Emne
AI-governance: Kontrol, ansvar og compliance
GDPR, EU AI Act, interne AI-politikker og risikohåndtering – uden at bremse forretningen.
0 artikler
Governance uden bureaukrati
God AI-governance handler om at træffe bevidste valg – ikke om at blokere brug. En letforståelig AI-politik, en oversigt over anvendte værktøjer og en klar godkendelsesproces for nye use cases er ofte alt, hvad en SMV behøver.
EU AI Act rammer først for alvor virksomheder, der udvikler eller bruger 'højrisiko' AI-systemer. For de fleste danske SMV'er er de vigtigste krav gennemsigtighed, dokumentation og medarbejderindsigt – ikke tunge compliance-processer.
Ofte stillede spørgsmål
Er ChatGPT lovligt at bruge i vores virksomhed?
Ja, men I skal have en politik for, hvilke data der må indtastes, og gerne en 'business'-licens hvor data ikke bruges til træning. Personoplysninger og forretningskritisk data hører ikke hjemme i gratisversionen.
Hvad kræver EU AI Act af en almindelig SMV?
Primært gennemsigtighed: at I ved, hvilke AI-værktøjer I bruger, hvad de gør, og at medarbejdere er informeret. Højrisiko-krav rammer først ved specifikke use cases som rekruttering og kreditvurdering.
Skal vi have en dedikeret AI-ansvarlig?
For SMV'er er det sjældent en fuldtidsrolle. Ansvaret placeres typisk hos IT-ansvarlig, DPO eller COO – suppleret med en tydelig AI-politik.