Jurainfo logo
LUK
Juridiske nyheder Kurser Find juridisk specialist Ledige stillinger Domme
Tilmeld nyhedsservice Om Podcasts Juridiske links Privatlivspolitik Kontakt
Ansøg om en profil Bliv kursusudbyder Bliv jobannoncør
ARTIKEL

Datatilsynet: Fokusområder og tilsynsaktivitet i 2026 – GDPR, AI og persondata

I 2026 har Datatilsynet udpeget en række særlige fokusområder for sine tilsynsaktiviteter, som alle organisationer – både offentlige og private – bør forholde sig aktivt til.

Udgivet af

Fokusområderne afspejler en markant udvikling i brugen af kunstig intelligens (AI), automatisering, digital overvågning og komplekse databehandlerstrukturer.


For virksomheder betyder det, at GDPR‑compliance i 2026 i højere grad kræver dokumentation, risikovurderinger og teknisk forståelse – særligt hvor nye teknologier anvendes til behandling af personoplysninger.


Denne artikel giver et fagligt og praksisnært overblik over Datatilsynets fokusområder i 2026 og forklarer, hvad de betyder i praksis. 


1. Overvågning, nye teknologier og kunstig intelligens (AI)

Et centralt fokusområde i 2026 er anvendelsen af nye teknologier med overvågningspotentiale, herunder særligt AI‑baserede løsninger.


Datatilsynet retter opmærksomheden mod:


  • AI‑systemer, der anvendes til overvågning, analyse eller beslutningsstøtte
  • Brug af AI i sundheds‑ og plejesektoren, hvor der ofte behandles følsomme personoplysninger
  • Systemer, der kan føre til automatiserede afgørelser eller profileringsrisici


AI‑løsninger kan give store effektiviseringsgevinster, men indebærer også betydelige databeskyttelsesrisici. I 2026 forventes det, at organisationer kan dokumentere:


  • Lovligt behandlingsgrundlag
  • Gennemførte DPIA’er (konsekvensanalyser)
  • Forklarlighed og gennemsigtighed i AI‑modeller
  • Klare roller mellem dataansvarlig og databehandler 


2. IoT, sensorer og overvågning i private rum

Datatilsynet har i 2026 også fokus på internetforbundne enheder (IoT) og sensorteknologier – særligt når de anvendes i borgeres hjem eller andre private omgivelser.


Det kan f.eks. være:


  • Sensorer i pleje‑ og sundhedsløsninger
  • Kameraer og overvågningsudstyr
  • Medicinsk og velfærdsteknologisk udstyr


Her vurderer Datatilsynet især, om:


  • Indsamlingen af data er nødvendig og proportional
  • Der er truffet passende tekniske og organisatoriske sikkerhedsforanstaltninger
  • De registrerede modtager fyldestgørende information 


3. Overvågning og kontrol af medarbejdere

Overvågning af ansatte er fortsat et højt prioriteret fokusområde i 2026. Datatilsynet har gennem flere år konstateret en stigende brug af digitale kontrol‑ og overvågningsværktøjer på arbejdspladsen. Tilsynet ser bl.a. på:


  • Logning af medarbejderes system‑ og mailadgang
  • Overvågning af internetbrug og lokationsdata
  • Brug af performance‑ og adfærdsanalyser


Arbejdsgivere skal i 2026 kunne dokumentere, at overvågning:


  • Har et sagligt og legitimt formål
  • Er nødvendig og proportional
  • Er klart kommunikeret til medarbejderne 


4. Cookies, tracking og sporing på hjemmesider

Datatilsynet fortsætter i 2026 sit fokus på danske hjemmesiders brug af cookies og tracking‑teknologier. Særligt problematiske forhold omfatter:


  • Manglende eller ugyldigt samtykke
  • Dark patterns i cookie‑bannere
  • Begrænsede muligheder for at fravælge sporing


Virksomheder forventes at kunne dokumentere:


  • Korrekt samtykkeopsætning
  • Klar adskillelse mellem nødvendige og ikke‑nødvendige cookies
  • Overholdelse af både GDPR og ePrivacy‑regler


5. Databrud og brug af auto‑complete i mailsystemer

Et mere lavpraktisk, men fortsat alvorligt fokusområde i 2026 er databrud forårsaget af auto‑complete‑funktioner i mail‑ og kommunikationssystemer.


