AI-politik på arbejdspladsen: Skabelon og guide til interne regler (2026)

67 % af danske virksomheder bruger AI, men kun 34 % har en skriftlig AI-politik. Med EU AI Act, der træder i kraft 2. august 2026, er det ikke længere valgfrit. Denne guide fra SkrivSikkert giver dig en klar skabelon til en AI-politik, du kan tilpasse og tage i brug i dag — uanset om I er 5 eller 500 medarbejdere.

Kort sagt: En AI-politik definerer, hvilke AI-værktøjer medarbejdere må bruge, hvilke data der er off-limits, og hvem der har ansvaret. EU AI Act kræver AI Literacy fra august 2026. Brug vores skabelon som udgangspunkt — og tilpas til jeres virksomhed.

Hvorfor har I brug for en AI-politik?

Svar: Uden klare regler risikerer I, at medarbejdere deler følsomme data med offentlige AI-værktøjer, at AI-genereret output bruges ukritisk, og at I overtræder EU AI Act — med bøder op til 15 mio. euro.

En AI-politik er ikke bureaukrati — det er beskyttelse. Den sikrer, at alle ved, hvad de må og ikke må, og skaber tryghed for både medarbejdere og ledelse. Specifikt dækker den:

  • Compliance: EU AI Act artikel 4 kræver AI Literacy for alle, der arbejder med AI.
  • Databeskyttelse: GDPR gælder også for data brugt i AI-værktøjer — Datatilsynet holder øje.
  • Kvalitet: AI-output kan være forkert, partisk eller misvisende. Regler for kvalitetskontrol er nødvendige.
  • Tillid: Medarbejdere, der ved, at AI-brugen er gennemskuelig, bruger værktøjerne mere effektivt.

Læs den fulde gennemgang af reglerne i vores guide til AI på arbejdspladsen 2026.

Skabelon: AI-politik i 7 afsnit

Svar: En komplet AI-politik bør indeholde 7 centrale afsnit: formål, omfang, godkendte værktøjer, dataklassificering, kvalitetskontrol, ansvar og uddannelse.

Her er skabelonen, du kan tilpasse. Hvert afsnit indeholder en forklaring og et eksempel på formulering.

1. Formål

Beskriv, hvorfor virksomheden indfører en AI-politik, og hvad I ønsker at opnå.

Eksempel: ”Denne politik fastlægger regler for brug af AI-værktøjer hos [Virksomhed]. Formålet er at sikre ansvarlig brug, overholde gældende lovgivning (EU AI Act, GDPR) og beskytte virksomhedens data og omdømme.”

2. Omfang

Angiv, hvem politikken gælder for, og hvilke typer AI-værktøjer den dækker.

Eksempel: ”Politikken gælder for alle medarbejdere, konsulenter og freelancere, der udfører arbejde for [Virksomhed]. Den dækker alle AI-værktøjer, herunder chatbots, skriveassistenter, billedgenerering og automatiseringsværktøjer.”

3. Godkendte værktøjer

List de AI-værktøjer, der er vurderet og godkendt til brug.

Værktøj Godkendt til Data i EU? Begrænsninger
Microsoft Copilot Alle medarbejdere Ja (EU) Ingen kundedata uden tilladelse
SkrivSikkert Alle medarbejdere Ja (DK) Ingen begrænsninger
ChatGPT (Team) Medarbejdere med Team-licens Ja (EU, Team) Ingen personoplysninger
ChatGPT (gratis) Ikke godkendt Nej Data bruges til træning

4. Dataklassificering

Definér, hvilke data der må og ikke må bruges i AI-værktøjer.

  • Grøn (fri brug): Offentligt tilgængelige data, generelle spørgsmål, anonymiserede tekster.
  • Gul (med forsigtighed): Interne dokumenter, mødenotater, projektbeskrivelser — kun i godkendte værktøjer.
  • Rød (forbudt): Personoplysninger (CPR, navngivne kunder), forretningshemmeligheder, kontrakter, løndata.

5. Kvalitetskontrol

Al AI-genereret output skal gennemlæses af et menneske, før det bruges eksternt. Specifikt:

  • Faktuelle påstande skal verificeres mod pålidelige kilder.
  • Juridisk rådgivning må aldrig baseres på AI-output alene.
  • Ekstern kommunikation (mails til kunder, pressemeddelelser) skal godkendes af relevant leder.

6. Ansvar og governance

Udpeg, hvem der er ansvarlig for AI-politikken og dens overholdelse.

