AI ACt

Få styr på AI Act og skab et sikkert grundlag for anvendelse af kunstig intelligens i organisationen.
Vi tilbyder alt fra komplette forløb til løbende rådgivning  på timebetaling. 
Køb foranalyse fra 10.000 DKK
Guideline til at sikre AI Act-compliance

AI Act stiller krav til, hvordan kunstig intelligens udvikles, anvendes og dokumenteres. For virksomheder handler det om at skabe overblik over AI-løsninger, vurdere risici og sikre, at anvendelsen sker ansvarligt og i overensstemmelse med gældende krav.

Vi hjælper jer med at omsætte kravene til konkrete tiltag, så I kan anvende AI på en sikker, dokumenteret og tillidsvækkende måde. Resultatet er et stærkere grundlag for at udnytte mulighederne i AI og samtidig reducere juridiske, organisatoriske og tekniske risici.

AI Act implementering: Fra start til slut

Step. 1

Foranalyse  

Foranalysen giver et klart overblik over, hvordan AI Act påvirker jeres anvendelse af kunstig intelligens.

Vi kortlægger, hvor og hvordan AI anvendes i organisationen, hvilke systemer der er omfattet, og hvilke krav der er relevante for jer. På den baggrund identificerer vi konkrete tiltag inden for blandt andet risikovurdering, rolle- og ansvarsfordeling, dokumentation, governance og kontrol med AI-systemer. Resultatet er et klart grundlag for at arbejde målrettet og effektivt med overholdelse af AI Act.

Guide til foranalyse af en organisations anvendelser af AI

Step. 2

AI-parathed og risikovurdering 

For at leve op til AI Act skal organisationen have overblik over, hvor AI anvendes, hvilke risici der er forbundet med anvendelsen, og hvilke krav der gælder for de enkelte AI-systemer.

Vi vurderer jeres nuværende brug af AI og identificerer områder, hvor der kan være juridiske, organisatoriske eller tekniske risici. På baggrund af vurderingen får I konkrete anbefalinger til, hvordan risiciene håndteres, hvilke foranstaltninger der skal på plads, og hvordan I kan arbejde sikkert, ansvarligt og dokumenteret med AI.

Illustration af de forskellige risici og graden af risici ved AI anvendelse

Step. 3

Dokumentation 

For at overholde AI Act skal organisationen kunne dokumentere, hvordan kunstig intelligens anvendes, og hvordan risici identificeres og håndteres.

Vi hjælper jer med at etablere de nødvendige politikker, processer og procedurer inden for blandt andet AI-governance, risikovurdering, rolle- og ansvarsfordeling, gennemsigtighed og ansvarlig anvendelse af AI. Resultatet er et dokumenteret grundlag for at anvende AI sikkert, kontrolleret og i overensstemmelse med gældende krav.

Eksempel på dokumentation af AI Act-compliance

Step. 4

Uddannelse og kompetenceopbygning  

Uddannelse og kompetenceopbygning sikrer, at medarbejdere og relevante nøglepersoner forstår deres ansvar ved brug af AI.

Vi giver organisationen konkret viden om sikker, ansvarlig og dokumenteret anvendelse af AI, herunder relevante krav i AI Act, risici ved AI-systemer og interne retningslinjer for brug. Det skaber et stærkere grundlag for at anvende AI sikkert i praksis og reducere risikoen for fejl, misbrug og manglende compliance.

Illustration af awareness-træning af medarbejdere i organisationer der vil ISO 27001 certificeres

Step. 5

Fuld Compliance 

Når de nødvendige processer, kompetencer og retningslinjer er på plads, står organisationen med et solidt grundlag for at anvende AI sikkert og i overensstemmelse med AI Act.

Efterlevelse kræver løbende opfølgning, dokumentation og ansvarlig anvendelse i praksis. Det giver jer bedre kontrol med AI-anvendelsen, reducerer juridiske og organisatoriske risici og skaber større tillid hos kunder, medarbejdere og samarbejdspartnere.

Guideline til at sikre AI Act-compliance

AI Act - forløb

Kontakt os for ad hoc rådgivning
eller start med vores foranalyse.

