Schrems II-dommen og AI-tjenester

Av Weapp · Oppdatert

Schrems II betyr at overføringer av personopplysninger til USA må bygge på en gyldig mekanisme og en dokumentert overføringsvurdering med tilleggstiltak. For AI-tjenester gjelder i dag enten Data Privacy Framework (DPF) eller standard personvernbestemmelser med egen vurdering. Siden adekvansbeslutningen prøves rettslig, bør arkitekturen bygges slik at et mekanismeskifte ikke tvinger frem et leverandørbytte.

Schrems II er dommen som nekter å bli historie. Den falt i 2020, men logikken styrer fortsatt hver avtale der personopplysninger møter en amerikansk AI-leverandør. Og siden dagens overføringsrammeverk igjen prøves rettslig, er dommens viktigste lærdom aktuell: Ikke bygg AI-arkitekturen på at én enkelt mekanisme består.

Kjeden fra dom til avtalen deres

EU-domstolen kjente Privacy Shield ugyldig og lot standard personvernbestemmelser (standardkontraktsklausuler, SCC) overleve, men bare på vilkår. Dommen tolker reglene i personvernforordningen (GDPR) om overføring til tredjeland, og de gjelder i Norge gjennom EØS-avtalen. Den som overfører personopplysninger til USA på grunnlag av SCC, må gjøre en overføringsvurdering (TIA) og, der beskyttelsen svikter, sette inn tilleggstiltak. Anbefalingene 01/2020 fra Det europeiske personvernrådet (EDPB) konkretiserer hva som holder: Tekniske tiltak veier tyngst, og i praksis peker alt mot kryptering der kunden kontrollerer nøklene.

For AI-tjenester finnes det likevel en ærlig grense som vurderingen må erkjenne. Kundekontrollerte nøkler beskytter data i hvile og under overføring, men inferens krever klartekst i selve beregningsøyeblikket. Ingen språkmodell kan svare på et spørsmål den ikke kan lese. Derfor kombineres kryptering med andre tiltak: EU-inferens, zero data retention, avtalte tilgangsbegrensninger og organisatoriske kontroller. En TIA som påstår at kryptering løser alt, vil ikke tåle en gjennomgang.

Mekanismestatus per leverandørvei

Hvilken mekanisme som bærer overføringen, avhenger av hvilken vei dere kjøper AI-tjenesten gjennom. Status i skrivende stund:

LeverandørveiMekanisme og hjemmeleksen deres
Microsoft / Azure OpenAIDeltar i Data Privacy Framework (DPF), med SCC som vanlig supplement i avtalene. Kontroller hvilke enheter og tjenester som omfattes.
OpenAI direkteDeltar i DPF. Verifiser at sertifiseringen dekker tjenestenivået dere inngår avtale om, og dokumenter kontrollen.
Anthropic direkteSCC som hovedmekanisme. Krever at dere gjør og dokumenterer en egen overføringsvurdering med tilleggstiltak.

Forskjellen er praktisk heller enn prinsipiell. DPF-veien gir mindre eget analysearbeid så lenge rammeverket står seg, mens SCC-veien krever mer dokumentasjon av dere, men er uavhengig av hva som skjer med adekvansbeslutningen. Sertifiseringer og avtalestrukturer endres dessuten fortløpende. Kontroller gjeldende status hos leverandøren før avtalen inngås, og ta vare på beviset i dokumentasjonen deres.

Bygg for neste dom, ikke bare for dagens situasjon

Adekvansbeslutningen bak DPF er rettslig omstridt og prøves i EU-domstolen. Ingen vet utfallet, men alle vet hva som skjedde med de to forrige rammeverkene. Konklusjonen for dere er arkitektonisk, ikke juridisk: Bygg slik at et mekanismeskifte blir en avtaleoppdatering, ikke en ombygging.