Datatilsynet modtager fortsat mange anmeldelser om:


  • Fejlagtig fremsendelse af personoplysninger
  • Utilsigtet deling af følsomme data


Derfor rettes tilsynet mod organisationer, der:


  • Behandler store mængder persondata
  • Håndterer følsomme eller fortrolige oplysninger


6. Tilsyn med store databehandlere og shared services

I 2026 intensiveres tilsynet med store databehandlere, herunder leverandører af cloud‑, platform‑ og shared service‑løsninger.


Datatilsynet vurderer bl.a. om:


  • Databehandleraftaler er tilstrækkeligt detaljerede
  • Databehandleren reelt understøtter den dataansvarliges compliance
  • Sikkerhedsforanstaltninger lever op til risikoen


Dette er særligt relevant for koncerner, offentlige myndigheder og virksomheder med komplekse leverandørkæder.


7. Gennemsigtighed og registreredes rettigheder

Datatilsynet lægger i 2026 fortsat stor vægt på gennemsigtighed og korrekt opfyldelse af oplysningspligten. Det omfatter:


  • Klare og forståelige privatlivspolitikker
  • Tydelig information om formål, retsgrundlag og rettigheder
  • Effektiv håndtering af indsigt, sletning og indsigelser


Manglende gennemsigtighed er et tilbagevendende kritikpunkt i Datatilsynets afgørelser. 

Har du brug for hjælp?

Datatilsynets fokusområder i 2026 viser tydeligt, at databeskyttelse ikke længere er et rent juridisk spørgsmål. Organisationer skal kombinere jura, IT‑sikkerhed og forretningsforståelse – især ved brug af AI og nye teknologier.


For virksomheder betyder det, at et proaktivt compliance‑arbejde i 2026 bør omfatte:


  • Opdaterede risikovurderinger og DPIA’er
  • Gennemgang af AI‑ og teknologiløsninger
  • Styrkede interne politikker og procedurer
  • Løbende kontrol af databehandlere og leverandører


En tidlig indsats reducerer risikoen for påbud, kritik og bøder – og styrker samtidig tilliden hos kunder, medarbejdere og samarbejdspartnere.


Hos ØENS Advokatfirma anbefaler vi altid, at man tager databeskyttelsesreglerne seriøst. Det er ofte forbundet med omfattende bøder, hvis man handler i strid med reglerne, ligesom der i stigende grad opleves hackerangreb ved manglende beskyttelse. Reglerne er derfor med til at sikre os alle og give en større tryghed.

Har du spørgsmål til dette indlæg, er du mere end velkommen til at kontakte mig.

Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores gratis nyhedsservice her →

Denne artikel er udgivet efter aftale med ØENS Advokatfirma. Den er oprindeligt udgivet her.

Skal din artikel også udgives via Jurainfo og udsendes direkte, via e-mail, til personer og virksomheder som specifikt efterspørger viden og kompetencer inden for dit område? Ansøg om en profil her.

Andet indhold, der kunne være relevant for dig

Kommissionens Tech Sovereignty-pakke kan ændre spillereglerne for offentlige cloud- og AI-udbud
Kommissionens Tech Sovereignty-pakke kan ændre spillereglerne for offentlige cloud- og AI-udbud
09/09/2026
Udbudsret, IT-ret
Hvidvaskloven har fået en markant udvidelse - nye krav om proliferationsfinansiering, sanktioner og uafhængig kontrol
Hvidvaskloven har fået en markant udvidelse - nye krav om proliferationsfinansiering, sanktioner og uafhængig kontrol
09/09/2026
Finansieringsret og bankret, Compliance
Tværgående samarbejde skal sikre en ensartet anvendelse af databeskyttelsesreglerne
Tværgående samarbejde skal sikre en ensartet anvendelse af databeskyttelsesreglerne
14/09/2026
Persondataret, Compliance
Automatiseret softwareaccept binder ikke — ny dom sætter grænser
Automatiseret softwareaccept binder ikke — ny dom sætter grænser
14/09/2026
IT-ret, Kontraktret, Øvrige
Jurainfo logo

Jurainfo.dk er landets største juridiske nyhedsside. Her finder du juridiske nyheder, kurser samt ledige juridiske stillinger. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.

Jurainfo.dk ApS
CVR-nr. 38375563
Vandtårnsvej 62A, DK-2860 Søborg
(+45) 71 99 01 11
[email protected]
Ønsker du at udgive materiale?
2026 © Jurainfo.dk - Juridiske nyheder og arrangementer samlet ét sted