Artikler · Overblik over AI · 10 min. læsning
AI-politik i virksomheden: hvad den skal indeholde (med skabelon)
Jeres medarbejdere bruger sandsynligvis allerede AI i arbejdet, og de fleste vil gerne gøre det rigtigt. En kort AI-politik giver dem svaret på, hvad der er i orden, uden at de skal spørge hver gang. Her er, hvad den skal indeholde, en skabelon I kan kopiere, og hvordan I får den i brug.
Af Martin Egesø · Udgivet
Kort svar
En AI-politik i virksomheden er et kort sæt fælles regler for, hvordan medarbejderne må bruge AI. For en SMV bør den dække syv punkter: formål, godkendte værktøjer, hvilke data der må bruges, ansvar og godkendelse af nye anvendelser, kontrol af output, AI-færdigheder og opfølgning. To til tre sider er som regel nok.
I artiklen 7 afsnit
Det vigtigste
- Skriv politikken ud fra det, I faktisk bruger. Start med et overblik over jeres AI-brug.
- Reglerne om data er de vigtigste. Gør dem konkrete med eksempler.
- Beskriv, hvordan en ny anvendelse bliver godkendt, så politikken ikke bare forbyder.
- Giv politikken én ejer og en dato for næste gennemgang.
- Kort og brugt slår langt og glemt.
Hvad er en AI-politik, og hvorfor bygger den på et overblik?
En AI-politik er virksomhedens fælles aftale om, hvordan AI bruges i arbejdet: hvilke værktøjer, til hvad, med hvilke data og under hvilket ansvar. Den kaldes også retningslinjer for brug af AI. Navnet er ligegyldigt, bare medarbejderne kan slå svaret op.
Politikken skal bygge på et overblik, fordi den ellers regulerer noget, I ikke kender. Skriver I regler for værktøjer, ingen bruger, og overser I dem, folk faktisk bruger, bliver politikken hurtigt ignoreret. Har I ikke et overblik endnu, så start dér. Jeg har beskrevet en metode i Sådan får I overblik over jeres AI-brug.
Behovet er reelt. I en undersøgelse blandt danske SMV'er fra CAISA, det nationale center for AI i samfundet, svarede kun 26 %, at roller og ansvar i arbejdet med AI er klart defineret (CAISA, 2025). Datatilsynet anbefaler, at arbejdspladser fastsætter rammer for, om og hvordan medarbejdere må bruge generative AI-værktøjer, blandt andet for at undgå, at persondata behandles i strid med reglerne (Datatilsynet, 2024).
Hvad skal en AI-politik i virksomheden indeholde?
En brugbar AI-politik i virksomheden skal svare på syv spørgsmål, og tjeklisten herunder kan bruges alene. Punkterne svarer i store træk til det, Digitaliseringsstyrelsen anbefaler i sin guide til virksomheder: godkendte værktøjer, eksempler på god og dårlig brug, regler for data, kvalitetskontrol og åbenhed om brugen (Digitaliseringsstyrelsen, 2024).
| Punkt | Hvad politikken skal svare på | Tjek |
|---|---|---|
| 1. Formål | Hvorfor I bruger AI, og hvad politikken skal sikre | Kan en ny medarbejder forstå det på et minut? |
| 2. Godkendte værktøjer | Hvilke værktøjer og versioner der må bruges i arbejdet | Er listen konkret, med navn og type af aftale? |
| 3. Data | Hvilke data der må, og ikke må, komme ind i værktøjerne | Er der eksempler for hver type data? |
| 4. Ansvar og nye anvendelser | Hvem der ejer politikken, og hvordan en ny anvendelse bliver godkendt | Ved alle, hvem de skal spørge? |
| 5. Kontrol af output | Hvordan resultater tjekkes, før de bruges eller sendes videre | Står der, hvem der har ansvaret for det færdige arbejde? |
| 6. AI-færdigheder | Hvad medarbejderne skal vide, og hvordan de lærer det | Er der en plan, ikke kun en hensigt? |
| 7. Opfølgning | Hvornår politikken gennemgås, og hvad I gør ved brud | Står der en dato? |
Godkendte værktøjer. Skriv ikke bare navnet på et værktøj. Skriv også, hvilken version eller aftale der er godkendt. Den samme tjeneste kan have forskellige vilkår for data i en gratis version og i en erhvervsaftale. Tjek i jeres egen aftale, om data gemmes og bruges til træning.
Data. Det er her, de fleste problemer opstår, så gør reglerne konkrete. Del data op i niveauer, fx offentlige, interne, fortrolige og persondata, og skriv for hvert niveau, hvad der må. Medarbejdere husker "ingen kundenavne i gratis værktøjer" bedre end "følg gældende regler for databeskyttelse". Mere om persondata finder I i ChatGPT og GDPR.
