<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:atom="http://www.w3.org/2005/Atom"
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
  xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
  >
<channel>
  <title>Personvernbloggendigitalt grenseforsvar Archives - Personvernbloggen</title>
  <atom:link href="https://www.personvernbloggen.no/tag/digitalt-grenseforsvar/feed/" rel="self" type="application/rss+xml" />
  <link>https://www.personvernbloggen.no/tag/digitalt-grenseforsvar/</link>
  <description>Datatilsynets blogg om personvernspørsmål</description>
  <lastBuildDate>Wed, 10 Jun 2026 09:12:44 +0000</lastBuildDate>
  <language>nb-NO</language>
    <sy:updatePeriod>hourly</sy:updatePeriod>
    <sy:updateFrequency>1</sy:updateFrequency>
  <generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://www.personvernbloggen.no/wp-content/uploads/2018/03/cropped-DT-Favicon-32x32.jpg</url>
	<title>digitalt grenseforsvar Archives - Personvernbloggen</title>
	<link>https://www.personvernbloggen.no/tag/digitalt-grenseforsvar/</link>
	<width>32</width>
	<height>32</height>
</image> 
  <item>
    <title>Digitalt grenseforsvar, Personvernkommisjon og hva som er godt personvern</title>
    <link>https://www.personvernbloggen.no/2018/11/29/digitalt-grenseforsvar-personvernkommisjon-og-hva-som-er-godt-personvern/</link>
    <comments>https://www.personvernbloggen.no/2018/11/29/digitalt-grenseforsvar-personvernkommisjon-og-hva-som-er-godt-personvern/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Thu, 29 Nov 2018 14:45:48 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Digitalt grenseforsvar]]></category>
		<category><![CDATA[digitalt grenseforsvar]]></category>
		<category><![CDATA[emk]]></category>
		<category><![CDATA[forsvarsministeren]]></category>
		<category><![CDATA[grunnloven]]></category>
		<category><![CDATA[grunnlovens §102]]></category>
		<category><![CDATA[menneskerettigheter]]></category>
		<category><![CDATA[nedkjøling]]></category>
		<category><![CDATA[Overvåking]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=2796</guid>
    <description><![CDATA[Nylig la regjeringen fram et forslag som åpner for å innføre et såkalt digitalt grenseforsvar. Det betyr at vanlige folks kommunikasjon inn og ut av Norge vil bli lagret, analysert og brukt for å avdekke trusler mot landet. Lovforslaget bygger i stor grad på det såkalte Lysne II-utvalgets utredning som Datatilsynet sa et klart nei [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><strong>Nylig la regjeringen fram et forslag som åpner for å innføre et såkalt digitalt grenseforsvar. Det betyr at vanlige folks kommunikasjon inn og ut av Norge vil bli lagret, analysert og brukt for å avdekke trusler mot landet.</strong></p>
<p>Lovforslaget bygger i stor grad på det såkalte Lysne II-utvalgets utredning som Datatilsynet sa et klart nei til i 2017, se bloggen <a href="https://www.personvernbloggen.no/2017/01/13/nei-til-digitalt-grenseforsvar/">&laquo;Nei til digitalt grenseforsvar&raquo;.</a> Også Norges nasjonale institusjon for menneskerettigheter konkluderte med at forslaget trolig var grunnlovsstridig: <a href="https://www.nhri.no/wp-content/uploads/2017/11/H%C3%B8ringsuttalelse-om-DGF.pdf">Høringsuttalelse til Forsvarsdepartementet om Lysne II-utvalgets utredning &laquo;Digitalt grenseforsvar&raquo;. </a></p>
<p>Det er en meget grundig utredning som ligger til grunn for lovforslaget, og vi vil svare med den samme grundighet i vårt høringssvar som vil foreligger før høringsfristen går ut 12. februar 2019. Allerede nå er det imidlertid grunn til å påpeke følgende: I <a href="https://www.regjeringen.no/no/dokumenter/politisk-plattform/id2585544/#k4">Jeløya-plattformen</a> gikk regjeringen inn for å oppnevne en Personvernkommisjon som blant annet skal «se på personvernet i justissektoren». Det er svært gledelig at en slik kommisjon ser dagens lys, ettersom det aldri er foretatt en slik gjennomgang når det gjelder justissektoren. I vårt innspill til mandat understreket vi imidlertid at det vil være svært uheldig å gå videre med forslaget om digitalt grenseforsvar før personvernkommisjonen har sluttført sitt arbeid.<i></i></p>
<blockquote><p>I vår høring understreket vi at det vil være svært uheldig å gå videre med forslaget om digitalt grenseforsvar før personvernkommisjonen har sluttført sitt arbeid.</p></blockquote>
<p>Nå er det nettopp det som er i ferd med å skje. Forslag til digitalt grenseforsvar er sendt på høring, men Personvernkommisjonen er fortsatt ikke nedsatt. For at en slik kommisjon skal ha noe for seg, må den både gi en beskrivelse av nå-tilstanden for overvåkningen i Norge, og ta stilling til hva det betyr for den enkelte borgers personvern dersom digitalt grenseforsvar innføres. Sentrale spørsmål er blant annet om det vil medføre en nedkjølingseffekt blant vanlige folk og om vi vil se at opplysningen som samles inn brukes til nye formål. Det er også viktig at kommisjonen løfter blikket og legger grunnlaget for en debatt om hva slags samfunn vi ønsker, og hvor langt det er riktig å gå når det gjelder å begrense innbyggernes frihet. Dersom digitalt grenseforsvar vedtas før kommisjonen har sagt sitt til forslaget, blir en slik debatt uten særlig betydning.</p>
