Skip to content

AI-governance i Danmark: Kun 26% har styr på ansvaret

70 procent af danske virksomheder bruger nu AI i deres daglige drift. Det viser en ny analyse fra Dansk Erhverv, som samtidig afslører en bekymrende sandhed: kun 26 procent har defineret, hvem der reelt har ansvaret for AI i organisationen. Det efterlader et massivt governance-gab, der truer med at underminere de gevinster, som teknologien ellers lover.

Tallene tegner et billede af et land i fuld fart fremad teknologisk, men med en styring, der halter alvorligt bagefter. Uden klare roller, en tydelig vision og et forankret ansvar ender AI-initiativer som isolerede eksperimenter fremfor strategiske løftestænger. I denne artikel gennemgår vi de vigtigste fund fra analysen, giver dig et konkret framework til at lukke governance-gabet og viser, hvordan du definerer de roller, der skal til for at høste AI-potentialet ansvarligt.

 

Dansk Erhvervs analyse: AI-adoption eksploderer, men styringen halter

 

AI-adoptionen i danske virksomheder er steget markant de seneste år. Fra 44 procent i 2023 til 70 procent i 2025 har teknologien bevæget sig fra niche til mainstream på rekordtid. Blandt de største virksomheder med over 250 ansatte er tallet helt oppe på 96 procent, mens 57 procent af de mindste virksomheder med under ti ansatte også har taget kunstig intelligens i brug. Det er en udvikling, der vidner om, at AI ikke længere er noget, man kan vente med at forholde sig til. Spørgsmålet er ikke længere om din virksomhed skal bruge AI, men hvordan I gør det på en måde, der er ansvarlig, effektiv og strategisk forankret. De virksomheder, der knækker den kode, vil have en markant fordel i årene fremover.

Men under overfladen viser analysen alarmerende svagheder i den organisatoriske modenhed. Kun 31 procent af virksomhederne har en klar AI-vision, og blot 26 procent har tildelt specifikke roller og ansvar for deres AI-arbejde. Det betyder, at langt størstedelen af de virksomheder, der bruger AI, gør det uden en styringsramme, der sikrer kvalitet, compliance og strategisk retning. Konsekvensen er et fragmenteret AI-landskab, hvor værktøjer tages i brug ad hoc, data håndteres uden fælles retningslinjer, og risici ikke vurderes systematisk.

For SMV'erne er billedet endnu mere udfordrende. 74 procent af SMV-lederne peger på manglende kompetencer hos medarbejderne som en barriere for effektiv AI-brug, og 51 procent fremhæver, at ledelsen selv mangler tilstrækkelig forståelse for AI. Det skaber en dobbelt flaskehals, hvor hverken top eller bund i organisationen er rustet til at drive AI-initiativer ansvarligt. Kombineret med at kun 26 procent af virksomhederne har defineret klare roller, tegner der sig et billede af en branche, der kører med fuld fart uden rat.

Samtidig oplever 73 procent af de virksomheder, der allerede bruger AI, at teknologien har gjort deres arbejdsgange mere effektive. Potentialet er altså veldokumenteret. Men uden AI-governance risikerer virksomheder at høste kortsigtede gevinster på bekostning af langsigtet bæredygtighed og compliance. Det er særligt relevant i lyset af EU AI Act, der træder i kraft i august 2026 og stiller konkrete krav til risikovurdering, gennemsigtighed og dokumentation af AI-systemer. Virksomheder, der ikke har et governance-setup på plads inden da, kan stå over for både juridiske og kommercielle konsekvenser.

 

Hvad er AI-governance, og hvorfor er det vigtigt for min virksomhed?

AI-governance er den styringsramme, der definerer regler, roller og processer for, hvordan en organisation udvikler, implementerer og overvåger sin brug af kunstig intelligens. Det er vigtigt, fordi det sikrer, at AI bruges ansvarligt, i overensstemmelse med lovgivning som EU AI Act, og at beslutninger truffet af eller med hjælp fra AI-systemer er gennemsigtige og kan forklares. Uden governance risikerer du ineffektiv ressourcebrug, compliance-brud og tab af tillid hos kunder og medarbejdere.

Hvad er et AI Center of Excellence, og har min virksomhed brug for et?

Et AI Center of Excellence (CoE) er et tværfagligt team, der samler kompetencer inden for data, teknologi, forretning og compliance for at koordinere virksomhedens AI-indsats. Selv mindre virksomheder kan etablere en light-version, hvor en dedikeret AI-koordinator samler trådene og sikrer vidensdeling. Det vigtigste er, at nogen har det eksplicitte ansvar for at sikre kvalitet, fremdrift og sammenhæng i AI-projekterne, så de understøtter virksomhedens overordnede strategi.

