Regler
8 lovkrav, som altid gælder, og 8 anbefalinger, som I selv kan slå fra.
Sådan bruger du siden
Hvad er det?
De regler, GoalCube håndhæver, når AI'en arbejder for jer. Lovkrav er låst. Anbefalinger er god praksis, som er slået til fra start.
Hvorfor?
Så kan I tilpasse GoalCube til jeres virksomhed uden at bryde loven. Hver ændring gemmes med navn og begrundelse.
Det gør du nu
Som regel ingenting. Vil I slå en anbefaling fra, så tryk "Slå fra", og skriv kort hvorfor.
Lovkrav
- Afgørelser om personer træffes af et menneske, ikke af AI'en. AI'en må kun anbefale.GDPR art. 22; AI Act art. 14 og 26, stk. 2 · låst
- Træffer mennesket en anden afgørelse end AI'ens anbefaling, skal den begrundes med mindst en hel sætning, der kan bruges over for personen.GDPR art. 22, stk. 3; AI Act art. 86 · låst
- En afgørelse kan ikke ændres bagefter. Den logges med fingeraftryk i en hash-kæde.AI Act art. 12 og 26, stk. 6 · låst
- Revisionsloggen indeholder ingen navne og opbevares i mindst 6 måneder.AI Act art. 26, stk. 6; GDPR art. 5, stk. 1, litra c · låst
- AI'en får kun pseudonymer. De rigtige værdier vises kun hos GoalCube i EU.GDPR art. 5, 25, 32 og 44 · låst
- Forbudt brug af AI stoppes: følelsesgenkendelse på arbejdspladsen eller i uddannelse; social pointgivning af personer; biometrisk kategorisering efter fx race, politisk holdning, religion eller seksualitet; manipulation eller udnyttelse af sårbarheder, der kan skade personer.AI Act art. 5 · låst
- Højrisikoområder: rekruttering og udvælgelse af personer; afgørelser om ansættelsesforhold (fx forfremmelse, vilkår, opsigelse, opgavefordeling, evaluering); uddannelse (adgang, bedømmelse, overvågning af prøver); kreditvurdering eller prissætning af liv- og sygeforsikring; adgang til offentlige ydelser; biometrisk identifikation eller kategorisering; sikkerhed i kritisk infrastruktur. Undtagelse for snævre, forberedende opgaver uden profilering.AI Act art. 6 og bilag III · låst
- Ansatte, der bruger AI, skal have tilstrækkelig AI-kompetence.AI Act art. 4 · låst
Anbefalinger
- Brug af AI med minimal eller begrænset risiko godkendes automatisk efter GoalCubes faste regler, når den ikke handler om afgørelser om personer. Den ansvarlige ser den på ugens liste.Slået tilMedarbejderne kan arbejde uden at vente; et menneske bekræfter kun højrisiko og afgørelser om personer (AI Act art. 26 og GDPR art. 22).
Slå fra
- AI'en får først data, når brugen er registreret og bekræftet i AI-registeret.Slået tilAl brug af AI på virksomhedens data er kendt og vurderet, før den sker (AI Act art. 4 og 26), og brugeren tager ét skridt ad gangen.
Slå fra
- Kræv passkey (Face ID, fingeraftryk eller sikkerhedsnøgle) ved afgørelser, når der er oprettet brugere med passkey.Slået tilViser utvetydigt, hvem der har afgjort sagen, og at personen havde rollen til det.
Slå fra
- Kun brugere med den rette rolle må afgøre sager i et område (fx HR-sager kun af HR eller administrator).Slået tilAI Act art. 26, stk. 2 kræver tilsyn ved personer med kompetence og myndighed.
Slå fra
- Markér afgørelser med under 15 sekunder pr. sag som "kort vurderingstid".Slået tilHjælper med at opdage, om mennesket bare følger AI'en (automationsbias, AI Act art. 14, stk. 4, litra b).
Slå fra
- Vis AI'ens usikkerhed ved hver sag.Slået tilGør det lettere at vurdere AI'ens anbefaling kritisk (AI Act art. 14, stk. 4).
Slå fra
- Vis kun de fakta, der er relevante for afgørelsen (ikke e-mail, telefon og numre).Slået tilDataminimering (GDPR art. 5, stk. 1, litra c).
Slå fra
- Tidsstempl revisionsloggen hos en uafhængig tidsstempeltjeneste efter hver afgørelse.Slået tilBeviser over for tredjemand, at loggen fandtes på et bestemt tidspunkt (i produktet en kvalificeret tjeneste efter eIDAS).
Slå fra
Forenklet regelsæt i prototypen. Ikke juridisk rådgivning.