<blockquote><p>Det er viktig at personvernkommisjonen løfter blikket og legger grunnlaget for en debatt om hva slags samfunn vi ønsker, og hvor langt det er riktig å gå når det gjelder å begrense innbyggernes frihet.</p></blockquote>
<p>Forsvarsminister Frank Bakke-Jensen uttalte til NRK tidligere i dag at digitalt grenseforsvar vil føre til bedre personvern fordi det vil forhindre alvorlig kriminalitet. En slik uttalelse viser to ting; at forsvarsministeren ikke forstår hva personvern er, og at han setter en standard på debatten som bringer oss rett ned i skyttergravene for debatten om datalagringsdirektivet. Også der forsøkte tilhengerne å omdefinere hva som er godt personvern til å gjelde kriminalitetsbekjempelse. For det første er dette et argument uten en logisk grense, for det er uendelig mye som kan føre til mindre kriminalitet, for eksempel massiv overvåkning av befolkningen. Vet man hvor alle til enhver tid er og hva de holder på med vil det utvilsomt føre til mindre kriminalitet, men det vil undergrave folks personvern. Personvern handler om retten til selvbestemmelse, retten til å kommunisere mest mulig fritt og uhindret og retten til å ha private rom der man kan utfolde seg fritt uten å måtte kikke seg over skulderen, for å nevne noe. Det forsvarsministeren i realiteten sier, satt litt på spissen, er at det er godt personvern å tillate overvåkning av alle norske borgeres grensekryssende kommunikasjon, og å lagre det i 18 måneder. Det er et veldig dårlig utgangspunkt for en god debatt.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2018/11/29/digitalt-grenseforsvar-personvernkommisjon-og-hva-som-er-godt-personvern/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Statlig overvåking og digitalt grenseforsvar</title>
    <link>https://www.personvernbloggen.no/2017/09/27/dgf-seminar/</link>
    <comments>https://www.personvernbloggen.no/2017/09/27/dgf-seminar/#respond</comments>
    <avatar>https://www.personvernbloggen.no/wp-content/uploads/2018/10/Rozemarijn-van-der-Hilst-Ytreland_avatar_1539261426-200x200.jpg</avatar>
    <pubDate>Wed, 27 Sep 2017 08:23:31 +0000</pubDate>
    <dc:creator><![CDATA[Rozemarijn van der Hilst-Ytreland,]]></dc:creator>
    		<category><![CDATA[Digitalt grenseforsvar]]></category>
		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[dgf]]></category>
		<category><![CDATA[digitalt grenseforsvar]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=2297</guid>
    <description><![CDATA[Digitalt grenseforsvar, hva står på spill? Mye, ifølge paneldeltakere i mandagens kveldsseminar der de juridiske og samfunnsmessige sidene ved forslaget om digitalt grenseforsvar (DGF) ble debattert. Fra Norges internasjonale omdømme, via våre grunnleggende verdier, til tekniske (u)muligheter – seminaret berørte mange spennende aspekter. Av Rozemarijn van der Hilst-Ytreland og Stian Kringlebotn Vår digitale infrastruktur gir [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><strong>Digitalt grenseforsvar, hva står på spill? Mye, ifølge paneldeltakere i mandagens kveldsseminar der de juridiske og samfunnsmessige sidene ved forslaget om digitalt grenseforsvar (DGF) ble debattert. Fra Norges internasjonale omdømme, via våre grunnleggende verdier, til tekniske (u)muligheter – seminaret berørte mange spennende aspekter.</strong></p>
<p><em>Av Rozemarijn van der Hilst-Ytreland og Stian Kringlebotn</em></p>
<p>Vår digitale infrastruktur gir et nærmest ubegrenset overvåkingspotensial. Hvordan skal staten få utnytte dette potensialet? For et år siden la Lyse II-utvalget frem sin rapport som vurderer om Etterretningstjenesten bør få tilgang til tele- og datasignaler som krysser våre landegrenser. <a href="https://www.regjeringen.no/no/dokumenter/horing-av-rapport-avgitt-av-lysne-ii-utvalget-om-digitalt-grenseforsvar/id2513635/">Utvalget kom da med et forslag til et digitalt grenseforsvar</a>. Forslaget har både fått støtte og sterk kritikk, og det er åpenbart at ulike aktører mener at mye står på spill.</p>
<p><strong>Fullt hus og stor interesse</strong><br />
Sammen med Nasjonal institusjon for menneskerettigheter (NIM) inviterte Datatilsynet mandag 25. september til et kveldsseminar på Litteraturhuset for å diskutere forslaget til digitalt grenseforsvar. Seminaret ble raskt fullbooket, og kjelleren i Litteraturhuset var fylt til randen. Det var tydelig at dette var av stor interesse for mange. De som ikke fikk plass, kunne følge seminaret via livestrømming på nettet.</p>
