Vidensarkiv
Korte, praktiske svar på AI Act og GDPR – skrevet til ledere, der vil have styr på det uden at læse loven.
AI Act forklaret
- AI Act forklaret
Hvad er EU's AI Act – og hvad betyder den for jeres virksomhed?
4 min. at læseAI Act er EU's regler for kunstig intelligens. Her er, hvem de gælder for, de fire risikoniveauer, fristerne og hvad en almindelig virksomhed skal gøre.
- AI Act forklaret
Hvornår gælder AI Act? Alle frister efter Digital Omnibus
3 min. at læseFra forbud i 2025 til højrisiko i december 2027: her er alle datoer i AI Act, som de ser ud efter Digital Omnibus (forordning 2026/1744).
- AI Act forklaret
Digital Omnibus: Hvad ændrede EU i AI Act i 2026?
3 min. at læseForordning (EU) 2026/1744 udskød højrisiko-reglerne, justerede AI-kompetence og tilføjede nye forbud. Her er ændringerne, og hvad de betyder for jer.
- AI Act forklaret
De fire risikoniveauer i AI Act – hvor ligger jeres brug af AI?
2 min. at læseAI Act deler AI op i forbudt, højrisiko, begrænset og minimal risiko. Se eksempler, krav og prøv selv at klassificere en brug af AI.
- AI Act forklaret
Hvilken AI er forbudt efter AI Act artikel 5?
3 min. at læseFølelsesgenkendelse på arbejdspladsen, social pointgivning og manipulation er forbudt. Her er hele listen, med eksempler fra almindelige virksomheder.
- AI Act forklaret
Hvornår er AI højrisiko? Bilag III forklaret for almindelige virksomheder
3 min. at læseRekruttering, personalesager, kredit, forsikring og uddannelse er højrisiko i AI Act. Se listen, undtagelserne og hvad I skal gøre fra december 2027.
- AI Act forklaret
Hvad skal vi gøre, når vi bruger AI? Idriftsætterens pligter i AI Act
2 min. at læseBruger I AI i arbejdet, er I idriftsætter. Her er pligterne for al AI og de ekstra krav i artikel 26, når brugen er højrisiko.
- AI Act forklaret
Er vi udbyder eller idriftsætter efter AI Act?
2 min. at læseBruger I AI, er I idriftsætter. Bygger I AI ind i jeres produkt eller sætter jeres navn på den, kan I blive udbyder. Sådan finder I jeres rolle.
- AI Act forklaret
Hvor store er bøderne efter AI Act og GDPR?
2 min. at læseOp til 35 mio. € eller 7 % af omsætningen for forbudt AI. Se alle bødelofter i AI Act og GDPR, og hvad der gælder for små virksomheder.
- AI Act forklaret
AI Act for små og mellemstore virksomheder – hvad skal I egentlig?
2 min. at læseEn praktisk guide til AI Act for virksomheder med 1–250 ansatte: de fem ting, I skal gøre, hvad I kan vente med, og hvad der er lettet for SMV.
- AI Act forklaret
Skal vores chatbot sige, at den er en AI? Artikel 50 forklaret
3 min. at læseFra 2. august 2026 skal mennesker kunne se, at de taler med en AI, og deepfakes skal mærkes. Her er reglerne og en tekst, I kan bruge.
- AI Act forklaret
Hvem fører tilsyn med AI Act i Danmark og EU?
2 min. at læseDigitaliseringsstyrelsen, Datatilsynet og Domstolsstyrelsen fører tilsyn med AI Act i Danmark, og EU's AI-kontor med de store AI-modeller. Sådan foregår det.
- AI Act forklaret
Menneskeligt tilsyn med AI: Hvad kræver loven, og hvordan gør man?
2 min. at læseHøjrisiko-AI kræver, at et menneske kan forstå, gribe ind og sige nej. Sådan ser menneskeligt tilsyn ud i praksis – og hvordan I dokumenterer det.
- AI Act forklaret
Hvad er en FRIA, og skal vi lave en?
2 min. at læseEn FRIA er en konsekvensanalyse for grundlæggende rettigheder efter AI Act art. 27. Se, hvem der skal lave den, indholdet og forskellen til en DPIA.
- AI Act forklaret
ChatGPT, Claude og Gemini som generelle AI-modeller – hvad betyder reglerne for brugerne?
2 min. at læseReglerne for generelle AI-modeller rammer OpenAI, Anthropic, Google og Mistral – ikke jer som brugere. Men I har stadig pligter. Her er forskellen.
GDPR og AI
- GDPR og AI
Må vi bruge ChatGPT, Claude eller Copilot på persondata?
