Senator Josh Hawley fra Missouri holdt i juni en intens utspørring av 23andMes midlertidige administrerende direktør, Joe Selsavage, under en høring i Senatets justiskomité.
I en video som gikk viralt på sosiale medier, inkludert Facebook, anklaget Hawley selskapet for å villede kunder om muligheten til å slette personlige data permanent, og advarte mot at sensitiv genetisk informasjon nå står i fare for å bli solgt i forbindelse med selskapets forestående konkurs [1].
Senator Hawley understreket at 23andMe beholder genetiske data selv etter slettings-forespørsler, og at dette utgjør en trussel mot nasjonal sikkerhet, spesielt hvis dataene ender opp hos utenlandske aktører som f.eks. Kina [2].
Dette avslører en hensynsløs praksis i DNA-testbransjen, der selskaper som 23andMe, AncestryDNA og MyHeritage samler inn millioner av genetiske profiler, ofte med uklare vilkår for datadeling. Med over 30 millioner brukere globalt, representerer denne informasjonen en gullgruve for farmasøytiske selskaper og forskere – men også en potensiell risiko for personvern og geopolitisk manipulasjon.
DNA-testfirmaenes forretningsmodell bygger på å selge ikke bare testkit, men også de innsamlede dataene. Ifølge en rapport fra 2018 selger Ancestry og 23andMe anonymisert genetisk materiale til tredjeparter for forskningsformål, inkludert medisinutvikling [3]. Dette skjer ofte uten at kundene fullt ut forstår omfanget, da personvernerklæringer er skrevet i juridisk språk som skjuler detaljene.
For eksempel tillater 23andMes vilkår at data deles med partnere som GlaxoSmithKline for å akselerere medisinering, mens Ancestry har samarbeidet med høyskoler og biotekfirmaer [4]. MyHeritage hevder på sin side at de aldri har solgt genetiske data og ikke vil gjøre det i fremtiden, men et datainnbrudd i 2018 rammet likevel 92 millioner brukeres e-poster og passord, noe som illustrerer sårbarheten [5].
Disse avtalene genererer inntekter i millionklassen, men de krever ofte det som kalles «informert samtykke»: Mange brukere tror de kun deler data for personlig bruk, ikke for kommersiell utnyttelse.
Datainnbrudd avslører systematiske svakheter
Den mest omtalte skandalen involverer 23andMe, som i oktober 2023 opplevde et massivt datainnbrudd der over seks millioner kunders profiler ble stjålet [6]. Hackerne søkte spesifikt brukere med ashkenazi-jødisk eller kinesisk arv, noe som førte til et gruppesøksmål som anklaget selskapet for å unnlate å beskytte sårbare grupper [7].
Ifølge søksmålet inkluderte de stjålne dataene navn, fødselsår, lokasjon og genetiske markører, som kunne brukes til å kartlegge etniske profiler [8]. 23andMe slo fast at rå-DNA-data ikke ble lekket, men kritikerne peker på at selv delvis informasjon er nok til å rekonstruere fullstendige profiler ved å kombinere de med offentlige databaser [9].
Selskapet inngikk i september 2024 et forlik på 30 millioner dollar, inkludert tre års sikkerhetsmonitorering for de rammede [10]. Likevel, i lys av konkursen i 2025, frykter eksperter at dataene nå kan bli solgt til den laveste budgiver, uten tilstrekkelig tilsyn [11].
Denne hendelsen er ikke isolert. AncestryDNA har delt data med politimyndigheter i flere saker, inkludert etterforskning av seriemordere, mens MyHeritage har innrømmet deling med tredjeparter for markedsføringsformål [12].
En studie fra 2019 viste at opptil 40 prosent av unormale resultater fra direkte-til-forbruker-tester er falsk-positive, noe som forsterker risikoen når upålitelige data spres videre [13]. Regulatorisk sett mangler USA strenge beskyttelser; HIPAA-regler gjelder ikke for disse selskapene siden de ikke er helseinstitusjoner [14]. Dette skaper et juridisk vakuum der data flyter fritt, ofte videre til internasjonale aktører.
Kinas sult etter genetiske data: En strategisk trussel
Bekymringene eskalerer når dataene potensielt havner i kinesiske hender. Amerikanske myndigheter har siden 2021 advart mot at kinesiske firmaer, som BGI Genomics, aktivt samler genetisk materiale globalt for å bygge verdens største biobank [15]. BGI, som har bånd til det kinesiske kommunistpartiet, har partnerskap med vestlige selskaper og tilbyr billige DNA-tester i Afrika og Europa, ofte med klausuler som tillater dataeksport til Beijing [16].
