
KØBENHAVN: Kommunikationsapp’en Aula er en daglig hovedpine for mange forældre, men en langt mere alvorlig storm rejser sig nu om København Kommunes brug af platformen.
En aktindsigt i en tilsynsrapport, som techmediet Radar har fået hos kommunen, viser, at Børne- og Ungdomsforvaltningen har brugt Aula og Microsoft SharePoint til at opbevare og journalisere tusindvis af dybt fortrolige dokumenter om navngivne børn som underretninger, udredninger, notater, handleplaner, trivselsvurderinger, støtteansøgninger m.m.
Tilsynsrapporten beskriver, hvordan såkaldte børnemapper og elevmapper på over 12.000 børn med over 40.000 filer ligger i de to systemer, der slet ikke er udviklet eller egnet til journalisering eller sagsbehandling.
Brud på forvaltningsretten
Hanne-Marie Motzfeldt, der er professor i forvaltningsret og digitalisering ved Københavns Universitet, forklarer, at kommunens behandling af de særligt følsomme oplysninger efter alt at dømme både er et brud på forvaltningsrettens krav til journalisering, og at brugen af Aula og Sharepoint i denne kritiske sammenhæng udgør en fare for borgernes privatliv samt en it-sikkerhedsrisiko.
- Det er stærkt bekymrende. Det er hele forvaltningens compliance-struktur, der ikke er på plads i landets største kommune, siger hun.
Ayo Næsborg-Andersen, der er lektor i international ret og persondataret ved Syddansk Universitet, siger til Radar, at Københavns Kommunes brug af Aula og Sharepoint til journalisering af børnenes fortrolige oplysninger "stikker helt af sikkerhedsmæssigt".
- Det svarer til at sætte Nemlig.com til at lave pengetransport fremfor et vagtfirma, siger hun.
Børns Vilkår oprørt
Hos Børns Vilkår er direktør Rasmus Kjeldahl forarget over den lemfældige omgang med de følsomme sager, der blandt andet kan omhandle vold mod og misbrug af børn eller forhold omkring fjernelse fra hjemmet.
- Det her er oppe i den store skala. Det er ret chokerende, hvis underretninger og andre fortrolige og personfølsomme oplysninger om børn ligger i et system, hvor det ikke lovligt kan opbevares, og som betyder at uvedkommende kan få adgang. Det er meget utrygt for barnet, hvis data kan blive kompromitteret og spredt, siger han.
Børne- og Ungdomsforvaltningen havde fået en midlertidig dispensation, der gjaldt indtil starten af 2018 til at opbevare børne- og elevmapper i SharePoint. I slutningen af 2022 kunne kommunen ikke redegøre for, hvor mange elev- og børnemapper, der stadig var i det ulovlige journaliseringssystem. Elevmapperne skulle ellers være fjernet ved udgangen af 2022.
Nyt system afprøves
Af tilsynsrapporten fremgår det, at journaliseringen i SharePoint nu skulle være indstillet, og at kommunen samtidig afprøver et system i et pilotprojekt, der skal kunne spille sammen med Aula, men det forventes først afklaret i anden halvdel af 2023. Der skal dog først gennemføres udbud, indkøb og afprøvning af de nye systemer, før mapperne i Aula kan overføres til et lovligt system.
Radar har kontaktet Datatilsynet for at høre, om der ligger en anmeldelse på håndteringen af børne- og skolemapper i Københavns Kommune. Det har tilsynet dog ikke overblik over på stående fod, oplyser it-sikkerhedsspecialist ved tilsynet Allan Frank.
- Men generelt kan jeg sige, at vi på det skarpeste fraråder myndigheder at bruge ikke-godkendte systemer til sagsbehandling og journalisering af særligt følsomme oplysninger, siger han.
Radar har kontaktet Københavns Kommune for at høre, hvorfor den i flere år har foretaget journalisering af dybt personlige oplysninger om børn i konflikt med reglerne, men Børne- og Ungdomsforvaltningen meddeler, at den ikke vil være i stand til at svare ved Radars deadline.
cwa
Tekst, grafik, billeder, lyd og andet indhold på dette website er beskyttet efter lov om ophavsret. DK Medier forbeholder sig alle rettigheder til indholdet, herunder retten til at udnytte indholdet med henblik på tekst- og datamining, jf. ophavsretslovens §11 b og DSM-direktivets artikel 4.
Kunder med IP-aftale/Storkundeaftaler må kun dele DK Tekniks artikler internt til brug for behandling af konkrete sager. Ved deling af konkrete sager forstås journalisering, arkivering eller lignende.
Kunder med personligt abonnement/login må ikke dele DK Tekniks artikler med personer, der ikke selv har et personligt abonnement på DK Teknik
Afvigelse af ovenstående kræver skriftlig tilsagn fra DK Medier.