Governance og EU AI Act
AI udviklingen stiller nye krav til, hvordan du styrer, dokumenterer og kontrollerer brugen af AI. Samtidig sætter EU AI Act en fælles europæisk ramme for, hvordan AI skal udvikles og anvendes ansvarligt.
Har I den governance, der skal til for at gøre det sikkert? Vi hjælper med struktur, roller, kompetencer og tillid.
Hvad er EU AI Act?
EU AI Act er EU’s fælles lovgivning for ansvarlig udvikling og brug af AI. Loven følger en risikobaseret model, hvor kravene afhænger af, hvordan AI anvendes, og hvilken risiko løsningen udgør.
AI med uacceptabel risiko er forbudt. Højrisikosystemer, f.eks. inden for rekruttering, kreditvurdering og sundhed, mødes af skærpede krav til dokumentation, kontrol og menneskeligt tilsyn. Generative AI værktøjer som Microsoft Copilot er typisk ikke højrisikosystemer, men kræver fortsat gennemsigtighed og ansvarlig anvendelse.
Kravene indfases frem mod 2027. Derfor bør virksomheder allerede nu skabe overblik over deres AI anvendelse, sikre medarbejdernes AI kompetencer og etablere tydelige rammer for ansvar, data og kontrol.
AI Governance er en ledelsesopgave
AI bruges nu på tværs af organisationen og påvirker data, sikkerhed, arbejdsgange og beslutninger. Uden klare rammer risikerer virksomheden fejl, datalæk og manglende kontrol. Derfor er AI Governance en ledelsesopgave, som kræver tydeligt ansvar, fælles retningslinjer og løbende opfølgning.
Skab klare rammer
Tydelige retningslinjer, roller og ansvar gør det klart, hvordan AI må bruges, hvem der har ansvaret, og hvordan risici håndteres. Det giver medarbejdere og ledelse et fælles grundlag at arbejde ud fra.
Skab tillid
Når rammerne er tydelige, ved medarbejderne, hvad de kan bruge AI til, og ledelsen kan følge med i, hvordan teknologien anvendes. Det styrker tilliden internt og gør det lettere at vise kunder og samarbejdspartnere, at AI og data håndteres ansvarligt.
Gør AI skalerbart
Uden fælles rammer bliver AI let til enkeltstående initiativer, der er svære at udbrede. Med governance på plads kan I bygge videre på det, der virker, og rulle AI ud på tværs af flere afdelinger og processer.
Hvor er I på AI-rejsen?
Vælg det stadie, der lyder mest som jer. Så viser vi, hvad der typisk er det rigtige næste skridt — ikke det største.
Stadie 1 — Nysgerrige
Sæt kursen. Før alle finder deres egen.
I er tidligt ude, og det er en fordel. Beslutter ledelsen en fælles retning nu, slipper I for at bygge skygge-AI-gæld op undervejs.
- Et fælles sprog om, hvad AI skal bruges til hos jer
- En kort liste over de første realistiske use cases
- Retningslinjer, folk kan forstå — før værktøjerne kommer
Stadie 2 — Eksperimenterende
Jeres bedste AI-idéer er dem, I ikke kender
Der bliver prøvet af i alle hjørner. Opgaven er at samle op, uden at kvæle energien hos dem, der er foran.
- Overblik over hvad der reelt bruges i huset i dag
- Kvalificering af de idéer, der kan bruges af flere
- Et godkendt alternativ til de gratis værktøjer
Stadie 3 — Strukturerende
Der er bygget noget godt. Men kun til én afdeling.
I har rammerne på vej. Nu skal der et mandat og et fundament til, så den gode løsning kan bo et sted, hvor flere kan bruge den.
- Governance, der giver lov frem for at lukke ned
- Datafundament dér, hvor AI skal arbejde først
- En plan for at flytte løsninger ud af siloen
Stadie 4 — Skalerende
Værdien er bevist. Men ikke delt.
