Praktisk guide

EU AI Act Risikovurdering:
Praktisk guide + skabelon

De fleste virksomheder skal lave risikovurdering af deres AI-brug. Her er en simpel, brugbar proces I kan følge i dag.

Hurtig dom

En god risikovurdering behøver ikke at være 50 sider. Den skal være systematisk, dokumenteret og opdateret. Brug 80/20-reglen: find de vigtigste use cases først, klassificér dem, og lav handlinger for de højeste risici.

Dette er en praktisk oversigt baseret på den gældende lovgivning. For jeres konkrete situation anbefales det at søge kvalificeret rådgivning.

Trin-for-trin: Sådan laver I en risikovurdering

1

Kortlæg alle AI-systemer og use cases

Gå igennem afdelingerne. Spørg: Hvor bruger I ChatGPT, Copilot, Gemini, interne værktøjer, automatiseringer? Lav en simpel liste med "System", "Formål", "Afdeling" og "Data der behandles".

2

Klassificér efter risikoniveau

EU AI Act bruger en risikobaseret tilgang. De fire hovedkategorier:

Forbudt

Social scoring, real-time biometrisk identifikation i offentligt rum m.m.

Høj risiko

Ansættelse, kreditvurdering, uddannelse, offentlig myndighedsudøvelse, kritisk infrastruktur, retshåndhævelse (Annex III).

Begrænset

Chatbots, deepfakes og emotion recognition — her gælder først og fremmest transparenskrav.

Minimal

De fleste interne videns- og produktivitetsværktøjer.

3

Vurder og dokumentér

For hvert system: Hvad er sandsynligheden for skade? Hvor alvorlig er skaden? Hvem påvirkes? Hvilke tiltag har I allerede? Skriv det ned — også selvom svaret er "lav risiko, ingen særlige tiltag nødvendige".

4

Lav handlinger og opdater

For højere risici: implementér menneskeligt tilsyn, bias-test, logning og politikker. Opdater vurderingen minimum én gang om året, eller når I ændrer brug af AI.

Få skabelonerne med det samme

Vores EU AI Act Kursus indeholder færdige skabeloner til risikovurdering, AI-politik, transparens-meddelelser og meget mere. Så I ikke skal starte fra bunden.

Se EU AI Act Kursus (995 kr)

7 moduler • 6 brugsklare skabeloner • certifikat • 4 timers praktisk træning

Eksempel: Simpel risikovurderingstabel

System / Use case Formål Risikoniveau Nødvendige tiltag
ChatGPT (intern) Udkast til tekster, research Minimal AI-politik + literacy
Copilot i Outlook/Teams Mødereferater, emails Minimal Politik om ikke at indtaste persondata
AI til screening af jobansøgninger Rangering af kandidater Høj Fuld risikostyring, menneskeligt tilsyn, bias-test, logning

Dette er et eksempel. Tilpas til jeres situation og dokumentér jeres vurdering.

Ofte stillede spørgsmål

I praksis ja. Selv minimal-risiko systemer bør være med på en oversigt, så I kan vise tilsynet, at I har overblik. Fokusér kræfterne på de systemer, der har højere risiko.

Minimum én gang årligt, og altid når I introducerer nye AI-systemer eller ændrer væsentligt på eksisterende brug.

Så lang som den behøver — og ikke længere. En brugbar vurdering af et minimal-risiko værktøj fylder få linjer. Det afgørende er, at den er systematisk, dokumenteret og opdateret, ikke at den er lang.

Ikke direkte. En DPIA vurderer konsekvenser for de registrerede efter GDPR, mens en AI Act-risikovurdering vurderer selve systemets risiko, robusthed og governance. Materialet overlapper, men den ene erstatter ikke den anden.

Relaterede guides

Få skabeloner + praktisk træning

Praktiske råd om risikovurdering, dokumentation og EU AI Act direkte i indbakken.

Ingen spam. Afmeld når som helst.

Eller tag kurset direkte: EU AI Act Kursus