Hvordan kommer vi i gang med AI-governance, hvis vi er en SMV?

Start med tre konkrete skridt: Udpeg én person som AI-ansvarlig, kortlæg jeres nuværende AI-brug (herunder Shadow AI, dvs. uautoriseret brug af AI-værktøjer), og formulér en simpel AI-politik, der beskriver, hvilke opgaver I bruger AI til, og hvilke rammer der gælder. Det behøver ikke være et stort projekt. En pragmatisk tilgang, der udvikler sig over tid, er langt bedre end ingen governance overhovedet. Efterhånden kan I formalisere rollerne og opbygge et egentligt governance-framework.

 

 

Hvem bør eje AI-strategien? Roller og ansvar i praksis

 

Et af de mest oversete aspekter ved AI-implementering er spørgsmålet om ejerskab. Når ingen har det formelle ansvar for AI, opstår der hurtigt det, man kalder Shadow AI: medarbejdere tager værktøjer i brug på egen hånd uden koordinering, sikkerhedsvurdering eller strategisk forankring. Dansk Erhvervs tal viser, at dette er normen snarere end undtagelsen i danske virksomheder. Uden et klart ejerskab er det umuligt at styre, hvilke data der fodres ind i AI-systemer, om outputtet kvalitetssikres, og om brugen lever op til gældende regulering.

Et solidt governance-framework starter med tydelige roller. I større organisationer bør en Chief AI Officer eller en dedikeret AI-leder rapportere direkte til direktionen og have mandat til at sætte retning for hele virksomhedens AI-indsats. Denne rolle skal bygge bro mellem teknologi, forretning og compliance og sikre, at AI-initiativer understøtter virksomhedens overordnede strategi. Det handler ikke om at bremse innovation, men om at kanalisere den, så den skaber reel værdi fremfor fragmenterede eksperimenter.

For SMV'er, der udgør rygraden i dansk erhvervsliv, behøver løsningen ikke være lige så kompleks. En AI-koordinator, der kombinerer forretningsforståelse med teknisk nysgerrighed, kan være tilstrækkelig som udgangspunkt. Det afgørende er, at rollen er eksplicit defineret, og at personen har tid, mandat og adgang til de nødvendige ressourcer. Dansk Erhverv har med sit nye nationale program for ansvarlig AI-ledelse understreget, at netop kompetenceopbygning på ledelsesniveau er afgørende for at lukke governance-gabet. Programmet foreslår et samarbejde mellem universiteter, organisationer og rådgivningsbranchen for at skabe en fælles standard for ansvarlig AI-brug.

Udover den strategiske leder bør virksomheder definere roller for AI-compliance (der sikrer overholdelse af EU AI Act og GDPR), AI-træning (der løfter AI Literacy i organisationen) og en teknisk AI-ansvarlig, der evaluerer og implementerer konkrete løsninger. Tilsammen danner disse roller kernen i et operationelt governance-setup, der gør det muligt at skalere AI-brugen kontrolleret. Det er også vigtigt at definere, hvem der har det sidste ord, når der opstår tvivl om, hvorvidt et AI-projekt bør fortsætte, ændres eller stoppes.

 

Sådan opbygger du et AI Center of Excellence

 

Et AI Center of Excellence (CoE) er den organisatoriske motor, der samler kompetencer, standardiserer processer og skalerer AI-initiativer på tværs af forretningen. Ifølge internationale erfaringer er et CoE afgørende for at undgå, at AI-projekter forbliver isolerede siloer uden fælles governance eller vidensdeling. Et velfungerende CoE sikrer, at best practices deles, at nye projekter bygger på eksisterende erfaringer, og at virksomheden undgår at gentage de samme fejl i forskellige afdelinger.

I praksis består et AI CoE af et tværfagligt team med repræsentanter fra IT, forretningsudvikling, jura/compliance og HR. Teamet har ansvar for at udarbejde en AI Roadmap, definere kvalitetsstandarder for AI-projekter, evaluere nye teknologier og sikre, at hele organisationen arbejder inden for en fælles ramme. For danske virksomheder, der skal navigere EU AI Act, er dette ekstra relevant, da regulering kræver dokumentation, risikovurdering og løbende monitorering af AI-systemer i drift. Et CoE kan også fungere som den centrale enhed, der koordinerer virksomhedens AI Transformation og sikrer, at ambitionerne omsættes til konkrete resultater.

Mindre virksomheder kan starte med en "CoE light" model, hvor en lille gruppe på to til tre personer mødes regelmæssigt for at koordinere AI-indsatsen, dele erfaringer og sikre, at nye initiativer bliver vurderet i forhold til virksomhedens strategi og AI Readiness. Denne gruppe behøver ikke være fuldtidsallokeret, men bør have et fast mandat og en klar mødefrekvens. Efterhånden som modenheden stiger, kan strukturen formaliseres og udvides med dedikerede ressourcer og mere specialiserede roller.