AI er i drift, og det virker. Nu handler det om styring, genbrug og at få resten af huset med, uden at omkostningerne løber.
- Overblik over licenser, forbrug og faktisk brug
- Genbrugelige komponenter frem for nye engangsløsninger
- Dokumentation, der overholder EU AI Act
Hvordan arbejder vi med AI Governance?
Vi hjælper virksomheder med at omsætte AI ambitioner og EU AI Act til praktisk governance. Vi etablerer klare rammer, roller og politikker, sikrer dataadgang og informationssikkerhed samt understøtter træning og adoption. Målet er sikker AI anvendelse, der skaber forretningsværdi og kan skaleres på tværs af organisationen. Juridiske vurderinger håndteres af virksomhedens egne rådgivere.
Fra EGO AI til ECO AI
EGO AI (Egoistisk AI) opstår, når enkelte medarbejdere eller teams anvender AI på egen hånd. ECO AI (Økosystem AI) gør AI til en fælles organisatorisk kapabilitet med tydelig strategi, governance, læring og genbrugelige løsninger. Målet er at flytte værdien fra lokale initiativer til sikker og skalerbar effekt på tværs af organisationen.
Vi er Microsoft Data & AI Solutions Partner
Vi er en af Danmarks største Microsoft-partnere. Det betyder, at du kan få en partner med dokumenteret og specialiseret erfaring i Microsoft.
Vi er certificeret Solutions Partner inden for adskillige Microsoft-områder. Indenfor AI er vi f.eks. Data & AI Solutions Partner, Microsoft Copilot Jumpstart Partner og Microsoft Copilot Specialization Partner.
Det betyder, at du får mere end en specialist i AI. Du får en partner, der forstår, hvordan AI spiller sammen med data, sikkerhed, cloud, Microsoft 365 og resten af jeres Microsoft-platform.
Governance for Microsoft Copilot og generativ AI
Microsoft Copilot og andre generative AI-værktøjer introducerer nye governance-behov, fordi de arbejder direkte med virksomhedens data, dokumenter og kommunikation.
Vi sætter jer fokus på 8 områder, som er særligt centrale.
#1
Dataadgang
Copilot og andre AI-værktøjer arbejder ud fra medarbejdernes eksisterende adgangsrettigheder. Derfor er en opdateret rettighedsstruktur afgørende for sikker brug. For brede eller forældede rettigheder kan betyde, at AI gør information tilgængelig, som medarbejderen ikke burde kunne se.
#2
Informationssikkerhed
Klassifikation af data, følsomhedsmærkning og adgangskontrol bliver endnu vigtigere, når AI kan sammenstille information hurtigt og på tværs af store datamængder. Sikkerhed handler her lige så meget om forberedelse af data som om selve AI-værktøjet.
#3
Compliance og dokumentation
Virksomheder bør kunne dokumentere, hvordan AI anvendes, hvilke data der indgår, og hvilke kontroller der er på plads. Det er relevant både i forhold til EU AI Act og i forhold til almindelig god forretningsskik.
#4
AI-politikker
En AI-politik definerer, hvad medarbejdere må og ikke må, hvilke værktøjer der er godkendt, og hvordan følsomme opgaver skal håndteres. Politikken skal være praktisk og let at forstå, ikke et juridisk dokument, der ikke bliver læst.
#5
AI Literacy
EU AI Act stiller krav om, at organisationer sikrer et grundlæggende kendskab til AI blandt medarbejdere og ledere, den såkaldte AI Literacy. Det handler om at forstå, hvad AI kan og ikke kan, hvilke risici der findes, og hvordan man bruger værktøjerne ansvarligt.
#6
Brugeradoption
Governance uden adoption skaber ikke værdi. Medarbejdere skal trænes i at bruge Copilot rigtigt, både teknisk og i forhold til dømmekraft om, hvornår AI-genereret indhold skal kvalitetssikres af et menneske.
