Jeres AI-politik og ramme for AI governance, skrevet ud fra jeres svar. Gratis.
Denne gratis AI-modenhedsvurdering er et spørgeskema på fyrre minutter om, hvordan jeres organisation bruger AI. Så snart I sender, skrives fire governance-dokumenter til jer, med jeres organisation, ejere, værktøjer, funktioner og jurisdiktioner, klar til download som redigerbare Word-filer. Ingen pris, ingen forpligtelser.
Det får I med
01
Fire dokumenter til AI-forordningen, skrevet til jerGratis
AI governance-ramme, AI-politik for medarbejdere, tjekliste til vurdering af AI-leverandører og skabelon til AI-risikovurdering. Med jeres organisation, ejere, værktøjer og jurisdiktioner skrevet ind.
02
Jeres modenhedsscore og modenhedsniveau
Ti governance-områder scoret ud fra jeres egne svar, på skærmen ved siden af dokumenterne.
03
Redigerbare Word-filer, som I beholder
Hvert dokument slutter med et bilag, der viser, hvilket svar der har formet hvilken bestemmelse. Gennemgå, godkend, offentliggør.
Spørgeskemaet er på dansk; de fire dokumenter genereres på engelsk som redigerbare Word-filer.
AI-forordningen
01 / 02
Forordning (EU) 2024/1689 gælder for alle, der bringer AI i omsætning på EU-markedet, uanset hvor de holder til.
Risikobaserede forpligtelser, en pligt om AI-færdigheder for alle idriftsættere og bøder på op til 35 mio. € eller 7 % af den globale omsætning. Digital Omnibus, i kraft siden 27. juli 2026, flyttede fristerne for højrisiko: december 2027 for selvstændige systemer i bilag III og august 2028 for AI indbygget i regulerede produkter.
1. aug. 2024
Træder i kraft
2. feb. 2025
Forbudte praksisser og pligten om AI-færdigheder gælder
2. aug. 2025
Forpligtelser for AI-modeller til almen brug; forvaltning og sanktioner
2. aug. 2026
Gennemsigtighedskrav (art. 50) og resten af forordningen; bøder for udbydere af AI til almen brug
2. dec. 2026
Nyt forbud (intime billeder uden samtykke); mærkning af AI-indhold for eksisterende generativ AI
2. dec. 2027
Højrisikoforpligtelser for systemer i bilag III (var 2. aug. 2026)
2. aug. 2028
Højrisiko-AI i regulerede produkter, bilag I (var 2. aug. 2027)
EkstraterritorialAI-færdighederRisikoniveauerGPAI
GDPR
02 / 02
Ethvert AI-system, der berører personoplysninger, er først og fremmest et GDPR-system.
Retsgrundlag, formålsbegrænsning, dataminimering, konsekvensanalyser (DPIA) ved højrisikobehandling og artikel 22's grænser for automatiske afgørelser gælder for AI præcis som før. AI-forordningen supplerer GDPR; den erstatter den ikke, og de fire dokumenter er skrevet til begge.
Art. 35
Konsekvensanalyse (DPIA), hvor AI-behandling sandsynligvis indebærer høj risiko
Art. 22
Rettigheder ved udelukkende automatiske afgørelser
Art. 5
Dataminimering og formålsbegrænsning for træning og prompts
DPIAAutomatiske afgørelserDataminimeringSærlige kategorier af personoplysninger
Generel information, ikke juridisk rådgivning. Datoer flytter sig; dokumenterne angiver dem, der gælder for jer på det tidspunkt.
Dokumenterne er gratis. At få dem til at virke er det, vi lever af.
Opsio er en svensk virksomhed inden for cloud- og AI-tjenester, grundlagt i 2018 i Karlstad, med et leverancecenter i Bangalore og drift døgnet rundt. Vi bygger, driver og sikrer cloud- og AI-systemer for virksomheder i Europa og Asien, så politikkerne i disse dokumenter er de samme, som vi selv bruger i produktion.
