Navigér i usikkerheden om dataoverførsler til USA – er Schrems III på vej?

Technology Post


Navigér i usikkerheden om dataoverførsler til USA – er Schrems III på vej?

Spørgsmålet om dataoverførsel mellem EU og USA er igen på dagsordenen. Efter flere år med juridisk og politisk usikkerhed ser situationen ud til at gentage sig – og mange virksomheder spørger sig selv: Kan vi fortsat bruge amerikanske cloud- og softwaretjenester med ro i sindet?

Historien begyndte med Schrems II-dommen i 2020, hvor EU-domstolen underkendte den daværende aftale om dataoverførsel, fordi amerikansk lovgivning ikke gav tilstrækkelig beskyttelse af europæiske borgeres data. I 2023 blev der med EU-U.S. Data Privacy Framework (DPF) skabt ny klarhed: USA blev igen vurderet som et land med “tilstrækkeligt beskyttelsesniveau”, og europæiske virksomheders brug af amerikanske udbydere blev erklæret lovlig.

Men den politiske udvikling i USA skaber ny usikkerhed. Hvis den amerikanske regering vælger at svække de sikkerhedsforanstaltninger, som DPF bygger på, kan hele grundlaget for aftalen vakle – og vi risikerer et nyt kapitel i rækken af dataoverførselsafgørelser: Schrems III. Samtidig arbejder organisationen NOYB (None Of Your Business) fortsat aktivt på at udfordre den nuværende aftale.

Så hvad skal virksomheder gøre nu? Gå i panik? Handle straks? Nej – men de bør være proaktive og forberedte.

Thursdays tre råd til at navigere i usikkerheden:

1. Styrk den interne forståelse og dokumentation
Sørg for at kunne dokumentere jeres risikovurdering af dataoverførsler. Beskriv, hvilke tekniske og organisatoriske foranstaltninger der er implementeret, og hvordan I vil håndtere en potentiel ændring, hvis DPF falder bort.

2. Kend din afhængighed af USA
Skab et klart overblik over, hvor afhængig jeres organisation er af amerikanske leverandører. Bruger I amerikanske cloud- eller SaaS-tjenester? Hvor kritisk er disse for jeres drift? Kortlæg sårbarheder og mulige alternativer, så I har handlemuligheder klar.

3. Hav fingeren på pulsen
Følg med i den politiske og juridiske udvikling – men undgå forhastede beslutninger. Situationen kræver opmærksomhed, ikke panik. Ved at holde jer informerede og have planer på plads står I stærkest, uanset hvordan næste skridt i sagen udvikler sig.

Usikkerheden omkring brugen af amerikanske tjenester vil formentlig fortsætte en tid endnu. Men med rettidig omhu og klare procedurer kan I balancere risikoen og sikre compliance uden at bremse innovationen.

Hos Thursday Consulting hjælper vi virksomheder med at vurdere deres eksponering, kortlægge afhængigheder og planlægge de nødvendige tiltag. Kontakt Signe Christine Holbech Korsby, Senior Manager, for en drøftelse af, hvad situationen kan betyde for din organisation.