Dette indlæg er alene udtryk for skribentens egen holdning.

Sådan kan Google-skolernes exit-strategi se ud

11. august kl. 09:3710
De danske kommuner og skoler står overfor et paradigmeskifte, hvis amerikanske cloudtjenester skal udfases. Det kalder på en løsning i overensstemmelse med både lovgivning og dataetik.
Artiklen er ældre end 30 dage

Halvdelen af landets kommuner bakser i disse dage med at finde løsninger på deres skolesystemer. Cirka halvdelen er i lommen på Google, og Datatilsynet er efter dem for ikke at sikre børns data tilstrækkeligt. Den anden halvdel er i lommen på Microsoft, som endnu ikke er kommet i søgelyset, men begge er amerikanske tjenester, der har hovedsæde i USA, som EU ikke anser som et sikkert tredjeland for vores persondata. 

Derfor bør alle kommuner tænke langsigtet: Hvordan bygger vi et skolesystem op, som overholder vores lovgivning og som vi kan stå inde for dataetisk? 

Her vil vi fokusere på de konkrete udfordringer, som Google-skolerne står med. En snak med Bjarke Alling, sikkerhedsekspert og direktør i Liga, der sælger ID-løsninger til kommunerne men ikke har noget med skolesystemer at gøre, peger på en relativt hurtig løsninger for dem, der har købt Chromebooks til deres elever. 

Det vigtige i debatten er nemlig at holde ChromeOS (Chromebook = hardware + operativsystem) og Google Workspace helt adskilt. Det første er en PC med et operativsystem, det andet er en online-samarbejdsplatform. Ikke meget anderledes end en Macbook. Her kan du godt anvende den uden at bruges Apples øvrige programmer.

Når man logger på sin Chromebook og dermed ChromeOS kan man ændre default login fra Googles sky til ens eget loginservice (også kaldet IdP – Identity Provider). Dette kræver dog et særligt setup, som Wizkids varetager for skolerne.

Artiklen fortsætter efter annoncen

Dernæst kommer så Workspace. Det er et applikationssystem med blandt andet delt drev, mail, kontorpakke osv. Såfremt man ønsker at bruge det, kan en kommune overveje at indføre en fælles kryptering af alle data som er placeret på fælles drev, og hvor krypteringsnøglen kun kendes af kommunen. Det er dog en ekstra omkostning til Google for denne service.

Kernen er imidlertid, at man som Chromebook-ejer ikke behøver at anvende Workspace. Man kunne jo bare vælge en anden platform. Tyske Nextcloud eller noget helt tredje.

Endeligt er der default-browseren. I sin logiske natur bruger ChromeOS Chrome Browseren. Men man kan også installere andre browsere. Firefox, Edge, Opera, som ikke tracker eleverne, og man kan vælge eksempelvis Ecosia eller Duck Duck Go som standard søgemaskine. 

En alternativ browser kan så samtidig være en god anledning til at lære eleverne om browsere og privacy i takt med, at det passer rent undervisningsmæssigt. Med eksempelvis Firefox som browser vil rigtigt mange profileringsforhold blive elimineret. 

Det vil altså være muligt at bruge den billigere Chromebook uden at gå all in i forhold til Googles øvrige services og selv de steder, hvor man ikke kan undgå dem, vil man kunne dataminimere de brugerdata, som Google har adgang til samt kryptere data i stor grad som muligt.

Googles løsning til skolerne omfatter Gmail, Hangouts, Chat, Meet, Docs, Sheets, Slides, Drive, og Google lover, at data ikke bliver brugt til målretning af annoncer. Men det er meget specifikt, og Google kan således stadig bruge data til f.eks. profilering og big data analyse. 

Googles løsning omfatter ikke søgemaskine, Maps, Youtube og flere andre services Google stiller 'gratis' til rådighed for alle. Brugen af disse er ikke godkendt at Datatilsynet, for det er her, at alle bliver tracket og hvor man faktisk skal være 13 år for at tilgå dem. 

De skoler, der er opmærksomme på sikkerheden, sikrer, at børnene ikke bruger de ikke-godkendte tjenester med deres Google/Uni-login. Derfor logger børnene ud af deres Google konto for at bruge dem. Og her ville det være en rigtig god ide, hvis skolerne lærer børnene, at der faktisk findes andre tjenester end Googles. 

Dataethics.eu opstiller alle alternativerne her: dataethics.eu/da/digitalt-selvforsvar og LB Forsikring har finansieret en række undervisningsmaterialer udviklet af undertegnet i samarbejder med Center for Undervisningsmidler som findes her: dataforståelse.dk under 'læringsressourcer'. 

Vil du bidrage til debatten med et synspunkt? Så skriv til vores PRO debatredaktion på pro-sekretariat@ing.dk

10 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
3
12. august kl. 13:18

På dataforståelse.dk loades Vimeo og der sættes cookies selvom man afviser samtykket.

