Tillbaka till bloggen

EU planerar att urholka GDPR:s kärnskydd

Baserad på forskning av NOYB

gdprai

Europeiska kommissionens senaste förslag till ”Digital Omnibus” har utlöst en häftig kritik. Intresseorganisationen NOYB varnar för att ändringarna hotar att riva ner kärnan i GDPR:s skydd. Det handlar inte om byråkratiskt brus, utan om ett direkt angrepp på EU-medborgarnas grundläggande rättigheter och en potentiell lucka för företag som vill kringgå strikt dataskydd. För svenska techledare signalerar detta en kritisk vändpunkt där regulatorisk stabilitet byts ut mot en upplevd digital flexibilitet, vilket skapar omedelbar osäkerhet för alla organisationer som är beroende av tydliga efterlevnadsramverk.

NOYB:s analys visar att de föreslagna ändringarna skapar inkonsekvenser med gällande EU-lagstiftning och EU-domstolens praxis. Det finns risk att rättigheterna för de registerförda minskas snarare än stärks. Rapporten lyfter fram konflikter med stadgan om de grundläggande rättigheterna och antyder att de nya reglerna kan urholka de robusta sekretessstandarder som definierat den europeiska digitala landskapet i åratal. Genom att införa vaga bestämmelser och försvaga handhävningmekanismer riskerar förslaget att skapa ett tvåspårigt system där efterlevnad blir valfritt för vissa medan det förblir börda för andra.

Den praktiska påverkan på svenska CTO:er och CISO:er är en ökad risk för bristande efterlevnad och juridisk utsatthet. Om förslagen går igenom kan företagen ställas inför en fragmenterad regulatorisk miljö där definitionen av laglig databehandling blir otydlig. Denna oklarhet kan leda till kostsamma luckor i efterlevnaden, särskilt för företag som använder tredjeparts-API:er för stora språkmodeller (LLM) eller molntjänster, när gränserna för dataminimering och ändamålsbegränsning suddas ut. Hotet är inte bara teoretiskt; det översätts till verkliga operativa risker, inklusive potentiella böter och rykteskada om hanteringen av data anses otillräcklig enligt de nya, svagare standarderna.

Denna regulatoriska kaos understryker det strategiska behovet att behandla data lokalt inom EU eller Sverige. När centrala myndigheter föreslår regler som utspäddar sekretessskydden är det säkraste och mest motståndskraftiga tillvägagångssättet att behålla full kontroll över datainfrastrukturen. Genom att hålla data inom betrodda lokala jurisdiktioner kan svenska företag isolera sig från skiftande regulatoriska trender och säkerställa att deras dataskydd förblir i linje med de högsta sekretessstandarderna, snarare än den lägsta gemensamma nämnaren för politiska kompromisser.