Udvalgskriterier og formål med den regulatoriske sandkasse for AI
Datatilsynet og Digitaliseringsstyrelsen har udpeget tre projekter til tredje runde af den regulatoriske sandkasse for AI med vægt på løsninger, der kan genbruges på tværs af sektorer. Målet er at modne projekterne under tæt myndighedsdialog og styrke efterlevelse af databeskyttelsesreglerne fra designfasen.
Sandkassen giver deltagere mulighed for at afklare behandlingsgrundlag, organisere roller mellem dataansvarlig og databehandler samt dokumentere risici. Forløbet understøtter praktiske valg om dataminimering, gennemsigtighed og sikkerhed, så løsninger kan skalere ansvarligt.
Databeskyttelsesfokus: oversættelse, tale til tekst og sundhedsdata
I sundhedssporet fokuserer tilsynet på brug af AI til automatisk oversættelse og tale til tekst for at forbedre kommunikationen mellem borgere og sundhedspersonale. Behandlingen kan omfatte helbredsoplysninger og kræver et gyldigt retsgrundlag efter GDPR, herunder hjemmel til særlige kategorier og klare oplysningsrutiner.
Når AI understøtter kliniske beslutninger, skærpes kravene til konsekvensanalyse, privacy by design og passende tekniske og organisatoriske foranstaltninger. Det indebærer tydelig ansvarsplacering, databehandleraftaler, løbende test for bias og menneskelig kontrol over automatiserede processer.
Lær at udarbejde solide databehandleraftaler på praksisnært kursus
Læs mere her →National videnadgang og digital suverænitet i AI-løsninger
Et vidensspor udvikler en dansk chatbot baseret på kvalitetssikret indhold for at tilbyde et pålideligt nationalt alternativ til kommercielle modeller. Arbejdet retter sig mod robust datastyring, dokumenterbar træning og sporbarhed i modeloutput.
Et platformsspor muliggør drift af AI i eget it miljø for at undgå overførsel til udenlandske leverandører og styrke digital suverænitet. Løsningen fremmer datalokalisering, kryptering og logning, og erfaringerne samles i en offentlig sandkasserapport med anbefalinger til bredere anvendelse.