Tilbage til opsiocloud.comKontakt os
Gratis AI-modenhedsvurdering

Jeres AI-politik og ramme for AI governance, skrevet ud fra jeres svar. Gratis.

Denne gratis AI-modenhedsvurdering er et spørgeskema på fyrre minutter om, hvordan jeres organisation bruger AI. Så snart I sender, skrives fire governance-dokumenter til jer, med jeres organisation, ejere, værktøjer, funktioner og jurisdiktioner, klar til download som redigerbare Word-filer. Ingen pris, ingen forpligtelser.

Det får I med

  • 01

    Fire dokumenter til AI-forordningen, skrevet til jerGratis

    AI governance-ramme, AI-politik for medarbejdere, tjekliste til vurdering af AI-leverandører og skabelon til AI-risikovurdering. Med jeres organisation, ejere, værktøjer og jurisdiktioner skrevet ind.

  • 02

    Jeres modenhedsscore og modenhedsniveau

    Ti governance-områder scoret ud fra jeres egne svar, på skærmen ved siden af dokumenterne.

  • 03

    Redigerbare Word-filer, som I beholder

    Hvert dokument slutter med et bilag, der viser, hvilket svar der har formet hvilken bestemmelse. Gennemgå, godkend, offentliggør.

  • Gratis, intet kort, ingen forpligtelser
  • Klar, så snart I sender
  • Redigerbare Word-filer, som I beholder

Spørgeskemaet er på dansk; de fire dokumenter genereres på engelsk som redigerbare Word-filer.

Europa-Parlamentets bygning i Bruxelles i skumringen

AI-forordningen

01 / 02

Forordning (EU) 2024/1689 gælder for alle, der bringer AI i omsætning på EU-markedet, uanset hvor de holder til.

Risikobaserede forpligtelser, en pligt om AI-færdigheder for alle idriftsættere og bøder på op til 35 mio. € eller 7 % af den globale omsætning. Digital Omnibus, i kraft siden 27. juli 2026, flyttede fristerne for højrisiko: december 2027 for selvstændige systemer i bilag III og august 2028 for AI indbygget i regulerede produkter.

1. aug. 2024
Træder i kraft
2. feb. 2025
Forbudte praksisser og pligten om AI-færdigheder gælder
2. aug. 2025
Forpligtelser for AI-modeller til almen brug; forvaltning og sanktioner
2. aug. 2026
Gennemsigtighedskrav (art. 50) og resten af forordningen; bøder for udbydere af AI til almen brug
2. dec. 2026
Nyt forbud (intime billeder uden samtykke); mærkning af AI-indhold for eksisterende generativ AI
2. dec. 2027
Højrisikoforpligtelser for systemer i bilag III (var 2. aug. 2026)
2. aug. 2028
Højrisiko-AI i regulerede produkter, bilag I (var 2. aug. 2027)
EkstraterritorialAI-færdighederRisikoniveauerGPAI

Generel information, ikke juridisk rådgivning. Datoer flytter sig; dokumenterne angiver dem, der gælder for jer på det tidspunkt.

4
dokumenter til AI-forordningen, skrevet til jer
€0
Intet at betale, ingen forpligtelser
Straks
Klar, så snart I sender
Fredrik Karlsson, Group COO & CISO, Opsio

Gennemgået af Fredrik Karlsson, Group COO & CISO, Opsio·Senest gennemgået ·Oversat fra engelsk

Hvem står bag

Dokumenterne er gratis. At få dem til at virke er det, vi lever af.

Opsio er en svensk virksomhed inden for cloud- og AI-tjenester, grundlagt i 2018 i Karlstad, med et leverancecenter i Bangalore og drift døgnet rundt. Vi bygger, driver og sikrer cloud- og AI-systemer for virksomheder i Europa og Asien, så politikkerne i disse dokumenter er de samme, som vi selv bruger i produktion.