En ramme for AI governance er det styrende dokument for, hvordan en organisation bruger AI. Den udpeger, hvem der har ansvaret, fastlægger, hvordan en ny AI-use case vurderes, klassificeres og godkendes, bestemmer, hvilke oplysninger der må bruges, og hvilke værktøjer der er godkendt, og det er her, en idriftsætter efter AI-forordningen viser, hvordan den opfylder sine pligter om AI-færdigheder og risiko.
Hvad skal en AI-politik for medarbejdere indeholde?
En AI-politik for medarbejdere fortæller, hvilke AI-værktøjer og konti de må bruge, hvad de aldrig må indtaste, fx personoplysninger, fortrolige kundeoplysninger eller loginoplysninger, hvordan AI-resultater kontrolleres, før man forlader sig på dem, hvilke anvendelser der er forbudt, og hvordan en AI-hændelse indberettes. Den er også en praktisk måde at dokumentere pligten om AI-færdigheder i AI-forordningens artikel 4.
Hvad kræver AI-forordningen af virksomheder, der bruger AI i dag?
Siden 2. februar 2025 må organisationer, der bruger AI i EU, ikke anvende forbudte AI-praksisser (artikel 5), og de skal træffe foranstaltninger til at fremme medarbejdernes AI-færdigheder (artikel 4, som ændret ved Digital Omnibus). Gennemsigtighedskrav, fx at fortælle folk, at de taler med en AI, gælder fra 2. august 2026 (artikel 50). Idriftsætteres pligter for højrisiko-AI-systemer i bilag III gælder fra 2. december 2027.
Hvad er en AI-modenhedsvurdering?
En AI-modenhedsvurdering måler, hvor langt en organisations styring af AI er nået: ejerskab, politikker, risikoproces, databeskyttelse, sikkerhed, leverandører og agenter. Opsios gratis vurdering scorer ti områder på en modenhedsskala med fem niveauer ud fra jeres svar og skriver de fire governance-dokumenter, som svarene peger på.
Findes der en gratis skabelon til en AI-politik?
Ja. AI-politikken for medarbejdere er den AI-politik, de følger i hverdagen, og Opsios vurdering skriver den gratis ud fra jeres svar i stedet for at give jer en tom skabelon: godkendte værktøjer, hvad der aldrig må indtastes, hvordan resultater kontrolleres, forbudte anvendelser og hvordan en hændelse indberettes, med jeres organisation og ejere nævnt ved navn.
Hvordan hænger det sammen med ISO 42001 (ISO/IEC 42001)?
ISO/IEC 42001 er den internationale standard for et ledelsessystem for AI. AI governance-rammen er skrevet med hensyn til ISO/IEC 42001 sammen med ISO/IEC 27001, ISO/IEC 23894 og NIST AI RMF, så dens roller, risikoproces og register over godkendte værktøjer er et praktisk udgangspunkt. Den er ikke en certificering: et ISO/IEC 42001-certifikat kræver en audit fra et akkrediteret certificeringsorgan.
Dokumenterne
En ramme for AI governance, en AI-politik og to skabeloner. Skrevet til jeres organisation, ikke en skabelon med jeres logo.
Den styrende ramme, reglerne for medarbejderne, adgangskontrollen for leverandører og vurderingen af hver use case. Tilsammen er de det, en kundes indkøbsspørgeskema eller en myndigheds første brev beder om at se, og det, som AI-forordningens pligter om AI-færdigheder, idriftsættere og risikostyring forudsætter findes.
[Organisation]v1.0
AI governance-ramme
Ejer: [AI-ansvarlig i direktionen]
1.Formål og omfang
2.Model for AI governance
3.AI governance i hele virksomheden
4.AI-risiko, data og sikkerhed
5.Bilag A–E
Skrevet til jer≈ 50 sider
01Word · redigerbar · gratis
AI governance-ramme
Dokumentet, som alt andet hænger på.
Hvem der har ansvaret for AI, hvordan en use case går fra idé til drift, hvordan risiko klassificeres, hvordan oplysninger må bruges, og hvilke værktøjer der er godkendt.