<p>Varog Kervarec, journalist i Inside Telecom, åpnet kvelden med en introduksjon av digitalt grenseforsvar, en gjennomgang av utvalgets forslag og hva det har med folk flest å gjøre. På tross av høy kunnskap blant publikum, ble denne «DGF for dummies» mottatt med stor takk av de fleste, siden de tekniske løsningene i forslaget er ganske kompliserte.</p>
<p>Siri Strand, forsker ved Institutt for forsvarsstudier, ga deretter en presentasjon om fordelene med «bulk-innsamling» basert på erfaringer fra andre land som har innført DGF-lignende løsninger. Det viser seg at løsningen som utvalget legger opp til i stadig større grad er relevant i arbeidet for å motvirke cyberangrep, og i mindre og mindre grad er relevant for terrorbekjempelse.</p>
<p>Strands presentasjon ble etterfulgt av et innlegg av Datatilsynets direktør Bjørn Erik Thon som forklarte personvernulempene et digitalt grenseforsvar vil medføre. Blant annet nevnte han at den enorme datamengden og antall berørte personer gjør at DGF ikke er målrettet nok, og at et slikt tiltak derfor er grunnlovsstridig og bryter med menneskerettigheter. I tillegg mente han at et slik tiltak vil kunne medføre en «nedkjølingseffekt» som er skadelig for vårt demokratiske samfunn.</p>
<p><strong>Paneldebatt med sterke motsetninger</strong><br />
Etter en kort pause var det tid for en paneldebatt med Hans Christian Pretorius, avdelingsdirektør IKT-sikkerhet i Nasjonal sikkerhetsmyndighet, Lise Lyngsnes Randeberg, president i Tekna, Anders Romarheim, førsteamanuensis ved Institutt for forsvarsstudier og Bjørn Erik Thon. Debatten ble ledet av Anine Kierulf fra Nasjonal institusjon for menneskerettigheter.</p>
<p>Hovedargumentene til Pretorius var at dagens trusselbilde er så pass komplekst at de fleste virksomheter ikke er i stand til å beskytte seg selv mot cyberangrep. Økt innsats mot slike angrep er derfor nødvendig. Romarheim tilføyde at et DGF-system i tillegg gir strategiske fordeler og er viktig for å ikke svekke Norges posisjon i NATO. Han varslet at dersom E-tjenesten ikke får tilgang til å bekjempe cyberangrep betyr det «at vi står på perrongen mens cybertoget går».</p>
<p>Randeberg var mindre optimistisk når det gjaldt DGFs nytteverdi og pekte på en rekke «teknologiske blindsoner» som Lysne II-rapporten ikke ser på. Hun nevnte blant annet den økende graden av kryptering som gjør at deler av DGF blir ubrukelig. I tillegg mente hun at Norge per i dag neppe har den nødvendige teknologiske kompetanse til å operere et slik system, noe Pretorius var uenig i.</p>
<p>Flere paneldeltakerne tok til ordet for at et DGF-systemet bør inneholde tekniske løsninger som gjør at personvernet blir best mulig ivaretatt, og Romarheim foreslo at lovgivning i tillegg bør inneholde et «sunset clause» som gjør at hele system bør revurderes (og muligens avvikles) etter et visst antall år. Thon mente derimot at det er usannsynlig at dette vil utgjøre noen forskjell i praksis. I og med at en innføring av DGF krever store investeringer, er det lite trolig at systemet blir stoppet etter bare et noen få år. Thon minnet også om at selv med gode, tekniske løsninger for bruk av innsamlede data, skjer inngrepet i personvernet allerede på innsamlingstidspunktet. Thon fikk bifall fra salen, hvor Ketil Lund (fra Lund-kommisjonen) i en spontant replikk ga uttrykk for sin frykt for økende overvåking og hva det gjør med samfunnet vårt.</p>
<p><strong>God debatt om behov og ulemper</strong><br />
Som forventet førte debatten ikke til enighet om, og i så fall hvordan et digitalt grenseforsvar bør løses, men den har etter vårt syn bidratt til å belyse de ulike aktørens meninger om behov og ulemper med et digitalt grenseforsvar. En ting så det imidlertid ut til å være bred enighet om, nemlig at det er cybertrusler og ikke terror, som er det primære målet for, og verdien av et digitalt grenseforsvar.</p>
<p>Forsvarsdepartementet arbeider videre med utredningen av DGF. Debatten er ikke over.</p>
<p><a href="https://www.youtube.com/watch?v=Kb90VsjABtc">For de som ønsker å se opptak av seminaret, er det tilgjengelig en periode på YouTube </a></p>
<p><a href="https://www.datatilsynet.no/regelverk-og-skjema/lover-og-regler/avgjorelser-fra-datatilsynet/hoeringsuttalelser/20172/klart-nei-til-digitalt-grenseforsvar/">Dere kan lese mer om Datatilsynets høringssvar til forslaget og finne lenker til relevant informasjon her</a></p>
<p>&nbsp;</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2017/09/27/dgf-seminar/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Hva mener Lysne-utvalget i dag om digitalt grenseforsvar?</title>
    <link>https://www.personvernbloggen.no/2017/05/30/hva-mener-lysneutvalget-i-dag-om-digitalt-grenseforsvar/</link>