Eksempel: ”[IT-chef/HR-chef] er ansvarlig for at vedligeholde listen over godkendte værktøjer. Alle medarbejdere er ansvarlige for at overholde politikken. Overtrædelser behandles som andre policy-brud jf. medarbejderhåndbogen.”

7. Uddannelse og AI Literacy

EU AI Act artikel 4 kræver, at alle medarbejdere, der arbejder med AI, har tilstrækkelig forståelse for værktøjernes muligheder og begrænsninger.

  • Alle nye medarbejdere gennemgår en AI-introduktion inden for de første 30 dage.
  • Eksisterende medarbejdere får minimum 2 timers AI Literacy-træning årligt.
  • Politikken revideres kvartalsvist for at holde trit med udviklingen.

Skriv bedre med AI — på dansk, på danske servere

SkrivSikkert giver dig korrektur, chat, oplæsning og oversættelse — GDPR-overensstemmende og designet til danske virksomheder.

Prøv SkrivSikkert gratis

Sådan implementerer du AI-politikken

Svar: Start med at kortlægge jeres nuværende AI-brug, skriv politikken, få den godkendt af ledelsen, og kommunikér den tydeligt til alle medarbejdere — helst med en kort workshop.

  1. Uge 1: Kortlæg hvilke AI-værktøjer medarbejderne allerede bruger (formelt og uformelt).
  2. Uge 2: Tilpas skabelonen ovenfor til jeres virksomhed. Få input fra IT, HR og juridisk.
  3. Uge 3: Få politikken godkendt af ledelsen og publicer den i medarbejderhåndbogen.
  4. Uge 4: Hold en 30-minutters workshop, hvor medarbejderne lærer reglerne og kan stille spørgsmål.
  5. Løbende: Revidér politikken kvartalsvist. Tilføj nye værktøjer, fjern udfasede.

Eksempler på AI-politik i praksis

Svar: En lille virksomhed med 10 medarbejdere kan klare sig med et 1-sides dokument. En større organisation med højrisiko-AI (f.eks. HR-screening) skal inkludere risikovurderinger og logningskrav.

Lille virksomhed (5–25 medarbejdere)

Fokus på godkendte værktøjer, data-regler og kvalitetskontrol. Ét A4-ark er tilstrækkeligt. Udpeg én ansvarlig (typisk ejeren eller IT-kontakten).

Mellemstor virksomhed (25–250 medarbejdere)

Tilføj afdelingsspecifikke guide​lines (f.eks. må marketing bruge billedgenerering, men HR må ikke bruge AI til ansættelsesbeslutninger). Etabler en AI-governance-gruppe med repræsentanter fra IT, HR og forretningen.

Stor virksomhed (250+ medarbejdere)

Fuld risikovurdering af alle AI-systemer (særligt højrisiko per EU AI Act), logning af AI-beslutninger, revideret af ekstern rådgiver minimum årligt. Læs vores EU AI Act-guide for detaljer om højrisiko-klassificering.

Ofte stillede spørgsmål

Skal min virksomhed have en AI-politik?

Ja, hvis I bruger AI-værktøjer. EU AI Act artikel 4 kræver AI Literacy fra august 2026, og en intern AI-politik er det mest konkrete skridt mod compliance. Også Datatilsynet anbefaler klare retningslinjer for AI-brug.

Hvad skal en AI-politik indeholde?

En AI-politik bør dække: godkendte værktøjer, dataklassificering (hvad må deles med AI), kvalitetskontrol af AI-output, ansvarsfordeling og en plan for løbende uddannelse i AI Literacy.

Kan jeg bruge denne skabelon direkte?

Skabelonen er designet som udgangspunkt. Tilpas den til jeres virksomheds størrelse, branche og risikoprofil. Mindre virksomheder kan forenkle, mens større organisationer med højrisiko-AI skal udvide med risikovurderinger og logningskrav.

Hvem bør godkende AI-politikken?

Ideelt set bør politikken forankres hos ledelsen og godkendes af både IT, HR og juridisk afdeling. I mindre virksomheder kan den daglige leder være ansvarlig. Medarbejderne bør inddrages og informeres, før politikken træder i kraft.

Skrevet af SkrivSikkert-redaktionen — Vi hjælper tusindvis af danskere med at skrive bedre med AI-drevet korrektur og skrivestøtte.

Var denne artikel nyttig?

Tak for din feedback!

Prøv AI-skriveassistenten gratis

Korrektur, oversættelse, opsummering og chat — alt på dansk.

Kom i gang