Governance-proces i fem trin og godkendte værktøjer
Risikomatrix, matrix for håndtering af oplysninger, RACI
Register over godkendte AI-værktøjer
Skrevet ind ud fra jeres svar
Jeres organisation, ejer og forvalter på forsiden og i dokumentstyringen
Jeres forretningsfunktioner i scope og jeres eksisterende politikker ved siden af
Register i bilag E udfyldt med de AI-udbydere, I har angivet
Et bilag, der registrerer den governance-situation, I har angivet
Hver fil slutter med et bilag, der viser svaret bag hver tilpasset bestemmelse.
[Organisation]v1.0
AI-politik for medarbejdere
Ejer: [AI-ansvarlig i direktionen]
1.Grundregler for brug af AI
2.Godkendte AI-værktøjer
3.Håndtering af oplysninger
4.Forbudt brug af AI
5.Hurtig beslutningsguide
Skrevet til jer≈ 35 sider
02Word · redigerbar · gratis
AI-politik for medarbejdere
Reglerne for alle, der bruger AI på arbejdet.
Hvilke værktøjer, hvilke konti, hvad der må og ikke må indtastes, hvordan resultater kontrolleres, hvad der er forbudt, og hvordan hændelser indberettes.
Hvornår leverandørvurdering kræves, fastsat ud fra jeres svar om indkøb
Bilag 1 lister på forhånd alle de udbydere, I har angivet, som de første vurderinger
Jeres regulatoriske situation i det juridiske afsnit
Ejer og forvalter navngivet
Hver fil slutter med et bilag, der viser svaret bag hver tilpasset bestemmelse.
[Organisation]v1.0
Skabelon til AI-risikovurdering
Ejer: [AI-ansvarlig i direktionen]
1.Grundoplysninger
2.Personoplysninger og databeskyttelse
3.Kobling til AI-forordningen
4.Risikoklassificering
5.Godkendelse
Skrevet til jer≈ 45 sider
04Word · redigerbar · gratis
Skabelon til AI-risikovurdering
Én vurdering pr. AI-use case, koblet til forordningen.
Den strukturerede dokumentation, der afgør, om en use case må gå videre: formål, data, databeskyttelse, agenter, tilsyn, juridisk kobling, sikkerhed, klassificering, kontroller, godkendelse, gennemgang.
De første linjer af den genererede politik, ordret og på engelsk, sådan som den genereres. Jeres organisations navn, den ejer, I har udpeget, og jeres godkendte værktøjer skrives ind, hvor der står kantede parenteser.
[Your organisation] – AI Acceptable Use Standard
Version 1.0
Owner: [named from your answers]
Parent document: [Your organisation] AI Governance Framework
Review: annual, or on material legal, regulatory, technological or business change
Purpose
The purpose of this AI Acceptable Use Standard is to establish clear and practical requirements for the day-to-day use of AI by employees, contractors and other authorised users acting on behalf of [Your organisation].
The Standard is intended to enable responsible AI adoption without unnecessarily restricting legitimate business use.
Core rules for AI use
AI shall be used only where there is a legitimate business purpose. Users shall not introduce AI into a business process merely because an AI capability is available.
Users shall use only AI tools that have been approved by [Your organisation] for business use. The current Approved AI Tools Register is maintained as Appendix E to the AI Governance Framework.
Hvorfor nu
AI kom ind i de fleste organisationer, før nogen styrede det.
AI-forordningen spørger ikke, om I bygger AI. Den spørger, hvordan I bruger den, hvis data den berører, hvilke systemer den kan nå, og om de, der bruger den, kender reglerne. Tre ting gør det presserende.
Skygge-AI er allerede i huset.
Private ChatGPT-konti, browserudvidelser, AI-funktioner slået til i SaaS, I allerede betaler for. De fleste organisationer opdager deres reelle brug af AI, når en kunde, en myndighed eller en hændelse tvinger dem til at kigge.
Dækkes af · AI-politik for medarbejdere · Register over godkendte AI-værktøjer
Pligten om AI-færdigheder gælder allerede.
Siden 2. februar 2025 har alle organisationer, der udbyder eller bruger AI i EU, haft en pligt om AI-færdigheder. Efter Digital Omnibus betyder det at træffe foranstaltninger til at fremme medarbejdernes AI-færdigheder, og en skriftlig politik, som folk er trænet i, er den tydeligste måde at vise, at I har gjort det.
Dækkes af · AI-politik for medarbejdere · AI governance-ramme
Agenter gør en chat til en handling.
