AI-politik for Demofirma ApS
Version 1, 11.10.2026, 08.59.05. Gældende
Politikken er vedtaget. Næste skridt: send den til alle medarbejdere, fx som link eller PDF (Udskriv → Gem som PDF).
Sådan bruger du siden
Jeres vedtagne AI-politik.
Den viser, at I har styr på brugen af AI, og fortæller medarbejderne, hvad de må.
Send politikken til alle medarbejdere. Gennemgå den mindst én gang om året; GoalCube giver besked her, når AI-registeret ændrer sig.
1. Formål og omfang
Politikken gælder for alle ansatte i Demofirma ApS, der bruger AI i arbejdet.
Den sikrer, at vi bruger AI lovligt, ansvarligt og i overensstemmelse med EU AI Act og GDPR.
Grundlag: AI Act art. 4 og 26; GDPR art. 5 og 24
2. Godkendte AI-værktøjer
Disse AI-værktøjer må bruges i arbejdet: Microsoft 365 Copilot, ChatGPT Business.
Andre AI-værktøjer må kun bruges efter godkendelse fra den ansvarlige.
Grundlag: AI Act art. 26, stk. 1
3. Registreret brug af AI
Hver brug af AI på virksomhedens data skal registreres i GoalCubes AI-register, før den tages i brug.
Resumé af kundehenvendelser: Minimal risiko.
Oversigt over leverandørkontrakter: Minimal risiko.
Vurdering af ansøgere til controller: Højrisiko.
Grundlag: AI Act art. 6 og 26
4. Forbudt brug
AI må aldrig bruges til: følelsesgenkendelse på arbejdspladsen eller i uddannelse; social pointgivning af personer; biometrisk kategorisering efter fx race, politisk holdning, religion eller seksualitet; manipulation eller udnyttelse af sårbarheder, der kan skade personer.
Grundlag: AI Act art. 5
5. Persondata og fortrolige data
Persondata og fortrolige forretningsdata må ikke skrives eller indsættes direkte i et AI-værktøj.
Sådanne data bruges kun via GoalCube Data Vault, hvor AI'en kun ser pseudonymer, og de rigtige værdier bliver i EU.
Grundlag: GDPR art. 5, 25 og 44
6. Menneskelig kontrol med afgørelser om personer
AI må ikke træffe afgørelser om personer. AI'en kan anbefale; et menneske afgør hver sag i GoalCube og begrunder afgørelsen.
Højrisikobrug, der kræver menneskeligt tilsyn og log i mindst 6 måneder: Vurdering af ansøgere til controller.
Berørte personer informeres om, at AI indgår, og kan få en forklaring på afgørelsen.
Grundlag: GDPR art. 22; AI Act art. 14, 26 og 86
7. AI-kompetence
Alle, der bruger AI i arbejdet, gennemfører GoalCubes kursus i AI-kompetence, før de tager AI i brug, og igen ved væsentlige ændringer.
Grundlag: AI Act art. 4
8. Ansvar og opfølgning
Direktøren er ansvarlig for politikken og for AI-registeret.
Politikken gennemgås mindst én gang om året, og når en ny brug af AI registreres.
Fejl, hændelser og tvivlsspørgsmål meldes til den ansvarlige.
Grundlag: GDPR art. 24; AI Act art. 26, stk. 5
Jeres egne afsnit
Politikken har ingen egne afsnit. En vedtaget politik er låst. Vil I tilføje eller rette et afsnit, så lav en ny version; den gældende politik gælder, til den nye er vedtaget.
Vedtaget
Vedtaget af BJ 11.10.2026, 08.59.07.
Revisionslog post nr. 13 · fingeraftryk 2f7385a49393549b…
✓ Politikken stemmer med revisionsloggen og er ikke ændret. Se revisionsloggen
Skabelonen er forenklet til prototypen og ikke juridisk rådgivning.