Nyheter | IT-sikkerhet

Publisert 03. september 2026 kl. 14:28
Aasland har fått sterk kritikk for at Kunnskapsdepartementet krever at Universitetet i Oslo, NTNU og Universitetet i Agder avvikler egenutviklede IT-løsninger og erstatter dem med et amerikansk system for digital identitets- og tilgangskontroll.
Blant ankepunktene er at kontroll med tilgang til ansattes persondata flyttes ut av landet.
På spørsmål fra SV og Rødt har Aasland svart at det kun er personnummer og epostadresser som skal utleveres. Nå viser det seg ifølge Morgenbladet at dette ikke stemmer, og at det korrekte er at en lang rekke persondata behandles i systemet og potensialt kan være utsatt.
Dette omfatter blant annet fullt navn på den ansatte, aktivitets- og bruksdata, IP-adresse, profilbilde og data om ansettelsesforhold.
– Det er veldig kritikkverdig, sier stortingsrepresentant Sunniva Holmås Eidsvoll til avisa.
Eidsvoll mener Aaslands opptreden er på grensa til å gi villedende informasjon til Stortinget. SV-politikeren viser til alvoret i saken, og at det er risiko for misbruk.
– Dette kan ramme norske forskere som underlegges amerikanske sanksjoner. Og det er ikke et hypotetisk spørsmål, det kan bli en realitet, sier hun.
Aasland medgir til Morgenbladet at systemet «behandler og lagrer mer data enn jeg opplyste i mine svar til Stortinget.» Hun har i ettertid korrigert feilopplysningene, skriver avisa.
Statsråden omtaler informasjonen hun har fått i saken som upresis og mangelfull.
Ansvaret skal ligge hos Sikt. Sikt er Kunnskapsdepartementets eget forvaltningsorgan som leverer digitale tjenester til kunnskapssektoren.
Det er Sikt som har kjøpt det nye systemet, som heter Felles IAM. IAM står for Identity and Access Management.
En rekke universiteter og statlige høgskoler bruker allerede systemet, som driftes av et amerikansk selskap. Ønsket om å unngå store underskudd på IT-løsningen skal være en viktig motivasjon for kravet om at hele universitets- og høgskolesektoren skal bruke den.