EU AI Act & AI Governance

EU AI Act compliance — uden at gå i stå

EU AI Act er trådt i kraft i etaper, og de fleste organisationer ved ikke præcis hvilke af deres AI-systemer der falder hvor i risikopyramiden. Jeg hjælper jer med at skabe overblik og en realistisk plan.

Book en uforpligtende sparring

AI Act er ikke kun for udviklere af foundation models. Hvis I anvender, integrerer eller tilpasser AI-systemer i jeres organisation, har I forpligtelser — og de vokser i takt med, hvor kritisk anvendelsen er. Pointen er ikke at læse forordningen fra ende til anden, men at få et arbejdsbillede I kan beslutte ud fra.

Hvor er I i risikopyramiden?

Forbudt, høj risiko, begrænset risiko eller minimal risiko — placeringen afgør alt fra dokumentationskrav til tilsyn. Jeg laver en kortlægning af jeres faktiske AI-anvendelse (ikke kun det officielle AI-program) og en klar klassificering pr. use case.

Governance der ikke kun lever på papir

Et AI-governance-framework er ikke en politik i et SharePoint. Det er rollerne, beslutningsfora og kontrollerne der skal sikre, at I kan stå inde for de AI-systemer I bruger — over for kunder, medarbejdere og myndigheder. Jeg hjælper med at designe en struktur der passer til jeres størrelse, ikke til en konsulentskabelon.

Sammenhæng med GDPR, DORA og NIS2

AI Act står ikke alene. For finansielle virksomheder krydser den DORA, for kritisk infrastruktur NIS2, og for alle behandlinger af personoplysninger GDPR. Jeg hjælper med at lægge kravene oven på hinanden, så I ikke bygger fire parallelle compliance-spor.

Hvad du får

  • Use case-kortlægning

    Konkret liste over jeres AI-systemer med risikoklassificering og dokumentationskrav.

  • Governance-design

    Roller, fora og beslutningsveje skåret til jeres organisation.

  • Leverandørstrategi

    Hvad I skal kræve af foundation model- og SaaS-leverandører — og hvad der er urealistisk.

  • Bestyrelses-briefing

    Klar formidling af AI-risici og pligter til ikke-tekniske beslutningstagere.

Ofte stillede spørgsmål

Hvornår skal vi senest være compliant?

AI Act træder i kraft i etaper frem mod 2027. De forbudte praksisser er allerede gældende, GPAI-forpligtelserne fra august 2025 og hovedparten af kravene til høj-risiko-systemer fra august 2026. Jo tidligere I lægger fundamentet, jo billigere bliver det.

Vi bruger 'bare' ChatGPT og Copilot — gælder det os?

Ja. Anvenderforpligtelser gælder uanset om I har bygget systemet selv eller køber det som tjeneste. Tilpasningen er typisk lettere, men kortlægningen er den samme.

Skal vi have et AI-board eller en AI-officer?

Det afhænger af jeres størrelse og risikoprofil. Mange organisationer kan starte med klare roller i den eksisterende governance i stedet for at opfinde nye titler.

Klar til at lægge en plan?

Jeg starter typisk med en 45-minutters samtale, hvor vi finder ud af om der overhovedet er match. Skriv eller ring.

Kontakt Kristian Storgaard