PERSONUPPGIFTSBITRÄDESAVTAL FÖR AI – GRANSKA AVTALSBILAGAN FÖRE PÅSKRIFT
Ett personuppgiftsbiträdesavtal kan se komplett ut och ändå lämna de viktigaste AI-frågorna obesvarade. Här arbetar ni i själva avtalspaketet: vilka behandlingar som omfattas, om kunddata får användas för leverantörens egna ändamål, vilka underbiträden som finns och vad som händer vid incident, rättighetsbegäran eller avslut. Resultatet blir en avvikelselista för beslut – inte ännu en allmän inköpschecklista.
Ett arbetsstöd för avtalsgenomgång – inte juridisk rådgivning
Metoden riktar sig till avtalsägare, inköpare, verksamhetsansvariga och dataskyddsfunktioner som har fått ett personuppgiftsbiträdesavtal, ofta kallat PBA eller DPA, från en AI-leverantör. Den avgör inte vilken roll en part har i varje behandling, om en överföring är tillåten eller om avtalet bör undertecknas.
Artikel 28 i dataskyddsförordningen (öppnas i ny flik) anger vad ett avtal mellan en personuppgiftsansvarig och ett personuppgiftsbiträde minst ska reglera. Men ett avtal på papper visar inte ensamt att den verkliga behandlingen följer GDPR. Organisationen som är personuppgiftsansvarig måste fortfarande välja ett biträde som ger tillräckliga garantier och kunna visa att den egna behandlingen är förenlig med reglerna.
Rita behandlingskartan och pröva rollerna per aktivitet
Börja inte med att bocka av rubriker. Skriv först vad som faktiskt händer med personuppgifter i tjänsten: inmatning och uppladdade filer, hämtning från anslutna system, prompt- och svarshistorik, loggar, supportärenden, säkerhetskopior, moderering, utvärdering och eventuell finjustering eller annan modellutveckling.
IMY:s vägledning från 2026 (öppnas i ny flik) understryker att rollen beror på aktörens faktiska funktion och inflytande i den aktuella behandlingen. Samma leverantör kan vara biträde när den driftar tjänsten enligt kundens instruktioner, men få en annan roll om den bestämmer ett eget ändamål för vissa uppgifter. Därför räcker inte en rad som kallar leverantören ”biträde för all behandling”.
Gör ett prov: välj ett verkligt arbetsflöde, exempelvis att en handläggare sammanfattar ett kundärende. Följ uppgifterna från källsystem till prompt, svar, logg, support och radering. Om ni inte kan ange aktör, plats, ändamål och lagringstid för varje steg är avtalets behandlingsbilaga inte tillräckligt konkret för er användning.
Samla dokumenten som tillsammans utgör svaret
Leverantörens svar kan vara utspridda över huvudavtal, biträdesavtal, behandlingsbilaga, säkerhetsbilaga, underbiträdeslista, lagringspolicy och särskilda villkor för AI-funktioner. Lägg varje dokument och versionsdatum i en lista. Notera också om ett villkor kan ändras ensidigt via en webbsida.
| Kontroll | Bevis att spara | Avvikelse om |
|---|---|---|
| Dokumenthierarki | Namn, version, datum och inbördes företräde | Två dokument säger olika saker utan företrädesregel |
| Omfattning | Produkter, funktioner, konton och datakällor | AI-tillägg eller integrationer faller utanför |
| Ändringsspår | Aviseringssätt, framförhållning och arkiverad version | En länk kan ändras utan att avtalsägaren märker det |
Gör ett prov: ta en funktion som leverantören nyligen lagt till och sök efter den i dokumentpaketet. Om den inte går att placera i behandlings- och säkerhetsbilagorna behöver ni ett skriftligt klargörande innan funktionen används med personuppgifter.
Skilj drift för er räkning från leverantörens egna användningar
Avtalet ska ange föremål, varaktighet, art och ändamål, typer av personuppgifter, kategorier av registrerade samt era rättigheter och skyldigheter. Det ska också framgå att biträdet bara behandlar uppgifter enligt dokumenterade instruktioner, med det lagstadgade undantag som artikel 28 anger.
För en AI-tjänst behöver instruktionen vara begriplig på funktionsnivå. Orden ”tillhandahålla och förbättra tjänsten” kan omfatta helt olika behandlingar. Fråga separat om leverans av svar, missbruksövervakning, felsökning, manuell support, kvalitetsutvärdering, finjustering och utveckling av en grundmodell. Om leverantören bestämmer ett eget ändamål kan den behandlingen inte göras till biträdesbehandling bara genom en etikett i avtalet.
