Products
Pricing

Network Security Pricing

Network DDoS Protection
Partners
About Myra
Login
Emergency Demo

Opdateret 11.10.2026

AI-forordningen og AI-kompetencer: det skal I gøre

Status: oktober 2026.

Bruger jeres organisation AI i arbejdet, har I siden 2. februar 2025 haft pligt til at arbejde med medarbejdernes AI-kompetencer efter AI-forordningens artikel 4. Forordningens danske tekst kalder det AI-færdigheder. Den 27. juli 2026 blev pligten blødt op: I skal træffe foranstaltninger til at støtte udviklingen af færdighederne, og et bestemt niveau skal I ikke sikre. Pligten består altså. Et overblik over jeres AI-værktøjer, oplæring efter rolle, en kort retningslinje og en mappe med dokumentation dækker det meste.

Det står der nu i artikel 4

Forordning (EU) 2026/1744, den digitale omnibus om kunstig intelligens, har givet artikel 4 en ny ordlyd. Forskellen ligger i få ord.

Ordlyd
2.2.2025 til 26.7.2026 Udbydere og idriftsættere træffer foranstaltninger til "i videst muligt omfang at sikre et tilstrækkeligt niveau af AI-færdigheder"
Siden 27.7.2026 De "træffer foranstaltninger til at støtte udviklingen af AI-færdigheder hos deres personale og andre personer, der er involveret i drift og anvendelse af AI-systemer på deres vegne"
Nyt i samme stykke "Denne forpligtelse pålægger ikke udbydere eller idriftsættere at garantere et specifikt niveau af AI-færdigheder hos nogen enkeltperson."
Nyt stk. 2 Kommissionen og medlemsstaterne støtter virksomhederne, navnlig SMV'er. Kommissionen offentliggør praktiske eksempler

Målestokken er den samme som før. I tager hensyn til folks tekniske viden og erfaring, til deres uddannelse og til den sammenhæng, AI-systemet bruges i.

Har I læst, at pligten var afskaffet, var det Kommissionens forslag. Parlamentet og Rådet beholdt den i den endelige tekst.

Artikel 4 står ikke i bødebestemmelserne i artikel 99. Alligevel bider den. Fra 2. december 2027 skal I ved højrisiko-AI overlade det menneskelige tilsyn til personer, "der har den nødvendige kompetence, uddannelse og myndighed samt den nødvendige støtte" (artikel 26, stk. 2). Den kompetence opstår ikke på en eftermiddag.

Er I idriftsætter?

Næsten helt sikkert. En idriftsætter er en fysisk eller juridisk person, en offentlig myndighed eller et andet organ, der anvender et AI-system under sin myndighed, medmindre brugen er personlig og ikkeerhvervsmæssig (artikel 3, nr. 4). En kommune med Copilot er idriftsætter. Det samme er et advokatfirma med en chatassistent.

To ting er værd at holde øje med. Bygger I selv en chatbot og stiller den til rådighed i eget navn, kan I blive udbyder med flere pligter. Og "andre personer" rækker bredt: Kommissionen nævner alle, der groft sagt arbejder inden for organisationens rammer, fx konsulenter og leverandører. Tag dem med i planen.

Fire trin, der holder

Kommissionen beskriver fire trin i sine spørgsmål og svar: grundlæggende AI-forståelse i organisationen, afklaring af jeres rolle, vurdering af risikoen ved de systemer, I bruger, og foranstaltninger tilpasset viden og kontekst.

1. Lav et overblik

Skriv alle AI-værktøjer ned, der bruges i arbejdet. Husk AI-funktioner i software, I allerede har, som transskription af møder og oversættelse. Notér for hvert værktøj, hvem der bruger det, til hvilke oplysninger, og om I er idriftsætter eller udbyder. Spørg også medarbejderne anonymt. Ellers dukker skygge-AI ikke op.

