
De kommunale og regionale medarbejdere kan lige så godt forberede sig på tilsynsbesøg. Foto: Tom Ingvardsen
Datatilsynet sætter i den grad fokus på helt aktuelle problemstillinger, når de i 2024 kommer på udvalgte tilsynsbesøg.
Der er nemlig meldt 10 fokusområder ud, som kommuner og regioner lige så godt kan forberede sig grundigt på.
Her kommer en uddybning af de mest relevante for kommunale og regionale myndigheder.
Brug af kunstig intelligens og automatisering
Datatilsynet vil i 2024 fastholde sit fokus på kunstig intelligens og føre tilsyn med offentlige organisationers brug af kunstig intelligens.
Særligt vil generative AI løsninger (fx ChatGPT), AI-løsninger inden for sundhedssektoren og automatiseringsløsninger være i fokus.
Grundlæggende behandlingssikkerhed hos kommuner og regioner
De seneste år har datatilsynet registreret en række problematikker omkring sikkerhed og også givet påbud, kritik og endda politianmeldelser.
Det gælder emner som kryptering af bærbare datamedier, scanningsværktøjer og udarbejdelse af konsekvensanalyser.
Rettighedsstyring og forebyggelse af misbrug af adgang til personoplysninger
Antallet af sager med snageri og uberettiget adgang til systemer er eksploderet de senere år. Ligesom den øgede brug af RPA-løsninger øger risikoen for misbrug.
Derfor vil datatilsynet se på den systematiske rettighedsstyring, kontrolprocedurer og håndhævelse fra den dataansvarliges side.
Fx vil man kræve dokumentation for, hvordan rettigheder administreres.
Kommunale webarkiver
På baggrund af flere klagesager offentliggjorde Datatilsynet i 2021 retningslinjer for kommuners offentliggørelse af oplysninger i webarkiver.
Datatilsynet vil i 2024 føre tilsyn med, hvordan kommunerne har implementeret disse retningslinjer.