Seks europæiske regeringer har truffet samme beslutning: End-to-end kryptering er ikke nok, når udbyderen er under amerikansk jurisdiktion. De bygger egne alternativer.
Phishing-kampagnen der ændrede billedet
I marts 2026 advarede hollandsk efterretningstjeneste om en russisk phishing-kampagne rettet mod embedsmænd, der brugte populære krypterede beskedapps. Amerikanske sikkerhedsmyndigheder bekræftede få uger senere. Kompromitteringer i flere lande var dokumenteret. Ikke ved at bryde krypteringen, men ved at snyde brugeren til at tilføje en ny enhed til kontoen.
En hollandsk viceadmiral fra militær efterretning sagde det ligeud: Populære krypterede beskedapps bør ikke bruges til klassificeret eller følsom information, trods deres kryptering.
Sammenhængen med de øvrige sager står under hvad et skifte faktisk kostede i praksis.
Reaktionen kom hurtigt
I april 2026 var reaktionen koordineret på tværs af Europa. Frankrig har gjort sin statslige beskedapp obligatorisk for over 300.000 brugere siden september 2025. Tyskland kører egne løsninger med over 100.000 brugere i forsvaret. Polen lancerede en ny app i test den 10. april med servere på polsk jord. Belgien lancerede sin løsning den 18. marts med en målgruppe på 750.000 embedsmænd og militærpersonel. Luxembourg har 25.000 embedsmænd på egen platform. Holland har egen løsning under udvikling.
De fleste bygger på en åben protokol, der tillader hver myndighed at hoste egen server. Ingen central udbyder kan lukke adgangen. Ingen fremmed jurisdiktion kan kræve metadata.
EU-Kommissionen følger inden årets udgang.
Problemet er ikke krypteringen
Populære krypterede beskedapps er teknisk stærke. SAMSIK anbefaler dem til privatbrug. Men for institutionel kommunikation er kryptering ikke nok.
Metadataen ligger på servere under amerikansk lovgivning. Kontoovertagelse via phishing omgår krypteringen helt. Forbrugerversionerne mangler central brugerstyring og mulighed for at fjerne adgang, når en medarbejder stopper.
En hollandsk digital-statssekretær formulerede det sådan: Vores kommunikation foregår ofte via platforme, vi ikke har kontrol over. I en verden hvor teknologi bruges som magtinstrument, er det en risiko.
Hvor står Danmark
Danmark har en sikkerhedsgodkendt app til ministeriel kommunikation på niveau TIL TJENESTEBRUG. Almindelige myndigheder og virksomheder kører fortsat amerikanske samarbejdsplatforme og beskedgrupper som standard.
I 2023 valgte Danmark ikke at følge den franske linje med obligatorisk statslig beskedapp. Tre år senere står Danmark nærmest alene om den position blandt de store EU-lande.
Europæiske alternativer til erhvervsbrug
Der findes allerede løsninger, der kan hostes i EU eller on-premise:
- Element / Element Server Suite (åben protokol, kan hostes i EU)
- Wire (schweizisk/tysk, business-variant)
- Threema Work (schweizisk)
- Nextcloud Talk (tysk, self-hosted)
Hvad I bør gøre
Bruger I amerikanske beskedapps til at koordinere følsomme emner? Gennemgå jeres kommunikationspolitik ved næste ledermøde. Afklar hvilke typer information der sendes hvor, og hvem der kan lukke adgangen, hvis en konto kompromitteres.
En uafhængig IT-rådgivning kan hjælpe med at kortlægge, hvor jeres forretningskritiske kommunikation faktisk ligger, og hvilke alternativer der matcher jeres risikoprofil.
Hvornår afklarede jeres ledelse sidst, hvilke platforme jeres følsomme beskeder sendes gennem, og under hvilken jurisdiktion de opbevares?
Har du brug for rådgivning om sikker kommunikation og leverandørafhængighed?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.




