<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:atom="http://www.w3.org/2005/Atom"
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
  xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
  >
<channel>
  <title>PersonvernbloggenPoliti og justis Archives - Personvernbloggen</title>
  <atom:link href="https://www.personvernbloggen.no/category/justis/feed/" rel="self" type="application/rss+xml" />
  <link>https://www.personvernbloggen.no/category/justis/</link>
  <description>Datatilsynets blogg om personvernspørsmål</description>
  <lastBuildDate>Wed, 28 Jan 2026 19:31:14 +0000</lastBuildDate>
  <language>nb-NO</language>
    <sy:updatePeriod>hourly</sy:updatePeriod>
    <sy:updateFrequency>1</sy:updateFrequency>
  <generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.personvernbloggen.no/wp-content/uploads/2018/03/cropped-DT-Favicon-32x32.jpg</url>
	<title>Politi og justis Archives - Personvernbloggen</title>
	<link>https://www.personvernbloggen.no/category/justis/</link>
	<width>32</width>
	<height>32</height>
</image> 
  <item>
    <title>Digitaliseringsparadokset</title>
    <link>https://www.personvernbloggen.no/2025/05/21/digitaliseringsparadokset/</link>
    <comments>https://www.personvernbloggen.no/2025/05/21/digitaliseringsparadokset/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2022/10/cropped-20220805_datatilsynet_line_coll_021-kvadr-200x200.jpg</avatar>
    <pubDate>Wed, 21 May 2025 09:13:32 +0000</pubDate>
    <dc:creator><![CDATA[Line Coll]]></dc:creator>
    		<category><![CDATA[Digital masseovervåking]]></category>
		<category><![CDATA[Digitalisering]]></category>
		<category><![CDATA[Digitalt grenseforsvar]]></category>
		<category><![CDATA[kunstig intelligens]]></category>
		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[Sosiale medier]]></category>
		<category><![CDATA[Teknologi]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=4062</guid>
    <description><![CDATA[I prosessen med å bli verdens mest digitaliserte land risikerer vi å få verdens mest overvåkede innbyggere. Innlegget er skrevet av direktør Line Coll og juridisk spesialrådgiver Jan Henrik Nielsen. ]]></description>
        <content:encoded><![CDATA[
<p><em>Innlegget er skrevet av Datatilsynets direktør Line Coll og juridisk spesialrådgiver Jan Henrik Mjønes Nielsen. Det sto først «på trykk» på <a href="https://www.altinget.no/artikkel/digitalisering-truer-personvernet" target="_blank" rel="noreferrer noopener">altinget.no 14. mai 2025.</a></em></p>



<p><strong>I prosessen med å bli verdens mest digitaliserte land risikerer vi å få verdens mest overvåkede innbyggere.</strong></p>



<p>I den norske debatten om personvern vises det gjerne til USA eller Kina når det er behov for eksempler på ukontrollert og inngripende overvåking. Nå holder det å se til våre naboland &nbsp;for å finne disse eksemplene.</p>



<p>Hva skjer når du digitaliserer en velferdsstat og åpner døren på gløtt for de statlige etterretningstjenestene?</p>



<h2 class="wp-block-heading">Svensken og dansken</h2>



<p>Mye av grunnen til at velferdsstater som Norge, Sverige og Danmark fungerer godt, er at de har tilgang til store mengder digitaliserte data. Norge har mange statlige registre blant annet knyttet til helse, utdanning, arbeid, inntekt, velferdsytelser, straff, skatt og eiendom. Dette gjør det lettere å levere gode tjenester til innbyggerne. Men det har også en risiko. I en gjennomdigitalisert stat ligger potensialet for masseovervåking.</p>



<p>I Danmark pågår det nå en <a href="https://politiken.dk/danmark/art10349346/PET-skal-have-lov-til-at-masseoverv%C3%A5ge-danskere-uden-mistanke">omfattende diskusjon om et nytt lovforslag.</a> Forslaget gir etterretningstjenesten PET lov til å lage en analyseplattform der de kan samle data fra offentlige registre. Det kan for eksempel være informasjon om sykehusbesøk, kontakt med psykiatrien og sosialtjenester. De skal også kunne hente inn data fra sosiale medier – som hva folk skriver, liker og deler – og følge med på hvordan folk beveger seg på internett og i virkeligheten.</p>



<p>Ved hjelp av kunstig intelligens skal PET finne mønstre og peke på mistenkelig atferd. Mange er bekymret for at dette gjør at alle blir behandlet som potensielle mistenkte. Det kan føre til frykt for å ytre seg, og påvirke folks forhold og tilgang til velferdstjenester. Koplingen mellom registre, kunstig intelligens og overvåking er noe Danmark også tidligere har blitt kritisert for, blant annet i en <a href="https://www.amnesty.org/en/latest/news/2024/11/denmark-ai-powered-welfare-system-fuels-mass-surveillance-and-risks-discriminating-against-marginalized-groups-report/">rapport fra Amnesty</a>.</p>



<p>I Sverige er det også snakk om mer overvåkning. Der ønsker myndighetene å gi sikkerhetstjenestene <a href="https://www.svt.se/nyheter/inrikes/it-experten-man-vill-komma-at-kriminella-men-laglydiga-straffas" target="_blank" rel="noreferrer noopener">økt mulighet til å overvåke internettrafikk</a> og pålegge meldingsapper å opprette en bakdør for å oppheve kryptering. &laquo;Nasjonal sikkerhetslagring&raquo; innebærer omfattende innsamling av borgernes datatrafikk ved behov. Målet er å bekjempe digital kriminalitet, men innsamlingen vil omfatte vanlige, lovlydige borgere.</p>



<p>Det er fristende å bruke informasjon som allerede er samlet inn til nye formål. Vi ser denne tendensen også i Norge.</p>



<h2 class="wp-block-heading">Nye holdninger til bruk og deling av data setter personvernet under press i Norge</h2>



<p>Fra fødsels- til dødsmelding, registreres norske borgere i utallige registre og vårt livsløp dokumenteres fra fosterstadiet på helsestasjonen, videre i barnehagen, skolen, helsetjenesten, arbeidslivet og NAV. Vi gir fra oss informasjon til staten som nødvendig ledd i å motta diverse tjenester og velferdsgoder. Opprinnelig har informasjonen vært organisert som små «øyer» i offentlig sektor, og kun vært brukt til det formålet som den ble samlet inn for. Men endringer har skjedd. I vår digitaliseringsiver har vi tilpasset oss en ny måte å forholde oss til data på: den har ofte stor verdi utenfor det opprinnelige formålet. Alle offentlige data anses mer og mer som et statlig felleseie.</p>



<p>Lisa Reutter, som er ekspert på datadrevet offentlig sektor, satte ord på det optimistiske forholdet vårt til offentlige data <a href="https://www.datatilsynet.no/regelverk-og-verktoy/personvernpodden/ingenting-a-skjule/3-ingenting-a-skjule-registerovervaking/" target="_blank" rel="noreferrer noopener">i en episode av Datatilsynets podkast</a>: «Vi holder data atskilt slik at opplysninger samlet inn i én kontekst ikke skal ha noe å si i en annen. Men ideen om data som en muliggjørende teknologi, bidrar til å flytte grensene for hva vi aksepterer og synes er greit».</p>



<h2 class="wp-block-heading">Sammenstilling av data skaper uklarheter</h2>



<p><a href="https://www.altinget.no/emne/1297">På Altinget har det i den siste tiden pågått en debatt om de såkalte individdataregistrene</a>. De forslåtte registrene skal samle mye informasjon om barn i skole og barnehage – som fravær, prøveresultater, spesialundervisning, språkopplæring, foreldrenes bakgrunn og økonomisk situasjon. Disse opplysningene skal igjen kobles med data om foreldre og barnets videre liv, som utdanning, jobb, inntekt og helse, samt foreldrenes livsløp. Forskningen på registrene skal benyttes som kunnskapsgrunnlag for å skape en bedre skole. Datatilsynet har advart mot at store og sammenkoblede registre innebærer en endret maktbalanse mellom myndighetene og enkeltindividet, noe som kan påvirke tilliten til statlige myndigheter negativt.</p>



<p><a href="https://www.datatilsynet.no/regelverk-og-verktoy/lover-og-regler/avgjorelser-fra-datatilsynet/2023/forbud-mot-behandling-av-personopplysninger-for-ssb/" target="_blank" rel="noreferrer noopener">Forbudet vårt mot Statistisk sentralbyrå (SSB)</a> sin planlagte innsamling av data fra den norske befolkningens dagligvarekjøp i 2023 var et eksempel på det samme. Ideen om å koble bongdata opp mot sosioøkonomiske data slik som husholdningstype, inntekt og utdanningsnivå, var noe vi mente var et uforholdsmessig inngrep i norske borgeres privatliv.</p>



<p>Dette kommer i tillegg til utvidelsene av justismyndighetenes overvåking av borgerne de siste årene, med blant annet lagring av IP-adresser, passasjeropplysninger, Etterretningstjenestens overvåking av internettrafikk og senest PSTs hjemler til å overvåke åpne kilder. Når store deler av kommunikasjonen og kunnskapsinnhentingen vår skjer på digitale plattformer, vil summen av data som samles inn av offentlige og private aktører medføre et stort overvåkingspotensial. Ekstra bekymringsfullt er det når <a href="https://eos-utvalget.no/wp-content/uploads/2023/06/EOS-utvalgets-arsmelding-for-2022.pdf">etterretningstjenester kjøper metadata</a> fra apper på det uregulerte markedet, og når Kripos <a href="https://juristen.no/nyheter/2023/02/arkivverket-hjelper-politiet-med-slektsgransking">vil bruke private slektsdatabaser</a> i etterforskning.</p>



<p>Alt dette bidrar til å skape uklarhet som forsterker de negative effektene av overvåking og kan svekke personvernet ved at legges press på å utforme tjenester med svakere beskyttelse. Alt dette ble på dramatisk vis satt på spissen i debatten og snuoperasjonen knyttet til sivilbeskyttelsesloven. En situasjon hvor personvernlovgivningen settes til side kan få alvorlige konsekvenser for samfunnet. Det å innføre økte kontrolltiltak på for eksempel internett eller ansiktsgjenkjenning i det offentlige rom vil innebære en svekkelse av sivilsamfunnet. Kontrollmekanismer blir også satt under press i krisesituasjoner. Det er ingen tvil om at Datatilsynet opplevde det svært krevende å si nei til Smittestopp-appen under Covid.</p>



<h2 class="wp-block-heading">Overvåkingspotensialet i en gjennomdigitalisert stat</h2>



<p>At hvert enkelt tiltak kan aksepteres som et nødvendig inngrep i personvernet, kan isolert sett fremstå tilforlatelig. Advokatforeningen har <a href="https://www.dagbladet.no/meninger/jeg-vil-svekke-rettsstaten-gi-meg-en-hjemmel/82674856" target="_blank" rel="noreferrer noopener">i en kronikk</a> påpekt dilemmaet under overskriften «Jeg vil svekke rettsstaten &#8211; gi meg en hjemmel!». Det at nye tiltak hjemles, begrenser ikke nødvendigvis skadevirkningene av selve inngrepet. Mulighetene og hjemlene for sammenkobling av ulike offentlige registre eller private datasett gjør uforutsigbarheten for den enkelte desto større.</p>



