ftetoai På venteliste

Kennisbank

Data som Deres virksomhed ikke bare må bruge i AI

Hvorfor dette ikke er et spørgsmål om indhold

Spørgsmålet "må disse data bruges i AI" besvares ofte ved at kigge på indholdet: står der et navn, et beløb, en diagnose. Det er ikke kernen i problemstillingen. Det afgørende er som regel dataenes oprindelse: under hvilke betingelser er de indsamlet, med hvilket formål, og på hvilket grundlag. Samme tekst — for eksempel en kunde-e-mail med en adresse i — kan i det ene system uden problemer behandles af en AI-løsning og i det andet ikke, afhængigt af hvordan disse data oprindeligt kom ind, og hvad der er aftalt eller fastlagt om det.

Det er grunden til, at en generel liste med "disse typer data må aldrig bruges i AI" ikke findes og heller ikke er meningsfuld. Hvad der derimod findes, er en række indsatsområder, hvor dataenes oprindelse og formål skal undersøges ekstra grundigt, før de indgår i en AI-løsning.

Personoplysninger: formålsbegrænsning kommer først

Ved personoplysninger handler det ikke primært om, hvorvidt noget er en personoplysning, men om hvad det er indsamlet til. Data, der er indhentet med et bestemt formål — for eksempel for at behandle en bestilling — må ikke uden videre anvendes til et andet formål, såsom at træne en model eller blive kørt igennem et AI-værktøj, der falder uden for den oprindelige kontekst. Om det er tilladt, afhænger af det grundlag, hvorpå dataene oprindeligt blev indhentet, af eventuelt samtykke, og af hvad der står om det i egne databehandleraftaler og privatlivspolitikker. For de præcise betingelser gælder egen lovgivning; den aktuelle tekst kan findes via Datatilsynet og den gældende databeskyttelseslovgivning.

Særlige og følsomme kategorier

Inden for personoplysninger findes en separat kategori med en strengere ordning: oplysninger om helbred, herkomst, tro, seksuel orientering, strafferetlige oplysninger og lignende kategorier. For disse data gælder yderligere betingelser, der er uafhængige af, om en AI-løsning ville kunne arbejde godt med dem. Også her er oprindelsen afgørende: er dataene indsamlet inden for en ramme, der tillader behandling af et AI-system, og findes der et grundlag, der dækker denne brug.

Fortrolige virksomhedsdata og tredjeparters interesser

Udover personoplysninger spiller også fortrolighed, der ikke stammer fra databeskyttelseslovgivningen, men fra kontrakter, en rolle. Oplysninger fra kunder, leverandører eller partnere, der er delt under en fortrolighedsklausul, kan ikke bare indtastes i et AI-værktøj, især ikke hvis det værktøj behandler dataene uden for egen organisation eller bruger dem til modeltræning. Dette gør sig for eksempel gældende ved behandling af e-mail: når kan AI overtage triagering af den generelle e-mail-indbakke vurderes, er det ikke kun relevant, om et AI-værktøj teknisk kan læse og sortere beskeder, men også om indholdet af disse beskeder falder under en fortrolighedsaftale med en tredjepart. Samme mekanisme gælder for telefoni: ved spørgsmålet om, hvorvidt kan AI overtage telefonbesvarelse og viderestilling er aktuelt, skal man også undersøge, hvilke data der registreres og behandles under en samtale, og under hvilke aftaler det sker.

Opbevaringsperioder og arkivstatus

Et andet opmærksomhedspunkt er ikke dataenes indhold, men deres status over tid: data, der er underlagt en lovmæssig eller kontraktuel opbevaringsperiode, skal forvaltes på en specifik måde, og anvendelsen af en AI-løsning ændrer ikke noget ved denne forpligtelse. Den, der undersøger dette for arkivprocesser, ender ofte selv ved spørgsmålet om, hvordan kan AI overtage arkivering af dokumenter og kontrol mod opbevaringsperioder forholder sig til egen opbevaringspligt: et AI-system kan være behjælpeligt med at genkende frister, men ansvaret for korrekt efterlevelse forskydes ikke af den grund.

Hvor medbestemmelse kommer i spil

Indtastning af data i en ny AI-løsning berører nogle gange også medbestemmelsen, især når det handler om systemer, der behandler oplysninger om medarbejderes præstation, opførsel eller tilstedeværelse. Om og hvornår samtykke fra samarbejdsudvalget er nødvendigt, er et selvstændigt spørgsmål, der er uafhængigt af privatlivsspørgsmålet; mere om dette findes på siden om hvornår samarbejdsudvalget skal involveres. Også uafhængigt af en formel godkendelsesproces kan det være nyttigt at se på, hvordan informere samarbejdsudvalget om AI udformes, netop fordi databrug og anvendelse af AI-løsninger ofte opstår sammen i en organisation.

Dette er ikke personalerådgivning

Denne side beskriver mekanismen, hvormed data kan eller ikke kan bruges i en AI-løsning. For beslutninger om indretning af funktioner, arbejdsprocesser eller personalepolitik som følge af AI-anvendelse gælder egne lovmæssige krav og egne overvejelser, som denne side ikke giver grundlag for.

Hvad De kan gøre nu

Det centrale spørgsmål ved hver oplysning, De ønsker at bruge i en AI-løsning, er ikke "er dette følsomt", men "under hvilke betingelser kom dette oprindeligt ind, og dækker det grundlag også denne brug". At undersøge dette er en opgave for den enkelte organisation, eventuelt sammen med en juridisk rådgiver. Ønsker De først en indikation af, hvilken del af Deres opgaver der overhovedet er egnet til AI-overtagelse, uafhængigt af dataspørgsmålet, kan De udfylde den gratis quickscan fra ftetoai: tolv spørgsmål, uden konto, med en indikation af, hvilken del af timerne i Deres profil der i dag kan overtages af AI. Den fuldstændige arbejdsscan, som tager højde for denne type dataspørgsmål pr. opgave, er stadig under udvikling.

KIPPde assistent van de werkscan

Vraag maar. Ik ken de kennisbank van deze site; wat ik niet weet, zeg ik erbij.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.