AI-governance er det samlede sæt af regler, roller og processer der styrer hvordan din virksomhed bruger kunstig intelligens. Det bremser ikke innovation. Det giver dig styr på risici, data og ansvar.
Dansk Erhverv lancerede i februar 2026 et nationalt program for ansvarlig AI-ledelse. EU AI Act træder i kraft i august 2026. Budskabet er klart: virksomheder der bruger AI skal vide hvad de gør, og kunne dokumentere det. Men for de fleste SMV’er føles det som noget for store firmaer. Dem med egne jurister og hele afdelinger.
Det behøver det ikke være. I denne guide præsenterer vi et praktisk rammeværk du kan implementere på en uge.
Hvorfor AI-governance er nødvendigt — også for SMV’er
AI-governance: Virksomhedens samlede styring af AI-brug, herunder regler for datahåndtering, roller og ansvar, dokumentation af AI-beslutninger og løbende kvalitetssikring.
Tre grunde til at handle nu
1. Lovkrav er på vej. EU AI Act kræver at alle virksomheder sikrer AI-literacy hos medarbejdere fra februar 2025. Fra august 2026 gælder fulde krav til højrisiko AI-systemer. Det inkluderer AI i rekruttering, kreditvurdering og kundeserviceautomatisering.
2. Risikoen er reel. En medarbejder deler kundedata med ChatGPT. Et AI-system sorterer ansøgere fra på forkert grundlag. En chatbot giver forkerte svar. Uden regler er det et spørgsmål om tid.
3. Kunder og partnere forventer det. Store virksomheder kræver i stigende grad at leverandører kan dokumentere ansvarlig AI-brug. Uden governance risikerer du at tabe kontrakter.
AI-AG’s governance-rammeværk for SMV’er
Vi har udviklet et rammeværk der er designet til danske SMV’er — ikke til virksomheder med 5.000 ansatte. Det består af fire søjler:
Søjle 1: AI-politik (reglerne)
Din AI-politik er fundamentet. Den skal besvare:
- Hvilke AI-værktøjer er godkendt? Lav en liste. Værktøjer der ikke står på listen må ikke bruges til arbejdsopgaver
- Hvilke data må bruges med AI? Definer klart: ingen persondata, ingen forretningshemmeligheder, ingen kundedata uden godkendelse
- Hvem godkender nye AI-værktøjer? En person skal have ansvaret for at vurdere nye værktøjer før de tages i brug
- Hvordan håndteres AI-output? Alt AI-genereret indhold skal gennemgås af et menneske før det sendes eksternt
Søjle 2: Roller og ansvar (hvem gør hvad)
| Rolle | Ansvar | Hvem i en SMV |
|---|---|---|
| AI-ansvarlig | Overordnet ansvar for AI-politik og -strategi | Direktør eller leder |
| Dataansvarlig | Sikrer GDPR-compliance i AI-brug | Kan være samme person |
| Værktøjsgodkender | Vurderer nye AI-værktøjer | IT-ansvarlig eller AI-ansvarlig |
| Alle medarbejdere | Følger AI-politikken, rapporterer problemer | Alle |
For en virksomhed med under 20 ansatte er det realistisk at en person dækker de tre første roller. Det vigtige er at ansvaret er defineret — ikke at det er fordelt på mange hoveder.
Søjle 3: Risikovurdering (hvad kan gå galt)
Ikke alle AI-anvendelser har samme risiko. Brug denne simple model:
| Risikoniveau | Eksempler | Governance-krav |
|---|---|---|
| Lavt | Intern teksthjælp, mødenoter, brainstorming | AI-politik er nok |
| Middel | Kundekommunikation, rapporter, indholdsproduktion | + Menneskelig gennemgang før afsendelse |
| Højt | Rekruttering, kreditvurdering, medicinsk rådgivning | + Fuld dokumentation, impact assessment, compliance-tjekliste |
I praksis: De fleste SMV’er har kun lav- og middelrisiko AI-anvendelser. Men det er vigtigt at lave vurderingen — for risikoniveauet afgør hvor meget dokumentation EU AI Act kræver.
Søjle 4: Dokumentation og audit (bevis det)
Du skal kunne svare på disse spørgsmål:
- Hvilke AI-systemer bruger vi? (inventarliste)
- Hvilke data får de adgang til? (data-mapping)
- Hvem har godkendt brugen? (beslutningslog)
- Hvordan overvåger vi kvaliteten? (audit-rutine)
AI-AG’s minimumsdokumentation for SMV’er:
- En AI-inventarliste (regneark med værktøj, formål, data, ansvarlig)
- En AI-politik (1-2 sider, se vores gratis skabelon)
- En kvartalsvis gennemgang (30 minutter med AI-ansvarlig)
Det er det. Ikke mere for de fleste SMV’er.
