En gennemgang af den sikre vej til AI i en mindre virksomhed. Styr på data og adgange først, få konkrete anvendelser, en AI-politik alle kender, og hvad rådgivning koster.

Sidst opdateret: august 2026
Den sikre vej til AI i en SMV kan deles i tre. I skal have styr på adgangsrettigheder og data, vælge to-tre konkrete anvendelser i stedet for "AI overalt" og skrive en kort AI-politik, som alle medarbejdere kender. Ifølge Danmarks Statistik brugte 42% af danske virksomheder med mindst 10 ansatte AI i 2025, blandt virksomheder med 10-49 ansatte 37%. De fleste er altså i gang.
Denne gennemgang viser risiciene, reglerne og de fire skridt, der giver en sikker start.
Brugen er 3,5-doblet på to år, fra 12% i 2023 til 42% i 2025 blandt virksomheder med mindst 10 ansatte, ifølge Danmarks Statistik, og Danmark ligger i toppen i Europa (Eurostat, 2025). Blandt virksomheder med 10-49 ansatte er andelen 37%, og blandt 50-99 ansatte over halvdelen.
Konkurrenterne er altså sandsynligvis i gang, og medarbejderne er det formentlig også, med eller uden jeres viden.
Den største risiko er ustyret brug af AI. Tre ting går oftest galt. Medarbejdere deler kunde- eller persondata i offentlige AI-værktøjer, AI-assistenter får adgang til data, de ikke burde se, og ingen ved, hvilke værktøjer der reelt er i brug (skygge-AI).
Adgangsrettighederne er det mest oversete punkt, for en AI-assistent som Microsoft Copilot kan se alt, hvad brugeren kan se. Har medarbejdere i årevis haft adgang til mapper, de aldrig burde have haft, bliver det synligt den dag, AI'en begynder at svare på spørgsmål. Ryd derfor op i rettighederne, før I ruller AI ud.
Tre regler er relevante for en almindelig SMV lige nu. Den vigtigste er gennemsigtighedskravene i AI-forordningens artikel 50, som trådte i kraft 2. august 2026. Dertil kommer forbuddet mod de mest indgribende AI-anvendelser (siden 2. februar 2025) og kravet om at understøtte medarbejdernes AI-kompetencer.
Artikel 50 er den mest oversete AI-regel i danske SMV'er, og den gælder også små virksomheder. Har I en chatbot på hjemmesiden, skal besøgende oplyses om, at de taler med et AI-system. Bruger I AI til at generere eller manipulere billeder, video eller lyd, er der krav om maskinlæsbar mærkning. Systemer, der var i drift før 2. august 2026, har frist til 2. december 2026.
De tunge krav til højrisiko-systemer blev derimod udskudt i juli 2026, til 2. december 2027 for systemer i forordningens bilag III og 2. august 2028 for AI indbygget i regulerede produkter. De rammer under alle omstændigheder sjældent almindelige SMV-anvendelser.
Og GDPR gælder stadig. Persondata i AI-værktøjer kræver samme omtanke som persondata alle andre steder.
En brugbar AI-politik fylder én til to sider og dækker fire ting. Den slår fast, hvilke AI-værktøjer der er godkendt, hvilke data der aldrig må deles med dem (kunde- og persondata i offentlige værktøjer er det typiske forbud), hvem der har ansvaret, og hvordan medarbejderne uddannes. En politik, ingen kender, beskytter ingen.
Mangler I fundamentet, kan I hente vores gratis skabelon til en it-politik.
Skal I både AI og NIS2, så byg dokumentationen i én omgang. Kravene ligner hinanden, som vi gennemgår i NIS2 for SMV'er.
Rækkefølgen betyder mere end farten. Ryd op i adgangsrettighederne først, vælg derefter to-tre konkrete anvendelser, skriv politikken, og mål effekten efter tre måneder. Springer I det første skridt over, bygger I AI oven på et problem, I ikke kan se.
1. Ryd op i adgangsrettighederne. Hvem har adgang til hvad, og burde de have det? Det er forudsætningen for al AI oven på jeres data.
Se hvad grundsikkerheden skal indeholde i vores gennemgang af hvad it-sikkerhed koster for en SMV.
2. Vælg to-tre konkrete anvendelser. Mødereferater, tilbudsudkast eller tekstarbejde er typiske steder, hvor gevinsten er hurtig og risikoen lav.
3. Skriv politikken og træn medarbejderne. Det bidrager samtidig til AI-forordningens kompetencekrav.
4. Mål effekten efter tre måneder. Virker det, så udvid. Gør det ikke, så stop, AI er et værktøj, ikke et mål.
Konsulentmarkedet ligger typisk på 800-1.500 kr. pr. time, og et opstartsforløb med afklaring, politik og udrulning løber for de fleste SMV'er op i et mindre femcifret beløb hos eksterne rådgivere.
Det vigtigste prisspørgsmål handler dog om fundamentet. AI oven på et miljø uden styr på adgange og data flytter bare risikoen hurtigere.
Vi starter i fundamentet. Et sikkert, opdateret Microsoft 365-miljø med styr på adgangsrettigheder, overvågning og backup er forudsætningen for al AI-brug, og det er inkluderet i den faste pris. Strategisk rådgivning, herunder om AI-værktøjer og sikker udrulning, er en del af vores Premium-aftale.
Modellen hedder ITaaS (IT as a Service), og vores NPS har været over 91 de seneste 7 år.
Se aftalerne på vores prisside.
Ja, hvis I har en politik for det. Grundreglen er, at kunde- og persondata aldrig havner i offentlige AI-værktøjer. Godkend i stedet værktøjer med databeskyttelse på virksomhedsniveau, altså Microsoft 365 Copilot, ChatGPT Enterprise eller Gemini for Workspace, hvor jeres data ikke bruges til at træne modellerne. Og gør det let at bruge dem.
Der er tre ting. Hold jer fra de forbudte AI-anvendelser, træf foranstaltninger der understøtter AI-kompetencer hos de medarbejdere der bruger AI (kravet blev lempet i juli 2026, så I skal kunne vise en indsats frem for et bestemt niveau), og overhold gennemsigtighedskravene i artikel 50 ved at oplyse om chatbots og mærke AI-genereret billede-, video- og lydindhold. Kravene til højrisiko-systemer er udskudt til december 2027 og rammer sjældent almindelige SMV-anvendelser som tekst, referater og analyse.
Adgangsrettighederne. Før I giver en AI-assistent adgang til jeres data, skal I vide, hvem der kan se hvad. Det er samtidig den oprydning, der giver mest sikkerhed for pengene, uanset AI.
Farligt er et stort ord. Men blandt de virksomheder, der bruger AI, oplever omkring 70% en effektivisering (Danmarks Statistik), og den gevinst tilfalder dem, der er kommet i gang. Det sikre valg er at starte småt og styret.
AI-spørgsmålet er reelt et it-spørgsmål om sikre data, styrede adgange og klare regler. Er det på plads, bliver AI en gevinst.
Test jeres fundament med vores gratis cybersikkerhedstest, eller tag en uforpligtende snak med os.
Nysgerrig på flere nyheder?
Hold dig opdateret med seneste blogs, nyheder og begivenheder.
Let go of your worries with unlimited IT support at a fixed price per month
By clicking on "Call me" you confirm your consent to the processing of your personal data in accordance with ours Privacy policy.