AI: EU:s medlemsstater planerar en ”digital expropriering” av européerna till förmån för AI-företag

Denna sida har översatts automatiskt. Läs originalet eller lämna ett meddelande till oss om något inte är rätt.
Artificial Intelligence
 /  Sun, 09/20/2026 - 11:51

I ett läckt dokument föreslår det irländska ordförandeskapet för EU:s medlemsstater att OpenAI:s, Anthropics, Googles, Metas och SpaceX:s vinstintresse ska ha företräde framför den grundläggande rätten till dataskydd. Användning av personuppgifter ”i samband med AI” bör automatiskt vara laglig. Det verkar råda en bred informell enighet bland många medlemsstater. Framför allt skulle de stora teknikföretagen kunna använda alla personuppgifter som samlats in under de senaste decennierna praktiskt taget utan några begränsningar, så länge detta sker ”i samband med” AI. Schrems: ”Enligt dessa förslag skulle AI-företagens vinster gå före européernas grundläggande rätt till integritet. Detta är inget annat än en digital expropriering av européerna.” Allt detta sker trots att nyckelpersoner inom AI-företagen aktivt varnar för de enorma riskerna som är förknippade med deras egna produkter. 

GDPR under attack

De sista begränsningarna faller: Trumfar AI-företagens vinster dataskyddet? Somen del av förslaget till ”Digital Omnibus” hävdade Europeiska kommissionen att man endast skulle införa mindre förenklingar för EU-företag, samtidigt som man uttryckligen lovade att upprätthålla en ”hög skyddsnivå” för européerna. Eftersom ändringarna var avsedda att vara minimala valdes ett ”snabbförfarande” – utan någon bedömning av de grundläggande rättigheterna och utan att direkt involvera den europeiska expertgruppen för dataskydd.

Artikel 88c, som föreslagits av Europeiska kommissionen (nu artikel 88bis i rådets dokument), syftar till att frigöra användningen av personuppgifter för AI. Förslaget ligger för närvarande hos rådet, där det irländska ordförandeskapet för närvarande har ledningen. Irland fungerar som EU:s huvudkontor för majoriteten av de amerikanska och kinesiska AI-företagen, från SpaceX till TikTok. 

Med stöd av Tyskland och andra EU-stormakter föreslås det för närvarande att vid användning av personuppgifter ”i samband med AI”, ska företag i princip ha tillåtelse att göra vad som helst. AI-företagens kommersiella intressen ska i allmänhet gå före användarnas grundläggande rättigheter. Detta generella undantag skulle även gälla för personer som aldrig har varit kunder hos ett AI-företag, eller för uppgifter som matats in för flera decennier sedan, till exempel i chattar eller på sociala medier. Alla personuppgifter som ett AI-företag på något sätt kan få tag på skulle omfattas av bestämmelsen. Det finns inget behov av att be användarna om samtycke – företagen antas automatiskt ha ett överordnat ”berättigat intresse” om de tränar eller använder någon AI-produkt.

Schrems: ”En trolig majoritet av EU:s medlemsstater hävdar nu att Elon Musks, Zuckerbergs, Googles eller OpenAI:s intressen av att göra enorma vinster ska ha företräde framför européernas grundläggande rätt till dataskydd. Detta är inget mindre än en ’digital expropriering’ av européerna. Allt vi någonsin har matat in i digitala system, eller som AI-företag på annat sätt har kommit över, blir fritt vilt för AI-företagen att använda.”

Försäljningen av europeiska data till USA och Kina. Politikerna verkar tro att den europeiska ekonomin kommer att gynnas av att så många lagar som möjligt avskaffas. Man kan dock förvänta sig raka motsatsen: de flesta EU-företag har varken tillgång till samma datamängder eller det kapital som krävs för att konkurrera med amerikanska företag. I många fall skulle detta också kunna innebära att data som samlas in av EU-företag (men som behandlas på plattformar eller tjänster i USA) skulle hamna hos leverantörer i USA eller Kina.

Schrems: ”Denna lagändring gynnar främst de stora aktörerna, de som har samlat in enorma mängder europeiska data. Detta är en fullständig utförsäljning av europeiska data till globala företag. Det skulle också leda till att en stor mängd kunskap flödar från EU-företag till USA eller Kina. Ur ett industripolitiskt perspektiv är ett sådant tillvägagångssätt rena galenskapen.”

