Hvad er AI governance?
AI governance er de regler, roller og processer, en virksomhed sætter omkring brug af kunstig intelligens: hvilke use cases der er tilladt, hvilke data der må bruges, hvem der godkender nye løsninger, og hvordan effekt og risiko overvåges i drift. I EU-sammenhæng overlapper det med krav fra EU AI Act, GDPR og intern revision, men governance er bredere end compliance: det er, hvordan I faktisk styrer AI i hverdagen.
Governance er ikke et compliance-dokument i en skuffe
Vi ser ofte AI governance starte som en politik på 20 sider, som ingen læser, mens medarbejdere alligevel bruger sky-modeller på kundedata. Effektiv governance er operationel: hvem må godkende et nyt flow, hvilke data må forlade EU, hvordan logges beslutninger, og hvad sker der, når noget går galt?
For de fleste danske SMV'er handler det om få, klare beslutninger:
- Tilladte use cases med ejer og baseline.
- Dataklassificering: hvad må i hvilken model?
- Human-in-the-loop, hvor fejl har konsekvens.
- Logning og revisionsspor i automatisering.
EU AI Act i praksis for SMV'er
Ikke alle AI-løsninger er lige regulerede. Start med at klassificere jeres use cases: handler det om kritiske beslutninger om personer, eller om intern effektivisering af rutineprocesser? Mange SMV-projekter lander i den lavere risikokategori, men GDPR og datasikkerhed gælder stadig fuldt ud.
Governance skal kobles til AI-strategi: prioriter de processer, hvor gevinsten er stor og risikoen styret, ikke omvendt. Og til agentic AI: autonomi uden rammer er en risiko, ikke en feature.
Start med tre beslutninger på én side
Hvilke data må aldrig i offentlige modeller? Hvilke flows kræver godkendelse før de skriver i systemer? Hvem ejer AI i drift? Resten kan bygges ovenpå, når første løsning kører med logning og måling.