Sikker transskription: Hvorfor kryptering er uundværlig for lydfiler
Lyd- og videooptagelser er blandt de mest følsomme data, virksomheder behandler. Uanset om det er medicinsk diktering, advokatsamtaler, bestyrelsesmøder eller journalistiske interviews – indholdet er ofte fortroligt, undertiden endda juridisk beskyttet. Alligevel uploader millioner af brugere deres optagelser til transskriptionsplatforme hver dag uden at vide, hvad der sker med deres data.
Problemet: server-side-behandling uden kryptering
De fleste transskriptionsudbydere behandler lydfiler i klartekst på deres servere. Det betyder: dine optagelser ligger ukrypteret på tredjeparters maskiner – ofte i datacentre uden for EU. Udbyderens medarbejdere, cloud-administratorer eller i værste fald angribere kan få adgang til indholdet.
Endnu mere problematisk: mange udbydere bruger uploadede optagelser til at træne deres AI-modeller. Dine fortrolige samtaler flyder dermed ind i et system, der bruges af tredjeparter.
GDPR-perspektivet
Den generelle forordning om databeskyttelse (GDPR) kræver passende tekniske og organisatoriske foranstaltninger for at beskytte personoplysninger. For lydoptagelser, der indeholder stemmer og ofte også navne, diagnoser eller forretningshemmeligheder, er denne beskyttelse særligt kritisk.
Behandling på amerikanske servere uden kryptering kan være problematisk efter europæisk ret – især siden Schrems II-afgørelsen, der erklærede Privacy Shield ugyldigt.
Klientside-kryptering: forskellen
Klientside-kryptering betyder: din lydfil krypteres direkte i din browser, før den når serveren. Transskriptioner gemmes krypteret. Selv i tilfælde af et databrud er indholdet værdiløst uden din personlige nøgle.
Med klientside-kryptering krypteres lydfilen i brugerens browser før den når serveren. Transskriptionen gemmes også krypteret og kan kun dekrypteres af brugeren selv.
Konkret betyder det:
- Ingen medarbejder hos udbyderen kan læse dine transskriptioner
- Ingen hacker kan opfange klartekst i tilfælde af et databrud
- Ingen AI-modeller trænes på dine data
- Ingen cloud-administrator har adgang til indholdet
Sådan implementerer scryp det
scryp krypterer hver lydfil med AES-256-GCM direkte i din browser. Hver fil får sin egen krypteringsnøgle. Denne nøgle krypteres med din personlige masternøgle, der til gengæld udledes af din adgangskode.
Den færdige transskription gemmes krypteret og kan kun dekrypteres af dig. Originale lydfiler slettes automatisk efter behandlingen. Kun krypterede data gemmes permanent på vores servere – selv vi kan ikke læse dem.
Hvem er dette relevant for?
Krypteret transskription er særligt vigtig for:
- Lægepraksisser og klinikker – Patientsamtaler og diktering er underlagt lægers tavshedspligt
- Advokatfirmaer – Klientsamtaler er beskyttet af advokaters tavshedspligt
- Virksomheder – Bestyrelsesreferater, strategidrøftelser og HR-interviews indeholder forretningshemmeligheder
- Journalister – Kildebeskyttelse kræver, at interviewoptagelser ikke falder i de forkerte hænder
- Forskere – Interviews med deltagere i undersøgelser er underlagt etiske retningslinjer
Konklusion
Enhver, der transskriberer lydfiler, behandler næsten altid følsomme data. Server-side-kryptering alene er ikke nok – fordi udbyderen stadig har adgang. Kun klientside-kryptering sikrer, at dine gemte data virkelig kun tilhører dig alene.