AI compliance er kravet om at din virksomheds brug af AI overholder gældende love og regler — primært EU AI Act, GDPR og AI-literacy. For danske virksomheder er det ikke længere et “nice to have”. AI-literacy kravet gælder allerede. EU AI Act’s højrisiko-krav træder i kraft 2. august 2026. Og bøder kan ramme hårdt: op til 35 mio. EUR.
Denne tjekliste giver dig 12 konkrete punkter du kan arbejde dig igennem. Hvert punkt har en klar handling, en frist og en vurdering af hvor lang tid det tager. Brug den som den er — eller tilpas den til jeres situation.
AI compliance tjekliste: De 12 punkter
Punkt 1: Kortlæg alle AI-systemer i virksomheden
Handling: Lav en komplet liste over alle AI-værktøjer der bruges. Inkludér både officielle (ChatGPT Team, Copilot) og uofficielle (medarbejderes private ChatGPT-konti).
Vigtigt: De fleste virksomheder finder 2-3 AI-systemer de ikke vidste var i brug. Send et kort spørgeskema til alle afdelinger.
Tid: 2-3 dage | Frist: Nu
Punkt 2: Klassificér hvert system efter risikokategori
Handling: For hvert AI-system, bestem om det er minimal, begreanset, høj eller uacceptabel risiko ifølge EU AI Act.
| Risikokategori | Typiske eksempler | Krav |
|---|---|---|
| Minimal | Spamfiltre, intern tekstbehandling | Ingen specifikke krav |
| Begreanset | ChatGPT, Copilot, AI-chatbots | Gennemsigtighedskrav |
| Høj | AI-rekruttering, kreditvurdering | Fuld dokumentation og tilsyn |
| Uacceptabel | Social scoring, real-time biometri | Forbudt |
De fleste danske SMV’er har kun minimal- og begreanset-risiko AI. Brug vores gratis EU AI Act compliance-tjek til at finde jeres kategori på 2 minutter.
Tid: 1 dag | Frist: Nu
Punkt 3: Opret en AI-politik
Handling: Skriv en intern politik der definerer hvem der må bruge hvilke AI-værktøjer, til hvad, og med hvilke data. En AI-politik er grundlaget for al compliance.
Vores AI-politik guide med gratis skabelon giver dig en klar-til-brug skabelon du kan tilpasse på under en time.
Tid: 2-4 timer | Frist: Nu
Punkt 4: Sikr GDPR-compliance for AI-værktøjer
Handling: For hvert AI-værktøj, verificér:
- Er der en databehandleraftale (DPA) på plads?
- Behandles data inden for EU?
- Bruges data til modeltræning? (skal være slået fra)
- Hvilke persondata må IKKE behandles?
Vigtigt: Gratisversioner af ChatGPT og Claude har typisk IKKE tilstrækkelig GDPR-dækning. Brug altid erhvervsplaner. Se vores GDPR og AI guide for detaljer.
Tid: 1-2 dage | Frist: Nu
Punkt 5: Implementér AI-literacy træning
Handling: Træn alle medarbejdere der bruger AI i grundlæggende AI-kompetencer. Dette er allerede lovpligtigt under EU AI Act (artikel 4, gældende siden februar 2025).
Træningen skal dække:
- Hvad AI kan og ikke kan
- Risici ved AI (bias, hallucinationer, datasikkerhed)
- Jeres AI-politik og retningslinjer
Se vores guide til AI-literacy lovkravet for præcis hvad loven kræver.
Tid: 4-8 timer (inkl. forberedelse) | Frist: Allerede gældende
Punkt 6: Etablér gennemsigtighedspraksis
Handling: Sørg for at kunder og brugere ved når de interagerer med AI. Fra august 2026 er dette et krav for begreanset-risiko AI.
Konkret:
- Mærk AI-chatbots tydeligt (“Du chatter med en AI”)
- Mærk AI-genereret indhold når det er relevant
- Informér kunder når AI bruges i beslutninger der påvirker dem
Tid: 1-2 dage | Frist: August 2026
Punkt 7: Lav en AI-risikovurdering
Handling: For alle AI-systemer med begreanset eller høj risiko, gennemfør en struktureret risikovurdering. Vores AI-risikovurdering guide giver dig en 4-trins model.
Tid: 3-5 dage | Frist: Før august 2026
Punkt 8: Dokumentér AI-beslutningsprocesser
Handling: For hvert AI-system der bruges til beslutninger (rekruttering, kreditvurdering, kundeservice), dokumentér:
- Hvordan AI-output bruges i beslutningen
- Hvem har det endelige ansvar
- Hvordan kan en beslutning overprøves af et menneske
Tid: 2-3 dage | Frist: Før august 2026
Punkt 9: Udpeg en AI-ansvarlig
Handling: Udpeg en person der har ansvaret for AI compliance i virksomheden. Det behover ikke være en ny stilling — det kan være IT-chef, COO eller en eksisterende compliance-funktion.
