GDPR Privacy Shield
Använder du AI-verktyg som ChatGPT, Claude eller Gemini i verksamheten — och är du säker på att det följer GDPR och nordisk dataskyddslag? GDPR Privacy Shield ger dig en riskbedömning på fem frågor, täcker de vanligaste fallgroparna (personuppgiftsbiträdesavtal, överföring till USA, dataminimering, samtycke, raderingsplikt) och berättar konkret vad du behöver åtgärda.
Data verifierad: maj 2026
Vad checken täcker
Fem områden där nordiska företag ofta missar GDPR vid AI-användning: (1) personuppgiftsbiträdesavtal med leverantören, (2) laglig överföringsgrund till tredje land (USA), (3) dataminimering — skickar du mer personuppgifter än nödvändigt?, (4) samtycke/behandlingsgrund, och (5) raderingsplikt efter att uppgiften är klar.
Vem är det för
Företag som har börjat använda ChatGPT, Claude, Gemini, Copilot eller andra LLM:er i den dagliga verksamheten — kundtjänst, innehåll, kodgenerering, dokumentanalys — och som vill ha en snabb sanity-check på om de följer GDPR och dataskyddslagen. Särskilt relevant om du har färre än 50 anställda och inget dedikerat dataskyddsombud.
Vad du får
En riskpoäng (låg/medel/hög) per fråga, en samlad bedömning och en åtgärdslista rankad efter allvarlighetsgrad. Varje rekommendation hänvisar till en konkret GDPR-artikel och ett praktiskt steg du kan ta idag — vanligtvis att logga in på AI-leverantörens adminpanel och stänga av loggning eller signera personuppgiftsbiträdesavtalet.
Begränsning
Verktyget är en riskscreening, inte juridisk rådgivning. Vid komplexa fall (hälsa, finans, minderårigas data) eller om du har mindre än en juridisk resurs rekommenderar vi alltid att konsultera ett dataskyddsombud eller en jurist innan implementering.
Så kontrollerar du din AI-GDPR-status
Tre steg från start till konkret åtgärdslista.
- Välj AI-verktyg — Ange vilket AI-verktyg du primärt använder (ChatGPT, Claude, Gemini, Copilot eller annat) och vilken plannivå du har.
- Svara på fem frågor — Varje fråga täcker ett GDPR-område: personuppgiftsbiträdesavtal, tredjelandsöverföring, dataminimering, samtycke och radering. Använd cirka 30 sekunder per fråga.
- Följ handlingsplanen — Du får en samlad riskpoäng och prioriterade åtgärder. Börja med allt märkt "Hög risk" — vanligtvis innebär det att logga in i AI-leverantörens admin och ändra en inställning.
Vanliga frågor
- Vad är GDPR Privacy Shield egentligen?
- En femfrågors riskscreening som kontrollerar de vanligaste GDPR-fallgroparna vid AI-användning i nordiska företag: personuppgiftsbiträdesavtal, tredjelandsöverföring, dataminimering, behandlingsgrund och raderingsplikt. Du får en riskpoäng och en konkret åtgärdslista på under två minuter.
- Ersätter detta en konsekvensbedömning avseende dataskydd (DPIA)?
- Nej. En fullständig DPIA krävs ofta vid högriskbehandling och måste göras av ett dataskyddsombud eller en jurist. GDPR Privacy Shield är en pre-DPIA-screening som hjälper dig att avgöra om du överhuvudtaget har ett problem, och i så fall hur allvarligt.
- Sparar ni mina svar?
- Nej. Checken körs helt i webbläsaren — ingen data skickas till vår server. Resultatet visas endast lokalt och försvinner när du stänger fliken.
- Är det lagligt att använda ChatGPT i ett nordiskt företag?
- Ja, men det beror på användningssätt. ChatGPT Enterprise och ChatGPT Team har ett färdigt personuppgiftsbiträdesavtal och följer kraven i EU-USA Data Privacy Framework. Gratis ChatGPT och ChatGPT Plus saknar avtalet — där måste du vara försiktig med personuppgifter och använda Enterprise/Team för kommersiella syften.
- Vad gäller för Gemini, Claude och Copilot?
- Google Workspace med Gemini, Anthropic Claude (Enterprise) och Microsoft 365 Copilot erbjuder personuppgiftsbiträdesavtal som vanligtvis följer GDPR vid rätt konfiguration. Checken pekar dig till rätt adminpanel för varje leverantör.
Kör GDPR-check gratis