Blogindlæg

EU’s AI-forordning – også kaldet AI Act – sætter helt nye rammer for virksomheder i Danmark, der anvender kunstig intelligens (AI) eller tilbyder AI-løsninger. Formålet er at sikre ansvarlig brug af AI med respekt for sikkerhed, etik og grundlæggende rettigheder.

Hvad betyder AI-forordningen for virksomheder?

  • Alle virksomheder  uanset størrelse – der bruger AI i produkter eller interne processer, er omfattet.
  • Forordningen gælder både ved udvikling, indkøb, og brug af AI-systemer, fx chatbots, datadrevne analyser og automations-løsninger.

De vigtigste krav – og hvad du skal gøre:

1. Kortlæg jeres AI-løsninger

  • Lav et overblik over alle AI-systemer, der anvendes i virksomheden.
  • Vurdér om systemet falder ind under ”højrisiko”, ”begrænset risiko” eller ”forbudt praksis” (se detaljer hos Digitaliseringsstyrelsen: Digitaliseringsstyrelsen – vejledninger).

Begynd med at lave en liste over alle de AI-systemer og værktøjer, din virksomhed bruger – både egne og indkøbte. For hvert system gennemgår du, om det bruges til kritiske formål (fx kreditvurdering, HR, overvågning). Herefter kategoriserer du hvert AI-system i én af følgende grupper ud fra kravene i EU’s AI-forordning: højrisiko, begrænset risiko eller forbudt praksis.

2. Undgå forbudte AI-praksisser

  • AI-systemer, der indebærer uacceptabel risiko, er direkte forbudt (fx social scoring, udnyttelse af sårbare grupper, manipulation, ikke-målrettet ansigtsgenkendelse).
  • Læs vejledningen fra Digitaliseringsstyrelsen: Forbudte AI-praksisser.

3. Overhold skærpede krav ved højrisiko-AI

  • Hvis du bruger højrisiko-AI (fx kreditscoring, visse HR-systemer, sikkerhedsteknologi), skal du leve op til krav om:
    • Risikovurdering og risikobegrænsning
    • Høj datasæt-kvalitet og dokumenteret datakilde
    • Aktiv logning og sporbarhed
    • Klart menneskeligt tilsyn og mulighed for manuel gennemgang
    • Robusthed, sikkerhed og transparent brug
  • Se listen over højrisiko-systemer: EU-Kommissionen.
  • Risikovurdering og risikobegrænsning:

  • Din virksomhed skal vurdere, hvilke risici AI-systemet udgør (fx for diskrimination eller fejl) og indføre foranstaltninger for at minimere dem – eksempel: Et HR-system der automatiserer jobansøgninger skal testes for bias og have korrektioner.

  • Høj datasæt-kvalitet og dokumenteret datakilde:
    De data, AI’en bygger på, skal være nøjagtige og pålidelige, og du skal kunne dokumentere, hvor de stammer fra – eksempel: Kundedata indsamlet efter GDPR, valideret og opdateret regelmæssigt.

  • Aktiv logning og sporbarhed:
    Alle AI-beslutninger og systemets aktiviteter skal journalføres, så man kan spore, hvordan og hvorfor en beslutning blev truffet – eksempel: Automatisk logning af alle kreditgodkendelser i et finansielt system.

  • Klart menneskeligt tilsyn og manuel gennemgang:
    Der skal altid være en medarbejder, som kan overvåge AI-systemet og manuelt gribe ind – eksempel: En risikoanalyse, hvor slutbrugeren kan godkende eller afvise AI-forslag.

  • Robusthed, sikkerhed og transparent brug:
    AI-systemet skal være beskyttet mod fejl og angreb, og brugen skal være gennemsigtig for både medarbejdere og kunder – eksempel: Brugsvejledning til AI-chatbot, samt sikkerheds­opdateringer og åbenhed om algoritmer og begrænsninger.

4. Sikr AI-kompetencer i organisationen

  • Alle medarbejdere, der arbejder med eller træffer beslutninger på baggrund af AI, skal have dokumenteret AI-forståelse.
  • Digitaliseringsstyrelsen og Dansk Industri har vejledninger og kurser: DS – AI Guide.
  • Træningen skal tilpasses medarbejderens rolle og ansvar.

5. Dokumentér, informer og vedligehold

  • Virksomheden skal kunne dokumentere hvordan AI-systemet fungerer, hvordan data behandles, og hvordan risici håndteres.
  • Brugere og kunder skal informeres om deres interaktion med AI.
  • Sørg for opdaterede processer for overvågning og vedligehold af AI-systemer.

Tidsplan for implementering:

FaseTidspunktCentrale elementer
Fase 1August 2024Forordningen trådte officielt i kraft.
Fase 2Februar 2025Forbudte AI-systemer træder i kraft. Krav om AI literacy (AI-færdigheder) for medarbejdere i både offentlige og private organisationer.
Fase 3August 2025Krav til generelle AI-modeller (GPAI) og etablering af AI Office som central tilsynsmyndighed i EU.
Fase 4August 2026Regler for højrisiko-AI-systemer (fx inden for sundhed, uddannelse, HR og kritisk infrastruktur) bliver fuldt gældende.
Fase 5August 2027Fuld harmonisering og integration med anden EU-lovgivning (fx GDPR, produkt- og cybersikkerhedsregler).

Gode ressourcer og værktøjer

Revisorken kan hjælpe jer med Compliance af EU AI Forordningen. Kontakt os i dag og få sat et uforpligtende møde op.

Forfatter

  • person-photo

    Kenneth Dosanjh er uddannet Cand.Merc. i Finance & Strategic Management fra CBS og har siden 2012 specialiseret sig i bogføring, lønadministration, moms og strategisk rådgivning.

    Med mere end 15 års erfaring hjælper han ambitiøse virksomhedsejere med at få styr på tallene, optimere deres skattemæssige forhold og træffe bedre beslutninger. Kenneth er kendt for sin personlige tilgang, hvor kompleks økonomi oversættes til klare og brugbare indsigter.

Share

Related Posts

Alle Indberetningsfrister SMV’er Skal Huske i 2026

At drive en succesfuld SMV i Danmark kræver ikke kun fokus på vækst og kunder, men også et skarpt øje på administrative forpligtelser. Især indberetningsfrister kan virke uoverskuelige, men at misse dem kan føre til unødvendige bøder, rentetillæg og stress. Denne guide giver dig et

Read More »

How to Choose the Right Accountant for Content Creators

For content creators, influencers, and digital entrepreneurs, navigating the financial landscape is often as complex as creating engaging content. Unlike traditional businesses, your income streams are diverse, often international, and subject to unique tax regulations. Choosing the right accountant is not just about compliance; it’s

Read More »

Udfyld din forespørgsel