Innsikt
GDPR og AI — den ene setningen du trenger
Bruker du AI til å behandle personopplysninger om kunder eller ansatte? Da skal du ha det i personvernerklæringen din.
Ikke mer komplisert enn det — foreløpig. Men Datatilsynet har begynt å se etter det.
EU AI-loven trådte i full kraft i mai 2026. Norge følger som EØS-land. Datatilsynet publiserte 6. mai ny veiledning med krav om at bedrifter med mer enn 50 ansatte oppretter et AI-register — en oversikt over hvilke AI-systemer dere bruker og til hva.
Tre konkrete ting du bør gjøre nå:
1. Sjekk om dere bruker AI i ansettelsesprosesser, kundeservice eller kredittvurdering. Det er «høy risiko» etter loven og krever ekstra dokumentasjon.
2. Hvis dere har en chatbot på nettsiden, må den identifisere seg som AI. Ikke valgfritt.
3. Les Datatilsynets nye veiledning på datatilsynet.no. Den er skrevet for vanlige bedrifter, ikke jurister.
Bøtene er opptil 6 % av global årsomsetning. Det er reelt nok til å ta seriøst.