Formål og udbytte
Kurset giver et samlet overblik over de retlige krav til digital forvaltning og klæder deltagere på til at arbejde systematisk med compliance i offentlige myndigheder. Deltagerne lærer at identificere relevante regelsæt, forstå deres indbyrdes sammenhænge og opbygge en effektiv governance, der dokumenterer efterlevelse.
Undervisningen fokuserer på de vigtigste krav i forvaltningsretten, databeskyttelsesretten, AI-forordningen, NIS2 og webtilgængelighedsdirektivet. Der arbejdes med praktiske metoder til risikovurdering, konsekvensanalyser, løbende tilsyn og dokumentation, så organisationen kan forebygge overtrædelser og understøtte borgernes rettigheder.
Centrale regler og snitflader
Den forvaltningsretlige ramme gennemgås med fokus på legalitet, proportionalitet, saglighed, dokumentationskrav og god forvaltningsskik ved anvendelse og udvikling af digitale løsninger. Deltagerne får værktøjer til at omsætte disse principper til konkrete procedurer og kontroller.
På databeskyttelsesområdet behandles GDPR’s behandlingsgrundlag, ansvarlighed, databehandlerrelationer, privacy by design, DPIA og krav til dokumentation og tilsyn. Der sættes særligt fokus på, hvordan disse krav integreres i digitale projekter og drift.
AI-forordningen gennemgås med risikoklassificering, krav til højrisikosystemer, dokumentation, transparens og menneskelig kontrol. Deltagerne lærer at planlægge complianceaktiviteter på tværs af udvikling, indkøb og anvendelse af AI i myndigheder.
NIS2’s krav til styring af cybersikkerhed, hændelseshåndtering, leverandørstyring og ledelsesansvar kobles til eksisterende sikkerhedspraksis. Samspillet med GDPR’s sikkerhedsforpligtelser og den forvaltningsretlige dokumentationspligt tydeliggøres.
Webtilgængelighedsdirektivet omsættes til praktiske tiltag for tilgængelighed, løbende monitorering og offentliggørelse af efterlevelse, så digitale services er tilgængelige og lovmedholdelige.
Metode, værktøjer og organisering
Kurset præsenterer en koordineret tilgang til compliance på tværs af regelsæt med fælles risikomodel, kontroller og dokumentationskrav, der reducerer overlap og sikrer sporbarhed. Der arbejdes med governance-strukturer, rolle- og ansvarsfordeling, samt plan for intern kontrol, opfølgning og forbedring.
Gennem forskningsbaseret undervisning, cases og øvelser omsættes reglerne til konkrete arbejdsgange og skabeloner, der kan anvendes i praksis. Deltagerne får redskaber til at prioritere indsatser, planlægge tilsyn og etablere robust rapportering til ledelse og tilsynsmyndigheder.
Efter kurset kan deltagerne navigere i de centrale krav, koordinere compliance-indsatsen og styrke robusthed, retssikkerhed og kvalitet i den digitale forvaltning.