Hver gang De surfer på webbet, passerer Deres aktivitet gennem Deres internetudbyder(nyt vindue) (ISP). Selvom kryptering forhindrer ISPs i at se alt, hvad De foretager Dem, kan de stadig indsamle en overraskende mængde oplysninger om Deres vaner, både on- og offline.

Uanset om De tjekker Deres bankkonto, streamer en film, shopper online(nyt vindue) eller scroller på sociale medier, går enhver forbindelse til internettet gennem Deres ISP. I modsætning til Google(nyt vindue), Meta(nyt vindue) eller Amazon kan De ikke bare logge ud af Deres ISP eller vælge ikke at bruge den. Det er en uundgåelig del af det moderne liv.

I denne guide forklarer vi, hvilke oplysninger ISPs kan indsamle, hvordan de bruger dem, hvorfor privatlivsforkæmpere har udtrykt bekymring over ISP-tracking, og hvad De kan gøre for at reducere mængden af oplysninger, som Deres udbyder kan få adgang til.

Hvad kan Deres ISP egentlig se?

Moderne websteder bruger typisk HTTPS-kryptering til at beskytte de data, De sender og modtager. Denne kryptering begrænser, hvad Deres ISP kan se, men den gør ikke Deres browsing helt privat.

HTTPS forhindrer Deres ISP i at læse indholdet af krypterede websider. For eksempel, hvis De browser på Reddit, kan Deres ISP ikke se, hvilke opslag De læser. Hvis De er logget på Deres onlinebank, kan den ikke se Deres kontosaldo eller transaktioner.€

Afhængigt af Deres forbindelse og de tjenester, som Deres udbyder tilbyder, kan Deres ISP muligvis se:

  • De websteder og domæner, De har besøgt
  • Hvornår De besøgte dem
  • Hvor længe De forblev forbundet
  • Mængden af data, De overførte
  • Deres omtrentlige fysiske placering via Deres netværksforbindelse
  • Hvilke enheder der er forbundet til Deres hjemmenetværk

Disse oplysninger kommer fra DNS-anmodninger, forbindelsesmetadata og den netværksinfrastruktur, der dirigerer Deres internettrafik.

En rapport fra 2021 fra den amerikanske(nyt vindue) Federal Trade Commission undersøgte datapraksissen hos seks store ISPs(nyt vindue), der betjener omkring 98 % af det amerikanske marked for mobilt internet. Den viste, at flere udbydere indsamlede store mængder kundedata, kombinerede oplysninger på tværs af forskellige produkter og tjenester og delte dem med tredjeparter med begrænsede muligheder for, at brugere kunne fravælge det.

For udbydere, der også driver e-mailtjenester, søgemaskiner, tv-platforme eller smart home-produkter, kan mængden af indsamlede data være endnu større.

Hvorfor ISPs har så mange data

I modsætning til individuelle websteder eller apps befinder Deres ISP sig mellem Dem og selve internettet. Hvert websted De besøger, hver app De åbner, og hver forbundet enhed i Deres hjem kommunikerer i sidste ende gennem Deres internetudbyder. Det giver ISPs indsigt i aktiviteter i hele Deres digitale liv frem for i en enkelt tjeneste.

Nogle udbydere har ekspanderet langt ud over bredbåndsforbindelser. De tilbyder også:

  • Mobiltelefontjenester
  • Tv-platforme
  • E-mailtjenester
  • Smart home-enheder
  • Skytjenester
  • Søgeprodukter

Dette giver nogle virksomheder mulighed for at kombinere oplysninger fra flere tjenester for at opbygge et mere detaljeret billede af deres kunder.

Ifølge FTC-rapporten brugte flere ISPs disse kombinerede data til at placere kunder i reklamekategorier baseret på formodede egenskaber, herunder interesser og demografi, før de delte disse målgruppesegmenter med annoncører og andre tredjeparter.

I modsætning til sociale medieplatforme har de fleste forbrugere dog et meget begrænset valg, når det gælder bredbåndsudbydere. I mange områder har husstande kun én eller to realistiske muligheder for internetadgang.