    <comments>https://www.personvernbloggen.no/2017/05/30/hva-mener-lysneutvalget-i-dag-om-digitalt-grenseforsvar/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Tue, 30 May 2017 06:29:33 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Digitalt grenseforsvar]]></category>
		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[digitalt grenseforsvar]]></category>
		<category><![CDATA[emk]]></category>
		<category><![CDATA[EU-domstolen]]></category>
		<category><![CDATA[grunnloven]]></category>
		<category><![CDATA[lysne]]></category>
		<category><![CDATA[menneskerettigheter]]></category>
		<category><![CDATA[overvåkning]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=2245</guid>
    <description><![CDATA[I september 2016 la det såkalte Lysne II-utvalget fram sitt forslag til digitalt grenseforsvar (DGF). Utvalgets medlemmer deltok aktivt debatten og argumenterte for forslaget sitt. Mer overraskende er det at utvalgets medlemmer ikke har kommentert forslag i lys av den utviklingen vi har sett etter at de la fram sin utredning. To forhold er særlig [&#8230;]]]></description>
        <content:encoded><![CDATA[<p>I september 2016 la det såkalte Lysne II-utvalget fram sitt forslag til digitalt grenseforsvar (DGF). Utvalgets medlemmer deltok aktivt debatten og argumenterte for forslaget sitt. Mer overraskende er det at utvalgets medlemmer ikke har kommentert forslag i lys av den utviklingen vi har sett etter at de la fram sin utredning. To forhold er særlig viktig:</p>
<p>I desember 2016 slo EU-domstolen fast at bl.a. de svenske og engelske datalagringslovene var ulovlige: Generell innsamling og lagring av kommunikasjonsopplysninger om en ubegrenset krets av personer ble ansett å være i strid med menneskerettighetene. Slik datalagring kan bare tillates dersom det gjelder data knyttet til et tidsrom, et geografisk område eller en personkrets som på en eller annen måte kan være innblandet i alvorlige lovovertredelser.</p>
<p>Særlig på bakgrunn av disse dommene konkluderte både Datatilsynet og Norges Nasjonale institusjon for menneskerettigheter med at utvalgets forslag var i strid med Den europeiske menneskerettighetskonvensjonen (EMK) og Grunnloven. Dommene kom etter rapportens fremleggelse, men utvalget var godt kjent med at disse avgjørelsene var under oppseiling, og skrev: «[Når] de foreligger, vil DGF naturligvis også måtte vurderes i lys av disse».</p>
<p>En slik vurdering har imidlertid ikke utvalget gjort. Det naturlige ville imidlertid vært å gjøre en vurdering av om forslaget de la fram, i lys av rettsutviklingen, er i strid med EMK og den norske Grunnloven.</p>
<p>Utvalget selv fryktet dessuten formålsutglidning, altså at de innsamlede dataene brukes til nye formål og av andre organer enn opprinnelig vedtatt.</p>
<p>De fremmet forslag som skulle virke begrensende, blant annet at politiet, og andre, ikke kan søke eller bestille informasjon fra DGF, til eget formål, og at data fra DGF ikke kunne brukes som bevis i konkrete straffesaker.</p>
<p>Riksadvokaten var, i høringen sin, ikke enig i dette, og skrev. <em>«[Det er] viktig at loven åpner for at overskuddsinformasjon om begått eller pågående alvorlig kriminalitet mot en person liv [], kan deles med politi og påtalemyndighet»</em>. Kripos mente at opplysninger fremkommet ved DGF i noen tilfeller må deles med andre og benyttes.</p>
<p>Men også her har utvalgets medlemmer reagert med taushet. Skal man delta i en debatt om eget forslag, må man også ta inn over seg at svært sentrale rettsavgjørelser og uttalelser fra sentrale høringsinstanser rokker helt grunnleggende ved utvalgets konklusjoner. Dette gjelder særlig når utvalget selv sa dette:</p>
<p>«<em>For å oppnå et rettslig forsvarbart DGF, er det etter utvalgets oppfatning ikke mulig å fravike dette oppsettet i stor grad, og selv små svekkelser i kontrollmekanismene kan føre til at menneskerettigheter og personvernhensyn vil bli ansett som brutt».</em></p>
<p>Min oppfordring er derfor klar: Utvalgets medlemmer må klargjøre hvordan de ser på sitt eget forslag i lys av utviklingen etter at de fremla sin rapport. Denne debatten er alt for viktig til å late som om ingen ting har skjedd!</p>
<p><em>Dette innlegget sto på trykk i Aftenposten, tirsdag 30. mai 2017.</em></p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2017/05/30/hva-mener-lysneutvalget-i-dag-om-digitalt-grenseforsvar/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Fra 11. september, via datalagringsdirektivet til digitalt grenseforsvar. Hvordan er personvernets kår i dag?</title>
    <link>https://www.personvernbloggen.no/2017/05/24/fra-11-september-via-datalagringsdirektivet-til-digitalt-grenseforsvar-hvordan-er-personvernets-kar-i-dag/</link>
