"Vi kan inte använda AI, det är väl inte GDPR-godkänt?" Det är en vanlig missuppfattning, men den stämmer inte. GDPR reglerar hur personuppgifter hanteras, inte om AI får användas.
Missförstånd 1: "AI och GDPR är oförenliga." Fel. Så länge personuppgifter hanteras enligt GDPR:s krav på rättslig grund, dataminimering och ett personuppgiftsbiträdesavtal är det fullt tillåtet.
Missförstånd 2: "Det räcker att leverantören säger att de följer GDPR." Fel. Kräv ett skriftligt avtal, inte bara ett påstående på webbplatsen.
Missförstånd 3: "Datalagringsort spelar ingen roll om leverantören är seriös." Fel. Datalagring inom EU/EES förenklar efterlevnaden betydligt jämfört med lagring utanför.
Missförstånd 4: "Vi behöver inte informera besökare om att de pratar med en AI." Transparens är god praxis och ofta ett krav. De flesta seriösa AI-receptionister presenterar sig tydligt.
Vill ni gå igenom er egen GDPR-checklista innan ni sätter upp en AI-receptionist? Se vår GDPR-checklista för AI i kundtjänst eller läs våra vanliga frågor om GDPR och AI.