<p>Det er godt dokumentert at økt overvåkingstrykk påvirker vår ytre frihet, hvordan vi lever, kommuniserer og bruker tjenester. Enda mer bekymringsfullt er at den også truer vår indre frihet – mange begynner å føle seg overvåket hele tiden. Det er ikke uten grunn at den nye KI-forordningen forbyr bruk av kunstig intelligens som manipulerer folk til å gjøre ting de ellers ikke ville gjort.</p>



<p>Datatilsynet vil advare mot et samfunn hvor all offentlig informasjon og private data samles og gjøres tilgjengelig for nye formål og bruksområder. Et demokrati kjennetegnes ved at det er borgerne som kontrollerer staten, ikke motsatt. Norge, Sverige og Danmark ligger fortsatt <a href="https://www.eiu.com/n/democracy-index-2024/" target="_blank" rel="noreferrer noopener">på topp på internasjonale demokratiindekser</a>, men vi kan ikke ta slike målinger for gitt. Det fremstår som et paradoks at suksessen til de skandinaviske velferdsstatene – å bruke store mengder data til å levere gode velferdstjenester – kan gjøre oss ekstra sårbare.</p>



<p>Det kan være fristende å se til våre naboland når vi utformer politikk som skal løse fremtidens utfordringer. Men uansett om målet er velferd, forskning eller sikkerhet, er det viktig at politikerne er bevisst det enorme overvåkingspotensialet som ligger i en heldigital og gjennomregistrert stat.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2025/05/21/digitaliseringsparadokset/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>PSTs forebyggingssamtaler beveger seg i rettsstatens yttergrense</title>
    <link>https://www.personvernbloggen.no/2025/03/12/psts-forebyggingssamtaler-beveger-seg-i-rettsstatens-yttergrense/</link>
    <comments>https://www.personvernbloggen.no/2025/03/12/psts-forebyggingssamtaler-beveger-seg-i-rettsstatens-yttergrense/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2022/10/cropped-datatilsynet_jan_henrik_181122134718-kvadr-200x200.jpg</avatar>
    <pubDate>Wed, 12 Mar 2025 11:39:12 +0000</pubDate>
    <dc:creator><![CDATA[Jan Henrik Mjønes Nielsen]]></dc:creator>
    		<category><![CDATA[Arbeidsliv]]></category>
		<category><![CDATA[Digital masseovervåking]]></category>
		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[forebygging]]></category>
		<category><![CDATA[forebyggingssamtale]]></category>
		<category><![CDATA[kildevern]]></category>
		<category><![CDATA[overvåkning]]></category>
		<category><![CDATA[personvern]]></category>
		<category><![CDATA[PST]]></category>
		<category><![CDATA[sikkerhet]]></category>
		<category><![CDATA[trusler]]></category>
		<category><![CDATA[ytringsfrihet]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=3999</guid>
    <description><![CDATA[Vi ser et stadig press mot personvern, kildevern og ytringsfrihet med begrunnelse i sikkerhet. Det er synd om PST bruker metoder som forsterker negative effekter av overvåkning og svekker rettsstaten. I DN 14. februar uttrykker PST frustrasjon over at ansatte i norske virksomheter i mindre grad er tilgjengelige for forebyggingssamtaler. Kan det være at PSTs metoder utfordrer [&#8230;]]]></description>
        <content:encoded><![CDATA[
<p>Vi ser et stadig press mot personvern, kildevern og ytringsfrihet med begrunnelse i sikkerhet. Det er synd om PST bruker metoder som forsterker negative effekter av overvåkning og svekker rettsstaten.</p>



<p>I <a href="https://www.dn.no/magasinet/reportasje/politiets-sikkerhetstjeneste/pst/dag-rojhell/pst-bekymret-over-ansatte-i-norske-virksomheter-har-kritisk-tilgang-men-nekter-a-snakke/2-1-1777253">DN 14. februar</a> uttrykker PST frustrasjon over at ansatte i norske virksomheter i mindre grad er tilgjengelige for forebyggingssamtaler. Kan det være at PSTs metoder utfordrer rettsstaten på en slik måte at de gjør arbeidet med å sikre Norge vanskeligere?</p>



<h2 class="wp-block-heading">Hva er forebyggingssamtaler?</h2>



<p>PST gjør forebyggingssamtaler med personer som ikke har gjort noe straffbart. De bruker det som et konkret virkemiddel for å kartlegge og forebygge trusler. Forutsetningen for å gjennomføre en samtale er at PST har kartlagt enkeltpersoner eller miljøer som potensielt utgjør en trussel.</p>



<figure class="wp-block-pullquote"><blockquote><p>Både form og innhold kan disse politimetodene skape usikkerhet knyttet til overvåkning og bruk av makt.</p></blockquote></figure>



<p>Dette er en form for over overvåkning, og nettopp uklarhetene rundt forebyggingssamtalene kan forsterke de negative effektene av overvåkning.</p>



<h2 class="wp-block-heading">Rettsstatens prinsipper bygger tillit</h2>



<p>Rettsstatsprinsipper er til for å verne borgerne. Som en heldig bieffekt gir de også en stat bygget på tillit. Utgangspunktet i en rettsstat er at myndighetene ikke har noe med privatlivet til borgerne eller opplysningene til virksomhetene å gjøre, uten at det er godt begrunnet. Gode grunner kan for eksempel være kriminalitetsbekjempelse, nasjonal sikkerhet eller andre viktige samfunnshensyn. Men det må også rammes inn av et solid lovverk.</p>



<p>Problemet med forebyggingssamtaler er at de beveger seg i rettsstatens yttergrense. De har et svakt og lite utviklet rettslig grunnlag. Både form og innhold kan disse politimetodene skape usikkerhet knyttet til overvåkning og bruk av makt.</p>



<h2 class="wp-block-heading">Eksempler på problematisk metodebruk</h2>



<p>Når det gjelder form, så kan både&nbsp;DNs artikkel 14. februar&nbsp;med personer i sikkerhetssensitive virksomheter, og PSTs «dawn raid» mot ungdom som er aktive i radikale grupper på nettet, tjene som eksempel metodebruk som kan forsterke negative konsekvenser.</p>



<p>PST oppsøkte en rekke barn hjemme tidlig om morgenen 13. juni i fjor, i en koordinert aksjon for å ta en prat om ytringer de hadde kommet med på nett. PST selv omtaler det som en « «skånsom håndsrekning». Det er enkelt å tenke seg mer skånsomme måter å gjennomføre en forebyggingssamtale på.</p>



<h2 class="wp-block-heading">Uformelle møter svekker tilliten</h2>



<p>I DNs artikkel leser vi om at enkeltpersoner kontaktes direkte og at samtalen kan gjennomføres på «kafé eller restaurant. Det kan være å gå en tur i en park, eller ta en biltur.» Men det er også påpekt at det ikke må virke for hemmelig.</p>



<p>Personer som er undergitt virksomhetenes taushetsplikt, skal altså dele informasjon med PST på et tynt rettslig grunnlag, gjerne på en kafé og uten noen form for notoritet. Hvem ville i den sikkerhetspolitiske situasjonen vi står i dra på kafé med en tilfeldig person for å snakke om sikkerheten i virksomheten?</p>



<p><a href="https://www.dn.no/innlegg/overvakning/sikkerhetspolitikk/jus/psts-forebyggingssamtaler-beveger-seg-i-rettsstatens-yttergrense/2-1-1788796"><em>Dette innlegget sto på trykk først i DN 7. mars 2025.</em></a></p>



<p></p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2025/03/12/psts-forebyggingssamtaler-beveger-seg-i-rettsstatens-yttergrense/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Politiets behandling av personopplysninger om romer</title>
    <link>https://www.personvernbloggen.no/2024/08/12/politiets-behandling-av-personopplysninger-om-romer/</link>
    <comments>https://www.personvernbloggen.no/2024/08/12/politiets-behandling-av-personopplysninger-om-romer/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2018/09/Janne-Stang-Dahl_avatar_1535984869-200x200.jpg</avatar>
    <pubDate>Mon, 12 Aug 2024 13:57:08 +0000</pubDate>
    <dc:creator><![CDATA[Janne Stang Dahl]]></dc:creator>
    		<category><![CDATA[Lovgivning]]></category>
		<category><![CDATA[Politi og justis]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=3945</guid>
    <description><![CDATA[Dette innlegget ble publisert i Aftenposten 11. august. Det er et tilsvar til et innlegg av Natalina Jansen i Aftenposten 7. august. Bakgrunnen er et tilsyn vi gjennomførte tidligere i år. I innlegget forteller Jansen om systematiske og grusomme handlinger som norske romer har vært utsatt for opp gjennom historien. Romminoriteten er&#160;en av de mest diskriminerte gruppene, [&#8230;]]]></description>
        <content:encoded><![CDATA[
<p>Dette innlegget ble <a href="https://www.aftenposten.no/meninger/debatt/i/vgrvzX/tilsvar-fra-datatilsynet-politiets-behandling-av-personopplysninger-om-romer" target="_blank" rel="noreferrer noopener">publisert i Aftenposten 11. august</a>. Det er et tilsvar til <a href="https://www.aftenposten.no/meninger/debatt/i/rPrVWa/registeret-oppleves-som-et-ekko-fra-den-moerke-historien" target="_blank" rel="noreferrer noopener">et innlegg av Natalina Jansen i Aftenposten 7. august</a>. Bakgrunnen er <a href="https://www.datatilsynet.no/aktuelt/aktuelle-nyheter-2024/politiet-hadde-loven-pa-sin-side/" target="_blank" rel="noreferrer noopener">et tilsyn vi gjennomførte tidligere i år</a>.</p>



<p>I innlegget forteller Jansen om systematiske og grusomme handlinger som norske romer har vært utsatt for opp gjennom historien.</p>



<p>Romminoriteten er&nbsp;en av de mest diskriminerte gruppene, og romer møter i dag mange utfordringer i samfunnet. Vi forstår godt at saken om politiets kartlegging har&nbsp;skapt sterke reaksjoner. Datatilsynet valgte derfor å opprette en tilsynssak for å undersøke om politiet hadde behandlet informasjonen i samsvar med personvernregelverket.</p>



<p>Lovgiver har gitt politiet vide rammer til å behandle personopplysninger om oss som innbyggere. Det er for å forebygge og bekjempe kriminalitet. Dette innebærer blant annet at politiet i noen tilfeller har lov til å behandle opplysninger om personer som ikke selv er mistenkt for å drive med kriminell virksomhet. I denne saken konkluderte vi med at politiets behandling av personopplysninger var innenfor lovens rammer. Det ligger imidlertid utenfor vårt ansvarsområde å ta stilling til hvordan politiet jobber opp mot ulike grupper og minoriteter i samfunnet.</p>



<p>I Datatilsynet jobber vi spesielt med beskyttelse av sårbare gruppers personvern, det er kjernen i vår virksomhet. Sensitive personopplysninger som etnisitet kan aldri i seg selv danne grunnlag for registrering hos politiet. Det er viktig for oss å understreke.</p>