    <comments>https://www.personvernbloggen.no/2017/05/24/fra-11-september-via-datalagringsdirektivet-til-digitalt-grenseforsvar-hvordan-er-personvernets-kar-i-dag/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Wed, 24 May 2017 09:27:09 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Digitalt grenseforsvar]]></category>
		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[Datalagringsdirektivet]]></category>
		<category><![CDATA[digitalt grenseforsvar]]></category>
		<category><![CDATA[emk art 8]]></category>
		<category><![CDATA[grunnlovens | 102]]></category>
		<category><![CDATA[Kontrolltiltak]]></category>
		<category><![CDATA[kriminalitet]]></category>
		<category><![CDATA[nedkjølingseffekt]]></category>
		<category><![CDATA[Overvåking]]></category>
		<category><![CDATA[personvernkommisjon]]></category>
		<category><![CDATA[PST]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=2239</guid>
    <description><![CDATA[Manus fra innlegg på Advokatforeningens Menneskerettighetsseminar, 21. april 2017 ** Takk for invitasjonen. Det er et svært viktig tema vi skal diskutere, nemlig personvernets går i dag. Det er flere symbolske tidsskiller i denne diskusjonen: 11. september 2001: New York og Washington ble rammet av terrorangrep 22. juli 2011: Terrorangrep mot regjeringskvartalet og Utøya. 7. [&#8230;]]]></description>
        <content:encoded><![CDATA[<p><em>Manus fra innlegg på Advokatforeningens Menneskerettighetsseminar, 21. april 2017</em></p>
<p><em>**</em></p>
<p>Takk for invitasjonen. Det er et svært viktig tema vi skal diskutere, nemlig personvernets går i dag.</p>
<p>Det er flere symbolske tidsskiller i denne diskusjonen:</p>
<ul>
<li>11. september 2001: New York og Washington ble rammet av terrorangrep</li>
<li>22. juli 2011: Terrorangrep mot regjeringskvartalet og Utøya.</li>
<li>7. juni 2013: Edward Snowdens avsløringer ble presentert for første gang</li>
<li>8. april 2014: Datalagringsdirektivet (DLD) ble kjent ugyldig</li>
<li>8. juni 2016: Dataavlesing vedtas i Norge</li>
<li>6. september 2016: Forslaget om å innføre digitalt grenseforsvar legges fram</li>
<li>21. desember 2016: Datalagringsdirektiv-dom II – Sverige og UKs implementering av direktivet blir kjent ugyldig av EU-domstolen</li>
</ul>
<p>Men det startet 11. september 2001, og senere terroraksjoner i London og Madrid. I kjølvannet av disse forferdelige hendelsene ble Patriot act innført i USA, og Europa fulgte etter ved å vedta DLD i 2006. Dette direktivet er et ektefødt barn av de nevnte terrorhandlinger. I tillegg fikk vi flere ulike anti-terrorpakker i 2002 og 2005 her hjemme.</p>
<p>DLD innvarslet noe helt nytt. Det har alltid vært slik at data som allerede var samlet inn til andre formål, kunne brukes i politietterforskning. Men nå gikk vi over til storstilt før-var-innsamling av data om alle norske borgere. Det var altså snakk om data om oss alle, det var snakk om hvem vi ringte, hvem vi tekstet med, hvem vi sendte eposter til og når vi gjorde det. Selv om ikke innhold skulle lagres, vil hvem vi har hatt kontakt med avsløre innholdet i kommunikasjonen. En telefon til Støttesenteret mot Incest etterfulgt av en telefon til politiet er svært avslørende.</p>
<p>DLD ble årets debatt i 2011, og vedtatt med minimalt flertall i Stortinget, 89 mot 80 stemmer. Det ble holdt 105 innlegg og debatten varte i 9 ½ time.</p>
<p>Så kom 22. juli 2011. Delvis i kjølvannet av dette ble det innført en endring i reglene for det straffbare forsøk, ved at tidspunktet for det straffbare ble flyttet til et tidligere tidspunkt i gjerningsprosessen, til et tidspunkt da <em>ytre tegn peker mot gjennomføringen</em>. Det var altså et langt stykke fra Andenæs’ postulat: <em>Planleggingens tid er forbi, nå skrider han til verket</em>. Begrunnelsen var dessuten oppsiktsvekkende. Det var ikke å straffe, men straffbarheten skulle åpne for bruk av tvangsmidler på et tidligere tidspunkt. Dette innvarslet noe helt nytt i norsk rett</p>
<p>7. juni 2013 var jeg i USA for å drive research til en bok jeg skrev om <em>Den amerikanske presidents norske datter.</em> Samme dag hadde Washington Post sitt først oppslag om Edward Snowdens avsløringer. Personverndebatten tok en ny retning, særlig etter at det kom fram at Angela Merkels telefon hadde blitt avlyttet. USAs forhold til flere land, herunder Tyskland, ble skadet, og fortsatt sliter man med sår som ikke har grodd og manglende tillitt.</p>
<p>Det interessante for dagens tema er midlertid dette: Det kom en helt ny dynamikk inn i personverndebatten. Og i april 2014 etter kom altså EU-domstolens avgjørelse om at DLD var ugyldig.</p>
<p>Hvorfor ble direktivet kjent ugyldig? Det kan oppsummeres slik:</p>
<ul>
<li>Det griper inn i borgernes rett til respekt for sitt privatliv</li>
<li>Lagring kan føre til at folk får en følelse av å være under konstant overvåking</li>
<li>Alle typer trafikkdata ( epost, IP-adresser, mobildata, sms osv) behandles likt, uten å differensiere hvor stor betydning de ulike datatypene har for å bekjempe kriminalitet</li>