En rapport fra Det hvite hus understreker at dette er del av Kinas «Made in China 2025»-strategi for å dominere bioteknologi, inkludert utvikling av målrettede våpen og medisiner [17]. I 2024 introduserte amerikanske lovgivere en lov som effektivt forbyr BGI fra å motta føderale midler, etter bekymringer om at data kan brukes til overvåking av minoriteter som uigurene [18].
Konsekvensene er flerfoldige og alvorlige. På individnivå kan genetiske data avsløre predisposisjoner for sykdommer, noe som åpner for diskriminering fra forsikringsselskaper eller arbeidsgivere – en risiko som forsterkes i autoritære regimer [19].
For jødiske eller kinesisk-amerikanske brukere, som i 23andMe-saken, kan data brukes til etnisk profilering eller hatkriminalitet [20]. På nasjonalt nivå utgjør det en trussel mot sikkerheten: Kina kunne kartlegge genetiske svakheter i amerikanske befolkninger for biologisk krigføring eller økonomisk utpressing [21].
Senator Hawley har gjentatte ganger advart om dette, og sammenlignet det med TikToks datainnsamling, der Kina får tilgang til sensitiv informasjon [22]. En høring i juni 2025 konkluderte med at Kongressen må innføre tiltak for å beskytte genetiske data, inkludert forbud mot eksport til høyrisikoland [23].
Regulatoriske hull
Til tross for advarslene er bransjen underregulert. EU’s GDPR gir sterkere beskyttelse, men amerikanske forbrukere er overlatt til selskapenes selvregulering [24]. Eksperter anbefaler at brukere leser personvernerklæringer nøye og velger selskaper med «opt-in»-modeller for datadeling [25]. Likevel, med 23andMes potensielle salg, frykter mange en «dystopisk fremtid» der data blir handelsvare uten samtykke [26].
Hawleys utspørring avsluttet med en skarp oppfordring: «Jeg håper kundene dine saksøker dere til undergang» [27].
Bioteknologi former fremtiden, og denne saken viser behovet for robust lovgivning. Genetiske data er ikke bare personlig eiendom – de er nasjonale aktiva som må beskyttes mot kommersielle og geopolitiske trusler. Mange regimer har drømt å være først ute med biologiske stridsmidler som ikke dreper deres egen etniske gruppe. Det kan bli langt verre enn atombomber.
Uten handling risikerer vestlige demokratier å miste kontrollen over sin biologiske arv.
Referanser
[1] J. Hawley, «Senator Hawley just pressed the CEO of 23andMe on retaining consumers’ personal information,» Facebook, Jun. 11, 2025. [Online]. Available: https://www.facebook.com/SenatorHawley/videos/senator-hawley-just-pressed-the-ceo-of-23andme-on-retaining-consumers-personal-i/1253926502786006/
[2] «Josh Hawley Goes Absolutely Nuclear On 23andMe CEO,» YouTube, Jun. 11, 2025. [Online]. Available: https://www.youtube.com/watch?v=bDh_rJv_b1g
[3] N. Martin, «How DNA Companies Like Ancestry And 23andMe Are Using Your Genetic Data,» Forbes, Dec. 5, 2018. [Online]. Available: https://www.forbes.com/sites/nicolemartin1/2018/12/05/how-dna-companies-like-ancestry-and-23andme-are-using-your-genetic-data/
[4] «Genetic testing firms share your DNA data more than you think,» Axios, Feb. 25, 2019. [Online]. Available: https://www.axios.com/2019/02/25/dna-test-results-privacy-genetic-data-sharing
[5] «The Risks of Disclosing Your DNA Data,» Fletcher Forum, Jul. 1, 2019. [Online]. Available: https://www.fletcherforum.org/the-rostrum/2019/6/13/the-risks-of-disclosing-your-dna-data
[6] «23andMe data leak,» Wikipedia. [Online]. Available: https://en.wikipedia.org/wiki/23andMe_data_leak
[7] «23andMe Breach Targeted Jewish and Chinese Customers, Lawsuit Says,» The New York Times, Jan. 26, 2024. [Online]. Available: https://www.nytimes.com/2024/01/26/business/23andme-hack-data.html
[8] «The precarious future of consumer genetic privacy,» Science, Sep. 11, 2025. [Online]. Available: https://www.science.org/doi/10.1126/science.adz7229
