Hvad betyder AI-governance?
AI-governance er den måde, en organisation styrer sine AI-løsninger på. Det omfatter, hvem der må vælge værktøjer, hvilke data de må bruge, hvordan kvalitet vurderes, og hvem der kan stoppe et system. Formålet er at gøre ansvar og beslutninger tydelige gennem hele løsningens levetid.
Governance er mere end en politik i en mappe. En politik kan sige, at kundedata skal beskyttes; governance skal sikre, at nogen kontrollerer adgang, leverandørvilkår og sletning i den konkrete løsning. Den skal også håndtere ændringer, eksempelvis når en assistent får mulighed for at sende mails eller opdatere et CRM.
Omfanget bør følge anvendelsen og konsekvenserne. En intern skrivehjælp og et system, der påvirker ansættelser, kræver ikke samme gennemgang. En praktisk styring gør det let at komme videre med afgrænsede, acceptable anvendelser og tydeligt, hvornår en beslutning kræver flere fagpersoner.
Knyt ansvar til konkrete beslutninger
Opret en oversigt over systemer med formål, ejer, leverandør, data, brugergruppe og tilladte handlinger. Fordel beslutninger om databeskyttelse, sikkerhed, faglig kvalitet og forretningsmæssig værdi. En systemejer skal kunne forklare, hvad løsningen må gøre, hvilke fejl der er kendt, og hvem der følger op. NISTs frivillige AI Risk Management Framework kan bruges som struktur, men er ikke i sig selv dokumentation for overholdelse af EU-regler.
Lad godkendelsen følge systemets udvikling
Aftal, hvilke ændringer der udløser en ny vurdering. Et nyt modelnavn er én mulighed, men adgang til en ny dokumentbase eller automatisk udsendelse kan være vigtigere. Beskriv også, hvordan hændelser, brugerklager og testfejl fører til rettelser. Governance bør ende i observerbar praksis: en adgang bliver fjernet, et datasæt godkendt eller en udgivelse stoppet. En lang liste af principper uden ejere eller opfølgning gør ikke dette arbejde.
Et eksempel fra praksis
Illustrativt eksempel: Et rådgiverfirma har tre AI-værktøjer til research, tilbud og intern søgning. Ledelsen udpeger en ejer for hvert værktøj og aftaler, at tilbud kun må sendes efter medarbejderkontrol. Da en leverandør tilbyder automatisk CRM-opdatering, behandles det som en ny handling med egne rettigheder og testkrav. Firmaet kan dermed tage stilling til udvidelsen uden at genforhandle alle sine almindelige skriveværktøjer fra bunden.
Typiske faldgruber
- At lægge alt ansvar hos IT, selv om faglige fejl afgøres andre steder.
- At betragte en indkøbsgodkendelse som permanent godkendelse af alle nye funktioner.
- At samle registreringer uden at bruge dem til faktiske beslutninger.
Det skal I afklare
- Registrér formål, ejer, data og handlinger for hvert system.
- Aftal ændringsgrænser og kriterier for at stoppe løsningen.
- Gennemgå fejl, klager og nye behov i en fast rytme.
Spørgsmål og svar
Skal en lille virksomhed have et stort AI-udvalg?
Ikke nødvendigvis. Få tydelige roller og en enkel beslutningslog kan være mere nyttige. Det afgørende er, at de relevante risici og forpligtelser faktisk bliver håndteret.
Er AI-governance det samme som AI-forordningen?
Nej. Governance er organisationens styring. Den kan hjælpe med at håndtere lovkrav, kontrakter og egne kvalitetskrav, men erstatter ikke vurderingen af de konkrete regler.
Kilder og videre læsning
De tekniske begreber bygger på nedenstående kilder. Eksemplerne er illustrative og viser, hvordan I kan arbejde med emnet.
- NIST: AI Risk Management Framework ↗Primærkilde gennemgået 7. september 2026.
- NIST: AI RMF Playbook ↗Primærkilde gennemgået 7. september 2026.

