This article is also available in English.
EU AI & Sikkerhed

AI og datasikkerhed i EU: Hvad din virksomhed skal vide

By Daniel Wegener 11 April 2026 6 min read

Du kan bruge AI på virksomhedsdata i EU, hvis tre ting er på plads: dine data er klassificeret så du ved hvad der aldrig må sendes, behandlingen sker på EU-territorium, og der ligger et filter mellem dine data og modellen. Det svære er klassifikationen, ikke teknikken.

Du overvejer at bruge AI til strategiarbejde. Økonomital, kundedata, salgsresultater.

Så melder spørgsmålet sig. Hvad med GDPR? Hvad med EU AI Act? Hvad hvis der ryger følsomme data ind i et system, og de kommer ud igen et andet sted?

Bekymringen er berettiget. Men svaret er ikke at lade være. Det er at vide hvad der sendes hvorhen.

De to ting der faktisk går galt

Data slipper ud. Du sender noget til et system, og det bliver gemt, genbrugt eller brugt til træning på en måde du ikke havde forestillet dig.

Data behandles et sted de ikke må. Du sender noget til et system uden for EU. For visse datatyper er det ikke tilladt, uanset hvor god leverandøren er.

De to risici har hver sin løsning, og de skal begge på plads. EU-hosting hjælper ikke hvis du sender en kundeliste. Klassifikation hjælper ikke hvis behandlingen sker i Virginia.

Klassificér data før du gør noget andet

Det her er arbejdet. Resten er indstillinger.

PUBLIC. Alt der allerede er offentligt. Firmanavn, website, offentliggjorte priser, jeres egne cases. Kan sendes hvorhen som helst.

INTERNAL. Virksomhedsspecifikt, men ikke fortroligt. Salgspipeline, interne noter, strategidokumenter, den konkurrentanalyse I selv har lavet. Kan sendes til systemer I har kontrol over.

CONFIDENTIAL. Ting der skader forretningen hvis de bliver kendt. Kundekontrakter, partnervilkår, jeres indtjeningslogik. Kun til systemer der udelukkende behandler jeres egne data. Bemærk at eksakte tal som omsætning, margin og EBITDA ikke hører her, men i RESTRICTED.

RESTRICTED. Personoplysninger om andre mennesker. CPR-numre, e-mailadresser fra kundelisten, navne koblet med private oplysninger. Sendes ikke. Punktum.

Sæt en time af og lav tabellen. Skriv jeres ti vigtigste datakilder ned og giv hver enkelt et niveau. Vær streng. Det er lettere at rykke noget ned fra CONFIDENTIAL senere end at trække en udsendt kundeliste tilbage.

De fire niveauer er beskrevet i detaljer, med eksempler på hvad der hører hvor, i de fire klassifikationsniveauer.

Filteret mellem dine data og modellen

Klassifikation virker kun hvis der er noget der håndhæver den. Ellers er det et regneark ingen læser.

I praksis er der tre lag, og de gør hver sin ting:

Feltniveau. Felter der er markeret som følsomme fjernes ud fra hvad slags dokument eller model der er tale om, før noget som helst forlader systemet. Det er den eneste af de tre der kan garantere at noget aldrig sendes, fordi den ikke gætter. Den ved på forhånd hvilket felt der er hvad.

Legitimationsoplysninger. En scanner fanger nøgler, adgangskoder, tokens og lignende i fritekst. Den slags havner overraskende ofte i noter og mødereferater.

Personoplysninger under transport. Navne, e-mails, telefonnumre, CPR, IBAN og kortnumre håndteres på vej til modellen, af det lag der ligger nærmest udbyderen.

Rækkefølgen betyder noget. Det første lag er det eneste der er kategorisk. De to andre er mønstergenkendelse, og mønstergenkendelse kan tage fejl begge veje. Derfor er det klassifikationen der bærer ansvaret, ikke scanneren.

