Hver gang du surfer på nettet, går aktiviteten din gjennom din internettleverandør(nytt vindu) (ISP). Selv om kryptering hindrer internettleverandører i å se alt du gjør, kan de fortsatt samle inn en overraskende mengde informasjon om vanene dine, både på- og frakoblet.
Uansett om du sjekker bankkontoen din, strømmer en film, handler pålogget(nytt vindu) eller ruller gjennom sosiale medier, går enhver tilkobling til internett gjennom din Internettleverandør. Til forskjell fra Google(nytt vindu), Meta(nytt vindu) eller Amazon, kan du ikke bare logge ut av din Internettleverandør eller velge å ikke bruke den. Det er en uunngåelig del av det moderne livet.
I denne veiledningen vil vi forklare hvilken informasjon ISPs kan samle inn, hvordan de bruker den, hvorfor personvernforkjempere har uttrykt bekymring for sporing fra Internettleverandører, og hva du kan gjøre for å redusere mengden informasjon leverandøren din kan få tilgang til.
Hva kan Internettleverandøren din egentlig se?
Moderne nettsteder bruker vanligvis HTTPS-kryptering for å beskytte dataene du sender og mottar. Denne kryptering begrenser hva Internettleverandøren din kan se, men den gjør ikke nettlesingen din helt privat.
HTTPS forhindrer Internettleverandøren din fra å lese innholdet på krypterte nettsider. For eksempel, hvis du surfer på Reddit, kan ikke Internettleverandøren din se hvilke artikler du leser. Hvis du er logget inn på din påloggede nettbank, kan den ikke se kontosaldoen din eller transaksjonene dine.
Avhengig av din tilkobling og tjenestene leverandøren din tilbyr, kan Internettleverandøren din kanskje se:
- Nettstedene og domenene du har besøkt
- Når du besøkte dem
- Hvor lenge du forble tilkoblet
- Mengden data du overførte
- Din omtrentlige fysiske plassering gjennom din nettverkstilkobling
- Hvilke enheter som er koblet til hjemmenettverket ditt
Denne informasjonen kommer fra DNS-forespørsler, metadata for tilkobling og nettverksinfrastrukturen som ruter internettrafikken din.
En rapport fra 2021 fra den amerikanske US(nytt vindu) Federal Trade Commission undersøkte datapraksisen til seks store ISPs(nytt vindu) som betjener omtrent 98 % av det amerikanske mobilinternettmarkedet. Den fant at flere leverandører samlet inn store mengder kundedata, kombinerte informasjon på tvers av ulike produkter og tjenester, og delte den med tredjeparter med begrensede muligheter for brukere til å fravolge dette.
For leverandører som også driver e-posttjenester, søkemotorer, tv-plattformer eller smarthusprodukter, kan mengden innsamlet data være enda større.
Hvorfor ISPs har så mye data
I motsetning til enkelte nettsteder eller apper, sitter din Internettleverandør mellom deg og selve internett. Hvert nettsted du besøker, hver app du åpner, og hver tilkoblede enhet i hjemmet ditt kommuniserer til syvende og sist gjennom din Internettleverandør. Det gir ISPs innsyn i aktiviteten i hele ditt digitale liv i stedet for bare innenfor en enkelt tjeneste.
Enkelte leverandører har utvidet langt utover bredbåndstilkoblinger. De tilbyr også:
- Mobiltelefontjenester
- Tv-plattformer
- E-posttjenester
- Smarthusenheter
- Skytjenester
- Søkeprodukter
Dette gjør at enkelte selskaper kan kombinere informasjon fra flere tjenester for å bygge et mer detaljert bilde av kundene sine.
I følge FTC-rapporten brukte flere ISPs disse kombinerte dataene til å plassere kunder i annonsekategorier basert på utledede egenskaper, inkludert interesser og demografi, før de delte disse målgruppesegmentene med annonsører og andre tredjeparter.
I motsetning til plattformer for sosiale medier, har de fleste forbrukere imidlertid svært begrensede valgmuligheter når det gjelder bredbåndsleverandører. I mange områder har husholdninger bare ett eller to realistiske alternativer for internettilgang.
