Schrems II og AI-tjenester: situationen i dag

Af Weapp · Opdateret

Schrems II betyder at overførsler af personoplysninger til USA skal hvile på en gyldig mekanisme og en dokumenteret TIA (Transfer Impact Assessment) med supplerende foranstaltninger. For AI-tjenester gælder i dag enten databeskyttelsesrammen DPF eller standardkontraktbestemmelser med egen analyse. Da afgørelsen om tilstrækkeligheden af beskyttelsesniveauet prøves retligt, bør arkitekturen bygges så et skifte af mekanisme ikke tvinger et leverandørskifte igennem.

Schrems II er dommen der nægter at blive historie. Den faldt i 2020, men dens logik styrer stadig hver aftale hvor personoplysninger møder en amerikansk AI-leverandør. Og da den nuværende overførselsordning igen prøves retligt, er dommens vigtigste lære aktuel: Byg ikke jeres AI-arkitektur på at en enkelt mekanisme består.

Kæden fra dom til jeres aftale

EU-Domstolen erklærede Privacy Shield ugyldig og lod standardkontraktbestemmelserne (SCC) overleve, men kun på betingelser. Den der overfører personoplysninger til USA på grundlag af SCC, skal lave en Transfer Impact Assessment (TIA) og, hvor beskyttelsen er utilstrækkelig, sætte supplerende foranstaltninger ind. Det Europæiske Databeskyttelsesråds henstilling 01/2020 konkretiserer hvad der er godt nok: Tekniske foranstaltninger vejer tungest, og i praksis peger alt mod kryptering hvor kunden kontrollerer nøglerne.

For AI-tjenester er der dog en ærlig grænse som analysen skal anerkende. Kundekontrollerede nøgler beskytter data i hvile og under transport, men inferens kræver klartekst i selve beregningsøjeblikket. Ingen sprogmodel kan besvare et spørgsmål den ikke kan læse. Derfor kombineres kryptering med andre foranstaltninger: EU-inferens, zero data retention, aftalte adgangsbegrænsninger og organisatoriske kontroller. En TIA der påstår at kryptering løser alt, vil ikke holde til en gennemgang.

Mekanismen pr. leverandørvej

Hvilken mekanisme der bærer overførslen, afhænger af hvilken vej I køber AI-tjenesten igennem. Situationen i skrivende stund:

LeverandørvejMekanisme og jeres hjemmearbejde
Microsoft / Azure OpenAIDeltager i databeskyttelsesrammen DPF, med SCC som almindeligt supplement i aftalerne. Kontrollér hvilke enheder og tjenester der er omfattet
OpenAI direkteDeltager i DPF. Verificér at certificeringen dækker det serviceniveau I aftaler, og dokumentér kontrollen
Anthropic direkteSCC som hovedmekanisme. Kræver at I laver og dokumenterer en egen TIA med supplerende foranstaltninger

Forskellen er praktisk snarere end principiel. DPF-vejen giver mindre eget analysearbejde så længe ordningen holder; SCC-vejen kræver mere dokumentation af jer, men er uafhængig af tilstrækkelighedsafgørelsens skæbne. Certificeringer og aftalestrukturer ændrer sig desuden løbende, så kontrollér den aktuelle status hos leverandøren før aftalen underskrives, og gem beviset i jeres dokumentation.

Byg til næste dom, ikke kun til situationen i dag

Tilstrækkelighedsafgørelsen bag DPF er retligt anfægtet og prøves ved EU-Domstolen. Ingen kender udfaldet, men alle ved hvad der skete med de to foregående ordninger. Konklusionen for jer er arkitektonisk, ikke juridisk: Byg så et skifte af mekanisme bliver en opdatering af aftalen, ikke en ombygning.