<p>Alle enkeltpersoner som mener at politiet har behandlet personopplysninger om dem i strid med politiregisterloven, kan klage til Datatilsynet eller begjære at vi gjennomfører en kontroll på vegne av den registrerte. Hvis vi får klager eller begjæringer om dette, vil vi selvfølgelig behandle disse individuelt og foreta konkrete vurderinger i hver enkelt sak.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2024/08/12/politiets-behandling-av-personopplysninger-om-romer/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Menneskerettslige perspektiver i den digitale tidsalderen</title>
    <link>https://www.personvernbloggen.no/2023/03/02/menneskerettslige-perspektiver-i-den-digitale-tidsalderen/</link>
    <comments>https://www.personvernbloggen.no/2023/03/02/menneskerettslige-perspektiver-i-den-digitale-tidsalderen/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2022/10/cropped-20220805_datatilsynet_line_coll_021-kvadr-200x200.jpg</avatar>
    <pubDate>Thu, 02 Mar 2023 15:28:46 +0000</pubDate>
    <dc:creator><![CDATA[Line Coll]]></dc:creator>
    		<category><![CDATA[Digital masseovervåking]]></category>
		<category><![CDATA[Digitalisering]]></category>
		<category><![CDATA[Digitalt grenseforsvar]]></category>
		<category><![CDATA[kunstig intelligens]]></category>
		<category><![CDATA[Personvernpolitikk]]></category>
		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[Sosiale medier]]></category>
		<category><![CDATA[Teknologi]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=3779</guid>
    <description><![CDATA[Den grunnleggende retten til en privat sfære, fri for andres blikk, er under press når samfunnets behov for sikkerhet blir ivaretatt ved å ta i bruk kraftige digitale overvåkningsverktøy. Dette truer våre grunnleggende menneskerettigheter. Denne bloggen er basert på en innledning som jeg holdt på seminaret Menneskerettslige perspektiver i den digitale tidsalderen &#8211; Institutt for [&#8230;]]]></description>
        <content:encoded><![CDATA[
<p><strong>Den grunnleggende retten til en privat sfære, fri for andres blikk, er under press når samfunnets behov for sikkerhet blir ivaretatt ved å ta i bruk kraftige digitale overvåkningsverktøy. Dette truer våre grunnleggende menneskerettigheter.</strong></p>



<p><em>Denne bloggen er basert på en innledning som jeg holdt på seminaret <a href="https://www.jus.uio.no/ior/forskning/prosjekter/digivel/arrangementer/seminarer/menneskerettslige-perspektiver-i-den-digitale-tids.html" target="_blank" rel="noreferrer noopener">Menneskerettslige perspektiver i den digitale tidsalderen &#8211; Institutt for offentlig rett (uio.no)</a> den 2.  mars.</em></p>



<p>Det fremgår av PSTs trusselvurdering for 2023 at de nå anser ekstreme miljøvernaktivister som en mulig risiko i det norske samfunnet. PST sin trusselvurdering danner grunnlaget for det arbeidet som de, og mange andre virksomheter, gjør for å sikre samfunnet vårt og egne verdier. PST og etterretningstjenesten er gitt kraftige virkemidler og digitale verktøy som skal gjøre de i stand til å møte det trusselbildet de til enhver tid har identifisert.</p>



<p>Ett av disse virkemidlene finner vi i forslaget til ny etterretningslov, hvor en av bestemmelsene som ligger på bordet åpner opp for tilrettelagt innhenting – masseinnsamling av informasjon og data om norske borgeres bevegelser i det digitale rom.</p>



<p>Sett opp mot det faktum at så og si alt vi gjør i dag skjer nettopp i det digitale rommet , og det faktum at trusselbildet er i stadig endring, &nbsp;så er det grunn til å rope et varsko for personvernet.</p>



<p>Det dynamiske risikobildet som ligger til grunn for metoder og valg som myndighetene gjør tilgjengelige for politi og etterretning, gjør det umulig for oss borgere å ha oversikt og kontroll over når man kan bli overvåket, og når man går klar. For eksempel: «I fjor var jeg en ganske ufarlig miljøverner – i år er jeg en trussel.»</p>



<h2 class="wp-block-heading">Personvern og ytringsfrihet under press</h2>



<p>Den grunnleggende retten til en privat sfære, fri for andres blikk, er under press når samfunnets behov for sikkerhet blir ivaretatt ved å ta i bruk kraftige digitale overvåkningsverktøy. Dette truer våre grunnleggende menneskerettigheter.</p>



<p>Den Europeiske Menneskerettighetsdomstolen formulerte det slik i saken Roman Zakharov v. Russia (2015):</p>



<p><em>«In view of the risk that a system of secret surevilance set up to protect national security may undermine or even destroy democracy under the cloak of defending it, the Court must be satisfied that there are adequate and effective guarantees against abuse…»</em></p>



<p>Men det er ikke bare personvernet som er under press i dette bildet. Personvern og ytringsfrihet henger uløselig sammen. Uten personvern, ingen reell ytringsfrihet.</p>



<p>Slik digital masseovervåkning som nå blir løftet frem som verktøy mot ulike trusler, vil også kunne ha en omfattende nedkjølende effekt på ytringer.</p>



<p>Frykten for andres blikk gjør at vi justerer oss inn og demper våre ytringer. Dersom det i tillegg er statens blikk vi er usikre på om når oss, gjør det noe fundamentalt med samfunnet vårt.</p>



<p>Kanskje blir et brennende innlegg på Aftenpostens Si;D fra en miljøengasjert 12-åring det første digitale sporet som blir samlet inn av PST om et ungt og engasjert menneske?</p>



<p>Jeg lar det spørsmålet stå.</p>



<h2 class="wp-block-heading">Press fra kommersielle aktører</h2>



<p>Presset på grunnleggende menneskerettigheter kommer imidlertid ikke bare fra stater og myndigheter i en utrolig tid. Et åpenbart press kommer også fra kommersielle aktører.</p>



<p>En enorm Pacman i form store kommersielle markedsaktører som Google, Meta og Tik Tok saumfarer digitale flater og labyrinter for alt av data som kan være av interesse. Og alt er tilsynelatende av interesse og har kommersiell verdi.</p>



<p>Noen av dere husker sikkert den lille ballen med den store munnen som slukte alt den kom over på sin vei i sin digitale labyrint. Spillet var nærmest hypnotisk, husker jeg, og det var umulig å legge fra seg.</p>



<p>Slik er også tjenestene og produktene disse kommersielle aktørene sender ut i samfunnet – oppslukende og umulig å legge fra seg. Og vi legger igjen digitale spor fra første skudd – og vi er hekta. Jo lenger vi er på, jo mer data samles inn om oss.</p>



<p>På begynnelsen av 2010-tallet ble sosiale plattformer sett på som en nøytral fasilitator for utøvelse av rettigheter, både ytringsfriheten og informasjonsfriheten. Dette bildet har endret seg. &nbsp;Det er ikke lenger mulig å se bort fra den enorme påvirkningen disse kommersielle plattformene har på politikk, samfunn og demokratiet.</p>



<p>Facebook og Tik Tok lever av å forutse, predikere og forme vår oppførsel og våre meninger. De gjør dette ved å samle inn enorme mengder data. Innsamlingen i seg selv legger press på personvernet, men også hvordan de bruker dataene er en trussel mot grunnleggende rettigheter som personvern, ytringsfrihet, meningsfrihet og informasjonsfrihet.</p>



<p>Når menneskerettighetene debatteres, må vi derfor ta inn over oss og ta med i vurderingene hvilken makt disse selskapene har. Vi har også endt opp med å mer eller mindre bevisst og stilltiende akseptere og tillate at disse store, kommersielle aktørene samler inn enorme mengder med data for kommersielle formål.</p>



<p>Og det er ikke bare den markedsføringsmessige interessen som ligger til grunn for denne omfattende innsamlingen av data.</p>



<p>Akkurat som Pacman så lever kunstig intelligens (KI) av data. Alle disse store aktørene utvikler og tar i bruk KI. Med det datagrunnlaget de har, som de færreste nasjoner eller andre aktører er i nærheten av å ha, så vil de bli – eller forbli – svært mektige premissgiverne for samfunnsutviklingen fremover.</p>



<h2 class="wp-block-heading">Informasjonsfrihet og meningsfrihet under press</h2>



<p>Pacmans innsamling og bruk av data setter jo åpenbart personvernet under press, men også informasjonsfriheten og meningsfriheten. For hvor frie er vi i meningsdannelsen og utviklingen vår, hvis vi risikerer å få presentert falske nyheter eller fakta som er tilpasset oss basert på algoritmer som er utviklet av Kina?</p>



<p>En ungdom jeg kjenner begynte å stille spørsmål ved om jødeforfølgelsen og Holocaust virkelig hadde skjedd. Vedkommende satt ved middagsbordet og stilte spørsmål ved vår tids største forbrytelse. Hen hadde sett på Tik Tok at det var mange som mente jødeforfølgelsen var oppspinn og at jødene skulle ta over verden. Hen hadde altså falt ned i et kanin-hull på Tik Tok. Et algoritmehull. &nbsp;Dette er en ressurssterk 14-åring og hen har handlekraftige foreldre. Hen hadde sikkert kommet opp av det hullet uten hjelp også, men hen fikk klar og tydelig beskjed fra sine foresatte og mistet Tik Tok på mobilen før middagen var omme.&nbsp;&nbsp;</p>



<p>Men ikke alle kommer opp av algoritme-hullet.</p>



<p>Hvordan sikrer vi at dagens barn og unge – fremtidens digitale borgere, de som skal forsvare og forvalte demokratiet vårt – kan utvikle seg og danne seg egne, frie meninger i en forsvarlig ramme, når Tik Tok og andre markedskrefter er premissleverandør?</p>



<p>Jeg lar også det spørsmålet stå åpent.</p>



<h2 class="wp-block-heading">Vi må sikre kollektive mekanismer</h2>



<p>Digital teknologi eksisterer ikke i et vakuum. Teknologien kan være et kraftig verktøy for menneskelig fremgang og bidra til å fremme og beskytte menneskerettighetene. Teknologien har gjort kommunikasjon og deling av informasjon enklere, og gjennom det styrket ytringsfriheten og muligheten til demokratisk deltagelse.</p>



<p>Men dataintensive teknologier bidrar altså samtidig til å skape et samfunn der både stater og kommersielle private aktører i økende grad er i stand til å spore, overvåke, analysere, forutsi og manipulere folks oppførsel på en måte vi ikke tidligere har sett.</p>



<p>Denne siden ved den teknologiske utviklingen medfører betydelig risiko for menneskeverd, autonomi og personvern og utøvelsen av menneskerettighetene generelt, hvis den får foregå uten relevante og adekvate motstemmer og sikkerhetstiltak. Vi må sikre kollektive beskyttelsesmekanismer. Lover, regler og krav til digitalisering og bruk av data og KI må på plass.</p>



<p>Hvis vi ikke klarer å sikre slike kollektive mekanismer nå, vil det være mye vanskeligere å få det på plass senere. Vi må sikre det kollektive gode i systemene vi nå åpner for og utvikler, før det er for sent. &nbsp;</p>



<p>Teknologien er i seg selv nøytral, og utviklet og brukt riktig kan den gi store samfunnsmessige gevinster. Men uten en åpen, offentlig samtale, bevisste politikere og beslutningstakere og hensiktsmessig regulering og nødvendige kontrollmekanismer, for å sikre nettopp det kollektive gode, kan dette også bære galt av sted.&nbsp;</p>



