GDPR er den viktigste loven som beskytter dataene dine når du bruker AI i Norge — den gjelder via EØS gjennom personopplysningsloven. Her er hva det betyr konkret og hvilke rettigheter du har.

Hva GDPR er og hvem som håndhever den

I Norge er Datatilsynet personvernmyndigheten som håndhever GDPR/personopplysningsloven. For KI-forordningen (når den trer i kraft via EØS) er Nkom (Nasjonal kommunikasjonsmyndighet) utpekt som nasjonalt kontaktpunkt og koordinerende markedstilsynsmyndighet, etter et sektorprinsipp der ulike sektortilsyn fører tilsyn på sine områder. Den formelle rollen blir rettslig etablert først når den norske KI-loven er vedtatt.

Hvordan den gjelder for AI

Hver gang en AI behandler personopplysninger, gjelder GDPR. Til forskjell fra AI Act, som er EØS-relevant men ennå ikke i kraft i Norge, gjelder GDPR / personopplysningsloven allerede (via EØS siden 2018). Hvor er dataene mine? At en amerikansk leverandør tilbyr en region «i EU/EØS» løser residens (hvor data lagres), men ikke nødvendigvis suverenitet: gjennom den amerikanske CLOUD Act kan amerikanske myndigheter kreve data fra USA-tilknyttede selskaper uansett hvor de er lagret. Norge har faktisk egne sky-regionerMicrosoft Azure Norway East (Oslo) og Norway West (Stavanger) er de eneste hyperskaler-regionene fysisk i Norge; AWS og Google Cloud har ingen Norge-region ennå (nærmeste er Stockholm og Finland; en Google-region i Skien er annonsert, ikke i drift). Veier til mer kontroll: en EØS-region i din egen konto, selv-hosting (også hos norske datasenter på fornybar kraft), lokal kjøring på maskinen, eller en leverandør under europeisk jurisdiksjon (for eksempel Mistral).

Hva det betyr for deg

Du har rettigheter over dataene dine (innsyn, retting, sletting), også når du bruker AI. I praksis: unngå å legge personopplysninger inn i verktøy du ikke kontrollerer, og foretrekk alternativer med mer personvern for følsom informasjon.

Data under kontroll

For mer seriøs bruk eller for en bedrift samler plattformer som osFoundry — en agentisk AI-plattform med egen modell (BYO) — flere AI-funksjoner på ett sted, i stedet for mange separate verktøy.

Les også

Dette er generell informasjon, ikke juridisk eller skattemessig rådgivning. Regler, priser og frister endrer seg; sjekk offisielle kilder.