EDPB:s Opinion 28/2024 (öppnas i ny flik) säger inte att AI-modeller som tränats med personuppgifter alltid är anonyma. En anonymitetsbedömning är fallspecifik och ska bland annat beakta sannolikheten för att personuppgifter kan extraheras ur modellen eller komma fram genom frågor. Markera därför påståendet ”modellen är anonym” som juridisk bedömning tills leverantörens underlag och er faktiska användning har granskats.
Kräv en bilaga som går att jämföra med risken
Artikel 28 hänvisar till säkerhetskraven i artikel 32, men föreskriver inte en identisk kontrollista för alla tjänster. Granska därför om bilagan beskriver faktiska åtgärder för den behandling ni planerar: behörighetsstyrning, autentisering, isolering mellan kunder, kryptering, loggning, säker utveckling, sårbarhetshantering, kontinuitet samt hur åtkomst vid support styrs och följs upp.
Lagringstid måste gå att tillämpa på mer än chattfönstret. Be om tider eller raderingsvillkor för promptar, svar, uppladdade filer, härledda data, säkerhetsloggar, supportkopior och säkerhetskopior. Kontrollera vad administratören kan ställa in, vad som gäller som standard och om en radering i gränssnittet når alla relevanta lager.
Gör ett prov: skapa ett fiktivt testkonto, lägg in en unik påhittad identifierare och följ den genom export, historik, logg och radering. Provet visar inte att hela tjänsten följer GDPR, men avslöjar om avtalslöftet går att omsätta i er förvaltning.
Kontrollera kedjan bakom produktnamnet
Ett biträde får inte anlita underbiträden utan särskilt eller allmänt skriftligt förhandstillstånd. Vid allmänt tillstånd ska den personuppgiftsansvariga informeras om planerade förändringar och få möjlighet att invända. Underbiträdet ska omfattas av samma dataskyddsskyldigheter, och det ursprungliga biträdet förblir ansvarigt gentemot den personuppgiftsansvariga för underbiträdets skyldigheter.
För AI kan kedjan omfatta modellvärd, molninfrastruktur, observabilitet, innehållsmoderering och support. En lista med enbart företagsnamn räcker sällan som beslutsunderlag. Be om funktion, behandlingsplats och vilka data varje aktör kan få.
Gör ett prov: välj den aktör som utför själva modellkörningen och följ den till dess plats, uppgiftsslag och överföringsmekanism. Om kedjan bryts vid formuleringen ”affiliates and service providers” ska posten stå som saknas, inte som besvarad.
Gör biståndet operativt före första incidenten
Avtalet ska reglera hjälp med registrerades rättigheter och bistånd till den personuppgiftsansvariga i relevanta skyldigheter enligt artiklarna 32–36, bland annat säkerhet, personuppgiftsincidenter och konsekvensbedömning. Minimikravet anger inte i sig en viss svarstid eller rapportkanal. Det är därför avtalsfrågor att precisera utifrån er risk och incidentprocess.
Kontrollera kontaktväg, innehåll i incidentaviseringen, åtkomst till loggar, stöd för registerutdrag, rättelse och radering samt vilket underlag leverantören kan lämna till en konsekvensbedömning. Skilj leverantörens avisering till er från er organisations eventuella skyldigheter mot tillsynsmyndighet och registrerade.
Gör ett bordsprov: anta att ett underbiträde fått obehörig åtkomst till promptloggar en fredagskväll. Kan ni hitta jourkontakt, förväntat första underlag, berörda datatyper och loggreferenser i avtalet? Om inte är ”bistår vid incidenter” för vagt för er rutin.
Bestäm vad som lämnas tillbaka, raderas och kan verifieras
När tjänsten upphör ska avtalet reglera radering eller återlämnande enligt den personuppgiftsansvarigas val och radering av befintliga kopior, om inte lagring krävs enligt unionsrätt eller nationell rätt. Skriv vad ”uppgifter” omfattar i er lösning och hur kvarvarande säkerhetskopior hanteras. Lägg inte till ett absolut löfte om omedelbar radering om leverantörens tekniska flöde säger något annat; dokumentera i stället tid, åtkomstbegränsning och slutpunkt.
Biträdet ska också lämna den information som behövs för att visa att artikel 28 följs samt möjliggöra och bidra till granskningar och inspektioner. Granska vad avtalet faktiskt ger: egna kontroller, oberoende rapporter, frågerätt, platsrevision och eventuella begränsningar eller avgifter.
