
Ydelser
Governance-rammer, EU AI Act compliance og en struktureret tilgang til AI-adoption, så AI-initiativer skaber forretningsværdi frem for compliance-risiko.
De fleste virksomheder behandler AI-governance, som noget der skal opfindes fra bunden af jura og compliance. Men risikoklassificering, dataejerskab og afhængighedskortlægning er præcis det, Enterprise Architecture allerede burde have styr på. Problemet er sjældent, at AI kræver en helt ny form for governance. Det er, at eksisterende arkitekturgovernance aldrig blev udvidet til at dække det.
Vi placerer AI-governance som en udvidelse af jeres eksisterende EA-funktion, ikke som et parallelt spor med sit eget sprog og sine egne processer. Det betyder samme risikoklassificeringsmodel for AI-systemer som for øvrige IT-systemer, samme dataejerskabsstruktur, og en arkitekt med reelt mandat til at sige nej til initiativer der ikke kan dokumentere deres dataforudsætninger.
Vil du forstå tankegangen bedre, kan du læse vores guide til AI-governance og artiklen AI-governance vs. EA-governance, eller se kravene og tidslinjen i EU AI Act.
Mange af de AI-eksperimenter, vi støder på hos kunder, er allerede i produktion, uden at nogen formelt godkendte dem. Det er sjældent et bevidst brud på reglerne. Det sker, fordi et team fandt en hurtig løsning på et konkret problem, og ingen stoppede op og spurgte, hvem der ejer risikoen. Vores rolle er ikke at bremse den slags initiativer, men at sikre at de kan stå distancen, når krav om dokumentation og tilsyn for alvor rammer.
EU AI Act (Regulation (EU) 2024/1689) trådte i kraft 1. august 2024 og opererer med fire risikokategorier: uacceptabel risiko (forbudt), højrisiko (strenge krav til dokumentation og tilsyn), begrænset risiko (transparenskrav) og minimal risiko. Reglerne er indfaset trinvist: forbudte AI-praksisser og krav om AI-literacy fra februar 2025, governance-regler og forpligtelser for generelle AI-modeller fra august 2025, og transparenskravene fra 2. august 2026. Med ændringsforordningen Digital Omnibus (2026/1744) er kravene til højrisikosystemer under Annex III rykket til 2. december 2027, og kravene til højrisikosystemer i allerede regulerede produkter (Annex I) til 2. august 2028. Se de fulde detaljer og tidsplan hos EU's AI Act Service Desk.
Hvad vi leverer
Overblik over hvilke modeller og AI-funktioner der allerede er i brug, ofte skjult i SaaS-produkter, uden at nogen har set det samlet.
Vi kortlægger både de AI-funktioner der er bevidst indkøbt, og dem, der er sluppet ind som en del af opdateringer til eksisterende SaaS-værktøjer, ofte uden at nogen aktivt tog stilling til det.
Se AI Systems Audit: kortlægning til fast pris →Vurdering af jeres AI-initiativer efter samme model som øvrige IT-systemer, herunder klassificering iht. EU AI Act.
Klassificeringen afgør, hvilke krav til dokumentation og menneskeligt tilsyn der gælder, så I ikke bruger unødige ressourcer på lavrisiko-systemer eller overser kravene til de kritiske.
Se de fire risikoklasser og tidslinjen i EU AI Act →Klart ejerskab for AI-beslutninger, dataejerskab og modelgodkendelse, forankret i jeres eksisterende arkitekturfunktion.
Vi bygger governance-strukturen ind i den arkitekturfunktion I allerede har, i stedet for at oprette et parallelt AI-udvalg med sine egne processer og sit eget sprog.
Læs den komplette guide til AI-governance →En prioriteret plan for hvornår I køber, tilpasser eller selv bygger AI-løsninger, baseret på jeres datamodenhed og strategiske mål.
Roadmappet tager udgangspunkt i, hvor jeres data og arkitektur faktisk står i dag, ikke i hvor hurtigt konkurrenterne angiveligt bevæger sig.
Hvornår giver det mening
Sådan arbejder vi
Vi starter med at kortlægge, ikke med at skrive politikker. Før nogen kan tage stilling til risiko, skal I vide, hvilke AI-funktioner der rent faktisk er i brug, hvem der har adgang til dem, og hvilke data de trækker på. Den kortlægning alene overrasker ofte ledelsen. Vi leverer den som et afgrænset AI Systems Audit til fast pris.
Derefter bygger vi en governance-model, der kan følge med udviklingen, i stedet for at blive forældet efter seks måneder. Det kræver klart ejerskab og en proces for løbende revurdering, ikke et engangsdokument der arkiveres og glemmes.
Spørgsmål
Book et gratis intromøde, eller kontakt os for en uforpligtende samtale om, hvor jeres organisation står i dag.