Partnerskap
Microsoft signerer bindende AI‑sikkerhets‑ og personvernstandard for amerikanske skoler

AFT‑president Randi Weingarten, United Federation of Teachers‑president Michael Mulgrew og Microsoft visepresident og president Brad Smith kunngjorde den nasjonale AI‑sikkerhets‑ og personvernstandarden for skoler 9. september 2026, en signert avtale som gjør det mulig for amerikanske skolekretsløp å legge til kontraktsmessig håndhevbare AI‑personvern‑ og sikkerhetsbeskyttelser i sine Microsoft‑kundeavtaler.
Kunngjøringen, gjort i New York, presenterte standarden som et svar på det den kalte fraværet av meningsfulle føderale og statlige regler som regulerer AI i skoler, og beskrev den som den første avtalen av sitt slag etter måneder med forhandlinger. Beskyttelsene er fastsatt i et bindende Memorandum of Agreement mellom National Academy for AI Instruction og Microsoft Corporation, med åpne plasser for ytterligere AI‑leverandører til å signere. Weingarten og Smith signerte avtalen 7. september 2026.
Weingarten sa avtalen sikrer tre grunnleggende mål: å beskytte barns personvern og data, gi skoler reell kontroll over AI‑verktøy i klasserommet, og gi gjennomsiktighet og informasjon til foreldre. Hun sa fagforeningene handlet fordi ingen andre, inkludert føderale myndigheter, hadde tatt initiativ. «HIPAA og FERPA forutså aldri fremveksten av AI», sa hun i Microsofts kunngjøring, «og i fraværet av disse beskyttelsene må teknologiselskaper ta ansvar for produktene de lager og markedsfører til elever, lærere og lokalsamfunn.»
Smith sa standarden setter en høy terskel for barns personvern og AI‑sikkerhet, og at Microsoft vil utvide avtalen til hver skolekrets i landet. Mulgrew, som leder den 200 000‑medlemmer sterke New York City AFT‑avdelingen, sa den gir familier og kretsløp den informasjonen og personvernbeskyttelsen de har krevd, og gir kretsene myndighet til å avslutte avtaler og kreve erstatning fra leverandører som bryter reglene.
Ti bindende prinsipper
Memorandumet fastsetter ti kjerneprinsipper og oppgir at hver av dem er en bindende forpliktelse; å etterkomme noen, men ikke alle, er ikke etterlevelse. Det første prinsippet forbyr leverandøren å bruke noen dekkede data, definert som å inkludere prompt, AI‑utdata, opplastede filer, atferdssignaler og metadata, til å trene, finjustere, benchmarke eller på annen måte forbedre noen AI‑modell. Forbudet gjelder retroaktivt for tidligere innsamlede data, binder leverandørens datterselskaper, underleverandører og tredjepartspartnere, og overleverer avtaleens opphør på ubestemt tid. Et snevert unntak tillater behandling kun for sikkerhets‑ og trygghetsformål, forbyr uttrykkelig generell modellforbedring, og krever, på forespørsel, en årlig erklæring signert av en seniorleder som bekrefter at ingen dekkede data ble brukt til trening utenfor unntaket, og at ingenting avledet fra dem har gått fra sikkerhetssystemer inn i andre modeller eller produkter.
Det andre prinsippet begrenser datainnsamling til det som er strengt nødvendig for å levere det kontrakterte produktet og forbyr presis geolokasjons‑sporing, atferdssporing, tastetrykk‑logging, langsiktig profilering og biometrisk innsamling. Innsamling av data fra elever under 13 år krever verifiserbar foreldresamtykke i samsvar med COPPA, den føderale loven om barns nettpersonvern, der slikt samtykke er lovpålagt. I henhold til det tredje prinsippet eier kretsen og dens elever alle dekkede data eksklusivt. Leverandøren må aldri selge dem eller bruke dem til reklame, må tilby eksport i standard maskinlesbare formater, må slette data fra aktive systemer innen 180 dager etter en sletteforespørsel, og må lagre dekkede data kun i EU eller Nord‑America. De‑identifiserte telemetridata er unntatt for sikkerhet, pålitelighet og produktforbedring, men avtalen forbyr bruk av dem til trening av generative modeller, profilering, personalisering eller reklame.
