Vejledning om Lovpligtig redegørelse for dataetik afsnit 4.2

Gældende ret pr. 2026-10-03 tier 5 Erhvervsstyrelsen, Vejledning om Lovpligtig redegørelse for dataetik (https://erhvervsstyrelsen.dk/vejledning-vejledning-om-lovpligtig-redegoerelse-dataetik)

4.2. Eksempler på indholdet af en politik

En redegørelse for virksomhedens politik for dataetik kan f.eks. omfatte et eller flere af følgende emner.

Datatyper, anvendelse og tredjeparter

Der kan redegøres for, hvilke typer af data virksomheden anvender, og hvordan disse data tilvejebringes. Det kan f.eks. være de kunde-, produktions- og adfærdsdata, som virksomheden selv indsamler og anvender, hvorvidt virksomheden anvender data fra eksterne parter såsom sociale medier, køber andre virksomheders data eller køber data fra data brokers, og hvilke dataetiske overvejelser det har givet anledning til.

Tredjeparters datapolitik

Hvis virksomheden anvender data fra eksterne parter, kan virksomheden f.eks. redegøre for, om disse eksterne parter har en politik for dataetik. Hvis virksomheden anvender underleverandører til dataanalyse, kan virksomheden redegøre for, om disse har en politik for dataetik. Hvis virksomheden selv sælger kundedata eller anden data til tredjepart, kan redegørelsen indeholde en beskrivelse af dataetiske overvejelser i denne sammenhæng.

Nye teknologier til bestemte formål

En redegørelse kan f.eks. omfatte en beskrivelse af virksomhedens dataetiske overvejelser, i relation til hvordan og til hvilke formål virksomheden anvender nye teknologier, herunder kunstig intelligens eller maskinlæring i udviklingen og udbuddet af produkter og tjenester, herunder om virksomheden anvender kunstig intelligens til brug for prissætning, optimering af produktion, afgørelser, beslutninger og lignende.

Træning af algoritmer og risiko for forudindtagethed (bias)

Virksomheder kan, hvis det er relevant, vælge at redegøre for, om virksomheden træner sine algoritmer på et datagrundlag, der er repræsentativt for den gruppe mennesker, der serviceres eller udbydes tjenester til, og om virksomheden har processer for at undgå forudindtagethed.

Personalisering af produkter og tjenester

Hvis virksomheden både anvender egne data og data fra eksterne parter til segmentering og personalisering af virksomhedens produkter og tjenester, kan redegørelsen indeholde beskrivelser af virksomhedens dataetiske overvejelser i relation til segmentering og personalisering, herunder f.eks. de konkrete parametre virksomheden segmenterer og personaliserer på baggrund af.

Intern kontrol og træning af kompetencer

Redegørelsen kan eksempelvis beskrive virksomhedens dataetiske politik for, hvordan og i hvilket omfang medarbejdere bliver trænet, testet og evalueret i dataetik og tilhørende dilemmaer samt handlingskompetencer i relation hertil. I redegørelsen kan det f.eks. ligeledes beskrives, om der er fastsat processer for, hvordan dataetiske dilemmaer løbende bliver diskuteret i virksomheden.

Forankring i organisationen

Redegørelsen kan omfatte en beskrivelse af, hvordan og på hvilket ledelsesmæssige niveau i virksomheden, beslutninger om anvendelse af data og ny teknologi er forankret. Redegørelsen kan endvidere omfatte, om der foretages en løbende evaluering af virksomhedens indsatser og/eller politikker for dataetik.