GDPR-sjekklisten før AI-avtalen
Krev fire ting før AI-avtalen: databehandleravtale med standard personvernbestemmelser (SCC), oppdatert liste over underleverandører, sertifikater som SOC 2 og ISO 27001 samt skriftlig svar om trening på kundedata. Still så spørsmålene som skiller leverandørene: lagringstid per endepunkt, hvor misbruksdeteksjonen skjer og konkret varslingsfrist ved avvik. Vurdering av personvernkonsekvenser (DPIA), protokoll over behandlingsaktiviteter og logger forblir deres eget ansvar.
De fleste AI-avtaler signeres under tidspress: Piloten har lyktes, virksomheten vil videre, og leverandørens papirer ser profesjonelle ut. Det er nettopp da en sjekkliste gjør størst nytte. Her er kravene dere bør stille før signering, delt inn i det dere skal kreve, det dere skal spørre om, og det dere aldri kan gi fra dere. Listen er bevisst leverandørnøytral: De samme kravene gjelder uansett om avtalen dreier seg om en chattetjeneste, et utviklerverktøy eller en API-plattform, og den fungerer like godt ved reforhandling som ved en ny avtale.
Dokumentene dere skal kreve
Fire dokumenter utgjør grunnpakken. Mangler ett av dem, er det en grunn til å stoppe opp, ikke til å forhandle videre:
| Dokument | Hva det skal vise |
|---|---|
| DPA med standard personvernbestemmelser (standardkontraktsklausuler, SCC) | Rollefordeling, instrukser og lovlig overføringsgrunnlag |
| Oppdatert liste over underleverandører (underdatabehandlere) | Hele kjeden, inkludert hyperscalere, regioner og prosess for endringer |
| Sertifikater: SOC 2, ISO 27001 | Revidert informasjonssikkerhet, og ISO 42001 der styringen av AI er sertifisert |
| Skriftlig svar om trening | At kundedata ikke brukes til modelltrening uten uttrykkelig samtykke |
Be om daterte versjoner og ta vare på dem i innkjøpsdokumentasjonen. En underleverandørliste uten dato er i praksis verdiløs ved en kontroll to år senere. Les listen aktivt, ikke som en formalitet: Den viser ofte at kjeden er lengre enn salgspresentasjonen antydet, med en modelleverandør, en hyperscaler og noen ganger analysetjenester i tredje ledd. Hvert ledd er et eget spørsmål om region og lagringstid.
Spørsmålene som skiller leverandørene
Dokumentene ovenfor har de fleste seriøse leverandører. Forskjellene, og risikoene, viser seg først i oppfølgingsspørsmålene:
- Lagringstid og zero data retention per endepunkt. Et ZDR-løfte kan gjelde noen funksjoner, men ikke andre. Spør per endepunkt dere faktisk bruker, ikke per produkt.
- Hvor misbruksdeteksjonen skjer. Mange leverandører kontrollerer prompter for misbruk, noen ganger utenfor EØS og noen ganger ved at mennesker leser dem. Spør hvor, av hvem og med hvilken lagring.
- Varslingsfrist ved avvik. Standardformuleringen «uten ugrunnet opphold» gir dere ingenting å planlegge etter. Forhandle inn en konkret frist i timer i et avtaletillegg. Dere har selv 72 timer på dere overfor tilsynsmyndigheten og trenger margin.
Et eksempel på hvorfor endepunktnivået betyr noe: En bedrift kjøper inn en AI-assistent til kundeservice og nøyer seg med leverandørens «vi tilbyr zero data retention». Ved en gjennomgang viser det seg at ZDR gjelder chatteflyten, men ikke transkripsjons-API-et som alle telefonsamtaler går gjennom. Samtalene har vært lagret i 30 dager utenfor EØS. Ett eneste oppfølgingsspørsmål per endepunkt ville ha fanget det opp før avtalen. Lærdommen er generell: Jo nærmere de faktiske kallene deres spørsmålet stilles, desto ærligere blir svaret. Og be om svarene skriftlig også når de virker selvsagte i møtet. Det er forskjellen på et minne og et grunnlag.
