En stor producent fjernede sin stærkeste kryptering fra alle brugere i ét land. Ikke fordi den var usikker, men fordi myndighederne krævede adgang.
Hvad der skete
I februar 2025 trak producenten sin avancerede databeskyttelse tilbage fra Storbritannien. Funktionen krypterede sikkerhedskopier, fotos, noter og filer fra ende til ende, så selv producenten ikke kunne læse dem.
Baggrunden var en hemmelig ordre fra den britiske regering med krav om global bagdørsadgang til krypterede data.
Producenten nægtede at bygge bagdøren. I stedet fjernede de funktionen helt.
Det ligner en sejr. Det er det ikke
Vi byggede aldrig bagdøren, lyder argumentet. Men uden den avancerede beskyttelse er brugernes data kun beskyttet af standardkryptering, hvor producenten har nøglen.
Myndighederne behøver ikke en bagdør, når hoveddøren står åben.
Producenten vandt fortællingen. Myndighederne vandt adgangen.
Femten måneder senere
Funktionen er stadig væk. Den oprindelige ordre blev droppet i august 2025 efter udenlandsk pres. I oktober udstedte myndighederne en ny ordre rettet mod landets egne borgere.
Funktionen var frivillig, og de fleste havde aldrig aktiveret den. Men pointen er ikke, hvad folk brugte. Det er, hvad de ikke længere kan vælge.
Det breder sig
I foråret 2026 blev et lignende lovforslag behandlet i et andet vestligt lands parlament. Forslaget kræver ikke udtrykkeligt bagdøre, men producenterne vurderer, at det i praksis kan tvinge dem til at bygge dem uden brugernes viden.
Det er samme mekanisme som i spørgsmålet om, hvilken lov der gælder for jeres data. Teknikken holder. Beslutningen bag den gør ikke nødvendigvis.
Tre ting I kan gøre
Find ud af, hvilke af jeres tjenester der bruger kryptering, hvor I selv har nøglen, og hvilke hvor udbyderen har den.
Skriv ned, hvad der ville ske, hvis en funktion blev fjernet i jeres land med tre måneders varsel.
Gennemgå, hvor jeres mest følsomme data ligger, og om beskyttelsen er noget, I selv kontrollerer.
Hvem har nøglen
Ved I, hvilke af jeres data der er krypteret på en måde, udbyderen ikke kan omgøre?
En jurisdiktions- og afhængighedsvurdering kortlægger det for hvert system, sammen med hvilken lovgivning udbyderen er underlagt.
Har du brug for at få det kortlagt? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.
Gør som 4.400 andre. Få mønstre fra 500 dokumenterede sager og konkrete anbefalinger om cybersikkerhed og digital suverænitet hver 14. dag.