  • Start gratis: de fire dokumenter er jeres, uanset om vi arbejder sammen eller ej.
  • Luk derefter de huller, jeres score viser, med ét team til politik, teknologi og drift.
  • Hold det opdateret: AI-forordningens frister flytter sig, og jeres governance skal følge med.
Johan Carlsson, Country Manager Sverige, Opsio

Jeres kontaktperson

Johan Carlsson

Country Manager, Sverige

“Send spørgeskemaet, og ring så til mig. Vi gennemgår jeres score sammen og aftaler de første tre skridt.”

Betroet af

  • Klarna
  • Politico
  • Löfbergs
  • Tata Steel
  • VE Commercial Vehicles (Volvo Group & Eicher Motors)
  • SilverRail

Partnere og certificering

  • AWS Advanced Tier Partner
  • Microsoft Partner
  • Google Cloud Partner
  • ISO/IEC 27001
Kort fortalt

AI governance, besvaret.

Hvad er en ramme for AI governance?

En ramme for AI governance er det styrende dokument for, hvordan en organisation bruger AI. Den udpeger, hvem der har ansvaret, fastlægger, hvordan en ny AI-use case vurderes, klassificeres og godkendes, bestemmer, hvilke oplysninger der må bruges, og hvilke værktøjer der er godkendt, og det er her, en idriftsætter efter AI-forordningen viser, hvordan den opfylder sine pligter om AI-færdigheder og risiko.

Hvad skal en AI-politik for medarbejdere indeholde?

En AI-politik for medarbejdere fortæller, hvilke AI-værktøjer og konti de må bruge, hvad de aldrig må indtaste, fx personoplysninger, fortrolige kundeoplysninger eller loginoplysninger, hvordan AI-resultater kontrolleres, før man forlader sig på dem, hvilke anvendelser der er forbudt, og hvordan en AI-hændelse indberettes. Den er også en praktisk måde at dokumentere pligten om AI-færdigheder i AI-forordningens artikel 4.

Hvad kræver AI-forordningen af virksomheder, der bruger AI i dag?

Siden 2. februar 2025 må organisationer, der bruger AI i EU, ikke anvende forbudte AI-praksisser (artikel 5), og de skal træffe foranstaltninger til at fremme medarbejdernes AI-færdigheder (artikel 4, som ændret ved Digital Omnibus). Gennemsigtighedskrav, fx at fortælle folk, at de taler med en AI, gælder fra 2. august 2026 (artikel 50). Idriftsætteres pligter for højrisiko-AI-systemer i bilag III gælder fra 2. december 2027.

Hvad er en AI-modenhedsvurdering?

En AI-modenhedsvurdering måler, hvor langt en organisations styring af AI er nået: ejerskab, politikker, risikoproces, databeskyttelse, sikkerhed, leverandører og agenter. Opsios gratis vurdering scorer ti områder på en modenhedsskala med fem niveauer ud fra jeres svar og skriver de fire governance-dokumenter, som svarene peger på.

Findes der en gratis skabelon til en AI-politik?

Ja. AI-politikken for medarbejdere er den AI-politik, de følger i hverdagen, og Opsios vurdering skriver den gratis ud fra jeres svar i stedet for at give jer en tom skabelon: godkendte værktøjer, hvad der aldrig må indtastes, hvordan resultater kontrolleres, forbudte anvendelser og hvordan en hændelse indberettes, med jeres organisation og ejere nævnt ved navn.

Hvordan hænger det sammen med ISO 42001 (ISO/IEC 42001)?

ISO/IEC 42001 er den internationale standard for et ledelsessystem for AI. AI governance-rammen er skrevet med hensyn til ISO/IEC 42001 sammen med ISO/IEC 27001, ISO/IEC 23894 og NIST AI RMF, så dens roller, risikoproces og register over godkendte værktøjer er et praktisk udgangspunkt. Den er ikke en certificering: et ISO/IEC 42001-certifikat kræver en audit fra et akkrediteret certificeringsorgan.

Dokumenterne

En ramme for AI governance, en AI-politik og to skabeloner. Skrevet til jeres organisation, ikke en skabelon med jeres logo.

