Krav til konsekvensanalyser ved brug af AI
Datatilsynet udgiver en podcast, der gennemgår hvornår en konsekvensanalyse (DPIA) kræves efter GDPR ved anvendelse af kunstig intelligens. Fokus er på situationer med høj risiko for de registreredes rettigheder, fx profilering og automatiske afgørelser, samt typiske faldgruber som diskrimination og automationsbias.
Episoden beskriver minimumsindholdet i en DPIA: formål, databehandling, nødvendighed og proportionalitet, risici samt tekniske og organisatoriske foranstaltninger, og peger på anbefalet praksis. Den belyser også den dataansvarliges pligter ved køb og brug af AI løsninger, herunder leverandørstyring og databehandleraftaler, og hvornår en DPIA skal opdateres eller kan genbruges. Hvis en høj risiko ikke kan reduceres, omtales forudgående høring hos tilsynet. Lyt via Datatilsynet.