Gennemsigtighed som juridisk hovedkrav for AI‑briller
AI‑briller med kamera, mikrofon og ansigtsgenkendelse udfordrer et grundprincip i dansk og europæisk ret: gennemsigtighed. Når optagelse og identifikation kan ske uden at omverdenen bemærker det, bliver det svært at opfylde lovkrav om information, kontrol og lovligt grundlag. Risikoen skærpes, når teknologien tages med på arbejde eller i kundevendte miljøer.
Selv om produkterne er nye, er de retlige rammer forholdsvis klare. Virksomheder skal kunne forklare, dokumentere og retfærdiggøre brugen – og indbygge privatlivsbeskyttelse fra start. Uden synlighed og forklaring svækkes både retslig efterlevelse og tillid.
Strafferetlige rammer for skjulte optagelser og aflytning
Skjult registrering er ikke kun et spørgsmål om privat rum. Efter straffelovens §§ 263-264 a kan hemmelig optagelse eller aflytning af andres samtaler være strafbar, også i offentligt tilgængelige miljøer som gader, caféer eller tog. Sanktionen kan være bøde eller fængsel.
AI‑briller er konstrueret til at være diskrete. Netop usynligheden gør det vanskeligere for omgivelserne at opdage en optagelse, hvilket øger risikoen for overtrædelse af strafferetlige forbud og gør efterfølgende dokumentation og bevisvurdering mere kompleks.
GDPR‑krav, biometriske data og oplysningspligt
Personoplysninger kræver et gyldigt behandlingsgrundlag, jf. GDPR art. 6, og skal håndteres efter principperne i art. 5 om nødvendighed, dataminimering og proportionalitet. Løbende eller tilfældig registrering af forbipasserende vil sjældent kunne forsvares efter disse kriterier.
Den registrerede skal som udgangspunkt informeres efter art. 13-14. Skjult optagelse gør dette svært i praksis. Kombineres brillerne med ansigtsgenkendelse, behandles biometriske oplysninger til entydig identifikation, som som udgangspunkt er forbudt efter art. 9, medmindre en snæver undtagelse gælder. Brug i receptioner, på messer eller ved kundemøder kan derfor føre til omfattende, uforholdsmæssig indsamling uden gyldigt grundlag.
Gør dit arbejde med sundhedsdata og AI lidt lettere efter Djøfs kursus
Læs mere her →AI‑forordningen, realtidsidentifikation og styringskrav
AI‑forordningen indeholder forbud mod visse former for realtids biometrisk identifikation i offentligt tilgængelige rum og klassificerer flere biometriske systemer som højrisiko med krav til risikostyring, dokumentation, menneskeligt tilsyn og gennemsigtighed. Vurderingen skal følge systemets funktioner og kontekst.
Før ibrugtagning bør virksomheder etablere en robust governance‑ramme, der adresserer både strafferetlige og databeskyttelsesretlige krav samt AI‑forordningens pligter. Som praktisk minimum anbefales følgende tiltag:
- Afklare behandlingsgrundlaget.
- Vurdere om der behandles biometriske oplysninger.
- Sikre tilstrækkelig information til berørte personer.
- Undersøge behovet for en DPIA efter GDPR art. 35.
- Afklare forpligtelser efter AI‑forordningen.