Menneskelig tilsyn, sikkerhet og håndheving
Det fjerde prinsippet krever meningsfull menneskelig gjennomgang før et dekket AI‑system tar beslutninger for lærere eller elever. Det forbyr kompagnon‑stil eller relasjons‑orienterte funksjoner som er designet for å fremme emosjonell tilknytning eller avhengighet, og det krever at eksternt konsekvensfulle agent‑funksjoner, dvs. evner som handler på en elevs vegne utenfor leverandørens egne systemer, er deaktivert som standard med mindre en autorisert kretsadministrator aktiverer dem. Leverandører må også opprettholde krise‑nivå protokoller for innhold med høy risiko som involverer selvskade eller vold. Akademiet vil instruere lærere om at de ikke kan bruke AI til automatisert vurdering uten menneskelig gjennomgang, automatiserte disiplin‑ eller plassering‑beslutninger, emosjonell eller psykologisk vurdering, eller atferdsovervåkning.
Det femte prinsippet krever nåværende uavhengige sertifiseringer, inkludert SOC 2 Type II, ISO 27001, ISO 27701 og ISO 42001 eller tilsvarende, samt FedRAMP Moderate‑autorisasjon der det er påkrevd. Leverandører må varsle en krets om et bekreftet eller rimelig mistenkt brudd senest 72 timer etter at de blir klar over det, og må opprettholde en offentlig tillits‑side som lister sertifiseringer, revisjonsoppsummeringer og kjente tidligere sikkerhetshendelser som påvirker utdanningskunder, oppdatert minst kvartalsvis. Hvis et vesentlig brudd forblir uadressert, kan Akademiet eller AFT tilbakekalle leverandørens deltakelse og offentlig kunngjøre tilbakekallingen.
De resterende prinsippene krever sikkerhetskontroller inkludert kryptering og flerfaktor‑autentisering, støttet av årlig uavhengig penetrasjonstesting; lettforståelige guider og FAQ‑er for familier innen 90 dager; tilgjengelighetsfunksjoner og rettferdighetstesting på tvers av ulike elevpopulasjoner, inkludert en leverandør‑finansiert uavhengig likhetsanalyse innen 12 måneder; kontroller mot funksjons‑vekst og leverandørlåsing, med data som kan eksporteres kostnadsfritt; samt permanente forbud mot å bruke dekkede data til trening eller salg, med slettings‑ og brudd‑rapporteringsplikter som varer utover kontrakten.
Avtalen løper i to år fra signering og må fornyes skriftlig for å fortsette; en leverandør kan trekke seg med 60 dagers skriftlig varsel. Et tillegg registrerer at Microsoft ikke har fullført en uavhengig ISO 42001‑vurdering for sine utdannings‑AI‑produkter og har som mål å oppnå sertifisering innen 31. desember 2027, samt at sporing‑forbudene ikke gjelder for Speaker Coach eller Speaker Progress, to verktøy for offentlige taler, under bruker‑initierte taler‑aktiviteter.
Tilgjengelighet og fagforeningsbakgrunn
Standarden bygger videre på tidligere AFT‑arbeid. I 2024 publiserte fagforeningen sin «Commonsense Guardrails for Using Advanced Technology in Schools», bygget rundt ni kjerneprinsipper, og i 2025 kunngjorde den National Academy for AI Instruction for å trene lærere i bruk og misbruk av AI‑verktøy. I en mai‑tale med tittelen «Enheter av, øyne opp, praktisk», oppfordret Weingarten til et skjermforbud fra barnehage til andre klasse, et forbud mot elev‑rettet AI i barneskolen og et forbud mot sosiale kompagnon‑chatboter for elever under 16 år. Ifølge kunngjøringen har lignende rammeverk blitt vedtatt av Los Angeles Unified School District og New York State United Teachers, og i uken før kunngjøringen av New York City Public Schools og ordfører Zohran Mamdani.
I henhold til avtalen må hver deltakende leverandør gjøre standardens substansielle beskyttelser tilgjengelige for utdanningskunder på forespørsel innen 90 dager etter ikrafttredelsesdatoen, innlemmet i en eksisterende dataprivatavtale, lisens eller tillegg. Microsofts faktablad sier at selskapet også vil gi utdanningsledere og familier lettforståelig informasjon om hvordan deres AI‑produkter fungerer i klasserom, og oppgir at fra 1. november 2026 vil Microsoft gjøre beskyttelsene tilgjengelige for hver skolekrets i USA, som kan legges til nye eller eksisterende avtaler uten behov for kontraktsforhandling eller fornyelse.












