AI-politik for medarbejdere: Hvad skal den indeholde?
Kort svar
En AI-politik er virksomhedens regler for brug af AI. Den bør sige, hvilke værktøjer der er godkendt, hvad de må bruges til, hvilke data der aldrig må indsættes, at mennesker afgør sager om mennesker, hvem der er ansvarlig, og hvordan medarbejderne lærer at bruge AI. Loven kræver ikke en politik med de ord, men den er den enkleste måde at vise, at I tager AI-kompetence (AI Act art. 4) og GDPR alvorligt. Gennemgå den mindst én gang om året.
Kort skabelon
- Formål. Vi bruger AI til at arbejde bedre – uden at gå på kompromis med kunders, medarbejderes og leverandørers data.
- Godkendte værktøjer. [Fx Microsoft 365 Copilot og ChatGPT Business.] Andre værktøjer kræver godkendelse.
- Data. Indsæt aldrig CPR-numre, helbredsoplysninger, kontonumre, adgangskoder eller vores hemmelige ord. Brug GoalCube, når AI skal arbejde på persondata.
- Afgørelser. AI må forberede, men et menneske afgør sager om mennesker.
- Kontrol. Tjek altid AI'ens svar. AI kan tage fejl og finde på.
- Forbudt. Vi bruger ikke AI til at aflæse følelser eller give mennesker point for adfærd.
- Kursus. Alle, der bruger AI, tager vores kursus.
- Ansvar. [Rolle] er ansvarlig for politikken og gennemgår den mindst én gang om året.
I GoalCube
GoalCube skriver et udkast til politikken ud fra jeres register og jeres godkendte værktøjer. I kan tilføje egne afsnit og vedtage den med ét klik. Når registret ændres, viser GoalCube, at politikken bør have en ny version.
Sådan gør I
- Start med jeres register.Politikken skal passe til den AI, I faktisk bruger.
- List de godkendte værktøjer.Og hvilke planer – fx kun erhvervsplaner med databehandleraftale.
- Skriv, hvilke data der aldrig må deles.CPR-numre, helbred, kontonumre, adgangskoder – og jeres hemmelige ord.
- Skriv, at mennesker afgør.AI'en må forberede; mennesker afgør sager om mennesker.
- Udpeg en ansvarlig.En rolle, ikke en person, så politikken holder, når folk skifter job.
- Vedtag og del den.Og gennemgå den mindst én gang om året.
Det siger loven
- AI Act artikel 4 – AI-kompetence
- En politik er et af de tiltag, der understøtter AI-kompetence.
- GDPR artikel 24 og 32
- Passende organisatoriske foranstaltninger – fx klare regler for, hvilke data der må deles.
Spørgsmål og svar
Er en AI-politik et lovkrav?
Ikke med det navn. Men den er den letteste måde at dokumentere tiltag for AI-kompetence og organisatoriske foranstaltninger efter GDPR.
Hvor lang skal den være?
Kort. 1–2 sider, som medarbejderne faktisk læser, er bedre end 20 sider, ingen læser.
Hvor ofte skal den opdateres?
Når I tager ny AI i brug, når reglerne ændres – og mindst én gang om året.
Kilder
Skrevet af GoalCubes redaktion. Senest opdateret 11. oktober 2026. GoalCube hjælper jer med at følge AI Act og GDPR. Det er ikke juridisk rådgivning.
Vær blandt de første.
Vi forventer at gå i luften i november 2026. Skriv jer op, så hører I fra os, når I kan komme i gang.