Partnerskap
Microsoft undertecknar bindande AI‑säkerhets‑ och integritetsstandard för amerikanska skolor

AFT:s president Randi Weingarten, United Federation of Teachers:s president Michael Mulgrew och Microsoft:s vice ordförande och president Brad Smith tillkännagav den nationella AI‑säkerhets‑ och integritetsstandarden för skolor den 9 september 2026, ett undertecknat avtal som låter amerikanska skoldistrikt lägga till avtalsenligt verkställbara AI‑integritets‑ och säkerhetsskydd i sina Microsoft‑kundavtal.
Tillkännagivandet, som gjordes i New York, presenterade standarden som ett svar på vad man kallade avsaknaden av meningsfulla federala och statliga regler för AI i skolor, och beskrev den som det första avtalet av sitt slag efter månader av förhandlingar. Skydden fastställs i ett bindande Memorandum of Agreement mellan National Academy for AI Instruction och Microsoft Corporation, med öppna platser för ytterligare AI‑leverantörer att underteckna. Weingarten och Smith undertecknade avtalet den 7 september 2026.
Weingarten sade att avtalet säkrar tre grundläggande mål: att skydda barns integritet och data, att ge skolorna verklig kontroll över AI‑verktyg i klassrummet, samt att erbjuda transparens och information till föräldrarna. Hon förklarade att fackföreningarna agerade eftersom ingen annan, inklusive den federala regeringen, hade trätt fram. “HIPAA och FERPA förutsåg aldrig AI:s framväxt,” sade hon i Microsofts tillkännagivande, “och i avsaknad av dessa skydd måste teknikföretagen ta ansvar för de produkter de skapar och marknadsför till elever, lärare och samhällen.”
Smith sade att standarden sätter en hög tröskel för barns integritet och AI‑säkerhet och att Microsoft kommer att utvidga avtalet till varje skoldistrikt i landet. Mulgrew, som leder den 200 000‑medlemmars stora New York City AFT‑avdelningen, sade att det ger familjer och distrikt den information och de integritetsskydd de har krävt samt ger distrikten möjlighet att avsluta avtal och kräva skadestånd av leverantörer som bryter mot reglerna.
Ti bindande principer
Memorandumet fastställer tio grundprinciper och anger att varje princip är ett bindande åtagande; att följa några men inte alla är inte ett fullständigt efterlevnad. Den första principen förbjuder leverantören att använda någon täckt data, definierad som prompts, AI‑utdata, uppladdade filer, beteendesignaler och metadata, för att träna, finjustera, benchmarka eller på annat sätt förbättra någon AI‑modell. Förbudet gäller retroaktivt för tidigare insamlad data, binder leverantörens dotterbolag, underleverantörer och tredjepartspartners och kvarstår oändligt efter avtalets upphörande. Ett snävt undantag tillåter behandling enbart för säkerhets- och skyddssyften, förbjuder uttryckligen generell modellförbättring och kräver, på begäran, ett årligt uttalande undertecknat av en senior officer som bekräftar att ingen täckt data har använts för träning utanför undantaget och att inget som härstammar från den har överförts från säkerhetssystem till andra modeller eller produkter.
Den andra principen begränsar datainsamling till vad som strikt är nödvändigt för att leverera den avtalade produkten och förbjuder exakt geolokaliseringsspårning, beteendespårning, tangentbordsloggning, långsiktig profilering och biometrisk insamling. Insamling av data från elever under 13 år kräver verifierbart föräldrasamtycke i enlighet med COPPA, den federala lagen om barns integritet på nätet, där sådant samtycke är lagstadgat. Enligt den tredje principen äger distriktet och dess elever all täckt data uteslutande. Leverantören får aldrig sälja den eller använda den för reklam, måste erbjuda export i standardmaskinläsbara format, måste radera data från aktiva system inom 180 dagar efter en raderingsbegäran och måste lagra täckt data enbart i Europeiska unionen eller Nordamerika. Avidentifierad telemetridata undantas för säkerhet, tillförlitlighet och produktförbättring, men avtalet förbjuder att använda den för generativ modellträning, profilering, personalisering eller reklam.
