Kunstig intelligens er på kort tid blevet en del af hverdagen i mange virksomheder. Medarbejdere bruger allerede værktøjer som ChatGPT, Microsoft Copilot og Gemini til at skrive tekster, analysere information, lave billeder og effektivisere administrative opgaver.
Men med mulighederne følger også et ansvar.
EU’s AI Act er den nye fælles europæiske lovgivning om kunstig intelligens. Reglerne trådte i kraft den 1. august 2024 og bliver indført gradvist frem mod 2027. Det betyder, at danske virksomheder allerede nu bør forholde sig til, hvordan AI bliver brugt i organisationen.
10 ting din virksomhed bør have styr på
1. Få overblik over virksomhedens brug af AI
Ved I, hvilke AI-værktøjer medarbejderne bruger?
Det kan være ChatGPT, Copilot, Gemini eller AI-funktioner, der allerede er indbygget i virksomhedens eksisterende IT-systemer.
Første skridt er at skabe et overblik.
2. Lav en AI-politik
Virksomheden bør have klare retningslinjer for brugen af AI.
Politikken bør blandt andet beskrive, hvilke AI-tjenester medarbejderne må bruge, hvad de må bruges til, og hvilke oplysninger der ikke må indtastes.
3. Sørg for AI-kompetencer
AI Act stiller krav om AI literacy – altså at medarbejdere, der arbejder med AI, har et passende niveau af viden og forståelse.
Medarbejderne bør blandt andet kende risikoen for fejl, hallucinationer, persondata og deling af fortrolige oplysninger.
4. Husk GDPR
AI Act erstatter ikke GDPR.
Personoplysninger skal fortsat behandles forsvarligt. Derfor bør medarbejdere ikke ukritisk kopiere kundeoplysninger, medarbejderinformation, CPR-numre eller andre personfølsomme oplysninger ind i offentlige AI-tjenester.
5. Beskyt virksomhedens fortrolige data
Det handler ikke kun om persondata.
Kundelister, kontrakter, priser, regnskabsoplysninger, passwords, interne dokumenter og forretningshemmeligheder kan også være oplysninger, som ikke bør deles med en AI-tjeneste.
6. Kend jeres AI-leverandører
Ved I, hvad der sker med de oplysninger, der indtastes i virksomhedens AI-værktøjer?
Undersøg blandt andet, hvor data behandles, om oplysningerne anvendes til træning af AI-modellen, og hvilke sikkerheds- og privatlivsindstillinger leverandøren tilbyder.
7. Vær særlig opmærksom på AI, der træffer beslutninger om mennesker
Anvendelse af AI til eksempelvis rekruttering, vurdering af medarbejdere eller kreditvurdering kan være omfattet af væsentligt strengere regler.
Her bør virksomheden foretage en nærmere vurdering, inden løsningen tages i brug.
8. Bevar den menneskelige kontrol
AI kan være et effektivt værktøj, men resultatet er ikke nødvendigvis korrekt.
AI kan finde på oplysninger, misforstå sammenhænge eller komme med overbevisende svar, som faktisk er forkerte.
Derfor bør vigtige AI-genererede resultater altid kontrolleres af et menneske.
9. Vær opmærksom på AI-genereret indhold
AI Act indeholder også regler om transparens.
I bestemte situationer skal det være tydeligt, når personer kommunikerer med et AI-system, eller når billeder, lyd, video eller andet indhold er kunstigt genereret eller manipuleret.
Flere af disse regler får virkning fra 2. august 2026.
10. Dokumentér og følg op
AI udvikler sig hurtigt.
Virksomheden bør derfor løbende gennemgå, hvilke AI-værktøjer der anvendes, hvem der bruger dem, og om virksomhedens retningslinjer stadig er relevante.
Det kan eksempelvis ske som en del af virksomhedens årlige gennemgang af IT-sikkerheden.
AI behøver ikke være kompliceret
For de fleste mindre og mellemstore virksomheder handler AI Act ikke om at stoppe brugen af kunstig intelligens.
Tværtimod.
Det handler om at bruge AI på en sikker og ansvarlig måde.
Et godt sted at begynde er at få overblik over virksomhedens AI-værktøjer, lave nogle enkle retningslinjer og sikre, at medarbejderne ved, hvad de må – og ikke må – dele med AI.
På den måde kan virksomheden få glæde af mulighederne i kunstig intelligens uden at miste kontrollen over data og sikkerhed.
AI Act – hvad betyder de nye AI-regler for din virksomhed?