4 min. at læseDet kan være lovligt at bruge AI på persondata, men kun med et grundlag, de nødvendige data og en aftale med leverandøren. Sådan holder I de rigtige navne i EU.
- GDPR og AI
Hvordan viser vi, at et menneske har truffet afgørelsen? GDPR artikel 22 og AI
5 min. at læseBruger I AI til ansøgere eller medarbejdere, skal et menneske reelt træffe afgørelsen. Her er, hvad GDPR artikel 22 og AI Act kræver, og hvordan I dokumenterer det.
- GDPR og AI
Må vi sende persondata til en amerikansk AI? Overførsler efter GDPR
2 min. at læseSender I persondata til ChatGPT, Claude eller Copilot i USA, er det en overførsel ud af EU. Her er grundlagene, Data Privacy Framework og den sikreste vej.
- GDPR og AI
Pseudonymisering eller anonymisering – hvad er forskellen, og hvad kræver GDPR?
2 min. at læsePseudonymiserede data er stadig persondata; anonyme data er ikke. Se forskellen, hvad EU-Domstolen sagde i 2025, og hvorfor pseudonymisering er vejen til AI.
- GDPR og AI
Skal vi lave en konsekvensanalyse (DPIA), før vi bruger AI?
2 min. at læseBruger I AI til at vurdere personer, på følsomme data eller i stort omfang, kræver GDPR typisk en DPIA. Her er, hvornår, hvad den skal indeholde, og en skabelon.
- GDPR og AI
Må vi bruge AI på følsomme oplysninger som helbred og religion?
2 min. at læseHelbred, religion, fagforening, etnicitet og biometri er særlige kategorier i GDPR. Her er reglerne, når AI er i spil, og hvordan I beskytter dem.
- GDPR og AI
Må vi lægge kontrakter, priser og kundelister i en AI?
2 min. at læsePriser, kontrakter, kundelister og projektnavne er forretningshemmeligheder – men kun hvis I passer på dem. Sådan bruger I AI uden at give dem væk.
- GDPR og AI
Hvilket lovligt grundlag har vi for at bruge AI på persondata?
2 min. at læseAI kræver ikke et nyt grundlag, men brugen skal passe til det formål, data blev indsamlet til. Her er de typiske grundlag og testen for et nyt formål.
- GDPR og AI
Skal vi fortælle kunder og medarbejdere, at vi bruger AI?
2 min. at læseGDPR kræver, at personer får at vide, hvordan deres data bruges – også med AI. AI Act kræver besked ved chatbots, deepfakes og højrisiko. Her er reglerne og tekster.
- GDPR og AI
Hvordan håndterer vi indsigt og sletning, når data har været i en AI?
2 min. at læsePersoner kan bede om indsigt i og sletning af deres data – også det, der har været i en AI. Her er fristerne, og hvordan pseudonymisering gør det lettere.
- GDPR og AI
En medarbejder har indsat persondata i ChatGPT. Hvad gør vi nu?
2 min. at læseEr der sendt persondata til en AI-tjeneste uden aftale, kan det være et brud på persondatasikkerheden. Her er de første skridt og 72-timers-fristen.
ChatGPT, Copilot og andre AI-tjenester
- ChatGPT, Copilot og andre AI-tjenester
ChatGPT og GDPR: Må virksomheder bruge ChatGPT på persondata?
2 min. at læseChatGPT kan bruges i virksomheder, men kun med den rette plan, en databehandleraftale og styr på data. Her er tjeklisten, og hvordan navne bliver i EU.
- ChatGPT, Copilot og andre AI-tjenester
Microsoft 365 Copilot og GDPR: Bliver jeres data i EU?
2 min. at læseMicrosoft 365 Copilot træner ikke på jeres data og er omfattet af EU Data Boundary – med en vigtig undtagelse. Her er det, I skal tjekke.
- ChatGPT, Copilot og andre AI-tjenester
Claude og GDPR: Hvad skal I tjekke, før I bruger Claude på persondata?
2 min. at læseClaude Team og Enterprise træner ikke på jeres data og har databehandleraftale. Men data lagres i USA. Sådan bruger I Claude, uden at navne forlader EU.
- ChatGPT, Copilot og andre AI-tjenester
Hvilken AI er bedst til persondata? ChatGPT, Claude, Copilot, Mistral og Gemini sammenlignet
2 min. at læseTræning på data, data i EU, databehandleraftale og egne connectors: se de fem store AI-tjenester side om side, tjekket af GoalCube.
- ChatGPT, Copilot og andre AI-tjenester
Træner AI'en på vores data – og hvordan slår vi det fra?
