Rådgivning · AI

AI – kunstig intelligens

Ansvarlig brug af AI begynder med at forstå både mulighederne og risiciene. Vi skaber sammenhæng mellem teknologi, regler og mennesker, så organisationen kan træffe gode beslutninger om, hvor og hvordan AI skal anvendes.

  • AI Act

    Roller, klassifikation og krav til AI-systemer

  • GDPR

    Personoplysninger i træning, drift og output

  • NIS2

    Informationssikkerhed, data og leverandører

  • Sektorregler

    Branchespecifik regulering og organisationens egne krav

AI kræver forståelse på tværs

AI skaber nye muligheder – og nye krav til organisationen. Teknologien bruges allerede til blandt andet beslutningsstøtte, automatisering, sagsbehandling, analyse, produktudvikling og generering af indhold. Jo mere AI bliver en del af organisationens produkter, processer og beslutninger, desto vigtigere bliver det at kende både mulighederne og begrænsningerne.

AI kan ikke håndteres af én faglighed alene. Det handler om teknologien og de data, den bygger på. Om sikkerhed, transparens og dokumentation. Om leverandører og kontrakter. Om juridiske krav og organisatoriske beslutninger. Og om de mennesker, der skal udvikle, vælge, anvende og føre tilsyn med løsningerne.

Samtidig skal AI-forordningen, GDPR, informationssikkerhed, sektorspecifik regulering og organisationens egne krav kunne fungere sammen. Vi bringer perspektiverne sammen, så teknologiske muligheder, risici og regulatoriske krav kan indgå i de samme beslutninger.

Fra AI-ambition til ansvarlig anvendelse

For mange organisationer er udfordringen ikke manglende interesse for AI. Det er at finde ud af, hvor teknologien skaber reel værdi, hvilke risici der følger med, og hvordan den kan anvendes på et oplyst og ansvarligt grundlag.

Samtidig udvikler området sig hurtigt. Nye modeller, værktøjer og anvendelser opstår løbende, mens både regulering og praksis udvikler sig. Organisationen skal derfor kunne træffe gode beslutninger om AI – også når svaret ikke kan findes direkte i et regelsæt.

Vi arbejder med hele AI-livscyklussen: fra de første overvejelser om anvendelse og valg af løsning til klassificering, risikovurdering, implementering, governance, kompetencer og løbende drift.

Målet er ikke at regulere mulighederne væk. Det er at skabe rammer, der gør organisationen i stand til at bruge AI med den nødvendige kontrol og handlekraft – også når teknologien udvikler sig.

Typiske opgaver, vi løser

  1. Vi skaber overblik over jeres AI-anvendelse

    Et godt AI-arbejde begynder med at vide, hvor og hvordan teknologien anvendes. Mange organisationer bruger allerede generative AI-værktøjer, AI til beslutningsstøtte og automatiserede processer, AI-funktionalitet i eksisterende systemer eller løsninger leveret af tredjeparter uden at have et samlet billede af hele organisationens AI-anvendelse.

    Vi kortlægger anvendelserne og deres formål, teknologi, data, risici og organisatoriske betydning. Det giver et fælles grundlag for at prioritere indsatsen og beslutte, hvilke anvendelser der kan fortsætte, hvilke der kræver yderligere kontrol, og hvor organisationen bør være særligt opmærksom.

  2. Vi afklarer roller, risici og regulatoriske krav

    AI-forordningens krav afhænger blandt andet af et AI-systems formål, anvendelse og organisationens rolle i værdikæden. Vi vurderer AI-systemer og anvendelser og afklarer organisationens rolle, systemets klassifikation og de krav, der følger af den.

    Samtidig ser vi AI-forordningen i sammenhæng med GDPR, informationssikkerhed, kontraktuelle krav og relevant sektorspecifik regulering. Resultatet er ikke blot en juridisk klassifikation, men et grundlag for at beslutte, hvordan løsningen skal vælges, udvikles, implementeres og anvendes.

