Persondata og datalagring

»Leverandøren er dansk, så samtalen bliver i Danmark.« Det er ét led ud af seks.

Det er den mest almindelige beroligelse, når en virksomhed køber en stemmeagent, og den passer ofte på selskabet på fakturaen. En telefonsamtale gennem en agent kommer som regel forbi flere selskaber end det.

Set gennem en glasvæg ind i et lille mødelokale: en mand i mørk striktrøje sidder ved et lyst egetræsbord og læser et tykt, hæftet dokument med mobilen liggende ved albuen, mens en kvinde i mørkeblå blazer står ved vinduet med mobilen mod øret.

»Vi har valgt en dansk leverandør, så samtalerne bliver i Danmark.«

Sætningen falder i næsten hvert eneste indkøb af en stemmeagent. Den står i referatet, den beroliger databeskyttelsesrådgiveren, og den bliver sjældent tjekket igen. Den passer ofte på selskabet på fakturaen. Det er bare ikke det selskab, der hører mest af samtalen.

Hvorfor den er let at tro på

Der er tre gode grunde til, at sætningen overlever.

Kontrakten. I har én aftale, én faktura og ét navn at forholde jer til. Alt, hvad der sker bag det navn, står i et bilag med underdatabehandlere, som få læser efter underskriften.

Markedsføringen. Suverænitet er blevet et salgsargument i sig selv. Da OVH i sommer gennemførte købet af den franske transskriptionstjeneste Gladia, var »dybere europæiske garantier for datalagring« et af hovedargumenterne. Det er et reelt argument – for det ene led, det gælder.

Telefonien. Nummeret er dansk, operatøren er dansk, og samtalen kommer ind på et dansk net. Det første led i kæden er ofte præcis så lokalt, som det lyder. Det er let at lade det første led stå for hele kæden.

Hvad der faktisk sker med en samtale

En kunde ringer og oplyser navn, fødselsdato og hvad hun ringer om. Før agenten har svaret hende, har samtalen som regel været forbi disse led:

  1. Telefonlinjen. Operatøren tager imod samtalen og sender lyden videre. Her er det ofte dansk hele vejen.
  2. Platformen. Selskabet, I har aftale med, og som styrer samtalen. Her ligger opsætningen og som regel logfilerne.
  3. Talegenkendelsen. Lyden bliver til tekst – med navnet, fødselsdatoen og ærindet i. Det er ofte en selvstændig, specialiseret tjeneste.
  4. Sprogmodellen. Teksten sendes til den model, der afgør, hvad agenten skal svare. De mest brugte modeller leveres af en håndfuld store amerikanske selskaber. Mange af dem tilbyder behandling i Europa, men det er et valg, nogen skal have truffet – det sker ikke af sig selv.
  5. Talesyntesen. Svaret omdannes til lyd igen. Nogle gange hos endnu en leverandør.
  6. Lagringen bagefter. Optagelser, transskriptioner og analyser kan ligge et andet sted end der, hvor samtalen blev behandlet i realtid.

Bruger agenten en tale-til-tale-model, slås led tre, fire og fem sammen til ét. Det gør kæden kortere. Det gør den ikke automatisk mere lokal.

Hvert af de seks led kan være et selvstændigt selskab, i sit eget land, med sine egne underdatabehandlere. »Samtalen bliver i Danmark« er kun sandt, hvis det er sandt for alle seks. Det er det samme mønster, som går igen i resten af en stemmeagent: hvert led i samtalen har sin egen ejer, og kapaciteten er det laveste af fire tal, som ejes af fire parter. Datastrømmen følger samme logik.

Vil du tale med nogen, der har gjort det før?

Femten minutter på telefon eller video. Vi siger ærligt, om en stemmeagent passer til jer – og hvad der skal være afklaret, før den går i drift.

15 minutter · uforpligtende · vælg selv tid

Hvor data ligger, og hvem der kan kræve dem

Selv når alle seks led behandler samtalen i Europa, er spørgsmålet kun halvt besvaret. Der er to spørgsmål her, og de bliver ofte slået sammen.

Det første er, hvor data behandles og lagres. Det andet er, hvem der kan kræve dem udleveret. En amerikansk leverandør med datacenter i Frankfurt er stadig omfattet af amerikansk lov, blandt andet CLOUD Act fra 2018, som giver amerikanske myndigheder adgang til at kræve data, selskabet kontrollerer – uanset hvor de er lagret. Et europæisk datacenter besvarer det første spørgsmål. Det besvarer ikke det andet.

Det betyder ikke, at sådanne leverandører er udelukket. Overførsler til USA hviler i dag i vid udstrækning på EU–US Data Privacy Framework, som EU-Retten opretholdt i september 2025. Sagen er anket til EU-Domstolen – den samme domstol, som underkendte begge forgængere, Safe Harbor og Privacy Shield.

Hvor grænsen skal ligge for jer, er et spørgsmål for jeres databeskyttelsesrådgiver, ikke for et blogindlæg. Men det er jer, der er dataansvarlige, og I kan ikke vurdere en kæde, I ikke har set.

Tre spørgsmål, der afgør det

Hvilke selskaber rører lyden eller teksten fra en samtale? Ikke »vores underdatabehandlere«. En liste med navne, én linje pr. led i kæden ovenfor.

Hvor behandles den, og hvor lagres den bagefter? To svar pr. led. Behandling i realtid og lagring af optagelser ligger ofte to forskellige steder, og hvor længe sporet skal gemmes, er en selvstændig beslutning.

Hvem ejer selskabet, der behandler den? Det er det spørgsmål, et europæisk datacenter ikke besvarer, og det er det, der oftest mangler i det svar, I får.

Sætningen er ikke usand

Den er ufuldstændig. »Samtalen bliver i Danmark« beskriver som regel det første led i kæden og lader de fem næste stå ubesvaret.

Threll.ai bygger stemmeagenter på dansk, norsk og svensk, og vores telefoni kører over Telenors SIP-trunk på nordisk infrastruktur. Det er ét led. Stil de tre spørgsmål til os også – og til alle andre, I overvejer.