To love, ét formål: ansvarlig brug af data og teknologi. Men de rammer forskelligt og stiller komplementære krav.
GDPR handler om data. EU AI Act handler om AI-systemer. Bruger I AI på persondata, skal I have styr på begge — og det giver mening at lave én samlet governance-tilgang frem for to parallelle processer.
Dette er en praktisk oversigt. For jeres konkrete situation anbefales det at søge kvalificeret rådgivning.
| Spørgsmål | GDPR | EU AI Act |
|---|---|---|
| Hvad reguleres? | Behandling af personoplysninger | AI-systemet og dets risikoniveau |
| Hvornår gælder det? | Når der behandles persondata | Når I udvikler eller anvender AI — med eller uden persondata |
| Central vurdering | DPIA (konsekvensanalyse) | Risikoklassificering og risikostyring |
| Krav til medarbejdere | Databeskyttelsesuddannelse | AI literacy |
| Primært tilsyn i DK | Datatilsynet | Digitaliseringsstyrelsen + sektormyndigheder |
Forenklet oversigt. Det konkrete billede afhænger af jeres anvendelse og branche.
Hvis I bruger AI til at behandle personoplysninger, skal I overholde begge. GDPR dækker databehandlingen — EU AI Act dækker selve AI-systemets risiko og governance. Mange af de praktiske tiltag (dokumentation, risikovurdering, transparens) supplerer hinanden godt.
Tag EU AI Act Kursus (995 kr)7 moduler • 6 brugsklare skabeloner • certifikat • 4 timers praktisk træning
Kilde: Offentligt tilgængelig information om forordningerne. Konsulter altid juridisk ekspertise til implementering.
Nej. De to regelsæt gælder side om side. GDPR regulerer behandlingen af personoplysninger, mens EU AI Act regulerer selve AI-systemet og dets risiko. Bruger I AI på persondata, skal I overholde begge.
Delvist. En DPIA og en risikovurdering efter EU AI Act stiller forskellige spørgsmål — DPIA handler om konsekvenser for de registrerede, AI Act-vurderingen om systemets risiko, robusthed og governance. Materialet overlapper, men den ene erstatter ikke den anden.
Datatilsynet er den primære myndighed på databeskyttelsesområdet. På AI-området er Digitaliseringsstyrelsen koordinerende tilsynsmyndighed, og flere sektormyndigheder har roller afhængigt af anvendelsesområdet.
Ja. Det er en af de vigtigste forskelle. GDPR aktiveres først, når der behandles personoplysninger, mens EU AI Act gælder for AI-systemet uanset om der indgår persondata.
Praktiske råd om EU AI Act, GDPR og AI-governance direkte i indbakken.
Ingen spam. Afmeld når som helst.
Eller tag kurset direkte: EU AI Act Kursus
Gratis & uforpligtende
30 min. online møde
Skriv kort, så finder vi et tidspunkt. Vi svarer inden for 24 timer.
Tak. Vi ringer eller skriver inden 24 timer og finder et tidspunkt.