Hvordan personvernbeskyttelse for Internettleverandører endret seg
Selv om personvernlover varierer rundt om i verden, og flere amerikanske stater siden har innført sine egne beskyttelser, finnes det fortsatt ingen felles føderal personvernstandard som regulerer hvordan ISPs samler inn og bruker kundenes nettlesingsdata. For forbrukere er imidlertid resultatet et lappeteppe av beskyttelser som ofte avhenger av hvor de bor.
I 2016 vedtok US Federal Communications Commission (FCC) personvernregler(nytt vindu) som ville ha krevd at ISPs innhentet kundesamtykke før de samlet inn og tjente penger på visse typer nettlesingsdata. Imidlertid opphevet Kongressen disse reglene før de noen gang trådte i kraft.
I 2017 opphevet Kongressen forskriftene ved bruk av Congressional Review Act. Senere samme år stemte FCC også for å oppheve nettnøytralitetsbeskyttelsen(nytt vindu), og disse endringene trådte i kraft i 2018.
Sammen reduserte disse endringene den føderale overvåkingen betydelig av hvordan ISPs håndterer kundedata og administrerer internettrafikk. Selv om noen stater har innført sterkere beskyttelse, varierer personvernreglene for Internettleverandør-kunder fortsatt mye avhengig av hvor de bor.
Kan Internettleverandøren din gjøre tilkoblingen din tregere?
ISPs gir ikke bare tilgang til internett. De kontrollerer også infrastrukturen(nytt vindu) som dataene dine reiser over, noe som gir dem betydelig innflytelse over hvordan internettrafikk leveres.
Et av de mest kjente eksemplene involverte Netflix(nytt vindu) og Comcast. I 2013 og 2014 opplevde Netflix-kunder på Comcast alvorlige ytelsesproblemer da strømmekvaliteten ble dårligere. Netflix hevdet at Comcast brukte sin markedsposisjon til å kreve ytterligere betalinger for direkte nettverkstilkoblinger før de gjenopprettet normal tjeneste, og selskapets administrerende direktør beskrev ordningen som en «vilkårlig avgift».
Problemet dukket opp igjen i 2024 da Netflix argumenterte overfor FCC at ISPs som også eier konkurrerende strømmeplattformer kan ha økonomiske insentiver som skaper interessekonflikter, selv om ingen spesifikke handlinger med innblanding kan bevises. I stedet for å hevde bevisst sabotasje, argumenterte Netflix med at strukturen i selve markedet skaper insentiver som kan være til ulempe for konkurrerende tjenester.
Et annet eksempel dukket opp under Californias Mendocino Complex-brann i 2018, da brannvesenet i Santa Clara County rapporterte at Verizon hadde strupet datatilkoblingen som ble brukt av et av utrykningskjøretøyene deres. Ifølge brannvesenet ble internetthastighetene dramatisk redusert mens brannmenn koordinerte operasjoner over hele staten, og å gjenopprette normal tjeneste krevde i utgangspunktet oppgradering til et dyrere abonnement før Verizon senere beskrev hendelsen som en feil hos kundestøtte.
Selv om disse strupingshendelsene(nytt vindu) involverte svært forskjellige omstendigheter, illustrerer begge nivået av kontroll internettleverandører kan utøve over nettverkene som millioner av mennesker stoler på hver dag.
Kan Wi-Fi-ruteren din spore deg inne i hjemmet ditt?
En av de mindre kjente utviklingene innen nettverksteknologi er Wi-Fi-sensorering(nytt vindu). I over et tiår har forskere demonstrert at Wi-Fi-signaler kan brukes til å oppdage bevegelse ved å analysere hvordan trådløse signaler reflekteres fra mennesker og gjenstander inne i bygninger. Akademiske studier har vist at disse teknikkene kan identifisere bevegelse, pustemønstre og til og med estimere kroppsposisjon gjennom vegger under kontrollerte forhold.
I dag inkluderer noen rutere og smarthusenheter former for deteksjon av menneskelig tilstedeværelse designet for å automatisere belysning, sikkerhetssystemer og andre tilkoblede enheter. Bransjeestimater tyder på at titalls millioner amerikanske husholdninger allerede har tilgang til et visst nivå av Wi-Fi-sensorteknologi gjennom maskinvare levert av Internettleverandøren. Én Verizon Fios-ruter inkluderte innebygd deteksjon av menneskelig tilstedeværelse, mens Wi-Fi-sensorfirmaet Cognitive Systems samarbeider med mer enn 160 internettleverandører.