Tre ting udgør garderingen. EU-inferens som aktiv, verificeret konfiguration gør at data ikke forlader Unionen unødigt, uanset mekanisme. Kundekontrollerede nøgler, hvor tjenesten understøtter det, mindsker eksponeringen i hvile og under transport. En dokumenteret exitplan (hvilken leverandør eller hvilket driftsmiljø I flytter til, hvad det kræver, og hvor lang tid det tager) forvandler en dom fra krise til projekt.

Et konkret scenarie: Et forsikringsselskab bygger sin kundeservice-AI bag sit eget abstraktionslag, kører inferens i EU-regioner og holder prompts og evalueringsdata portable. Når retsstillingen skifter, skifter de mekanisme i aftalen og fortsætter driften. Konkurrenten der byggede direkte mod en enkelt leverandørs API uden EU-konfiguration, står over for en migrering midt i en storm fra tilsynsmyndighederne. Samme dom, to helt forskellige uger på jobbet. Vi hos Weapp bygger AI-løsninger efter det første mønster.

Før aftalen: tjek situationen den dag I skriver under

Retsstillingen og leverandørernes status for mekanismer er en ferskvare. Gør derfor fire ting til rutine ved hver ny AI-aftale og hver forlængelse:

  • Verificér leverandørens aktuelle mekanisme, DPF-certificering eller SCC, for præcis den juridiske enhed og tjeneste I køber.
  • Opdatér eller udarbejd TIA’en, dateret og med navngivne kilder.
  • Dokumentér hvilke supplerende foranstaltninger der er aktive: EU-inferens, indstillinger for retention, nøglehåndtering, adgangsbegrænsninger.
  • Notér det næste tidspunkt for revurdering, og hvem der har ansvaret for at følge retsstillingen.

Den rutine tager timer, ikke uger, og den er forskellen mellem en aftale der tåler næste dom, og en der falder med den. Vil I have hjælp til at sætte strukturen op? Kontakt os.

Ofte stillede spørgsmål

Hvad fastslog Schrems II-dommen?

EU-Domstolen erklærede i 2020 overførselsordningen Privacy Shield ugyldig og fastslog at standardkontraktbestemmelser kun holder hvis overførslen analyseres i det konkrete tilfælde og ledsages af supplerende foranstaltninger hvor beskyttelsen er utilstrækkelig. Dommen er grundlaget for de nuværende krav om TIA’er ved overførsler til USA.

Hvad er en TIA (Transfer Impact Assessment)?

En dokumenteret vurdering af om beskyttelsesniveauet holder i modtagerlandet: hvilke data der overføres, hvilken lovgivning modtageren er underlagt, sandsynligheden for myndighedsadgang, og hvilke supplerende foranstaltninger der sættes ind. Den skal være på plads før overførslen begynder og revideres når omstændighederne ændrer sig.

Er kryptering nok som supplerende foranstaltning for AI-tjenester?

Kun delvist. Kryptering med kundekontrollerede nøgler beskytter data i hvile og under transport, men en sprogmodel skal læse klartekst i selve beregningsøjeblikket. Derfor kombineres kryptering med foranstaltninger som EU-inferens, zero data retention og aftalte begrænsninger af leverandørens adgang.

Hvad sker der med vores aftaler hvis DPF erklæres ugyldig?

Overførsler der udelukkende hviler på DPF, mister deres mekanisme og skal hurtigt skiftes over til standardkontraktbestemmelser med TIA, præcis som da Privacy Shield faldt. Leverandører med SCC som fallback i aftalerne giver en blødere overgang. Jeres egen gardering er EU-inferens, egne nøgler og en dokumenteret exitplan.

Vores leverandør er DPF-certificeret. Er vi så færdige?

Nej. Kontrollér at certificeringen omfatter den rette juridiske enhed og de rette tjenester, dokumentér kontrollen, og hold øje med at certificeringen opretholdes. DPF flytter ansvaret for mekanismen, men ansvaret for lovlig behandling, databehandleraftaler og risikovurdering ligger fortsat hos jer.