allerede nu,« fastslår Thomas Munk Rasmussen.
Det umiddelbare paradoks med at efterleve regler, som ingen kender, kan give problemer, anerkender advokaten.
»Det er en vanskelig øvelse. Det medgiver jeg. Men en af de opgaver, vi kender ret præcist, er dokumentationskravet, som handler om at kortlægge virksomhedens arbejdsgange, hvilken data der behandles, og hvem der har adgang.«
Thomas Munk Rasmussen anbefaler virksomheder og andre, der er underlagt forordningen, at bruge dokumentationskravet, der er en tidskrævende opgave, til at blive klar til kravene, når de bliver skåret mere ud i pap.
»Dokumentationskravet tjener også som en foranalyse, for når man har kortlagt det her landskab, har man bedre styr på, hvad de andre krav betyder,« siger advokaten.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.