Om DocLex
Hvad er DocLex?
DocLex er en automatiseret compliance-tjeneste der genererer DPIA- og FRIA-rapporter til organisationer der anvender AI-systemer. Rapporterne er baseret på GDPR Art. 35 og EU AI Act Art. 27.
Hvem er DocLex til?
DocLex henvender sig til DPO'er, jurister, IT-ansvarlige og offentlige myndigheder der har brug for at dokumentere deres AI-systemers compliance med GDPR og EU AI Act.
Er DocLex juridisk rådgivning?
Nej. DocLex genererer strukturerede compliance-rapporter baseret på de oplysninger du angiver. Rapporterne bør gennemgås af en jurist eller DPO inden endelig indsendelse til tilsynsmyndighed.
DPIA og FRIA
Hvad er en DPIA?
En DPIA (Data Protection Impact Assessment) er en databeskyttelseskonsekvensvurdering krævet af GDPR Art. 35, når behandling af personoplysninger sandsynligvis indebærer høj risiko.
Den er obligatorisk for mange AI-systemer der behandler personoplysninger — særligt systemer der foretager automatiserede afgørelser, profilering i stor skala eller behandling af følsomme kategorier.
Hvad er en FRIA?
En FRIA (Fundamental Rights Impact Assessment) er en konsekvensanalyse for grundlæggende rettigheder krævet af EU AI Act Art. 27 for offentlige myndigheder og visse private aktører der anvender højrisiko-AI-systemer.
FRIA'en dokumenterer hvordan AI-systemet påvirker rettigheder som ikke-diskrimination, privatlivets fred, ytringsfrihed og adgang til retsmidler.
Hvornår er en DPIA obligatorisk?
En DPIA er obligatorisk når behandlingen sandsynligvis medfører høj risiko — fx ved:
· Systematisk og omfattende profilering med betydelige retsvirkninger
· Behandling i stor skala af særlige kategorier af personoplysninger (helbred, biometri mv.)
· Systematisk overvågning af et offentligt tilgængeligt område
Datatilsynet har offentliggjort en liste over behandlingsaktiviteter der altid kræver DPIA.
Hvornår er en FRIA obligatorisk?
FRIA er obligatorisk for offentlige myndigheder der tager højrisiko-AI-systemer i brug jf. EU AI Act Art. 27, samt for private virksomheder der anvender visse højrisiko-AI-systemer i offentligt tilgængelige tjenester.
Højrisiko-AI-systemer er defineret i EU AI Act Bilag III og omfatter bl.a. systemer til kritisk infrastruktur, uddannelse, beskæftigelse og adgang til offentlige ydelser.
Hvad er forskellen på en DPIA og en FRIA?
DPIA fokuserer på risici for beskyttelse af personoplysninger og kræves af GDPR Art. 35. Den vurderer sandsynlighed og alvor af risici for de registreredes rettigheder og frihedsrettigheder.
FRIA fokuserer bredere på grundlæggende rettigheder — fx ikke-diskrimination, ytringsfrihed og adgang til retfærdighed — og kræves af EU AI Act Art. 27. De to analyser supplerer hinanden.
Sådan virker DocLex
Hvad sker der med mit dokument?
Dit dokument analyseres automatisk for at identificere relevante compliance-oplysninger. Analysen sker via Claude (Anthropic), der udtrækker strukturerede data om AI-systemets formål, databehandling og risici.
Dokumentet bruges kun til rapportgenerering og gemmes ikke permanent på vores servere.
Behandler DocLex personoplysninger?
DocLex behandler ikke personoplysninger fra slutbrugere. Upload kun systembeskrivelser og teknisk dokumentation — ikke dokumenter med personfølsomme data.
Al behandling sker inden for EU på servere i Danmark.
Hvad koster det?
· DPIA-rapport: EUR 499 ekskl. moms
· FRIA-rapport: EUR 499 ekskl. moms
Prisen inkluderer XLSX-skabelon i Datatilsynets format og et formateret Word-dokument, begge sendt til din email.
Hvor lang tid tager det?
Rapporten genereres typisk inden for 2–3 minutter efter betaling og modtagelse af dine svar på uddybningsspørgsmålene. Du modtager begge filer direkte i din indbakke.
Teknisk og juridisk
Hvilken lovgivning dækker DocLex?
DocLex dækker:
· GDPR (Europa-Parlamentets og Rådets forordning (EU) 2016/679) — særligt Art. 35 om DPIA
· EU AI Act (Europa-Parlamentets og Rådets forordning (EU) 2024/1689) — særligt Art. 27 om FRIA
Rapporterne refererer til konkrete artikler og er struktureret i overensstemmelse med tilsynsmyndighedernes retningslinjer.
Kan rapporten bruges som grundlag for intern dokumentation og gennemgang?
Rapporten er struktureret som intern compliance-dokumentation og indeholder alle lovpligtige elementer jf. GDPR Art. 35(7) og EU AI Act Art. 27.
En DPIA skal som udgangspunkt ikke sendes til Datatilsynet — den er intern dokumentation der kun indsendes hvis behandlingen er på Datatilsynets liste over aktiviteter der kræver forudgående høring (GDPR Art. 36).
Vi anbefaler at en DPO eller jurist gennemgår rapporten inden den godkendes internt, da den er baseret på de oplysninger du har indsendt og ikke erstatter en professionel juridisk vurdering.
Hvad sker der hvis mit dokument ikke er fyldestgørende?
Hvis det uploadede materiale ikke indeholder tilstrækkelige oplysninger til at gennemføre analysen, vil DocLex afvise dokumentet og bede dig uploade mere relevant dokumentation — fx en systembeskrivelse, datakortlægning eller risikovurdering.
Du betaler kun hvis analysen gennemføres succesfuldt. Afviste uploads medfører ingen opkrævning.
Kan jeg bruge DocLex hvis AI-systemet er leveret af en tredjepart?
Ja. FRIA-pligten efter EU AI Act Art. 27 gælder for deployers — altså dem der tager et højrisiko-AI-system i brug — uanset om systemet er udviklet internt eller indkøbt eksternt.
Upload den dokumentation du har modtaget fra leverandøren (teknisk dokumentation, CE-erklæring, brugeranvisning) kombineret med din virksomheds egne systembeskrivelser. Rapporten vil markere hvilke elementer der kræver information fra udbyderen.