← Tilbage til ressourcer

AI og GDPR: Hvad danske SMV skal vide

⏱️ 8 min læsning | 📅 Januar 2025

"Må vi bruge ChatGPT med kundedata?" "Er det lovligt at træne AI på vores emails?" GDPR og AI kan virke kompliceret, men det behøver det ikke være. Her er den praktiske guide uden juridisk jargon til hvordan I bruger AI lovligt i Danmark.

⚠️ Vigtig disclaimer

Denne artikel er ikke juridisk rådgivning. Den giver praktisk vejledning baseret på gængse regler. Til kritiske beslutninger, konsulter altid en advokat specialiseret i databeskyttelse.

De 3 grundregler for AI og GDPR

Regel 1: Persondata skal beskyttes - også i AI

Hvis I bruger AI med persondata (kundeoplysninger, medarbejderdata, etc.), gælder GDPR præcis som med alle andre systemer.

Persondata inkluderer:

✅ Hvad I GODT må

❌ Hvad I IKKE må

Regel 2: Databehandleraftaler er påkrævet

Hvis I bruger eksterne AI-tjenester (ChatGPT, Claude, etc.) med persondata, skal I have en databehandleraftale på plads.

💡 Hvad er en databehandleraftale?

En kontrakt der sikrer at AI-leverandøren behandler jeres data korrekt og efter GDPR-reglerne.

De fleste store AI-udbydere tilbyder dette:

Vigtig note: Gratis versioner af ChatGPT/Claude har IKKE databehandleraftale. Brug dem ikke med persondata!

Regel 3: Informationspligt gælder også for AI

Hvis I bruger AI i jeres kundeinteraktioner, skal kunderne informeres om det.

Eksempler:

Praktiske scenarier: Hvad må I?

Scenarie 1: Kundeservice chatbot

✅ Lovlig tilgang

  1. Brug AI-tjeneste med databehandleraftale (f.eks. ChatGPT Enterprise)
  2. Informer brugere: "Chatten håndteres af AI med menneskelig backup"
  3. Gem kun chat-data så længe nødvendigt
  4. Giv brugere mulighed for at tale med menneske hvis ønsket
  5. Opdater jeres privatlivspolitik med AI-brug

Scenarie 2: Email-skrivning med kundedata

⚠️ Pas på her

Problem: Kopierer kundeemails ind i gratis ChatGPT for at lave svar

Risiko: Persondata deles med OpenAI uden databehandleraftale = GDPR-brud

✅ Sikker løsning

Scenarie 3: Dataanalyse af kundeadfærd

✅ Lovlig tilgang

  1. Brug AI-værktøj med databehandleraftale
  2. Sikr at I har hjemmel til at analysere data (samtykke eller legitim interesse)
  3. Anonymiser data hvis muligt
  4. Informer kunder i privatlivspolitik om AI-drevet analyse
  5. Giv kunder mulighed for at fravælge (opt-out)

Tjekliste: Er jeres AI-brug GDPR-compliant?

Gennemgå denne tjekliste før I implementerer AI:

Mest almindelige GDPR-fejl med AI

Fejl 1: Bruger gratis ChatGPT til arbejde med kundedata

Problem: Gratis version har ingen databehandleraftale.
Løsning: Opgrader til Team/Enterprise eller anonymiser data først.

Fejl 2: Glemmer at opdatere privatlivspolitik

Problem: Informationspligt ikke opfyldt.
Løsning: Tilføj sektion om AI-brug i jeres privatlivspolitik.

Fejl 3: Automatiserede afgørelser uden menneskelig kontrol

Problem: AI træffer beslutninger om personer automatisk.
Løsning: Sikr altid menneskelig gennemgang ved vigtige beslutninger.

Fejl 4: Manglende dokumentation

Problem: Kan ikke dokumentere GDPR-compliance overfor Datatilsynet.
Løsning: Dokumenter AI-processer i behandlingsfortegnelse.

Quick guide: Vælg det rigtige AI-værktøj

Hvis I arbejder med persondata, vælg AI-værktøjer med:

💡 Anbefalede AI-værktøjer for GDPR-compliance

Med databehandleraftale:

Bemærk: Gratis versioner har typisk IKKE databehandleraftale!

Hvad sker hvis vi bryder GDPR?

GDPR-overtrædelser kan føre til:

For SMV: Selv mindre overtrædelser kan føre til bøder på 50.000-500.000 kr. Det er det værd at gøre det rigtigt fra starten.

Konklusion: GDPR og AI er ikke umuligt

GDPR behøver ikke at være en barriere for AI-brug. Det handler om at gøre det rigtigt fra starten:

  1. Vælg AI-værktøjer med databehandleraftale hvis I arbejder med persondata
  2. Opdater jeres privatlivspolitik
  3. Informer berørte personer
  4. Dokumenter jeres processer
  5. Sikr menneskelig kontrol ved vigtige beslutninger

Følg disse principper, og I kan bruge AI lovligt og ansvarligt i Danmark.

Brug for hjælp til GDPR-compliant AI?

Vi hjælper jer med at sætte AI op på en GDPR-venlig måde. Book en konsultation hvor vi gennemgår jeres specifikke situation og sikrer compliance.

Book konsultation

Om artiklen: Baseret på gængse GDPR-regler og best practices for AI-brug i Danmark. Konsulter altid juridisk rådgiver for specifikke juridiske spørgsmål.