AI-forordningen og AI-kompetencer: det skal I gøre
Status: oktober 2026.
Bruger jeres organisation AI i arbejdet, har I siden 2. februar 2025 haft pligt til at arbejde med medarbejdernes AI-kompetencer efter AI-forordningens artikel 4. Forordningens danske tekst kalder det AI-færdigheder. Den 27. juli 2026 blev pligten blødt op: I skal træffe foranstaltninger til at støtte udviklingen af færdighederne, og et bestemt niveau skal I ikke sikre. Pligten består altså. Et overblik over jeres AI-værktøjer, oplæring efter rolle, en kort retningslinje og en mappe med dokumentation dækker det meste.
Det står der nu i artikel 4
Forordning (EU) 2026/1744, den digitale omnibus om kunstig intelligens, har givet artikel 4 en ny ordlyd. Forskellen ligger i få ord.
| Ordlyd | |
|---|---|
| 2.2.2025 til 26.7.2026 | Udbydere og idriftsættere træffer foranstaltninger til "i videst muligt omfang at sikre et tilstrækkeligt niveau af AI-færdigheder" |
| Siden 27.7.2026 | De "træffer foranstaltninger til at støtte udviklingen af AI-færdigheder hos deres personale og andre personer, der er involveret i drift og anvendelse af AI-systemer på deres vegne" |
| Nyt i samme stykke | "Denne forpligtelse pålægger ikke udbydere eller idriftsættere at garantere et specifikt niveau af AI-færdigheder hos nogen enkeltperson." |
| Nyt stk. 2 | Kommissionen og medlemsstaterne støtter virksomhederne, navnlig SMV'er. Kommissionen offentliggør praktiske eksempler |
Målestokken er den samme som før. I tager hensyn til folks tekniske viden og erfaring, til deres uddannelse og til den sammenhæng, AI-systemet bruges i.
Har I læst, at pligten var afskaffet, var det Kommissionens forslag. Parlamentet og Rådet beholdt den i den endelige tekst.
Artikel 4 står ikke i bødebestemmelserne i artikel 99. Alligevel bider den. Fra 2. december 2027 skal I ved højrisiko-AI overlade det menneskelige tilsyn til personer, "der har den nødvendige kompetence, uddannelse og myndighed samt den nødvendige støtte" (artikel 26, stk. 2). Den kompetence opstår ikke på en eftermiddag.
Er I idriftsætter?
Næsten helt sikkert. En idriftsætter er en fysisk eller juridisk person, en offentlig myndighed eller et andet organ, der anvender et AI-system under sin myndighed, medmindre brugen er personlig og ikkeerhvervsmæssig (artikel 3, nr. 4). En kommune med Copilot er idriftsætter. Det samme er et advokatfirma med en chatassistent.
To ting er værd at holde øje med. Bygger I selv en chatbot og stiller den til rådighed i eget navn, kan I blive udbyder med flere pligter. Og "andre personer" rækker bredt: Kommissionen nævner alle, der groft sagt arbejder inden for organisationens rammer, fx konsulenter og leverandører. Tag dem med i planen.
Fire trin, der holder
Kommissionen beskriver fire trin i sine spørgsmål og svar: grundlæggende AI-forståelse i organisationen, afklaring af jeres rolle, vurdering af risikoen ved de systemer, I bruger, og foranstaltninger tilpasset viden og kontekst.
1. Lav et overblik
Skriv alle AI-værktøjer ned, der bruges i arbejdet. Husk AI-funktioner i software, I allerede har, som transskription af møder og oversættelse. Notér for hvert værktøj, hvem der bruger det, til hvilke oplysninger, og om I er idriftsætter eller udbyder. Spørg også medarbejderne anonymt. Ellers dukker skygge-AI ikke op.
2. Oplær efter rolle
Det er nemt at sende alle gennem det samme e-læringsmodul. Forordningen beder om foranstaltninger, der passer til viden og kontekst.
| Gruppe | Hvad de skal kunne |
|---|---|
| Alle brugere | Vide, at svar kan være forkerte, hvilke oplysninger der må bruges i hvilket værktøj, og hvem de kan spørge |
| Kommunikation og presse | Kende reglen om at oplyse, når tekst eller billeder er kunstigt genereret (artikel 50, stk. 4) |
| HR og sagsbehandling | Forstå, hvornår AI ved rekruttering eller tildeling af ydelser kan være højrisiko, og hvordan menneskeligt tilsyn fungerer |
| IT og administratorer | Vide, hvor modellerne kører, og hvem der har hvilke rettigheder |
| Eksterne | Samme minimum som egne ansatte, før de får adgang |
Til grundmodulet kan KL's tre spørgsmål fra guiden om generativ AI bruges direkte: Kan vi bruge AI til opgaven? Må vi? Bør vi?
