Hva er Data Privacy Framework (DPF)?

Av Weapp · Oppdatert

EU-US Data Privacy Framework (DPF) er et overføringsgrunnlag basert på en adekvansbeslutning, som gjør at personopplysninger kan sendes til sertifiserte amerikanske mottakere uten en egen overføringsvurdering. Det skiller seg fra standard personvernbestemmelser (SCC), som krever en egen vurdering. Hvilket grunnlag som gjelder, avhenger av leverandørveien, og gyldigheten til DPF prøves nå rettslig.

Når personopplysninger skal til en amerikansk AI-leverandør, trenger overføringen et lovlig grunnlag. EU-US Data Privacy Framework, DPF, er ett av to vanlige slike grunnlag. Å forstå hva DPF er, og hvor det skiller seg fra standard personvernbestemmelser (standardkontraktsklausuler, SCC), avgjør hvor mye eget analysearbeid som ligger på deg.

Hva DPF er

Data Privacy Framework er en adekvansbeslutning fra EU-kommisjonen, og den gjelder også i Norge gjennom EØS-avtalen. Det innebærer at EU har vurdert at amerikanske mottakere som har sertifisert seg under rammeverket, gir et beskyttelsesnivå som i det vesentlige tilsvarer det i EU/EØS. For overføringer til en slik sertifisert mottaker kreves det derfor ingen egen overføringsvurdering. Adekvansbeslutningen er grunnlaget.

Det er den sentrale forskjellen fra standard personvernbestemmelser (SCC). Med SCC må du selv gjennomføre en Transfer Impact Assessment og legge til tekniske beskyttelsestiltak. Med DPF flyttes bevisbyrden til sertifiseringen: Står mottakeren på listen, er overføringsgrunnlaget på plass.

En vanlig misforståelse er at DPF dermed løser hele spørsmålet om amerikansk tilgang til data. Det gjør det ikke. DPF gir overføringen et lovlig grunnlag etter personvernforordningen (GDPR), men det endrer ikke at en amerikansk mottaker fortsatt er underlagt amerikansk lovgivning som CLOUD Act. Adekvansbeslutningen sier at beskyttelsesnivået er vurdert som tilstrekkelig på systemnivå. Den er ikke et løfte om at en enkelt forespørsel fra en myndighet aldri kan nå dataene. DPF og spørsmålet om myndighetstilgang er altså to lag som begge må håndteres, ikke ett.

Grunnlaget varierer med leverandørveien

Her blir det viktig i praksis. Hvilket grunnlag som gjelder, avhenger av hvilken leverandør og hvilken vei du velger.

Noen leverandører, for eksempel Microsoft og OpenAI, er aktive DPF-deltakere, og overføringene deres kan hvile på adekvansbeslutningen. En direkte vei til en annen leverandør, som Anthropic, kan i stedet bygge på SCC pluss en egen overføringsvurdering (TIA). Samme type tjeneste kan altså ha ulikt overføringsgrunnlag avhengig av hvordan du kjøper den.

Et konkret scenario: Et selskap antar at «amerikansk AI = DPF» og dokumenterer overføringen deretter. I gjennomgangen viser det seg at nettopp den leverandørveien de har valgt, hviler på SCC og ikke på DPF, og at TIA-en mangler. Konklusjonen er at du må vite nøyaktig hvilket grunnlag veien din bruker, ikke anta et generelt.

Gyldigheten prøves rettslig

DPF er den tredje i rekken av ordninger for overføringer fra EU/EØS til USA. De to forgjengerne, Safe Harbor og Privacy Shield, ble begge kjent ugyldige av EU-domstolen. Gyldigheten til DPF prøves nå på nytt, blant annet i den såkalte Latombe-saken ved EU-domstolen.

Det betyr ikke at DPF er ugyldig i dag. Det gjelder. Men historikken maner til forsiktighet. Å bygge en arkitektur som helt forutsetter at DPF består for evig, er å gjenta en feil som allerede er gjort to ganger.

