Læs også: Datatilsyn: Der er løsninger for Odense i Google-sag.
Odense Kommune har siden 12. februar 2010 forsøgt at få Datatilsynets godkendelse af kommunens ønsker om at bruge Google Apps til kommunens lærere, når de skal vurdere skoleelevernes faglige forløb og udvikling.
I flere omgange har Datatilsynet afvist Odense med begrundelsen om, at sikkerheden ikke var god nok - og det sker også denne gang i en afgørelse, der er offentliggjort på Datatilsynets hjemmeside.
"Helt enkelt er kommunens nuværende setup ikke legalt," siger Datatilsynets it-chef, Sten Hansen, til Computerworld.
Internationale øjne på Odense
Odense-sagen har både dansk og europæisk bevågenhed, da sagen er et af de allerførste tilfælde, hvor en offentlig myndighed forsøger at benytte Google Apps.
Blandt andet har IT- og Telestyrelsen vurderet, at alene på mails kan kommunerne spare en halv milliard kroner om året ved at benytte Googles kontorpakke.
Men det har ikke fået Datatilsynet til at ryste på hånden over afgørelsen.
"Vi har jo ikke en principiel holdning til cloud computing, men vi er sat i verden til at overholde de gældende regler, og der har Odense altså stadig en udfordring," forklarer Sten Hansen.
Fem pinde i afvisningen
Helt overordnet har Datatilsynet fem årsager til, at Odense igen må droppe brugen af Google Apps til kommunens lærere.
Det drejer sig først og fremmest om, at der i Odenses nuværende løsning er usikkerhed om dataoverførsler til såkaldte tredjelande uden for EU og USA, hvilket kræver særlige tilladelser, som Odense ikke har på plads.
Punkt to omhandler, at risikovurderingen og analysen af sikkerheden i Googles løsning er utilstrækkelig, og dermed tager Odense Kommune ifølge Datatilsynet en uafklaret risiko med sikkerheden ved at benytte Google Apps.
Tredje pind i afvisningen angår databehandleraftalen, hvor det er usikkert, om Google som databehandler rent faktisk overholder sikkerhedsbekendtgørelsen. Det fremgår ifølge Datatilsynet ikke eksplicit af databehandleraftalen mellem Google og Odense Kommune.
Fjerde punkt i nej'et til Odense Kommune går på, at Odense har en pligt til, at sikkerhedsbekendtgørelsen aktivt bliver overholdt - enten ved selv at overvåge eller ansætte en revisor til at overvåge overholdelsen af sikkerhedsbekendtgørelsen.
"Det har vi vanskeligt ved at se, når man ikke ved, hvor data rent fysisk er," forklarer Sten Hansen fra Datatilsynet.
Femte hovedårsag til, at Odense skal overveje at ansøge igen, er en række tekniske ting som eksempelvis login med digital signatur og uigenkaldelig sletning af data, så de ikke kan gendannes på Googles servere.
Læs også: Datatilsyn: Der er løsninger for Odense i Google-sag.