3. Dokumentér
Kommissionen skriver, at der ikke er brug for et certifikat. Dokumentation er derimod nyttig. Notér, hvilken foranstaltning der blev gennemført for hvilken gruppe. Skriv dato og materiale på. Gem det sammen med overblikket fra trin 1, så I kan se, hvem der skal have mere, når et nyt værktøj kommer til.
I private virksomheder, der er omfattet af Samarbejdsaftalen mellem DA og LO, skal samarbejdsudvalget bl.a. vurdere de uddannelsesmæssige konsekvenser, når ny teknologi af væsentligt omfang indføres. Oplæringsplanen hører derfor naturligt hjemme på SU's dagsorden.
4. Skriv en retningslinje, folk læser
To sider, der bliver læst, slår tyve, ingen åbner. Skriv, hvilke værktøjer der er godkendt, og hvilke oplysninger der må bruges i hvilket værktøj. Digitaliseringsstyrelsen foreslår at overveje en positivliste over de generative AI-værktøjer, ledelsen har godkendt. Skriv også, hvem der gennemgår AI-tekst, før den offentliggøres. Sæt en dato for næste revision.
Øvrige frister
| Dato | Hvad |
|---|---|
| 2.2.2025 | Artikel 4 og forbuddene i artikel 5, bl.a. følelsesgenkendelse på arbejdspladsen |
| 27.7.2026 | Omnibus i kraft, ny ordlyd af artikel 4 |
| 2.8.2026 | Artikel 50: deepfakes skal oplyses, AI-tekst om spørgsmål af offentlig interesse skal oplyses (medmindre den er redaktionelt gennemgået), personer skal informeres ved følelsesgenkendelse eller biometrisk kategorisering |
| 2.12.2026 | Nye forbud mod intime deepfakes uden samtykke og AI-genereret materiale med seksuelt misbrug af børn. Udbydere af ældre generative systemer skal senest da mærke indhold maskinlæsbart |
| 2.12.2027 | Højrisiko efter bilag III, herunder artikel 26 og konsekvensanalysen for grundlæggende rettigheder i artikel 27 |
| 2.8.2028 | Højrisiko i produkter efter bilag I |
| 2.8.2030 | Seneste frist for eksisterende højrisikosystemer, der er beregnet til brug hos offentlige myndigheder |
Oplysningen om, at man taler med en chatbot, og den maskinlæsbare mærkning er udbyderens pligter. Kommissionen offentliggjorde retningslinjer til artikel 50 den 20. juli 2026 og et frivilligt adfærdskodeks om mærkning den 10. juni 2026.
Tilsynet i Danmark
Lov nr. 467 af 14. maj 2025 trådte i kraft den 2. august 2025. Digitaliseringsstyrelsen er bemyndigende myndighed, centralt kontaktpunkt og markedsovervågningsmyndighed for de fleste forbudte former for AI-praksis (artikel 5, stk. 1, litra a-c, e og f). Datatilsynet har litra d og g. Domstolsstyrelsen fører tilsyn med domstolenes brug af AI uden for den dømmende virksomhed. Digitaliseringsstyrelsen har udgivet en hovedvejledning om forbuddene.
Et bredere lovforslag, AI-loven, blev fremsat som L 111 den 18. februar 2026, men bortfaldt i marts. Regeringen har genfremsat det som L 3 i folketingsåret 2026/27. Forslaget giver de kommende markedsovervågningsmyndigheder beføjelser og indfører bøder for overtrædelser af forordningen. Indtil det er vedtaget, udpeger lov nr. 467 kun markedsovervågningsmyndigheder for forbuddene i artikel 5. Forordningens pligter gælder uanset dansk lov, fordi den virker direkte. Datatilsynet og Digitaliseringsstyrelsen driver desuden en regulatorisk sandkasse for AI.
Hvad Myra AI Workspace kan hjælpe med
Kompetencer køber man ikke som software. Et værktøj kan til gengæld håndhæve retningslinjen fra trin 4 teknisk.
