Klar for KI-forordningen: en praktisk sjekkliste
Har dere avklart at KI-forordningen kan være relevant for dere (se sjekkliste: er dere omfattet)? Da er dette de konkrete stegene fra "vi vet ikke helt hvor vi står" til en dokumentert, ryddig KI-bruk. Noen av punktene under er forankret i konkrete krav i KI-forordningen (i EU per nå, se Norge-siden for norsk status), mens andre er anbefalt god praksis for å være føre var. Vi har markert det tydelig der det er en vesentlig forskjell. Ikke alle punkter er relevante for alle: hopp over det som ikke gjelder deres risikonivå.
Oversikt og ansvar
anbefalt god praksis
Risikovurdering
Kompetanse
Åpenhet
konkrete krav for bestemte situasjoner, ikke en generell merkeplikt
Leverandøroppfølging
anbefalt god praksis
Menneskelig kontroll
Beredskap
anbefalt god praksis
Skriv inn e-postadressen din, så sender vi deg sjekklisten din
Du får en oppsummering med akkurat de punktene du har krysset av (0 av 19 akkurat nå), og hva som gjenstår. Fin å videresende til de andre som skal være med.
Hva nå?
Har dere krysset av på det meste under "Oversikt og ansvar" og "Kompetanse", men lite under "Risikovurdering"? Start der. Se risikoklasser. Er dere usikre på om dere i det hele tatt er omfattet, gå tilbake til sjekkliste: er dere omfattet av KI-forordningen. Vil dere ha hjelp til å komme videre som team, book en bedriftsworkshop: vi bygger den rundt akkurat de KI-verktøyene dere faktisk bruker, som ett av flere tiltak for å styrke KI-kompetansen.
Ofte stilte spørsmål
Hvordan forbereder vi bedriften på KI-forordningen?
Start med oversikt (hvilke KI-verktøy brukes faktisk), gå videre til risikovurdering av hvert system, gjør tiltak som støtter KI-kompetansen hos ansatte, og sørg for rutiner for de konkrete åpenhetskravene som faktisk gjelder (som chatbot og deepfakes). Sjekklisten over gir full rekkefølge, med skille mellom lovkrav og anbefalt praksis.
Må vi gjøre alle punktene på sjekklisten?
Nei, relevansen avhenger av hvilket risikonivå KI-bruken deres havner i, og flere av punktene er anbefalt god praksis snarere enn eksplisitte lovkrav. De fleste norske SMB-er dekker det viktigste med oversikt, tilpasset opplæring og enkle rutiner for de konkrete åpenhetskravene som faktisk gjelder.
Hvor ofte bør vi gå gjennom denne sjekklisten på nytt?
Minst hvert kvartal, og alltid når dere tar i bruk et nytt KI-verktøy eller regelverket endrer seg (som ved Digital Omnibus-endringene i 2026, eller når norsk KI-lov nærmer seg vedtak).
Vil du lære dette med hjelp underveis? Se kursene for bedrift eller privat.