Ansvar og nye anvendelser. En politik, der kun forbyder, skubber brugen under jorden. Beskriv i stedet en enkel vej fra idé til godkendt anvendelse: hvem man spørger, hvad der skal afklares, og hvem der siger ja. Så bliver nye idéer til noget, I kan se, i stedet for skygge-AI.
AI-færdigheder. AI-forordningen (EU's regler for kunstig intelligens) kræver, at virksomheder, der bruger AI-systemer, træffer foranstaltninger, der støtter udviklingen af AI-færdigheder hos dem, der arbejder med systemerne. Kravet blev omformuleret i 2026, så det nu handler om at støtte udviklingen, tilpasset jeres situation, og ikke om at garantere et bestemt niveau (EUR-Lex, 2026). Europa-Kommissionen skriver, at der ikke kræves certifikat, og at virksomheder kan føre en intern oversigt over oplæring og vejledning (Europa-Kommissionen, 2026). En introduktion til politikken kan være en del af det. Læs mere i AI-færdigheder efter artikel 4.
Skabelon: en AI-politik I kan kopiere
Skabelonen herunder giver jer overskrifterne og et første udkast til teksten, som I kan tilpasse. Den er en skabelon og ikke en bestemt virksomheds politik. Alt i firkantede parenteser skal I udfylde, og alle regler skal tjekkes mod jeres egne værktøjer, aftaler og data. Den er generel vejledning og ikke en juridisk vurdering af jeres situation.
Skabelon: AI-politik (tilpas til jer)
AI-politik for [virksomhedens navn]. Gældende fra [dato]. Ejer: [rolle, fx driftschefen]. Næste gennemgang: [dato].
1. Formål. Vi bruger AI til at gøre vores arbejde bedre og hurtigere, hvor det giver mening. Politikken skal sikre, at vi gør det med styr på data, kvalitet og ansvar. Den gælder for alle ansatte og for andre, der arbejder for os, når de bruger AI i arbejdet.
2. Godkendte værktøjer. Du må bruge disse værktøjer i arbejdet: [værktøj og aftale, fx chatassistent på vores erhvervsaftale], [AI-funktioner i vores kontorpakke], [andre]. Brug din arbejdskonto, ikke en privat konto. Andre AI-værktøjer må kun bruges til arbejde, når de er godkendt efter punkt 4. Er du i tvivl, om noget er et AI-værktøj, så spørg.
3. Data. Offentlige oplysninger, fx tekst fra vores hjemmeside, må bruges i alle godkendte værktøjer. Interne oplysninger må bruges i [værktøjer på erhvervsaftale]. Fortrolige oplysninger, fx priser, kontrakter og tal fra regnskabet, må kun bruges i [navngivne værktøjer] og kun til [formål]. Persondata om kunder, medarbejdere eller andre må ikke bruges i AI-værktøjer, medmindre anvendelsen er godkendt efter punkt 4. Anonymisér, når du kan. Er du i tvivl, så lad være og spørg.
4. Ansvar og nye anvendelser. [Rolle] ejer politikken. Hvert team har en ansvarlig for de AI-anvendelser, teamet bruger. Vil du bruge et nyt værktøj eller bruge et godkendt værktøj til noget nyt, så beskriv idéen kort til [rolle]: hvad du vil bruge det til, og hvilke data der indgår. [Rolle] svarer inden [antal] arbejdsdage. Godkendte anvendelser skrives ind i vores overblik over AI-brug.
5. Kontrol af output. Du har ansvaret for det, du bruger eller sender videre, også når AI har lavet udkastet. Tjek fakta, tal, navne og henvisninger mod en anden kilde. AI må ikke alene træffe beslutninger om personer, fx ansættelse, løn eller vurdering af medarbejdere. [Skriv, om og hvornår I oplyser kunder om brug af AI.]
6. AI-færdigheder. Alle, der bruger AI i arbejdet, får en introduktion til politikken og til de godkendte værktøjer, herunder hvad værktøjerne er gode og dårlige til. [Rolle] fører en enkel oversigt over, hvem der har fået introduktion. Har du brug for mere oplæring, så sig til.
7. Opfølgning. Politikken gennemgås mindst [hver sjette måned] og når vi tager nye værktøjer i brug. Har du brugt AI i strid med politikken, eller er der sket en fejl, så sig det til [rolle] hurtigst muligt, så vi kan rette op. Formålet er at lære, ikke at finde syndere.
Skær hellere tekst væk end at tilføje mere. Har I anvendelser, der kan være højrisiko, fx AI i rekruttering eller vurdering af medarbejdere, kræver de mere end en politik. Se Hvornår er jeres brug af AI højrisiko.
Sådan indfører I AI-politikken
En AI-politik bliver først nyttig, når medarbejderne kender den og bruger den, så indførelsen er lige så vigtig som teksten. Brug disse trin:
- Tag udgangspunkt i overblikket. Se, hvilke værktøjer og anvendelser I har, og hvilke data der indgår. Det bestemmer indholdet af punkt 2 og 3.
