Regulering4. september 2026

Spansk veileder tvinger AI-utviklere til å velge mellom risiko

Av AIWatch

Artificial intelligence and law. Wooden gavel on book and AI abbreviation
Kategoribilde Foto: NewAfrica, Depositphotos

Spanias datatilsyn er først ute i EU med en formell veileder for AI-agenter. Den krever at utviklere balanserer autonomi, datatilgang og brukerinput for å sikre personvern.

Spanias datatilsyn, AEPD, har utstedt EUs første formelle veileder for og personvernforordningen (). Den 71 sider lange veilederen flytter det regulatoriske fokuset fra kun AI-generert innhold til selve arkitekturen, altså hvordan agentene er bygget opp internt. Veilederen introduserer «Rule of 2», et rammeverk som tvinger utviklere til å velge mellom tre risikofaktorer: ukontrollert input, tilgang til sensitive data og autonome handlinger. Ingen AI-agent kan kombinere alle tre uten omfattende sikring, noe som betyr at utviklere må designe systemer med maksimalt to av disse faktorene til stede. Dette skal sikre at risikostyring er innebygd i AI-systemenes design, for eksempel ved å skille minnestrukturer eller begrense datalagring. En viktig presisering er at AI-agenter ansees som tekniske verktøy, ikke juridiske aktører. Ansvaret for brudd på personvern hviler dermed fortsatt på menneskene eller selskapene som tar systemene i bruk. For norske virksomheter med agenter i produksjon betyr dette at man må gjennomgå egne og prosesser for å sikre samsvar med AEPDs prinsipper, som kan bli en de facto standard i Europa.

Kilder til denne saken: forkast.news ↗

AI: Research, språk og faktasjekk.

Relatert

Annonse

Reklame for nyhetsbrev og podkast fra AIWatch.no