Tre ting utgjør sikringen. EU-inferens som aktiv, verifisert konfigurasjon gjør at dataene ikke forlater EØS unødig, uansett mekanisme. Kundekontrollerte nøkler der tjenesten støtter det, reduserer eksponeringen i hvile og under overføring. En dokumentert exit-plan, altså hvilken leverandør eller hvilket driftsmiljø dere flytter til, hva som kreves og hvor lang tid det tar, gjør en ny dom til et prosjekt i stedet for en krise.

Et konkret scenario: Et forsikringsselskap bygger AI-løsningen for kundeservice bak et eget abstraksjonslag, kjører inferens i EU-regioner og holder prompter og evalueringsdata portable. Når rettssituasjonen endrer seg, bytter de mekanisme i avtalen og fortsetter driften. Konkurrenten som bygget direkte mot én enkelt leverandørs API uten EU-konfigurasjon, står overfor en migrering midt i en storm av tilsynssaker. Samme dom, to helt ulike uker på jobben. Vi i Weapp bygger AI-løsninger etter det første mønsteret.

Før avtalen: kontroller situasjonen den dagen dere signerer

Rettssituasjonen og leverandørenes mekanismestatus er ferskvare. Gjør derfor fire ting til rutine ved hver ny AI-avtale og hver forlengelse:

  • Verifiser leverandørens gjeldende mekanisme, DPF-sertifisering eller SCC, for nøyaktig den juridiske enheten og tjenesten dere kjøper.
  • Oppdater eller utarbeid overføringsvurderingen, datert og med navngitte kilder.
  • Dokumenter hvilke tilleggstiltak som er aktive: EU-inferens, innstillinger for lagringstid, nøkkelhåndtering, tilgangsbegrensninger.
  • Noter neste tidspunkt for ny vurdering og hvem som har ansvaret for å følge med på rettssituasjonen.

Rutinen tar timer, ikke uker, og den er forskjellen mellom en avtale som tåler neste dom, og en som faller med den. Vil dere ha hjelp til å sette opp strukturen? Ta kontakt.

Ofte stilte spørsmål

Hva slo Schrems II-dommen fast?

EU-domstolen kjente i 2020 overføringsordningen Privacy Shield ugyldig og slo fast at standard personvernbestemmelser (SCC) bare holder hvis overføringen vurderes i det enkelte tilfellet og suppleres med tilleggstiltak der beskyttelsen svikter. Dommen er grunnlaget for dagens krav om overføringsvurderinger ved overføringer til USA.

Hva er en overføringsvurdering (TIA)?

En dokumentert vurdering av om beskyttelsesnivået holder i mottakerlandet: hvilke data som overføres, hvilken lovgivning mottakeren er underlagt, sannsynligheten for myndighetstilgang og hvilke tilleggstiltak som settes inn. Den skal være på plass før overføringen starter og revideres når forholdene endres.

Er kryptering nok som tilleggstiltak for AI-tjenester?

Bare delvis. Kryptering med kundekontrollerte nøkler beskytter data i hvile og under overføring, men en språkmodell må lese klartekst i selve beregningsøyeblikket. Derfor kombineres kryptering med tiltak som EU-inferens, zero data retention og avtalte begrensninger av leverandørens tilgang.

Hva skjer med avtalene våre hvis DPF kjennes ugyldig?

Overføringer som bare bygger på DPF, mister mekanismen sin og må raskt legges om til standard personvernbestemmelser med overføringsvurdering, akkurat som da Privacy Shield falt. Leverandører med SCC som reserve i avtalene gir en mykere overgang. Deres egen sikring er EU-inferens, egne nøkler og en dokumentert exit-plan.

Leverandøren vår er DPF-sertifisert. Er vi ferdige da?

Nei. Kontroller at sertifiseringen omfatter riktig juridisk enhet og riktige tjenester, dokumenter kontrollen, og følg med på at sertifiseringen opprettholdes. DPF flytter ansvaret for mekanismen, men ansvaret for lovlig behandling, databehandleravtale og risikovurdering ligger fortsatt hos dere.