De fleste danske virksomheder bruger allerede ChatGPT eller lignende. Men uden styring risikerer I bøder, datalæk og manglende dokumentation. Her er den praktiske guide.
Det er lovligt at bruge ChatGPT — men kun hvis I har en politik, har trænet medarbejderne og kan dokumentere jeres brug. For de fleste virksomheder er det ikke højrisiko, men transparens- og literacy-kravene gælder alligevel. Uden styring er I sårbare.
Dette er en praktisk oversigt. For jeres konkrete situation anbefales det at søge kvalificeret rådgivning.
EU AI Act har været under indfasning siden 2024-2025. De vigtigste milepæle for almindelig brug af generative AI-værktøjer som ChatGPT er:
Medarbejdere kopierer kontrakter, kundedata, strategier eller personoplysninger ind i ChatGPT. Dataene kan blive brugt til træning eller lækket ved sikkerhedsbrud.
AI kan give biased svar i ansættelsesprocesser, performance reviews eller rådgivning. Uden kontrol kan det føre til diskrimination og juridiske problemer.
Når tilsynsmyndighederne spørger, skal I kunne vise, hvilke systemer I bruger, hvordan I har vurderet risiko, og hvilken træning I har givet.
Overtrædelser kan medføre bøder på op til 35 millioner euro eller 7 % af den globale årsomsætning for de alvorligste overtrædelser. Mindre sager kan stadig give dårlig presse og tab af tillid.
De fleste virksomheder har brug for mere end "bare at prøve sig frem". I har brug for en praktisk proces, skabeloner og dokumentation, der holder i en tilsynssituation.
Tag EU AI Act Kursus (995 kr)7 moduler • 6 brugsklare skabeloner • certifikat • 4 timers praktisk træning
Lav en klar politik om, hvilke data der aldrig må indtastes. Giv medarbejderne en kort træning. Det er sjældent højrisiko, men literacy-kravet gælder stadig.
Her er transparenskravet ofte relevant. I skal kunne vise, at brugerne ved, de taler med AI. Overvej også om systemet skal registreres som et "limited risk"-system.
Bruger I AI til at sortere ansøgninger, score kandidater eller træffe beslutninger om mennesker, er det sandsynligvis højrisiko. Her skal I have fuld risikostyring, menneskeligt tilsyn og dokumentation. Mange virksomheder vælger at holde sig væk fra det, indtil de har styr på det.
Ja, det er generelt lovligt, men det afhænger af hvordan og til hvad. I skal overholde transparenskrav og AI literacy-krav, og bruger I det til højrisiko-formål som ansættelse eller kreditvurdering, gælder der strenge krav til risikovurdering og dokumentation.
Ja. En kort, klar AI-politik er en af de første ting tilsynet vil spørge efter. Den skal være kendt af medarbejderne og opdateret løbende.
I mange tilfælde ja. EU AI Act kræver transparens for visse AI-systemer, især chatbots og deepfakes. For intern brug i vidensarbejde er kravet ofte mindre, men det er god praksis at have klare politikker.
Ja. Der er ingen generel undtagelse for SMV'er. Kravene er de samme, men omfanget afhænger af hvordan I bruger AI. Jo mere I bruger det til beslutninger om mennesker, jo mere skal I have styr på.
De største risici er lækage af fortrolige data, bias i beslutninger, manglende dokumentation og at I ikke kan bevise, at I har styr på AI-brugen — hvilket kan føre til bøder og tab af tillid. Uden AI literacy og politikker er I sårbare.
Det er lavere risiko, men I skal stadig have transparens hvis indholdet publiceres eksternt, og I skal sikre, at medarbejderne ved, hvad de må og ikke må. Og I skal kunne vise, at I har tænkt over det.
Tilmeld dig vores nyhedsbrev og få praktiske råd om EU AI Act, værktøjer og implementering direkte i indbakken.
Ingen spam. Afmeld når som helst.
Eller tag kurset direkte: EU AI Act Kursus
Gratis & uforpligtende
30 min. online møde
Skriv kort, så finder vi et tidspunkt. Vi svarer inden for 24 timer.
Tak. Vi ringer eller skriver inden 24 timer og finder et tidspunkt.