Deres eget ansvar kan ikke delegeres
Uansett hvor god leverandøren er, forblir tre forpliktelser hos dere som behandlingsansvarlig, og et fjerde punkt hører også hjemme der:
- DPIA: vurderingen av personvernkonsekvenser for behandlinger med høy risiko.
- Protokoll over behandlingsaktiviteter: AI-verktøyet og kjeden av underleverandører bak det skal inn i protokollen etter artikkel 30.
- Logger: deres egen sporbarhet over hva som er sendt inn, og hva systemet har gjort.
- Plan for AI-kompetanse: at de som bruker verktøyet, forstår hva det får og ikke får brukes til. EUs KI-forordning krever slik kompetanse, men den er ennå ikke tatt inn i EØS-avtalen.
Leverandørens dokumenter er grunnlag for disse punktene, aldri en erstatning for dem. En kontrollør spør etter vurderingene deres, ikke etter leverandørens brosjyre. Punktene er dessuten det beste vernet mot skygge-AI: En virksomhet som vet hvilke verktøy som får brukes til hva, og logger hvordan de brukes, oppdager uregelmessigheter før de blir hendelser.
Dater verifiseringen, og gjør den på nytt
Alt ovenfor er et øyeblikksbilde. Vilkår, underleverandører og modellversjoner endres fortløpende, så sjekklisten må kjøres på nytt før produksjonssetting og ved hver modelloppgradering. Dater hver verifisering og ta vare på versjonshistorikken. Det gjør sjekklisten om fra et engangsritual til et levende vern. Et praktisk format er en enkel tabell per leverandør med kravpunkt, svar, kilde og dato: kjedelig å fylle ut, uvurderlig den dagen noen spør.
Står dere foran en AI-avtale og vil ha en teknisk motpart som har sett formuleringene før? Vi i Weapp jobber med AI-løsninger der avtalespørsmålene håndteres sammen med arkitekturen. Ta kontakt, så går vi gjennom situasjonen deres.
Ofte stilte spørsmål
Hva er en databehandleravtale, og hvorfor holder ikke hovedavtalen?
En databehandleravtale (DPA) regulerer hvordan leverandøren får behandle personopplysninger på vegne av dere: formål, instrukser, sikkerhet og underleverandører. GDPR krever den når en leverandør behandler personopplysninger for dere, og for leverandører utenfor EØS trengs det i tillegg et overføringsgrunnlag, for eksempel standard personvernbestemmelser.
Holder leverandørens sertifikater som bevis på at GDPR etterleves?
Nei. SOC 2 og ISO 27001 viser revidert informasjonssikkerhet og ISO 42001 styring av AI, men ingen av dem er en GDPR-attest. De er nødvendige brikker i vurderingen deres, men dere må fortsatt gjøre egen DPIA og overføringsvurdering.
Hvilken varslingsfrist ved avvik bør vi kreve?
Dere har 72 timer på dere til å melde et brudd på personopplysningssikkerheten til tilsynsmyndigheten, så beskjeden fra leverandøren må komme i god tid før det. Forhandle inn en konkret frist i timer i et avtaletillegg i stedet for å godta formuleringer som «uten ugrunnet opphold».
Må vi gjøre en DPIA for et AI-verktøy?
Hvis behandlingen sannsynligvis innebærer høy risiko for de registrerte, og det gjør AI-behandling av personopplysninger ofte, er en vurdering av personvernkonsekvenser obligatorisk. Den er deres ansvar som behandlingsansvarlig og kan ikke kjøpes fra leverandøren, selv om leverandørens dokumentasjon er et viktig grunnlag.
Hva er en protokoll over behandlingsaktiviteter?
En oversikt over virksomhetens behandlinger av personopplysninger etter artikkel 30 i GDPR: formål, kategorier, mottakere, overføringer og slettefrister. Hvert AI-verktøy som behandler personopplysninger, skal inn i den, inkludert kjeden av underleverandører bak verktøyet.