Hvordan ISP-privatlivsbeskyttelse har ændret sig

Selvom privatlivslovgivningen er forskellig rundt om i verden, og flere amerikanske delstater siden har indført deres egen beskyttelse, findes der stadig ikke en enkelt føderal privatlivsstandard, der regulerer, hvordan ISPs indsamler og bruger kundernes browsingdata. For forbrugerne er resultatet dog et kludetæppe af beskyttelse, som ofte afhænger af, hvor de bor.

I 2016 vedtog den amerikanske Federal Communications Commission (FCC) privatlivsregler(nyt vindue), som ville have krævet, at ISPs indhentede kundernes samtykke, før de indsamlede og tjente penge på visse typer browsingdata. Dog ophævede Kongressen disse regler, før de overhovedet trådte i kraft.

I 2017 ophævede Kongressen regulativerne ved hjælp af Congressional Review Act. Senere samme år stemte FCC også for at ophæve netneutralitetsbeskyttelsen(nyt vindue), og disse ændringer trådte i kraft i 2018.

Tilsammen reducerede disse ændringer det føderale tilsyn med, hvordan ISPs håndterer kundedata og administrerer internettrafik, betydeligt. Selvom nogle delstater har indført stærkere beskyttelse, privatlivsreglerne for ISP-kunder varierer stadig meget afhængigt af, hvor de bor.

Kan Deres ISP gøre Deres forbindelse langsommere?

ISPs giver ikke bare adgang til internettet. De kontrollerer også den infrastruktur(nyt vindue), som Deres data rejser igennem, hvilket giver dem betydelig indflydelse på, hvordan internettrafik leveres.

Et af de bedst kendte eksempler involverede Netflix(nyt vindue) og Comcast. I 2013 og 2014 oplevede Netflix-kunder hos Comcast alvorlige ydeevneproblemer, da streamingkvaliteten blev forringet. Netflix argumenterede for, at Comcast brugte sin markedsposition til at kræve yderligere betalinger for direkte netværksforbindelser, før de genoprettede normal service, og virksomhedens administrerende direktør beskrev ordningen som en “vilkårlig afgift”.

Problemet dukkede op igen i 2024, da Netflix over for FCC argumenterede for, at ISPs, som også ejer konkurrerende streamingplatforme, kan have økonomiske incitamenter, der skaber interessekonflikter, selvom der ikke kan bevises nogen specifik form for indblanding. I stedet for at påstå bevidst sabotage argumenterede Netflix for, at selve markedets struktur skaber incitamenter, der kan stille konkurrerende tjenester ringere.

Et andet eksempel opstod under Californiens Mendocino Complex Fire i 2018, da brandvæsenet i Santa Clara County rapporterede, at Verizon havde droslet den dataforbindelse, som et af deres udrykningskøretøjer brugte. Ifølge afdelingen blev internethastighederne reduceret dramatisk, mens brandmændene koordinerede operationer på tværs af delstaten, og genopretning af normal service krævede i første omgang en opgradering til et dyrere abonnement, før Verizon senere beskrev hændelsen som en fejl i kundesupporten.

Selvom disse episoder med drosling(nyt vindue) fandt sted under meget forskellige omstændigheder, illustrerer de begge den kontrol, som internetudbydere kan udøve over de netværk, som millioner af mennesker forlader sig på hver dag.

Kan Deres wi-fi-router spore Dem i Deres eget hjem?

En af de mindre kendte udviklinger inden for netværksteknologi is wi-fi-registrering(nyt vindue). I over et årti har forskere påvist, at wi-fi-signaler kan bruges til at registrere bevægelser ved at analysere, hvordan trådløse signaler reflekteres af mennesker og genstande inde i bygninger. Akademiske studier har vist, at disse teknikker kan identificere bevægelse, vejrtrækningsmønstre og endda estimere kropsposition gennem vægge under kontrollerede forhold.

I dag indeholder nogle routere og smart home-enheder former for registrering af menneskelig tilstedeværelse, der er designet til at automatisere belysning, sikkerhedssystemer og andre forbundne enheder. Brancheestimater tyder på, at titusinder af amerikanske husstande allerede har adgang til et vist niveau af wi-fi-registreringsteknologi via hardware leveret af deres ISP. En Verizon Fios-router indeholdt indbygget registrering af menneskelig tilstedeværelse, mens wi-fi-registreringsvirksomheden Cognitive Systems samarbejder med mere end 160 internetudbydere.