Gör ett prov: skriv en avslutsorder för ett testkonto. Kan leverantören bekräfta exportformat, raderingsomfattning, tidpunkt och vad som återstår i backup? Om svaret bara är en allmän policylänk behöver villkoret förtydligas.
Håll isär biträdesvillkor och överföringsmekanism
Ett artikel 28-avtal och villkoren för tredjelandsöverföring är två skilda frågor. Kapitel V i GDPR gäller överföringar till tredjeländer och även vidareöverföringar. Beroende på mottagare och situation kan ett beslut om adekvat skyddsnivå eller lämpliga skyddsåtgärder, exempelvis kommissionens standardavtalsklausuler, vara relevant.
Kommissionens beslut 2021/915 innehåller standardklausuler för relationen mellan personuppgiftsansvarig och biträde. Beslut 2021/914 gäller standardklausuler för vissa överföringar till tredjeland. Blanda inte ihop dem när leverantören skriver ”EU SCCs”. Be om beslut, modul, parter, bilagor, destinationsländer och kompletterande åtgärder där de är relevanta.
Gör ett prov: ta varje aktör i underbiträdeslistan och markera etableringsland, behandlingsplats, fjärråtkomst och eventuell vidareöverföring. Lämna mekanism och skyddsåtgärder till juridisk bedömning när kedjan går utanför EU/EES eller underlaget är oklart.
Bygg en avvikelselista som går att fatta beslut på
Använd besvarat bara när dokumentet och den faktiska behandlingen går ihop. Saknas betyder att underlag inte finns. Förhandla betyder att ni förstår villkoret men behöver en annan fördelning, tidsfrist eller kontroll. Juridisk bedömning används när exempelvis roll, rättslig grund eller överföringsmekanism måste prövas av rätt funktion.
Vanliga frågor om biträdesavtal för AI
Behövs alltid ett biträdesavtal när en organisation köper AI?
Nej. Ett biträdesavtal behövs när leverantören behandlar personuppgifter för organisationens räkning. Roller avgörs av den faktiska behandlingen, inte av att produkten kallas AI eller av parternas etiketter i avtalet. Exempel: en leverantör följer kundens instruktioner för drift men bestämmer ett eget ändamål för produktutveckling.
Räcker det att leverantören lovar att inte träna på kunddata?
Nej. Löftet svarar bara på en del av granskningen. Avtalet behöver också spegla instruktioner, lagring, säkerhet, underbiträden, stöd vid rättighetsbegäran och incidenter, radering eller återlämnande, revision samt eventuella tredjelandsöverföringar.
Är ett biträdesavtal samma sak som standardavtalsklausuler för tredjeland?
Nej. Ett biträdesavtal reglerar relationen mellan personuppgiftsansvarig och biträde enligt artikel 28. Standardavtalsklausuler för internationella överföringar är ett möjligt verktyg enligt kapitel V när personuppgifter överförs till tredjeland. Samma avtalspaket kan behöva hantera båda frågorna.
- Kontrollera rollen separat för varje faktisk behandlingsaktivitet.
- Kontrollera tredjelandsöverföringen separat från artikel 28-avtalet.
I samma serie
- Lagringsort är inte samma sak som driftsort – ta reda på var anropet faktiskt körs, om det går att styra och hur kravet följs upp.
- Köpa in AI utan att köpa problem – gör den bredare behovs- och leverantörskontrollen före inköp.
- Så granskas påståendet ”AI tränas på kunddata” – skilj lagring, träning, sökning och mänsklig granskning åt.
- Checklista före inmatning av information i AI – dra datagränsen i den dagliga användningen.
Officiella källor och vägledning
- EUR-Lex: dataskyddsförordningen, särskilt artikel 28 och kapitel V (öppnas i ny flik)
- IMY: Personuppgiftsbiträdesavtal (öppnas i ny flik)
- IMY: GDPR vid användning av generativ AI (öppnas i ny flik)
- IMY: Ansvarsroller enligt GDPR vid finjustering av AI-applikationer, 2026 (öppnas i ny flik)
- EDPB: Opinion 28/2024 om personuppgifter och AI-modeller (öppnas i ny flik)
- EUR-Lex: beslut (EU) 2021/915 om standardklausuler mellan ansvarig och biträde (öppnas i ny flik)
- EUR-Lex: beslut (EU) 2021/914 om standardklausuler för tredjelandsöverföringar (öppnas i ny flik)
- EU-kommissionen: internationella dataöverföringar och standardavtalsklausuler (öppnas i ny flik)