Den styrende ramme, reglerne for medarbejderne, adgangskontrollen for leverandører og vurderingen af hver use case. Tilsammen er de det, en kundes indkøbsspørgeskema eller en myndigheds første brev beder om at se, og det, som AI-forordningens pligter om AI-færdigheder, idriftsættere og risikostyring forudsætter findes.

[Organisation]v1.0

AI governance-ramme

Ejer: [AI-ansvarlig i direktionen]

  1. 1.Formål og omfang
  2. 2.Model for AI governance
  3. 3.AI governance i hele virksomheden
  4. 4.AI-risiko, data og sikkerhed
  5. 5.Bilag A–E
Skrevet til jer≈ 50 sider

01Word · redigerbar · gratis

AI governance-ramme

Dokumentet, som alt andet hænger på.

Hvem der har ansvaret for AI, hvordan en use case går fra idé til drift, hvordan risiko klassificeres, hvordan oplysninger må bruges, og hvilke værktøjer der er godkendt.

Juridiske henvisninger · officiel tekst

Indhold

  • Principper og tilpasning til standarder (ISO/IEC 42001, 27001, 23894, NIST AI RMF)
  • Governance-model, roller, udvalg, beslutningskompetence
  • Governance-proces i fem trin og godkendte værktøjer
  • Risikomatrix, matrix for håndtering af oplysninger, RACI
  • Register over godkendte AI-værktøjer

Skrevet ind ud fra jeres svar

  • Jeres organisation, ejer og forvalter på forsiden og i dokumentstyringen
  • Jeres forretningsfunktioner i scope og jeres eksisterende politikker ved siden af
  • Register i bilag E udfyldt med de AI-udbydere, I har angivet
  • Et bilag, der registrerer den governance-situation, I har angivet

Hver fil slutter med et bilag, der viser svaret bag hver tilpasset bestemmelse.

Officielle EU-kilderAI-forordningen — forordning (EU) 2024/1689AI Act Service Desk — Europa-KommissionenGDPR — forordning (EU) 2016/679

Alle fire, plus jeres modenhedsscore, så snart I sender. Download hvert dokument for sig eller hele sættet som zip-fil.

Start spørgeskemaet
De fire AI governance-dokumenter sammenlignet
DokumentHvad det bruges tilHvem arbejder med detVigtigste pligt i AI-forordningen
AI governance-rammeDokumentet, som alt andet hænger på.Hvem · Ledelsen og den udpegede AI-ejerAI-forordningen · Art. 4 AI-færdigheder
AI-politik for medarbejdereReglerne for alle, der bruger AI på arbejdet.Hvem · Alle medarbejdere og konsulenter, der bruger AIAI-forordningen · Art. 4 AI-færdigheder
Tjekliste til vurdering af AI-leverandørerFør en AI-udbyder får jeres data.Hvem · Indkøb, jura og sikkerhed, før en kontrakt indgåsAI-forordningen · Art. 25 ansvar i værdikæden
Skabelon til AI-risikovurderingÉn vurdering pr. AI-use case, koblet til forordningen.Hvem · Forretnings- og systemejeren for hver AI-use caseAI-forordningen · Art. 9 risikostyring

Teksteksempel

Sådan begynder AI-politikken for medarbejdere

De første linjer af den genererede politik, ordret og på engelsk, sådan som den genereres. Jeres organisations navn, den ejer, I har udpeget, og jeres godkendte værktøjer skrives ind, hvor der står kantede parenteser.

[Your organisation] – AI Acceptable Use Standard

  • Version 1.0
  • Owner: [named from your answers]
  • Parent document: [Your organisation] AI Governance Framework
  • Review: annual, or on material legal, regulatory, technological or business change

Purpose

The purpose of this AI Acceptable Use Standard is to establish clear and practical requirements for the day-to-day use of AI by employees, contractors and other authorised users acting on behalf of [Your organisation].

The Standard is intended to enable responsible AI adoption without unnecessarily restricting legitimate business use.