AI ACT
Kunstig intelligens er på kort tid blevet en del af hverdagen i mange virksomheder. Medarbejdere bruger allerede værktøjer som ChatGPT, Microsoft Copilot og Gemini til at skrive tekster, analysere information, lave billeder og effektivisere administrative opgaver.
Men med mulighederne følger også et ansvar.
EU’s AI Act er den nye fælles europæiske lovgivning om kunstig intelligens. Reglerne trådte i kraft den 1. august 2024 og bliver indført gradvist frem mod 2027. Det betyder, at danske virksomheder allerede nu bør forholde sig til, hvordan AI bliver brugt i organisationen.
10 ting din virksomhed bør have styr på
1. Få overblik over virksomhedens brug af AI
Ved I, hvilke AI-værktøjer medarbejderne bruger?
Det kan være ChatGPT, Copilot, Gemini eller AI-funktioner, der allerede er indbygget i virksomhedens eksisterende IT-systemer.
Første skridt er at skabe et overblik.
2. Lav en AI-politik
Virksomheden bør have klare retningslinjer for brugen af AI.
Politikken bør blandt andet beskrive, hvilke AI-tjenester medarbejderne må bruge, hvad de må bruges til, og hvilke oplysninger der ikke må indtastes.
3. Sørg for AI-kompetencer
AI Act stiller krav om AI literacy – altså at medarbejdere, der arbejder med AI, har et passende niveau af viden og forståelse.
Medarbejderne bør blandt andet kende risikoen for fejl, hallucinationer, persondata og deling af fortrolige oplysninger.
4. Husk GDPR
AI Act erstatter ikke GDPR.
Personoplysninger skal fortsat behandles forsvarligt. Derfor bør medarbejdere ikke ukritisk kopiere kundeoplysninger, medarbejderinformation, CPR-numre eller andre personfølsomme oplysninger ind i offentlige AI-tjenester.
5. Beskyt virksomhedens fortrolige data
Det handler ikke kun om persondata.
Kundelister, kontrakter, priser, regnskabsoplysninger, passwords, interne dokumenter og forretningshemmeligheder kan også være oplysninger, som ikke bør deles med en AI-tjeneste.
6. Kend jeres AI-leverandører
Ved I, hvad der sker med de oplysninger, der indtastes i virksomhedens AI-værktøjer?
Undersøg blandt andet, hvor data behandles, om oplysningerne anvendes til træning af AI-modellen, og hvilke sikkerheds- og privatlivsindstillinger leverandøren tilbyder.
7. Vær særlig opmærksom på AI, der træffer beslutninger om mennesker
Anvendelse af AI til eksempelvis rekruttering, vurdering af medarbejdere eller kreditvurdering kan være omfattet af væsentligt strengere regler.
Her bør virksomheden foretage en nærmere vurdering, inden løsningen tages i brug.
8. Bevar den menneskelige kontrol
AI kan være et effektivt værktøj, men resultatet er ikke nødvendigvis korrekt.
AI kan finde på oplysninger, misforstå sammenhænge eller komme med overbevisende svar, som faktisk er forkerte.
Derfor bør vigtige AI-genererede resultater altid kontrolleres af et menneske.
9. Vær opmærksom på AI-genereret indhold
AI Act indeholder også regler om transparens.
I bestemte situationer skal det være tydeligt, når personer kommunikerer med et AI-system, eller når billeder, lyd, video eller andet indhold er kunstigt genereret eller manipuleret.
Flere af disse regler får virkning fra 2. august 2026.
10. Dokumentér og følg op
AI udvikler sig hurtigt.
Virksomheden bør derfor løbende gennemgå, hvilke AI-værktøjer der anvendes, hvem der bruger dem, og om virksomhedens retningslinjer stadig er relevante.
Det kan eksempelvis ske som en del af virksomhedens årlige gennemgang af IT-sikkerheden.
AI behøver ikke være kompliceret
For de fleste mindre og mellemstore virksomheder handler AI Act ikke om at stoppe brugen af kunstig intelligens.
Tværtimod.
Det handler om at bruge AI på en sikker og ansvarlig måde.
Et godt sted at begynde er at få overblik over virksomhedens AI-værktøjer, lave nogle enkle retningslinjer og sikre, at medarbejderne ved, hvad de må – og ikke må – dele med AI.
På den måde kan virksomheden få glæde af mulighederne i kunstig intelligens uden at miste kontrollen over data og sikkerhed.
Arkiver
Kategorier
Tags
Kalender