AI-styring
EU AI Act: Hvad virksomheder nu skal tage højde for i risikostyringen
AI-loven ændrer governance, compliance og risikostyring fundamentalt. Virksomheder skal klassificere, dokumentere og overvåge deres KI-systemer.
EU AI Act er verdens mest omfattende regelværk for kunstig intelligens. Det definerer klare krav til gennemsigtighed, sikkerhed, dokumentation og Risikostyring. Virksomheder skal kontrollere og klassificere deres KI-systemer – og det ofte hurtigere, end forventet.
Læs mere om indholdet i swa EU AI-Acts her: https://aiact.software/
Retsgrundlag
- Identifikation og dokumentation af KI-systemer i virksomheden
- Klassificering af KI-systemer i risikostykkene: Uautoriseret – høj risiko – begrænset risiko – minimal risiko
- Obligatorisk for højrisiko AI (f.eks. ansættelsesprocesser, medicinsk udstyr, kreditvurdering, kritisk infrastruktur)
- Sanktioner ved overtrædelser: op til 35 mio. € eller 7 % % af årets omsætning
AI-loven skelner:
Forbudt kunstig intelligens
Højrisiko-AI
Begrænset risiko-AI
Minimale risiko-KI
For risikostyring er det især Højrisiko-AI relevant.
Innehållsmæssige krav til højrisikokompetence
- Risikostyringssystemer for kunstig intelligens (artikel 9)
- Teknisk dokumentation og overensstemmelsesvurdering (art. 11–19)
- Registrering, gennemsigtighed og menneskelig tilsyn
- Datakvalitetskontrol og forklarlighed
- Registrering i EU-databasen for højrisiko KI
Regulatorisk nødvendige implementeringsforanstaltninger
- Identifikation og risikoklassificering af dine KI-applikationer
- Risikostyringsværktøj i henhold til Art. 9 AI Act (inkl. logging, kontrol, review)
- Dokumentationsmodul med eksportfunktion til overensstemmelseskontrol
- Overvågning– og auditdashboard for løbende kontroller
- Integration med eksisterende systemer ISMS/RMS (f.eks. ISO 27001, ISO 31000, CSRD)
- Sikker fremtidig arkitektur til registrering af EU-databaser
Konsekvenser for risikostyringen
AI-loven kræver:
Nye risikotyper
(Forskydning, Drift, Fejlklassifikation)
Nye kontroller
(Audit-trails, overvågning)
Nye styringsmæssige strukturer
(AI-bestyrelse, KI-ansvarlige)
Integration i eksisterende systemer
ERM- og IKS-systemer
Praksiseksperiment
Et firma, der tilbyder kreditgivning baseret på kunstig intelligens, skal f.eks.
Indberet biasrisici (-> systematisk diskriminering af grupper)
Dokumenter om træning og læring
Indføre et KI-kontrolsystem
Foretage regelmæssige audit
Praktisk nytte:
Virksomheder, der starter tidligt, drager fordel af:
KI-styring bliver en konkurrencefordel
AI Act er ikke kun et compliance-tema – det er et Governance-emne. Virksomheder, der professionelt håndterer KI-risici, sikrer innovation og regulatorisk compliance Sikkerhed og eventuelt undgå høj bøder.