Integritetsskyddsmyndigheten, IMY, har nyligen gått igenom hur ansvar kan fördelas enligt dataskyddsreglerna när företag finjusterar AI-applikationer med personuppgifter. Det är en fråga som får större betydelse i takt med att AI inte bara används som ett fristående verktyg, utan blir en del av tjänster som hanterar kunddata, mejl, dokument och interna processer.
Vad betyder IMY vill skärpa greppet om AI och personuppgifter?
För vanliga användare är detta viktigt av ett enkelt skäl: när AI används i en tjänst är det inte alltid självklart vem som ansvarar för att personuppgifter behandlas på rätt sätt. IMY:s rapport pekar på att det kan behöva vara tydligare vem som gör vad, särskilt när flera aktörer är inblandade i utveckling, anpassning och drift.
Det här spelar roll i arbetslivet, i skolor och i vården, där AI i allt högre grad används för att sammanfatta text, sortera ärenden eller stötta beslut. Ju fler uppgifter som matas in i systemen, desto större blir kraven på kontroll, insyn och tydligt ansvar.
IMY:s budskap är i praktiken att den som använder AI inte kan luta sig tillbaka och anta att ansvaret automatiskt ligger hos leverantören. Den som bestämmer hur verktyget används, och vilka personuppgifter som får vara med, behöver också förstå sina skyldigheter.
För många organisationer innebär det här sannolikt att AI-användningen måste bli mer genomtänkt. Det räcker inte att ett verktyg fungerar bra. Det måste också vara tydligt hur personuppgifter skyddas, vem som följer upp användningen och vad som händer om något går fel.
Samtidigt visar IMY:s rapport att AI-frågan inte bara handlar om teknik, utan om vardagliga rättigheter. För den som lämnar ifrån sig uppgifter till en tjänst kan det vara avgörande att veta vem som faktiskt ansvarar om information hanteras slarvigt eller används på fel sätt.
Källor
Läs också
Ämnen i artikeln
- IMY vill skärpa greppet om AI och personuppgifter
- AI & Samhället