Blog

7. august 2026

Sådan rammer EU AI Act din virksomhed: Det skal du vide nu

Den nye EU AI Act trådte i kraft den 2. august 2026, og den gælder for alle danske virksomheder. Det betyder, at det er på høje tid til at få styr på, hvordan AI bliver brugt på kontoret.
Maria Brøndum
Digital chef
Indhold
Pinball
Marketing
Indsigt
Nørderi

Den nye EU AI Act trådte i kraft den 2. august 2026, og den gælder for alle danske virksomheder.

Det betyder, at det er på høje tid til at få styr på, hvordan AI bliver brugt på kontoret, og det gælder alt, lige fra avancerede systemer til den helt almindelige brug af ChatGPT til at skrive e-mails eller tekster.

De 4 risikokategorier: Hvor lander I?

Loven er bygget op omkring risici. Jo større potentiel skade et system kan gøre, jo strengere er kravene:

  • Uacceptabel risiko (Forbudt): Systemer der manipulerer adfærd, social scoring eller biometrisk fjernidentifikation. (Har været forbudt siden februar 2025).
  • Høj risiko: AI til kritisk infrastruktur, rekruttering (f.eks. CV-sortering), uddannelse eller kreditvurdering. Kræver omfattende risikostyring og menneskeligt tilsyn.
  • Begrænset risiko: Chatbots og AI-genereret billed- eller videoindhold. Her er der krav om transparens, så brugerne ved, at de taler med en maskine, og indholdet skal mærkes.
  • Minimal risiko: Almindelige værktøjer som spamfiltre eller simple interne systemer. Her er der ingen specifikke lovkrav.

Skal en AI-tekst så mærkes?

Hvis I bruger AI som en skrivemakker til et blogindlæg, skal I ikke nødvendigvis klistre et “Skrevet af AI”-mærkat på.

Ifølge Kommissionens retningslinjer for Artikel 50 har du kun pligt til at synliggøre, at indholdet er AI-genereret, hvis følgende gør sig gældende:

  • Ingen redaktionel kontrol: Teksten udgives direkte fra maskinen uden et menneskes gennemsyn.
  • Samfundsmæssig interesse (Public Interest): Indholdet handler om kritiske emner som politik, folkesundhed eller valg.
  • Deepfakes eller manipulation: Teksten forsøger at udgive sig for at være skrevet af en specifik, ægte person.

Tommelfingerregel: Retter en medarbejder teksten igennem, retter fejl og tager det redaktionelle ansvar, betragtes det som AI-assisteret menneskeligt arbejde. Så er der intet krav om synlig mærkning på hjemmesiden.

Det skal du have styr på nu

Selvom jeres daglige brug af ChatGPT, Claude eller de andre LLM’er er lavrisiko, er der faste krav, I skal opfylde:

  • AI-færdigheder (AI Literacy): Medarbejdere, der arbejder med AI, skal have de nødvendige kompetencer til at bruge det forsvarligt (lovkrav siden februar 2025).
  • Dokumentation (Få styr på “Skygge-AI”): Virksomheden skal vide, hvilke AI-værktøjer der bliver brugt internt, og hvilken risikoklasse de tilhører. Det fjerner “skygge-AI”, hvor medarbejdere bruger programmer på eget initiativ uden ledelsens vidende.

Sådan kommer I i gang med AI-kortlægning

For at overholde dokumentationskravet kan I nøjes med at oprette et simpelt internt register over værktøjer, hvem der bruger dem, og hvilken risikoklasse de tilhører.

Det behøver ikke være kompliceret. Lav et overblik (f.eks. i et Excel-ark) med tre punkter:

  • Hvilket værktøj? (F.eks. ChatGPT gratis eller Enterprise)
  • Hvem bruger det og til hvad? (F.eks. Marketing til idégenerering)
  • Hvilken risikoklasse? (F.eks. Minimal risiko)

Hvorfor er dokumentationen så vigtig?

Jo, udover at opfylde kompetencekravet og sikre, at medarbejderne har fået basale retningslinjer for sikker brug, handler det om datasikkerhed.

Ledelsen skal nemlig vide, om medarbejderne bruger en lukket virksomhedslicens, hvor data ikke bruges til træning, eller om de bruger den åbne privatversion, hvor der er risiko for at lække fortrolige oplysninger udbyderne af AI værktøjer.

Bøderne: Hvad koster det at lade være?

Tilsynet varetages af Digitaliseringsstyrelsen herhjemme, og overtrædelser af AI-forordningen kan udløse massive administrative bøder på linje med GDPR.

Bruger man uforvarende forbudte AI-systemer, kan bøderne lande på op til 35 millioner euro eller syv procent af den globale årsomsætning, mens manglende overholdelse af de øvrige forpligtelser kan koste op til 15 millioner euro eller tre procent af omsætningen.

Nyttige ressourcer til at komme i gang

Vil I være helt sikre på at være compliant, kan I tjekke disse officielle danske kilder ud:

Vil du vide mere? ✨

Gammelbys Maria Brondum Web 1200px
Maria Brøndum

Digital chef
maria@gammelbys.dk (+45) 53 50 27 67

Flere indsigter