AI ACt

AI Act stiller krav til, hvordan kunstig intelligens udvikles, anvendes og dokumenteres. For virksomheder handler det om at skabe overblik over AI-løsninger, vurdere risici og sikre, at anvendelsen sker ansvarligt og i overensstemmelse med gældende krav.
Vi hjælper jer med at omsætte kravene til konkrete tiltag, så I kan anvende AI på en sikker, dokumenteret og tillidsvækkende måde. Resultatet er et stærkere grundlag for at udnytte mulighederne i AI og samtidig reducere juridiske, organisatoriske og tekniske risici.
AI Act implementering: Fra start til slut
Step. 1
Foranalyse
Foranalysen giver et klart overblik over, hvordan AI Act påvirker jeres anvendelse af kunstig intelligens.
Vi kortlægger, hvor og hvordan AI anvendes i organisationen, hvilke systemer der er omfattet, og hvilke krav der er relevante for jer. På den baggrund identificerer vi konkrete tiltag inden for blandt andet risikovurdering, rolle- og ansvarsfordeling, dokumentation, governance og kontrol med AI-systemer. Resultatet er et klart grundlag for at arbejde målrettet og effektivt med overholdelse af AI Act.

Step. 2
AI-parathed og risikovurdering
For at leve op til AI Act skal organisationen have overblik over, hvor AI anvendes, hvilke risici der er forbundet med anvendelsen, og hvilke krav der gælder for de enkelte AI-systemer.
Vi vurderer jeres nuværende brug af AI og identificerer områder, hvor der kan være juridiske, organisatoriske eller tekniske risici. På baggrund af vurderingen får I konkrete anbefalinger til, hvordan risiciene håndteres, hvilke foranstaltninger der skal på plads, og hvordan I kan arbejde sikkert, ansvarligt og dokumenteret med AI.

Step. 3
Dokumentation
For at overholde AI Act skal organisationen kunne dokumentere, hvordan kunstig intelligens anvendes, og hvordan risici identificeres og håndteres.
Vi hjælper jer med at etablere de nødvendige politikker, processer og procedurer inden for blandt andet AI-governance, risikovurdering, rolle- og ansvarsfordeling, gennemsigtighed og ansvarlig anvendelse af AI. Resultatet er et dokumenteret grundlag for at anvende AI sikkert, kontrolleret og i overensstemmelse med gældende krav.

Step. 4
Uddannelse og kompetenceopbygning
Uddannelse og kompetenceopbygning sikrer, at medarbejdere og relevante nøglepersoner forstår deres ansvar ved brug af AI.
Vi giver organisationen konkret viden om sikker, ansvarlig og dokumenteret anvendelse af AI, herunder relevante krav i AI Act, risici ved AI-systemer og interne retningslinjer for brug. Det skaber et stærkere grundlag for at anvende AI sikkert i praksis og reducere risikoen for fejl, misbrug og manglende compliance.

Step. 5
Fuld Compliance
Når de nødvendige processer, kompetencer og retningslinjer er på plads, står organisationen med et solidt grundlag for at anvende AI sikkert og i overensstemmelse med AI Act.
Efterlevelse kræver løbende opfølgning, dokumentation og ansvarlig anvendelse i praksis. Det giver jer bedre kontrol med AI-anvendelsen, reducerer juridiske og organisatoriske risici og skaber større tillid hos kunder, medarbejdere og samarbejdspartnere.

AI Act - forløb
Kontakt os for ad hoc rådgivning
eller start med vores foranalyse.

