RESSURSER · KI-FORORDNINGEN · GDPR
Guider som forklarer regelverket — og hva du faktisk må gjøre
Praktiske guider om KI-forordningen, DPIA, FRIA og GDPR for norske virksomheter. Skrevet av Sentrum Software. Alle guider oppdateres når regelverket endres.
Start gratis Lyn-scanner →KI-forordningen
Hva er KI-forordningen? Kort forklart for norske virksomheter
KI-forordningen er EUs regelverk for kunstig intelligens. Her er risikonivåene, tidslinjen og de første stegene for norske virksomheter.
7 min lesing
DPIA eller FRIA — hva er forskjellen?
DPIA handler om personvernrisiko, FRIA om konsekvenser for grunnleggende rettigheter. De overlapper — men erstatter ikke hverandre.
5 min lesing
Er systemet vårt høyrisiko? Annex III forklart
Høyrisiko-kategoriene i Annex III avgjør hvor tungt dokumentasjonskravet blir. Her er kategoriene med norske eksempler.
6 min lesing
KI-kompetanse: hva krever artikkel 4 av virksomheten?
Kravet til KI-kompetanse gjelder allerede. Her er hva det betyr i praksis, og hvordan du dokumenterer at det er oppfylt.
5 min lesing
Åpenhetsplikt: når må du fortelle at det er KI?
Chatbot, KI-generert tekst og bilder utløser informasjonsplikt. Her er hva som må opplyses, og hvor.
5 min lesing
Personvern
Trenger vi DPIA? Slik avgjør du det
DPIA er påkrevd ved høy risiko for de registrerte. Her er kriteriene, Datatilsynets liste og en sjekkliste du kan gå gjennom på en time.
6 min lesing
GDPR og KI: hvilket behandlingsgrunnlag gjelder?
KI endrer ikke reglene om behandlingsgrunnlag, men gjør valget vanskeligere. Her er de praktiske vurderingene.
6 min lesing
Avvik: slik håndterer du 72-timersfristen
Fristen løper fra du blir kjent med avviket. Her er terskelen for melding, innholdet og forberedelsene som gjør det håndterbart.
6 min lesing
Skytjenester: overføring av data ut av EØS
Sky og KI-tjenester flytter ofte data ut av EØS. Her er grunnlagene, vurderingen og de praktiske tiltakene.
6 min lesing
Offentlig sektor
KI i kommunen: slik starter du compliance-arbeidet
Kommuner har KI i flere systemer enn de tror. Her er en oppstartsplan i fem steg — fra kartlegging til dokumentert vurdering.
7 min lesing
Anskaffelse av KI: krav du bør stille i konkurransen
Compliance er billigst i kravspesifikasjonen. Her er kravene som gjør det mulig å dokumentere etterlevelse senere.
6 min lesing
Tilsyn: slik forbereder du virksomheten
Et tilsyn tester om dokumentasjonen finnes, er datert og henger sammen. Her er mappen du bør ha klar.
6 min lesing
Praktisk compliance
Databehandleravtale: sjekkliste før du signerer
En databehandleravtale er lovpålagt, men standardmalene er ofte mangelfulle. Her er punktene du må kontrollere.
6 min lesing
KI-register: slik bygger du oversikt som varer
Uten oversikt kan du ikke dokumentere noe. Her er minimumsfeltene i et KI-register — og rutinen som hindrer at det forfaller.
5 min lesing
Innebygd personvern: fra prinsipp til praksis
Innebygd personvern er ikke en holdning, men en rekke konkrete valg i design, innkjøp og konfigurasjon.
5 min lesing
Menneskelig kontroll: hva som faktisk kreves
En saksbehandler som alltid trykker «godkjenn» er ikke menneskelig kontroll. Her er kravene og de praktiske grepene.
5 min lesing