Program Sikkerhetsfestivalen 2026

Legal & Compliance

Risiko med to briller: FRIA og DPIA i KI-prosjekter

Onsdag 11- Breiseth, Storlon

NorwegianDetailed 40 min

Uros Ulrik Jeremic

Uros Ulrik Jeremic

Senior Consultant

Uros er ansatt som seniorkonsulent innen Privacy i EYs Cyberavdeling. Han er spesielt interessert i personvern, digitalisering, KI og er særlig opptatt av å fremme personvern som en integrert del av virksomheters risikostyring og compliance strategier. Han har jobbet med helserett og personvern over flere år og retter for tiden særlig fokus mot utvikling av kunstig intelligens i helsesektorenen. Han har ellers erfaring med vurdering av KI-løsninger i retail bransjen.

Uros er utdannet jurist med en mastergrad i rettsvitenskap samt en LL.M i IKT jus, med spesialisering i personvern.

Kaia Bysheim

Kaia Bysheim

Consultant

Kaia er personvernkonsulent i EY’s Cybersecurity avdeling, og har det siste året jobbet tett med digitalisering og personvernspørsmål i offentlig sektor. Hun er særlig opptatt av hvordan personvern og kunstig intelligens reguleres og av hvordan teknologi kan tas i bruk på en ansvarlig måte som samtidig åpner for innovasjon uten å gå på bekostning av enkeltmenneskers rettigheter.

Hun har en internasjonal jussbakgrunn med bachelor fra Storbritannia og en LL.M i IKT‑rett med spesialisering i personvern og kunstig intelligens.

KI-prosjekter møter snart to sentrale risikovurderinger: DPIA (Data Protection Impact Assessment) etter GDPR og FRIA (Fundamental Rights Impact Assessment) etter KI-forordningen, men dette behøver ikke å medføre dobbel prosess, uklart ansvar og fragmentert risikoforståelse. Dette foredraget vil vise hvordan DPIA og FRIA kan integreres i en helhetlig modell for risikostyring i KI-prosjekter. Hvor overlapper vurderingene? Og hvordan kan virksomheter unngå både dobbeltarbeid og regulatoriske blindsoner? Vi vil se på metodiske grep og organisatoriske valg som gjør at vurderingene samlet forbedrer beslutningsgrunnlaget. Når personvern og grunnleggende rettigheter behandles samlet legger man til rette for robuste, ansvarlige og konkurransedyktige KI-løsninger.

  1. Building TPT: From alert chaos to clear priorities 1 · Frimurerlosjen, rom 1
  2. Delegating your attack surface through OAuth consents 1 · Frimurerlosjen, rom 2
  3. Cryptanalysis with Claude Code 10 · HeartBox ,Teatersalen
  4. Your Source Code Is Under Attack. Who’s Defending It? 10 · HeartBox, Byscenen
  5. GenAI in the War Room: Crafting, Facilitating, and Analyzing OT Tabletops 2 · Home hotel Hammer, moen nede
  6. Lykketiøringen som forsvant: En leksjon i strategisk blindhet og grå nesehorn. 2 · Home hotel Hammer, moen oppe
  7. Bry deg! Hvorfor arbeidsmiljø er et av våre viktigste tiltak 3 · Hvelvet, Gullsalen
  8. Når leverandøren blir angrepet – hvem tar regningen? 4 · Kommunestyresalen, Lillehammer rådhus
  9. Virksomhetslommebok – hva er det? 5 · Kulturhuset Banken, Expedisjon
  10. When freedom is at stake - from Ukraine's frontline to Norwegian preparedness 5 · Kulturhuset Banken, Festsalen
  11. Minimum Viable Company - Når alt står på spill: Hva er det viktigste? 5 · Kulturhuset Banken, Holbøsalen
  12. Reducing business risk through proactive digital forensics 5 · Kulturhuset Banken, Kafeen
  13. Steering the AI Revolution: Building Trust and Accountability with AI Governance 6 · Lillehammer kino, sal 2
  14. Cybersikkerhet er også kultur: Empiriske funn om nasjonale forskjeller 6 · Lillehammer kino, sal 4
  15. Hunting international cyber criminals 9 · Victoria Scandic, sal 1+2
  16. AI i SOC-en: hva vi lærte av å bygge en agentisk triage-assistent 9 · Victoria Scandic, sal 3