Consulting

Do you use AI in your organization?

AI is already part of everyday life in many organizations, but its use also brings new requirements for risk management, governance, and responsible use. We can help you gain an overview of the AI Act, assess your current use of AI, and translate the requirements into concrete actions tailored to your organization.

Consultation with a specialist

Get advice from a specialist in AI governance, cybersecurity, and compliance. We’ll review your use of AI, identify relevant risks, and provide specific recommendations on how you can operate securely, responsibly, and in compliance with the AI Act.

Preliminary Analysis / GAP Analysis

Mapping AI Usage

Getting Started

We’ll assess how AI is used within your organization, which AI systems you use, and which business processes are affected.

Review of Requirements

Review

We assess the requirements the AI Act imposes on your organization and identify the areas where governance, documentation, or additional controls are needed.

Risk Assessment

Mapping

We assess the key risks associated with your use of AI, including transparency, human oversight, data quality, and responsible use.

Action Plan

Clarification

You will receive a concrete action plan with prioritized recommendations on how to proceed with AI governance and AI Act compliance.

Learn more about the AI Act

Start with a no-obligation consultation with one of our experts, or purchase a preliminary analysis starting at 10,000 DKK

Why Conduct a Preliminary Analysis?

Get the big picture before you invest

An AI Act preliminary analysis provides you with an overview of how AI is used within your organization, which requirements apply, and which initiatives should be prioritized. You’ll gain a solid foundation for decision-making that makes it easier to take a structured approach to AI governance, risk management, and the responsible use of artificial intelligence.

Get a quote for a full AI Act review

Includes, among other things,

WorkshopConsultingReportAction PlanEthical AI PrinciplesMapping of AI Systems
Book a free consultation

The conversation is non-binding

Get an overview of an AI-Act assessment

The First Step Toward AI Act Compliance

Send us an email to schedule a free 15-minute review of your AI Act requirements with one of our cybersecurity experts. 

By submitting your email address, you agree to our privacy policy and consent to being contacted by nesp.ONE.

View upcoming courses and webinars

Learn how your company can strengthen cybersecurity and achieve compliance with standards such as ISO 27001, NIS2, and CRA.

NIS2 for management 

Copenhagen / August 26, 26

ISO 27001: Certificate Course

Copenhagen / September 2–3, 2026

NIS 2 in Practice

Odense / September 10–11, 2026

ISO 27001: Certificate Course

Copenhagen / Oct. 7–8, 2025

Foranalyse – AI Act

Formålet med en AI Act-foranalyse er at skabe overblik over, hvordan organisationen udvikler, leverer eller anvender AI-systemer, og hvilke krav der gælder for de enkelte systemer. Analysen identificerer forskellen mellem organisationens nuværende praksis og de relevante krav i AI Act.
Kravene afhænger blandt andet af organisationens rolle, AI-systemernes anvendelse og deres risikoklassifikation. Foranalysen tilpasses derfor organisationens konkrete AI-anvendelse og tager udgangspunkt i følgende områder:

1. Kortlægning af AI-systemer

Der foretages en kortlægning af, hvor og hvordan AI anvendes i organisationen. Dette omfatter blandt andet AI-systemernes formål, anvendelsesområder, leverandører, datagrundlag, integrationer og betydning for organisationens processer, produkter og beslutninger.
Kortlægningen danner grundlag for at vurdere, hvilke AI-systemer der er omfattet af AI Act, og hvilke systemer der kræver særlig opmærksomhed.

2. Roller og ansvar efter AI Act

Der foretages en vurdering af organisationens rolle i relation til de enkelte AI-systemer. Organisationen kan blandt andet være udbyder, idriftsætter, importør eller distributør.
Rollen har betydning for, hvilke forpligtelser organisationen er underlagt. Analysen omfatter derfor også ansvarsfordeling mellem organisationen, leverandører og øvrige samarbejdspartnere.

3. Risikoklassifikation

AI-systemerne vurderes i forhold til AI Acts risikobaserede tilgang. Dette omfatter identifikation af eventuelle forbudte AI-praksisser, højrisiko-AI-systemer og systemer, der er omfattet af særlige transparenskrav.

4. AI-governance og ansvarsfordeling

Der vurderes, om organisationen har etableret en klar struktur for styring af AI. Analysen omfatter blandt andet politikker, godkendelsesprocesser, roller, ansvar, ledelsesrapportering og løbende kontrol med AI-systemer.

5. Risikostyring og kontrolforanstaltninger

Der foretages en vurdering af organisationens processer for identifikation, vurdering og håndtering af risici ved AI-systemer. Dette omfatter blandt andet kontrol med utilsigtede resultater, bias, fejl, misbrug, informationssikkerhed og afhængighed af eksterne leverandører.
For højrisiko-AI vurderes det desuden, om risikostyringen er systematisk, dokumenteret og dækkende gennem hele AI-systemets livscyklus.

6. Datastyring og datakvalitet

Der vurderes, hvordan organisationen styrer de data, der anvendes til udvikling, tilpasning, test og drift af AI-systemer. Analysen omfatter blandt andet datakvalitet, datakilder, relevans, repræsentativitet, adgangsstyring og behandling af personoplysninger.
Der vurderes også, om organisationen har tilstrækkeligt overblik over, hvilke oplysninger medarbejdere må dele med generative AI-løsninger.

7. Transparens og information til brugere

Der foretages en vurdering af, om organisationens anvendelse af AI lever op til relevante krav om transparens. Dette kan blandt andet omfatte information om, at en person interagerer med et AI-system, mærkning af AI-genereret eller manipuleret indhold samt information om systemets formål og begrænsninger.

8. Menneskeligt tilsyn og kontrol

Der vurderes, om organisationen har etableret passende menneskeligt tilsyn med AI-systemer, særligt hvor AI indgår i beslutninger med betydning for personer, kunder, medarbejdere eller andre interessenter.

9. Dokumentation, logning og sporbarhed

Der foretages en vurdering af, om organisationen har den nødvendige dokumentation for sine AI-systemer og deres anvendelse. Dette kan blandt andet omfatte systemoversigter, risikovurderinger, leverandørdokumentation, instruktioner, beslutningsgrundlag, logs og dokumentation for gennemførte kontroller.
Formålet er at vurdere, om organisationen kan dokumentere sin ansvarlige anvendelse af AI og efterlevelse af relevante krav.

10. AI-kompetencer og interne retningslinjer

Der vurderes, om medarbejdere og relevante nøglepersoner har tilstrækkelige kompetencer til at anvende og føre kontrol med AI-systemer. Analysen omfatter blandt andet awareness-træning, instruktioner og retningslinjer for sikker og ansvarlig brug af AI.

AI Act foranalyserapport

På baggrund af foranalysen modtager organisationen en rapport med en kortlægning af AI-systemer, relevante roller og krav samt identificerede risici og mangler.
Rapporten indeholder en prioriteret handlingsplan med anbefalinger til governance, risikostyring, dokumentation, kontrolforanstaltninger og kompetenceudvikling. Den giver dermed et klart beslutningsgrundlag for det videre arbejde med sikker, ansvarlig og dokumenteret anvendelse af AI.
Preliminary analysis starting at 10,000 DKK. Contact us

Strengthen Your Cybersecurity with the Right Advice

Enter your email address here, and we'll contact you personally with the best possible solution for your business—we look forward to helping you.

Preliminary analysis starting at 10,000 DKK – price subject to the size of the company.

By submitting your email address, you agree to our privacy policy and consent to being contacted by nesp.ONE.