Vimeo skriver: Marketing and advertising: We use your data to show you ads on third-party sites, and to measure the effectiveness of those ads.

Ved at benytte dataforståelse.dk bliver man dermed profileret og ens persondata behandlet i et ikke-EU land.

5
15. august kl. 07:05

hvad kan du anbefale man gør med sine videoer? i dataethics.eu har vi valgt at betale for vimeo fordi vi ikke vi bruge youtube. jeg skriver nu (igen) til vimeo og stille krav om at man skal kunne slå cookies fra. andre ideer?

9
11. september kl. 12:30

hvad kan du anbefale man gør med sine videoer? i dataethics.eu har vi valgt at betale for vimeo fordi vi ikke vi bruge youtube. jeg skriver nu (igen) til vimeo og stille krav om at man skal kunne slå cookies fra. andre ideer?

Hvis man ikke vil hoste det på eget domæne, opretter man ( eller i skolernes kontekst undervisningsministeriet eller måske Kombit) en PeerTube instance til indholdet.https://en.wikipedia.org/wiki/PeerTube

10
11. september kl. 17:39

Hvis man ikke vil hoste det på eget domæne, opretter man ( eller i skolernes kontekst undervisningsministeriet eller måske Kombit) en PeerTube instance til indholdet.

Som nævn i en anden kommentar, har næsten alle skoler adgang til at uploade videoer på SkoleTube. Mht. dataethics.eu videoer skal de måske kunne klare en del samtidige afspilninger - muligvis grunden til at man ikke blot uploader video til og afspiller fra websitets eget mediebibliotek - hvor der jo ellers er oplagt at hoste sit eget indhold.

8
22. august kl. 08:09

I følge LærIT selv har mere end 90 % af landets skoler abonnement på SkoleTube. Jeg skulle mene, at de har god styr på forsvarlig opbevaring af elevernes materiale og data.

7
15. august kl. 13:25

hvad kan du anbefale man gør med sine videoer?

Indtil nogen har modet til at melde ud hvad der er lovligt og ikke lovligt, så kan man enten risikere at brænde ressourcer af på at skifte til noget som senere alligevel bliver lovligt eller alternativt forblive i en kritisabel gråzone.

Det er pest eller kolera.

Hvad der pt. lader til at være sikrest er enten:

  1. Benyt en EU service som IKKE implicerer Akamani, Amazon, Google, Microsoft eller andre ikke-EU leverandører.
  2. Selfhosting i parallel med en EU CDN.

Jf #6 ?dnt tricket til vimeo, så løser det korrekt nok cookie problemet i nogle tilfælde. Men det løser ikke problemet at man sender den besøgendes persondata til Vimeo. Der sendes IP adresse og browser user agent.

Og det er det generelle spørgmål, som alle venter svar på: Kan man lovligt inkludere en ressource på et EU website, som hentes fra en ikke EU service?

4
15. august kl. 07:02

sender det straks videre til den offentlige instans, der står for siden!

2
12. august kl. 13:13

Nu kender jeg ikke kender jeg ikke skolernes konkrete behov, men hvis man har brug for mail, kalender og diskplads i skyen med mulighed for at dele dokumenter, er Nextcloud et godt bud. Man kan vælge at hoste det selv og tilføje meget mere funktionalitet, f.eks. chat (med video), en officepakke mv.

Hvis man vil prøve Nextcloud, er den nemmeste start at oprette en gratis konto hos Murena (https://ecloud.global/) - her får man både mail, kalender, billeder og filer i skyen, OnlyOffice mv.; så kan man prøve det af.

Murena (ecloud) er fransk og så vidt jeg ved, ligger data i Finland.

I øvrigt findes der mange apps til mobilen, der kan bruges sammen med Nextcloud, f.eks. til til filer, billeder, bogmærker osv. OnlyOffice har også en app til mobilen.

OnlyOffice har hovedkvarter i Riga og firmaet er ejet af et russisk selskab - men der findes alternativer; f.eks. muligheden for åbne online dokumenter direkte i LibreOffice. Man kan også bruge CollaboraOffice og Hancom Office. De er fra hhv. UK og Korea, så der skal man nok lige undersøge, om data tager en smuttur til de respektive lande.

Uanset hvad, så forekommer det mig, at man ikke har undersøgt ret mange andre muligheder end "the usual": Microsoft, Google og Apple. Det kan godt være, at man ikke i alle tilfælde har den funktionalitet, som man kunne ønske sig - men det kan ikke være nogen undskyldning for at være så ligeglad med vores børns data.

1
12. august kl. 07:44

Jeg er ikke tech-kyndig, men det lyder som fine forslag. Jeg håber, at Helsingør læser med.