<p>Vi ser stadig at det legges en snever forståelse av retten til personvern til grunn i avveiningen mot forståelsen av for eksempel nasjonal sikkerhet, som på sin side defineres vidt. Menneskerettighetene er ikke mer robuste enn det vi som demokrati og samfunn gjør de til. Det er vi som må beskytte, verne og sikre rettighetene. Myndighetene må derfor ta konkrete grep for å adressere utfordringene som ligger i digitalisering, slik at vi bekrefter og sikrer menneskerettighetene.</p>



<p>Dersom myndigheter og politikere lar digitaliseringsbehovet og -utviklingen gå på bekostning av for eksempel personvernet, slik Personvernkommisjonen peker på at skjer, vil dette helt klart svekke både relevans og vekt av våre grunnleggende menneskerettigheter.</p>



<p>Det må vi ikke la skje.</p>



<p>Vi må stille krav til myndighetene, politikere og lovgivere om å ta hensyn til grunnleggende menneskerettigheter i digitaliseringen av det norske samfunnet. Ethvert digitaliseringsinitiativ må vurderes opp mot effekten det kan ha på personvernet, ytringsfriheten, retten til fri meningsdannelse og informasjonsfriheten. </p>



<p>I det store bildet så handler det om hvilket samfunn vi vil ha<em>.</em></p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2023/03/02/menneskerettslige-perspektiver-i-den-digitale-tidsalderen/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Når er det nok overvåking?</title>
    <link>https://www.personvernbloggen.no/2023/02/09/nar-er-det-nok-overvaking/</link>
    <comments>https://www.personvernbloggen.no/2023/02/09/nar-er-det-nok-overvaking/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2022/10/cropped-20220805_datatilsynet_line_coll_021-kvadr-200x200.jpg</avatar>
    <pubDate>Thu, 09 Feb 2023 15:11:58 +0000</pubDate>
    <dc:creator><![CDATA[Line Coll]]></dc:creator>
    		<category><![CDATA[Digital masseovervåking]]></category>
		<category><![CDATA[Personvernpolitikk]]></category>
		<category><![CDATA[Politi og justis]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=3770</guid>
    <description><![CDATA[Dette innlegget sto på trykk i Dagsavisen 8. februar, og er skrevet av direktør Line Coll og seniorrådgiver Jan Henrik Mjønes Nielsen. Masseinnsamling av personopplysninger og myndighetsovervåking av hensyn til nasjonal sikkerhet er blitt kraftig utvidet gjennom flere lovendringer. Det vil påvirke den enkeltes frihet og kan svekke vårt demokratiske samfunn. Datatilsynet mener det er [&#8230;]]]></description>
        <content:encoded><![CDATA[
<p><em>Dette innlegget sto på trykk i <a href="https://www.dagsavisen.no/debatt/2023/02/08/nar-er-det-nok-overvaking/" target="_blank" rel="noreferrer noopener">Dagsavisen 8. februar</a>, og er skrevet av direktør Line Coll og seniorrådgiver Jan Henrik Mjønes Nielsen.</em></p>



<p><strong>Masseinnsamling av personopplysninger og myndighetsovervåking av hensyn til nasjonal sikkerhet er blitt kraftig utvidet gjennom flere lovendringer. Det vil påvirke den enkeltes frihet og kan svekke vårt demokratiske samfunn.</strong></p>



<p>Datatilsynet mener det er på høy tid at alle nå må erkjenne konsekvensene av det samlede overvåkingstrykket og utrede metodebruken i justissektoren. </p>



<p>Fem store systemer med kapasitet til å kartlegge alt fra flyreiser til internettbruk er vedtatt eller foreslått.</p>



<p>Etterretningstjenesten skal operere to systemer, omtalt som bulkinnhenting og tilrettelagt innhenting. Ved bulkinnhenting samles det inn store mengder rådata fra ulike kilder som det så kan søkes i uten forhåndskontroll. Tilrettelagt innhenting innebærer søk i metadata og innholdsdata fra norske internettkabler, og i motsetning til for bulkinnhentingen, er det lagt opp til domstolskontroll for deler av søkene. Systemene skal i utgangspunktet ikke fange opp norske borgeres kommunikasjon, men i realiteten vil det omfatte nesten alle aktiviteter på internett.</p>



<p>Politiet har allerede fått hjemler for to systemer, ett for overvåking av flypassasjerer og ett for innhenting av IP-adresser. Ingen av dem er underlagt uavhengig forhåndskontroll. Opplysninger om alles reisemønstre, reisefølge, betalingsmetoder og en rekke andre kategorier skal danne grunnlag for søk etter personer som ikke nødvendigvis politiet er kjent med fra før. Når innsamling av IP-adresser er i gang, vil politiet få mulighet til å få oversikt over alle koblinger fra den enkeltes pc, mobil eller ulike apper til nettet. Dette kan brukes til å kartlegge både internettbruk og bevegelser.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Ny teknologi i form av kunstig intelligens og maskinlæring gjør at overvåkingskapasiteten øker kraftig.</p>
</blockquote>



<p>Hvis lovforslaget som er til behandling i Stortinget får flertall, skal PST uten forhåndskontroll kunne innhente nærmest ubegrenset informasjon om den enkelte som er tilgjengelig på internett. Kilder som kan sammenstilles kan være Facebook-grupper og andre sosiale medier, kommentarfelt og ulike nettgrupper for meningsutveksling.</p>



<p>Dette innebærer en omfattende overvåking av norske borgeres liv.</p>



<p>Felles for alle forslagene er at sentrale høringsinstanser som Datatilsynet, NIM, Advokatforeningen og Tekna mener at systemene ikke er i tråd med praksis fra EMD og EU-domstolen. Kritikken går i hovedsak på fraværende målretting og manglende uavhengig forhåndskontroll.</p>



<p>Ny teknologi i form av kunstig intelligens og maskinlæring gjør at overvåkingskapasiteten øker kraftig. Søketeknikker gjør det mulig å hente ut opplysninger om den enkelte som ikke er mulig uten å sammenstille store mengder data. Overvåkingspotensialet oppstår allerede ved innsamlingen, det kan påvirke i hvilken grad vi våger å bruke internett til å hente kunnskap og utveksle meninger.</p>



<p>For å ivareta tilliten til myndighetene og begrense de negative følgene av overvåking er det viktig med klare skranker i form av lovgivning og god kontroll. Datatilsynet arbeider for ansvarlig bruk at kunstig intelligens. Det gjøres et stort arbeid og stilles strenge krav til bruk av personopplysninger i utviklingen av KI-verktøy for offentlige og private virksomheter. Regelverket for å kontrollere utviklingen av kunstig intelligens i justis og forsvarssektoren er i dag lite utviklet. Selv helt sentrale bestemmelser som at algoritmer ikke skal diskriminere, mangler.</p>



<p>Personvernkommisjonen har sin utredning fra 2022 pekt på at åpenhet bidrar til å skape tillit. Mangel på informasjon og gjennomsiktighet om teknologibruk, kombinert med en stadig utvikling av kraftige datainnsamlings- og analyseverktøy for bruk i justissektoren, kan føre til svakere personvern og en nedkjølingseffekt hvor den enkelte velger å ikke ytre seg i frykt for overvåking.</p>



<p>I Datatilsynets personvernundersøkelse 2020 svarer 16 prosent at de har unnlatt å delta i en debatt i kommentarfelt eller på Facebook fordi de er usikre på om myndigheter slik som politiet, PST eller etterretningstjenesten, kan få tilgang til informasjonen. Dette er et oppsiktsvekkende høyt tall i et land hvor tilliten til offentlige myndigheter generelt sett er høy.</p>



<p><a href="https://www.datatilsynet.no/aktuelt/aktuelle-nyheter-2023/horing-i-stortinget-om-innhenting-fra-apne-kilder/" target="_blank" rel="noreferrer noopener">Dere finner all informasjon om saken og kan lese høringssvaret vårt til forslaget på datatilsynet.no</a></p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2023/02/09/nar-er-det-nok-overvaking/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Digital masseovervåking</title>
    <link>https://www.personvernbloggen.no/2022/10/26/digital-masseovervaking/</link>
    <comments>https://www.personvernbloggen.no/2022/10/26/digital-masseovervaking/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2022/10/cropped-datatilsynet_jan_henrik_181122134718-kvadr-200x200.jpg</avatar>
    <pubDate>Wed, 26 Oct 2022 08:24:43 +0000</pubDate>
    <dc:creator><![CDATA[Jan Henrik Mjønes Nielsen]]></dc:creator>
    		<category><![CDATA[Digital masseovervåking]]></category>
		<category><![CDATA[Informasjonssikkerhet]]></category>
		<category><![CDATA[Personvernpolitikk]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=3711</guid>
    <description><![CDATA[Forslaget til ny etterretningslov vil begrense vår frihet og vårt demokrati. Den må endres. Dette innlegget ble først publisert i NRK Ytring 25.10.2022. Innlegget er skrevet av juridisk senirorådgiver Jan Henrik Mjønes Nielsen og direktør Line Coll i Datatilsynet. På NRK Ytring har det vært en debatt mellom forsvarsminister Bjørn Arild Gram og Tekna. Det ble da spurt [&#8230;]]]></description>
        <content:encoded><![CDATA[
<p><strong>Forslaget til ny etterretningslov vil begrense vår frihet og vårt demokrati. Den må endres.</strong> </p>



<p><em>Dette innlegget ble først publisert i NRK Ytring 25.10.2022. Innlegget er skrevet av juridisk senirorådgiver Jan Henrik Mjønes Nielsen og direktør Line Coll i Datatilsynet. </em></p>



<p>På NRK Ytring har det vært en debatt mellom <a href="https://www.nrk.no/ytring/nei_-det-blir-ikke-masseovervaking-av-norske-borgere-1.16147557?fwdnav=3797563110564717" target="_blank" rel="noreferrer noopener">forsvarsminister Bjørn Arild Gram</a> og <a href="https://www.nrk.no/ytring/masseovervakning-uten-sidestykke-1.16133987?fwdnav=08005937499174332" target="_blank" rel="noreferrer noopener">Tekna</a>. Det ble da spurt om det foreslåtte systemet for avdekking av digitale trusler, såkalt tilrettelagt innhenting, er å regne som digital masseovervåking.</p>



<p>Det klare svaret er ja.</p>



<p>Da Datatilsynet først<strong> </strong><a href="https://www.regjeringen.no/no/dokumenter/horing---forslag-til-ny-lov-om-etterretningstjenesten/id2618620/?uid=e0b87829-2c74-4f2c-8066-c75801bcd0d5" target="_blank" rel="noreferrer noopener">vurderte forslaget i 2018</a>, konkluderte vi med at det riktige begrepet var digital masseovervåking. Det er fordi det best forklarer hva systemet er og hvilke konsekvenser det har. Systemet vil utilsiktet fange opp store deler av norske borgeres internettkommunikasjon.</p>



<p>Etterretningstjenesten vil ende opp i dilemmaet om hva de skal gjøre med kunnskap om en trussel de ikke skal ha lov til å vite noe om.</p>



<h3 class="wp-block-heading">Datatilsynet mener at loven må endres</h3>



<p>Datatilsynets analyse baserer seg på grunnleggende samfunnsteorier om makt. Disse kan sammenfattes i det kjente utsagnet «kunnskap er makt». Et inngrep fra myndighetene i privatlivet resulterer i kunnskap, som igjen medfører en overføring av makt fra individet til staten.</p>