En AI med adgang til e-mail, sager, cloud-konsoller eller produktionsdata kan handle, uden at nogen godkender det. Hvis ingen kan sige, hvem der kan stoppe den, begrænse den eller rulle den tilbage, er det det første hul, der skal lukkes.
Dækkes af · Skabelon til AI-risikovurdering · AI-politik for medarbejdere
AI-forordningen
Skrevet til de pligter, der allerede gælder.
Forordning (EU) 2024/1689 gælder for alle, der bringer AI i omsætning på EU-markedet eller bruger dens output i EU, uanset hvor de er etableret. Forbuddene og pligten om AI-færdigheder har gældet siden februar 2025; reglerne om AI-modeller til almen brug og om forvaltning siden august 2025. Tidsplanen for højrisiko blev med Digital Omnibus flyttet til december 2027 og august 2028.
De fire dokumenter er skrevet ud fra disse pligter og ud fra GDPR, hvor der indgår personoplysninger, for ethvert AI-system, der berører personoplysninger, er først og fremmest et GDPR-system.
Dokumenterne er et første udkast, udarbejdet ud fra jeres egen vurdering. De er ikke en juridisk udtalelse, en certificering, en sikkerhedsrevision eller en konsekvensanalyse (DPIA), og det står i hvert af dem. Det, de giver jer, er den skriftlige governance, som forordningen forudsætter findes, i jeres organisations navn og klar til gennemgang.
AI-forordningens tidslinje: hvad gælder hvornårKilde: Forordning (EU) 2024/1689 på EUR-Lex, som ændret ved Digital Omnibus (i kraft 27. juli 2026). Senest kontrolleret 7. oktober 2026.
Dato
Hvad gælder
1. aug. 2024
Træder i kraft
2. feb. 2025
Forbudte praksisser og pligten om AI-færdigheder gælder
2. aug. 2025
Forpligtelser for AI-modeller til almen brug; forvaltning og sanktioner
2. aug. 2026
Gennemsigtighedskrav (art. 50) og resten af forordningen; bøder for udbydere af AI til almen brug
2. dec. 2026
Nyt forbud (intime billeder uden samtykke); mærkning af AI-indhold for eksisterende generativ AI
2. dec. 2027
Højrisikoforpligtelser for systemer i bilag III (var 2. aug. 2026)
2. aug. 2028
Højrisiko-AI i regulerede produkter, bilag I (var 2. aug. 2027)
Sådan virker det
AI-modenhedsvurderingen: fyrre minutters svar. Fire dokumenter, med det samme.
Trin 01Cirka fyrre minutter, på sin egen side
Besvar spørgeskemaet
Fjorten trin om, hvordan jeres organisation faktisk bruger AI: værktøjer, data, mennesker, leverandører, agenter. Gemmes undervejs, med et privat link, så jura, it, databeskyttelse og HR hver kan besvare deres del.
Trin 02Så snart I sender
Fire dokumenter skrives ud fra jeres svar
AI governance-rammen, AI-politikken for medarbejdere, tjeklisten til vurdering af AI-leverandører og skabelonen til AI-risikovurdering genereres med jeres organisation, ejere, værktøjer, funktioner og jurisdiktioner skrevet ind, og jeres modenhedsscore på tværs af ti områder vises ved siden af.
Trin 03Redigerbare Word-filer, som I beholder
Download, gennemgå, vedtag
Hvert dokument slutter med et bilag, der viser, hvilket svar der har formet hvilken bestemmelse. Før dem gennem jeres normale godkendelse, og offentliggør dem. En konsulent fra Opsio gennemgår jeres svar og tilbyder et gennemgangsmøde, hvis I ønsker det.
Åbner spørgeskemaet på sin egen side. Gemmes undervejs.
Hvad vurderes
Ti områder. Én score.
Hvert område scores på sine egne kontrolpunkter og bestemmer, hvad dokumenterne skal skrive. Et område, der ikke gælder for jer, fordi I ikke har agenter eller ikke bruger AI i HR, tælles ikke med i scoren, og det tilsvarende afsnit markeres som uden for scope i stedet for at blive skrevet, som om det gjaldt.