Eksempel på dokumentation for en organisations compliance med AI Act

Rådgivning

Praktisk og effektiv – på organisationens præmisser

Varighed og omfang

Tilpasses virksomhedens brug af AI-systemer, risikoniveau og regulatoriske krav

Indhold

Kortlægning og klassificering af AI-systemer

Governance-struktur og ansvarsfordeling

Dokumentation for ansvarlig og etisk brug af AI

Human oversight og kontrolmekanismer

IT-sikkerhedspolitikker og procedurer

Udarbejder dokumentation for virksomheden

Awareness-træning og workshops

Intern og ekstern compliancetjek

Forventet output

AI “know-how”

Øget transparens og sporbarhed

Øget tillid hos kunder og samarbejdspartnere

Ansvarlig brug af AI

Start med en uforpligtigende samtale med en af vores eksperter, eller køb foranalyse fra 10.000 DKK

F’ørste skridt mod AI Act-compliance

Send en e-mail og få en 15 minutters gratis gennemgang af jeres AI Act-krav med en af vores cybersikkerhedseksperter. 

Ved at indsende din e-mail accepterer du vores privatlivspolitik og giver samtykke til at blive kontaktet af nesp.ONE.

Se næste kurser og webinarer

Lær hvordan din virksomhed styrker cybersikkerhed og opnår compliance med b.la. ISO 27001, NIS2 og CRA.

NIS2 i ledelsen 

København / 26.08.26

ISO 27001: Diplomkursus

København / 02-03.09.26

NIS 2 i praksis

Odense / 10-11.09.26

ISO 27001: Diplomkursus

København / 07-08.10.25

Guides og artikler om AI Act

Se alle blogindlæg

AI sikkerhed

16 marts, 2026

AI Sikkerhed

En analytisk gennemgang af AI-specifikke sikkerhedsrisici, forskelle fra  trditionel IT-sikkerhed og sikkerhedskrav under EU AI Act. 

AI i kommuner

2 marts, 2026

AI i Kommunerne

Med en stærk digital økonomi og en højt digitaliseret offentlig sektor er potentialet for at anvende AI i kommunerne betydeligt.

AI etik

25 februar, 2026

AI Ethics

AI etik handler om ansvarlig udvikling, design, og anvendelse af kunstlig intelligens.

Ofte stillede spørgsmål om AI Act

Har du stadig spørgsmål som ikke blev besvaret. Bestil en 15 min gratis gennemgang med en cybersikkerhedsekspert.

Book gratis samtale

AI Act, også kaldet AI-forordningen eller AI-loven, er EU’s forordning om kunstig intelligens (Læs mere her). Formålet er at sikre, at AI-systemer udvikles, markedsføres og anvendes ansvarligt, sikkert og i overensstemmelse med grundlæggende rettigheder.

AI-forordningen bygger på en risikobaseret tilgang. Det betyder, at kravene afhænger af, hvordan AI-systemet anvendes, og hvilken risiko det kan have for personer, organisationer og samfund. Visse AI-praksisser er forbudte, mens højrisiko-AI er underlagt mere omfattende krav til blandt andet risikostyring, dokumentation, datakvalitet, gennemsigtighed, menneskeligt tilsyn og sikkerhed.

For virksomheder og offentlige organisationer betyder AI Act, at anvendelse af AI skal styres og dokumenteres mere systematisk. Det gælder ikke kun organisationer, der udvikler AI-systemer, men også organisationer, der anvender AI-værktøjer i processer, beslutningsstøtte, kundeservice, HR, sagsbehandling eller andre forretningskritiske områder.

Nesp.ONE hjælper organisationer med at skabe overblik over AI-forordningens krav, vurdere risici og etablere konkrete processer, retningslinjer og dokumentation for sikker, ansvarlig og compliant anvendelse af AI.

AI Act, også kaldet AI-forordningen, trådte i kraft i EU den 1. august 2024 og gælder direkte i Danmark. Reglerne finder dog anvendelse gradvist over flere år.

De vigtigste datoer er:

    1. februar 2025: Generelle bestemmelser, AI-literacy og forbudte AI-praksisser finder anvendelse

    1. august 2025: Regler for general-purpose AI-modeller, herunder generative AI-modeller, finder anvendelse

    1. august 2026: Størstedelen af AI Act finder anvendelse, herunder krav til mange højrisiko-AI-systemer

    1. august 2027: Krav til højrisiko-AI-systemer, der indgår i visse regulerede produkter, finder anvendelse (Læs mere her)

Danske organisationer bør derfor allerede nu skabe overblik over, hvor AI anvendes, hvilke systemer der kan være omfattet, og hvilke krav der gælder. Nesp.ONE hjælper med at strukturere arbejdet med AI-governance, risikovurdering, dokumentation og ansvarlig anvendelse af AI.

