Clean before AIENSL
AI za podjetja · Ocena učinka

Ocena učinka rabe AI — DPIA in FRIA v eni predlogi

Potrebna pred AI, ki ocenjuje, nadzira ali profilira ljudi (GDPR), od decembra 2027 pa tudi pred nekaterimi rabami AI visokega tveganja (AI Act, člen 27). Izpolnite poglavja — vsako ima navodila in zgled.

Shranjeno le v tem brskalniku.

1. Sistem AI in njegov namen

Kaj sistem počne, kdo ga ponuja, za katero odločitev ali nalogo, kako pogosto, od kdaj?

2. Naša vloga in razvrstitev

Ponudnik ali uvajalec? Stopnja tveganja po AI Act (prepovedano, visoko, preglednost, minimalno) in zakaj.

3. Podatki

Kateri osebni podatki, o kom, posebne vrste, viri, hramba, prejemniki, prenosi izven EU.

4. Pravna podlaga in nujnost

Pravna podlaga (GDPR člena 6/9); zakaj je AI nujen in sorazmeren; manj posegajoče alternative.

5. Prizadete osebe in skupine

Na koga vpliva, tudi na ranljive skupine (starost, invalidnost, poreklo, spol).

6. Tveganja za pravice in svoboščine

Za vsako tveganje: kaj gre lahko narobe, verjetnost, učinek (nizek/srednji/visok).

7. Človeški nadzor

Kdo pregleda rezultate AI, s kakšnim znanjem in pooblastilom za preglasitev; kako preprečite slepo sledenje AI.

8. Ukrepi za zmanjšanje tveganj

Tehnični in organizacijski ukrepi: najmanj podatkov, testi pristranskosti, varnost, pogodbe, dnevniki, usposabljanje.

9. Preglednost in pritožbe

Kako so osebe obveščene; kako lahko zahtevajo razlago, človeški pregled ali se pritožijo.

10. Zaključek in pregled

Ali je preostalo tveganje sprejemljivo? Kdo je odobril, kdaj je naslednji pregled? Če ostane visoko tveganje, se posvetujte z Informacijskim pooblaščencem.

Kdaj je DPIA obvezna?

Ko bo obdelava verjetno povzročila veliko tveganje: sistematično ocenjevanje ali profiliranje, obsežni občutljivi podatki, nadzor zaposlenih ali javnih površin, nove tehnologije, kot je AI z osebnimi podatki.

Kdo mora opraviti oceno učinka na temeljne pravice?

Javni organi, zasebni izvajalci javnih storitev ter uvajalci AI visokega tveganja za bonitetno ocenjevanje ali cene življenjskih in zdravstvenih zavarovanj — od 2. 12. 2027. Lahko uporabi vašo DPIA.

Kaj, če ostane veliko tveganje?

Pred začetkom obdelave se posvetujte z Informacijskim pooblaščencem (GDPR, člen 36).

Splošne informacije, ne pravni nasvet — pri mejnih primerih se posvetujte s pravnikom. Stanje predpisov preverjeno 29. 9. 2026.