Et konkret eksempel. En virksomhed ville vide hvilke kundesegmenter der var mest rentable. Kundelisten med kontaktoplysninger er RESTRICTED. I stedet for at sende listen grupperede de kunderne efter geografi og størrelse i A, B og C, og sendte kun grupperne og tallene. Samme analyse, samme svar, ingen personoplysninger nogen steder.

Det er dataminimering i praksis, og det er næsten altid muligt.

Hvad EU AI Act betyder for jer

Loven træder i kraft i etaper. For en almindelig SMV er der tre ting der reelt betyder noget.

Højrisiko skal dokumenteres. Bruger I AI til at træffe beslutninger om mennesker, altså ansættelse, kreditvurdering eller hvem der får en ydelse, gælder der dokumentationskrav. Bruger I AI til at analysere jeres marked og selv træffer beslutningen, er det ikke højrisiko.

De fleste virksomheder er i den anden kategori. Det er værd at få skrevet ned, fordi det er det spørgsmål der kommer først når nogen spørger.

Transparens. Påvirker AI en beslutning der vedrører en konkret person, skal personen vide det.

Dataminimering. Send kun det I skal bruge. Skal I analysere markedstendenser, sender I aggregerede tal, ikke kunderækker.

Hvad der konkret skal dokumenteres, og hvilke krav der ikke gælder jer, står i EU AI Act for SMV'er.

EU handler om hvor, ikke om hvem

Her bliver rådgivningen ofte upræcis. "Brug en europæisk leverandør" er ikke reglen. Reglen handler om hvor data behandles og hvem der kan tvinges til at udlevere dem.

En amerikansk udbyder der kører i et EU-datacenter kan sagtens være i orden. En europæisk udbyder der videresender til en amerikansk underleverandør er det ikke.

Så spørg om tre ting i stedet for om nationalitet:

Får du klare svar på de tre, er nationaliteten sekundær. Får du ikke, hjælper det ikke at leverandøren er europæisk.

En sikkerhedsplan du kan lave på en formiddag

  1. Inventar, én time. Skriv jeres vigtigste datakilder ned. Økonomi, kunder, pipeline, HR, kontrakter.
  2. Klassifikation, én time. Giv hver kilde et af de fire niveauer. Vær uenige om det højt, det er dér arbejdet ligger.
  3. Regel, ti minutter. Skriv én sætning: RESTRICTED forlader aldrig huset. Hæng den op.
  4. Leverandørspørgsmål, tredive minutter. Send de tre spørgsmål ovenfor til den udbyder I bruger i dag. Også hvis det er en gratis konto.
  5. Beslut hvad I gør ved svaret. Det er det eneste punkt der kræver ledelsen.

Er I i tvivl om et enkelt datasæt, så behandl det som et niveau højere end I tror. Det koster lidt mere besvær og ingenting i risiko.

Derfor er RESTRICTED hårdkodet hos os

Grunden til at klassifikation som regel fejler er at den er en indstilling. Nogen slår den fra en travl fredag, og så er den slået fra for altid.

I 360° Sprint er felter der er klassificeret RESTRICTED derfor hårdkodet per nodetype og sendes aldrig til nogen AI-udbyder. Det er ikke en indstilling en bruger kan slå fra, og det er med vilje. Oven på det ligger secrets-scanneren og PII-håndteringen under transport. Der findes også en kontrol af modellens svar på vej ud, men den dækker ikke alle veje gennem systemet endnu, så regn ikke med den som sidste forsvarslinje. Det er indgangen der bærer garantien.

Behandlingen sker på EU-territorium. Det er den samme regel som ovenfor, anvendt på os selv.

Hvordan det hænger sammen med GDPR i det daglige, står i GDPR og AI-assisteret strategi.

Hele beslutningen, fra klassifikation til leverandørspørgsmål til hvad I gør den første formiddag, er samlet i må vi bruge AI på vores egne data.