”Jamen, vi har jo vores egen lukkede ChatGPT, så vi er vel på den sikre side...?!”
Lukkede AI-systemer eliminerer ikke krav efter AI-forordningen og GDPR. Virksomheder skal risikoklassificere brugsscenarier, fastlægge behandlingsgrundlag, gennemføre DPIA ved behov og føre skarp leverandørkontrol. Anonymisering er ikke nok uden indsigt i træningsdata og modelrisici.

Lukkede, interne AI-løsninger fritager ikke virksomheder for krav efter AI-forordningen og GDPR. Reglerne knytter sig til systemets risikoprofil og den konkrete behandling af data – ikke til, om adgangen er begrænset. Manglende efterlevelse kan udløse væsentlige sanktionsrisici.

Få adgang til hele artiklen. Helt gratis.
Med en gratis bruger kan du læse alle artikler, gemme dine favoritter og meget mere.
Relaterede artikler
Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere – og holder dig foran.