Undgå GDPR-bøder fra AI-fejl

GDPR og AI: Tre krav der gælder, uanset om I er klar

AI-systemer og GDPR mødes oftere end de fleste tror. Forstå kravene og hvad de betyder for jeres konkrete AI-løsninger.

Kim Like

Verificeret af Kim

Hvordan har vi verificeret denne side?Vi tager ansvar for det indhold, vi udgiver. Ekspert verificeret betyder, at:Vores ekspert inden for emnet har sikret, at indholdet og rådgivningen er korrekt.Vi har gennemgået og kvalitetssikret de tal og kilder, der ligger til grund.

Hvad GDPR kræver af AI

GDPR og AI: De tre krav din virksomhed ikke må overse

GDPR gælder fuldt ud når AI-systemer behandler persondata — og det gør de oftere end man umiddelbart tænker. Kundeanalyse, rekrutteringsværktøjer, chatbots der registrerer brugeradfærd, HR-systemer med automatiserede vurderinger — alt dette berøres af GDPR.

Automatiserede afgørelser og profilering

GDPR artikel 22 regulerer automatiserede individuelle afgørelser — herunder profilering — der har retsvirkning eller tilsvarende betydelig effekt for en person. Hvis jeres AI-system automatisk afviser en låneansøgning, anbefaler en kandidat til afskedigelse eller udelukker en person fra et tilbud, stiller GDPR krav om: retten til menneskelig vurdering, retten til forklaring og retten til at anfægte afgørelsen.

Retsgrundlag for AI-behandling

Alle AI-systemer der behandler persondata, kræver et gyldigt retsgrundlag under GDPR. Samtykke er sjældent det rette valg for B2B-løsninger — det er skrøbeligt og kan trækkes tilbage. Legitim interesse kræver en balancetest. Kontraktopfyldelse og lovkrav er stærkere grundlag i mange virksomhedsscenarier.

DPIA — konsekvensvurdering for risikofulde AI-systemer

Datatilsynet kræver en Data Protection Impact Assessment (DPIA) for AI-systemer der involverer systematisk overvågning, behandling af følsomme kategorier eller profilering i stor skala. En DPIA identificerer og minimerer risici for de registrerede — og er et krav, ikke et tilvalg, for høj-risiko behandling.

EU AI Act og GDPR overlapper her: høj-risiko AI-systemer kræver ofte både en AI-risikovurdering og en DPIA. Vi hjælper jer med at koordinere de to processer effektivt.

Indholdet på denne side er gennemgået og kvalitetssikret af Kim Like.

Kim Like

Gennemgået af

Selvstændig AI-konsulent

Kim Like er AI- og udviklingskonsulent med mere end 10 års erfaring inden for web, software og automatisering for danske virksomheder. På aienterprisekonsulenten.dk arbejder han selvstændigt med små og mellemstore virksomheder og hjælper dem i gang med AI gennem workshops, oplæring og konkrete løsninger, der passer til deres hverdag. Målet er at gøre AI brugbar for virksomheder uden et teknisk udgangspunkt, kort og konkret.

Ekspertiser

  • AI for SMV
  • AI-workshops
  • Automatisering
  • AI-rådgivning

Sikr at jeres AI er GDPR-compliant

Vi gennemgår jeres AI-løsninger og sikrer at persondata behandles korrekt — og at I kan dokumentere det over for Datatilsynet.

01 / 01

Et øjeblik…

Henter spørgsmål…

1 / 4

Vælg ydelse

Henter ydelser…