Core rules for AI use

AI shall be used only where there is a legitimate business purpose. Users shall not introduce AI into a business process merely because an AI capability is available.

Users shall use only AI tools that have been approved by [Your organisation] for business use. The current Approved AI Tools Register is maintained as Appendix E to the AI Governance Framework.

Hvorfor nu

AI kom ind i de fleste organisationer, før nogen styrede det.

AI-forordningen spørger ikke, om I bygger AI. Den spørger, hvordan I bruger den, hvis data den berører, hvilke systemer den kan nå, og om de, der bruger den, kender reglerne. Tre ting gør det presserende.

Skygge-AI er allerede i huset.

Private ChatGPT-konti, browserudvidelser, AI-funktioner slået til i SaaS, I allerede betaler for. De fleste organisationer opdager deres reelle brug af AI, når en kunde, en myndighed eller en hændelse tvinger dem til at kigge.

Dækkes af · AI-politik for medarbejdere · Register over godkendte AI-værktøjer

Pligten om AI-færdigheder gælder allerede.

Siden 2. februar 2025 har alle organisationer, der udbyder eller bruger AI i EU, haft en pligt om AI-færdigheder. Efter Digital Omnibus betyder det at træffe foranstaltninger til at fremme medarbejdernes AI-færdigheder, og en skriftlig politik, som folk er trænet i, er den tydeligste måde at vise, at I har gjort det.

Dækkes af · AI-politik for medarbejdere · AI governance-ramme

Agenter gør en chat til en handling.

En AI med adgang til e-mail, sager, cloud-konsoller eller produktionsdata kan handle, uden at nogen godkender det. Hvis ingen kan sige, hvem der kan stoppe den, begrænse den eller rulle den tilbage, er det det første hul, der skal lukkes.

Dækkes af · Skabelon til AI-risikovurdering · AI-politik for medarbejdere

AI-forordningen

Skrevet til de pligter, der allerede gælder.

Forordning (EU) 2024/1689 gælder for alle, der bringer AI i omsætning på EU-markedet eller bruger dens output i EU, uanset hvor de er etableret. Forbuddene og pligten om AI-færdigheder har gældet siden februar 2025; reglerne om AI-modeller til almen brug og om forvaltning siden august 2025. Tidsplanen for højrisiko blev med Digital Omnibus flyttet til december 2027 og august 2028.

De fire dokumenter er skrevet ud fra disse pligter og ud fra GDPR, hvor der indgår personoplysninger, for ethvert AI-system, der berører personoplysninger, er først og fremmest et GDPR-system.

EU-flag foran en institutionsbygning

Sagt ligeud

Dokumenterne er et første udkast, udarbejdet ud fra jeres egen vurdering. De er ikke en juridisk udtalelse, en certificering, en sikkerhedsrevision eller en konsekvensanalyse (DPIA), og det står i hvert af dem. Det, de giver jer, er den skriftlige governance, som forordningen forudsætter findes, i jeres organisations navn og klar til gennemgang.

AI-forordningens tidslinje: hvad gælder hvornårKilde: Forordning (EU) 2024/1689 på EUR-Lex, som ændret ved Digital Omnibus (i kraft 27. juli 2026). Senest kontrolleret 7. oktober 2026.
DatoHvad gælder
1. aug. 2024Træder i kraft
2. feb. 2025Forbudte praksisser og pligten om AI-færdigheder gælder
2. aug. 2025Forpligtelser for AI-modeller til almen brug; forvaltning og sanktioner
2. aug. 2026Gennemsigtighedskrav (art. 50) og resten af forordningen; bøder for udbydere af AI til almen brug
2. dec. 2026Nyt forbud (intime billeder uden samtykke); mærkning af AI-indhold for eksisterende generativ AI
2. dec. 2027Højrisikoforpligtelser for systemer i bilag III (var 2. aug. 2026)
2. aug. 2028Højrisiko-AI i regulerede produkter, bilag I (var 2. aug. 2027)
Sådan virker det

AI-modenhedsvurderingen: fyrre minutters svar. Fire dokumenter, med det samme.

