15
«Tingenes internett» hvilke regler gjelder?

Tingenes Internett - hvilke regler gjelder?

Embed Size (px)

Citation preview

«Tingenes internett» – hvilke regler gjelder?

• «Den neste store teknologibølgen» er allerede over oss

– 10 milliarder enheter tilknyttet internett i dag [IDC, 2014]

– 30 milliarder tilknyttet internett innen 2020 [IDC, 2014]

• Utviklingen

• Teknologien gjør seg gjeldende hvor vi aldri tidligere har tenkt

Fremtid, eller nåtid?

• Transport

• Energi

• Produksjon

• Kommunikasjon

• Hjem og privatliv

• Helse

«Tingenes internett» bidrar positivt til utviklingen

• Enorme mengder informasjon kan samles inn og kombineres

• Inngripende overvåking og kombinasjon av data

• Sårbarhet og datasikkerhet

…men utviklingen har også en bakside

• Hvem «eier» data?

• Ansvarsforhold

• Nettnøytralitet

• Automatisk inngåelse av kontrakter

• Personvern

• Produktansvar

• Og en sterk økning i datakriminalitet

Vi står overfor en rekke juridiske utfordringer

• Ingen eier individuelle data

• Database, åndsverkslovens §43 «sammenstilling av opplysninger».

• Markedsføringsloven

Hvem «eier» data som samles inn?

Innsamlet data

Bruker

Produsenter

Utviklere

Kjøpere av data

• Ofte mange stakeholdere, for eksempel:

– Produsenten (av tingen)

– Utleier (av tingen)

– Utvikler av applikasjonen

– Tilknyttet sosiale plattformer

• Uklare ansvarsforhold

Ansvarsforhold

• Båndbredde og 30 milliarder ting på nett

– Skal enkeltaktører kunne kjøpe seg prioritet?

• Prinsippet om nettnøytralitet

• Ingen lovfestet regel i Norge

• Rettningslinjer fra NKOM

• EU lovgivning

Nettnøytralitet

• Tingen foretar bestilling/inngår avtale etter behov

• Hvilke regler gjelder?

Automatiserte kontrakter

• Hva er personvern?

• All behandling av personopplysninger

krever er lovlig grunnlag – ofte

samtykke fra den enkelte

• Noen grunnleggende prinsipper:

– Formålsbestemthet

– Informasjon

– Ikke mer enn nødvendig

– Relevante, korrekte og fullstendige

Personvern

• Noen utfordringer med IoT

– Omfanget av opplysninger og kobling av ulike datasett

• Analyse av adferdsmønster og profilering

– I mange tilfeller er ikke brukeren klar over innsamlingen og behandlingen av opplysninger

– Vanskelig å være anonym

– Sikkerhet vs. kapasitet (energi)

• Privacy by design

• Article 29 Data Protection Working Party

Personvern

• Ansvar for sikkerhetsmangler

• Skadepotensialet kan være stort

• Hvem er ansvarlig?

• Risiko/sårbarhet vs forsikring

Produktansvar

Takk for oppmerksomheten Leif Eirik Thrane, partner og advokat

Kari Gimmingsrud, partner og advokat