Det Europæiske Databeskyttelsesråd har igangsat arbejdet med nye retningslinjer om kunstig intelligens og databeskyttelse. Datatilsynet indgår som medforfatter. Retningslinjerne forventes at præcisere GDPR-krav ved AI, herunder behandlingsgrundlag, gennemsigtighed, profilering og automatiserede afgørelser samt krav til DPIA og privacy by design.
Plenarmødet indebar også vedtagelse af en fælles klageformular og de endelige anbefalinger for ansøgning og godkendelse af Binding Corporate Rules. BCR er et centralt overførselsgrundlag for koncerner og kræver robust governance, dokumentation og løbende risikovurdering.
Læs mere i EDPB’s pressemeddelelse. Se også Datatilsynets information om BCR.
Lær at udarbejde solide databehandleraftaler på praksisnært kursus
Læs mere her →