Virksomhedens største AI-problem er noget, som ledelsen ofte ikke ser

Klumme: Mens medarbejderne allerede bruger AI i deres arbejde, kæmper mange virksomheder stadig med at følge med. Shadow AI handler derfor ikke kun om compliance og risiko, men også om, hvordan virksomheder får mest muligt ud af teknologien.

Artikel top billede

(Foto: Computerworld)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Mens EU's AI Act fra 2. august 2026 som udgangspunkt finder anvendelse, står mange virksomheder stadig med en mere grundlæggende udfordring:

De ved ikke nødvendigvis, hvordan deres medarbejdere faktisk bruger AI i hverdagen.

Fænomenet kaldes shadow AI: Når medarbejdere tager værktøjer som ChatGPT, Claude og Gemini i brug på eget initiativ, ofte uden virksomhedens viden om, hvilke data der deles, eller hvordan værktøjerne anvendes.

Jeg møder for eksempel ofte virksomheder, hvor medarbejderne allerede bruger AI til kundemails, analyser og interne dokumenter.

Enten fordi virksomheden endnu ikke har stillet et officielt værktøj til rådighed, eller fordi det værktøj, der er valgt, ikke løser medarbejdernes behov godt nok. I stedet supplerer medarbejderne med andre og egne løsninger ved siden af.

Det skaber et dilemma: Hvordan giver man medarbejderne adgang til de værktøjer, der faktisk gør dem bedre og hurtigere, samtidig med at virksomheden bevarer indsigt i, hvordan AI bliver brugt?

Her bliver AI Act relevant, men ikke fordi forordningen regulerer shadow AI direkte.

Artikel 4 om AI-færdigheder har været gældende siden 2. februar 2025 og kræver, at virksomheder der anvender AI-systemer, træffer handlinger for at understøtte AI-færdigheder blandt medarbejdere og andre, der arbejder med AI-systemer på deres vegne.

Fra 2. august 2026 trådte tilsyn og håndhævelse af denne forpligtelse i kraft.

Det betyder ikke, at AI Act kræver, at virksomheder kortlægger al medarbejdernes AI-brug.

Men det gør det relevant at se på, hvordan AI bliver brugt i praksis, hvilke risici brugen indebærer, og om medarbejderne har de nødvendige kompetencer og rammer.

Shadow AI er et ledelsesproblem

Shadow AI opstår ikke altid, fordi medarbejderne vil gå udenom virksomhedens regler.

Ofte opstår det, fordi medarbejderne har fundet et AI-værktøj, der løser deres opgave hurtigere eller bedre end de løsninger, virksomheden har stillet til rådighed.

Det gør shadow AI til et signal om, hvor behovet for AI allerede findes i organisationen.

Det nytter derfor ikke noget at bede en medarbejder vente flere uger på en godkendelsesproces, hvis AI kan spare dem en time om dagen.

Hvis virksomheden ikke tilbyder et godkendt alternativ, skubber den rent faktisk medarbejderne over i deres egne løsninger.

Problemet opstår derfor ikke, fordi medarbejderne bruger AI. Problemet opstår, når ledelsen ikke ved, hvilke værktøjer der bliver brugt, hvad de bliver brugt til, og hvilke data medarbejderne sender ind i dem.

I værste fald vil nogle ledelser ty til et forbud mod AI-værktøjer for blandt andet at undgå brud på GDPR-reglerne eller for at genvinde overblikket.

Alligevel sætter et forbud ikke nødvendigvis en stopper for brugen. Det risikerer blot at gøre den usynlig for ledelsen.

Den egentlige risiko opstår, når AI bruges i det skjulte.

Hvis der deles persondata, træffes en forkert beslutning eller sendes forkerte oplysninger til en kunde, bliver problemet sværere at opdage og håndtere, når virksomheden ikke kender til omfanget.

Derfor er shadow AI ikke kun et it-problem. Det er et spørgsmål om ledelse, risikostyring og om at skabe en praksis, hvor medarbejderne kan bruge AI uden at virksomheden mister overblikket.

Fra kontrol til fælles praksis

Løsningen er derfor ikke at forsøge at kontrollere enhver AI-interaktion.

Virksomheden skal i stedet give medarbejderne adgang til værktøjer, som den kan stå inde for. Samtidig skal ledelsen sætte tydelige spilleregler for, hvordan teknologien må og ikke må bruges.

Her opstår der dog endnu et dilemma: Medarbejderne vælger ikke nødvendigvis AI-værktøjer ud fra virksomhedens præferencer.

De vælger nemlig værktøjerne baseret på deres egne oplevelser. Blandt andet ud fra hvilke AI-værktøjer der løser en opgave bedst eller hurtigst.

Hvis medarbejderne arbejder i forskellige AI-værktøjer og på private konti, mister virksomheden ikke kun overblikket over potentielle risici.

Virksomheden mister i princippet også muligheden for at lære af måden, som teknologien bruges på.

Derfor handler det ikke nødvendigvis om at tvinge alle ansatte over på ét bestemt værktøj.

Det handler i højere grad om at skabe en fælles tilgang til AI, hvor medarbejderne får adgang til de værktøjer, som de har brug for, mens ledelsen har tilstrækkelig indsigt til at kunne styre risici og lære af brugen.

Det er også her, AI går fra at være et individuelt produktivitetsværktøj til at blive et strategisk spørgsmål.

Hvis erfaringer og brugen forbliver spredt på forskellige AI-modeller og via private konti, så bliver det sværere for virksomheden at forstå, hvad der fungerer og hvordan AI bruges på den bedst mulige måde.

En fælles tilgang handler derfor ikke kun om compliance. Den gør det lettere at dele erfaringer, opbygge AI-kompetencer og træffe bedre beslutninger om, hvordan teknologien skal og ikke skal bruges.

AI Act har ikke skabt shadow AI, og forordningen regulerer ikke shadow AI som sådan.

Til gengæld gør artikel 4 AI-kompetencer til et konkret ansvar for virksomheder, der bruger AI-systemer.

Det gør det endnu mere relevant at forholde sig til, hvordan AI bruges i praksis, og om medarbejderne har de nødvendige kompetencer og tydelige spilleregler.

Spørgsmålet er derfor ikke, om medarbejderne kommer til at bruge AI. Det gør de
allerede.

Spørgsmålet er, om ledelsen vil skabe de nødvendige forudsætninger for, at brugen bliver synlig, ansvarlig og værdifuld for hele organisationen.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

Fra teknolog til strateg: IT-ledelse i en AI- og forretningsdrevet virkelighed

Hvordan tager du ejerskab over strategi, ledelse og teknologi i en AI-drevet virkelighed? På konferencen møder du frontløbere, der transformerer IT fra servicefunktion til strategisk enabler for forretningen med fokus på cloud, sikkerhed, AI-etik...

Sikkerhed | Online

Computerworld Cyber Briefing: Cyberresiliens

De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S