Waszyngton sięga po dane europejskich urzędników

Waszyngton sięga po dane europejskich urzędników

blank

Suwerenność cyfrową Europy mierzymy zwykle lokalizacją serwerów. To za mało. Gdy urzędnicy wdrażający DSA piszą do amerykańskiej platformy, ich nazwiska mogą trafić do Kongresu USA, a stamtąd na listy sankcyjne. Tak stało się w Holandii i nie ma powodu sądzić, że nie stanie się w Polsce. Kiedy regulacje cyfrowe UE stają się przedmiotem sporu politycznego z Waszyngtonem, ta zależność przestaje być abstrakcyjna. Egzekwowanie unijnego prawa może wtedy mieć osobiste konsekwencje dla ludzi, którzy się tym zajmują.

Gdy w Europie mówi się o zagrożeniach dla cyfrowej suwerenności, myślimy zwykle o Chinach i Rosji: o chińskim sprzęcie w sieciach telekomunikacyjnych, o rosyjskich cyberatakach i kampaniach dezinformacyjnych. Dużo rzadziej pytamy o sojusznika, od którego technologii jesteśmy najbardziej zależni. A to właśnie Stany Zjednoczone mają prawną możliwość sięgnięcia po informacje przechowywane przez firmy, bez których europejskie państwa nie potrafią dziś funkcjonować. Ta możliwość nie kończy się na serwerach. Amerykańska jurysdykcja obejmuje wszystko, co trafia do amerykańskich firm, także korespondencję europejskich urzędników, którzy te firmy nadzorują.

Dobrze pokazuje to sprawa, o której w maju 2026 roku napisał holenderski tygodnik Vrij Nederland. Microsoft przekazał komisji amerykańskiego Kongresu korespondencję z urzędnikami dwóch holenderskich organów nadzoru, Urzędu ds. Konsumentów i Rynków (ACM) oraz Urzędu Ochrony Danych (AP), zaangażowanych we wdrażanie DSA. Były to maile, notatki ze spotkań i zaproszenia z niezanonimizowanymi nazwiskami. Podobne materiały miała przekazać Meta. Firmy wykonały wezwania komisji wydane w ramach dochodzenia w sprawie rzekomej „cenzury” amerykańskich platform. Holenderski rząd dowiedział się o tym z prasy, a nie od firm.

Wykonywali tylko nakazy

Microsoft przekazał amerykańskiemu Kongresowi korespondencję z holenderskimi urzędnikami, jak podał 22 maja 2026 roku tygodnik Vrij Nederland. Chodziło o maile, notatki ze spotkań i zaproszenia z niezanonimizowanymi nazwiskami. Dotyczyło to pracowników dwóch organów nadzoru zaangażowanych we wdrażanie DSA: Urzędu ds. Konsumentów i Rynków oraz Urzędu Ochrony Danych.

Podobne materiały przekazać miała też Meta. Dokumenty trafiły do komisji Kongresu badającej rzekomą „cenzurę” amerykańskich platform przez zagraniczne rządy.  Reakcja Hagi była ostra. Sekretarz stanu ds. gospodarki cyfrowej Willemijn Aerdts przekazała ambasadorowi USA, jak bardzo jest to niepożądane: spory polityczne należy prowadzić z rządem lub na forum europejskim, „a nie za plecami urzędników”. Rząd uznał sprawę za skrajnie niepokojącą, co w języku dyplomacji oznacza bardzo wysoką temperaturę sporu. Dlaczego jednak amerykańscy kongresmeni zdecydowali się na krok tak ryzykowny dyplomatycznie?

Nie można dwóm panom służyć

Europejska regulacja DSA nakłada na największe platformy obowiązek oceny i ograniczania ryzyk systemowych, przejrzystości algorytmów i reagowania na nielegalne treści. Część amerykańskiej sceny politycznej widzi w nim narzędzie cenzury. Obawia się też, że regulacja zmusi platformy do zmiany sposobu działania i osłabi pozycję, jaką zbudowały na europejskim rynku.

Stawką jest coś więcej niż interesy biznesowe: wpływ na platformy, które kształtują debatę publiczną także w Europie. Firmy technologiczne znalazły się przy tym między dwoma porządkami prawnymi. DSA wymaga od nich współpracy z europejskimi regulatorami, a Kongres ujawniania tej współpracy.

Już w grudniu 2025 roku Departament Stanu objął zakazem wjazdu pięciu Europejczyków oskarżonych o „cenzurowanie” Amerykanów, w tym byłego komisarza UE Thierry’ego Bretona. W tym kontekście imienne przekazanie danych urzędników wdrażających DSA ma wymiar praktyczny. Holenderski rząd wprost wskazał ryzyko zakazów wjazdu lub sankcji wobec wymienionych osób.

Nie chodzi już tylko o ochronę danych osobowych, ale o bezpieczeństwo pracowników państwa wykonujących unijne prawo. Urzędnik, który musi się liczyć z osobistymi konsekwencjami za kontakt z platformą, może zacząć działać ostrożniej. To efekt mrożący, który bezpośrednio osłabia egzekwowanie DSA. W przyszłości może dotyczyć to także innych przepisów i działań.

Jak powinna zachować się Polska?

Polskie organy nadzorujące platformy, w tym przyszły koordynator ds. usług cyfrowych i UODO, będą prowadzić taką samą korespondencję, jak ich holenderscy odpowiednicy. Warto wyciągnąć wnioski, zanim podobna sprawa dotknie naszych urzędników.

Trzeba przyjąć, że korespondencja wysłana do firmy z USA może zostać wydana na wezwanie Kongresu. Z kolei dane przechowywane w usługach amerykańskich dostawców mogą zostać objęte nakazem organów ścigania na podstawie CLOUD Act. Polskie władze mają na to ograniczony wpływ. Tym bardziej państwo powinno mieć procedurę reagowania na sytuacje, w których jego pracownicy stają się celem działań obcych władz za wykonywanie prawa.

Holenderska sprawa nie jest argumentem za natychmiastową rezygnacją z amerykańskich usług. Jest ostrzeżeniem, że suwerenności cyfrowej nie da się sprowadzić do lokalizacji serwerów ani do wyboru dostawcy chmury. Decyduje także to, jak państwo komunikuje się z firmami, które nadzoruje, i czy potrafi obronić ludzi egzekwujących prawo.

Jeśli Europa, w tym Polska, chce by DSA działał w praktyce, musi chronić także swoich urzędników przed naciskami.

fot. Zulfugar Karimov on Unsplash

Autor tekstu
Paweł Lewandowski

Paweł Lewandowski

Były wiceminister kultury i cyfryzacji, przez lata rządził, regulował i negocjował, teraz mówi co naprawdę myśli. Politolog

Wyszukiwarka
Kategorie
Paweł Lewandowski

Paweł Lewandowski

Były wiceminister kultury i cyfryzacji, przez lata rządził, regulował i negocjował, teraz mówi co naprawdę myśli. Politolog

blank
Pobierz artykuł w PDF
Czytaj więcej
blank