Personvern

GDPR og AI-chatbot

GDPR for AI-chatbot handler om dataminimering, behandlingsgrunnlag, databehandleravtale, underleverandører og klare grenser for hva chatten skal samle inn.

Kontakt oss på kontakt@kigent.no.

Dataminimering

Samle bare inn opplysninger som trengs for formålet. En AI-chat bør ikke be om sensitive opplysninger hvis kundedialogen kan løses uten.

Kontroll på kilder

Kunnskapsgrunnlaget bør bestå av godkjente sider og dokumenter. Ikke legg inn interne eller sensitive dokumenter uten en tydelig vurdering.

Eskalering

Chatten bør vite når den skal slutte å svare automatisk, for eksempel ved juridiske, medisinske eller andre saker som krever menneskelig vurdering.

Punkter bedriften bør avklare før publisering

Hvilke typer personopplysninger kan chatten samle inn, og hvorfor er de nødvendige?

Hvilket behandlingsgrunnlag brukes for samtaler, leads og eventuell analyse?

Hva står i personvernerklæringen om AI-chat, underleverandører og lagring?

Når skal chatten be brukeren ta kontakt med et menneske i stedet for å fortsette automatisk?

Hvordan kan kunden be om innsyn, sletting eller retting av personopplysninger?

Relevant Kigent-dokumentasjon

Kigent har offentlige sider for personvern, databehandleravtale, underleverandører, retention og sikkerhet/personvern. Disse bør leses samlet før chatten publiseres.

Ikke juridisk rådgivning

Denne guiden er en praktisk sjekkliste, ikke juridisk rådgivning. Bedrifter med høy risiko eller sensitive data bør gjøre en egen vurdering med juridisk kompetanse.