Säkerhet och dataskydd

Vad innebär Cloud Act?

Cloud Act är en amerikansk lag som ofta diskuteras när europeiska organisationer bedömer molntjänster, juridisk kontroll och tredjelandsrisk.

Vad frågan handlar om

I praktiken handlar diskussionen om vilken jurisdiktion leverantörer står under och om myndighetskrav utanför EU kan påverka information som europeiska organisationer behandlar.

Serverplats räcker inte alltid

Att data lagras i EU är viktigt, men det behöver kombineras med kontroll över bolagsstruktur, supportåtkomst, underbiträden, kryptering, loggar och avtalsvillkor.

Molnkontorets vinkel

Molnkontoret hjälper kunden att välja driftmodell och dokumentera dataflöden så att riskbedömningen blir konkret. Målet är inte att sälja rädsla, utan att göra valen synliga.

När frågan är extra viktig

Cloud Act-frågan blir särskilt relevant vid känsliga personuppgifter, samhällsviktig verksamhet, offentlig sektor, upphandlingar och när externa AI- eller SaaS-tjänster kopplas in.

Behöver ni hjälp att införa detta i er organisation? Kontakta Molnkontoret.

Kontakta Molnkontoret