2. Oplær efter rolle

Det er nemt at sende alle gennem det samme e-læringsmodul. Forordningen beder om foranstaltninger, der passer til viden og kontekst.

Gruppe Hvad de skal kunne
Alle brugere Vide, at svar kan være forkerte, hvilke oplysninger der må bruges i hvilket værktøj, og hvem de kan spørge
Kommunikation og presse Kende reglen om at oplyse, når tekst eller billeder er kunstigt genereret (artikel 50, stk. 4)
HR og sagsbehandling Forstå, hvornår AI ved rekruttering eller tildeling af ydelser kan være højrisiko, og hvordan menneskeligt tilsyn fungerer
IT og administratorer Vide, hvor modellerne kører, og hvem der har hvilke rettigheder
Eksterne Samme minimum som egne ansatte, før de får adgang

Til grundmodulet kan KL's tre spørgsmål fra guiden om generativ AI bruges direkte: Kan vi bruge AI til opgaven? Må vi? Bør vi?

3. Dokumentér

Kommissionen skriver, at der ikke er brug for et certifikat. Dokumentation er derimod nyttig. Notér, hvilken foranstaltning der blev gennemført for hvilken gruppe. Skriv dato og materiale på. Gem det sammen med overblikket fra trin 1, så I kan se, hvem der skal have mere, når et nyt værktøj kommer til.

I private virksomheder, der er omfattet af Samarbejdsaftalen mellem DA og LO, skal samarbejdsudvalget bl.a. vurdere de uddannelsesmæssige konsekvenser, når ny teknologi af væsentligt omfang indføres. Oplæringsplanen hører derfor naturligt hjemme på SU's dagsorden.

4. Skriv en retningslinje, folk læser

To sider, der bliver læst, slår tyve, ingen åbner. Skriv, hvilke værktøjer der er godkendt, og hvilke oplysninger der må bruges i hvilket værktøj. Digitaliseringsstyrelsen foreslår at overveje en positivliste over de generative AI-værktøjer, ledelsen har godkendt. Skriv også, hvem der gennemgår AI-tekst, før den offentliggøres. Sæt en dato for næste revision.

Øvrige frister

Dato Hvad
2.2.2025 Artikel 4 og forbuddene i artikel 5, bl.a. følelsesgenkendelse på arbejdspladsen
27.7.2026 Omnibus i kraft, ny ordlyd af artikel 4
2.8.2026 Artikel 50: deepfakes skal oplyses, AI-tekst om spørgsmål af offentlig interesse skal oplyses (medmindre den er redaktionelt gennemgået), personer skal informeres ved følelsesgenkendelse eller biometrisk kategorisering
2.12.2026 Nye forbud mod intime deepfakes uden samtykke og AI-genereret materiale med seksuelt misbrug af børn. Udbydere af ældre generative systemer skal senest da mærke indhold maskinlæsbart
2.12.2027 Højrisiko efter bilag III, herunder artikel 26 og konsekvensanalysen for grundlæggende rettigheder i artikel 27
2.8.2028 Højrisiko i produkter efter bilag I
2.8.2030 Seneste frist for eksisterende højrisikosystemer, der er beregnet til brug hos offentlige myndigheder

Oplysningen om, at man taler med en chatbot, og den maskinlæsbare mærkning er udbyderens pligter. Kommissionen offentliggjorde retningslinjer til artikel 50 den 20. juli 2026 og et frivilligt adfærdskodeks om mærkning den 10. juni 2026.

Tilsynet i Danmark

Lov nr. 467 af 14. maj 2025 trådte i kraft den 2. august 2025. Digitaliseringsstyrelsen er bemyndigende myndighed, centralt kontaktpunkt og markedsovervågningsmyndighed for de fleste forbudte former for AI-praksis (artikel 5, stk. 1, litra a-c, e og f). Datatilsynet har litra d og g. Domstolsstyrelsen fører tilsyn med domstolenes brug af AI uden for den dømmende virksomhed. Digitaliseringsstyrelsen har udgivet en hovedvejledning om forbuddene.