<li>Det er for uklare kriterier for straffbarheten, for hva er egentlig <em>alvorlig kriminalitet</em>?</li>
<li>MEN: Domstolen anerkjenner at det er legitimt å registrere trafikkdata for å bekjempe kriminalitet</li>
</ul>
<p>Det direkte resultat av dette her i Norge var at loven som implementerte DLD aldri trådt i kraft. Og vi skulle kanskje tro at appetitten på data ble noe svekket etter dette. Men nei, allerede i slutten av august samme år foreslo PSTs sjef Benedicte Bjørnland å «samle inn og bruke stordata». I begrunnelsen var hun forbilledlig åpen på hva dette ville bety:</p>
<ul>
<li>PST ville «samle en større mengde informasjon over tid», og de var helt åpne på at mange som ikke har gjort noe galt ville bli registrert</li>
<li>Kilder i stordataanalyse skulle være all vår nettaktivitet og alle våre dagligdagse aktiviteter</li>
<li>Terroristalgoritmer ville bli brukt til å flagge mistenkelige personer</li>
<li>Forslaget ville fravike prinsippet om formålsbestemthet, nødvendighet og relevans</li>
</ul>
<p>Kl 13:28 samme dag som forslaget ble lagt fram, meldte NRK at <em>forslaget [var] nedstemt før det er foreslått</em>. Samtlige partier sa nei. Dermed kunne vi jo, igjen, håpe at det ble tatt en pause i iveren etter å innføre nye tiltak.</p>
<p>Men igjen ble grensene flyttet, og denne gangen i form av forslag om å innføre dataavlesing, som ble vedtatt sommeren 2016.</p>
<p>Datatilsynet var kritisk til dette forslaget. Dette skyldes blant annet at det ikke er, og må aldri bli, forbudt å tenke ondsindige eller farlige tanker. Vi må heller ikke frata mennesket dets rett til å gjennomføre gode etiske valg, til å følge sitt moralske kompass, om for eksempel å <em>tenke på</em> å gjennomføre en kriminell handling, men når tiden nærmer seg beslutte å ikke gå videre med planene.</p>
<blockquote><p>Å tillate dataavlesing er et stykke på vei en kriminalisering av tanken</p></blockquote>
<p>Å tillate dataavlesing er et stykke på vei en kriminalisering av tanken. Et slikt virkemiddel krever en meget god begrunnelse og dokumentasjon for at dette tiltaket faktisk vil ha en så stor effekt på kriminalitetsbekjempelsen at det veier tynge enn inngrepet i personvernet til borgerne. Vi uttrykte i vår høring overraskelse over at slik dokumentasjon ikke ble framlagt, og ble ikke beroliget av at dette heller ikke har latt seg gjøre i våre naboland.</p>
<p>Men vi forsøkte å komme regjeringen i møte, og foreslo at det etter to år måte gjennomføres en evaluering av hvorvidt tiltaket har hatt noen effekt for kriminalitetsbekjempelsen, sett opp mot rettsikkerhets- og personvernmessige konsekvenser.</p>
<p>For å sikre at evalueringen faktisk blir gjennomført, foreslo vi at reglene ble vedtatt som en såkalt solnedgangslov. Dersom det ikke fremlegges solid dokumentasjon på at dataavlesing er et proporsjonalt tiltak, gikk reglene automatisk ut på dato.</p>
<p>Dette ble dessverre ikke vedtatt.</p>
<p>Jeg vil også her komme innom årsmeldingen fra Norges Nasjonale Institusjon for Menneskerettigheter og deres glimrende temarapporten om Grunnlovens § 102 og dataavlesing. Her konkluderes det, riktignok forsiktig, med at deler av reglene om innføring av dataavlesing er i strid med Grunnlovens § 102. Særlig reglene som hjemler bruk av dataavlesing i avvergende og forebyggende øyemed kan være grunnlovsstridig. Dessuten påpekes det at dataavlesing er svært løst definert, og kan innebære en lang rekke tiltak, fra mobiler til printere og treningsarmbånd, som kan gi tilgang til svært ulike type, og i varierende grad relevant, informasjon.</p>
<p>Siste tilskudd på overvåkningsstammen er forslaget om å innføre et digitalt grenseforsvar ( DGF) i Norge, kanskje det største angrepet på personvernet noen gang.</p>
<p>Etter vår mening er utvalgets forslag i strid med Den Europeiske Menneskerettighetskonvensjonens art 8 og Grunnlovens § 102.</p>
<p>Dette skyldes særlig DLD-dom II fra 21. desember i fjor mot bl.a. Sverige, og som gjaldt den svenske implementeringen av DLD. Denne dommen slo fast at masselagring av personlig informasjon om oss er uforenlig med menneskerettighetene.</p>
<p>Begrunnelsen er svært interessant. Domstolen peker først, slik den også gjorde i den første DLD-dommen, på at slike tiltak vil føre til at befolkningen vil få en følelse av å være under kontinuerlig overvåkning. Domstolen sier videre at det må være en sammenheng mellom de dataene som lagres og den konkrete trusselen som tiltaket har til hensikt å avverge.</p>
<p>Videre uttaler domstolen at det er et krav at lagringen må være <em>avgrenset</em> med hensyn til tid, sted og ikke minst <em>personkrets</em>. Denne dommen er usedvanlig klar: den stenger helt enkelt døra for generell masselagring av borgernes data.</p>
