GDPR Privacy Shield

Bruger du AI-værktøjer som ChatGPT, Claude eller Gemini i virksomheden — og er du sikker på, at det overholder GDPR og nordisk databeskyttelseslov? GDPR Privacy Shield giver dig en risikovurdering på fem spørgsmål, dækker de vigtigste faldgruber (databehandleraftale, overførsel til USA, dataminimering, samtykke, sletningspligt), og fortæller dig konkret, hvad du skal rette.

Data verificeret: maj 2026

Hvad tjekket dækker

Fem områder, hvor nordiske virksomheder typisk fejler GDPR ved AI-brug: (1) databehandleraftale med leverandøren, (2) lovligt overførselsgrundlag til tredjelande (USA), (3) dataminimering — sender du flere personoplysninger end nødvendigt?, (4) samtykke/behandlingsgrundlag, og (5) sletningspligt efter opgaven er afsluttet.

Hvem er det til

Virksomheder der er begyndt at bruge ChatGPT, Claude, Gemini, Copilot eller andre LLM'er i den daglige drift — kundeservice, indhold, kodegenerering, dokumentanalyse — og som ønsker et hurtigt sanity-check på, om de overholder GDPR og databeskyttelsesloven. Særligt relevant hvis du har under 50 ansatte og ingen dedikeret databeskyttelsesrådgiver.

Hvad du får

En risikoscore (lav/medium/høj) pr. spørgsmål, en samlet vurdering, og en handlingsliste rangeret efter alvorlighed. Hver anbefaling henviser til en konkret GDPR-artikel og et praktisk skridt, du kan tage i dag — typisk at logge ind på AI-leverandørens adminpanel og slå logning fra eller underskrive databehandleraftalen.

Begrænsning

Værktøjet er en risikoscreening, ikke juridisk rådgivning. Ved komplekse sager (sundhed, finans, mindreåriges data), eller hvis du har mindre end én juridisk ressource, anbefaler vi altid at konsultere en databeskyttelsesrådgiver eller advokat før implementering.

Sådan tjekker du din AI-GDPR-status

Tre trin fra start til konkret handlingsliste.

  1. Vælg AI-værktøj — Angiv hvilket AI-værktøj du primært bruger (ChatGPT, Claude, Gemini, Copilot eller andet) og hvilket plan-niveau du er på.
  2. Svar på fem spørgsmål — Hvert spørgsmål dækker et GDPR-område: databehandleraftale, tredjelandsoverførsel, dataminimering, samtykke og sletning. Brug cirka 30 sekunder pr. spørgsmål.
  3. Følg handlingsplanen — Du får en samlet risikoscore og prioriterede tiltag. Start med alt, der er mærket "Høj risiko" — typisk indebærer det at logge ind på AI-leverandørens admin og ændre én indstilling.

Ofte stillede spørgsmål

Hvad er GDPR Privacy Shield egentlig?
En fem-spørgsmåls risikoscreening, der tjekker de mest typiske GDPR-faldgruber ved AI-brug i nordiske virksomheder: databehandleraftale, tredjelandsoverførsel, dataminimering, behandlingsgrundlag og sletningspligt. Du får en risikoscore og en konkret handlingsliste på under to minutter.
Erstatter dette en konsekvensanalyse vedrørende databeskyttelse (DPIA)?
Nej. En fuld DPIA er ofte påkrævet ved højrisikobehandling og skal udføres af en databeskyttelsesrådgiver eller advokat. GDPR Privacy Shield er en pre-DPIA-screening, der hjælper dig med at afgøre, om du overhovedet har et problem, og i så fald hvor alvorligt.
Gemmer I mine svar?
Nej. Tjekket kører helt i browseren — ingen data sendes til vores server. Resultatet vises kun lokalt og forsvinder, når du lukker fanen.
Er det lovligt at bruge ChatGPT i en nordisk virksomhed?
Ja, men det afhænger af brugen. ChatGPT Enterprise og ChatGPT Team har en færdig databehandleraftale og overholder kravene i EU-USA Data Privacy Framework. Gratis ChatGPT og ChatGPT Plus mangler aftalen — der skal du være forsigtig med personoplysninger og bruge Enterprise/Team til kommercielle formål.
Hvad med Gemini, Claude og Copilot?
Google Workspace med Gemini, Anthropic Claude (Enterprise) og Microsoft 365 Copilot tilbyder databehandleraftaler, der typisk overholder GDPR ved korrekt konfiguration. Tjekket peger dig hen til det rette adminpanel for hver leverandør.
Kør GDPR-tjek gratis