Kontrollpunkter for kjøperen

Når du går gjennom en AI-avtale der DPF påberopes, er det noen punkter å krysse av for:

  1. Gjeldende sertifisering. Står leverandøren faktisk på den offisielle DPF-listen akkurat nå, for riktig type data? Sjekk det. Ikke stol på en markedsføringstekst.
  2. Riktig grunnlag per vei. Hviler akkurat den veien dere bruker, på DPF eller på SCC? Antakelsen «amerikansk AI = DPF» holder ikke. Det avhenger av leverandør og kjøpsvei.
  3. Reservegrunnlag i avtalen. Finnes SCC som reserve i tilfelle DPF skulle falle? Det er den vanligste og klokeste sikringen.
  4. Arkitektur som tåler et skifte. Er løsningen bygd slik at dere kan bytte overføringsgrunnlag uten å gjøre om alt?

Bygg for et skifte av grunnlag

Den praktiske lærdommen: Bygg slik at et bytte av overføringsgrunnlag ikke river ned hele løsningen. Ha et reservegrunnlag i avtalen, ofte SCC, og en arkitektur der du kan skifte grunnlag uten å gjøre om alt.

Og fordi deltakerlisten endres: Sjekk alltid gjeldende DPF-status for leverandøren i den offisielle listen før du signerer avtalen. En sertifisering som gjaldt forrige kvartal, kan ha blitt endret.

Vil du se hvordan DPF henger sammen med SCC, dataresidens og myndighetstilgang i et helt AI-prosjekt, finner du mer på AI-siden vår. Trenger dere hjelp til å finne ut hvilket overføringsgrunnlag opplegget deres faktisk hviler på? Ta kontakt.

Ofte stilte spørsmål

Hva er forskjellen mellom DPF og SCC?

DPF er en adekvansbeslutning: EU har vurdert at sertifiserte amerikanske mottakere gir tilstrekkelig beskyttelse, så overføringen krever ingen egen analyse. SCC, standard personvernbestemmelser, er avtaleklausuler som du selv supplerer med en overføringsvurdering (TIA) og tilleggstiltak. DPF flytter bevisbyrden fra deg til sertifiseringen, mens SCC legger den på deg.

Er alle amerikanske AI-leverandører med i DPF?

Nei. Deltakelsen varierer mellom leverandører og avtaleveier. Noen leverandører er aktive DPF-deltakere, mens andre kjøpsveier i stedet hviler på SCC pluss en egen overføringsvurdering. Overføringsgrunnlaget kan altså variere avhengig av om du kjøper direkte eller via en skyplattform. Sjekk hvilket som faktisk gjelder.

Hvordan vet jeg om en leverandør er DPF-sertifisert?

Sertifiserte organisasjoner står på den offisielle DPF-listen, som føres av det amerikanske handelsdepartementet (Department of Commerce). Sjekk gjeldende deltakerstatus der før du inngår avtale, for en sertifisering kan ha blitt endret eller ha opphørt. At en leverandør var med tidligere, er ingen garanti for at den er med i dag.

Er Data Privacy Framework juridisk trygt på sikt?

Det prøves rettslig. Gyldigheten til DPF er til behandling i EU-domstolen (Latombe-saken), på samme måte som tidligere ordninger er blitt kjent ugyldige. Det kloke er å bygge arkitekturen slik at et bytte av overføringsgrunnlag ikke river ned hele løsningen, i stedet for å forutsette at DPF består for alltid.

Hva skjer hvis DPF blir kjent ugyldig?

Da må overføringene hvile på et annet grunnlag, i praksis oftest SCC pluss en egen overføringsvurdering. Det har skjedd før: Både Safe Harbor og Privacy Shield falt. Derfor bør avtaler ha et reservegrunnlag, og arkitekturen bør være bygd slik at et skifte kan gjennomføres uten at alt må gjøres om.