juss og samfunn

Reagerer på forenklings-forslag: − En gave til big tech

Med forslaget til forenklinger av EUs digitale regelverk kan det bli enklere å bruke dine data til å trene KI-modeller. Det skaper reaksjoner.

− Dette er det største angrepet på europeeres digitale rettigheter på årevis, sier personvernaktivist Max Schrems.
− Dette er det største angrepet på europeeres digitale rettigheter på årevis, sier personvernaktivist Max Schrems.

Onsdag rykket en rekke norske organisasjoner og personer ut mot en lekket, foreløpig versjon av Digital omnibus, en EU-lovpakke som skal «lette den administrative byrden» for bedrifter som leverer digitale løsninger i Europa.

Forbrukerrådet mente forslaget innebar å kaste grunnleggende rettigheter som personvern på dunken.

Senere samme dag kom det offisielle forslaget fra EU-kommisjonen.

− Flere av de mest kontroversielle forslagene er videreført i den offisielle teksten, skriver advokat Steinar Ostmoe på Linkedin.

Mye kan endre seg i den videre behandlingen i Europarådet og Europaparlamentet, men retningen er likevel tydelig, mener Ostmoe.

Vil forenkle

Forslagene gjelder for flere regelverk, de viktigste er KI-forordningen (AI Act), GDPR og annet digitalt regelverk som ePrivacy-reglene, Data Act og NIS2, forklarer Ostmoe.

− Målet er å forenkle og harmonisere regelverket, og mitt inntrykk av er at dette er et helhjertet forsøk fra EU-kommisjonen. Dette er ikke bare en papirøvelse, sier han.

− For norske virksomheter er det best om Norge kan implementere endringene så raskt som mulig, mener Steinar Ostmoe. Foto: Deloitte Advokatfirma
− For norske virksomheter er det best om Norge kan implementere endringene så raskt som mulig, mener Steinar Ostmoe.

EU-kommisjonen går nettopp i den retningen Draghi-rapporten, som så på europeisk konkurransekraft, pekte ut.

− De prøver å forenkle, og tiltakene er ment å gjøre det enklere å etterleve kravene i regelverket, forklarer Ostmoe og fortsetter:

− Så kan man spørre seg om det er det som vil skje i realiteten.

Kort tid

En del av presiseringen vil nok fjerne noe tvil, og gjøre det litt enklere for virksomhetene å forholde seg til reglene, tror han.

Likevel, erfaringsmessig sliter bedriftene med å etterleve kravene til tross for tydeliggjøringer. Ostmoe tror svaret ligger mer i muligheten for å innføre sertifiseringer og standarder, grep GDPR la opp til ved innføringen i 2018.

EU-kommisjonen forventer å lande regelverket før sommeren, kanskje allerede i første kvartal 2026. I EU-perspektiv er det kort tid, og vi kan forvente omfattende debatter før den tid, tror Ostmoe.

Dermed har også norske politikere bare tiden og veien.

− For norske virksomheter er det best om Norge kan implementere endringene så raskt som mulig, mener Ostmoe.

Forsinkelser kan nemlig føre til dårligere konkurransekraft for norske IT-bedrifter, når de må forholde seg til et «strengere» regelverk enn sine europeiske konkurrenter.

Enklere å trene KI

Forslaget innebærer å «klargjøre» hva som er definert som persondata, ved å spesifisere at dersom det ikke er sannsynlig at personen kan identifiseres, er data om personen ikke å regne som persondata. Dermed kan det bli enklere å bruke pseudonymiserte.

Det kan gjøre det vanskeligere å vite når GDPR gjelder og ikke, mener kritikerne.

Å hente data fra telefoner og PC-er blir også enklere. Det samme blir trening av generativ KI på data laget av brukere av sosiale medier.

For å gjøre det enklere å trene KI-modellene, legger forslaget opp til at «berettiget interesse» er et godt nok behandlingsgrunnlag når du vil trene modellen din på brukerdata.

I praksis betyr det at Meta fremover vil ha få intensiver til å «spørre deg om lov» før de bruker familiebildene og innleggene dine til å trene egne KI-modeller.

Samtidig får selskapene lenger tid på seg før de må innføre KI-forordningen. Det vil bli en gradvis innføring, med hele 16 måneder overgangsperiode.

− Forslagene vil merkes særlig for små og mellomstore bedrifter som ønsker å satse på KI. Det blir enklere å være en liten aktør, fordi dokumentasjonskravene reduseres, tilgangen til regulatoriske sandkasser utvides, og det åpnes for bruk av sensitive personopplysninger som treningsdata på visse vilkår. Samtidig foreslås det at kravene til høyrisikosystemer først skal tre i kraft når de nødvendige standardene faktisk foreligger, sier Ostmoe.

Færre cookie-bannere

EU-kommisjonen kommer også med medisin mot cookie-utmattelse.

Presiseringer i reglene gir flere unntak for når du må be om samtykke, men kommer med krav om at du må respektere innstillinger i nettleseren.

Det blir også presisert at du skal kunne takke ja eller nei med ett enkelt klikk. Har du takket nei til cookies, kan ikke nettsiden be deg om samtykke igjen før etter seks måneder.

− Gave til big tech

«En avvikling av grunnleggende rettigheter», skrev Forbrukerrådet i sitt brev til regjeringen, der de ba regjeringen «jobbe aktivt opp mot EU for å unngå deregulering av lover som skal beskytte forbruker- og menneskerettigheter».

Flere kjente IT−navn har signert brevet fra Forbrukerrådet, deriblant Jon von Tetzchner, Louise Helliksen, Per Torsheim, Ida Thorsrud, Tor E. Bjørstad og Simen Sommerfeldt, for å nevne noen.

Også internasjonalt reagerer mange.

− Dårligere beskyttelse for europeere, uten noen reell fordel for gjennomsnittlige små og mellomstore bedrifter, skriver personvernaktivistene i Noyb (None of your Business) på egen nettside.

Det er snarere snakk om en gave til amerikanske teknologikjemper som åpner mange nye smutthull de kan utnytte, mener de.

− Dette er det største angrepet på europeeres digitale rettigheter på årevis, sier personvernaktivist Max Schrems.

Han mener lobbyistene har lykkes i å plante frykten for å falle bakpå hos europeiske lovgivere.

Det er ikke få lobbyister. I EUs åpne sider om lobby-virksomhet, kommer fet frem at Meta har 30 lobbyister i Brussel, Mirosoft inkludert Linkedin har 18, Google 23 og Apple 29.

I løpet av året har lobbyister fra Meta hatt 232 møter med representanter fra EU-kommisjonen om Digital Omnibus, personvern, KI, DSA og DMA og annet regelverk. Googles lobbyister er allerede oppe i 409 møter.

Powered by Labrador CMS