sikkerhet
«Kunstig intelligens på alles lepper» når Datatilsynet ber om innspill
Datatilsynet har spurt virksomheter om ideer, utfordringer og muligheter i arbeidet med personvern: «Datatilsynet har et akutt oppdrag og ansvar for å ta kampen for individets rettigheter», mener flere.
I vår inviterte tilsynet 160 private og offentlige virksomheter til å komme med ideer for hvordan de kan hjelpe til i arbeidet med personvern.
– Det er stort spenn i hvordan virksomhetene vi snakket med jobber med personvern. Spesielt små aktører sliter med grunnleggende forståelse og kjennskap til regelverket, sier Line Coll, direktør i Datatilsynet i deres første oppsummering av innspillsrunden.
Sliter med å holde seg oppdatert
Regelverk rundt skytjenester og Schrems 2-dommen, nye EU-lover for personvern og ny teknologi, som ChatGPT, er bare noen av tingene som de siste årene har bidratt til å gjøre personvernsfeltet mer og mer komplekst.
Flere virksomheter sier at «det er utfordrende å holde seg oppdatert, og opplever ofte at de jobber alene med fagfeltet i sin virksomhet», skriver Datatilsynet.
Men å holde oversikt over nye lover og ny teknologi er ikke det eneste som er utfordrende. Både små og store virksomheter melder også om at det er vanskelig å få kunnskap og rutiner om personvern ut i alle deler av virksomheten.
Spesielt for små og mellomstore virksomheter henger dette sammen med mangel på ressurser og forankring i ledelsen.
Hva kan Datatilsynet gjøre?
I april startet Datatilsynet det de kalte «et større tilsynsarbeid» med norske kommuners etterlevelse av personvernregelverket.
Nå har flere virksomheter oppfordret Datatilsynet «til å bruke saksbehandling og tilsyn på en mer pedagogisk måte», slik at det som vedtas i tilsynsarbeidet kan komme flere til gode.
Innspillene vitner om et stort behov for bedre veiledning fra Datatilsynet. Det etterspørres blant annet mer praktisk og konkret veiledning, som er mer tilrettelagt den enkelte virksomheten.
Schrems 2-avgjørelsen får uforholdsmessig stort fokus
Listen over temaer det etterspørres mer veiledning om er lang: «Sosiale medier, styreansvar, overføring til tredjeland, databehandleravtaler, risikobasert tilnærming og bestillerkompetanse».
Risikobasert tilnærming blir pekt på som et ekstra utfordrende punkt: Hvordan skal man vite hvilke personverntiltak som skal prioriteres? Og hva er godt nok personvern?
I denne sammenhengen trekkes Schrems 2-dommen som et tema som har fått for stort fokus internt i virksomhetene i forhold til hva man burde konsentrere seg om for å oppnå best mulig resultater i arbeidet med å sikre folks personvern.
KI på alles lepper
«Da vi spurte virksomhetene om hvilke utfordringer og muligheter de ser for seg de neste ti årene, var kunstig intelligens på alles lepper.», skriver Datatilsynet.
Det er enighet blant virksomhetene om at personvern bare vil bli viktigere og viktigere i tiden fremover fordi individers personvern i økende grad vil være under press.
Igjen stilles det forventninger til Datatilsynet om å gjøre det lettere å navigere i det komplekse feltet.
– Vi er godt i gang med å sortere og bearbeide innspillene. Jeg ser frem til arbeidet vi skal gjøre i høst med å prioritere tiltakene og lage oppfølgingsplaner. Vi vil bruke innspillene i arbeidet vårt i årene fremover, sier Coll.