<p>Denne endringen i maktbalansen&nbsp;påvirker i hvilken grad vi våger å bruke internett til å hente kunnskap og utveksle meninger.</p>



<p>I <a href="https://www.datatilsynet.no/regelverk-og-verktoy/rapporter-og-utredninger/personvernundersokelser/personvernundersokelsen-20192020/" target="_blank" rel="noreferrer noopener">Personvernundersøkelsen 2019/2020</a> svarte 13 prosent at de har unnlatt å søke på nett på grunn av usikkerhet knyttet til om myndighetene har tilgang til informasjonen. </p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Det er åpenbart at det norske systemet fraviker kravene fra menneskerettighetsdomstolen.</p>
</blockquote>



<p>Det er derfor avgjørende å forstå at overvåkingspotensialet oppstår allerede ved <em>innsamlingen</em>, og at <em>lagringen</em> omfatter nesten alle norske borgere. Dette er digital masseovervåking. Systemet vil utilsiktet fange opp store deler av norske borgeres internettkommunikasjon.</p>



<h3 class="wp-block-heading">Systemet fraviker kravene fra menneskerettsdomstolen</h3>



<p>Menneskerettighetsdomstolen stiller et sentralt krav til hemmelige overvåkingssystemer: Nemlig at systemet skal være underlagt uavhengig forhåndskontroll i alle ledd. Før <em>innsamling</em> begynner, må grunnlaget vurderes av en uavhengig instans. Det er derfor åpenbart at det norske systemet fraviker kravene fra menneskerettighetsdomstolen.</p>



<p>Loven legger opp til at det skal gjøres en maskinell test og analyse av kommunikasjonsstrømmene for å finne relevant utenlandsetterretnings-informasjon&nbsp;<em>før</em>&nbsp;domstolen har godkjent søk.</p>



<p><strong>Så hva betyr</strong>&nbsp;<a href="https://www.regjeringen.no/no/dokumenter/horing-forslag-til-endringer-i-etterretningstjenesteloven/id2920954/?uid=a2957bd7-af8f-45f4-ad3f-e69bfe8e6999" target="_blank" rel="noreferrer noopener">«maskinell test og analyse»?</a>&nbsp;Det er grunn til å anta at Etterretningstjenesten i det minste vil bruke verktøy som er vanlig tilgjengelig – som søkemotorer, stordataanalyse og løsninger basert på maskinlæring og kunstig intelligens.</p>



<p>Ifølge <a href="https://www.regjeringen.no/no/dokumenter/horing-forslag-til-endringer-i-etterretningstjenesteloven/id2920954/?uid=46236fd2-1773-4bcd-800a-b6b41a879b77" target="_blank" rel="noreferrer noopener">EOS-utvalgets høringsuttalelse</a> gjøres det en«etterretningsfaglig vurdering».</p>



<p><strong>Mye av skaden er derfor allerede skjedd&nbsp;</strong>når domstolen skal ta stilling til ytterligere søk i et materiale som allerede er gjennomsøkt.</p>



<p>Det er liten grunn til å tro at domstolskontrollen blir reell, fordi den vil komme på et for sent tidspunkt.&nbsp;Datatilsynet mener derfor at loven må endres.</p>



<p>Stortinget må sikre at vi får de nødvendige mekanismene for rettssikkerhet, slik at loven ikke virker negativt inn på friheten vår og vårt demokratiske samfunn.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2022/10/26/digital-masseovervaking/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>En personvernguide til Arendalsuka 2021</title>
    <link>https://www.personvernbloggen.no/2021/07/07/en-personvernguide-til-arendalsuka-2/</link>
    <comments>https://www.personvernbloggen.no/2021/07/07/en-personvernguide-til-arendalsuka-2/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Wed, 07 Jul 2021 14:42:18 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Arbeidsliv]]></category>
		<category><![CDATA[Barn og unge]]></category>
		<category><![CDATA[Digitalisering]]></category>
		<category><![CDATA[Forbrukerrettigheter]]></category>
		<category><![CDATA[Helse]]></category>
		<category><![CDATA[Internasjonalt]]></category>
		<category><![CDATA[kunstig intelligens]]></category>
		<category><![CDATA[Offentlig forvaltning]]></category>
		<category><![CDATA[Personvernforordningen (GDPR)]]></category>
		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[Sosiale medier]]></category>
		<category><![CDATA[Teknologi]]></category>
		<category><![CDATA[arendalsuka]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=3450</guid>
    <description><![CDATA[Etter et års ufrivillig koronapause er tiden igjen inne for en fysisk Arendalsuke. Også i år er Datatilsynet aktivt tilstede, både med egne arrangementer og deltagelse i andres. Vi skal diskutere personvern og klima, personvern i skolen, kommersiell overvåkning, politiets overvåkning, personvern og helse, og hvordan personvern og innovasjon kan spille sammen. Dette viser med [&#8230;]]]></description>
        <content:encoded><![CDATA[
<p>Etter et års ufrivillig koronapause er tiden igjen inne for en fysisk Arendalsuke. Også i år er Datatilsynet aktivt tilstede, både med egne arrangementer og deltagelse i andres. Vi skal diskutere personvern og klima, personvern i skolen, kommersiell overvåkning, politiets overvåkning, personvern og helse, og hvordan personvern og innovasjon kan spille sammen. Dette viser med all mulig tydelighet hvilken bredde det er i personverndebatten.</p>



<p>Det kan være vanskelig å navigere i de mange hundre arrangementene som går av stabelen, mange i parallell, derfor denne guiden til Arendalsuka. Det er viktig å velge riktig, og det å velge riktig i denne sammenhengen er selvsagt å <em>stalke</em> oss i Datatilsynet under uken i august. Men vær obs, denne bloggen kommer med en advarsel: Ting endrer seg fort, nye deltagere kan komme til, innretningen på debattene kan endres og nye kan komme til. Sjekk gjerne linkene under hver programpost for siste, oppdaterte informasjon.</p>



<h2 class="wp-block-heading"><strong><a href="https://arendalsuka.no/event/user-view/16611" target="_blank" rel="noreferrer noopener">Mandag 16. august: Digitalt demokrati: Smittefritt, men er det for alle?</a></strong></h2>



<p>Data påvirker og data flytter makt, data kan bidra til å avgjøre valg og stenge folk ute fra viktige plattformer. Men har åpenheten en pris, og er den for alle? Denne debatten er den første vi deltar i på årets Arendalsuke, og beskrives slik av arrangøren:</p>



<p>Digitaliseringen har vært avgjørende for å holde Norge i gang under koronapandemien, men med på lasset får vi Facebook-annonser, hacking og konspirasjoner. Pandemien gjør at husbesøk og folkemøter i valgkampen erstattes av innlegg på sosiale medier og samlinger på Teams. Bystyremøter strømmes på Facebook, og innbyggerne kan gi tilbakemeldinger i kommentarfeltet. Men klarer vi å nå alle på de nye arenaene?</p>



<p>Jeg deltar sammen med blant annet direktør Tore Tennøe i Teknologirådet.</p>



<p><strong>Tid: 16.08, kl. 14.00-15.00 | Sted: Demokrativerkstedet i Arendal |Arrangør: Sopra Steria</strong></p>



<p>Lenke til arrangement: <a href="https://arendalsuka.no/event/user-view/16611" target="_blank" rel="noreferrer noopener">https://arendalsuka.no/event/user-view/16611</a></p>



<h2 class="wp-block-heading"><strong><a href="https://program.arendalsuka.no/event/user-view/15452" target="_blank" rel="noreferrer noopener">Tirsdag 17. august: Personvernet slår tilbake</a></strong></h2>



<p>Personvernet er under stadig press, både fra kommersielle aktører og offentlige etater. Nå er tiden inne til å diskutere personvernets kår, og om vi nå endelig går inn i personvernets tidsalder.&nbsp;</p>



<p>Bakgrunnen for denne diskusjonen er blant annet viktige avgjørelser mot de store teknologiselskapene, søksmål mot Facebook etter oppkjøpet av WhatsApp, viktige dommer fra EMD og EU-domstolen knyttet til overvåkning og Schrems-dommen, som har sendt personvern-sjokkbølger gjennom Europa og USA. I Norge har vi varslet et gebyr på 100 mill. til Grindr.</p>



<p>Arrangementets første panel består av Adele Matheson (NIM), Karsten Friis (NUPI) og undertegnede, og tar for seg den statlige overvåkingen i samfunnet. Det andre panelet tar for seg den kommersielle overvåkingen, og består av Ingrid Lise Blyverket (Forbrukerrådet), Vivi Rignes Wilhelmsen (Forsvarets Høyskole). Jeg deltar også i dette panelet. Moderator for arrangementet er Martin Gundersen i NRKBeta.&nbsp;</p>



<p><strong>Tid: 17. august kl. 8.00-9.00 |&nbsp;Sted: Samfunnsteltet &#8211; jubileumsscene |&nbsp;Arrangør: Datatilsynet</strong></p>



<p>Lenke til arrangement: <a href="https://program.arendalsuka.no/event/user-view/15452" target="_blank" rel="noreferrer noopener">https://program.arendalsuka.no/event/user-view/15452</a></p>



<h2 class="wp-block-heading"><strong><a href="https://program.arendalsuka.no/event/user-view/15713" target="_blank" rel="noreferrer noopener">Tirsdag 17. august: Digitalisering i skolen – har vi glemt personvernet?</a></strong></h2>



<p>Personvern i skolen har vært et viktig tema for Datatilsynet i mange år. Nå har Bouvet gjennomført en undersøkelse om personvernets kår i skolesektoren. De beskrives arrangementet slik:</p>



<p>Skolen har blitt kræsj-digitalisert under koronaen. Det svømmer over av nye digitale læringsverktøy og mange skoler har utvist en fantastisk kreativitet. Samtidig er Bouvet bekymret for personvernet til lærere og barn. Derfor har vi gjort en omfattende undersøkelse om status på personvern i skolen. På bakgrunn av undersøkelsen tar vi debatten om konsekvensene av kræsj-digitaliseringen av skolen.</p>



<ul class="wp-block-list"><li>Er det på tide å dra i bremsen for å sikre at ikke personopplysninger om elever blir misbrukt, eller er det noen skoler som er for strenge i møte med nye apper og digitale tjenester?&nbsp;</li><li>Må lærerutdanning, skoleforvaltningen og metodefriheten i skolen endres som en konsekvens av digitaliseringen?</li></ul>



<p>Blant deltagerne finner vi Simen Sommerfeldt, teknologidirektør i Bouvet, Tonje Brenna, Stortingsrepresentant fra Arbeiderpartiet og Steffen Handal, leder i Utdanningsforbundet. Jeg deltar fra Datatilsynet. </p>



<p><strong>Tid: Tirsdag 17/8 2021 10:00 &#8211; 11:00 | Sted: Castelle | Arrangør: Bouvet</strong></p>



<p>Lenke til arrangement: <a href="https://program.arendalsuka.no/event/user-view/15713" target="_blank" rel="noreferrer noopener">https://program.arendalsuka.no/event/user-view/15713</a></p>



<h2 class="wp-block-heading"><strong><a href="https://program.arendalsuka.no/event/user-view/16693" target="_blank" rel="noreferrer noopener">Tirsdag 17. august: Maktkamp og samarbeid i kampen mot klimaendringene</a></strong></h2>



