Episode 2 - Kan man være compliant og AI-first?
Prompt til Profit · Julian Bent Singh, Rasmus Theilsø Madsen og Casper Guldager
Beskrivelse
Kan man være compliant og AI-first på samme tid? Rasmus og Casper svarer ja med det samme, og alligevel er de langt fra enige om, hvorfor så mange danske virksomheder ender med at sige nej. De tre tager fat i, hvem der bestemmer, når juraen og IT siger stop, og hvad der overhovedet tæller som følsomme data. Til sidst vender Julian kniven mod de to andre og tester, hvor compliant de selv er, når det gælder deres egne logs. Vigtigste pointer Mange danske virksomheder læser GDPR strammere, end loven kræver, og siger nej for en sikkerheds skyld. Når compliance-folkene sidder inde i projektet og måles på, at det lykkes, arbejder de anderledes end dem, der godkender udefra. Ledelsen ejer beslutningen, så få risikobilledet forklaret, og tag stilling til det. Med dataminimering sender du kun de felter, AI'en skal bruge, fx afsender og emnelinje frem for hele mailen med vedhæftninger. Er risikoprofilen høj, kan du køre lokale modeller eller bruge EU-hostede modeller og holde data i Europa. Kapitler 00:00 Kan man være compliant og AI-first? 04:27 Forward deployed legal og compliance inde i projektet 11:36 Hvem har ansvaret, medarbejderen eller virksomheden? 14:29 Når blokeringer sender folk uden om VPN 16:03 Hvad er følsomme data? 19:54 Er strategien en hemmelighed? 24:54 Dataminimering i praksis med AI i din indbakke 30:00 Lokale modeller og EU-hosting 34:55 Kan I slette én person fra alle jeres logs? 40:06 Det skal du gøre i morgen