
Ydelser
Governance-rammer, EU AI Act-compliance og en struktureret tilgang til AI-adoption, så AI-initiativer skaber forretningsværdi frem for compliance-risiko.
De fleste virksomheder behandler AI-governance, som noget der skal opfindes fra bunden af jura og compliance. Men risikoklassificering, dataejerskab og afhængighedskortlægning er præcis det, Enterprise Architecture allerede burde have styr på. Problemet er sjældent, at AI kræver en helt ny form for governance. Det er, at eksisterende arkitekturgovernance aldrig blev udvidet til at dække det.
Vi placerer AI-governance som en udvidelse af jeres eksisterende EA-funktion, ikke som et parallelt spor med sit eget sprog og sine egne processer. Det betyder samme risikoklassificeringsmodel for AI-systemer som for øvrige IT-systemer, samme dataejerskabsstruktur, og en arkitekt med reelt mandat til at sige nej til initiativer der ikke kan dokumentere deres dataforudsætninger.
Vil du forstå tankegangen bedre, kan du læse vores artikel AI-governance vs. EA-governance, eller sætte dig ind i rammerne direkte via EU AI Act.
Mange af de AI-eksperimenter, vi støder på hos kunder, er allerede i produktion, uden at nogen formelt godkendte dem. Det er sjældent et bevidst brud på reglerne. Det sker, fordi et team fandt en hurtig løsning på et konkret problem, og ingen stoppede op og spurgte, hvem der ejer risikoen. Vores rolle er ikke at bremse den slags initiativer, men at sikre at de kan stå distancen, når krav om dokumentation og tilsyn for alvor rammer.
EU AI Act (Regulation (EU) 2024/1689) trådte i kraft 1. august 2024 og opererer med fire risikokategorier: uacceptabel risiko (forbudt), højrisiko (strenge krav til dokumentation og tilsyn), begrænset risiko (transparenskrav) og minimal risiko. Reglerne er indfaset trinvist: forbudte AI-praksisser og AI-literacy-krav fra februar 2025, governance-regler og forpligtelser for generelle AI-modeller fra august 2025, og fra 2. august 2026 gælder loven bredt, herunder kravene til højrisikosystemer og transparens. Sidste fase følger i august 2027 for højrisikosystemer der indgår i allerede regulerede produkter. Se de fulde detaljer og tidsplan hos EU's AI Act Service Desk.
Hvad vi leverer
Overblik over hvilke modeller og AI-funktioner der allerede er i brug, ofte skjult i SaaS-produkter, uden at nogen har set det samlet.
Vurdering af jeres AI-initiativer efter samme model som øvrige IT-systemer, herunder klassificering iht. EU AI Act.
Klart ejerskab for AI-beslutninger, dataejerskab og modelgodkendelse, forankret i jeres eksisterende arkitekturfunktion.
En prioriteret plan for hvornår I køber, tilpasser eller selv bygger AI-løsninger, baseret på jeres datamodenhed og strategiske mål.
Hvornår giver det mening
Sådan arbejder vi
Vi starter med at kortlægge, ikke med at skrive politikker. Før nogen kan tage stilling til risiko, skal I vide, hvilke AI-funktioner der rent faktisk er i brug, hvem der har adgang til dem, og hvilke data de trækker på. Den kortlægning alene overrasker ofte ledelsen.
Derefter bygger vi en governance-model, der kan følge med udviklingen, i stedet for at blive forældet efter seks måneder. Det kræver klart ejerskab og en proces for løbende revurdering, ikke et engangsdokument der arkiveres og glemmes.
Spørgsmål
Kontakt os for en uforpligtende samtale om, hvor jeres organisation står i dag.