EU AI Act 2026

ChatGPT og EU AI Act:
Er det lovligt at bruge i din virksomhed?

De fleste danske virksomheder bruger allerede ChatGPT eller lignende. Men uden styring risikerer I bøder, datalæk og manglende dokumentation. Her er den praktiske guide.

Hurtig dom

Det er lovligt at bruge ChatGPT — men kun hvis I har en politik, har trænet medarbejderne og kan dokumentere jeres brug. For de fleste virksomheder er det ikke højrisiko, men transparens- og literacy-kravene gælder alligevel. Uden styring er I sårbare.

Dette er en praktisk oversigt. For jeres konkrete situation anbefales det at søge kvalificeret rådgivning.

Hvor står vi i 2026?

EU AI Act har været under indfasning siden 2024-2025. De vigtigste milepæle for almindelig brug af generative AI-værktøjer som ChatGPT er:

De største risici ved ukontrolleret ChatGPT-brug

⚠️ Datalækage

Medarbejdere kopierer kontrakter, kundedata, strategier eller personoplysninger ind i ChatGPT. Dataene kan blive brugt til træning eller lækket ved sikkerhedsbrud.

⚠️ Bias og forkerte beslutninger

AI kan give biased svar i ansættelsesprocesser, performance reviews eller rådgivning. Uden kontrol kan det føre til diskrimination og juridiske problemer.

⚠️ Manglende dokumentation

Når tilsynsmyndighederne spørger, skal I kunne vise, hvilke systemer I bruger, hvordan I har vurderet risiko, og hvilken træning I har givet.

⚠️ Bøder og omdømme

Overtrædelser kan medføre bøder på op til 35 millioner euro eller 7 % af den globale årsomsætning for de alvorligste overtrædelser. Mindre sager kan stadig give dårlig presse og tab af tillid.

Praktisk tjekliste: Brug ChatGPT compliant

Lav en intern AI-politik
Hvad må medarbejdere bruge AI til? Hvilke data er forbudt at indtaste? Hvem er ansvarlig?
Sørg for AI literacy
Alle der bruger AI skal have grundlæggende forståelse for risici, bias og lovgivning. Det er et krav.
Lav risikovurdering af jeres use cases
Er det intern videnssøgning, kundeservice, ansættelse eller noget andet? Klassificér og dokumentér.
Implementér transparens hvor det kræves
Fortæl kunder og brugere, når de interagerer med AI — især chatbots og genereret indhold.
Dokumentér og gem
Hvilke systemer bruger I? Hvornår har I opdateret politikken? Hvem har fået træning?

Værktøjerne er ikke problemet. Manglende styring er.

De fleste virksomheder har brug for mere end "bare at prøve sig frem". I har brug for en praktisk proces, skabeloner og dokumentation, der holder i en tilsynssituation.

Tag EU AI Act Kursus (995 kr)

7 moduler • 6 brugsklare skabeloner • certifikat • 4 timers praktisk træning

Hvad skal I gøre konkret med ChatGPT?

1. Intern brug (videnssøgning, udkast, research)

Lav en klar politik om, hvilke data der aldrig må indtastes. Giv medarbejderne en kort træning. Det er sjældent højrisiko, men literacy-kravet gælder stadig.

2. Ekstern brug og kundekontakt (chatbot, support, genereret indhold)

Her er transparenskravet ofte relevant. I skal kunne vise, at brugerne ved, de taler med AI. Overvej også om systemet skal registreres som et "limited risk"-system.

3. Højrisiko-anvendelse (ansættelse, evaluering, rådgivning)

Bruger I AI til at sortere ansøgninger, score kandidater eller træffe beslutninger om mennesker, er det sandsynligvis højrisiko. Her skal I have fuld risikostyring, menneskeligt tilsyn og dokumentation. Mange virksomheder vælger at holde sig væk fra det, indtil de har styr på det.

Ofte stillede spørgsmål

Ja, det er generelt lovligt, men det afhænger af hvordan og til hvad. I skal overholde transparenskrav og AI literacy-krav, og bruger I det til højrisiko-formål som ansættelse eller kreditvurdering, gælder der strenge krav til risikovurdering og dokumentation.

Ja. En kort, klar AI-politik er en af de første ting tilsynet vil spørge efter. Den skal være kendt af medarbejderne og opdateret løbende.

I mange tilfælde ja. EU AI Act kræver transparens for visse AI-systemer, især chatbots og deepfakes. For intern brug i vidensarbejde er kravet ofte mindre, men det er god praksis at have klare politikker.

Ja. Der er ingen generel undtagelse for SMV'er. Kravene er de samme, men omfanget afhænger af hvordan I bruger AI. Jo mere I bruger det til beslutninger om mennesker, jo mere skal I have styr på.

De største risici er lækage af fortrolige data, bias i beslutninger, manglende dokumentation og at I ikke kan bevise, at I har styr på AI-brugen — hvilket kan føre til bøder og tab af tillid. Uden AI literacy og politikker er I sårbare.

Det er lavere risiko, men I skal stadig have transparens hvis indholdet publiceres eksternt, og I skal sikre, at medarbejderne ved, hvad de må og ikke må. Og I skal kunne vise, at I har tænkt over det.

Relaterede guides

Få de seneste AI-nyheder og compliance-tips

Tilmeld dig vores nyhedsbrev og få praktiske råd om EU AI Act, værktøjer og implementering direkte i indbakken.

Ingen spam. Afmeld når som helst.

Eller tag kurset direkte: EU AI Act Kursus