Område 01 af 10
AI governance
Ejerskab, udvalg, roller, register, strategi, periodisk gennemgang og ændringsstyring.
Dokumenter, I får til dette område
AI governance-ramme
Hvad vurderingen tjekker
Governance-ramme
Udpeget ejer og RACI
AI-register
Gennemgang og udløsende ændringer
Område 02 af 10
Acceptabel brug
Hvad medarbejdere må lægge ind i hvilke værktøjer, private konti, kontrol af resultater og skygge-AI.
Dokumenter, I får til dette område
AI-politik for medarbejdere
AI governance-ramme
Hvad vurderingen tjekker
AI-politik for medarbejdere
Godkendte værktøjer
Regler for private konti
Kontrol af resultater
Område 03 af 10
Risikostyring
Om AI vurderes og klassificeres, før det tages i brug, og hvem der godkender det.
Dokumenter, I får til dette område
Skabelon til AI-risikovurdering
AI governance-ramme
Hvad vurderingen tjekker
Risikometode
Risikoklassificering
Godkendelsesproces
Overvågning og kontinuitet
Område 04 af 10
Databeskyttelse
Personoplysninger og særlige kategorier i AI, konsekvensanalyser (DPIA), automatiske afgørelser og gennemsigtighed.
Dokumenter, I får til dette område
Skabelon til AI-risikovurdering
AI-politik for medarbejdere
Hvad vurderingen tjekker
DPIA-proces
Automatiske afgørelser
Kontroller for dataminimering
Oplysning om databehandling
Område 05 af 10
Informationssikkerhed
Kontrollerne mellem AI-systemer og jeres data, og om AI-specifikke trusler er med på listen.
Dokumenter, I får til dette område
AI governance-ramme
AI-politik for medarbejdere
Hvad vurderingen tjekker
Sikkerhedsbaseline
Vurdering af AI-trusler
Adgang og logning
Forebyggelse af datalæk
Område 06 af 10
AI fra tredjeparter
Leverandørvurdering, kontrakter, oversigter, klausuler om træning på jeres data og exit.
Dokumenter, I får til dette område
Tjekliste til vurdering af AI-leverandører
Hvad vurderingen tjekker
Leverandørvurdering
Godkendelse ved indkøb
Kontraktklausuler
Leverandøroversigt
Område 07 af 10
Udvikling og engineering
AI-assisteret kodning, intern modeludvikling, test, idriftsættelse og drift i modeller.
Dokumenter, I får til dette område
AI-politik for medarbejdere
Skabelon til AI-risikovurdering
Hvad vurderingen tjekker
Udviklingsstandard
Kodningspolitik
Test og validering
Kontroller ved idriftsættelse
Område 08 af 10
HR
AI i rekruttering, præstationsvurdering, overvågning og ansættelsesmæssige beslutninger, med menneskelig gennemgang.
Dokumenter, I får til dette område
AI-politik for medarbejdere
Skabelon til AI-risikovurdering
Hvad vurderingen tjekker
AI-politik for medarbejdere
Regler for rekruttering
Krav til overvågning
Menneskelig gennemgang
Område 09 af 10
AI i kunder og produkter
AI i det, I sælger: vilkår, oplysning, godkendelse, kontraktklausuler og produktstyring.
Dokumenter, I får til dette område
Tjekliste til vurdering af AI-leverandører
AI-politik for medarbejdere
Hvad vurderingen tjekker
AI-vilkår for kunder
Oplysning
Kontraktklausuler
Produktstyring
Område 10 af 10
AI-agenter og automatisering
Agenter med systemadgang: rettigheder, menneskelig godkendelse, logning, grænser i produktion, nødstop.
Dokumenter, I får til dette område
AI-politik for medarbejdere
Skabelon til AI-risikovurdering
Hvad vurderingen tjekker
Standard for agenter
Adgangskontroller
Menneskelig godkendelse
Nødstop
Skalaen
Fem niveauer, fra uformel til målt og forbedret.
Spørgeskemaet spørger, hvor I selv ville placere jer. Scoren viser, hvor svarene placerer jer. De fire dokumenter er det, der bringer en organisation op på niveau 3 på papiret.