Trin 01Cirka fyrre minutter, på sin egen side

Besvar spørgeskemaet

Fjorten trin om, hvordan jeres organisation faktisk bruger AI: værktøjer, data, mennesker, leverandører, agenter. Gemmes undervejs, med et privat link, så jura, it, databeskyttelse og HR hver kan besvare deres del.

Trin 02Så snart I sender

Fire dokumenter skrives ud fra jeres svar

AI governance-rammen, AI-politikken for medarbejdere, tjeklisten til vurdering af AI-leverandører og skabelonen til AI-risikovurdering genereres med jeres organisation, ejere, værktøjer, funktioner og jurisdiktioner skrevet ind, og jeres modenhedsscore på tværs af ti områder vises ved siden af.

Trin 03Redigerbare Word-filer, som I beholder

Download, gennemgå, vedtag

Hvert dokument slutter med et bilag, der viser, hvilket svar der har formet hvilken bestemmelse. Før dem gennem jeres normale godkendelse, og offentliggør dem. En konsulent fra Opsio gennemgår jeres svar og tilbyder et gennemgangsmøde, hvis I ønsker det.

Få mine fire dokumenter

Åbner spørgeskemaet på sin egen side. Gemmes undervejs.

Hvad vurderes

Ti områder. Én score.

Hvert område scores på sine egne kontrolpunkter og bestemmer, hvad dokumenterne skal skrive. Et område, der ikke gælder for jer, fordi I ikke har agenter eller ikke bruger AI i HR, tælles ikke med i scoren, og det tilsvarende afsnit markeres som uden for scope i stedet for at blive skrevet, som om det gjaldt.

Område 01 af 10

AI governance

Ejerskab, udvalg, roller, register, strategi, periodisk gennemgang og ændringsstyring.

Dokumenter, I får til dette område

  • AI governance-ramme

Hvad vurderingen tjekker

  • Governance-ramme
  • Udpeget ejer og RACI
  • AI-register
  • Gennemgang og udløsende ændringer
Skalaen

Fem niveauer, fra uformel til målt og forbedret.

Spørgeskemaet spørger, hvor I selv ville placere jer. Scoren viser, hvor svarene placerer jer. De fire dokumenter er det, der bringer en organisation op på niveau 3 på papiret.

  1. Niveau 1

    Indledende

    AI bruges, men governance er stort set uformel.

  2. Niveau 2

    Under udvikling

    Der findes nogle AI-politikker, kontroller eller vurderinger, men governance er ikke ensartet på tværs af organisationen.

  3. Niveau 3

    Defineret

    Ansvar, politikker og risikoprocesser for AI governance er formelt etableret.

  4. Niveau 4

    Styret

    AI governance er integreret med processerne for databeskyttelse, sikkerhed, indkøb, risiko og teknologi.

  5. Niveau 5

    Moden

    AI governance overvåges, måles og forbedres løbende og er integreret i den bredere ramme for risiko- og teknologistyring.

AI-platforme, vi styrer, sikrer og implementerer

  • Anthropic

    Claude

  • OpenAI

    ChatGPT

  • Microsoft

    Copilot · Azure AI

  • Google

    Gemini · Vertex AI

  • AWS

    Bedrock

Spørgsmål, vi ofte får.

Ja. Spørgeskemaet, modenhedsscoren og de fire dokumenter er gratis, uden kort og uden forpligtelser. Opsio tilbyder det, fordi organisationer, der tager dokumenterne i brug, ofte vil have hjælp til at indføre kontrollerne bag dem, og det er en separat opgave med eget tilbud, som I frit kan sige nej til. Dokumenterne er jeres under alle omstændigheder.

Få jeres dokumenter til AI-forordningen skrevet. Gratis.

AI governance-ramme, AI-politik for medarbejdere, Tjekliste til vurdering af AI-leverandører, Skabelon til AI-risikovurdering. Fyrre minutters svar, fire Word-filer, som I ejer, uanset om vi nogensinde arbejder sammen bagefter.

Få mine fire dokumenter