Rådgivning
Praktisk og effektiv – på organisationens præmisser
Varighed og omfang
Tilpasses virksomhedens brug af AI-systemer, risikoniveau og regulatoriske krav
Indhold
Kortlægning og klassificering af AI-systemer
Governance-struktur og ansvarsfordeling
Dokumentation for ansvarlig og etisk brug af AI
Human oversight og kontrolmekanismer
IT-sikkerhedspolitikker og procedurer
Udarbejder dokumentation for virksomheden
Awareness-træning og workshops
Intern og ekstern compliancetjek
Forventet output
AI “know-how”
Øget transparens og sporbarhed
Øget tillid hos kunder og samarbejdspartnere
Ansvarlig brug af AI
Start med en uforpligtigende samtale med en af vores eksperter, eller køb foranalyse fra 10.000 DKK
F’ørste skridt mod AI Act-compliance
Send en e-mail og få en 15 minutters gratis gennemgang af jeres AI Act-krav med en af vores cybersikkerhedseksperter.
Se næste kurser og webinarer
Lær hvordan din virksomhed styrker cybersikkerhed og opnår compliance med b.la. ISO 27001, NIS2 og CRA.
NIS2 i ledelsen
København / 26.08.26
ISO 27001: Diplomkursus
København / 02-03.09.26
NIS 2 i praksis
Odense / 10-11.09.26
ISO 27001: Diplomkursus
København / 07-08.10.25
Guides og artikler om AI Act
Se alle blogindlægAI sikkerhed
16 marts, 2026
AI Sikkerhed
En analytisk gennemgang af AI-specifikke sikkerhedsrisici, forskelle fra trditionel IT-sikkerhed og sikkerhedskrav under EU AI Act.
AI i kommuner
2 marts, 2026
AI i Kommunerne
Med en stærk digital økonomi og en højt digitaliseret offentlig sektor er potentialet for at anvende AI i kommunerne betydeligt.
AI etik
25 februar, 2026
AI Ethics
AI etik handler om ansvarlig udvikling, design, og anvendelse af kunstlig intelligens.
Ofte stillede spørgsmål om AI Act
Har du stadig spørgsmål som ikke blev besvaret. Bestil en 15 min gratis gennemgang med en cybersikkerhedsekspert.
AI Act, også kaldet AI-forordningen eller AI-loven, er EU’s forordning om kunstig intelligens (Læs mere her). Formålet er at sikre, at AI-systemer udvikles, markedsføres og anvendes ansvarligt, sikkert og i overensstemmelse med grundlæggende rettigheder.
AI-forordningen bygger på en risikobaseret tilgang. Det betyder, at kravene afhænger af, hvordan AI-systemet anvendes, og hvilken risiko det kan have for personer, organisationer og samfund. Visse AI-praksisser er forbudte, mens højrisiko-AI er underlagt mere omfattende krav til blandt andet risikostyring, dokumentation, datakvalitet, gennemsigtighed, menneskeligt tilsyn og sikkerhed.
For virksomheder og offentlige organisationer betyder AI Act, at anvendelse af AI skal styres og dokumenteres mere systematisk. Det gælder ikke kun organisationer, der udvikler AI-systemer, men også organisationer, der anvender AI-værktøjer i processer, beslutningsstøtte, kundeservice, HR, sagsbehandling eller andre forretningskritiske områder.
Nesp.ONE hjælper organisationer med at skabe overblik over AI-forordningens krav, vurdere risici og etablere konkrete processer, retningslinjer og dokumentation for sikker, ansvarlig og compliant anvendelse af AI.
Hvornår træder AI-forordning i kraft i Danmark?
AI Act, også kaldet AI-forordningen, trådte i kraft i EU den 1. august 2024 og gælder direkte i Danmark. Reglerne finder dog anvendelse gradvist over flere år.
De vigtigste datoer er:
-
-
februar 2025: Generelle bestemmelser, AI-literacy og forbudte AI-praksisser finder anvendelse
-
-
-
august 2025: Regler for general-purpose AI-modeller, herunder generative AI-modeller, finder anvendelse
-
-
-
august 2026: Størstedelen af AI Act finder anvendelse, herunder krav til mange højrisiko-AI-systemer
-
-
-
august 2027: Krav til højrisiko-AI-systemer, der indgår i visse regulerede produkter, finder anvendelse (Læs mere her)
-
