USA instruerer ambassader i at bekæmpe din databeskyttelse

Først sociale medier. Så indrejseforbud for europæere. Nu en instruks om at modarbejde datasuverænitet. Tredje trin i en eskalering mod europæisk databeskyttelse.

USA’s udenrigsminister har instrueret samtlige amerikanske ambassader i at bekæmpe europæisk databeskyttelseslovgivning. I instruksen kalder han persondataforordningen “unødvendigt byrdefuld”. Det er den lov, der beskytter jeres data.

Instruksen

Den 18. februar 2026 sendte udenrigsministeren en intern instruks til alle amerikanske ambassader. Diplomaterne fik besked på at føre en mere aggressiv international datapolitik. Konkret skal de lobbye mod datalokalisering, spore lovforslag om datasuverænitet og modarbejde regulering, der begrænser amerikanske virksomheders adgang til udenlandske borgeres data.

Flere internationale medier har set instruksen. Persondataforordningen nævnes ved navn som eksempel på unødvendigt byrdefuld regulering. Den lov, EU vedtog med bred opbakning i 2016, og som beskytter europæiske borgeres data hos de store amerikanske teknologiselskaber.

Tredje trin i en eskalering

Instruksen er ikke den første. I august 2025 instruerede ministeriet diplomater i at opbygge modstand mod EU’s lov om digitale tjenester, der kræver at store platforme fjerner ulovligt indhold. Ministeriet kaldte det censur.

I december gik administrationen videre. Fem europæere fik indrejseforbud til USA, heriblandt arkitekten bag den europæiske lov. Frankrigs præsident kaldte det intimidering og tvang rettet mod europæisk digital suverænitet.

I februar kom instruksen om datasuverænitet. Hvor den tidligere kamp handlede om indhold på sociale medier, handler denne om infrastrukturen: Hvem har adgang til data hos de store amerikanske cloud-leverandører.

70 procent af EU’s cloud-marked

Tre amerikanske cloud-udbydere kontrollerer over 70 procent af EU’s cloud-marked. Amerikansk lovgivning giver amerikanske myndigheder ret til at kræve data udleveret fra disse selskaber, uanset hvor data ligger. Datalokalisering er europæernes modtræk. Den amerikanske udenrigsminister kalder det byrdefuldt.

En hollandsk cloud-ekspert og tidligere medlem af det hollandske efterretningstilsyn formulerede det til et internationalt nyhedsbureau: Den forrige administration forsøgte at charmere europæiske kunder. Den nuværende kræver, at europæere ignorerer deres egen databeskyttelseslovgivning.

EU svarer den 27. maj

EU-Kommissionen præsenterer den 27. maj sin største lovpakke om digital suverænitet. Ifølge kilder tæt på processen overvejes krav om, at følsomme myndighedsdata inden for sundhed, finans og retsvæsen kun må behandles på europæisk cloud-infrastruktur.

Danmark er direkte berørt

I Danmark gælder persondataforordningen. En statslig IT-enhed bygger en licensfri arbejdsplads på open source. En styrelse kører allerede med europæisk kontorpakke og styresystem. Det er præcis den type initiativ, den amerikanske instruks sigter mod at bremse.

Spørgsmålet er ikke længere abstrakt. Det er, om jeres organisation bygger sin digitale infrastruktur på teknologi fra leverandører, hvis regering aktivt arbejder på at undergrave de regler, der beskytter jeres data.

En uafhængig IT-rådgivning kan hjælpe med at vurdere, om jeres cloud-leverandører er underlagt lovgivning, der kolliderer med de regler, I selv skal overholde.

Hvornår diskuterede I sidst, om jeres cloud-leverandør er underlagt den lovgivning, som USA’s udenrigsminister aktivt forsøger at fjerne?

Har du brug for rådgivning om datasuverænitet og leverandørrisiko?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

Tre nedbrud på tretten måneder. Ingen var et angreb

Tre nedbrud på tretten måneder. Ingen var et angreb

Tre gange på tretten måneder har hospitalerne i en af Danmarks største regioner aktiveret nødproceduren. To af gangene lå tre dage fra hinanden. Ingen af dem var et angreb. Første gang: Hele netværket nede I marts 2025 gik hele regionens interne netværk ned klokken...

Ti millioner kroner på to måneder. Medarbejderne overførte selv.

Ti millioner kroner på to måneder. Medarbejderne overførte selv.

På to måneder forsøgte svindlere at hente ti millioner kroner ud af virksomheders bankkonti. Ingen systemer blev hacket. Medarbejderne overførte pengene selv. Nordens største bank slår alarm Norges største bank slog alarm i begyndelsen af august. I juni og juli...

247 dage fra brud til opdagelse. Otte måneder i blinde.

247 dage fra brud til opdagelse. Otte måneder i blinde.

Hospitaler er stadig den dyreste branche at få et databrud i. Det har de været 13 år i træk. Men i år faldt prisen der, mens den steg for alle andre. Hvis I har brugt argumentet om, at I ikke er et hospital, er det argument blevet svagere. Det højeste gennemsnit...