2 min. at læseGratisplaner kan bruge jeres samtaler til træning; erhvervsplaner gør det som regel ikke. Her er, hvad de store tjenester gør, og hvad I skal tjekke.
- ChatGPT, Copilot og andre AI-tjenester
Databehandleraftale med AI-leverandøren: Hvad skal I tjekke?
2 min. at læseBehandler en AI-tjeneste persondata for jer, skal der være en databehandleraftale. Her er de punkter, der skal stå i den, og de faldgruber, der er typiske for AI.
AI i praksis
- AI i praksis
AI i rekruttering: Hvad må I, når AI læser CV'er og ansøgninger?
2 min. at læseAI til CV-screening er højrisiko efter AI Act, og GDPR kræver et menneskes afgørelse. Her er reglerne, og hvordan en fair proces med AI ser ud.
- AI i praksis
AI i HR: Hvad må I bruge AI til i personalesager?
2 min. at læseReferater, fravær, bonus, vagtplaner og overvågning: se, hvad der er minimal risiko, højrisiko og forbudt, når AI bruges på medarbejdere.
- AI i praksis
AI i kundeservice: Sådan bruger I AI på kundehenvendelser
2 min. at læseAI kan sortere henvendelser og skrive svar på sekunder. Her er reglerne for kundedata, chatbots og afgørelser – og hvordan kundernes navne bliver i EU.
- AI i praksis
AI til kreditvurdering og forsikring: Hvad kræver AI Act?
2 min. at læseKreditvurdering af personer og prissætning af liv- og sygeforsikring er højrisiko. Se kravene, FRIA, retten til forklaring og undtagelsen for svindel.
- AI i praksis
AI i uddannelse: Hvad må skoler og kursusudbydere bruge AI til?
2 min. at læseFeedback er lav risiko, mens optagelse, karakterer og prøveovervågning er højrisiko, og følelsesgenkendelse er forbudt. Her er reglerne for skoler og kurser.
- AI i praksis
AI i klinikker og pleje: Hvordan bruger I AI på helbredsdata?
2 min. at læseAdministration og tekster kan AI hjælpe med; diagnoser er medicinsk udstyr. Sådan bruger klinikker og plejesteder AI uden at sende helbred og navne til USA.
- AI i praksis
AI på kontrakter og indkøb: Sådan bruger I AI uden at give vilkårene væk
2 min. at læseAI er god til at finde frister og vilkår i kontrakter. Her er, hvad I skal passe på: kontaktpersoner, fortrolighedsklausuler, priser og projektnavne.
- AI i praksis
AI i markedsføring: Hvad må I med kundedata, profilering og AI-indhold?
2 min. at læsePersonlige tilbud, segmenter og AI-billeder: her er reglerne for profilering, samtykke, mærkning af deepfakes og forbuddet mod manipulation.
- AI i praksis
AI i foreninger: Må vi bruge AI på medlemmer og frivillige?
2 min. at læseForeninger er dataansvarlige som virksomheder. Her er reglerne, når AI bruges på medlemslister, frivillige og kontingent – og de oplysninger, der er følsomme.
Politik, kursus og register
- Politik, kursus og register
AI Act artikel 4: Hvad kræver AI-kompetence af små virksomheder?
5 min. at læseArtikel 4 i AI Act gælder alle virksomheder, der bruger AI i arbejdet. Her er, hvad I skal gøre, hvad Digital Omnibus ændrede, og hvordan I viser det.
- Politik, kursus og register
AI-politik for medarbejdere: Hvad skal den indeholde?
2 min. at læseEn AI-politik fortæller medarbejderne, hvilke AI-værktøjer de må bruge, til hvad og med hvilke data. Her er punkterne, der skal med, og en kort skabelon.
- Politik, kursus og register
Hvad er et AI-register, og har vi brug for et?
2 min. at læseEt AI-register er en liste over jeres brug af AI med formål, data og risiko. Her er, hvad det skal indeholde, og hvorfor det er grundlaget for AI Act og GDPR.
- Politik, kursus og register
Skygge-AI: Hvad gør vi, når medarbejderne bruger AI uden at spørge?
2 min. at læseMange medarbejdere bruger gratis AI med virksomhedens data uden at ledelsen ved det. Her er risikoen, og hvordan I får det frem i lyset uden forbud.
- Politik, kursus og register
Hvad skal et AI-kursus for medarbejdere indeholde?
2 min. at læseAI Act kræver AI-kompetence, ikke et certifikat. Her er de emner, et kort kursus bør dække, og hvordan I dokumenterer, hvem der har taget det.
GoalCube hjælper jer med at følge AI Act og GDPR. Det er ikke juridisk rådgivning.