Guide til virksomheder · Arbejdsret og personalejura

Retningslinjer for brug af AI/ChatGPT på arbejdspladsen

Skriv jeres AI-regler på én side: hvilke værktøjer medarbejderne må bruge, hvilke data der aldrig må tastes ind, og hvem der har ansvaret. Uden klare regler ender kundeoplysninger i private ChatGPT-konti, som I ikke har aftale med. Som arbejdsgiver har I desuden pligt til at sikre, at medarbejdere, der bruger AI, forstår værktøjernes grænser.

Det skal du bruge

  • Liste over de AI-værktøjer, der reelt bruges i dag — også de private konti
  • Overblik over jeres datatyper: kunde-, medarbejder- og forretningsoplysninger
  • Leverandørernes vilkår og mulighed for databehandleraftale
  • Én udpeget ansvarlig med navn og kontaktvej
  • Et fast sted til politikken: personalehåndbog eller intranet
  • Et simpelt log over hvem der er oplært, hvornår og i hvad

Sikkerhed og regler — læs først

Den største risiko er ikke bøder, men lækkede oplysninger. Bliver personoplysninger tastet ind i et værktøj, I ikke har aftale med, kan det være et brud på persondatasikkerheden. Der er en kort frist for at anmelde et brud, og den løber fra I opdager det. Derfor skal medarbejdere kunne melde fejl med det samme uden at frygte ballade. Tjek de aktuelle frister og krav hos Datatilsynet.

Sådan gør du — trin for trin

Kortlæg hvad I allerede bruger

Find ud af, hvad der faktisk foregår i dag. Spørg på et personalemøde, uden at lede efter syndere. Notér hvert værktøj: ChatGPT, Copilot, Gemini, oversættelsesværktøjer og AI-funktioner i jeres CRM eller økonomisystem. Spørg også, om folk bruger private konti til arbejdsopgaver. Det er meget almindeligt. Listen er grundlaget for alt det andet.

⚠️ Reagér ikke med sanktioner på det, der kommer frem her. Gør I det, får I aldrig et ærligt billede igen.

Del jeres data i tre bunker

Regler virker først, når folk kan se, hvad de handler om. Lav tre bunker med jeres egne eksempler.

  • Grøn: offentligt materiale, generelle udkast, brainstorm uden navne.
  • Gul: kun i et godkendt værktøj — interne processer, anonymiserede kundecases.
  • Rød: aldrig — CPR-numre, helbred, sygefravær, personalesager, løn, kundelister, kontraktudkast, tilbud, kildekode og adgangskoder.

Husk, at navn plus e-mail også er en personoplysning.

Vælg de værktøjer, I siger ja til

Lav en kort positivliste i stedet for et bredt forbud. Vælg helst en erhvervsversion, hvor I kan indgå en databehandleraftale med leverandøren. Slå træning på jeres data fra, hvis muligheden findes. Tjek, hvor data behandles, og hvad leverandøren må bruge det til. Forbyd private konti til arbejdsopgaver.

⚠️ Gratisversioner bruger ofte input til at forbedre modellen. De egner sig kun til grøn data.

Skriv reglerne på én A4-side

En side, folk faktisk læser, slår et dokument på tyve sider. Brug denne formulering som udgangspunkt:

  • Formål: Vi bruger AI, hvor det giver værdi, og deler aldrig fortrolige oplysninger.
  • Omfatter: alle medarbejdere, vikarer og freelancere, der arbejder for [virksomhed].
  • Godkendte værktøjer: [liste]. Andre skal godkendes af [navn] før brug i arbejdet.
  • Data: [rød bunke] må aldrig indtastes. Er du i tvivl, så spørg [navn].
  • Ansvar: Du står selv inde for det, du sender videre. AI-tekst skal læses igennem og faktatjekkes.
  • Fejl: Har du delt noget, du ikke burde, så sig det til [navn] samme dag. At melde det får ingen konsekvenser.

Læg siden i personalehåndbogen eller på intranettet.

Sæt navn på én ansvarlig

Retningslinjer uden en ansvarlig bliver ikke fulgt. Udpeg én person — typisk ejeren, en leder eller jeres it-kontakt. Personen godkender nye værktøjer, svarer på tvivlsspørgsmål og opdaterer siden. Skriv navn og kontaktvej direkte i politikken. I en mindre virksomhed fylder opgaven sjældent mere end en time om måneden.

Bestem hvor mennesket skal ind over

Nogle beslutninger må AI ikke stå alene med. Det gælder ansættelse, afskedigelse, advarsler, lønindplacering og vurdering af den enkeltes præstation. Brug AI til at forberede materiale — aldrig til at afgøre sagen. Det samme gælder svar til kunder om klager, garanti og aftaler.

⚠️ AI opfinder kilder, tal og regler, der ser helt rigtige ud. Alt output skal faktatjekkes, før det forlader huset.

Klæd medarbejderne på — det er et krav

EU's AI-regler kræver, at medarbejdere, der bruger AI i arbejdet, har tilstrækkelig forståelse for værktøjerne. Ingen skal kunne kode. De skal vide, hvad værktøjet kan, hvor det fejler, og hvilke data der er forbudte. Hold et møde på en halv time med eksempler fra jeres egne opgaver. Notér dato, deltagere og indhold som dokumentation. Tjek de aktuelle krav og vejledninger hos Digitaliseringsstyrelsen, da reglerne indfases løbende.

