IT-revisor: Sådan kan SMV'er håndtere de nye regler om kunstig intelligens

Da EU's lov om persondata, GDPR, trådte i kraft i 2018, havde virksomheder haft hele to år til at forberede sig.
Alligevel fyldte det både ledelsesgange og alles indbakker med panik.
For på trods af den to-årige implementeringsperiode, som skulle give danske virksomheder god tid, ventede mange til sidste øjeblik med at sikre sig, at de kunne leve op til kravene.
Det var først tæt på deadline – og for visse, langt efter deadline – at rigtig mange gik i gang med at efterleve den nye lovgivning.
Vi risikerer en flaskehals, hvis virksomheder – især SMV'er – igen venter med at handle til sidste øjeblik.
Martin Brogaard Nielsen
IT-revisor og partner, Grant Thornton Danmark
Mange virksomheder sendte strømme af samtykke-mails og databehandleraftaler af sted – ofte uden at forstå, om det var nødvendigt.
Rådgivere blev overvældet, og virksomheder, der for sent forstod konsekvenserne, tog forhastede beslutninger for at sikre sig, at de var dækket ind.
Sneboldeffekten skabte en stresset og kostbar indsats i sidste øjeblik, som kunne være undgået med rettidig planlægning.
Nu står vi over for endnu en af EU's store, nye lovgivninger, forordningen om kunstig intelligens (AI Act), og vi risikerer en gentagelse af flaskehalsen, hvis virksomheder – især små og mellemstore – igen venter med at handle til sidste øjeblik.
AI Act er ingen letvægter. Ligesom da vi første gang hørte om GDPR, er AI Act forbundet med stor mystik. I dag er GDPR en selvfølge, der er integreret alle steder i vores samfund. Det samme kommer til at ske med AI Act.
AI-teknologien rummer et enormt potentiale, men med de nye muligheder følger også et ansvar. Med AI Act forpligter virksomheder sig til at dokumentere og forsvare deres brug af kunstig intelligens, herunder risikovurderinger og etiske aspekter.
For mange SMV’er, som ikke har stor erfaring med compliance, kan dette virke komplekst.
Men som vi lærte af GDPR, bliver ventetid hurtigt til en dyr affære, når fristen nærmer sig.
Ansvaret hviler på virksomhederne
Vi er allerede i implementeringsfasen af AI Act. Så hvordan undgår vi en gentagelse af GDPR-situationen, når AI Act gælder i Danmark?
For det første må vi erkende, at AI Act ikke blot er et bureaukratisk regelsæt.
Caroline Stage (M), den nye digitaliseringsminister, støtter en risikobaseret regulering af AI, der tilpasses specifikke anvendelser.
De virksomheder, der kan dokumentere deres brug af AI, vil derfor stå meget stærkere på markedet.
Martin Brogaard Nielsen
IT-revisor og partner, Grant Thornton Danmark
Dette muliggør effektiv regulering uden at hæmme innovation. Men som ministeren også påpeger, hviler ansvaret for implementeringen på virksomhederne.
AI Act giver også virksomhederne en unik mulighed for at opbygge tillid hos deres kunder og samarbejdspartnere.
I dag er tillid til teknologi tæt knyttet til gennemsigtighed og ansvarlighed, hvilket vi ser ved de mange revisorerklæringer, der afgives om efterlevelse af både GDPR, IT-kontrakter, kommende NIS2 med videre.
De virksomheder, der kan dokumentere deres brug af AI, vil derfor stå meget stærkere på markedet.
Ved at integrere AI Act’s krav i deres strategi kan SMV’er undgå dyre sidsteøjebliksløsninger og positionere sig som ansvarlige aktører i en tid, hvor dataetik er vigtigere end nogensinde.
Derfor er det afgørende, at danske SMV’er begynder deres forberedelser til AI Act allerede nu.
De virksomheder, der tidligt påbegynder arbejdet med at forstå og dokumentere deres AI-anvendelse, vil ikke blot være parate til at imødekomme de kommende regler, men også positionere sig som frontløbere inden for ansvarlig teknologiudnyttelse.
Nu er det op til virksomhederne at tage ansvar, så de undgår de dyre lærepenge, som GDPR førte med sig.
Martin Brogaard Nielsen
IT-revisor og partner, Grant Thornton Danmark
Det vil ikke kun styrke deres konkurrenceevne – det vil også sende et klart signal om ansvarlighed og give dem et forspring i en fremtid, hvor teknologiens etik og sikkerhed vil spille en stadig større rolle.
Som Caroline Stage understreger, handler det om at skabe de bedste rammer for AI i Danmark uden at hæmme innovationen.
Nu er det op til virksomhederne at tage ansvar og handle, så de undgår de dyre lærepenge, som GDPR førte med sig.
AI er kommet for at blive, og fremtiden tilhører dem, der handler i tide og udnytter teknologien med omtanke.
- Han var departementschef i Finansministeriet. Nu kommer han med et opråb til ny regering
- Disse myndigheder er vokset og skrumpet mest under SVM-regeringen
- SF nægter at kaste lys over millionaftale om stemmehandel med S og Alternativet
- Helle Ib: Lars Løkkes ord udstiller, hvad der er i vente. Det kommer til at gøre ondt på S og venstrefløjen
- Udenrigsministeriet hemmeligholder samarbejde med Washington-lobbyfirma


















