Vi kan ikke udlevere det, vi ikke kan læse.
De fleste leverandører lover at passe på elevernes data. Vi bygger i stedet systemet, så vi ikke har adgang til det, der betyder mest — skærmene. Det er forskellen på en politik og en egenskab.
Skærmbillederne skal aldrig forbi os i læsbar form.
Det er kravet, resten af systemet er bygget op omkring.
Billedet krypteres her, med en nøgle der bliver på maskinerne i lokalet.
Sender billedet videre uden at kunne åbne det. Vi har ikke nøglen og kan ikke få den.
Åbnes her og vises i gitteret. Så længe timen varer.
Det betyder noget helt konkret. Hvis en myndighed, en hacker eller vi selv ville se, hvad en elev havde på skærmen i sidste uge, findes svaret ikke. Ikke fordi vi nægter, men fordi billedet aldrig bliver gemt, og fordi det, der passerer vores server, er uforståeligt for os undervejs.
Kun det, der skal til for at holde en time
- Navne på klasser, hold, undervisere og elever, som de står i jeres eget system
- Hvilke klasser og hold en elev og en underviser hører til
- Hvornår en time blev holdt, og hvem der var koblet på
- Elevens egne samtykkevalg, så de kan trækkes tilbage igen
- Listen over underviserens handlinger — den samme, som eleven selv kan læse
Oplysninger om en time slettes efter 30 dage. Hændelseslogs fra en eksamen opbevares længere efter jeres instruks, fordi de kan blive nødvendige i en klagesag — men de indeholder kun hændelser, aldrig skærmindhold.
Det har vi heller ikke bygget
- Skærmbilleder. Ingen. Heller ikke midlertidigt
- Tastetryk, tekst eller hvad eleverne skriver
- Browserhistorik eller lister over besøgte sider
- CPR-numre. De filtreres fra, hvis de overhovedet når os fra jeres system
- Karakterer, fravær, diagnoser eller andet fra elevens sag
- Profiler, scoringer eller algoritmiske vurderinger af elever
Alt på listen er teknisk let at lave, og flere af vores konkurrenter sælger det som funktioner. Vi mener ikke, det står i rimeligt forhold til formålet, som er enkelt nok: der skal være ro nok til, at man kan lære noget.
Fire ting, eleven altid kan regne med.
Det gælder især i gymnasiet, hvor maskinen er elevens egen. Et værktøj, eleverne oplever som uigennemskueligt, bliver et værktøj, underviseren holder op med at bruge.
Eleven kan se, når nogen kigger
Der er en synlig markering på skærmen, hele tiden mens den vises. Underviseren kan ikke slå den fra.
Eleven har sin egen liste
Hver handling, underviseren foretager på elevens maskine, står i elevens egen liste med tidspunkt.
Kun i timen
Uden for en aktiv time sender elevens maskine ingenting. Der er ikke noget «altid tændt».
Eleven bestemmer selv
Eleven svarer ja eller nej til hver funktion for sig og kan trække et ja tilbage igen, også midt i en time.
I Danmark, på vores egne servere.
Kridt kommer til at køre på ENVO IT's eget udstyr i Danmark. Ikke i en amerikansk skys europæiske region, ikke hos en hyperscaler med en lang liste af underleverandører. På servere, vi selv ejer og selv har hånd i hanke med, i det land, jeres elever går i skole i.
Det er ikke et markedsføringspunkt, vi har fundet på. Da Datatilsynet i februar 2026 afgjorde Chromebook-sagen, var det ikke selve databehandlingen, der var problemet. Det var, at kommunerne ikke kunne dokumentere, hvem der ellers havde fingrene i data. Den diskussion findes ikke, når der ikke er nogen andre inde over.
| Leverandør | Hvad de gør | Hvor | Bemærkning |
|---|---|---|---|
| Railway | Denne hjemmeside, mens Kridt er under udvikling | Amsterdam | Amerikansk selskab. Udgår, når Kridt flytter til vores egne servere. |
Det er hele listen i dag, og målet er, at den bliver tom. Når Kridt flytter til vores egne servere, er der ingen andre inde over: ingen amerikansk sky, ingen underleverandør med adgang til databasen. Sker det alligevel — hvis vi en dag får brug for nogen — kommer de på listen her, før de får adgang til noget.
Hvorfor vi hellere vil eje serverne selv
Man kan lægge data i en amerikansk skys europæiske region og skrive »alt ligger i EU«. Det er lige præcis den sætning, der har givet en række kommuner alvorlig kritik, for regionen afgør ikke, hvem der har adgang. Det gør ejerskabet, kontrakten og hvor mange led der er i kæden.
ENVO IT har drevet IT for danske virksomheder i mange år og har udstyret og driften i forvejen. Så vi tager den svære vej frem for den nemme: egne servere i Danmark og en liste over andre med adgang, der helst skal blive ved med at være tom.
Dokumenterne følger med — på dansk.
I skal ikke oversætte en britisk skabelon eller vente på svar fra et supportkontor i en anden tidszone.
Databehandleraftale
I er dataansvarlig, vi er databehandler. Aftalen følger databeskyttelsesforordningens artikel 28 og er skrevet på dansk.
Konsekvensanalyse (DPIA)
En skabelon, der er udfyldt for det, vi ved — så jeres DPO kun skal tage stilling til det lokale.
Anbefalet opsætning
Et kort dokument om, hvordan Kridt bør sættes op, så I kan dokumentere, at det er sket bevidst.