BLOGG

Vilka utmaningar finns med AI och GDPR?

AI-system har förmågan att snabbt samla in och bearbeta stora mängder data, inklusive personuppgifter, vilket skapar en risk för överträdelse av GDPR. För att undvika dessa risker och säkerställa en korrekt hantering av känslig information krävs noggranna konsekvensbedömningar och mänsklig övervakning.

AI och GDPR – utmaningar

AI-verktyg kan snabbt och effektivt samla in och behandla stora mängder data, däribland personuppgifter. Det finns inte alltid tydliga ändamål med insamlandet utan ett sådant system skulle kunna samla in en omfattande mängd olika personuppgifter tillhörande en och samma person. Det finns då en risk att känsliga eller onödiga uppgifter också samlas in och hanteras. Vilket gör att man riskerar att bryta mot dataskyddslagen GDPR.

Det första steget inför inköp av ett AI-verktyg borde därför vara att göra en grundlig konsekvensbedömning av potentiella risker utifrån ett dataskyddsperspektiv. En sådan bedömning ska innehålla en analys av hur AI-verktyget samlar in, behandlar och använder personuppgifter. I slutänden kommer det alltid vara viktigt att människor hanterar känsliga beslut. Även om AI-verktyg ständigt utvecklas finns det alltid en risk att informationen hanteras felaktigt. I en sådan situation är det positivt att ha en människa som sista kontrollant.

Rättsdatabaser testas i domstol

Flera fall den senaste tiden rör databaser som exempelvis Lexbase där privatpersoner kan begära ut domar och liknande känsliga uppgifter om andra människor. Ett fall där Lexbase krävts på skadestånd av en privatperson kommer att testas av EU. Regeringen anser dock att liknande ärenden ska avgöras nationellt.

Lexbase och liknande databaser anses kringgå GPDPR genom att utnyttja yttrandefrihetsgrundlagen genom att de har fått utgivningsbevis. Det är å andra sidan väldigt enkelt att få utgivningsbevis i Sverige idag, vilket har bidragit till utvecklingen där en del kommersiella företag skapat databaser som i mångt och mycket kan liknas vid belastningsregister.

Ett annat tydligt tecken på dessa förändringar i hur svenska domstolar ser på integritetsfrågan kontra yttrandefrihet och offentlighetsprincip är den så kallade Verifiera-domen. I somras meddelade Högsta Förvaltningsdomstolen att rättsdatabasen Verifiera inte har rätt att sälja information som innehåller hälsouppgifter.

Tryckfrihetsförordningen, som också är en svensk grundlag, tillåter alla medborgare att begära ut domar som är offentliga handlingar. Men enligt GDPR är det olagligt att föra databas över känsliga personuppgifter, som till exempel Verifiera gör. Ett undantag finns för journalistisk verksamhet vilket Verifiera påstår att man ägnar sig åt. Detta håller dock inte domstolarna med om. Den del av Verifieras verksamhet som låter arbetsgivare söka på domar med känsliga uppgifter kan alltså inte anses vara journalistik.

Ytterligare en aktör som påverkats av domstolarnas skärpta tag i förhållande till GDPR är Nyhetsbyrån Siren som under våren fick besked om att man inte längre får publicera personuppgifter ur domar i brottsmål i sina databaser, detta efter ett beslut från hovrätten för övre Norrland. Samtidigt har förvaltningsdomstolen och kammarrätten i Stockholm slagit fast att Siren inte längre kan begära ut större mängder domar utan förbehåll. Förbehållet gäller handlingar med uppgifter om hälsa och lagöverträdelser som alltså inte längre får lämnas ut.

Juridiska nyheter från vår redaktion

Lexnovas AI-tjänst Legal Assistant kan genom vår databas erbjuda svar på juridiska frågor där sökning av personuppgifter omöjliggörs. Datan är baserad på sammanfattning av domstolsavgöranden från alla instanser, inklusive underinstanser. Just anonymiteten är särskilt viktigt i dessa tider när GDPR testas i domstolar.

Processen för hur juridiska nyheter hamnar i Lexnovas databas är egentligen mycket enkel. Vår dedikerade redaktion av jurister skriver regelbundet nyheter om de senaste domarna och rättsfallen. Dessa jurister har djupgående kunskap och erfarenhet vilket säkerställer att de nyheter som levereras är av högsta kvalitet och relevans. De sållar igenom alla domar som kommer in varje dag och väljer ut de mest intressanta och relevanta att skriva artiklar om. I nästa steg ansvarar redaktionen för kontakt med de juridiska experter som skriver analyser och håller föredrag eller webbinarier, innehåll som också hamnar i vår databas och kan användas av Legal Assistant.

Istället för att spendera timmar på att läsa och analysera domar får våra användare på så vis en snabb översikt av det senaste som är mest relevant för deras dagliga arbete. Vilket leder till att de kan spendera mer av sin tid på intäktsbringande uppdrag. Samtidigt kan de vara trygga i det faktum att informationen som de får ut från Legal Assistant är både korrekt, relevant och följer aktuell dataskyddslagstiftning.

Boka demo Mer om legal Assistant