Microsoft Recall: privatlivsmareridtet, der ikke vil dø
Et universitet forbyder den, Signal, Brave og AdGuard bygger modtræk, og filteret for følsomt indhold fanger ikke alt. Hvorfor Recall stadig er et problem, også efter ombygningen, og hvordan den holdes ude.

Den 21. maj 2025 gjorde Signal noget, man ikke ser hver dag. Den krypterede beskedapp, som journalister, aktivister og sikkerhedsfolk bruger over hele verden, fik en ny indstilling i sin Windows-udgave, “Screen security”. Den er slået til som standard på Windows 11, og den har ét formål: at holde Microsoft Recall ude af Signal-samtalerne (Signal).
Signal skriver, at den ombyggede Recall “still places any content that’s displayed within privacy-preserving apps like Signal at risk”, og at “Microsoft has simply given us no other option”. Når dem, der laver en af verdens mest sikre beskedapps, bygger et forsvar mod en bestemt funktion i Windows, er det værd at lytte.
Signal var ikke de første. Allerede den 14. april havde University of Pennsylvanias sikkerhedskontor konkluderet, at Recall “introduces substantial and unacceptable security, legality, and privacy challenges” (Penn ISC). To måneder efter Signal fulgte Brave og AdGuard.
Recall er funktionen, der tager et skærmbillede af pc’en med få sekunders mellemrum. Den blev trukket tilbage i juni 2024 efter massiv kritik, blev bygget om og kom tilbage til alle med en Copilot+ PC i april 2025 og til Europa i juli. Microsoft fastholder, at den er et tilvalg, og det er rigtigt. Men der er huller i det tilvalg, og spørgsmålet er ikke længere, om Recall er en risiko for privatlivet. Det er, hvorfor Microsoft bliver ved med at skubbe den frem.
Hvad Recall gør#
Når Recall er slået til, gemmer Windows løbende skærmbilleder og gør dem søgbare med tekstgenkendelse og en lokal AI-model (Microsoft Learn). Resultatet er en tidslinje over alt, hvad der har været på skærmen.
Hver e-mail, der er læst. Hvert dokument, der er arbejdet i. Hvert websted, der er besøgt. Hver samtale i Teams eller WhatsApp. Hvert kontoudtog.
Microsoft sælger det som en måde at finde tilbage til noget, man har set. Men konsekvenserne rækker langt ud over bekvemmelighed.
Filteret fanger ikke alt#
Recall har et filter for følsomt indhold, som er slået til som standard. Microsoft skriver selv, at det “helps reduce passwords, national ID numbers, and credit card numbers from being stored” (Microsoft). Der står “reduce”, ikke “prevent”.
The Register testede filteret i august 2025 på en Copilot+ PC. Det frasorterede meget: en del finansielle data, nogle adgangskoder og de fleste personnumre. Men det gemte skærmbilleder af netbanken med saldo og posteringer. Det gemte en kortformular, så snart teksten “checkout page” og “Enter payment info” var fjernet fra siden. Og et amerikansk personnummer i et Word-dokument kom med i sin helhed, når det stod efter “Soc:” i stedet for “My SS#:” (The Register). Kaspersky skriver det samme: testere har fundet mange eksempler på fortrolige data, der slap igennem (Kaspersky).
Filteret er ikke dårligt. Men et filter, der fanger det meste, er ikke det samme som et filter, man kan stole på.
Andres data#
Recall optager ikke kun brugerens egne data. Den optager alt, hvad andre sender. En WhatsApp-samtale med en ven. Et dokument fra en kunde under fortrolighedsaftale. En e-mail fra en kollega. De mennesker har aldrig sagt ja til at blive optaget (Proton).
Det går længere endnu. Hvis en forsvindende besked i WhatsApp eller Signal er åben på skærmen, gemmer Recall den alligevel. Billeder og videoer, der kun må ses én gang, bliver gemt, hvis bare én i samtalen bruger Recall. Og i et Teams- eller Zoom-møde med automatisk tekstning gemmer Recall hele udskriften af, hvem der sagde hvad (Kaspersky).
I en virksomhed rejser det spørgsmål under GDPR, som ingen indstilling på den enkeltes maskine kan besvare: de personer, hvis data havner i historikken, er hverken spurgt eller informeret.
Tilvalget, der ikke helt er et tilvalg#
Microsoft skriver det klart: “Snapshots are not taken or saved unless you choose to use Recall” (Windows Experience Blog). Det er rigtigt. Men tilvalget har huller.
PIN i stedet for biometri. Ansigt eller fingeraftryk kræves kun, når Recall sættes op første gang. Derefter er PIN-koden nok. Og har ejeren prøvet Recall og slået den fra igen, kan enhver, der kender PIN-koden, slå den til igen, vente lidt og se resultatet (Kaspersky). Et familiemedlem eller en kollega med et kig over skulderen er nok.
Presset på arbejdspladsen. På administrerede enheder er Recall fjernet som standard. En administrator kan gøre den tilgængelig, men kan ikke slå skærmbilleder til på brugerens vegne. Det valg skal hver bruger selv træffe (Microsoft Learn). Det er godt designet. Men når arbejdsgiveren har gjort funktionen tilgængelig og taler for den, er det et åbent spørgsmål, hvor frivilligt medarbejderens ja er.