<p>Personopplysninger brukes i dag, litt forenklet, til alt. At vi mottar reklame basert på nettaktiviteten vår er gammelt nytt, men tema for denne diskusjonen bringer oss inn på et nytt felt: Hvordan bruke personopplysninger for å bekjempe klimaendringer? Arrangementet beskrives slik:</p>



<p>Hva kjennetegner de ledende selskapene i den grønne omstillingen? Hva er folkets fotavtrykk? Hva tenker forbrukerne om kommunikasjon og markedsføring av bærekraft?&nbsp;Hvordan ivareta personvern når vi spør om dine data for å ivareta miljøvern?&nbsp;Hvilken rolle og virkemidler har kommunene i å motivere innbyggerne til adferdsendring?&nbsp;</p>



<p>Rolf Jarle Brøske og&nbsp;Jan-Frode Janson fra Sparebank1 SMN, Anne Kathrine Slungård fra Forbrukerrådet, Børge Brende, President i World Economic Forum, Gunelie Winum fra Ducky og flere holder innlegg for å svare på spørsmålene under arrangementet, der jeg deltar fra Datatilsynet</p>



<p><strong>Tid</strong>: 17. august kl. 11.15 – 12.00 |&nbsp;<strong>Sted</strong>: Arendal kino |&nbsp;<strong>Arrangør</strong>: Sparebank1 SMN</p>



<p>Lenke til arrangement: <a href="https://program.arendalsuka.no/event/user-view/16693" target="_blank" rel="noreferrer noopener">https://program.arendalsuka.no/event/user-view/16693</a></p>



<h2 class="wp-block-heading"><strong><a href="https://program.arendalsuka.no/event/user-view/16206" target="_blank" rel="noreferrer noopener">Tirsdag 17. august: Kunstig intelligens på arbeidsplassen</a></strong></h2>



<p>Kunstig intelligens er på full fart inn i arbeidslivet. Ny teknologi kan gi både økt verdiskaping og nye arbeidsplasser. Samtidig ser vi eksempler på at kunstig intelligens har ført til diskriminering av minoriteter eller blir brukt til å overvåke de ansatte. Hvordan kan kunstig intelligens bli et gode for alle – og ikke oppleves som en trussel? Hvordan legger vi til rette for god utnyttelse av ny teknologi, samtidig som vi ivaretar sosiale konsekvenser? Hvordan kan de ansatte påvirke utviklingen, og hvordan vil EUs nye regulering av kunstig intelligens påvirke arbeidslivet?</p>



<p>Kari Laumann, prosjektleder for vår regulatoriske sandkasse for kunstig intelligens, deltar fra Datatilsynet.</p>



<p><strong>Tid: 17. august kl. 18.00 – 19.00 |&nbsp;Sted: Clarion Hotel Tyriholmen |&nbsp;Arrangør: Negotia, Finansforbundet og NITO</strong></p>



<p>Lenke til arrangement: <a href="https://program.arendalsuka.no/event/user-view/16206" target="_blank" rel="noreferrer noopener">https://program.arendalsuka.no/event/user-view/16206</a></p>



<h2 class="wp-block-heading"><strong><a href="https://program.arendalsuka.no/event/user-view/16151" target="_blank" rel="noreferrer noopener">Onsdag 18. august: Rundebordsamtale om datadeling</a></strong></h2>



<p>Data har stor verdi og data skal deles, bare så det er slått fast nok en gang. Men i en årrekke har vi diskutert hvordan vi skal dele data på lovlig vis, hvilke begrensninger som finnes og hvordan vi kan overkomme disse. Denne debatten beskrives slik:</p>



<p>Data er en ressurs som samfunnet må utnytte bedre. All offentlig oppgaveløsning og tjenesteutvikling innebærer bruk av data.&nbsp;Viderebruk&nbsp;av offentlig informasjon handler om å gi næringsliv, forskere og sivilsamfunn tilgang til åpne data fra offentlig sektor&nbsp;på en måte som gjør at de kan brukes i nye sammenhenger, skape nye tjenester og gi økt verdiskaping&nbsp;for sluttbrukeren.&nbsp;</p>



<p>Det er mange gevinster å hente på å dele data bedre, særlig innenfor effektivitet, mulighetsrom og brukeropplevelse. Samtidig møter en raskt på utfordringer&nbsp;knyttet til personvern og datasikkerhet. Det er behov for mer kunnskap om hvordan infrastrukturen, både i statlig og kommunal sektor, kan tilrettelegges for deling av data.&nbsp;</p>



<p>Tata Consultancy Services (TCS), som IT- og teknologiekspert, ønsker å organisere en rundbordssamtale  med aktører engasjert i dette temaet for å diskutere muligheter, hindringer og potensielle løsninger. Med sin unike innsikt i løsninger og teknologi, kan TCS lede en diskusjon rundt dette temaet og hva dette betyr for virksomheter og befolkningen.  &nbsp;</p>



<p>Rundbordssamtalen vil engasjere forkjempere&nbsp;av datadeling, forsvarere&nbsp;av&nbsp;personvern og datasikkerhet,&nbsp;fra offentlig og privat sektor, med&nbsp;lærepunkter fra forskjellige industrier, når det gjelder avansert datadeling. Dette gleder jeg meg til å diskutere.</p>



<p><strong>Tid: 18. august kl 10-11. | Sted: Madam Reiersen | Arrangør: Tata Consultancy Service &nbsp;</strong></p>



<p>Lenke til arrangement: <a href="https://program.arendalsuka.no/event/user-view/16151" target="_blank" rel="noreferrer noopener">https://program.arendalsuka.no/event/user-view/16151</a></p>



<h2 class="wp-block-heading"><strong><a href="https://program.arendalsuka.no/event/user-view/15322" target="_blank" rel="noreferrer noopener">Onsdag 18. august: Personvern for barn og unge – hvordan sikrer vi at barna blir hørt?</a></strong></h2>



<p>Arbeidet med å bedre barns personvern har over lang tid vært rettet mot skolesektoren, og det har vært sett på hvordan skolens digitale verktøy for opplæring og kommunikasjon må sikre elevenes personopplysninger.</p>



<p>Tiden er inne for å rette blikket mot de unge selv også. Hvilke verktøy har barn og unge for å få hjelp til å ta gode valg for seg selv? Hva gjør samfunnet for å sikre at barna faktisk blir hørt og de settes i stand til å ivareta sitt eget personvern?&nbsp;</p>



<p>Barneombud i Barneombudet, Inga Bejer Engh,&nbsp;influenser og samfunnsdebattant&nbsp;Kristin Gjelsvik, og undertegnede tar debatten. Sara Eline Grønvold er moderator.&nbsp;</p>



<p><strong>Tid: 18. august kl. 15.00 – 16.00 |&nbsp;Sted: Arendal bibliotek |&nbsp;Arrangør: Datatilsynet</strong></p>



<p>Lenke til arrangement: <a href="https://program.arendalsuka.no/event/user-view/15322" target="_blank" rel="noreferrer noopener">https://program.arendalsuka.no/event/user-view/15322</a></p>



<h2 class="wp-block-heading"><strong><a href="https://program.arendalsuka.no/event/user-view/15873" target="_blank" rel="noreferrer noopener">Torsdag 19. august: Raskere og mer treffsikker kreftbehandling – hvordan bruke kunstig intelligens til pasientens beste?</a></strong></h2>



<p>Personvern og helse er et svært sentralt tema. Kanskje er det i denne sektoren persondata kan gjøre mest samfunnsnytte? Samtidig er det ingen sektor som har flere registre og mer sensitive data om oss. Det evige spørsmålet er: Hvordan skal vi balansere disse interessene?</p>



<p>Arrangøren beskrives debatten slik: Krav til pasientforløp og ventetid legger stadig større press på spesialisthelsetjenesten. Behovet for raskere diagnostisering og gode verktøy for å avhjelpe kapasitets- og kvalitetsproblemer øker. Å ta i bruk teknologi som baserer seg på KI avhenger av at det etableres gode og forutsigbare rammebetingelser. Dette vil være særlig viktig innen kreftområdet.</p>



<p>I debatten deltar politikere, helsepersonell, beslutningstagere, forskere og jeg, for å diskutere hvordan kunstig intelligens kan bli en større del av løsningen på noen av helsetjenestens utfordringer fremover. Men, hva må eventuelt endres?</p>



<p><strong>Tid: 19. august kl. 11.00 &#8211; 12.00 |&nbsp;Sted: Rederikontoret |&nbsp;Arrangør: Siemens Healthineers</strong></p>



<p>Lenke til arrangement: <a href="https://program.arendalsuka.no/event/user-view/15873" target="_blank" rel="noreferrer noopener">https://program.arendalsuka.no/event/user-view/15873</a></p>



<h2 class="wp-block-heading"><strong><a href="https://program.arendalsuka.no/event/user-view/15317" target="_blank" rel="noreferrer noopener">Torsdag 19. august: Blir vi best? Eller kommer vi i bakleksa? Debatt om kunstig intelligens, innovasjon og personvern</a></strong></h2>



<p>Jeg tror fullt og fast på at personvern og innovasjon kan gå hånd i hånd. Nettopp derfor har vi etablert regulatorisk sandkasse for kunstig intelligens, som så langt har vært en stor suksess.</p>



<p>Samtidig ser vi spenninger internasjonalt. Europa tar lederrollen som den ansvarlige på KI-fronten. Og Norge vil være best av de beste. Men hvordan blir hårete mål og strenge personvernregler fulgt opp når gründere vil gjøre geniale idéer til teknologiske tilskudd på et galopperende KI-marked? Graver vi vår egen KI-grav, eller vil de andre følge i våre fotspor? Hvordan er det for innovatørene i kampen mot globale konkurrenter med langt slappere krav? Regulerer vi oss inn i bakleksa? Eller er det vi som vinner til slutt?</p>



<p>Datatilsynet og DigitalNorway inviterer til diskusjon, som vil gå over to paneler. Til arrangementet kommer blant annet Erlend Andreas Gjære (Secure Practice), Anders Bryhni (Sintef), Ingeborg Frøysnes (IKT-Norge), Kjetil Thorvik Brun (Abelia) og Liv Dingsør (DigitalNorway). Kollega Kari Laumann og jeg deltar fra Datatilsynet. &nbsp;</p>



<p><strong>Tid: 19. august kl. 12.30 – 14.00 |&nbsp;Sted: Thon Hotel Arendal |&nbsp;Arrangør: Datatilsynet og DigitalNorway</strong></p>



<p>Lenke til arrangement: <a href="https://program.arendalsuka.no/event/user-view/15317">https://program.arendalsuka.no/event/user-view/15317</a></p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2021/07/07/en-personvernguide-til-arendalsuka-2/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Ny lov om etterretningstjenesten: Hva er egentlig vedtatt?</title>
    <link>https://www.personvernbloggen.no/2020/06/12/ny-lov-om-etterretningstjenesten-hva-er-egentlig-vedtatt/</link>
    <comments>https://www.personvernbloggen.no/2020/06/12/ny-lov-om-etterretningstjenesten-hva-er-egentlig-vedtatt/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Fri, 12 Jun 2020 10:09:07 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Dataanalyse]]></category>
		<category><![CDATA[Digitalt grenseforsvar]]></category>
		<category><![CDATA[Ikke kategorisert]]></category>
		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[Teknologi]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=3159</guid>
    <description><![CDATA[Torsdag 11. juni ble forslaget til ny lov om etterretningstjenesten (e-lov) vedtatt i Stortinget. Sjelden har et overvåkningstiltak vært gjenstand for så mye debatt og kritikk. Det er selvsagt en tid for alle, også for oss i Datatilsynet, å sette punktum. Men vi må vente litt. Borgerrettsorganisasjoner, blant annet i Sverige, har gått til sak [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><em data-rich-text-format-boundary="true">Torsdag 11. juni ble forslaget til ny lov om etterretningstjenesten (e-lov) vedtatt i Stortinget. Sjelden har et overvåkningstiltak vært gjenstand for så mye debatt og kritikk. Det er selvsagt en tid for alle, også for oss i Datatilsynet, å sette punktum. Men vi må vente litt.</em></p>