AI-forordningen kan omfatte alle danske virksomheder og organisationer, der udvikler, markedsfører, distribuerer eller anvender AI-systemer som led i deres aktiviteter.

Det gælder blandt andet virksomheder, der:

  • Udvikler AI-systemer eller AI-baserede produkter (udbydere/providers)

  • Anvender AI-systemer i deres drift eller forretningsprocesser (brugere/deployers)

  • Importerer AI-systemer fra lande uden for EU

  • Distribuerer AI-systemer på det europæiske marked

  • Integrerer AI-funktionalitet i egne produkter eller tjenester

For mange organisationer er det særligt relevant at være opmærksom på, at AI-forordningen ikke kun gælder virksomheder, der udvikler AI. Også virksomheder, der anvender AI-løsninger som eksempelvis Microsoft Copilot, ChatGPT, Gemini eller andre AI-baserede værktøjer, kan have forpligtelser i forhold til governance, risikovurdering, kompetencer, gennemsigtighed og ansvarlig anvendelse.

Det betyder, at AI-forordningen er relevant for både små og store virksomheder på tværs af brancher, herunder private virksomheder, offentlige organisationer og organisationer med regulatoriske krav.

Nesp.ONE hjælper med at afklare, hvordan AI-forordningen påvirker jeres organisation, hvilke krav der er relevante, og hvordan arbejdet kan omsættes til konkrete processer, retningslinjer og dokumentation.

Ja, danske virksomheder kan have forpligtelser under AI-forordningen, når de anvender AI-værktøjer som ChatGPT, Microsoft Copilot eller Gemini i en erhvervsmæssig sammenhæng. Kravene afhænger af, hvordan værktøjerne anvendes, hvilke data der behandles, og om AI-output bruges som grundlag for beslutninger eller processer med betydning for personer, kunder eller forretning.

For de fleste virksomheder vil det især være relevant at etablere klare retningslinjer for brug af AI, vurdere risici, sikre AI-kompetencer blandt medarbejdere og dokumentere anvendelsen, hvor det er nødvendigt. Det er særligt vigtigt, hvis AI bruges til kundeservice, HR, sagsbehandling, dokumenthåndtering, rådgivning eller beslutningsstøtte.

Hvis virksomheden udvikler egne AI-løsninger oven på disse platforme eller integrerer AI i egne produkter og services, kan der opstå yderligere forpligtelser. Nesp.ONE hjælper med at afklare roller, risici og krav, så AI kan anvendes sikkert, ansvarligt og i overensstemmelse med AI-forordningen.

I Danmark håndhæves AI-forordningen gennem en koordineret myndighedsindsats, hvor Digitaliseringsstyrelsen har den centrale rolle. Datatilsynet og Domstolsstyrelsen har også opgaver på udvalgte områder, afhængigt af hvordan AI anvendes, og hvilke regler der er relevante.

Digitaliseringsstyrelsen
Digitaliseringsstyrelsen er nationalt koordinerende tilsynsmyndighed for AI-forordningen i Danmark. Styrelsen har ansvar for koordinering, overordnet tilsyn og fungerer som kontaktpunkt i forhold til andre EU-lande og Europa-Kommissionen. Digitaliseringsstyrelsen er desuden udpeget som notificerende myndighed og central markedsovervågningsmyndighed efter dansk lovgivning.

Datatilsynet
Datatilsynet er udpeget som markedsovervågningsmyndighed for udvalgte dele af AI-forordningen, særligt hvor reglerne overlapper med databeskyttelse, personoplysninger og grundlæggende rettigheder.

Domstolsstyrelsen
Domstolsstyrelsen har en mere afgrænset rolle i forhold til anvendelse af AI inden for domstolenes område.

For virksomheder betyder det, at relevant tilsyn kan afhænge af AI-systemets anvendelse, databehandling, risikoniveau og organisatoriske kontekst.