En nyttig tilgang er at tænke i en modenhedsmodel for AI-governance. På det laveste niveau har virksomheden ingen formel struktur: AI bruges ad hoc, og der er ingen fælles retningslinjer. På næste niveau er der udpeget en ansvarlig og formuleret en basal AI-politik. Derefter følger et niveau, hvor roller er formaliseret, processer er dokumenterede, og der sker løbende monitorering. På det højeste niveau er AI-governance fuldt integreret i virksomhedens strategi, med automatiseret compliance-overvågning og kontinuerlig kompetenceudvikling. De fleste danske virksomheder befinder sig i dag på de to laveste niveauer, men allerede et spring til niveau to kan reducere risikoen markant og skabe et fundament for videre modning.

Uanset virksomhedens størrelse er det afgørende, at CoE'et har direkte adgang til topledelsen. AI-governance er ikke en IT-opgave alene. Det er en strategisk disciplin, der kræver forankring i forretningens mål, kultur og risikoprofil. De virksomheder, der behandler governance som en efterrationalisering, ender typisk med fragmenterede løsninger, compliance-huller og medarbejdere, der mister tilliden til AI-projekterne. Ifølge World Economic Forum er effektiv AI-governance ikke kun et compliance-spørgsmål, men en egentlig vækststrategi, der differentierer virksomheder i et marked, hvor kundernes og partnernes krav til gennemsigtighed kun stiger.

Har du styr på AI-governance i din virksomhed?

Vi hjælper dig med at definere roller, opbygge et governance-framework og skabe en AI-strategi, der sikrer både compliance og konkurrenceevne.

 

 

Fra analyse til handling: Dit governance-framework i fire trin

 

Tallene fra Dansk Erhverv viser tydeligt, at de fleste danske virksomheder befinder sig i et governance-vakuum. Adoptionen er høj, men strukturen mangler. Det gode er, at du ikke behøver starte fra nul. Et pragmatisk governance-framework kan implementeres trinvist, og selv det første skridt gør en markant forskel. Nøglen er at komme i gang nu, snarere end at vente på den perfekte løsning. AI-landskabet udvikler sig for hurtigt til, at man kan tillade sig at udskyde governance til "næste kvartal".

Trin ét er at kortlægge jeres nuværende AI-brug. Mange virksomheder opdager, at AI allerede bruges langt bredere end forventet, ofte i form af Shadow AI, hvor medarbejdere anvender generativ AI til alt fra mailskrivning til dataanalyse uden virksomhedens vidende. Lav en simpel audit: hvilke AI-værktøjer bruger medarbejderne, til hvad, og med hvilke data? Denne kortlægning er fundamentet for alt, der følger. Det handler om at gå fra ubevidst brug til bevidst styring og få et realistisk billede af, hvor langt jeres AI-rejse reelt er kommet.

Trin to handler om at definere roller og ansvar. Hvem ejer AI-strategien? Hvem godkender nye AI-værktøjer? Hvem sikrer compliance? Selv i en virksomhed med ti ansatte bør disse spørgsmål have klare svar. Trin tre er at formulere en AI-politik, der beskriver acceptable use cases, databehandlingsregler og eskaleringsprocesser. Politikken behøver ikke fylde 50 sider. Et pragmatisk dokument på tre til fem sider, der tydeligt beskriver, hvad medarbejdere må og ikke må med AI, er en solid start.

Trin fire er at etablere en rytme for løbende evaluering, hvor I regelmæssigt genbesøger jeres AI-brug, måler effekten og justerer kursen. AI-teknologien udvikler sig med en hastighed, der gør statiske politikker forældede på få måneder. Derfor bør governance-frameworket være designet til at udvikle sig i takt med teknologien. Planlæg kvartalsvise reviews, hvor I vurderer nye risici, evaluerer nye værktøjer og opdaterer jeres politik i forhold til den seneste udvikling inden for både teknologi og regulering.

Dansk Erhverv har med sit forslag om et nationalt program for ansvarlig AI-ledelse sat fokus på, at kompetenceopbygning er nøglen til at lukke governance-gabet. Programmet sigter mod at skabe en fælles standard for ansvarlig AI, der kan fungere som et kvalitetsstempel for danske virksomheder. Det er et ambitiøst mål, men det understreger en vigtig pointe: governance er ikke en byrde, men en konkurrencefordel. De virksomheder, der kan dokumentere ansvarlig AI-praksis, vil stå stærkere i forhold til kunder, partnere og myndigheder, når EU AI Act for alvor slår igennem.