Kort fortalt
Udbydere af højrisiko-AI-systemer kan undtagelsesvis behandle særlige kategorier af personoplysninger for at påvise og korrigere bias. Det kræver streng nødvendighed og de særlige beskyttelsesforanstaltninger, som artiklen fastlægger.
Ofte stillede spørgsmål
Hvad handler Artikel 4a – Behandling af særlige kategorier af personoplysninger med henblik på at påvise og korrigere bias om?
Udbydere af højrisiko-AI-systemer kan undtagelsesvis behandle særlige kategorier af personoplysninger for at påvise og korrigere bias. Det kræver streng nødvendighed og de særlige beskyttelsesforanstaltninger, som artiklen fastlægger.
Hvor finder jeg den officielle tekst?
Den fulde konsoliderede tekst findes på EUR-Lex. GDPR.DK's gengivelse er et læsevenligt opslagsværk og har ingen selvstændig retsvirkning.
Kilde og version
Den konsoliderede danske tekst følger 2026-07-27 (CELEX 02024R1689-20260727).
Den konsoliderede ordlyd
1.
I det omfang det er strengt nødvendigt for at sikre, at bias i forbindelse med højrisiko-AI-systemer påvises og korrigeres i overensstemmelse med denne forordnings artikel 10, stk. 2, litra f) og g), kan udbydere af sådanne systemer undtagelsesvis behandle særlige kategorier af personoplysninger med forbehold af passende sikkerhedsforanstaltninger med hensyn til fysiske personers grundlæggende rettigheder og friheder. Ud over de bestemmelser, der er fastsat i forordning (EU) 2016/679 og (EU) 2018/1725 og direktiv (EU) 2016/680, alt efter hvad der finder anvendelse, skal alle følgende betingelser være opfyldt, for at en sådan behandling må finde sted:
a)
påvisning og korrektion af bias kan ikke opnås effektivt ved behandling af andre data, herunder syntetiske eller anonymiserede data
b)
de særlige kategorier af personoplysninger er underlagt tekniske begrænsninger for videreanvendelse af personoplysninger og de mest avancerede sikkerhedsforanstaltninger og foranstaltninger til beskyttelse af privatlivets fred, herunder pseudonymisering
c)
de særlige kategorier af personoplysninger er underlagt foranstaltninger til at sikre, at de behandlede personoplysninger er sikrede og beskyttede og er omfattet af passende sikkerhedsforanstaltninger, herunder streng kontrol og dokumentation af adgangen, for at undgå misbrug og sikre, at kun autoriserede personer har adgang til disse personoplysninger med passende fortrolighedsforpligtelser
d)
de særlige kategorier af personoplysninger transmitteres ikke til, overføres ikke til og tilgås ikke på anden måde af andre parter
e)
de særlige kategorier af personoplysninger slettes, når bias er blevet korrigeret, eller når opbevaringsperioden for personoplysningerne udløber, alt efter hvad der indtræffer først, og
f)
fortegnelserne over behandlingsaktiviteter i henhold til forordning (EU) 2016/679 og (EU) 2018/1725 og direktiv (EU) 2016/680 indeholder begrundelsen for, hvorfor behandlingen af særlige kategorier af personoplysninger var strengt nødvendig for at opdage og korrigere bias, og hvorfor dette mål ikke kunne nås ved behandling af andre data.
2.
Udbydere og idriftsættere af andre AI-systemer og modeller og idriftsættere af højrisiko-AI-systemer kan undtagelsesvis behandle særlige kategorier af personoplysninger, i det omfang:
a)
en sådan behandling er strengt nødvendig for at sikre påvisning og korrektion af bias med hensyn til mulige bias, der sandsynligvis vil påvirke menneskers sundhed og sikkerhed, har en negativ indvirkning på de grundlæggende rettigheder, eller fører til forskelsbehandling, som er forbudt i henhold til EU-retten, navnlig hvor dataoutput påvirker input til fremtidige operationer, og
b)
alle de betingelser og sikkerhedsforanstaltninger, der er fastsat i stk. 1, finder anvendelse.
Dette stykke skaber ikke nogen forpligtelse til at foretage en sådan påvisning og korrektion af bias.