<p></p>



<p>Borgerrettsorganisasjoner, blant annet i Sverige, har gått til sak for å få kjent lignende lover kjent ugyldig i Den Europeiske Menneskerettighetsdomstolen (EMD). Dersom staten Sverige felles, vil det bety store endringer i den norske loven. Faktisk kan den nye e-loven lide samme skjebne som datalagringsdirektivet i sin tid gjorde. Det ble vedtatt i Stortinget, formelt som en del av lov om elektronisk kommunikasjon. Men loven trådte aldri i kraft fordi EU-domstolen kom til at direktivet var i strid med EUs Charter for Grunnleggende Rettigheter, som er et speil av Den Europeiske Menneskerettighetskonvensjonens artikkel 8 og vår egen Grunnlov § 102. Dette er juss på sitt aller vakreste, og lyder slik:  </p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p><em>Alle har rett til respekt for privatlivet og familielivet sitt, for heimen sin og kommunikasjonen sin. Det må ikkje utførast husransakingar, så nær som i kriminelle tilfelle. Dei statlege styresmaktene skal sikre eit vern om den personlege integriteten.</em></p><p></p></blockquote>



<h2 class="wp-block-heading"><strong>Hva er egentlig vedtatt?</strong></h2>



<p>Det andre vi må vite er hva som egentlig er vedtatt. Lysne II–utvalget, som la grunnlaget for dagens lov, beskrev et overvåkningssystem som rent konseptuelt var mulig å forstå. Så kom utkastet til proposisjon, og det ble adskillig vanskeligere. Datatilsynet skrev en meget grundig høringsuttalelse der vi mente det var for stor uklarhet knyttet til forslaget til at regjeringen burde gå videre med det. Vi fremsatte imidlertid ikke mindre enn 29 konstruktive forslag til endringer, dersom forslaget mot vårt råd ble videreført. Når regjeringens endelige forslag kom på bordet i april, kunne vi konstatere at mye er forbedret, og flere av Datatilsynets (og andres) forslag er imøtekommet. Men etter å ha lest forslaget, og komiteens innstilling, står jeg fortsatt igjen med et stort spørsmål<strong>: </strong>Hva er det egentlig som er vedtatt?</p>



<p>Dette er et kjernespørsmål ved enhver vedtatt lov, men særlig viktig når det gjelder e-loven. Den skal i stor grad praktiseres i hemmelighet. Det må vi selvsagt akseptere, men det er påtrengende viktig at vi for eksempel vet hva slags data som kan samles inn. Leser vi lovforslaget, er ikke det mulig å forstå. Leser vi forarbeidene, eller komiteinnstillingen, er spørsmåltegnet like stort.</p>



<h2 class="wp-block-heading"><strong>Lagring av informasjon om alle norske borgere</strong></h2>



<p>Det er utvilsomt at det vil bli lagret informasjon om alle norske borgere. En lang rekke aktører vil bli pålagt å tilrettelegge data for e-tjenesten, altså «speile og gjøre tilgjengelig utvalgte kommunikasjonsstrømmer». Dette betyr (veldig forenklet) at et selskap som for eksempel Telenor må sørge for at grensekryssende SMS- og MMS-tjenester som går i Telenors nett, kopieres og legges inn i metadatalagret, for e-tjenestens senere bruk. Men ingen har gitt noe godt svar på hvor langt denne plikten rekker. Er for eksempel Finn.no, med godt over to millioner unike brukere i uken, omfattet, i og med at de har en meldingstjeneste? DnB, Norges største bank, har en meldingstjeneste. TUI, en av Norges største charteroperatører, har en chattetjeneste. Og den vi chatter med trenger ikke sitte i Norge, men i Tyskland, eller kanskje i India. Kan sjefen for etterretningstjenesten, som er gitt denne fullmakten, pålegge disse aktørene å «tilgjengeliggjøre utvalgte kommunikasjonsstrømmer» for e-tjenesten?</p>



<p>Det er heller ikke klargjort hva det betyr at såkalte internettbaserte OTT-tjenester er omfattet av tilretteleggingsplikten. I proposisjonen er det ikke engang forsøkt å beskrive hva dette er. Dette er tilslørende, særlig fordi OTT-tjenester er noe vi alle sammen bruker mange ganger hver eneste dag. Her er noen eksempler: Netflix, Skype, Messenger, WhatsApp, Playstation 4 og Zoom, som Stortinget selv brukte under høringen. Dette burde vært uttrykt i klartekst.</p>



<h2 class="wp-block-heading"><strong>Loven kan i realiteten ikke kontrolleres</strong></h2>



<p>Som nevnt er kontrollmekanismene forbedret, og det er selvsagt positivt. Men med den usikkerheten som hefter med omfanget av innhentingen, er det fare for at det nå er vedtatt en lov som i realiteten ikke kan kontrolleres. Kontroll fordrer klarhet og forutsigbarhet, og der er det store mangler ved det som er vedtatt.</p>



<p>Flere høringsinstanser, blant annet Datatilsynet, tok til orde for at loven bør evalueres. Det er veldig bra at Stortinget sluttet seg til dette. Vedtaket lyder: </p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p><em>Evalueringen skal være offentlig og foreligge senest fire år etter at loven er satt i kraft. Evalueringen skal gjelde lovens virke og mulighet for kontroll av dens bestemmelser, inkludert ressurssituasjonen, kompetanse og virkemidler hos EOS-utvalget og domstolene.</em></p></blockquote>



<p></p>



<h2 class="wp-block-heading"><strong>Nedkjølingseffekt</strong></h2>



<p>Men hva med konsekvensene for den enkelte borgers personvern? Og hva med nedkjølingseffekten, altså om innføring av masseovervåkning vil føre til at borgerne generelt og grupper i befolkningen spesielt, vil legge bånd på sin kommunikasjon? Datatilsynet gjennomførte nylig en spørreundersøkelse, der vi stilte dette spørsmålet:</p>



<p>&laquo;<em>Har du gjort noen av de følgende aktivitetene fordi du er usikker på om myndigheter som politiet, PST eller etterretningstjenesten kan få tilgang til informasjonen?</em>&laquo;</p>



<p>Svarene viste at 16% hadde unnlat å delta i en debatt på Facebook, eller deltatt i kommentarfeltet i en nettavis.</p>



<p>Vi lever kanskje i verdens frieste land, med utstrakt ytringsfrihet, en flora av medier og fri meningsdannelse. I denne konteksten kan vi ikke slå oss til ro med at hver åttende innbygger har lagt bånd på seg selv. Det er grunn til å tro at prosentdelen er høyere i deler av befolkningen, for eksempel blant innvandrere, og grupper i samfunnets randsone. Eller for igjen å sitere Yassine, som var informant i en masteroppgave i kriminologi om nedkjølingseffekt. Hun uttrykker det slik:  </p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p><em>Jeg har tenkt over det sjæl, når jeg er på telefonen og prater om Islam, så tenker jeg «oi shit, det burde jeg kanskje ikke ha sagt … Tenk om noen hører det og tror jeg kanskje skal bombe noen» eller no ikke sant, det er helt sykt. Du blir jo paranoid</em>.</p><p></p></blockquote>



<p>Jeg er fortsatt bekymret for Yassine!</p>



<ul class="wp-block-list"><li>Hva vil et digitalt grenseforsvar bety for personvernet? <a rel="noreferrer noopener" href="https://www.datatilsynet.no/regelverk-og-verktoy/personvernpodden/2020/episode-1-digitalt-grenseforsvar/" target="_blank">Hør Personvernpodden &#8211; Datatilsynets egen podcast</a>.</li><li><a rel="noreferrer noopener" href="https://www.datatilsynet.no/aktuelt/aktuelle-nyheter-2020/ny-etterretningstjenestelov-og-digitalt-grenseforsvar/" target="_blank">Les Datatilsynets siste høringsinnspill til Stortinget</a></li></ul>



