GDPR-sikker AI: sådan gør du det rigtigt og hvor det stopper
GDPR-sikker AI er ikke et produkt, men fire beslutninger du kan dokumentere. Her er fremgangsmåden, og de grænser leverandørerne sjældent skriver ned.
En bogholder i et rådgivningsfirma i Aarhus kopierer en kundemail ind i et chatvindue og beder om et udkast til et svar. Det tager fjorten sekunder og sparer tyve minutter. Det er også det øjeblik, hvor firmaet bliver ansvarligt for en behandling af personoplysninger, som ingen har skrevet ned, hos en leverandør ingen har en aftale med, i et land ingen har tjekket.
Sådan opstår næsten alle GDPR-problemer med AI. Ikke i en strategi. I et enkelt klik med en god hensigt bag.
Det følgende er den samme vej gennem problemet, som vi går med kunderne. Først hvad der faktisk skete, så hvad der skal til for at gøre det lovligt, og til sidst det, der er værd at være ærlig om: hvor det stopper.
Hvad der skete i de fjorten sekunder
Mailen indeholdt et navn, en adresse og en beskrivelse af en sag. Det er personoplysninger. I samme sekund den blev sendt afsted, blev tre ting sat i gang.
Der blev overført data til en leverandør, som dermed behandler oplysninger på firmaets vegne. Der blev truffet en beslutning om opbevaring, uden at nogen valgte den, fordi leverandørens standardvilkår gælder, indtil du beder om noget andet. Og der blev etableret en behandling, som ikke står i fortegnelsen efter artikel 30, fordi ingen vidste, den fandt sted.
Fire spørgsmål afgør, om det var lovligt. Hvad blev der sendt? Hvem behandlede det, og har I en databehandleraftale med dem? Hvor længe ligger det, og hvem kan se det undervejs? Og hvad er retsgrundlaget for netop den brug?
De fleste virksomheder kan svare på det første spørgsmål. Meget få kan svare på alle fire, og det er hele forskellen mellem at bruge AI og at bruge AI forsvarligt.
Hvad GDPR-sikker AI faktisk betyder
GDPR-sikker AI er ikke et produkt, du køber. Det er en kæde af fire beslutninger, du kan dokumentere: hvad der bliver sendt, hvem der behandler det, hvor længe det bliver liggende, og på hvilket retsgrundlag det sker.
Det er værd at forstå, hvorfor kæden ikke kan erstattes af et løfte fra leverandøren. Det Europæiske Databeskyttelsesråd offentliggjorde i december 2024 udtalelse 28/2024, som er den vigtigste tekst på området. Den siger, at en model, der er trænet på personoplysninger, ikke automatisk kan kaldes anonym. To betingelser skal begge være opfyldt, før den kan: sandsynligheden for at trække personoplysninger ud af modellen direkte skal være ubetydelig, og sandsynligheden for at få dem ud gennem forespørgsler skal også være ubetydelig. Begge dele skal vurderes ud fra alle de midler, der med rimelighed kan tages i brug.
Det er en høj barre, og den er sat med vilje. Konsekvensen for dig er enkel nok: du kan ikke skubbe ansvaret over på leverandøren ved at pege på en side i deres dokumentation.
Databeskyttelse er ikke en kontakt i en indstillingsmenu. Det er en kæde af beslutninger, og kæden er kun så stærk som det led, ingen har skrevet ned.
Sådan gør du det rigtigt
Rækkefølgen betyder noget her. Det meste af arbejdet ligger før, du vælger leverandør, ikke efter.
- Beskriv de tre eller fire opgaver, systemet rent faktisk skal løse. Ikke "AI i kundeservice", men "udkast til svar på leveringsspørgsmål" og "opsummering af en sag til en kollega".
- Afgør for hver opgave, om der overhovedet skal personoplysninger med. Overraskende ofte er svaret nej, og så er resten af diskussionen kortere.
- Vælg leverandør på det navngivne endepunkt, ikke på markedsføringen. Det er forskel på et globalt endepunkt og et EU-endepunkt hos samme udbyder, og forskellen står sjældent på forsiden.
- Bed skriftligt om nul opbevaring, hvis udbyderen tilbyder det, og få at vide hvad undtagelserne er. Standardvilkår indeholder næsten altid en opbevaringsperiode til misbrugskontrol.
- Skriv databehandleraftalen og listen over underdatabehandlere ned, og sæt en påmindelse på at læse listen igen om et halvt år. Den ændrer sig.
- Lav en konsekvensanalyse, hvis behandlingen er systematisk eller omfattende. Det er artikel 35, og den gælder også selvom leverandøren er stor og velkendt.
- Fortæl folk, at de taler med et system. Artikel 50 i AI-forordningen gælder fra 2. august 2026, og oplysningspligten blev ikke udskudt, selvom kravene til højrisikosystemer blev det. Det er den samme dato, vi kom ind på i indlægget om hvad der sker, når agenter taler sammen.
