EU AI Act + GDPR i praksis (medarbejderdata, HR og arbejdsplads-AI)
Kurset giver et koncentreret overblik over EU’s AI Act og hvordan kravene i praksis hænger sammen med GDPR, når AI bruges i HR, rekruttering, performance management, overvågning eller andre processer, der involverer medarbejdere og ansøgere.
Fokus er at kunne klassificere AI-løsninger, placere ansvar (udbyder/idriftsætter) og etablere en compliance-ramme, der både håndterer AI Act-krav og databeskyttelse i ansættelsesforhold.
Målgruppe
HR, ledere, jurister/compliance, DPO/infosec, indkøb, product owners og teams der udvikler, køber eller anvender AI-løsninger med medarbejder- eller ansøgerdata.
Læringsudbytte (du kan efter kurset)
- vurdere om en løsning er forbudt, højrisiko (typisk i HR/arbejdsrelationer) eller omfattet af gennemsigtighedskrav
- forstå de centrale højrisiko-krav (risikostyring, datakvalitet/bias, dokumentation, logging, human oversight, incident-håndtering)
- omsætte AI Act til GDPR-compliance:
- valg af behandlingsgrundlag i ansættelsesforhold
- håndtering af automatiserede afgørelser/profilering (”human in the loop” i praksis)
- hvornår der typisk kræves DPIA/konsekvensanalyse
- principper som dataminimering, formålsbegrænsning, transparens og privacy by design
- etablere governance, der også tager højde for medarbejderinformation og -inddragelse ved AI på arbejdspladsen samt særlige begrænsninger ved fx helbredsoplysninger.
Indhold (kort)
- AI Act: risikomodellen og roller/ansvar i værdikæden
- HR og arbejdsplads-AI som højrisiko: rekruttering, beslutninger om ansættelsesvilkår, overvågning og evaluering
- GDPR-sporet: medarbejderdata, automatisering, DPIA, leverandørstyring (databehandler), sikkerhed og dokumentation
- Praktisk “kontrolpakke”: politikker, instrukser, logning, model-/systemovervågning, auditspor og håndtering af hændelser
- Implementering efter tidslinjen (trinvis anvendelse 2025–2027) og kompetencekrav (AI-færdigheder)
Output
En kort, anvendelig tjekliste og skabelon-overblik til at: (1) klassificere AI-use cases i HR, (2) beslutte GDPR-tiltag (inkl. DPIA og automatisering), og (3) fordele ansvar internt og over for leverandører.