Fra 17. august 2026 endrer Atlassian spillereglene for alle sine 300 000 kunder. The Register skriver at selskapet da vil samle inn to typer data: metadata og in-app data fra Jira, Confluence og andre cloud-produkter, og fôre det inn i sine egne KI-modeller. For Free-, Standard- og Premium-kunder er metadata-innsamlingen alltid på, og du kan ikke slå den av. Kun enterprise-kunder med topp-lisens, eller kunder i land med lovforbud som HIPAA, GDPR eller lignende, slipper unna.
«If an Atlassian customer's highest active plan is Free, Standard, or Premium, metadata contribution is always on, and they are not able to opt out. All metadata is de-identified and aggregated before it is used to improve apps and experiences for all customers.» — Arseny Tseytlin, Atlassians head of product communications
Hva «metadata» faktisk betyr
Atlassians definisjon av metadata strekker seg lengre enn du kanskje forventer. Det inkluderer lesbarhets-skårer og kompleksitets-rangeringer for Confluence-sider, oppgaveklassifiseringer (for eksempel «sales work item»), semantiske likhets-skårer mellom Confluence-sider, og tall brukere skriver inn i Atlassian-felter som story points, sprint-slutt-datoer og SLA-nivåer i Jira Service Management.
In-app data, som er selve innholdet i Jira-oppgaver og Confluence-sider, er på som standard for Free og Standard, men kan slås av. Premium og Enterprise har in-app-data avslått som standard. Metadata-laget er det strenge regelen ligger.
Data lagres i opptil sju år. Hvis du sier opp abonnementet eller sletter appen, fjerner Atlassian in-app-dataen fra datasettet innen 30 dager, men først innen 90 dager blir modeller som er trent på dataen, re-trent uten dem. Du kan altså ikke umiddelbart fjerne din egen påvirkning på en produksjonsmodell.
Hva bør du gjøre?
- Sjekk hvilket plan-nivå teamet ditt er på. Hvis du er på Premium eller under, og skriver sensitivt innhold i Confluence eller Jira, har du tre alternativer før 17. august: oppgrader til Enterprise, bruk Bring Your Own Key-oppsett, eller flytt sensitivt innhold ut av Atlassian-stacken.
- Oppdater dine egne data-behandlingsavtaler. Hvis du bruker Jira eller Confluence for kundedata, vurder om metadata-innsamlingen bryter med GDPR-artikkel 6 eller underleverandør-avtalene dine. De-identifisering er ikke det samme som anonymisering i GDPR-forstand.
- Slå av in-app-data eksplisitt på Free og Standard hvis du ikke oppgraderer. Det hjelper ikke mot metadata-laget, men reduserer hva som faktisk lekker ut av setningene dine.