Tilbage til bogholderen i Aarhus. Den lovlige udgave af det samme fjorten sekunder lange klik ser sådan her ud: mailen bliver renset for navn og adresse, inden den sendes, sagen får et referencenummer i stedet, svaret kommer tilbage som et udkast, og bogholderen sætter selv navnet ind i den mail, der bliver sendt. Behandlingen står i fortegnelsen, endepunktet er valgt, opbevaringen er aftalt. Tidsbesparelsen er den samme. Forskellen er, at nogen kan svare på spørgsmålet bagefter.
Der er en femte mulighed, som er værd at kende, fordi den fjerner hele diskussionen om overførsler: kør modellen lokalt. Det er dét, vores GDPR-sikre assistent gør. Ingen samtaler forlader maskinen, og historikken ligger i en lokal database, kun brugeren kan læse. Det er ikke svaret på alle opgaver, men på tilbud med priser, kontrakter med kundenavne og interne noter er det ofte det rigtige.
Hvor det stopper
Her er den del, de fleste leverandører ikke skriver ned, og som du bør kende, før du lover noget videre.
En EU-region er ikke det samme som EU-jurisdiktion. Hvis leverandøren er et amerikansk selskab, kan amerikansk lovgivning nå data, uanset hvilken by serverne står i. Retsgrundlaget for overførsler er heller ikke afklaret. EU-Retten stadfæstede overførselsaftalen med USA den 3. september 2025, afgørelsen blev anket til EU-Domstolen den 31. oktober samme år, og Domstolen har historisk underkendt to tidligere ordninger. Byg ikke noget, der falder fra hinanden, hvis den tredje også falder.
Vilkårene ændrer sig under dig. I august 2026 beskrev Axios, hvordan én stor udbyder viste en metode frem til at køre sikkerhedskontrol uden at gemme kundedata, mens en anden gik den modsatte vej og begyndte at kræve 30 dages logning fra erhvervskunder på sine stærkeste modeller. Begge dele skete inden for den samme uge. Et løfte om nul opbevaring er et vilkår, ikke en naturlov.
Anonymisering er sværere, end ordet lyder. At fjerne navnet er pseudonymisering, ikke anonymisering, og pseudonymiserede oplysninger er stadig personoplysninger.
Og så er der den ubehagelige: du kan slette en række i en database, men du kan ikke slette en hukommelse i en model, der allerede er trænet. Retten til sletning efter artikel 17 er nem at efterleve i dit eget system og svær at efterleve i en model. Det er en af grundene til, at valget om ikke at sende oplysningerne afsted i første omgang er mere værd end nogen sletteknap bagefter.
Endelig sætter artikel 22 en grænse for, hvad systemet må afgøre alene. Hvis afgørelsen har retsvirkning eller tilsvarende betydning for personen, skal der et menneske ind i beslutningen. En kreditvurdering er ikke det samme som et udkast til en mail.
Hvad du realistisk kan love dine kunder
Formuleringen betyder mere, end folk regner med, fordi den bliver holdt op mod virkeligheden den dag, nogen spørger.
Skriv, at kundedata opbevares i EU, hvis det er sandt for din database og dine sikkerhedskopier. Skriv ikke, at alle data er i EU, hvis dine modelkald går til globale endepunkter. Den slags formulering holder i to år og koster dig troværdigheden på tredje.
Fortæl hvilke leverandører der indgår, og hold listen opdateret. Fortæl at der er blokeret for, at udbyderne kan træne på indholdet, hvis det er aftalt, og lad være med at love det, hvis det ikke er.
Det er den ærlige udgave, og den er nemmere at leve med. GDPR-sikker AI er ikke en tilstand, du opnår og så er færdig med. Det er fire spørgsmål, du kan besvare hver gang nogen spørger, og en liste, der bliver læst igen hvert halve år.
Hvad er din virksomheds score?
Find ud af, hvor din virksomhed står. Book et indledende møde, og vi kører Signal på din virksomhed sammen.
Reklamer i ChatGPT: hvad EU-lanceringen betyder for dig
Reklamer i ChatGPT kom til 31 europæiske lande den 24. august. Her er hvad der kan købes, hvad der ikke kan, og hvorfor forskellen afgør dit budget.
Agent til agent: hvad A2A betyder for danske SMV'er
A2A er protokollen, der lader virksomheders AI-agenter handle direkte med hinanden. Her er, hvad den ændrer for danske SMV'er, og hvad du kan gøre i år.
Claude Epic: hvad vi kan forvente af den næste modelserie
Anthropic har ikke annonceret en serie ved navn Epic. Vi bruger navnet som stedfortræder og spørger, hvad mønstret i 2026 siger om den næste generation.