Implementering: En uge fra start til governance
Dag 1-2: Kortlægning
- Lav en liste over alle AI-værktøjer i brug (spørg alle medarbejdere)
- Klassificer hver anvendelse efter risikoniveau
- Identificer dataflows: hvilke data går ind i hvilke AI-værktøjer
Dag 3: Politik
- Skriv jeres AI-politik baseret på vores skabelon
- Definer roller og ansvar
- Få ledelsens godkendelse
Dag 4: Kommunikation
- Præsentér politikken for alle medarbejdere (max 30 min.)
- Besvar spørgsmål
- Gør politikken tilgængelig (intranet, delt mappe, opslagstavle)
Dag 5: Rutiner
- Sæt kvartalsvis governance-gennemgang i kalenderen
- Opret en simpel kanal til at rapportere AI-problemer (email, Teams, Slack)
- Definer processen for godkendelse af nye AI-værktøjer
Baseret på vores erfaring med danske virksomheder tager dette reelt 2-3 fulde arbejdsdage. Resten af ugen er buffer. Og det dækker 90% af hvad de fleste SMV’er behøver.
Vil du have hjælp til at implementere AI-governance i jeres virksomhed? Book en uforpligtende snak — vi kan typisk sætte det op på en enkelt workshop.
Den danske tilgang: Pragmatisme over bureaukrati
Danmark har en tradition for pragmatisk regulering. Det gælder også AI-governance:
- Start simpelt. 5 regler er bedre end et 50-siders dokument ingen læser
- Tilpas til størrelse. En virksomhed med 10 ansatte behøver ikke samme governance som Novo Nordisk
- Fokuser på risiko. Brug tid på de områder hvor konsekvensen af fejl er størst
- Byg kultur. Governance der kun eksisterer på papir er værdiløst. Det skal leves i dagligdagen
Dansk Erhvervs nationale AI-program (februar 2026): Formålet er at skabe en fælles standard for ansvarlig AI-brug der kan fungere som kvalitetsstempel. For SMV’er er det et signal om at governance ikke er et højt ambitionsniveau — det er grundlæggende forretningspraksis.
Sammenheng med compliance
AI-governance og AI-compliance overlapper, men er ikke det samme:
| Governance | Compliance | |
|---|---|---|
| Drivkraft | Intern værdi og risikostyring | Lovkrav |
| Omfang | Alle AI-anvendelser | Kun regulerede områder |
| Fleksibilitet | Tilpasses virksomheden | Faste krav |
| Tidsperspektiv | Strategisk, langsigtet | Deadline-drevet |
Den bedste tilgang er at bygge governance først og lade compliance være et delsæt af den. Så er du klar når loven kræver det — og du får værdi af styringen i mellemtiden. Se også vores AI-strategi guide for det strategiske perspektiv.
FAQ: AI-governance for danske virksomheder
Hvad er AI-governance?
AI-governance er det samlede sæt af regler, roller og processer der styrer hvordan en virksomhed bruger kunstig intelligens. Det dækker alt fra hvem der må bruge hvilke AI-værktøjer, til hvordan data beskyttes, og hvordan beslutninger dokumenteres. For SMV’er handler det om at have styr på AI-brugen uden at skabe unødig bureaukrati.
Er AI-governance lovpligtigt for danske virksomheder?
EU AI Act træder i kraft august 2026 og stiller krav til virksomheder der bruger AI-systemer. Kravene afhænger af AI-systemets risikoniveau. Alle virksomheder skal sikre AI-literacy hos medarbejdere. Højrisiko-systemer kræver omfattende dokumentation og oversight.
Hvordan starter man med AI-governance i en lille virksomhed?
Start med tre ting: lav en liste over alle AI-værktøjer I bruger, udpeg en AI-ansvarlig person, og skriv en simpel AI-politik med 5-10 regler. Det tager en eftermiddag og dækker de grundlæggende krav. Udvid derfra når behovet vokser.
Hvad er forskellen på AI-governance og AI-compliance?
AI-compliance handler om at overholde lovkrav som EU AI Act og GDPR. AI-governance er bredere og inkluderer også interne regler, etiske retningslinjer, kvalitetssikring og strategisk styring af AI-brug. Compliance er et minimum. Governance er best practice.
Hvem skal være AI-ansvarlig i virksomheden?
I små virksomheder er det typisk direktøren eller en leder med teknisk interesse. I mellemstore virksomheder kan det være IT-chefen, en compliance-ansvarlig eller en dedikeret AI-koordinator. Det vigtigste er at personen har mandat til at sætte regler og interesse for at følge med i AI-udviklingen.
Hvad koster det at implementere AI-governance?
For en SMV med under 50 ansatte koster det primært tid, ikke penge. En simpel governance-struktur tager 2-3 dage at etablere. Værktøjerne er gratis. Det dyre er ikke at have governance — en enkelt GDPR-overtrædelse med AI koster langt mere end forebyggelsen.