Kort svar: to sider, som folk faktisk læser, slår tyve sider ingen åbner
En AI-politik er et kort dokument, der beskriver hvilke AI-værktøjer jeres medarbejdere må bruge, hvilke data de må lægge ind i dem, og hvem de spørger, når de er i tvivl. Den skal ikke forbyde AI. Den skal gøre det tydeligt, hvad der er grønt, gult og rødt, så folk tør bruge værktøjerne uden at gætte. I en virksomhed med 20 ansatte kan den skrives på en eftermiddag, og den fylder sjældent mere end to sider.
I har allerede brug for den - også selvom I ikke har besluttet noget
Det her er den ubehagelige del: medarbejderne bruger som regel AI, før ledelsen har taget stilling. Ikke i ond tro, men fordi værktøjerne er lige ved hånden, og fordi arbejdet skal gøres. Uden retningslinjer bliver spørgsmålet "må jeg lægge det her ind i ChatGPT?" besvaret individuelt, tyve gange, af tyve personer med hver deres fornemmelse.
Det er ikke et disciplinproblem. Det er et tomrum, og en AI-politik er den billigste måde at fylde det.
De otte punkter, der skal stå i den
Hold jer til det her, og I har dækket 90 procent af behovet:
- Hvilke værktøjer er godkendt. Navngiv dem. "AI-værktøjer" er ikke et svar, medarbejderne kan bruge.
- Hvad må ikke lægges ind. Det vigtigste afsnit. Mere om det nedenfor.
- Hvornår skal et menneske godkende. Alt der sendes ud af huset, alt der har juridiske eller økonomiske konsekvenser.
- Hvem er ansvarlig for output. Svaret er altid den medarbejder, der bruger det - ikke værktøjet og ikke leverandøren.
- Hvornår skal I oplyse, at AI er brugt. Internt, over for kunder, i ansøgninger og udbud.
- Personoplysninger og kundedata. Hvad der kræver en databehandleraftale, og hvad der aldrig må forlade huset.
- Hvem spørger man. Sæt et navn på. En politik uden en person, man kan spørge, bliver ikke brugt.
- Hvornår den revideres. Sæt en dato. Feltet flytter sig hurtigere end jeres personalehåndbog.
Det vigtigste afsnit: hvad må ikke lægges ind
Hvis I kun når at skrive ét afsnit, så skriv dette. Og skriv det i eksempler, ikke i kategorier, for "fortrolige oplysninger" betyder ikke det samme for en sælger og en bogholder.
Vær konkret: kundelister, cpr-numre, lønoplysninger, ikke-offentliggjorte regnskabstal, kildekode, kontrakter, klagesager. Og skriv hvad der modsat er helt i orden: offentligt materiale, udkast til tekster, research, jeres egne produktbeskrivelser.
Vi har skrevet mere om den juridiske side i AI og GDPR.
Når svaret ikke skal være "nej", men "ikke i det værktøj"
En politik, der kun forbyder, presser bare brugen ned under radaren. Den mere brugbare version er at give folk et sted, hvor de følsomme data gerne må være.
Det var præcis opgaven hos Lavazza: en HR-agent trænet på virksomhedens egne interne dokumenter, kørende i et lukket miljø. Medarbejderne kan spørge om indholdet i materiale, der aldrig skal ligge i et offentligt værktøj. Politikken bliver nemmere at skrive, når der findes et godkendt sted at gå hen.
Hvad kræver loven egentlig?
Kort og uden at spille jurister: AI-forordningen indeholder et krav om AI-kompetence, altså at de medarbejdere, der bruger AI på virksomhedens vegne, har et tilstrækkeligt niveau af viden om, hvad værktøjerne kan og ikke kan. Det krav har været gældende siden 2. februar 2025 og gælder uanset, hvilken risikoklasse jeres AI-brug falder i. Hovedparten af forordningens øvrige regler trådte i kraft 2. august 2026.
Digitaliseringsstyrelsen har samlet reglerne i AI-forordningen på dansk, og Dansk Industri har en gennemgang af kompetencekravet.
For de fleste danske SMV'er er det ikke det store bureaukrati, det lyder som. I bruger sandsynligvis almindelige værktøjer til almindelige kontoropgaver, og så handler det mest om at kunne vise, at I har taget stilling og klædt folk på. Det er netop dét, en AI-politik og en times oplæring dokumenterer. Er I i tvivl om jeres konkrete situation, så spørg en advokat - ikke os og ikke en chatbot.
Sådan får I den skrevet på en eftermiddag
- Spørg først, skriv bagefter. Brug en halv time på at spørge fem medarbejdere, hvad de allerede bruger AI til. Svarene overrasker næsten altid, og de er jeres reelle udgangspunkt.
- Skriv udkastet på to sider. Punkterne ovenfor, i almindeligt dansk. Ingen paragraffer.
- Test den på en tvivlssag. Tag en konkret situation fra hverdagen og se, om politikken faktisk svarer på den. Gør den ikke det, er den for abstrakt.
- Præsentér den på et personalemøde. Ti minutter. En politik, der bliver sendt på mail, bliver ikke læst.
- Sæt en revisionsdato. Seks måneder er passende lige nu.
Skal medarbejderne klædes på samtidig, gør mange det i ét hug sammen med en workshop eller et forløb i vores academy. Skal politikken hænge sammen med en større plan for, hvor AI skal bruges, hører den hjemme i jeres AI-strategi.
Ofte stillede spørgsmål
Hvad skal der som minimum stå i en AI-politik?
Hvilke værktøjer der er godkendt, hvilke data der ikke må lægges ind, hvem der godkender output inden det sendes ud, og hvem man spørger i tvivlstilfælde. Resten er nice to have.
Skal vi forbyde ChatGPT?
Sjældent en god idé. Forbud flytter typisk brugen over på private konti, hvor I hverken har overblik eller kontrol. Det virker bedre at udpege et godkendt værktøj og være tydelig om, hvad der ikke må lægges ind i det.
Hvem skal skrive den?
Ledelsen ejer den, men den bliver bedre, hvis en person fra hver funktion har læst udkastet. Det tager en time og fanger de tvivlssager, ledelsen ikke kender.
Er en AI-politik nok til at overholde AI-forordningen?
Nej. Politikken er dokumentationen for, at I har taget stilling, men kompetencekravet handler om, at folk rent faktisk ved, hvad de har med at gøre. Det kræver oplæring, ikke kun et dokument.
Hvor ofte skal den opdateres?
Hver sjette måned er et fornuftigt udgangspunkt, og derudover når I tager et nyt værktøj i brug. Skriv datoen ind i politikken, så den ikke bliver glemt.
Skal vi hjælpe jer i gang?
Vi tilbyder en gratis AI-afklaring på 45 minutter. I skal ikke forberede noget, og der er ingen forpligtelse. Vi kigger på, hvad I bruger i dag, hvor der er en reel risiko, og hvad der skal stå i jeres retningslinjer for at de bliver brugt.
Ring til Alexander på +45 25 54 70 74, eller skriv til os.