Aftal hvordan I oplyser om AI-brug

Beslut, hvornår AI-hjælp skal nævnes. Internt: markér udkast, så en kollega ved, hvad der ikke er tjekket endnu. Eksternt: aftal med kunder, hvad I må bruge AI til i leverancer. Nogle kontrakter og udbud forbyder det direkte. Vær særligt opmærksom på AI-genererede billeder, lyd og video i markedsføring. Kravene til mærkning strammes, så tjek status hos Digitaliseringsstyrelsen, før I laver en kampagne.

Præsentér reglerne som en åbning

Fortæl medarbejderne, hvad de nu må — ikke kun hvad de ikke må. Rene forbud flytter brugen over på private telefoner, hvor I intet kan se. Orientér tillidsrepræsentant eller samarbejdsudvalg, hvis I har et. Skriv tydeligt, hvad et brud betyder: typisk en samtale først, og kun ved grove eller gentagne tilfælde en advarsel. Konsekvenser kan kun håndhæves, hvis reglerne er kommunikeret klart på forhånd.

Sæt dato for næste gennemgang

Værktøjerne skifter hurtigere end jeres politik. Sæt et halvårligt punkt i kalenderen hos den ansvarlige. Gennemgå listen over godkendte værktøjer, fjern det ubrugte og tilføj det nye. Spørg samtidig, hvad der har været svært at finde ud af i praksis. Netop de spørgsmål viser, hvor politikken er utydelig.

Ofte stillede spørgsmål

Må vi forbyde ChatGPT helt på arbejdspladsen?

Ja, I bestemmer selv, hvilke værktøjer der bruges i arbejdet. Men et generelt forbud virker sjældent i praksis. Erfaringen er, at brugen fortsætter på private telefoner og konti, hvor I ikke kan se den. En smal positivliste med få godkendte værktøjer giver som regel bedre kontrol end et forbud.

Kan vi give en advarsel, hvis en medarbejder har tastet kundedata ind i ChatGPT?

Det afhænger af, om reglen var klar og kommunikeret på forhånd. Var der ingen retningslinjer, står I svagt ansættelsesretligt. Reaktionen skal desuden stå i forhold til forseelsen — en enkelt uheldig kopi er ikke det samme som gentagen deling af personalesager. Ved grove tilfælde bør I få en advokat til at vurdere sagen, før I skrider til advarsel eller bortvisning.

Skal vi have en AI-politik, når vi kun er otte ansatte?

Ja, hvis I bruger AI-værktøjer i arbejdet. Kravene skelner ikke efter størrelse. Til gengæld må omfanget gerne gøre det: én side med godkendte værktøjer, forbudte data og én ansvarlig er nok for de fleste mindre virksomheder.

Må vi bruge AI til at sortere i jobansøgninger?

Vær meget varsom her. AI, der vurderer eller sorterer ansøgere, er i den strengeste kategori i EU's AI-regler, og der gælder samtidig oplysningspligt over for ansøgerne efter persondatareglerne. Sortering må ikke ske automatisk uden et menneske, der reelt vurderer. Tjek de aktuelle krav hos Digitaliseringsstyrelsen og Datatilsynet, før I tager sådan et værktøj i brug.

Hvem ejer det, AI skriver for os?

Rent AI-genereret indhold er som udgangspunkt ikke beskyttet af ophavsret, fordi der ikke er en menneskelig ophavsmand bag. Det betyder, at andre frit kan bruge et logo eller en tekst, I fik genereret. Jeres egen bearbejdning og redigering kan derimod være beskyttet, så dokumentér gerne, hvad I selv har lavet. Tjek også leverandørens vilkår for, om I må bruge output kommercielt.

Må vi tjekke, om medarbejderne bruger AI?

Logning og kontrol af medarbejderes brug er en kontrolforanstaltning. Den skal være sagligt begrundet, og medarbejderne skal informeres på forhånd — ofte med varsel og skriftligt grundlag. Overvågning af ansatte er et fokusområde for tilsyn, så nøjes med det nødvendige. Tjek de aktuelle regler hos Datatilsynet, og se om jeres overenskomst stiller yderligere krav.

Hvornår skal vi IKKE selv skrive retningslinjerne?

Selve én-sides-politikken kan de fleste virksomheder skrive selv. Hent hjælp hos en advokat eller HR-konsulent, hvis AI skal indgå i beslutninger om ansættelse, afskedigelse eller kreditvurdering, eller hvis I bygger AI ind i jeres eget produkt. Det samme gælder, hvis en medarbejder allerede har lækket personoplysninger, hvis I er i en reguleret branche som finans eller sundhed, eller hvis kundekontrakter og overenskomst sætter grænser, I ikke selv kan overskue. Skal politikken også dokumentere oplæring over for tilsynsmyndigheder, er ekstern hjælp som regel pengene værd.

Jeres næste medarbejder vælger mennesker, ikke et logo.

Vis folkene bag jeres virksomhed — det er dem, kunder og kandidater tror på.

Opret jeres virksomhedsside

Gratis. Verificeret med CVR. Ingen binding.

Vift People er bygget til jer der ansætter

Find kandidater på evner og beviser, slå jobbet op gratis, og brug de gratis skabeloner i prompt-værkstedet. Ingen skjulte priser, ingen binding.

Flere guides inden for arbejdsret og personalejura

Vift Peoples guides er til oplysning og uddannelse. Du følger dem på eget ansvar — vurdér altid din egen situation, og rådfør dig med fagfolk og gældende lovgivning, før du udfører noget selv.

Guide fra Vift People. Udgivet august 2026. Senest opdateret august 2026. Se alle guides