AI-governance
Få styr på hvem, der beslutter, hvem der har ansvar, og hvad der skal følges op på.
Indhold
- Hvorfor bestyrelser og revisorer nu spørger til AI-governance
- Hvad en lille AI-styregruppe bør have på dagsordenen
- Eksempel: AI-governance hos en mellemstor handelsvirksomhed
- AI-governance, AI-politik, AI-forordningen (EU AI Act) og GDPR
- Sådan kommer du i gang med AI-governance
- Almindelige faldgruber og hvad du skal passe på
- Ofte stillede spørgsmål om AI-governance
AI-governance er den samlede styring af AI i virksomheden: hvem beslutter valg af værktøjer og hvilke projekter der skal prioriteres, hvem har ansvar for data og risici, hvordan følges der op, og hvordan dokumenteres beslutninger og tests. I en SMV kan governance være en lille styregruppe bestående af ledelse, IT og en forretningsansvarlig, der mødes regelmæssigt.
Hvorfor bestyrelser og revisorer nu spørger til AI-governance
Bestyrelser og revisorer begynder at forvente dokumentation for AI-beslutninger, fordi AI kan påvirke økonomi, compliance og omdømme. De spørger: hvem godkender et nyt værktøj, hvem har ansvar hvis noget går galt, og findes der en politik for brugen af AI. Som leder skal du kunne vise en klar linje fra beslutning til ansvar og opfølgning, uden at I bygger et tungt bureaukrati. En kort, skriftlig beslutningsmodel og faste møder kan ofte være nok i starten.
Hvad en lille AI-styregruppe bør have på dagsordenen
En SMV-styregruppe skal ikke være stor, men den skal have faste punkter: beslutninger om nye AI-værktøjer, godkendelse af projekter, vurdering af datokvalitet, risikovurdering og dokumentation af tests. Sørg for at en it-ansvarlig forklarer tekniske begrænsninger, en forretningsperson beskriver konsekvenserne for kunder og processer, og ledelsen tager de endelige beslutninger. Indfør simple leveregler: krav til datakilder, hvem der signerer leverandøraftaler, og hvordan hændelser rapporteres.
Eksempel: AI-governance hos en mellemstor handelsvirksomhed
Økonomichefen i en handelsvirksomhed på 75 ansatte indkalder til første møde i en nystartet AI-styregruppe en tirsdag formiddag, to uger før sæsonopstart. Dagsordenen er: overblik over tre foreslåede AI-projekter, vurdering af en leverandørs adgang til kundedata og en skitse til en intern AI-politik. IT forklarer, at produktdata i regnearket er uensartet og at en leverandør vil kræve adgang til hele SQL-basen. Forretningsrepræsentanten peger på, at salgsafdelingen har brug for hurtigere tilbudsgenerering inden fredag, men kan aflevere kun to uger' historik i standardformat. Modstanden opstår, fordi regnearket indeholder gamle priser og scannede prislister fra 2019; det tager tre arbejdsdage at rydde op. Gruppen beslutter at starte med et afgrænset pilotprojekt, hvor leverandøren kun får adgang til anonymiserede produkter og én salgskanal, og at dokumentere beslutningen i mødereferatet. Det koster tid: to dages arbejde fra økonomi og en ekstra uge på it. Til gengæld blev ansvaret for data og beslutningen om begrænset adgang dokumenteret, så revisorer senere kunne følge beslutningssporet.
AI-governance, AI-politik, AI-forordningen (EU AI Act) og GDPR
AI-governance binder jeres interne regler sammen med en AI-politik: et kort dokument der beskriver formål, acceptable anvendelser og hvem der har signaturret. Det er også her I beskriver, hvordan I håndterer persondata i AI-løsninger og hvordan I sikrer transparens over for kunder. AI-forordningen kræver dokumentation og risikovurdering af visse systemer, og GDPR stiller krav til behandling af persondata; tjek de konkrete krav løbende hos relevante myndigheder. Se for eksempel retningslinjer fra Datatilsynet og oplysninger om EU-regler på EUR-Lex.
Sådan kommer du i gang med AI-governance
- Saml en lille styregruppe: en leder, en it-ansvarlig og en forretningsperson. Mød fast hver 4-8. uge.
- Lav en kort AI-politik på én til to sider: formål, roller, godkendelsesproces og krav til datakilder.
- Kortlæg eksisterende AI-værktøjer og projekter: hvem bruger hvad, og hvilke data bruges.
- Indfør mindst ét kontrolpunkt: dokumenter risikovurdering før du går live, og gem beslutninger.
- Evaluer efter pilotprojekter og opdater politik og governance løbende.
Når du starter, hold det praktisk: lad styringsmekanismerne følge arbejdsgangene i stedet for at tvinge nye processer ind. Du kan udvide governance senere, men begynd med beslutningsspor og ansvar.
Almindelige faldgruber og hvad du skal passe på
Undgå uklar ansvarstildeling: når ingen formelt ejer et AI-projekt, bliver tests og dokumentation ofte glemt. Pas på ustrukturerede datakilder; de skaber fejl og ansvarsspørgsmål. Husk at en AI-politik ikke er en erstatning for konkret risikovurdering i hvert projekt. Endelig: dokumenter beslutninger. Revisorer vil ikke acceptere mundtlige aftaler som bevis. Ansvarlig AI, projekter og AI-politik hænger sammen, og når noget går galt, er dokumentation det, der adskiller en ordentlig beslutningsproces fra tilfældighederne.
Som en sidste tanke: governance er ikke en fjerntliggende komité, det er en manual i cockpittet, som I åbner, når I skal flyve et nyt instrument. Brug den, så I ved, hvem der styrer, hvem der følger op, og hvem der tager ansvaret, når I sender noget i produktion.
Vil I have AI-governance sat i drift på jeres egen maskine, er det dét, AI Hero Sidekick er bygget til.
Ofte stillede spørgsmål om AI-governance
Er AI-governance det samme som ansvarlig AI?
Nej. Ansvarlig AI er et princip og en række værdier for hvordan AI bør bruges. AI-governance er den praktiske styring: hvem beslutter, hvordan principperne omsættes til politikker, processer og dokumentation.
Hvor meget koster det at indføre AI-governance i en SMV?
Omkostningerne afhænger af omfanget, men en praktisk start kan være lav: et par dages arbejde fra ledelse, it og en forretningsperson og en simpel AI-politik. Mere komplekse krav som datarens og eksterne audits koster mere.
Skal vi have en AI-styregruppe i virksomheden?
Ja, hvis I bruger AI i forretningskritiske processer eller behandler persondata med AI. I en SMV kan styregruppen være lille og mødes jævnligt; det vigtigste er klare roller og dokumentation af beslutninger.
Hvordan hænger AI-governance sammen med GDPR og EU AI-forordningen?
Governance er den måde I opfylder krav: politikker, risikovurderinger, databehandling og dokumentation. Tjek løbende regler hos Datatilsynet og EU-tekster for konkrete krav til dokumentation og risikovurdering.

AI-rådgiver og underviser, grundlægger af AI Hero i Herning. Har bygget digitalt i over 20 år og hjælper danske virksomheder med at få AI i drift. Læs mere om Brian.