Oppdatering 19. mars 2025: Denne artikkelen har blitt oppdatert for å gjenspeile Amazons nylige kunngjøring om at Echo-brukere ikke lenger vil kunne(nytt vindu) stille inn enhetene sine til å behandle Alexa-forespørsler lokalt, noe som betyr at alle lydopptak vil bli sendt til Amazon.
«Amazon og tredjeparter (inkludert reklame- og sporingstjenester) samler inn interaksjonsdata fra smarthøyttalere. Vi finner at Amazon behandler taledata for å utlede brukerinteresser og bruker disse til å vise målrettet reklame på plattformen (Echo-enheter) så vel som utenfor plattformen (nettet). Interaksjon med smarthøyttalere fører til så mye som 30 ganger høyere bud fra annonsører. Til slutt ser vi at Amazons og ferdighetenes driftspraksis ofte ikke er tydelig lagt frem i personvernerklæringene deres.»
Slik konkluderer en nylig nedslående personvernstudie om personvernet i Amazons smarthøyttaler-økosystem(nytt vindu) fra University of Washington, University of California og Northeastern University. For å svare på spørsmålet i overskriften vår: Ja, Amazon Alexa spionerer på deg. Med anslagsvis 35 % av voksne(nytt vindu) (rundt 91 millioner mennesker(nytt vindu)) som nå eier en smarthøyttaler bare i USA, er dette urovekkende.
Dette synet deles i stor grad av den amerikanske konkurransemyndigheten Federal Trade Commission (FTC), som i mai 2023 ila Amazon en bot på 25 millioner dollar for personvernbrudd(nytt vindu) knyttet til stemmeassistenten Alexa (og ringeklokkekameraet Ring).
- Hva er Alexa?
- Hva skal egentlig skje når du bruker Alexa?
- Hva som faktisk skjer når du bruker Alexa
- Noen avsluttende tanker og alternativer til Alexa
Hva er Alexa?
Amazon Alexa er en virtuell assistentteknologi som du kan styre med stemmekommandoer. Alexa er innebygd i mange Amazon-enheter, men er mest kjent for bruken i smarthøyttalerne Amazon Echo, Amazon Dot og Amazon Studio. Her kan du be den om å spille musikk, opprette gjøremålslister, styre andre smarte enheter i hjemmet, gi deg direkte nyheter, værmeldinger og trafikkmeldinger, og mye mer.
Alexa er også innebygd i maskinvare fra tredjeparter, som smart-TVer og lydplanker.
Hva skal egentlig skje når du bruker Alexa?
Ifølge Amazon(nytt vindu) lytter Alexa-enheter alltid, men begynner bare å ta opp når du sier aktiveringsordet (som standard «Alexa») eller trykker på en knapp på Alexa-enheten. Dette kan tilpasses, men å blokkere stemmeaktivering undergraver selve formålet med å ha en Alexa-enhet.
Når Alexa hører aktiveringsordet sitt, sender den lydklippet som inneholder aktiveringsordet til Amazon, hvor det går gjennom en skybasert prosess for bekreftelse av aktiveringsord(nytt vindu), utviklet for å sikre at aktiveringsordet faktisk ble sagt.
Hvis aktiveringsordet blir bekreftet, vil Alexa ta opp alt den hører de neste sekundene, og sende dette opptaket til Amazons skydatamaskiner, hvor det behandles og (forhåpentligvis) utløser riktig svar.
Alexa-enheter skal gi visuelle signaler for å sikre at du alltid kan se om den lytter aktivt til samtalen din. For eksempel vil en Amazon Echo vise et sirkulært blått lys etter at den hører aktiveringsordet sitt og lytter aktivt.
Alexa samler inn personopplysninger
Amazon legger ikke skjul på at de kobler hver eneste interaksjon du har med Alexa til Amazon-kontoen din, og bruker dem til å profilere deg for målrettet annonsering(nytt vindu). På noen måter er ikke dette annerledes enn å spore nettleserhistorikken din ved hjelp av informasjonskapsler og registrere kjøps- og søkehistorikken din på Amazons nettsted.