Danske organisationer bør derfor allerede nu skabe overblik over, hvor AI anvendes, hvilke systemer der kan være omfattet, og hvilke krav der gælder. Nesp.ONE hjælper med at strukturere arbejdet med AI-governance, risikovurdering, dokumentation og ansvarlig anvendelse af AI.
AI-forordningen kan omfatte alle danske virksomheder og organisationer, der udvikler, markedsfører, distribuerer eller anvender AI-systemer som led i deres aktiviteter.
Det gælder blandt andet virksomheder, der:
-
Udvikler AI-systemer eller AI-baserede produkter (udbydere/providers)
-
Anvender AI-systemer i deres drift eller forretningsprocesser (brugere/deployers)
-
Importerer AI-systemer fra lande uden for EU
-
Distribuerer AI-systemer på det europæiske marked
-
Integrerer AI-funktionalitet i egne produkter eller tjenester
For mange organisationer er det særligt relevant at være opmærksom på, at AI-forordningen ikke kun gælder virksomheder, der udvikler AI. Også virksomheder, der anvender AI-løsninger som eksempelvis Microsoft Copilot, ChatGPT, Gemini eller andre AI-baserede værktøjer, kan have forpligtelser i forhold til governance, risikovurdering, kompetencer, gennemsigtighed og ansvarlig anvendelse.
Det betyder, at AI-forordningen er relevant for både små og store virksomheder på tværs af brancher, herunder private virksomheder, offentlige organisationer og organisationer med regulatoriske krav.
Nesp.ONE hjælper med at afklare, hvordan AI-forordningen påvirker jeres organisation, hvilke krav der er relevante, og hvordan arbejdet kan omsættes til konkrete processer, retningslinjer og dokumentation.
Skal danske virksomheder, der bruger ChatGPT, Microsoft Copilot eller Gemini, overholde AI-forordningen?
Ja, danske virksomheder kan have forpligtelser under AI-forordningen, når de anvender AI-værktøjer som ChatGPT, Microsoft Copilot eller Gemini i en erhvervsmæssig sammenhæng. Kravene afhænger af, hvordan værktøjerne anvendes, hvilke data der behandles, og om AI-output bruges som grundlag for beslutninger eller processer med betydning for personer, kunder eller forretning.
For de fleste virksomheder vil det især være relevant at etablere klare retningslinjer for brug af AI, vurdere risici, sikre AI-kompetencer blandt medarbejdere og dokumentere anvendelsen, hvor det er nødvendigt. Det er særligt vigtigt, hvis AI bruges til kundeservice, HR, sagsbehandling, dokumenthåndtering, rådgivning eller beslutningsstøtte.
Hvis virksomheden udvikler egne AI-løsninger oven på disse platforme eller integrerer AI i egne produkter og services, kan der opstå yderligere forpligtelser. Nesp.ONE hjælper med at afklare roller, risici og krav, så AI kan anvendes sikkert, ansvarligt og i overensstemmelse med AI-forordningen.
Hvem håndhæver AI-forordningen i Danmark?
I Danmark håndhæves AI-forordningen gennem en koordineret myndighedsindsats, hvor Digitaliseringsstyrelsen har den centrale rolle. Datatilsynet og Domstolsstyrelsen har også opgaver på udvalgte områder, afhængigt af hvordan AI anvendes, og hvilke regler der er relevante.
Digitaliseringsstyrelsen
Digitaliseringsstyrelsen er nationalt koordinerende tilsynsmyndighed for AI-forordningen i Danmark. Styrelsen har ansvar for koordinering, overordnet tilsyn og fungerer som kontaktpunkt i forhold til andre EU-lande og Europa-Kommissionen. Digitaliseringsstyrelsen er desuden udpeget som notificerende myndighed og central markedsovervågningsmyndighed efter dansk lovgivning.
Datatilsynet
Datatilsynet er udpeget som markedsovervågningsmyndighed for udvalgte dele af AI-forordningen, særligt hvor reglerne overlapper med databeskyttelse, personoplysninger og grundlæggende rettigheder.
Domstolsstyrelsen
Domstolsstyrelsen har en mere afgrænset rolle i forhold til anvendelse af AI inden for domstolenes område.
For virksomheder betyder det, at relevant tilsyn kan afhænge af AI-systemets anvendelse, databehandling, risikoniveau og organisatoriske kontekst.