De fleste virksomheder skal lave risikovurdering af deres AI-brug. Her er en simpel, brugbar proces I kan følge i dag.
En god risikovurdering behøver ikke at være 50 sider. Den skal være systematisk, dokumenteret og opdateret. Brug 80/20-reglen: find de vigtigste use cases først, klassificér dem, og lav handlinger for de højeste risici.
Dette er en praktisk oversigt baseret på den gældende lovgivning. For jeres konkrete situation anbefales det at søge kvalificeret rådgivning.
Gå igennem afdelingerne. Spørg: Hvor bruger I ChatGPT, Copilot, Gemini, interne værktøjer, automatiseringer? Lav en simpel liste med "System", "Formål", "Afdeling" og "Data der behandles".
EU AI Act bruger en risikobaseret tilgang. De fire hovedkategorier:
Social scoring, real-time biometrisk identifikation i offentligt rum m.m.
Ansættelse, kreditvurdering, uddannelse, offentlig myndighedsudøvelse, kritisk infrastruktur, retshåndhævelse (Annex III).
Chatbots, deepfakes og emotion recognition — her gælder først og fremmest transparenskrav.
De fleste interne videns- og produktivitetsværktøjer.
For hvert system: Hvad er sandsynligheden for skade? Hvor alvorlig er skaden? Hvem påvirkes? Hvilke tiltag har I allerede? Skriv det ned — også selvom svaret er "lav risiko, ingen særlige tiltag nødvendige".
For højere risici: implementér menneskeligt tilsyn, bias-test, logning og politikker. Opdater vurderingen minimum én gang om året, eller når I ændrer brug af AI.
Vores EU AI Act Kursus indeholder færdige skabeloner til risikovurdering, AI-politik, transparens-meddelelser og meget mere. Så I ikke skal starte fra bunden.
Se EU AI Act Kursus (995 kr)7 moduler • 6 brugsklare skabeloner • certifikat • 4 timers praktisk træning
| System / Use case | Formål | Risikoniveau | Nødvendige tiltag |
|---|---|---|---|
| ChatGPT (intern) | Udkast til tekster, research | Minimal | AI-politik + literacy |
| Copilot i Outlook/Teams | Mødereferater, emails | Minimal | Politik om ikke at indtaste persondata |
| AI til screening af jobansøgninger | Rangering af kandidater | Høj | Fuld risikostyring, menneskeligt tilsyn, bias-test, logning |
Dette er et eksempel. Tilpas til jeres situation og dokumentér jeres vurdering.
I praksis ja. Selv minimal-risiko systemer bør være med på en oversigt, så I kan vise tilsynet, at I har overblik. Fokusér kræfterne på de systemer, der har højere risiko.
Minimum én gang årligt, og altid når I introducerer nye AI-systemer eller ændrer væsentligt på eksisterende brug.
Så lang som den behøver — og ikke længere. En brugbar vurdering af et minimal-risiko værktøj fylder få linjer. Det afgørende er, at den er systematisk, dokumenteret og opdateret, ikke at den er lang.
Ikke direkte. En DPIA vurderer konsekvenser for de registrerede efter GDPR, mens en AI Act-risikovurdering vurderer selve systemets risiko, robusthed og governance. Materialet overlapper, men den ene erstatter ikke den anden.
Praktiske råd om risikovurdering, dokumentation og EU AI Act direkte i indbakken.
Ingen spam. Afmeld når som helst.
Eller tag kurset direkte: EU AI Act Kursus
Gratis & uforpligtende
30 min. online møde
Skriv kort, så finder vi et tidspunkt. Vi svarer inden for 24 timer.
Tak. Vi ringer eller skriver inden 24 timer og finder et tidspunkt.