Et nytt AI-personvernrammeverk utover GDPR

Europarådet har publisert utkast til retningslinjer under sin Konvensjon 108+-traktat som vil etablere AI-personvernkrav på tvers av 55 land, en rekkevidde som strekker seg langt utover EUs GDPR. Mens GDPR fortsatt er den mest kjente databeskyttelsesloven i verden, er Konvensjon 108+ en separat, bindende internasjonal traktat som dekker medlemsland i Europarådet, inkludert ikke-EU-land. Den bredere rekkevidden betyr at de nye retningslinjene kan forme hvordan AI-systemer håndterer personopplysninger i nasjoner som i sin helhet faller utenfor GDPRs jurisdiksjon.

Utkastet adresserer tre spesifikke områder med AI-personvernrisiko: chatbot-minneinnstillinger, omfanget av tillatelser gitt til AI-agenter, og AI-modellers sårbarhet for treningsdata-utvinningsangrep. Hvert av disse gjenspeiler en reell og økende bekymring ettersom AI-verktøy blir mer integrert i daglig forbruker- og bedriftsbruk.

Hva utkastet til retningslinjer faktisk krever

Ifølge utkastet må AI-chatboter ha minnefunksjoner slått av som standard. Dette betyr at med mindre en bruker aktivt velger å delta, vil en chatbot ikke lagre detaljer fra tidligere samtaler. Minnefunksjoner har blitt populære fordi de lar AI-assistenter personliggjøre svar over tid, men de skaper også en vedvarende oversikt over potensielt sensitiv informasjon som deles under uformell samtale. En standard-av-innstilling flytter byrden over på selskaper om å tjene brukersamtykke i stedet for å anta det.

Retningslinjene etterspør også at AI-agenter, de stadig mer vanlige verktøyene som kan utføre handlinger på vegne av en bruker, som å bestille avtaler eller administrere kontoer, får tildelt minimumskvalifikasjonene som er nødvendige for å fullføre en oppgave. Dette er et sikkerhetsprinsipp kjent som minsterettighets-tilgang, anvendt spesifikt på AI-systemer. I stedet for å gi en AI-agent bred tilgang til en brukers data eller kontoer, vil kvalifikasjonene være begrenset til kun det som trengs for den spesifikke oppgaven, noe som reduserer potensiell skade hvis en agent blir kompromittert eller misbrukt.

Det tredje området som dekkes er treningsdata-utvinningsangrep, en teknikk der ondsinnede aktører forsøker å trekke ut sensitiv eller personlig informasjon fra en AI-modell basert på hvordan den svarer på visse spørsmål. Utkastet til retningslinjer bemerker at disse angrepene kan utføres til lav kostnad, noe som er en del av det som gjør dem til en presserende bekymring for reguleringsmyndigheter. Hvis å trekke ut private treningsdata ikke krever betydelige ressurser eller teknisk sofistikerte ferdigheter, øker insentivet for ondsinnede aktører til å forsøke det betraktelig.

Hvorfor Konvensjon 108+ betyr noe for global AI-samsvar

Et av de mer oversette aspektene ved dette utkastet er traktaten det faller under. Konvensjon 108+ beskrives ofte som verdens første bindende internasjonale instrument for databeskyttelse, og den er eldre enn GDPR. Signatarlandene inkluderer land langt utenfor EUs grenser, noe som betyr at selskaper som driver internasjonale AI-produkter kan måtte overholde to overlappende, men distinkte rammeverk: GDPR for EU-drift og Konvensjon 108+ for det bredere settet av 55 nasjoner.

Dette dobbeltsporede samsvarslandskapet gjenspeiler et mønster som allerede utspiller seg andre steder. Som dekket i en nylig gjennomgang av hvordan GDPR-bøter og AI-regler omformer samsvar, behandler bedrifter i økende grad databeskyttelse som en kjerneoperasjonell prioritet snarere enn en juridisk avkrysningsboks. På samme måte har GDPR-bøter på opptil €20 millioner vist at samsvar og faktisk sikkerhetsposisjon ikke er det samme, et skille som vil bety like mye under Konvensjon 108+s AI-spesifikke veiledning. Andre regioner beveger seg parallelt: POTRAZs håndheving av databeskyttelsesloven i Zimbabwe fra september 2026 er et annet eksempel på at databeskyttelseshåndheving utvides utover EUs tradisjonelle reguleringsrekkevidde.

Hva dette betyr for deg

For vanlige brukere av AI-chatboter og -agenter signaliserer disse utkastene en endring mot personvern-som-standard-design. Hvis de blir vedtatt, kan du begynne å se flere AI-produkter med minnefunksjoner slått av med mindre du spesifikt aktiverer dem, og AI-agenter som ber om smalere tillatelser i stedet for bred kontotilgang. For bedrifter som bygger eller distribuerer AI-verktøy, spesielt de som opererer i flere land, er utkastet en påminnelse om at AI-personvernsamsvar i Europa 2026 ikke vil være en enkelt enhetlig standard. Selskaper må spore krav på tvers av både GDPR- og Konvensjon 108+-jurisdiksjoner, og designe systemer som kan møte den strengeste av de to uansett hvor de opererer.

Nøkkelpunkter

  • Konvensjon 108+ binder 55 nasjoner, en rekkevidde som er betydelig større enn GDPRs EU-only-omfang, så AI-samsvarsplanlegging bør ta hensyn til begge rammeverkene.
  • Utkast til retningslinjer krever at chatbot-minne er av som standard, noe som gir brukere mer kontroll over hvilke samtaldata som beholdes.
  • AI-agenter må få kvalifikasjoner begrenset til minimum nødvendig tilgang, noe som begrenser eksponering hvis en agent blir kompromittert.
  • Treningsdata-utvinningsangrep er flagget som lavkostnad og høyrisiko, noe som understreker hvorfor AI-personvernsamsvar i Europa 2026 blir en prioritet for reguleringsmyndigheter.
  • Bedrifter som opererer internasjonalt bør begynne å gjennomgå AI-produktinnstillinger nå, i stedet for å vente på at retningslinjene blir ferdigstilt.