Hvem der siger fra#
University of Pennsylvania gennemgik Recall og nåede en utvetydig konklusion. Universitetets it-afdeling blokerer Recall med en gruppepolitik på de maskiner, den administrerer, og beder alle andre om at slå den fra (Penn ISC). Penn er et stort forskningsuniversitet med egen sikkerhedsafdeling, og det køber gerne Copilot+ PC. Recall er den eneste væsentlige indvending.
Signal svarede med teknik, ikke kun med ord. “Screen security” sætter det flag på vinduet, der ellers bruges til at beskytte film mod kopiering, så enhver skærmoptagelse viser en sort flade. Prisen er, at også legitime skærmbilleder og hjælpeværktøjer som skærmlæsere kan holde op med at virke. Signal skriver, at Recall blev lanceret uden de indstillinger, en app skulle bruge for at holde sit indhold ude (Signal).
Brave er mere præcis. Fra version 1.81 fortæller browseren Windows, at alle faner er private, så Recall aldrig gemmer dem, mens almindelige skærmbilleder stadig virker (Brave):
We think it’s vital that your browsing activity on Brave does not accidentally end up in a persistent database, which is especially ripe for abuse in highly-privacy-sensitive cases such as intimate partner violence.
AdGuard går længst og blokerer Recall for hele systemet under sin Tracking Protection. Kilderne er uenige om, hvorvidt det er slået til som standard (gHacks, Engadget).
Når tre af de mest privatlivsfokuserede softwarehuse bygger hver sit modtræk mod den samme funktion, er budskabet klart.
Myndighederne har været mere tilbageholdende. Det britiske datatilsyn, ICO, skrev i maj 2024 til Microsoft for at “understand the safeguards in place to protect user privacy” (Computerworld). For en organisation i en reguleret branche er de åbne spørgsmål de samme som ovenfor: samtykke fra dem, hvis data bliver optaget, grundlaget for at optage alt løbende, og kravet om dataminimering. Det er spørgsmål til databeskyttelsesrådgiveren, før Recall slås til, ikke bagefter.
Sådan holdes Recall ude#
Menunavnene nedenfor er fra den engelske udgave af Windows 11.
Slå skærmbilleder fra. Gå til Settings → Privacy & security → Recall & snapshots, og slå “Save snapshots” fra. Eksisterende skærmbilleder slettes med “Delete snapshots” (Proton).
Fjern funktionen. Søg efter “Turn Windows features on or off”, fjern fluebenet ved Recall, og genstart, hvis Windows beder om det (Microsoft). Så er den væk fra systemet og ikke bare slået fra.
I en organisation. Recall er fjernet som standard på administrerede enheder. Den holdes ude ved at slå politikken “Allow Recall to be enabled” fra: så fjernes komponenten fra maskinen efter en genstart, og eventuelle gemte skærmbilleder slettes. Politikken ligger under Computer Configuration → Administrative Templates → Windows Components → Windows AI (Microsoft Learn). I februar 2026 skrev Microsoft politikken DisableRecallDataProviders om, så den nu styrer, om Recall viser ekstra oplysninger fra andre apps på skærmbillederne, for eksempel deltagerne i et møde, men den gælder indtil videre kun Windows Insider Preview (Microsoft Learn).
Brug software, der blokerer den. Brave fra version 1.81 blokerer Recall i browseren. Signal Desktop spærrer for alle skærmbilleder af sine vinduer. AdGuard for Windows kan blokere Recall for hele systemet.
Se efter igen. Tjek indstillingen efter store Windows-opdateringer. Det tager et minut.
Det større billede#
Recall er et skifte i, hvordan Microsoft ser pc’en. Den er ikke længere kun et værktøj, man bruger. Den er en platform, der skal huske alt, hvad man gør, for bekvemmelighedens skyld.
Og mønsteret fortsætter. I juli 2025 udvidede Microsoft Copilot Vision, som også ser på skærmen, men sender det, den ser, til Microsofts servere. Den kører kun, når brugeren deler skærmen i en Copilot-samtale, og den kom ikke til EU. Microsoft har ikke sagt hvorfor, men The Register ser det som et nik til AI-forordningen (The Register). I oktober 2025 viste det sig, at Gaming Copilot var installeret automatisk med Xbox Game Bar og sendte skærmbilleder fra spil til Microsoft (WinBuzzer).
Recall lokalt, Copilot Vision i skyen, Gaming Copilot af sig selv. Skærmen er blevet en datakilde, og det er brugeren, der skal sige fra.
Markedet er ikke overbevist. Ifølge IDC udgjorde pc’er med en NPU, der er kraftig nok til Copilot+, 2,3 procent af de Windows-pc’er, der blev solgt i første kvartal af 2025 (PCWorld).
Signal, Brave og AdGuard byggede ikke deres modtræk som et reklamenummer. De byggede dem, fordi de vurderede, at Recall er en reel risiko for brugernes privatliv, og at Microsofts beskyttelse ikke er nok. Et stort universitet har forbudt den. Uafhængige tests viser, at filteret ikke fanger alt. Og tilvalget kan slås til igen af den, der kender PIN-koden.
Så: se efter, om Recall er slået til. Slå den fra, eller fjern den. Brug programmer, der holder den ude. Og se efter igen efter næste store opdatering.
Hele forløbet fra annoncering til i dag står i tidslinjen over Recall.
Sidst opdateret