I Myra AI Workspace kan et projekt låses til "Local only". Så kan der kun bruges modeller, som Myra selv hoster på Myras EU-infrastruktur, og cloudmodeller, websøgning og eksterne værktøjer er slået fra. I betalte self-serve-abonnementer kræver det tilvalgspakken "EU-Gov". Ved siden af modelvalget viser en indikator i trafiklysfarver, hvor en forespørgsel sendes hen, før den sendes. Grøn ("Local model", "Local + masking") betyder en Myra-model. Gul ("Privacy on") betyder en ekstern model, hvor personoplysninger først erstattes med pladsholdere. Rød ("Privacy off") betyder, at forespørgslen går umaskeret til en ekstern udbyder.
Svarene er markeret som AI-genererede i brugerfladen. Kopieres teksten ind i en pressemeddelelse, følger markeringen ikke med, og oplysningspligten efter artikel 50, stk. 4, ligger fortsat hos jer. Governance-skabeloner omsætter forpligtelser fra AI-forordningen og GDPR til indstillinger i værktøjet. Administratorændringer og sikkerhedshændelser logges, ved behov med en hash-kæde, så senere ændringer i loggen kan opdages. Det hjælper på dokumentationen fra trin 3. Compliance følger dog ikke automatisk med. Brugerfladen findes på tysk og engelsk.
Ofte stillede spørgsmål
Skal alle medarbejdere have et kursus med certifikat?
Nej. Artikel 4 foreskriver ingen bestemt form, og ifølge Europa-Kommissionens spørgsmål og svar kræves der intet certifikat. Interne oplæringsforløb tæller med. Omfanget afhænger af, hvad den enkelte bruger AI til.
Kan vi få en bøde, hvis vi ikke gør noget?
AI-forordningen knytter selv ingen bøde til artikel 4, som ikke står i bødebestemmelserne i artikel 99. Kommissionen peger på, at medlemsstaterne kan fastsætte sanktioner i national ret. En dansk sanktionsregel for artikel 4 har vi ikke fundet.
Gælder artikel 4, når vi kun bruger Copilot eller ChatGPT?
Ja. Bruger I et AI-system erhvervsmæssigt under jeres myndighed, er I idriftsætter (artikel 3, nr. 4). Det omfatter også AI-funktioner i almindelig kontorsoftware.
Skal alt, hvad vi skriver med AI, mærkes?
Artikel 50, stk. 4, kræver det for deepfakes og for tekst, der offentliggøres for at informere offentligheden om spørgsmål af offentlig interesse. For tekst bortfalder pligten, når indholdet har været gennem menneskelig gennemgang eller redaktionel kontrol, og nogen har det redaktionelle ansvar. Et internt notat er efter bestemmelsens ordlyd uden for pligten.
Kilder
- Forordning (EU) 2024/1689 (AI-forordningen), EU-Tidende 12.7.2024, hentet 11.10.2026
- Forordning (EU) 2026/1744 (digital omnibus om kunstig intelligens), EU-Tidende 24.7.2026, hentet 11.10.2026
- Europa-Kommissionen: AI Literacy, Questions & Answers, hentet 11.10.2026
- Europa-Kommissionen: retningslinjer om gennemsigtighedsforpligtelser efter artikel 50 (20.7.2026), hentet 11.10.2026
- Europa-Kommissionen: adfærdskodeks om mærkning af AI-genereret indhold (10.6.2026), hentet 11.10.2026
- Lov nr. 467 af 14. maj 2025 om supplerende bestemmelser til forordningen om kunstig intelligens, hentet 11.10.2026
- Folketinget: L 111 (2025-26, 1. samling), AI-loven, status bortfaldet, hentet 11.10.2026
- Folketinget: L 3 (2026-27), AI-loven, fremsat, hentet 11.10.2026
- Digitaliseringsstyrelsen: Hovedvejledning om de forbudte former for AI-praksis efter artikel 5, hentet 11.10.2026
- Digitaliseringsstyrelsen: Guide til offentlige myndigheder om brug af kunstig intelligens (januar 2024), hentet 11.10.2026
- KL: Guide om brug af generativ AI til kommunerne, version 2.0 (december 2025), hentet 11.10.2026
- Datatilsynet: Regulatorisk sandkasse for AI, hentet 11.10.2026
- Samarbejdsaftalen mellem DA og LO, hentet 11.10.2026