HjemTop-Thema Datenqualität: „Shit in – Shit out“. Die Erste Hilfe zur Erhöhung der Datenqualität.AIBlogTop-Thema Datenqualität: „Shit in – Shit out“. Die Erste Hilfe zur Erhöhung der Datenqualität.

Top-Thema Datenqualität: „Shit in – Shit out“. Die Erste Hilfe zur Erhöhung der Datenqualität.

AI-styring

EU AI Act: Hvad virksomheder nu skal tage højde for i risikostyringen

AI-loven ændrer governance, compliance og risikostyring fundamentalt. Virksomheder skal klassificere, dokumentere og overvåge deres KI-systemer.

EU AI Act er verdens mest omfattende regelværk for kunstig intelligens. Det definerer klare krav til gennemsigtighed, sikkerhed, dokumentation og Risikostyring. Virksomheder skal kontrollere og klassificere deres KI-systemer – og det ofte hurtigere, end forventet.

Læs mere om indholdet i swa EU AI-Acts her: https://aiact.software/

Retsgrundlag
Med AI-Act bliver alle AI-risici vurderet og klassificeret på baggrund af risikoen:
  • Identifikation og dokumentation af KI-systemer i virksomheden
  • Klassificering af KI-systemer i risikostykkene: Uautoriseret – høj risiko – begrænset risiko – minimal risiko
  • Obligatorisk for højrisiko AI (f.eks. ansættelsesprocesser, medicinsk udstyr, kreditvurdering, kritisk infrastruktur)
  • Sanktioner ved overtrædelser: op til 35 mio. € eller 7 % % af årets omsætning

AI-loven skelner:

Forbudt kunstig intelligens

Højrisiko-AI

Begrænset risiko-AI

Minimale risiko-KI

!

For risikostyring er det især Højrisiko-AI relevant.

Innehållsmæssige krav til højrisikokompetence
For højrisikokritisk kunstig intelligens kræver AI-Act bl.a.:
  • Risikostyringssystemer for kunstig intelligens (artikel 9)
  • Teknisk dokumentation og overensstemmelsesvurdering (art. 11–19)
  • Registrering, gennemsigtighed og menneskelig tilsyn
  • Datakvalitetskontrol og forklarlighed
  • Registrering i EU-databasen for højrisiko KI
Regulatorisk nødvendige implementeringsforanstaltninger
De følgende krav i AI Act skal implementeres:
  • Identifikation og risikoklassificering af dine KI-applikationer
  • Risikostyringsværktøj i henhold til Art. 9 AI Act (inkl. logging, kontrol, review)
  • Dokumentationsmodul med eksportfunktion til overensstemmelseskontrol
  • Overvågning– og auditdashboard for løbende kontroller
  • Integration med eksisterende systemer ISMS/RMS (f.eks. ISO 27001, ISO 31000, CSRD)
  • Sikker fremtidig arkitektur til registrering af EU-databaser

Konsekvenser for risikostyringen

AI-loven kræver:

Nye risikotyper

(Forskydning, Drift, Fejlklassifikation)

Nye kontroller

(Audit-trails, overvågning)

Nye styringsmæssige strukturer

(AI-bestyrelse, KI-ansvarlige)

Integration i eksisterende systemer

ERM- og IKS-systemer

Praksiseksperiment

Et firma, der tilbyder kreditgivning baseret på kunstig intelligens, skal f.eks.

✓

Indberet biasrisici (-> systematisk diskriminering af grupper)

✓

Dokumenter om træning og læring

✓

Indføre et KI-kontrolsystem

✓

Foretage regelmæssige audit

Praktisk nytte:

Virksomheder, der starter tidligt, drager fordel af:

mindre compliancerisici
Bedre KI-kvalitet
Højere gennemsigtighed over for tilsynsmyndigheder
Klare styringsmæssige strukturer
Konklusion

KI-styring bliver en konkurrencefordel

AI Act er ikke kun et compliance-tema – det er et Governance-emne. Virksomheder, der professionelt håndterer KI-risici, sikrer innovation og regulatorisk compliance Sikkerhed og eventuelt undgå høj bøder.

  • Løsninger
  • Branche
  • Referencer