- Skriv et udkast på et par sider. Brug skabelonen, og fjern det, der ikke passer til jer.
- Test udkastet på dem, der bruger AI mest. Spørg, om reglerne kan bruges i hverdagen, og hvad der mangler. Har I samarbejdsudvalg eller tillidsrepræsentanter, så tjek, om politikken skal drøftes der.
- Lad ledelsen godkende den. Politikken skal have ledelsens opbakning. Digitaliseringsstyrelsen kalder ansvarlig brug af generativ AI et ledelsesmæssigt ansvar.
- Præsentér den kort. Et kvarter på et personalemøde med eksempler fra hverdagen virker bedre end en mail.
- Sæt en dato for første gennemgang. Nye AI-funktioner dukker løbende op i de systemer, I allerede har. Gennemgå politikken efter et halvt år, og ret den til.
Et tænkt eksempel
Salgschefen vil bruge AI til at lave udkast til tilbud ud fra tidligere tilbud og beskriver idéen kort til driftschefen, som ejer politikken. Driftschefen tjekker, at værktøjet er på erhvervsaftalen, og at tilbuddene ikke indeholder persondata ud over kontaktnavne. Anvendelsen bliver godkendt med den betingelse, at en sælger altid gennemgår priser og vilkår, før tilbuddet sendes. Den skrives ind i overblikket med salgschefen som ansvarlig.
Typiske fejl i en AI-politik
De typiske fejl gør politikken ubrugelig, selv om hensigten er god. Se efter disse:
- Den er for lang. En politik på 15 sider bliver ikke læst. Hold den på to til tre sider, og flyt detaljer til en vejledning, hvis I har brug for dem.
- Den forbyder alt. Forbud uden alternativ får ikke folk til at stoppe. De bruger bare værktøjerne uden at sige det. Giv dem godkendte værktøjer og en vej til at få nye godkendt.
- Den har ingen ejer. Uden en navngiven ejer bliver spørgsmål ikke besvaret, og politikken bliver ikke opdateret.
- Den er skrevet uden overblik. Regler for værktøjer, I ikke bruger, og intet om dem, I bruger, gør politikken irrelevant fra første dag.
- Den er for vag om data. "Brug sund fornuft" er ikke en regel. Konkrete eksempler er.
Kan I gøre det selv?
Ja, de fleste SMV'er kan skrive en brugbar AI-politik selv. Med et overblik over jeres AI-brug og skabelonen herover kan en leder med kendskab til driften lave et første udkast, og resten er at tale med teams og få det godkendt.
Hjælp udefra kan give mening i nogle situationer:
- I har mange systemer med indbyggede AI-funktioner og intet samlet overblik.
- Anvendelserne indeholder persondata eller fortrolige oplysninger, og I er i tvivl om aftaler og vilkår.
- I er i tvivl om, hvilke krav der gælder for en bestemt anvendelse.
- Ingen har tid til at gøre arbejdet færdigt.
- Standardværktøjerne passer ikke til jeres arbejde, og I overvejer et system, der gør.
Vil I have hjælp til grundlaget, er en system- og AI-gennemgang den slags forløb, jeg tilbyder. Men start gerne selv.
Ofte stillede spørgsmål
Hvad skal en AI-politik indeholde?
En AI-politik bør som minimum indeholde formål, godkendte værktøjer, regler for data, ansvar og godkendelse af nye anvendelser, kontrol af output, AI-færdigheder og opfølgning. Reglerne for data er de vigtigste, fordi det er dér, de fleste fejl opstår. Hold det hele på to til tre sider.
Er det et krav at have en AI-politik?
Der er ikke et generelt lovkrav om en skriftlig AI-politik. AI-forordningen kræver dog, at virksomheder, der bruger AI, støtter udviklingen af AI-færdigheder hos medarbejderne, og Datatilsynet anbefaler faste rammer for brugen. En kort politik er en enkel måde at gøre begge dele på.
Findes der en skabelon til en AI-politik?
Ja, skabelonen i denne artikel kan kopieres og tilpasses. Digitaliseringsstyrelsen har også en guide til virksomheder om ansvarlig brug af generativ AI. Uanset skabelon skal politikken passe til de værktøjer og data, I faktisk har.
Hvem skal eje AI-politikken?
Én person i ledelsen bør eje politikken, fx direktøren, driftschefen eller den it-ansvarlige. Ejeren svarer på spørgsmål, godkender eller uddelegerer godkendelse af nye anvendelser og sørger for, at politikken bliver gennemgået. Hver anvendelse har desuden sin egen ansvarlige i det team, der bruger den.
Hvor ofte skal en AI-politik opdateres?
Gennemgå den mindst hvert halve år og hver gang, I tager et nyt værktøj i brug. AI-funktioner dukker løbende op i systemer, I allerede har, og reglerne omkring AI ændrer sig også. Sæt datoen for næste gennemgang i selve politikken.
Artiklen er generel vejledning og ikke juridisk rådgivning. Udgivet .