Article 88bis proposal

En fritt utformad fullmakt för en hel teknik? Vanligtvistillåter GDPR behandling för specifika ändamål (t.ex. lagring för skatteregister eller bedrägeribekämpning). Den nu föreslagna artikeln 88c (eller artikel 88bis) legitimerar dock en hel teknik. Oavsett vilket syfte den används för skulle varje AI-system som standard lagligt kunna samla in alla personuppgifter. Den föreslagna artikeln skulle till exempel även tillåta träning och användning av AI för manipulation, desinformation, skapande av nakenbilder eller drönare som dödar människor – ja, i själva verket vilket annat tvivelaktigt syfte som helst. Många behandlingsåtgärder som hittills varit olagliga skulle plötsligt bli lagliga – bara för att de utförs ”inom ramen för” ett AI-system. Till exempel är databehandling för personliga reklamändamål (utan samtycke) för närvarande olaglig i EU. Om reklam nu ska anpassas med hjälp av AI-teknik skulle den plötsligt bli laglig.

Schrems: ”Det är som att säga att vad som helst är tillåtet – oavsett vad man gör – så länge det sker med en specifik teknik. Många saker som tidigare var olagliga skulle plötsligt bli lagliga, så länge man använder AI. Det är fullständigt absurt att ge en högriskteknik förmånsbehandling framför alla andra datorsystem.” 

Det 45 år gamla löftet om dataskydd håller på att rasa samman. På europeisk nivå har dataskyddslagstiftning funnits sedan 1981. I årtionden har européerna lovats att ett sådant (förmodat) ”strikt” dataskydd skulle säkerställa att plattformar som Twitter/X, Facebook eller Instagram, och företag som Google eller Microsoft som samlar in enorma mängder data, ”aldrig” skulle använda dem för andra ändamål än det de delades in för. Den föreslagna artikeln 88c (eller nu 88bis) bryter detta löfte: all insamlad data är plötsligt tillgänglig för vilket AI-system som helst, för vilket ändamål som helst.

Schrems: ”Sedan 1980-talet har vi lovat människor att även om stora företag får behålla uppgifterna, får de endast använda dem i begränsad utsträckning. Artikel 88bis slår nu plötsligt upp slussportarna på vid gavel och tillåter obegränsad användning av all data för AI.” 

Ytterligare uppenbara förslag: EU:s medlemsstater har dessutom föreslagit att definitionen av ”personuppgifter” ska begränsas drastiskt, vilket bland annat innebär att det är oklart om exempelvis spårning på nätet fortfarande skulle omfattas av GDPR. Dessutom ska den registrerades rättigheter inte gälla om de ”missbrukas” av den registrerade. I praktiken skulle beslutet om huruvida uppgifter fortfarande är ”personuppgifter” eller om en rättighet utövas på ett ”missbrukande” sätt i första hand fattas av företagen. Båda dessa åtgärder skulle göra det nästan omöjligt att tillämpa GDPR i praktiken.  Redan innan man vet om GDPR är tillämplig skulle debatter uppstå om företagens och de registrerades förmåga och avsikter. I praktiken kan detta ta år och kosta tiotusentals euro. 

Schrems: ”Dessa ändringar är hämtade direkt ur strategiboken för vilken stor advokatbyrå som helst som försvarar de stora teknikföretagen. Vi tillbringar år i domstolar och inför myndigheter för att få dessa påståenden avvisade. EU-lagstiftaren kommer sannolikt att driva på dem och därmed göra EU-lagstiftningen ännu mer komplex och omöjlig att tillämpa.

 

Screenshot of the proposal for a limitation of the scope of the GDPR

Europeiska kommissionens och Europaparlamentets ståndpunkt. Europeiska kommissionen gjorde för en tid sedan en helomvändning och prioriterar för närvarande tydligt industrilobbyns intressen framför de grundläggande rättigheterna. Europaparlamentets ståndpunkt är fortfarande splittrad. Medan de flesta inom Europeiska folkpartiet tenderar att argumentera för att införa fler och fler kryphål i EU:s digitala lagstiftning, har ledamöter från center-vänstergrupperingarna hittills motsatt sig detta. I allt högre grad motsätter sig även grupper på den yttersta högerkanten förslag om ett ”frikort” för Big Tech. 

Sista hoppet: EU-domstolen? Denviktigaste frågan verkar vara om en lag utan några meningsfulla begränsningar på något sätt kan förenas med EU:s grundläggande rättigheter. Tidigare har EU-domstolen ogiltigförklarat EU-lagstiftning i fall som rörde betydligt mindre allvarliga kränkningar av EU:s grundläggande rättigheter, såsom datalagring eller överföring av EU-data till USA.

Schrems: ”Om lagstiftaren har förlorat all känsla för proportioner och riktning, kan medborgarna bara vända sig till domstolarna. Varje extrem lag som löper stor risk att ogiltigförklaras skulle samtidigt bara skapa ytterligare rättslig osäkerhet – istället för den utlovade förenklingen.”

Share