AI-politik for Demofirma ApS

Version 1, 11.10.2026, 08.59.05. Gældende

Politikken er vedtaget. Næste skridt: send den til alle medarbejdere, fx som link eller PDF (Udskriv → Gem som PDF).

Sådan bruger du siden
Hvad er det?

Jeres vedtagne AI-politik.

Hvorfor?

Den viser, at I har styr på brugen af AI, og fortæller medarbejderne, hvad de må.

Det gør du nu

Send politikken til alle medarbejdere. Gennemgå den mindst én gang om året; GoalCube giver besked her, når AI-registeret ændrer sig.

1. Formål og omfang

Politikken gælder for alle ansatte i Demofirma ApS, der bruger AI i arbejdet.

Den sikrer, at vi bruger AI lovligt, ansvarligt og i overensstemmelse med EU AI Act og GDPR.

Grundlag: AI Act art. 4 og 26; GDPR art. 5 og 24

2. Godkendte AI-værktøjer

Disse AI-værktøjer må bruges i arbejdet: Microsoft 365 Copilot, ChatGPT Business.

Andre AI-værktøjer må kun bruges efter godkendelse fra den ansvarlige.

Grundlag: AI Act art. 26, stk. 1

3. Registreret brug af AI

Hver brug af AI på virksomhedens data skal registreres i GoalCubes AI-register, før den tages i brug.

Resumé af kundehenvendelser: Minimal risiko.

Oversigt over leverandørkontrakter: Minimal risiko.

Vurdering af ansøgere til controller: Højrisiko.

Grundlag: AI Act art. 6 og 26

4. Forbudt brug

AI må aldrig bruges til: følelsesgenkendelse på arbejdspladsen eller i uddannelse; social pointgivning af personer; biometrisk kategorisering efter fx race, politisk holdning, religion eller seksualitet; manipulation eller udnyttelse af sårbarheder, der kan skade personer.

Grundlag: AI Act art. 5

5. Persondata og fortrolige data

Persondata og fortrolige forretningsdata må ikke skrives eller indsættes direkte i et AI-værktøj.

Sådanne data bruges kun via GoalCube Data Vault, hvor AI'en kun ser pseudonymer, og de rigtige værdier bliver i EU.

Grundlag: GDPR art. 5, 25 og 44

6. Menneskelig kontrol med afgørelser om personer

AI må ikke træffe afgørelser om personer. AI'en kan anbefale; et menneske afgør hver sag i GoalCube og begrunder afgørelsen.

Højrisikobrug, der kræver menneskeligt tilsyn og log i mindst 6 måneder: Vurdering af ansøgere til controller.

Berørte personer informeres om, at AI indgår, og kan få en forklaring på afgørelsen.

Grundlag: GDPR art. 22; AI Act art. 14, 26 og 86

7. AI-kompetence

Alle, der bruger AI i arbejdet, gennemfører GoalCubes kursus i AI-kompetence, før de tager AI i brug, og igen ved væsentlige ændringer.

Grundlag: AI Act art. 4

8. Ansvar og opfølgning

Direktøren er ansvarlig for politikken og for AI-registeret.

Politikken gennemgås mindst én gang om året, og når en ny brug af AI registreres.

Fejl, hændelser og tvivlsspørgsmål meldes til den ansvarlige.

Grundlag: GDPR art. 24; AI Act art. 26, stk. 5

Jeres egne afsnit

Politikken har ingen egne afsnit. En vedtaget politik er låst. Vil I tilføje eller rette et afsnit, så lav en ny version; den gældende politik gælder, til den nye er vedtaget.

Vedtaget

Vedtaget af BJ 11.10.2026, 08.59.07.

Revisionslog post nr. 13 · fingeraftryk 2f7385a49393549b…

✓ Politikken stemmer med revisionsloggen og er ikke ændret. Se revisionsloggen

Skabelonen er forenklet til prototypen og ikke juridisk rådgivning.