<blockquote><p>Digitalt grenseforsvar vil innebære overvåkning av kommunikasjonen til de fleste innbyggerne i Norge, uten hensyn til om de som blir overvåket har vært involvert i en straffbar handling eller ikke.</p></blockquote>
<p>DGF vil innebære overvåkning av kommunikasjonen til de fleste innbyggerne i Norge, uten hensyn til om de som blir overvåket har vært involvert i en straffbar handling eller ikke. Og formålene er svært omfattende: Tjenestens lovbestemte oppgaver og årlige politisk fastsatte etterretningsbehov.</p>
<p>Ytterligere merkverdig blir det når vi ser på debatten om såkalt formålsutglidning, nemlig at de innsamlede dataene bruker til nye formål og av andre organer er opprinnelig vedtatt. Her fremmet utvalget tre forslag som skal forhindre slik bruk:</p>
<ul>
<li>Informasjon fra DGF som er overskuddsinformasjon for E-tjenesten, kan ikke leveres videre (og skal slettes).</li>
<li>PST, NSM, Tolletaten og andre myndigheter skal ikke selv kunne søke, og heller ikke kunne bestille informasjon fra DGF – ikke til eget formål i hvert fall, og som en selvstendig begrunnelse.</li>
<li>Data fra DGF skal ikke brukes som bevis i konkrete straffesaker.</li>
</ul>
<p>Dette er forståelig at andre organer ønsker tilgang til dataene. Som utvalget skriver: <em>I praksis vil dette si at dersom E-tjenesten – mot formodning og uten hensikt – skulle komme over informasjon om at en person har begått et drap, seksuelle overgrep mot barn eller deltatt i annen alvorlig kriminalitet som ikke er av relevans for E-tjenestens ansvarsområde, vil slik informasjon bli slettet uten videre oppfølging. </em></p>
<p>Utvalget er imidlertid krystallklare på at slik utvidet bruk rett og slett vil gjøre kretsen av personer som får tilgang til denne type data for omfattende, og de slår ned en grensepåle.</p>
<p>Debatten etter framleggelsen har vist at andre organer meget sterkt argumenterer for å få tilgang.</p>
<p>Riksadvokaten skriver for eksempel at det bør være mulig for E-tjenesten å dele slik informasjon fremkommer i DGF med andre offentlige myndigheter. De skriver at «[Det er] viktig at loven åpner for at overskuddsinformasjon om begått eller pågående alvorlig kriminalitet mot en person liv [], kan deles med politi og påtalemyndighet». Kripos mener at opplysninger fremkommet ved DGF i noen tilfelle må deles med andre og benyttes.</p>
<p>Hva sier utvalget selv om dette? <em>For å oppnå et rettslig forsvarbart DGF, er det etter utvalgets oppfatning ikke mulig å fravike dette oppsettet i stor grad, og selv små svekkelser i kontrollmekanismene kan føre til at menneskerettigheter og personvernhensyn vil bli ansett som brutt.</em></p>
<p>****</p>
<p>Oppsummert: Hvordan er personvernets kår i dag?</p>
<p>Med visse unntak – ting har beveget seg i feil retning over mange år. Summen av de tiltak jeg her har gått gjennom har ført til en svekkelse av folks personvern.</p>
<p>Samtidig må vi erkjenne at personvern ikke eksisterer i et vakuum. Politiet må ha gode virkemidler til å forebygge og oppklare kriminelle handlinger. Når politiet stadig møter kryptert kommunikasjon, må vi ha en åpen debatt om det er behov for nye virkemidler. Men dessverre tas det ofte for lett på å dokumentere behovet. Hans Petter Graver og Henning Harborg konkluderte slik i sin rapport til Samferdselsdepartement og Justis- og beredskapsdepartementet om datalagring og menneskerettigheter:</p>
<p><em>For det første antar vi at domstolene vil stille strenge krav til dokumentasjonen av nødvendigheten av å lagre kommunikasjonsdata til etterforskingsøyemed eller for å avverge straffbare handlinger. I det materialet som er lagt frem hittil finnes ikke en slik dokumentasjon ut over generelle påstander og anekdoter</em>.</p>
<p>I forslaget til dataavlesning ble det ikke engang forsøkt å dokumentere den konkrete betydningen, og Stortinget sa til og med nei til vårt forslag om å grundig dokumentere bruken, og ikke minst innføre dette som en solnedgangslov.</p>
<p>I forslaget til DGF er argumentasjonen for å innføre en form for nettpatruljering knyttet til cybertrusler ganske god, og den er forståelig, men adskillig dårligere når det gjelder terror og annen alvorlig kriminalitet. Det kan også stilles store spørsmål med om de tekniske løsningene som er valgt vil filtrere bort det som skal filtreres bort. Det er også all grunn til å reise tvil om DGF faktisk vil bli et nyttig instrument i en verden der f eks kryptering og dark web gir god mulighet for å skjule alle spor.</p>