  3. Vi omsætter krav til teknologi og arbejdsgange

    Juridisk analyse er nødvendig, men den skaber ikke compliance alene i forhold til brug af AI-systemer. Når organisationer bruger AI-systemer, skal krav til blandt andet risikostyring, data, dokumentation, transparens, menneskeligt tilsyn, sikkerhed og kontrol omsættes til konkrete valg i udvikling, indkøb, implementering og drift.

    Det kræver, at jurister og tekniske fagligheder arbejder sammen. Vi forbinder de regulatoriske krav med teknologien og omsætter dem til kontroller, arbejdsgange og beslutningspunkter, der passer til organisationen. Så bliver compliance en del af løsningen frem for et kontrolspor ved siden af den.

  4. Vi skaber governance, der gør gode beslutninger mulige

    AI går på tværs af organisationen. Beslutninger involverer ofte ledelse, forretning, IT, informationssikkerhed, databeskyttelse, jura, HR og indkøb. Derfor skal ansvar og beslutningsveje være tydelige.

    Vi hjælper med at etablere governance, der gør det klart, hvem der kan beslutte hvad, hvilke fagligheder der skal involveres, hvornår en AI-anvendelse kræver nærmere vurdering, og hvordan organisationen følger op på løsninger, der allerede er taget i brug. Målet er ikke endnu et godkendelseslag. Det er hurtigere og bedre beslutninger på et oplyst grundlag.

  5. Vi gør mennesker i stand til at bruge AI ansvarligt

    Ansvarlig AI-anvendelse afhænger ikke kun af politikker og kontroller. Den afhænger også af de mennesker, der arbejder med teknologien. Medarbejdere skal kende muligheder og begrænsninger, kunne genkende risici og vide, hvornår de kan handle selv, og hvornår andre fagligheder skal inddrages. Ledelsen skal have tilstrækkelig indsigt til at sætte retning og tage ansvar.

    Vi opbygger AI-kompetencer gennem målrettet undervisning, workshops, visuel formidling og digitale læringsforløb tilpasset forskellige roller. Formålet er ikke, at alle skal være AI-eksperter. Det er, at organisationen samlet bliver bedre i stand til at anvende teknologien ansvarligt og sikkert.

  6. Vi skaber et robust fundament for leverandører, data og drift

    Arbejdet med AI slutter ikke, når en løsning er taget i brug. Modeller ændres. Leverandører opdaterer deres tjenester. Data og anvendelser udvikler sig. Nye risici opstår, og erfaringer kan vise behov for andre kontroller.

    Derfor hjælper vi med at etablere en systematisk tilgang til leverandører, kontrakter, data, dokumentation, opfølgning og løbende kontrol. Det gør organisationen i stand til både at implementere AI ansvarligt og bevare kontrollen, når teknologien og anvendelsen udvikler sig.

Når Lex Futuras fagligheder mødes

Når organisationen vil tage en AI-løsning i brug

En organisation ønsker at anvende AI i en eksisterende arbejdsproces. Det første spørgsmål bør ikke kun være: »Må vi?«

Først skal vi vide, hvad teknologien faktisk gør, hvilke data den anvender, hvilke muligheder og begrænsninger den har, og hvilken rolle mennesker skal spille i anvendelsen. På det grundlag vurderer vi kravene efter AI-forordningen, GDPR og informationssikkerhedsreglerne og sætter dem i sammenhæng med organisationens risici og formål.

Sammen med forretning, IT, jura, informationssikkerhed og de medarbejdere, der skal anvende løsningen, omsætter vi vurderingerne til rammer for blandt andet ansvar, menneskeligt tilsyn, data, sikkerhed og løbende kontrol. Når løsningen skal ud i organisationen, bruger vi blandt andet grafik, undervisning og digitale læringsforløb til at gøre muligheder, begrænsninger og ansvar anvendelige for medarbejderne.

Så bliver AI-compliance ikke et regelsæt ved siden af teknologien, men en integreret del af den måde, organisationen anvender AI på.

Kontakt

Skal vi tage en snak om jeres situation?

Vi starter altid med at forstå, hvor I står – jeres regler, jeres teknologi og de mennesker, der skal få det til at fungere. Ring eller skriv, så finder vi ud af, hvordan vi bedst hjælper jer videre.