<p></p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2020/06/12/ny-lov-om-etterretningstjenesten-hva-er-egentlig-vedtatt/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Digitalt grenseforsvar, Personvernkommisjon og hva som er godt personvern</title>
    <link>https://www.personvernbloggen.no/2018/11/29/digitalt-grenseforsvar-personvernkommisjon-og-hva-som-er-godt-personvern/</link>
    <comments>https://www.personvernbloggen.no/2018/11/29/digitalt-grenseforsvar-personvernkommisjon-og-hva-som-er-godt-personvern/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Thu, 29 Nov 2018 14:45:48 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Digitalt grenseforsvar]]></category>
		<category><![CDATA[digitalt grenseforsvar]]></category>
		<category><![CDATA[emk]]></category>
		<category><![CDATA[forsvarsministeren]]></category>
		<category><![CDATA[grunnloven]]></category>
		<category><![CDATA[grunnlovens §102]]></category>
		<category><![CDATA[menneskerettigheter]]></category>
		<category><![CDATA[nedkjøling]]></category>
		<category><![CDATA[Overvåking]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=2796</guid>
    <description><![CDATA[Nylig la regjeringen fram et forslag som åpner for å innføre et såkalt digitalt grenseforsvar. Det betyr at vanlige folks kommunikasjon inn og ut av Norge vil bli lagret, analysert og brukt for å avdekke trusler mot landet. Lovforslaget bygger i stor grad på det såkalte Lysne II-utvalgets utredning som Datatilsynet sa et klart nei [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><strong>Nylig la regjeringen fram et forslag som åpner for å innføre et såkalt digitalt grenseforsvar. Det betyr at vanlige folks kommunikasjon inn og ut av Norge vil bli lagret, analysert og brukt for å avdekke trusler mot landet.</strong></p>
<p>Lovforslaget bygger i stor grad på det såkalte Lysne II-utvalgets utredning som Datatilsynet sa et klart nei til i 2017, se bloggen <a href="https://www.personvernbloggen.no/2017/01/13/nei-til-digitalt-grenseforsvar/">&laquo;Nei til digitalt grenseforsvar&raquo;.</a> Også Norges nasjonale institusjon for menneskerettigheter konkluderte med at forslaget trolig var grunnlovsstridig: <a href="https://www.nhri.no/wp-content/uploads/2017/11/H%C3%B8ringsuttalelse-om-DGF.pdf">Høringsuttalelse til Forsvarsdepartementet om Lysne II-utvalgets utredning &laquo;Digitalt grenseforsvar&raquo;. </a></p>
<p>Det er en meget grundig utredning som ligger til grunn for lovforslaget, og vi vil svare med den samme grundighet i vårt høringssvar som vil foreligger før høringsfristen går ut 12. februar 2019. Allerede nå er det imidlertid grunn til å påpeke følgende: I <a href="https://www.regjeringen.no/no/dokumenter/politisk-plattform/id2585544/#k4">Jeløya-plattformen</a> gikk regjeringen inn for å oppnevne en Personvernkommisjon som blant annet skal «se på personvernet i justissektoren». Det er svært gledelig at en slik kommisjon ser dagens lys, ettersom det aldri er foretatt en slik gjennomgang når det gjelder justissektoren. I vårt innspill til mandat understreket vi imidlertid at det vil være svært uheldig å gå videre med forslaget om digitalt grenseforsvar før personvernkommisjonen har sluttført sitt arbeid.<i></i></p>
<blockquote><p>I vår høring understreket vi at det vil være svært uheldig å gå videre med forslaget om digitalt grenseforsvar før personvernkommisjonen har sluttført sitt arbeid.</p></blockquote>
<p>Nå er det nettopp det som er i ferd med å skje. Forslag til digitalt grenseforsvar er sendt på høring, men Personvernkommisjonen er fortsatt ikke nedsatt. For at en slik kommisjon skal ha noe for seg, må den både gi en beskrivelse av nå-tilstanden for overvåkningen i Norge, og ta stilling til hva det betyr for den enkelte borgers personvern dersom digitalt grenseforsvar innføres. Sentrale spørsmål er blant annet om det vil medføre en nedkjølingseffekt blant vanlige folk og om vi vil se at opplysningen som samles inn brukes til nye formål. Det er også viktig at kommisjonen løfter blikket og legger grunnlaget for en debatt om hva slags samfunn vi ønsker, og hvor langt det er riktig å gå når det gjelder å begrense innbyggernes frihet. Dersom digitalt grenseforsvar vedtas før kommisjonen har sagt sitt til forslaget, blir en slik debatt uten særlig betydning.</p>
<blockquote><p>Det er viktig at personvernkommisjonen løfter blikket og legger grunnlaget for en debatt om hva slags samfunn vi ønsker, og hvor langt det er riktig å gå når det gjelder å begrense innbyggernes frihet.</p></blockquote>
<p>Forsvarsminister Frank Bakke-Jensen uttalte til NRK tidligere i dag at digitalt grenseforsvar vil føre til bedre personvern fordi det vil forhindre alvorlig kriminalitet. En slik uttalelse viser to ting; at forsvarsministeren ikke forstår hva personvern er, og at han setter en standard på debatten som bringer oss rett ned i skyttergravene for debatten om datalagringsdirektivet. Også der forsøkte tilhengerne å omdefinere hva som er godt personvern til å gjelde kriminalitetsbekjempelse. For det første er dette et argument uten en logisk grense, for det er uendelig mye som kan føre til mindre kriminalitet, for eksempel massiv overvåkning av befolkningen. Vet man hvor alle til enhver tid er og hva de holder på med vil det utvilsomt føre til mindre kriminalitet, men det vil undergrave folks personvern. Personvern handler om retten til selvbestemmelse, retten til å kommunisere mest mulig fritt og uhindret og retten til å ha private rom der man kan utfolde seg fritt uten å måtte kikke seg over skulderen, for å nevne noe. Det forsvarsministeren i realiteten sier, satt litt på spissen, er at det er godt personvern å tillate overvåkning av alle norske borgeres grensekryssende kommunikasjon, og å lagre det i 18 måneder. Det er et veldig dårlig utgangspunkt for en god debatt.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2018/11/29/digitalt-grenseforsvar-personvernkommisjon-og-hva-som-er-godt-personvern/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Statlig overvåking og digitalt grenseforsvar</title>
    <link>https://www.personvernbloggen.no/2017/09/27/dgf-seminar/</link>
    <comments>https://www.personvernbloggen.no/2017/09/27/dgf-seminar/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2018/10/Rozemarijn-van-der-Hilst-Ytreland_avatar_1539261426-200x200.jpg</avatar>
    <pubDate>Wed, 27 Sep 2017 08:23:31 +0000</pubDate>
    <dc:creator><![CDATA[Rozemarijn van der Hilst-Ytreland,]]></dc:creator>
    		<category><![CDATA[Digitalt grenseforsvar]]></category>
		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[dgf]]></category>
		<category><![CDATA[digitalt grenseforsvar]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=2297</guid>
    <description><![CDATA[Digitalt grenseforsvar, hva står på spill? Mye, ifølge paneldeltakere i mandagens kveldsseminar der de juridiske og samfunnsmessige sidene ved forslaget om digitalt grenseforsvar (DGF) ble debattert. Fra Norges internasjonale omdømme, via våre grunnleggende verdier, til tekniske (u)muligheter – seminaret berørte mange spennende aspekter. Av Rozemarijn van der Hilst-Ytreland og Stian Kringlebotn Vår digitale infrastruktur gir [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><strong>Digitalt grenseforsvar, hva står på spill? Mye, ifølge paneldeltakere i mandagens kveldsseminar der de juridiske og samfunnsmessige sidene ved forslaget om digitalt grenseforsvar (DGF) ble debattert. Fra Norges internasjonale omdømme, via våre grunnleggende verdier, til tekniske (u)muligheter – seminaret berørte mange spennende aspekter.</strong></p>
<p><em>Av Rozemarijn van der Hilst-Ytreland og Stian Kringlebotn</em></p>
<p>Vår digitale infrastruktur gir et nærmest ubegrenset overvåkingspotensial. Hvordan skal staten få utnytte dette potensialet? For et år siden la Lyse II-utvalget frem sin rapport som vurderer om Etterretningstjenesten bør få tilgang til tele- og datasignaler som krysser våre landegrenser. <a href="https://www.regjeringen.no/no/dokumenter/horing-av-rapport-avgitt-av-lysne-ii-utvalget-om-digitalt-grenseforsvar/id2513635/">Utvalget kom da med et forslag til et digitalt grenseforsvar</a>. Forslaget har både fått støtte og sterk kritikk, og det er åpenbart at ulike aktører mener at mye står på spill.</p>
<p><strong>Fullt hus og stor interesse</strong><br />
Sammen med Nasjonal institusjon for menneskerettigheter (NIM) inviterte Datatilsynet mandag 25. september til et kveldsseminar på Litteraturhuset for å diskutere forslaget til digitalt grenseforsvar. Seminaret ble raskt fullbooket, og kjelleren i Litteraturhuset var fylt til randen. Det var tydelig at dette var av stor interesse for mange. De som ikke fikk plass, kunne følge seminaret via livestrømming på nettet.</p>
<p>Varog Kervarec, journalist i Inside Telecom, åpnet kvelden med en introduksjon av digitalt grenseforsvar, en gjennomgang av utvalgets forslag og hva det har med folk flest å gjøre. På tross av høy kunnskap blant publikum, ble denne «DGF for dummies» mottatt med stor takk av de fleste, siden de tekniske løsningene i forslaget er ganske kompliserte.</p>
<p>Siri Strand, forsker ved Institutt for forsvarsstudier, ga deretter en presentasjon om fordelene med «bulk-innsamling» basert på erfaringer fra andre land som har innført DGF-lignende løsninger. Det viser seg at løsningen som utvalget legger opp til i stadig større grad er relevant i arbeidet for å motvirke cyberangrep, og i mindre og mindre grad er relevant for terrorbekjempelse.</p>
<p>Strands presentasjon ble etterfulgt av et innlegg av Datatilsynets direktør Bjørn Erik Thon som forklarte personvernulempene et digitalt grenseforsvar vil medføre. Blant annet nevnte han at den enorme datamengden og antall berørte personer gjør at DGF ikke er målrettet nok, og at et slikt tiltak derfor er grunnlovsstridig og bryter med menneskerettigheter. I tillegg mente han at et slik tiltak vil kunne medføre en «nedkjølingseffekt» som er skadelig for vårt demokratiske samfunn.</p>
<p><strong>Paneldebatt med sterke motsetninger</strong><br />
Etter en kort pause var det tid for en paneldebatt med Hans Christian Pretorius, avdelingsdirektør IKT-sikkerhet i Nasjonal sikkerhetsmyndighet, Lise Lyngsnes Randeberg, president i Tekna, Anders Romarheim, førsteamanuensis ved Institutt for forsvarsstudier og Bjørn Erik Thon. Debatten ble ledet av Anine Kierulf fra Nasjonal institusjon for menneskerettigheter.</p>
<p>Hovedargumentene til Pretorius var at dagens trusselbilde er så pass komplekst at de fleste virksomheter ikke er i stand til å beskytte seg selv mot cyberangrep. Økt innsats mot slike angrep er derfor nødvendig. Romarheim tilføyde at et DGF-system i tillegg gir strategiske fordeler og er viktig for å ikke svekke Norges posisjon i NATO. Han varslet at dersom E-tjenesten ikke får tilgang til å bekjempe cyberangrep betyr det «at vi står på perrongen mens cybertoget går».</p>
<p>Randeberg var mindre optimistisk når det gjaldt DGFs nytteverdi og pekte på en rekke «teknologiske blindsoner» som Lysne II-rapporten ikke ser på. Hun nevnte blant annet den økende graden av kryptering som gjør at deler av DGF blir ubrukelig. I tillegg mente hun at Norge per i dag neppe har den nødvendige teknologiske kompetanse til å operere et slik system, noe Pretorius var uenig i.</p>
<p>Flere paneldeltakerne tok til ordet for at et DGF-systemet bør inneholde tekniske løsninger som gjør at personvernet blir best mulig ivaretatt, og Romarheim foreslo at lovgivning i tillegg bør inneholde et «sunset clause» som gjør at hele system bør revurderes (og muligens avvikles) etter et visst antall år. Thon mente derimot at det er usannsynlig at dette vil utgjøre noen forskjell i praksis. I og med at en innføring av DGF krever store investeringer, er det lite trolig at systemet blir stoppet etter bare et noen få år. Thon minnet også om at selv med gode, tekniske løsninger for bruk av innsamlede data, skjer inngrepet i personvernet allerede på innsamlingstidspunktet. Thon fikk bifall fra salen, hvor Ketil Lund (fra Lund-kommisjonen) i en spontant replikk ga uttrykk for sin frykt for økende overvåking og hva det gjør med samfunnet vårt.</p>
<p><strong>God debatt om behov og ulemper</strong><br />
Som forventet førte debatten ikke til enighet om, og i så fall hvordan et digitalt grenseforsvar bør løses, men den har etter vårt syn bidratt til å belyse de ulike aktørens meninger om behov og ulemper med et digitalt grenseforsvar. En ting så det imidlertid ut til å være bred enighet om, nemlig at det er cybertrusler og ikke terror, som er det primære målet for, og verdien av et digitalt grenseforsvar.</p>
<p>Forsvarsdepartementet arbeider videre med utredningen av DGF. Debatten er ikke over.</p>
<p><a href="https://www.youtube.com/watch?v=Kb90VsjABtc">For de som ønsker å se opptak av seminaret, er det tilgjengelig en periode på YouTube </a></p>
<p><a href="https://www.datatilsynet.no/regelverk-og-skjema/lover-og-regler/avgjorelser-fra-datatilsynet/hoeringsuttalelser/20172/klart-nei-til-digitalt-grenseforsvar/">Dere kan lese mer om Datatilsynets høringssvar til forslaget og finne lenker til relevant informasjon her</a></p>
<p>&nbsp;</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2017/09/27/dgf-seminar/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
  </channel>
</rss>