<p>Vi går på de små skritts vei. Norge er et fritt, demokratisk land. Men vi trenger en personvernkommisjon på justissektoren. Den må vurdere hvor vi står i dag, hvilken vei vi skal gå videre når det gjelder overvåkning av befolkningen og hva slags vurderinger som må gjøres før slike tiltak iverksettes. Dessuten må en kommisjon undersøke om vi ser tendenser til en nedkjølingseffekt i samfunnet vårt. Begynner noen grupper av befolkningen å bli redde for hva de sier, og hvem de sier det til? Det er kanskje greit for oss som sitter i denne salen. Men vi hører til samfunnets mest taleføre og ressurssterke borgere. Hva med de som lever i randsonen i samfunnet? Raringene, særingene, de med en annen politisk oppfatning eller religiøs oppfatning. Hva med varslere, kilder og klientene til advokater, psykologer og leger?</p>
<p>Eller hva med Yassine, som var informant i en masteroppgave i kriminologi om nedkjølingseffekt som nettopp ble levert? Hun uttrykker det slik:</p>
<p><em>Jeg har tenkt over det sjæl, når jeg er på telefonen og prater om Islam, så tenker jeg «oi shit, det burde jeg kanskje ikke ha sagt … Tenk om noen hører det og tror jeg kanskje skal bombe noen» eller no ikke sant, det er helt sykt. Du blir jo paranoid</em>.</p>
<p>Jeg er særlig bekymret for Yassine!</p>
<p>&nbsp;</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2017/05/24/fra-11-september-via-datalagringsdirektivet-til-digitalt-grenseforsvar-hvordan-er-personvernets-kar-i-dag/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
    <item>
    <title>Exit generell datalagring i Norge</title>
    <link>https://www.personvernbloggen.no/2016/12/21/exit-generell-datalagring-i-norge/</link>
    <comments>https://www.personvernbloggen.no/2016/12/21/exit-generell-datalagring-i-norge/#respond</comments>
    <avatar>http://www.personvernbloggen.no/wp-content/uploads/2015/07/Bjørn-Erik-Thon_avatar_1436432631-200x200.jpg</avatar>
    <pubDate>Wed, 21 Dec 2016 16:03:06 +0000</pubDate>
    <dc:creator><![CDATA[Bjørn Erik Thon]]></dc:creator>
    		<category><![CDATA[Politi og justis]]></category>
		<category><![CDATA[Datalagringsdirektivet]]></category>
		<category><![CDATA[digitalt grenseforsvar]]></category>
		<category><![CDATA[EU-domstolen]]></category>

    <guid isPermaLink="false">https://www.personvernbloggen.no/?p=2199</guid>
    <description><![CDATA[I dag avsa EU-domstolen en prinsipielt meget viktig dom, som stenger døren for generell lagring av borgernes trafikk- og loaksjonsdata. Dommen kan få stor betydning også i Norge. Datalagringsdirektivet ble kjent ugyldig av EU-domstolen i april 2014. Men dette direktivet ble implementert på ulikt vis i EU-landene, og dagens avgjørelse tok stilling til Sverige og [&#8230;]]]></description>
        <content:encoded><![CDATA[<p>I dag avsa <a href="http://curia.europa.eu/jcms/upload/docs/application/pdf/2016-12/cp160145en.pdf">EU-domstolen en prinsipielt meget viktig dom,</a> som stenger døren for generell lagring av borgernes trafikk- og loaksjonsdata. Dommen kan få stor betydning også i Norge.</p>
<p>Datalagringsdirektivet ble kjent <a href="http://curia.europa.eu/jcms/upload/docs/application/pdf/2014-04/cp140054en.pdf">ugyldig av EU-domstolen</a> i april 2014. Men dette direktivet ble implementert på ulikt vis i EU-landene, og dagens avgjørelse tok stilling til Sverige og Storbritannias implementering av direktivet.</p>
<p>Dagens avgjørelse er meget viktig. Den slår blant annet fast at lagring av data gir et meget detaljert bilde (&laquo;allow very precise conclusions&raquo;) av borgers privatliv. Lagring av trafikk- og lokasjonsdata anses derfor å være særlig alvorlig (&laquo;particularly serious). Det kan derfor gi den enkelte en følelse av å være under konstant overvåking.</p>
<p>Domstolen lukker ikke døren for at slik datalagring, på visse helt klare vilkår, kan aksepteres. Det må i så fall være snakk om å bekjempe alvorlig kriminalitet, og det må være et strengt nødvendig (&laquo;strictly necessary&raquo;) tiltak. Videre sier retten at lovregler som pålegger datalagring må være klare og presise. Det må stilles opp klare vilkår for når lagring kan skjedd, og lagringen må være styre av klare formål. Dette er helt i overensstemmelse med anerkjente personvernprinsipper. Tilgang til lagrede data kan kun skje dersom det foreligger kjennelse fra domstol eller avgjørelse fra annen uavhengig myndighet. Med denne avgjørelsen stenges døra for generell lagring av borgernes trafikk- og lokasjonsdata. Dette er derfor en gledens dag for alle oss som er opptatt av personvern.</p>
<p>Loven som implementerte datalagringsdirektivet ble vedtatt, men trådte aldri i kraft i Norge. Avgjørelsen vil imidlertid etter all sannsynlighet få betydning for forslaget om å innføre et <a href="https://www.regjeringen.no/contentassets/ca1f705dbebd48cb9a61889d4cfee6bf/digitalt-grenseforsvar-lysne-ii-utvalget.pdf">digitalt grenseforsvar</a> i Norge. Datatilsynet vil legge fram en omfattende analyse av dette forslaget i første halvdel av januar.</p>
]]></content:encoded>
      <wfw:commentRss>https://www.personvernbloggen.no/2016/12/21/exit-generell-datalagring-i-norge/feed/</wfw:commentRss>
    <slash:comments>0</slash:comments>
    </item>
  </channel>
</rss>