Hvilket juridisk ansvar bærer virksomheder som Anthropic, hvis lækket af personlige oplysninger forårsager fysisk eller social skade for whistleblowere?

Det juridiske ansvar for teknologivirksomheder som Anthropic afhænger af de specifikke jurisdiktioner, hvor hændelsen finder sted, samt de gældende love for databeskyttelse og erstatningsret. Under GDPR i EU pålægges virksomheder et strengt ansvar for at sikre passende tekniske og organisatoriske foranstaltninger til beskyttelse af persondata. Hvis et datalæk skyldes uagtsomhed, kan virksomheden blive pålagt massive administrative bøder samt erstatningsansvar for de skader, som de registrerede lider.

Når der er tale om direkte fysisk eller social skade for særligt udsatte grupper som whistleblowere, kompliceres det juridiske billede. I mange retssystemer kræves det, at skadelidte kan bevise et direkte kausalsammenhæng mellem virksomhedens manglende sikkerhed og den specifikke skade. Dette kan være juridisk udfordrende i komplekse digitale miljøer. Dog giver moderne lovgivning i stigende grad mulighed for at kræve erstatning for ikke-økonomisk skade, herunder krænkelser af privatlivets fred og psykisk belastning.

For virksomheder betyder det, at de har en omfattende pligt til at minimere risici gennem principper om dataminimering og sikkerhed fra design. Ved alvorlige læk, der truer personers sikkerhed, kan virksomheden også blive mødt med civilretlige søgsmål, hvor ansvaret vurderes ud fra, om de har overholdt de gældende standarder for cybersikkerhed.