Region Hovedstaden gav AI-projekt adgang til millioner af danskeres sundhedsoplysninger - nu går Datatilsynet ind i sagen

Et stort dansk AI-forskningsprojekt har fået tilladelse til at anvende millioner af danskeres sundhedsdata. Nu vil Datatilsynet undersøge om det databeskyttelsesreglerne er blevet overtrådt.

Artikel top billede

(Foto: Datatilsynet)

Datatilsynet vil nu undersøge, om Region Hovedstaden har overtrådt databeskyttelsesreglerne i forbindelse med et stort dansk AI-forskningsprojekt.

I første omgang Datatilsynet bedt Region Hovedstanden om en redegørelse i sagen, hvor regionen har givet forskere tilladelse til at bruge oplysninger fra 3,65 millioner danskeres hospitalsjournaler i forbindelse med forskningsprojektet "Precision Psychiatry Initiative".

Forskerne vil ifølge Regionen tilladelse få adgang til alle, der. været i kontaktet med sygehus i Region Hovedstaden eller Region Sjælland fra år 2000 og frem til 2030.

”Datatilsynet har blandt andet bedt Region Hovedstaden om en redegørelse for de databeskyttelsesretlige vurderinger, der er blevet foretaget, inden påbegyndelsen af behandlingen af personoplysninger i det pågældende projekt,” skriver Datatilsynet på sin hjemmeside.

Kan indeholder diagnoser og testresultater

I journalerne kan der indgå detaljer om diagnoser, diverse testresultater og referater af samtaler, som patienten har haft med lægen.

De data, der anvendes, er dog blevet pseudonymiseret, hvilket betyder, at deres fjernes navn og cpr-nummer og de derfor ikke umiddelbart kan føres tilbage til enkeltpersoner.

Hensigten er, at de skal bruges til at forbedre behandlingen af psykiatriske patienter.

Men ifølge DR har regionen ikke gennemført forudgående konsekvensanalyser, som er et krav, når der skal foretages behandling af persondata, der indebærer en høj risiko for de personer, hvis data behandles.

”Datatilsynet har en betydelig forståelse for, at kommuner, regioner og statsinstitutioner samt store dele af den private sektor lige nu kan opleve et stort forretningsmæssigt pres for at ibrugtage de løsninger, der opstår som følge af nye teknologier. Det er dog afgørende – også i en sådan situation – at huske på, at de registrerede borgeres rettigheder og menneskerettigheder ikke kan tilsidesættes,” skriver Datatilsynet på hjemmesiden.

Hvis det konkluderes, at Region Hovedstaden med projektet har foretaget en ulovlig behandling af personoplysninger, vil Datatilsynet kræve, at behandlingen af persondata ophører, og at de resultater, som er blevet frembragt som konsekvens af den ulovlige behandling, bliver slettet.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S