Hvad siger GDPR om AI?
GDPR handler grundlæggende om tre ting:
- Transparens – Folk skal vide hvad du bruger deres data til
- Sikkerhed – Data skal beskyttes mod uautoriseret adgang
- Kontrol – Folk skal have ret til at få deres data slettet
Ingen af de tre punkter forbyder AI – de stiller bare krav til hvordan du bruger det.
5 regler for GDPR-compliant AI
1. Vælg EU-baserede AI-tjenester
Når dine data behandles i EU, er de omfattet af GDPR. Vælg derfor AI-løsninger med servere i EU – eller endnu bedre: Danmark.
2. Undgå at sende persondata til offentlige AI'er
ChatGPT og lignende offentlige tjenester må ikke bruges til persondata. Brug i stedet private, dedikerede AI-instanser.
3. Lav en databehandleraftale
Når du bruger eksterne AI-tjenester, skal du have en databehandleraftale på plads. Det er din garanti for at de behandler data ansvarligt.
4. Dokumentér hvad AI'en gør
Du skal kunne forklare hvordan AI behandler data. God dokumentation er nøglen.
5. Giv kunderne kontrol
Sørg for at kunder nemt kan bede om indsigt i eller sletning af deres data – også fra AI-systemerne.
Voxa og GDPR
Hos Voxa tager vi GDPR seriøst:
- Alle data behandles i EU
- Vi har databehandleraftaler med alle underleverandører
- Vores AI-medarbejdere kører i isolerede miljøer
- Vi hjælper med dokumentation til din GDPR-compliance
Tag den gratis GDPR-test
Er du i tvivl om din nuværende AI-opsætning er compliant? Vi tilbyder en gratis gennemgang af dine processer.