Optify

    Governance

    AI og GDPR i praksis

    AI og GDPR udelukker ikke hinanden – men det kræver, at I tænker datahåndtering ind fra starten. Her er den praktiske ramme, vi bruger med danske SMV'er.

    Book en AI-afklaring
    Kim Smidt

    Kim Smidt

    Book en uforpligtende snak om jeres muligheder

    Det vigtigste princip

    Data forlader ikke jeres kontrol uden grund

    Hovedreglen er enkel: persondata og fortrolig forretningsdata bør ikke sendes til AI-tjenester, der træner på det eller opbevarer det uden for jeres kontrol. Det er ikke et forbud mod AI – det er en præmis, der bestemmer, hvilken løsning I bygger.

    I praksis betyder det, at I bruger virksomhedsversioner af AI-tjenester (fx Microsoft Copilot for Business, ChatGPT Enterprise, Google Workspace AI) eller egne integrationer via API'er, hvor data ikke bruges til træning og kan slettes på jeres anmodning.

    Trin for trin

    Fem ting at få på plads før første AI-løsning

    1. Kortlæg datatyper

    Hvilke data findes i den proces, AI skal arbejde med? Persondata, kundedata, prisdata, intern viden? Lav en kort liste – det styrer alt det øvrige.

    2. Vælg leverandør med dataaftale

    Brug AI-leverandører, der tilbyder databehandleraftale, EU-hosting og dokumenteret håndtering. Undgå at sende data til gratis-versioner uden aftaler.

    3. Sæt adgangskontrol

    AI skal kun kunne se de data, brugeren selv må se. Det gælder også vidensassistenter på SharePoint eller Drive – ellers lækker fortrolige dokumenter til folk uden adgang.

    4. Skriv hvad AI må og ikke må

    En kort AI-politik på 1–2 sider, der definerer godkendte værktøjer, forbudte datatyper og hvem der bestemmer ved tvivlsspørgsmål.

    5. Log brug og evaluer

    Hold styr på, hvor AI er i brug, og evaluer hvert kvartal. Det giver jer både dokumentation og mulighed for at justere, før noget vokser sig stort.

    Konkrete eksempler

    Sådan ser det ud i praksis

    Kundeservice-chatbot: Brug egne data fra FAQ og produktkatalog – ikke fra kundedialoger med personoplysninger. Hvis kunderelaterede svar er nødvendige, så pseudonymisér.

    AI på CRM-data: Brug HubSpot AI eller Pipedrive AI inden for jeres eksisterende dataaftale, eller byg en egen integration der kun arbejder på de nødvendige felter.

    Vidensassistent på SharePoint: Sørg for at indekseringen respekterer jeres eksisterende rettigheder pr. dokument – det er det vigtigste sikkerhedsbrud at undgå.

    Fakturahåndtering i e-conomic/Uniconta: Brug AI-tjenester med EU-hosting og databehandleraftale. Persondata på fakturaer skal håndteres som almindelig regnskabsdata.

    Hvad I undgår problemer ved

    Tre sikkerhedsnet

    Et menneske godkender alle vigtige beslutninger – AI foreslår, mennesker beslutter.

    Logning og dokumentation, så I kan vise hvad AI har gjort, og hvilke data den havde adgang til.

    En klar fallback når AI svarer forkert eller ikke ved – fx eskalering til en medarbejder.

    Ofte stillede spørgsmål

    Vil I have hjælp til at få AI og GDPR til at hænge sammen?

    Vi laver en konkret vurdering af jeres datagrundlag og foreslår en governance-ramme, der passer til jeres størrelse.

    Book en AI-afklaring

    Uforpligtende og tilpasset jeres situation. Vi kontakter jer inden for én hverdag.