#Google og #Microsoft bistår store virksomheter i USA med å spore sine ansatte, både innenfor og utenfor virksomhetenes lokaler og i arbeiderens fritid. #Overvåkningskapitalismen er bare første steg mot en #overvåkningsstat.

Google Starts Sharing All Your Text Messages With Your Employer
https://www.forbes.com/sites/zakdoffman/2025/12/03/google-starts-sharing-all-your-text-messages-with-your-employer/
#NorskTut

Google Starts Sharing All Your Text Messages With Your Employer

Warning: What happens on your Android, doesn’t stay on your Android — not if it's a work phone.

Forbes

@hopland Det er flere varianter av hvordan knytte en telefon til arbeidsgiver. Hvis det er private eller semi-private telefoner, gir det ikke så mye mening å bruke den varianten som gir full styring over enheten. Da får arbeidsgiver kun kontroll over en "arbeidsprofil" på telefonen, og RCS er ikke inkludert i den.

Hvis det derimot er en telefon som kun skal brukes til jobbformål, gir det mer mening med full styring av enheten. Da kan det nok også være nyttig å kunne samle inn meldinger.

@sandberg gir det virkelig mening? Er det sånn at alt skal overvåkes? Hva med fagforeningbevegelser? Har du lest om hvordan amerikanske virksomheter forholder seg til det?

Eg e forsåvidt enig om at du skal bare kunne slå av mobilen du får fra jobb, men så plutselig kommer "quiet quitting" inni samtalen.

Og hva med lokasjons deling? Slutter det når du "skrur av" mobilen? Vist anbefalingen din er å da la arbeids telefonen ligge igjen på jobb, la gå.

@hopland Jeg synes det er viktig å ha en balanse mellom sikkerhetsmekanismer og mulighet for privat bruk. For en bedrift er det gjerne viktig å vite at bedriftsintern informasjon er sikret på enheten, og det er ikke grunnlag for tiltak som går utover dette. Hvis man da ønsker at ansatte ikke skal legge igjen telefonen på jobb, er det riktig å begrense tiltak til å beskytte arbeidsprofilen og integriteten til denne. Da er ikke innhening av RCS-data (eller andre meldinger) relevant.

@sandberg igjen; hvordan vet du det?

Eg bruker arbeidsprofilen selv til å isolere sosial media apps og eg e ikkje 100% sikker på om de appene blir helt isolert.

For alt vi vet tviholder de på sikkerhets oppdateringer som forsikrer at isoleringen fungerer, noe både Microsoft og Google har blitt beskyldt for å ha gjort for både CIA og NSA flere ganger.

@hopland Hvis du ikke stoler på at Google følger sin egen dokumentasjon, så kan du heller ikke stole på GrapheneOS på en Pixel-telefon. Hvem vet hva Google har lagt inn av bakveier i maskinvaren som GrapheneOS ikke har kontroll over?

Da er også hvilken funksjonalitet Google tilbyr arbeidsgivere og MDM-systemer helt irrelevant.

@sandberg det er sant! Også en av grunnene til at #OpenFirmware er den eneste veien å gå.

Men igjen; du kan lese om Graphene OS og hvordan dem har forstått seg på maskinvaren, samt hvordan dem setter sine standarder.

De er veldig strenge på det og måten de bruker maskinvaren er ett eksempel av hvor flinke dem er - spesielt når regjeringer rundt om i verden klager på at den er effektiv i bruk av kriminelle.

Med en gang brukeren får kontroll, så mister sentrale punkt sin kontroll

@hopland Det kommer jo an på trusselmodellen din - hva du er redd for. Hva en arbeidsgiver har behov for av sikkerhetstiltak er noe helt annet enn hva en statlig etterretning vil ønske av funksjoner for å spionere eller overvåke.

Her var det snakk om økte muligheter for arbeidsgivere gjennom MDM-verktøy. Jeg argumenterer for at kan være både fornuftig og lovstridig å ta i bruk, avhengig av situasjonen.

@hopland Å beskytte seg mot PST eller fremmed etterretning, eller mot at Google/Apple eller andre skal skjult samle inn informasjon for salg eller misbruk, er noe helt annet.

Disse truslene inngår ikke i min trusselmodell, og vil jeg påstå: de er ikke relevant for de fleste andre heller.

Men jeg er enig i at det bør være muligheter hvis man tar med slike trusler i sin modell, om det er OpenFirmware eller hva som enn som skal til.