
Kommuner, der arbejder med digitalisering og kunstig intelligens, bør være opmærksomme på en ny fælles udtalelse fra EU’s to øverste databeskyttelsesorganer. I begyndelsen af februar 2026 vedtog Det Europæiske Databeskyttelsesråd (EDPB) og Den Europæiske Tilsynsførende for Databeskyttelse (EDPS) en fælles udtalelse om Europa-Kommissionens forslag til den såkaldte Digital Omnibus-forordning.
Udtalelsen er et tydeligt signal til EU-lovgiverne om, at ønsket om forenkling af digital regulering ikke må ske på bekostning af borgernes grundlæggende rettigheder – herunder retten til databeskyttelse. For kommunerne, som både er dataansvarlige myndigheder og store brugere af digitale løsninger, kan udfaldet få direkte betydning for både drift, indkøb og anvendelse af AI-baserede systemer.
Forenkling ja – men ikke på bekostning af rettigheder
Digital Omnibus-pakken har til formål at samle og forenkle EU’s digitale regelværk. Forslaget kan føre til justeringer af centrale retsakter som GDPR og AI-forordningen og dermed påvirke den måde, offentlige myndigheder arbejder med data og automatiserede løsninger på.
EDPB og EDPS anerkender behovet for at reducere administrative byrder, men advarer mod, at forenkling bliver lig med svækkelse. I deres udtalelse understreger de, at ændringer i reglerne skal præciseres, så beskyttelsen af personoplysninger ikke udhules – hverken direkte eller indirekte.
For kommunerne betyder det, at de også fremover skal kunne dokumentere lovlighed, proportionalitet og gennemsigtighed i deres databehandling, uanset om reglerne justeres.
AI i kommunerne kræver klare rammer
Udtalelsen har særlig relevans for kommuner, der anvender eller overvejer at anvende AI-systemer til eksempelvis sagsbehandling, visitation, prognoser eller planlægning.
EDPB og EDPS peger på, at brugen af følsomme personoplysninger – som helbredsdata eller oplysninger om etnisk oprindelse – kun bør tillades i snævert afgrænsede tilfælde. Det gælder fx, hvis data bruges til at identificere og reducere bias i højrisiko-AI-systemer.
Budskabet er klart: AI må gerne bruges, men kun under klare rammer og med tydelig ansvarlighed. Det er et signal, som også kommunale forvaltninger bør tage med i deres vurdering af nye digitale løsninger.
Gennemsigtighed og ansvar må ikke fjernes
Et centralt kritikpunkt i udtalelsen er forslaget om at lempe eller fjerne visse registrerings- og dokumentationskrav for højrisiko-AI-systemer. Det frarådes direkte af EDPB og EDPS.
Hvis kravene svækkes, kan det ifølge databeskyttelsesmyndighederne føre til mindre gennemsigtighed og svækket ansvar – både for offentlige og private aktører. For kommuner kan det gøre det vanskeligere at dokumentere, hvordan og hvorfor automatiserede systemer træffer beslutninger, der har betydning for borgerne.
Hvad betyder det konkret for kommunerne?
Den fælles udtalelse ændrer ikke reglerne her og nu, men den giver et klart pejlemærke for den videre lovgivningsproces. For kommunerne peger den på tre centrale opmærksomhedspunkter:
- Databeskyttelse forbliver fundamentet: Forenkling fritager ikke kommuner fra GDPR-krav om dokumentation, risikovurderinger og klare behandlingsgrundlag.
- AI kræver ekstra omhu: Brug af AI kan fremover blive reguleret anderledes, men næppe lempeligere, når det gælder ansvar, transparens og borgerrettigheder.
- Leverandørstyring bliver endnu vigtigere: Kommuner bør sikre sig, at leverandører af digitale løsninger kan leve op til både nuværende og kommende EU-krav.
Lovgivningen er ikke færdig
Digital Omnibus-forslaget behandles fortsat i Europa-Parlamentet og Rådet. Udtalelsen fra EDPB og EDPS er et tungtvejende input, men den endelige udformning er endnu ikke fastlagt.
For kommunerne er budskabet derfor at følge processen tæt. Ændringer i EU’s digitale regelsæt kan få direkte betydning for både den daglige forvaltning, samarbejdet med leverandører og borgernes retssikkerhed i mødet med digitale og AI-baserede løsninger.