Rollen dækker:
- Vedligeholde AI-systemoversigt
- Sikre at AI-politik overholdes
- Være kontaktpunkt for AI-relaterede spørgsmål
- Holde sig opdateret på lovgivning
Tid: 1 dag | Frist: Nu
Punkt 10: Opsæt løbende overvågning
Handling: AI compliance er ikke en engangsopgave. Sæt systemer op til løbende kontrol:
- Kvartalsvis review af AI-systemoversigt (nye værktøjer?)
- Årlig opdatering af AI-risikovurdering
- Løbende check af leverandørers compliance-status
Tid: 1 dag (opsætning) | Frist: Før august 2026
Punkt 11: Forbered leverandør-dokumentation
Handling: Saml compliance-dokumentation fra alle AI-leverandører:
- Databehandleraftaler
- Dokumentation af træningsdata og bias-test
- Certifikater eller compliance-erklærninger
For højrisiko-AI kræver EU AI Act at leverandøren leverer denne dokumentation. For lavere risiko er det god praksis at have den.
Tid: 2-3 dage | Frist: Før august 2026
Punkt 12: Test jeres beredskab
Handling: Simulér en compliance-check. Svær på disse spørgsmål:
- Kan I på 5 minutter liste alle AI-systemer i brug?
- Har I en skriftlig AI-politik alle medarbejdere kender?
- Kan I dokumentere GDPR-compliance for hvert AI-værktøj?
- Er alle AI-brugere trænet i AI-literacy?
- Er der en navngiven AI-ansvarlig?
Kan I svare ja til alle fem? I er klar. Mangler I ét eller flere? Brug denne tjekliste til at lukke hullerne.
Tid: 1 time | Frist: Nu
Samlet tidsplan for AI compliance
AI-AG’s anbefaling: Start med punkt 1-5 og 9 — de gælder allerede nu og tager tilsammen 2-3 uger. Punkt 6-8, 10-11 har frist august 2026 og tager yderligere 2-3 uger. Samlet: 4-6 ugers indsats fordelt over de næste måneder.
| Prioritet | Punkter | Tidsestimat | Frist |
|---|---|---|---|
| Høj (nu) | 1, 2, 3, 4, 5, 9 | 2-3 uger | Allerede gældende |
| Middel (før aug. 2026) | 6, 7, 8, 10, 11 | 2-3 uger | August 2026 |
| Løbende | 12 | 1 time/kvartal | Kvartalsvis |
Har du brug for hjælp til at komme igennem tjeklisten? Vi kan guide jer igennem processen på under 14 dage. Kontakt os for en uforpligtende snak — eller start med vores gratis EU AI Act compliance-tjek.
Vores fulde guide til EU AI Act giver det komplette overblik over loven, og vores AI-risikovurdering guide hjælper med det sværeste punkt på listen.
FAQ — AI compliance for danske virksomheder
Hvad er AI compliance?
AI compliance betyder at din virksomheds brug af AI overholder gældende love og regler. I Danmark handler det primært om EU AI Act, GDPR og AI-literacy kravet. Det dækker alt fra dokumentation af AI-systemer til træning af medarbejdere.
Hvornår skal danske virksomheder være AI-compliant?
AI-literacy kravet gælder allerede nu (siden februar 2025). EU AI Act’s krav til højrisiko-AI træder i kraft 2. august 2026. Gennemsigtighedskrav for AI-genereret indhold gælder også fra august 2026. Start i dag — ikke i juli.
Hvad koster AI compliance for en SMV?
For de fleste SMV’er koster det primært tid: 2-4 ugers intern indsats. Ingen licenser eller software nødvendig. Ekstern hjælp koster typisk 15.000-40.000 kr.
Kan min virksomhed få bøde for manglende AI compliance?
Ja. EU AI Act giver bøder op til 35 mio. EUR eller 7% af global omsætning for de værste tilfælde. For SMV’er er bøderne lavere, men stadig alvorlige. Bøder for forbudte AI-praksisser kan udstedes fra august 2025.
Skal jeg bruge en konsulent til AI compliance?
De fleste SMV’er kan klare de 12 punkter i denne tjekliste selv. En konsulent kan gøre det hurtigere og sikre at intet overses. Brug vores gratis AI Act compliance-tjek som startpunkt.
Gælder AI compliance også for små virksomheder?
Ja. AI-literacy kravet gælder alle virksomheder uanset størrelse. EU AI Act’s krav afhænger af risikokategorien på jeres AI-systemer, ikke virksomhedens størrelse. Men kravene er mindst byrdefulde for SMV’er med lavrisiko-AI.