25 EU-CEO’er bad om suverænitet. 28 allierede svarede: Drop det.

25 europæiske cloud-CEO'er bad EU om juridisk suverænitet. Ni dage før lovudkastet landede et modbrev fra syv amerikanske techgiganter og 24 europæiske allierede: Drop det.

I marts bad 25 europæiske cloud-ledere EU om at definere suverænitet som kontrol. I maj svarede syv amerikanske techgiganter og 24 europæiske brancheorganisationer med et modbrev: Drop det, ellers koster det jer.

To breve på samme skrivebord

I marts sendte en europæisk cloud-brancheforening et brev til EU’s vicepræsident for teknologisk suverænitet. 25 ledere fra europæiske cloud-selskaber bad om, at den kommende EU-forordning om cloud og AI definerer suverænitet som kontrol over data og infrastruktur. Ikke blot som fysisk tilstedeværelse i Europa.

Ni dage før forordningen forventes offentliggjort, landede et modbrev. 31 underskrivere. Afsender: et internationalt erhvervsforum.

Underskriftlisten fortæller historien

Syv af verdens største amerikanske teknologiselskaber. Side om side med europæiske erhvervsorganisationer fra forsikring, handel og industri. Underskriftlisten blander de selskaber, der kontrollerer over 70 procent af EU’s cloud-marked, med de europæiske organisationer, der repræsenterer deres kunder.

Budskabet er entydigt: Indfør ikke markedsadgangsrestriktioner baseret på ejerskab, hovedkvarter eller jurisdiktion. Krav om suveræn cloud skal begrænses til forsvar og national sikkerhed. Resten af den offentlige sektor skal forblive åbent marked.

Det lag, de vil fjerne, er det eneste der beskytter

I den tre-lagsmodel for cloud-suverænitet, som denne serie har beskrevet, svarer modkravet til følgende: Erhvervsforum accepterer dataresidens og operationel kontrol. Men de beder eksplicit om at fjerne det tredje lag, juridisk suverænitet, som kriterie for offentlige kontrakter.

Det er det eneste lag, som amerikansk lovgivning ikke kan omgå.

Den implicitte trussel

Brevet skriver, at EU ikke troværdigt kan bede handelspartnere om at undlade markedsadgangsrestriktioner, hvis EU selv vedtager lignende. Oversat: Vælg suverænitet, og vi rammer jeres eksportmarkeder.

En fremtrædende antitrust-økonom og tilknyttet en europæisk suverænitetsfond kalder det direkte handelstrusler mod EU’s suverænitetsambitioner.

Mønsteret er nu komplet

I februar instruerede USA’s udenrigsminister alle amerikanske ambassader i at lobbye mod europæisk datalokalisering. Det var presset udefra.

Modbrevet er presset indefra. Europæiske brancheorganisationer allieret med de selskaber, der dominerer markedet, beder om at fjerne juridisk uafhængighed som kriterie.

Den europæiske cloud-brancheforening kæmper for det modsatte: Suverænitet defineret af kontrol, ikke af kontoradresse.

Forordningen er blevet udskudt tre gange. Fra marts til april. Fra april til maj. Fra maj til juni. Hver gang tættere på den dato, hvor lobbypresset er størst.

Spørgsmålet er ikke, om loven kommer

Spørgsmålet er, om det tredje lag overlever. Det lag, der afgør, om europæiske data reelt er beskyttet mod ikke-europæisk lovgivning, eller om “suverænitet” reduceres til en serveradresse og et certificeringslogo.

En uafhængig IT-rådgivning kan hjælpe jeres organisation med at vurdere, hvilket af de to scenarier der bedst matcher jeres risikoprofil, og forberede jer på begge.

Hvilket af de to breve repræsenterer bedst jeres organisations interesser?

Har du brug for rådgivning om cloud-suverænitet og den kommende EU-regulering?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

Ti millioner kroner på to måneder. Medarbejderne overførte selv.

Ti millioner kroner på to måneder. Medarbejderne overførte selv.

På to måneder forsøgte svindlere at hente ti millioner kroner ud af virksomheders bankkonti. Ingen systemer blev hacket. Medarbejderne overførte pengene selv. Nordens største bank slår alarm Norges største bank slog alarm i begyndelsen af august. I juni og juli...

247 dage fra brud til opdagelse. Otte måneder i blinde.

247 dage fra brud til opdagelse. Otte måneder i blinde.

Hospitaler er stadig den dyreste branche at få et databrud i. Det har de været 13 år i træk. Men i år faldt prisen der, mens den steg for alle andre. Hvis I har brugt argumentet om, at I ikke er et hospital, er det argument blevet svagere. Det højeste gennemsnit...

Danske virksomheder laver mere it-sikkerhed selv. Er det en plan?

Danske virksomheder laver mere it-sikkerhed selv. Er det en plan?

Danske virksomheder køber mindre it-sikkerhed udefra og laver mere selv. Blandt de mindste er andelen steget fra 45 til 55 procent på ét år. Spørgsmålet er, om det var en beslutning. Tallene Ifølge officiel statistik brugte halvdelen af danske virksomheder med mindst...