Hvad er en tredjelandsoverførsel?
Den juridiske term bag spørgsmålet "ender vores data i USA?". Hvad der tæller som en overførsel, hvad der gør den lovlig, og hvorfor AI-værktøjer ofte er involveret.
En tredjelandsoverførsel er når personoplysninger overføres fra EU/EØS til et land udenfor, et "tredjeland". Ordet lyder som en flyttebil, men dækker meget mere: at en supporttekniker i USA kan logge ind på et system med europæiske oplysninger tæller med, ligesom når en AI-tjeneste med amerikanske servere behandler en forespørgsel, der indeholder et personnavn.
GDPR forbyder ikke overførsler, men kræver et retligt grundlag: en beslutning fra EU-Kommissionen om, at landet har et tilstrækkeligt beskyttelsesniveau (som EU-US Data Privacy Framework for tilknyttede amerikanske virksomheder), standardkontraktklausuler eller andre beskyttelsesmekanismer. Den praktiske udfordring er ofte at vide, at en overførsel overhovedet finder sted: den gemmer sig i underleverandørers underleverandører.
Den nemmeste måde at undgå spørgsmålet på er, at det aldrig opstår. I EuroWork foregår al behandling som standard inden for EU, så der sker ingen tredjelandsoverførsel, og den eneste vej til USA er, hvis en bruger aktivt vælger ChatGPT eller Claude til en enkelt harmløs besked, en mulighed din administrator kan slå helt fra. Præcis det står der i vores politik, med underleverandørerne listet op.
Dine medarbejdere bruger allerede AI, ofte på private konti hvor ingen kan se, hvad der bliver kopieret ind. Med EuroWork får de den samme AI-hjælp ét sted, hvor du har styr på det: følsomme data bliver fanget, før de sendes afsted, behandlingen sker i EU, og hver svar viser sin pris, mens ledelsen sætter reglerne.
Se, hvordan EuroWork virker →