Det er viktig å skille mellom dagens forbrukerprodukter og hva som er mulig i forskningslaboratorier. De fleste kommersielt tilgjengelige systemer utfører relativt enkel tilstedeværelses- eller bevegelsesdeteksjon i stedet for å identifisere enkeltpersoner eller rekonstruere detaljerte bevegelser. Likevel fremhever teknologien hvor mye kapasitet som nå finnes i enheter som mange rett og slett leier fra sin Internettleverandør.
Fordi leverandører ofte kontrollerer fastvaren på rutere utstedt av Internettleverandøren, kontrollerer de også hvilke funksjoner disse enhetene mottar over tid. Selv om det ikke er bevis for at dagens forbrukerrutere utfører de mer avanserte formene for Wi-Fi-sensorering demonstrert i forskning, illustrerer teknologien hvordan nettverksmaskinvare fortsetter å utvikle seg, og hvorfor det er verdt å forstå hva enhetene dine er i stand til.
Slik reduserer du sporing fra Internettleverandører
Selv om Internettleverandøren din håndterer internettrafikken din, kan du redusere hvor mye informasjon den kan samle inn. Selv om ingen enkeltstående personvernverktøy forhindrer alle former for sporing, kan en kombinasjon av flere tiltak begrense betydelig hva leverandøren din kan se.
Bruk en VPN
En VPN(nytt vindu) krypterer(nytt vindu) internettrafikken din før den forlater enheten din. I stedet for å se hvert nettsted du besøker, ser Internettleverandøren din generelt bare at du er koblet til en VPN-tjener. Dette forhindrer at leverandøren din overvåker nettlesingsdestinasjonene dine og går igjennom vanlige tilkoblingsmetadata.
Bytt til kryptert DNS
Tradisjonelle DNS-forespørsler kan avsløre nettstedene du besøker, selv om innholdet på disse nettstedene er kryptert. Bruk av kryptert DNS-teknologi som DNS-over-HTTPS (DoH) eller DNS-over-TLS (DoT) bidrar til å forhindre at ISPs ser disse forespørslene i ren tekst. Mange moderne nettlesere og operativsystemer støtter nå kryptert DNS. Folk som bruker Proton VPN får også DNS-forespørslene sine kryptert(nytt vindu) som standard.
Bruk din egen ruter
Mange husholdninger bruker bare ruteren som leveres av Internettleverandøren, men å kjøpe din egen kompatible ruter gir deg større kontroll over fastvareoppdateringer, sikkerhetsinnstillinger og tilgjengelige funksjoner.
Aktiver HTTPS når det er mulig
De fleste nettsteder bruker allerede HTTPS som standard, men det er likevel verdt å sørge for at nettleseren din alltid foretrekker krypterte tilkoblinger. HTTPS skjuler ikke hvilke nettsteder du besøker, men det forhindrer Internettleverandøren din fra å se innholdet på krypterte nettsider, noe som gir et ekstra lag med personvern for din påloggede aktivitet.
Internettleverandøren din ser kanskje ikke alt, men den ser fortsatt mye
Internettleverandøren din har en unik posisjon i ditt påloggede liv. Den vet ikke nødvendigvis om hver side du besøker eller hver melding du sender, men den kan ofte se hvor du kobler til, når du er pålogget og hvor mye data du bruker. I mange tilfeller kan den også kontrollere maskinvaren som kobler hjemmet ditt til nettet.
Etter hvert som nettverksteknologien fortsetter å utvikle seg, kan dette innsynet utvides enda mer.
Heldigvis krever det ikke å koble fra internett for å beskytte personvernet ditt. Enkle grep som å bruke en VPN, aktivere kryptert DNS, velge din egen ruter og forstå hva Internettleverandøren din kan og ikke kan se, kan redusere mengden informasjon leverandøren din kan samle inn betydelig.
Selv om individuelle personvernverktøy ikke kan løse bredere regulatoriske problemer eller bransjeproblemer, kan de hjelpe deg med å ta tilbake litt kontroll over din påloggede aktivitet.