Takket være dens svært allsidige natur – der den svarer på obskure spørsmål, spiller av favorittradioprogrammene og podkastene dine, kuraterer musikksmaken din, administrerer de smarte enhetene dine osv. – gir Alexa imidlertid Amazon et langt mer detaljert og intimt bilde av livet ditt enn selskapet noen gang kunne håpe å få gjennom kjøpshistorikken din.
Faktisk er informasjonen de får fra interaksjonene dine med Alexa-enheter så verdifull at (som forskningsrapporten sitert tidligere rapporterer) vil annonsører betale Amazon opptil 30 ganger mer for den enn for informasjon samlet inn på mer tradisjonelle måter.
Som standard beholder Amazon opptakene dine for alltid. Tidligere hadde Amazon en funksjon kalt «Do Not Send Voice Recordings» (ikke send stemmeopptak), som lot enkelte Alexa-enheter behandle forespørslene dine lokalt uten å sende dem til Amazons tjenere. Du kan også slette opptak fullstendig via enhetens personverninnstillinger, eller begrense hvor lenge Amazon oppbevarer dem før de slettes (i hvert fall i teorien – se FTC-saken mot Amazon nedenfor).
Fra og med 28. mars 2025 deaktiverer imidlertid Amazon «Do Not Send Voice Recordings», noe som betyr at alt du sier til Alexa via Echo-høyttalere og smartskjermer automatisk vil bli sendt til Amazon.
Amazon har uttalt at alle som tidligere hadde «Do Not Send Voice Recordings» aktivert, nå vil få alternativet «Don’t save recordings» (ikke lagre opptak) aktivert. Dette betyr at alle opptak vil bli slettet etter at de er behandlet.
Hva som faktisk skjer når du bruker Alexa
Alexa lytter til mer enn den burde
En studie fra 2019 utført av forskere fra Northeastern University og Imperial College of London fant at smarthøyttalere (inkludert Alexa-enheter) feilhørte aktiveringsordene sine og ble aktivert ved et uhell opptil 19 ganger om dagen(nytt vindu).
Rundt halvparten av disse utilsiktede aktiveringene førte til opptak på over seks sekunder. Andre generasjons Echo Dot-enheter var blant de verste synderne, med aktiveringstider på 20–43 sekunder.
Amazon-ansatte lytter til lydopptakene dine
Bloomberg rapporterte (også i 2019) at Amazon har et team på flere tusen mennesker over hele verden som lytter til Alexas lydopptak(nytt vindu), transkriberer dem og mater dem tilbake inn i Alexa-algoritmen.
Amazon hevder at dette er for å forbedre Alexas kunstige intelligens og evne til å gjenkjenne naturlig språk, og at «de ansatte ikke har direkte tilgang til informasjon som kan identifisere personen eller kontoen».
Denne påstanden er imidlertid åpenbart uoppriktig. Et skjermbilde som Bloomberg fikk tak i, viste at selv om ansatte ikke har direkte tilgang til en brukers fulle navn og adresse, er transkripsjonen knyttet til et kontonummer, brukerens fornavn og enhetens serienummer.
Ikke nok med at de ansatte forventes å transkribere utilsiktede interaksjoner med Alexa, de kan også ofte høre bakgrunnssamtaler som inneholder private detaljer som navn og bankinformasjon. Når dette skjer, slår retningslinjene fast at de skal huke av i en boks for «kritiske data» og gå videre.
Amazon har forvart denne praksisen og sier at alle kan velge bort å få lydopptakene sine analysert av mennesker via kontoinnstillingene sine. Men selv om du velger det bort, kan opptakene dine bli analysert manuelt av en person med tilgang til kontoopplysningene dine som en del av Amazons faste gjennomgangsprosess.
Alexa gjør feil
I 2018 tok Alexa opp en privat samtale(nytt vindu) uten at aktiveringsordet engang ble uttalt, og sendte opptaket til en tilfeldig kontakt på eierens kontaktliste. Samme år sendte den også feilaktig 1 700 Alexa-lydopptak til en annen bruker(nytt vindu).
Amazon deler mye Alexa-data med tredjeparter
Alexa skills(nytt vindu) er små gratisapper som kan legge til funksjonalitet på Alexa-enheten din. Ved å tillate rundt 200 000 ferdigheter (skills) fra tredjepartsutviklere på Amazon Marketplace har Alexas nytteverdi økt betraktelig.