Mänsklig tillsyn, säkerhet och verkställighet
Den fjärde principen kräver meningsfull mänsklig granskning innan något täckt AI‑system fattar beslut för lärare eller elever. Den förbjuder funktioner i följeslagarstil eller relationsorienterade funktioner som är avsedda att skapa emotionell anknytning eller beroende, och den kräver att externt verkställande agentiska funktioner, det vill säga möjligheter som agerar på en elevs vägnar utanför leverantörens egna system, är inaktiverade som standard om inte en auktoriserad distriktsadministratör aktiverar dem. Leverantörer måste även upprätthålla kriskontrollprotokoll för högriskinnehåll som involverar självskada eller våld. Akademin kommer att instruera lärare att de inte får använda AI för automatiserad betygsättning utan mänsklig granskning, automatiserade disciplin- eller placeringsbeslut, emotionell eller psykologisk bedömning eller beteendeövervakning.
Den femte principen kräver aktuella oberoende certifieringar, inklusive SOC 2 Type II, ISO 27001, ISO 27701 och ISO 42001 eller motsvarande, samt FedRAMP Moderate‑auktorisation där det krävs. Leverantörer måste meddela ett distrikt om ett bekräftat eller rimligt misstänkt intrång senast 72 timmar efter att de blivit medvetna om det, och måste upprätthålla en offentlig förtroendesida som listar certifieringar, revisionssammanfattningar och kända tidigare säkerhetsincidenter som påverkar utbildningskunder, uppdaterad minst kvartalsvis. Om ett väsentligt intrång förblir olöst kan Akademin eller AFT återkalla leverantörens deltagande och offentligt tillkännage återkallelsen.
De återstående principerna kräver säkerhetskontroller inklusive kryptering och multifaktorautentisering, stödda av årlig oberoende penetrationstestning; enkla språkguider och FAQ för familjer inom 90 dagar; tillgänglighetsfunktioner och rättvisetestning över olika elevgrupper, inklusive en leverantörsfinansierad oberoende jämlikhetsanalys inom 12 månader; kontroller mot funktionsexpansion och leverantörslåsning, med data som kan exporteras utan kostnad; samt permanenta förbud mot att använda täckt data för träning eller försäljning, med raderings- och intrångsrapporteringsuppgifter som överlever avtalet.
Avtalet gäller i två år från undertecknandet och måste förnyas skriftligt för att fortsätta; en leverantör kan dra sig tillbaka med 60 dagars skriftligt meddelande. Ett tillägg noterar att Microsoft ännu inte har slutfört en oberoende ISO 42001‑bedömning för sina utbildnings‑AI‑produkter och siktar på certifiering senast den 31 december 2027, samt att spårningsförbuden inte gäller för Speaker Coach eller Speaker Progress, två verktyg för talcoaching, under användarinitierade talaktiviteter.
Tillgänglighet och facklig bakgrund
Standarden bygger vidare på tidigare AFT‑arbete. År 2024 släppte fackföreningen sina Commonsense Guardrails för användning av avancerad teknik i skolor, uppbyggda kring nio kärnprinciper, och år 2025 annonserade den National Academy for AI Instruction för att utbilda lärare i användning och missbruk av AI‑verktyg. I ett majtal med titeln “Devices Down, Eyes Up, Hands‑On” föreslog Weingarten ett skärmförbud från förskola till andra klass, ett förbud mot AI som riktar sig till elever i grundskolan samt ett förbud mot sociala följeslagar‑chatbotar för elever under 16 år. Enligt tillkännagivandet har liknande ramverk antagits av Los Angeles Unified School District och New York State United Teachers, och veckan före tillkännagivandet av New York City Public Schools och borgmästare Zohran Mamdani.
Enligt avtalet måste varje deltagande leverantör göra standardens väsentliga skydd tillgängliga för utbildningskunder på begäran inom 90 dagar från ikraftträdandedatumet, införlivade i ett befintligt dataintegritetsavtal, licens eller tillägg. Microsofts faktablad säger att företaget också kommer att ge utbildningsledare och familjer tydlig information på enkelt språk om hur deras AI‑produkter fungerar i klassrummen, och anger att från och med den 1 november 2026 kommer Microsoft att göra skydden tillgängliga för varje skoldistrikt i USA, som kan läggas till nya eller befintliga avtal utan att någon kontraktsomförhandling eller förnyelse krävs.












