Regioner delte 105.000 patientbeskeder uden tilladelse – eksperter: Det er ulovligt

Redaktionen
Redaktionen30. september 2026
row of server cabinets with cables and a monitor in a data center

Foto: Brett Sayles — Pexels License

Over 105.000 patientbeskeder blev delt uden samtykke eller anonymisering. Beskederne indeholdt detaljer om angstanfald, diagnoser, medicin og behandlingsforløb for mennesker med alvorlige sygdomme. Eksperter vurderer nu, at Region Hovedstaden og Region Sjælland overtrådte dansk lovgivning på flere områder, da de deltog i AI-projektet.

Hundredvis af interne dokumenter fra de to regioner afslører omfanget af datadelingen. Det var Ingeniøren, der afslørede sagen på baggrund af disse dokumenter. Regionerne havde ikke anonymiseret dataene på forhånd – selv om det ville være det lovlige krav.

De følsomme oplysninger omfatter information om børn under psykiatrisk behandling, samt patientbeskeder fra mennesker med kræft. Materialet skulle bruges i et AI-projekt, men blev altså ikke håndteret efter gældende databeskyttelsesregler.

Regioner afviser kritikken

Region Hovedstaden og Region Sjælland har fået mulighed for at kommentere kritikken. Begge regioner afviser at have overtrådt loven, og de fastholder, at deres håndtering af data var lovlig.

Sagen rejser vigtige spørgsmål om databeskyttelse og patientrets i forbindelse med AI-projekter. Det er uklart, hvor længe regionerne planlagde at opbevare dataene, og hvilken grad af sikkerhed der var omkring dem.

Eksperterne bag kritikken påpeger blandt andet, at patienterne ikke havde givet informeret samtykke til, at deres beskeder blev delt med et tredjepartsprojekt. Og selv hvis de havde, skulle dataene være blevet behandlet efter strenge anonymiseringsregler.

En vigtig fejl i det digitale sundhedsvæsen

Sagen viser, hvor kritisk det er at håndtere patientdata korrekt, når teknologi som kunstig intelligens introduceres i sundhedsvæsenet. Hvis patienters personlige oplysninger kommer på vildfarne, kan det få omfattende konsekvenser for tilliden til institutionerne.

Det er uklart, hvem der konkret har adgang til de 105.257 beskeder, og om dataene er blevet slettet efter projektets afslutning. Sagen kan få betydning for, hvordan danske sundhedsregioner håndterer AI-projekter fremover.

AI har i samarbejde med en ægte person assisteret med udviklingen af denne artikel.

Mest læste