[9] «DNA testing: What happens if your genetic data is hacked?,» BBC, Feb. 12, 2024. [Online]. Available: https://www.bbc.com/future/article/20240212-dna-testing-what-happens-if-your-genetic-data-is-hacked
[10] «23andMe settles data breach lawsuit for $30 million,» Reuters, Sep. 13, 2024. [Online]. Available: https://www.reuters.com/technology/cybersecurity/23andme-settles-data-breach-lawsuit-30-million-2024-09-13/
[11] «What went wrong at 23andMe? Why the genetic-data giant risks collapse,» Nature, Jan. 23, 2025. [Online]. Available: https://www.nature.com/articles/d41586-025-00118-y
[12] «Companies and foreign countries vying for your DNA,» CBS News, Jan. 31, 2021. [Online]. Available: https://www.cbsnews.com/news/dna-genealogy-privacy-60-minutes-2021-01-31/
[13] «IMPLICATIONS OF DIRECT-TO-CONSUMER GENETIC TESTING,» ASCLS, May 29, 2019. [Online]. Available: https://ascls.org/implications-of-direct-to-consumer-genetic-testing/
[14] «23andMe is on the brink. What happens to all its DNA data?,» NPR, Oct. 3, 2024. [Online]. Available: https://www.npr.org/2024/10/03/g-s1-25795/23andme-data-genetic-dna-privacy
[15] «U.S. Warns of Efforts by China to Collect Genetic Data,» The New York Times, Oct. 22, 2021. [Online]. Available: https://www.nytimes.com/2021/10/22/us/politics/china-genetic-data-collection.html
[16] «U.S. government warns against sending genetic testing data to China,» YouTube, Jan. 25, 2024. [Online]. Available: https://www.youtube.com/watch?v=LWdYT–dDSw
[17] «DNA: The data companies, countries and cops all want,» YouTube, Jun. 15, 2024. [Online]. Available: https://www.youtube.com/watch?v=-FKehavW1V8
[18] «Wrap Up: Congress Taking Action to Ensure the Safety of Americans’ Personal DNA Data,» House Oversight Committee, Jun. 10, 2025. [Online]. Available: https://oversight.house.gov/release/wrap-up-congress-taking-action-to-ensure-the-safety-of-americans-personal-dna-data/
[19] «Ranking Member Cassidy Raises Concerns over 23andMe Data Leaks,» Senate HELP Committee, Oct. 20, 2023. [Online]. Available: https://www.help.senate.gov/rep/newsroom/press/ranking-member-cassidy-raises-concerns-over-23andme-data-leaks-potential-targeting-of-minority-groups
[20] «5 biggest risks of sharing your DNA with consumer genetic-testing companies,» CNBC, Jun. 16, 2018. [Online]. Available: https://www.cnbc.com/2018/06/16/5-biggest-risks-of-sharing-dna-with-consumer-genetic-testing-companies.html
[21] «Grassley Opens Judiciary Hearing on the Privacy and National Security Implications of 23andMe Bankruptcy,» Senate Judiciary Committee, Jun. 11, 2025. [Online]. Available: https://www.judiciary.senate.gov/press/rep/releases/grassley-opens-judiciary-hearing-on-the-privacy-and-national-security-implications-of-23andme-bankruptcy
[22] «Josh Hawley warns that China can access Americans’ data through TikTok,» Yahoo News, Mar. 8, 2023. [Online]. Available: https://www.yahoo.com/news/josh-hawley-warns-china-access-012613085.html
[23] «How to protect your DNA data,» Live Science, Oct. 6, 2021. [Online]. Available: https://www.livescience.com/how-to-protect-your-dna-data
[24] «Genetic Privacy and Data Protection: A Review of Chinese Direct-to-Consumer Genetic Testing,» PMC, Apr. 28, 2020. [Online]. Available: https://pmc.ncbi.nlm.nih.gov/articles/PMC7205185/
[25] «What to Do If You’re Concerned About the 23andMe Breach,» EFF, Oct. 20, 2023. [Online]. Available: https://www.eff.org/deeplinks/2023/10/what-do-if-youre-concerned-about-23andme-breach
[26] «Senators Fear ‘Dystopian’ Future as Bankrupt 23andMe Prepares to Sell Data,» Reddit, Jun. 15, 2025. [Online]. Available: https://www.reddit.com/r/Futurology/comments/1lc5n5c/senators_fear_dystopian_future_as_bankrupt/
[27] «Sen. Josh Hawley tells 23andMe CEO he hopes his customers ‘sue you into oblivion’,» YouTube, Jun. 12, 2025. [Online]. Available: https://www.youtube.com/shorts/fmnUcQyBzBk