Niveau 1
Indledende
AI bruges, men governance er stort set uformel.
Niveau 2
Under udvikling
Der findes nogle AI-politikker, kontroller eller vurderinger, men governance er ikke ensartet på tværs af organisationen.
Niveau 3
Defineret
Ansvar, politikker og risikoprocesser for AI governance er formelt etableret.
Niveau 4
Styret
AI governance er integreret med processerne for databeskyttelse, sikkerhed, indkøb, risiko og teknologi.
Niveau 5
Moden
AI governance overvåges, måles og forbedres løbende og er integreret i den bredere ramme for risiko- og teknologistyring.
Ja. Spørgeskemaet, modenhedsscoren og de fire dokumenter er gratis, uden kort og uden forpligtelser. Opsio tilbyder det, fordi organisationer, der tager dokumenterne i brug, ofte vil have hjælp til at indføre kontrollerne bag dem, og det er en separat opgave med eget tilbud, som I frit kan sige nej til. Dokumenterne er jeres under alle omstændigheder.
Hvert dokument skrives ud fra jeres svar, så snart I sender: jeres organisations navn hele vejen igennem, den ansvarlige direktør og governance-ansvarlige, I har udpeget, jeres jurisdiktioner og de regelsæt, der gælder, jeres forretningsfunktioner, de AI-udbydere og use cases, I har angivet, den regel for private konti, I har valgt, og afsnit, der beholdes eller markeres som uden for scope, afhængigt af om I bruger AI i HR, i udvikling, i kunderettede tjenester eller som agenter. Et bilag sidst i hver fil viser hvert svar, der har formet en bestemmelse, så intet er skjult.
Redigerbare Word-dokumenter, enkeltvis eller samlet i én zip-fil. Ret enhver bestemmelse, sæt jeres eget design på, og før dem gennem jeres egen godkendelse. Ingen licens.
De fire dokumenter er skrevet til AI-forordningen: pligten om AI-færdigheder, forbudte praksisser, idriftsætteres og udbyderes ansvar, risikostyring og klassificeringen efter bilag III. Fordi ethvert AI-system, der berører personoplysninger, først og fremmest er et GDPR-system, er afsnittene om databeskyttelse også skrevet til GDPR.
Rammen og AI-politikken for medarbejdere er skrevet til at blive vedtaget med lette rettelser, og de to skabeloner kan bruges, som de står. Ejer og forvalter er allerede navngivet ud fra jeres svar. Hvor en bestemmelse afhænger af et svar, I har markeret som »ukendt«, står det i bilaget; ret det inden godkendelse.
Nej. Dokumenterne er et første udkast, udarbejdet ud fra en selvevaluering. De udgør ikke en juridisk udtalelse, en certificering af regeloverholdelse, en sikkerhedsrevision eller en konsekvensanalyse vedrørende databeskyttelse, og det står i hvert af dem. Gennemgå dem med jeres jura-, databeskyttelses- og informationssikkerhedsfunktioner, før de vedtages.
Cirka fyrre minutter, hvis én person har svarene, fordelt på fjorten trin. Det tager som regel længere i kalendertid, fordi flere funktioner bidrager. Det er det, linket til at gemme og dele er til.
De konsulenter hos Opsio, der gennemgår vurderingerne. Ingen AI-model læser jeres svar: scoren og dokumenterne kommer fra Opsios egne regler og skabeloner. Jeres svar behandles i Frankfurt og opbevares i Frankfurt og Stockholm; kun jeres navn, kontaktoplysninger, virksomhedens størrelse og placering samt jeres score sendes til vores CRM og e-mailudbyder, så vi kan følge op. Vi sælger aldrig jeres svar og bruger dem aldrig til annoncering, og I kan når som helst bede os slette dem på info@opsio.se. Dokumenter, I vedhæfter, kan i stedet leveres under NDA.
Få jeres dokumenter til AI-forordningen skrevet. Gratis.
AI governance-ramme, AI-politik for medarbejdere, Tjekliste til vurdering af AI-leverandører, Skabelon til AI-risikovurdering. Fyrre minutters svar, fire Word-filer, som I ejer, uanset om vi nogensinde arbejder sammen bagefter.