#7
Roller og ansvar
Det skal være tydeligt, hvem der ejer AI Governance i organisationen, hvem der godkender nye AI-anvendelser, og hvem der har ansvaret for opfølgning. Uden ejerskab bliver governance let et dokument uden praktisk effekt.
#8
Overvågning og opfølgning
AI-anvendelse ændrer sig løbende. Governance er derfor ikke en engangsøvelse, men en løbende proces med overvågning af anvendelse, evaluering af risici og justering af politikker og kontroller.
Ofte stillede spørgsmål og svar
-
Hvad er EU AI Act?
EU AI Act er EU's lovgivning om kunstig intelligens. Den fastsætter fælles regler for udvikling og anvendelse af AI-systemer ud fra en risikobaseret tilgang, hvor kravene afhænger af, hvor stor en risiko et AI-system udgør.
-
Hvad er AI Governance?
AI Governance er de processer, roller, politikker og kontroller, en organisation etablerer for at sikre, at AI anvendes ansvarligt, sikkert og i overensstemmelse med virksomhedens værdier og forpligtelser. -
Skal alle virksomheder følge EU AI Act?
De fleste virksomheder, der anvender AI i en europæisk kontekst, er omfattet i et eller andet omfang. Omfanget af konkrete krav afhænger af, hvilken type AI-systemer virksomheden bruger, og hvilken rolle den har, for eksempel som bruger eller udbyder. -
Er Microsoft Copilot omfattet af EU AI Act?
Copilot og lignende generative AI-værktøjer er omfattet af lovens generelle krav om gennemsigtighed og ansvarlig anvendelse. De fleste virksomheders brug af Copilot falder ikke i højrisikokategorien, men virksomheder bør stadig sikre governance omkring dataadgang, sikkerhed og AI Literacy. -
Hvad er AI Literacy?
AI Literacy er den grundlæggende forståelse af, hvad AI kan og ikke kan, hvilke risici der er forbundet med anvendelsen, og hvordan medarbejdere bruger AI-værktøjer ansvarligt. EU AI Act stiller konkrete krav til, at organisationer arbejder med AI Literacy. -
Hvorfor er governance vigtigt, hvis vi allerede har styr på vores IT-sikkerhed?
IT-sikkerhed handler traditionelt om systemer og adgang. AI Governance bygger videre på dette, men adresserer også nye forhold som datakvalitet i AI-sammenhæng, brugeradfærd, dokumentation af AI-anvendelse og løbende risikovurdering, som traditionel IT-sikkerhed ikke nødvendigvis dækker. -
Hvordan kommer vi i gang med AI Governance?
En god start er at kortlægge, hvor og hvordan AI allerede anvendes i organisationen, vurdere modenhed inden for data, sikkerhed og kompetencer, og herefter definere en AI-politik samt roller og ansvar for det videre arbejde. -
Hvad består en AI-politik af?
En AI-politik beskriver typisk, hvilke AI-værktøjer der er godkendt, hvilke typer opgaver og data der må anvendes med AI, krav til kvalitetssikring af AI-genereret indhold, samt hvem der kan svare på spørgsmål og godkende nye anvendelser. -
Hvem bør eje AI Governance i organisationen?
Der bør være et klart forankret ejerskab, ofte i samspil mellem IT, sikkerhed, compliance og forretningsledelse. I mindre organisationer kan ansvaret samles hos én rolle, mens større organisationer typisk etablerer et tværfagligt governance-forum. -
Hvilke risici bør virksomheder især være opmærksomme på?
Centrale risici omfatter utilsigtet eksponering af fortrolige data gennem for brede adgangsrettigheder, mangelfuld kvalitetssikring af AI-genereret indhold, manglende overblik over hvor og hvordan AI anvendes i organisationen, samt utilstrækkelig træning af medarbejdere i ansvarlig anvendelse.