Denne nytteverdien har imidlertid en høy pris. Amazon pålegger strenge personvernbegrensninger for hvilke data disse tredjeparts «ferdighetene» har tilgang til. De kan for eksempel ikke samle inn svært sensitiv informasjon som personnummeret ditt eller bankkontoopplysningene dine. De must også be om tillatelse for å få tilgang til visse deler av personopplysningene dine, for eksempel e-postadresse, telefonnummer eller posisjon.
Forskningsrapporten fra 2022 bekrefter tidligere forskning på at tusenvis av tredjepartsutviklere av ferdigheter misbruker Amazons retningslinjer for personvern og aktivt samler inn taledata lagret på Alexa-enheter, for å bruke dem til målrettet annonsering. De deler også disse dataene (og andre Alexa-interaksjoner) direkte med andre tredjeparter, helt uten tilsyn eller kontroll fra hverken Alexa-brukere eller Amazon selv.
Mange tredjepartsferdigheter publiserer ikke noen personvernerklæring i det hele tatt, og selv når de gjør det, overholder de den ikke.
Amazon sletter ikke alltid dataene dine selv om de sier at de gjør det
Kjernen i det nylige (2023) FTC-forliket med Amazon over Alexa er at Amazon unnlot å slette aktive barnekontoer, enkelte lydopptak og geolokasjonsinformasjon etter å ha blitt bedt om det av brukere og foreldre.
«Amazon forsikret sine brukere, inkludert foreldre, tydelig og gjentatte ganger om at de kunne slette lydopptak samlet inn fra stemmeassistenten Alexa og geolokasjonsinformasjon samlet inn av Alexa-appen. Selskapet holdt imidlertid ikke disse løftene, da det beholdt deler av denne informasjonen i årevis og brukte dataene de ulovlig holdt på til å forbedre Alexa-algoritmen sin.»
Ifølge FTC har Amazon dermed brutt Children’s Online Privacy Protection Act(nytt vindu) (COPPA). (I skrivende stund må FTCs forlik med Amazon fortsatt godkjennes av en føderal domstol.)
Avsluttende tanker
Amazon Alexa-enheter er utvilsomt fantastiske teknologiske bragder som kan gi oss en grad av bekvemmelighet i hverdagen som ville vært ren science fiction for bare noen få år siden.
Men denne bekvemmeligheten har en pris – personvernet ditt. Selv om du tror på Amazons ord, vet Alexa utrolig mye om deg. Amazon bruker denne informasjonen til å profilere deg og målrette stadig mer personlig tilpassede annonser mot deg, eller de selger informasjonen til ukjente tredjeparter som du aldri har samtykket i å dele dataene dine med.
Det finnes nå ingen måte å velge dette bort på, og som nevnt tidligere i denne artikkelen, er informasjon innhentet via Alexa opptil tretti ganger mer verdifull enn data samlet inn på mer tradisjonelle måter. Men som FTC-avgjørelsen viser, kan du ikke alltid stole på Amazon. Selskapet har også liten eller ingen kontroll og tilsyn med tredjepartsferdigheter som aktivt misbruker personvernet ditt.
Så hva kan du gjøre hvis du bryr deg om personvern, men ikke klarer deg uten smarthøyttalernes bekvemmelighet? Blant de store aktørene på det kommersielle markedet for virtuelle assistenter – Amazon Alexa, Google Assistant og Apples Siri – er det Apple som tilbyr det beste personvernet. Selv om Apple ikke lar deg slette tidligere Siri-opptak, knytter de ikke opptakene til kontoen din, og de tillater ikke tredjeparts integrasjoner.
For de som foretrekker åpen kildekode-alternativer og ikke har noe imot å inngå noen kompromisser for å forbedre personvernet sitt, er Mycroft(nytt vindu) en gratis stemmeassistent med åpen kildekode for naturlig språk, designet for å kjøre på Linux-baserte enheter. DIY-entusiaster kan installere Mycroft på en Raspberry Pi(nytt vindu), eller til og med flashe fastvaren til en Amazon Echo for å erstatte Alexa(nytt vindu) med Mycroft! Hvis du er mindre teknisk anlagt, kan du kjøpe smartskjermen Mycroft Mark II(nytt vindu) fiks ferdig (men vær oppmerksom på at selskapet Mycroft AI har lagt ned driften).






