Det er et rigtig godt spørgsmål, for teknologien bevæger sig med lysets hastighed, mens lovgivningen ofte tager mange år om at blive vedtaget. Når vi taler om GDPR og AI, handler det ikke kun om faste regler, men om at skabe rammer, der kan tilpasse sig.
En af de mest effektive måder er at bruge principper frem for detaljerede instruktioner. I stedet for at lave en regel for hver eneste lille AI-opfindelse, kan man fokusere på fundamentale krav som gennemsigtighed og databeskyttelse. Det betyder, at uanset hvor avanceret en AI bliver, skal den stadig kunne forklare, hvordan den bruger dine personlige oplysninger.
Man ser også en bevægelse mod mere teknisk regulering, hvor man indbygger regler direkte i softwaren. Dette kaldes privacy by design. Ved at tvinge udviklere til at tænke på sikkerhed og privatliv fra allerførste kodelinje, kan man følge med uden at skulle vedtage nye love hver måned. Det kræver et tæt samarbejde mellem jurister og tekniske eksperter for at sikre, at beskyttelsen altid følger med den nyeste udvikling.