Det er vigtigt at skelne mellem nutidens forbrugerprodukter og det, der er muligt i forskningslaboratorier. De fleste kommercielt tilgængelige systemer udfører en relativt simpel registrering af tilstedeværelse eller bevægelse frem for at identificere enkeltpersoner eller rekonstruere detaljerede bevægelser. Alligevel understreger teknologien, hvor stor kapacitet der i dag findes i enheder, som mange mennesker blot lejer af deres ISP.

Da udbydere ofte kontrollerer firmwaren på ISP-udleverede routere, kontrollerer de også, hvilke funktioner disse enheder modtager over tid. Selvom der ikke er tegn på, at nutidens forbrugerroutere udfører de mere avancerede former for wi-fi-registrering, som er påvist i forskningen, illustrerer teknologien, hvordan netværkshardware fortsætter med at udvikle sig, og hvorfor det er værd at forstå, hvad Deres enheder er i stand til.

Sådan reducerer De ISP-tracking

Selvom Deres ISP håndterer Deres internettrafik, kan De reducere, hvor mange oplysninger den kan indsamle. Selvom intet enkelt privatlivsværktøj forhindrer alle former for tracking, kan en kombination af flere foranstaltninger begrænse betydeligt, hvad Deres udbyder er i stand til at se.

Brug en VPN

En VPN(nyt vindue) krypterer(nyt vindue) Deres internettrafik, før den forlader Deres enhed. I stedet for at se hvert websted, De besøger, ser Deres ISP generelt kun, at De er forbundet til en VPN-server. Dette forhindrer Deres udbyder i at overvåge Deres browsingdestinationer via normale forbindelsesmetadata.

Skift til krypteret DNS

Traditionelle DNS-anmodninger kan afsløre de websteder, De besøger, selvom indholdet af disse websteder er krypteret. Brug af krypterede DNS-teknologier såsom DNS-over-HTTPS (DoH) eller DNS-over-TLS (DoT) hjælper med at forhindre ISPs i at se disse anmodninger i almindelig tekst. Mange moderne browsere og operativsystemer understøtter nu krypteret DNS. Folk, der bruger Proton VPN, får også deres DNS-anmodninger krypteret(nyt vindue) som standard.

Brug Deres egen router

Mange husstande bruger blot den router, der leveres af deres ISP, men at købe Deres egen kompatible router giver Dem større kontrol over firmwareopdateringer, sikkerhedsindstillinger og tilgængelige funktioner.

Aktivér HTTPS, når det er muligt

De fleste websteder bruger allerede HTTPS som standard, men det er stadig værd at sikre, at Deres browser altid foretrækker krypterede forbindelser. HTTPS skjuler ikke, hvilke websteder De besøger, men det forhindrer Deres ISP i at se indholdet af krypterede websider, hvilket tilføjer endnu et lag af privatliv til Deres onlineaktivitet.

Deres ISP ser måske ikke alt, men den ser stadig meget

Deres ISP indtager en unik position i Deres onlineliv. Den kender ikke nødvendigvis hver side, De besøger, eller hver besked, De sender, men den kan ofte se, hvor De opretter forbindelse, hvornår De er online, og hvor meget data De bruger. I mange tilfælde kan den også kontrollere den hardware, der forbinder Deres hjem med weben.

Efterhånden som netværksteknologien fortsætter med at udvikle sig, kan denne indsigt blive endnu større.

Heldigvis kræver det ikke, at De afbryder forbindelsen til internettet for at beskytte Deres privatliv. Enkle trin som at bruge en VPN, aktivere krypteret DNS, vælge Deres egen router og forstå, hvad Deres ISP kan og ikke kan se, kan reducere mængden af oplysninger, som Deres udbyder er i stand til at indsamle, betydeligt.

Selvom individuelle privatlivsværktøjer ikke kan løse bredere regulatoriske eller branchemæssige problemer, kan de hjælpe Dem med at tage kontrollen over Deres onlineaktivitet tilbage.