Skærpet tilsyn med medarbejderovervågning og databeskyttelse
Datatilsynet intensiverer i 2026 kontrollen med arbejdsgiveres brug af overvågningsteknologier som adgangslogning, kameraer, GPS og AI-baserede værktøjer. Fokus er, om behandlingen af medarbejderoplysninger hviler på et gyldigt behandlingsgrundlag og sker proportionalt i forhold til formålet.
Virksomheder bør sikre opdaterede politikker, klare formålsbeskrivelser, dokumenterede slettefrister og løbende interessafvejninger. Oplysningspligt, fortegnelser over behandlingsaktiviteter og passende sikkerhedsforanstaltninger forventes at være på plads og kunne fremvises under tilsyn.
Få GDPR helt ind under huden på kurset ’GDPR i praksis’
Læs mere her →AI-forordningens krav ved anvendelse af AI i kontrol
Bruges AI til overvågning eller præstationsmåling, kan AI-forordningens krav om risikovurdering, transparens og styring af modellernes begrænsninger udløses. Dette omfatter også krav til kompetencer, uddannelse og driftsprocedurer for de personer, der anvender systemerne.
Arbejdsgivere bør vurdere, om der kræves konsekvensanalyse efter GDPR art. 35, og om teknologierne kan indrettes mindre indgribende. Systematisk dokumentation og interne kontroller er centrale for at demonstrere efterlevelse over for Datatilsynet og reducere risikoen for påbud og sanktioner.