AI-politik
Sæt klare regler for, hvad medarbejdere må spørge AI om, og hvad der aldrig må indtastes.
Indhold
AI-politik er virksomhedens skriftlige regelsæt for, hvordan medarbejdere må bruge AI-værktøjer. Den angiver hvilke værktøjer der er godkendt, hvilke data der aldrig må indtastes (persondata, kundedata, forretningshemmeligheder), hvilke opgaver AI må assistere med, krav til verifikation af output og hvilke sanktioner der gælder ved overtrædelse. Politikken skal være kort nok til at blive læst.
Hvorfor I efterspørger en AI-politik lige nu
Medarbejdere installerer og bruger AI på eget initiativ, i chat, e-mail og til dokumentarbejde, og ledelsen ønsker styring uden at forbyde det. En AI-politik gør to ting på samme tid: den sætter grænser for risikofyldte handlinger, og den åbner for gode, produktive brugstilfælde. Resultatet er ofte færre tilfældige dataudslip, tydelig ansvarstilknytning og en fælles forventning om kontrol af AI-output. Den skal være kort, konkret og let at dele.
Hvad en AI-politik skal indeholde
En kort og praktisk AI-politik dækker typisk disse punkter:
- Godkendte værktøjer: navngiv de tjenester og typer af løsninger, medarbejderen må bruge, og hvem der godkender nye værktøjer.
- Forbud mod data: angiv hvilke data kategorier der aldrig må tastes ind, fx persondata (PII), følsomme sundhedsdata, kundekontrakter og forretningshemmeligheder.
- Opgaver der egner sig: eksempler på arbejdsopgaver hvor AI er hjælpsomt, fx udkast til interne mails, idégenerering, eller udarbejdelse af første udkast til tilbud.
- Verifikation: krav om altid at tjekke faktuelle udsagn, kilder og tal før publicering eller beslutning.
- Ansvar og roller: hvem godkender output, hvem logger fejl, og hvem opdaterer politikken.
- Uddannelse: kort plan for introduktion og minimal træning af medarbejdere.
- Konsekvenser: hvad der sker ved overtrædelse, fra samtale til disciplinære skridt.
Dansk Industri (DI) og Dansk Erhverv anbefaler lignende elementer: vær konkret om forbudte data, kræv verifikation af output og gør politikken kort nok til, at medarbejdere rent faktisk læser den. Hold sproget enkelt og undgå lange juridiske forklaringer.
Eksempel: AI-politik hos en dansk virksomhed
Økonomichefen i en lokal produktionsvirksomhed sad mandag morgen i lokalet ved siden af lageret, tre dage før månedsregnskabet skulle lukkes. Flere af bogholderne brugte allerede en gratis chat-tjeneste til at få hjælp til tekst til fakturaer og korte forklaringer af bogføringsbegreber. En af bogholderne kopierede ved et uheld en kundes CPR-nummer ind i chatten i en mailkæde på syv beskeder. Økonomichefen indkaldte til hurtig afklaring: en kort AI-politik blev skrevet, godkendt af ledelsen og delt samme uge med en mail og et 30-minutters onlinemøde. Politikken forbød indtastning af personnumre og kundeadresser i eksterne chatboter, krævede at alle følsomme dokumenter behandles i godkendte systemer, og satte en klar procedure for at melde utilsigtede datalæk. Implementeringen tog to arbejdsdage at skrive og en halv dags medarbejdertid til introduktion, men gav en synlig faldende frygt for fejl i de følgende uger. Udfordringen var ikke modstand mod reglen, men at omsætte den til daglige vaner: bogholderne måtte fremover bruge en intern note i stedet for at sende følsomme uddrag til en ekstern tjeneste.
AI-politik er ikke det samme som en persondatapolitik
En AI-politik supplerer, men erstatter ikke, jeres persondatapolitik eller it-sikkerhedspolitik. Persondatapolitikken beskriver hvordan I behandler og opbevarer persondata i overensstemmelse med loven. IT-sikkerhedspolitikken handler om adgang, kryptering og backup. AI-politikken fortæller specifikt, hvordan AI-værktøjer må bruges i hverdagen, og hvilke data der aldrig må indtastes i generative systemer. Brug alle tre sammen, så roller og procedurer ikke overlapper eller efterlader gråzoner.
Sådan kommer du i gang med en AI-politik
- Skriv en kort version på én side: hvad må man, hvad må man ikke, og hvem spørger man.
- Identificer højrisiko-data (PII, kundekontrakter, tekniske tegninger) og nævn dem eksplicit.
- Udrul med en 30 til 60 minutters introduktion og et par eksempler på do/undo-tilfælde.
- Følg op efter 4 til 6 uger: hvad blev brugt, hvilke fejl skete, og hvad skal justeres.
En simpel politik kan klares på få dage i små virksomheder, men gør den læselig, konkret og let at finde i jeres intranet. Og husk: regler uden uddannelse virker ikke. Onkel Bens pointe holder: med nye muligheder følger ansvar, og en kort politik hjælper jer med at tage det ansvar.
Er I i tvivl om, hvad AI-politik betyder for jeres eget ansvar, så tag det med i AI-rådgivningen. Vil I have AI-politik sat i drift på jeres egen maskine, er det dét, AI Hero Sidekick er bygget til.
Ofte stillede spørgsmål om AI-politik
Er en AI-politik det samme som en persondatapolitik?
Nej. En persondatapolitik beskriver hvordan I lovligt indsamler, opbevarer og sletter persondata. En AI-politik supplerer den ved at forklare, hvilke data absolut ikke må indtastes i AI-værktøjer, og hvordan output skal verificeres.
Skal politikken nævne specifikke værktøjer som ChatGPT?
Ja, det er nyttigt at nævne konkrete tjenester og kategorier (chatbots, billedgeneratorer) så medarbejderne ved, hvad der er godkendt. Sæt samtidig en proces for godkendelse af nye værktøjer.
Kan vi forbyde AI helt i virksomheden?
I kan indføre et forbud, men det er ofte svært at håndhæve og kan hæmme effektivitet, fordi medarbejdere allerede bruger værktøjer. En målrettet AI-politik, der begrænser risici uden at forbyde, er som regel mere praktisk.
Hvor lang tid tager det at indføre en simpel AI-politik?
En kort, praktisk politik kan skrives på få dage og rulles ud med et 30 til 60 minutters introduktionsmøde. Opfølgning og justeringer tager længere tid, typisk nogle uger, afhængigt af antallet af brugere og hvor mange værktøjer I skal vurdere.

AI-rådgiver og underviser, grundlægger af AI Hero i Herning. Har bygget digitalt i over 20 år og hjælper danske virksomheder med at få AI i drift. Læs mere om Brian.