Et bredere lovforslag, AI-loven, blev fremsat som L 111 den 18. februar 2026, men bortfaldt i marts. Regeringen har genfremsat det som L 3 i folketingsåret 2026/27. Forslaget giver de kommende markedsovervågningsmyndigheder beføjelser og indfører bøder for overtrædelser af forordningen. Indtil det er vedtaget, udpeger lov nr. 467 kun markedsovervågningsmyndigheder for forbuddene i artikel 5. Forordningens pligter gælder uanset dansk lov, fordi den virker direkte. Datatilsynet og Digitaliseringsstyrelsen driver desuden en regulatorisk sandkasse for AI.

Hvad Myra AI Workspace kan hjælpe med

Kompetencer køber man ikke som software. Et værktøj kan til gengæld håndhæve retningslinjen fra trin 4 teknisk.

I Myra AI Workspace kan et projekt låses til "Local only". Så kan der kun bruges modeller, som Myra selv hoster på Myras EU-infrastruktur, og cloudmodeller, websøgning og eksterne værktøjer er slået fra. I betalte self-serve-abonnementer kræver det tilvalgspakken "EU-Gov". Ved siden af modelvalget viser en indikator i trafiklysfarver, hvor en forespørgsel sendes hen, før den sendes. Grøn ("Local model", "Local + masking") betyder en Myra-model. Gul ("Privacy on") betyder en ekstern model, hvor personoplysninger først erstattes med pladsholdere. Rød ("Privacy off") betyder, at forespørgslen går umaskeret til en ekstern udbyder.

Svarene er markeret som AI-genererede i brugerfladen. Kopieres teksten ind i en pressemeddelelse, følger markeringen ikke med, og oplysningspligten efter artikel 50, stk. 4, ligger fortsat hos jer. Governance-skabeloner omsætter forpligtelser fra AI-forordningen og GDPR til indstillinger i værktøjet. Administratorændringer og sikkerhedshændelser logges, ved behov med en hash-kæde, så senere ændringer i loggen kan opdages. Det hjælper på dokumentationen fra trin 3. Compliance følger dog ikke automatisk med. Brugerfladen findes på tysk og engelsk.

Ofte stillede spørgsmål

Skal alle medarbejdere have et kursus med certifikat?

Nej. Artikel 4 foreskriver ingen bestemt form, og ifølge Europa-Kommissionens spørgsmål og svar kræves der intet certifikat. Interne oplæringsforløb tæller med. Omfanget afhænger af, hvad den enkelte bruger AI til.

Kan vi få en bøde, hvis vi ikke gør noget?

AI-forordningen knytter selv ingen bøde til artikel 4, som ikke står i bødebestemmelserne i artikel 99. Kommissionen peger på, at medlemsstaterne kan fastsætte sanktioner i national ret. En dansk sanktionsregel for artikel 4 har vi ikke fundet.

Gælder artikel 4, når vi kun bruger Copilot eller ChatGPT?

Ja. Bruger I et AI-system erhvervsmæssigt under jeres myndighed, er I idriftsætter (artikel 3, nr. 4). Det omfatter også AI-funktioner i almindelig kontorsoftware.

Skal alt, hvad vi skriver med AI, mærkes?

Artikel 50, stk. 4, kræver det for deepfakes og for tekst, der offentliggøres for at informere offentligheden om spørgsmål af offentlig interesse. For tekst bortfalder pligten, når indholdet har været gennem menneskelig gennemgang eller redaktionel kontrol, og nogen har det redaktionelle ansvar. Et internt notat er efter bestemmelsens ordlyd uden for pligten.

Kilder

Guiden giver et overblik med status oktober 2026 og er ikke juridisk rådgivning. Inddrag jeres egen jurist og DPO.