1
Rolle
Vi skiller mellom virksomheter som bruker ferdige KI-verktøy og virksomheter som utvikler, tilpasser eller tilbyr KI-systemer selv.
AI Act / KI-forordningen
Svar på fem spørsmål og få en foreløpig AI Act-risikoklasse direkte på skjerm. Egenvurderingen er laget for norske virksomheter som bruker Copilot, ChatGPT, chatboter eller KI i fagsystemer, og tar rundt to minutter.
Forbehold/status
AI Act gjelder trinnvis i EU, mens norsk virkning avhenger av EØS-innlemmelse og norsk KI-lov. Resultatet under bygger på svarene dine og gir en praktisk indikasjon. En endelig vurdering krever gjennomgang av systemet, rollen deres, dataflyt, leverandøravtaler og faktisk bruk.
Gratis selvtest
Svar på fem spørsmål og få et foreløpig bilde av om KI-bruken deres peker mot mulig forbudt praksis, høyrisiko, transparenskrav, minimal risiko eller ingen relevant AI-bruk.
Rapporten kan sendes som PDF. E-post brukes til rapportlevering; faglige oppdateringer krever et eget frivillig samtykke.
Dette får du
Slik fungerer vurderingen
Vurderingen bruker faste regler: forbudt praksis slår høyest ut, deretter høyrisikoområder, transparensutløsere og minimal risiko. Den prøver ikke å gjette juridisk fasit, men viser hvorfor svaret ble gitt.
1
Vi skiller mellom virksomheter som bruker ferdige KI-verktøy og virksomheter som utvikler, tilpasser eller tilbyr KI-systemer selv.
2
HR, kreditt, helse, kritisk infrastruktur og lignende får sterkere utslag enn generell intern støttebruk.
3
Chatbot, kundedialog og AI-generert innhold kan gi krav selv om bruken ikke er høyrisiko.
Hvorfor nå
AI Act trer i kraft gradvis frem mot 2027. Kravene gjelder ikke bare de som lager AI — de gjelder også deg som bruker den.
Microsoft Copilot, ChatGPT, Claude, bransjeløsninger med AI. De fleste vet ikke hvilke av verktøyene sine som omfattes — eller i hvilken risikokategori de havner.
Stadig flere kontrakter og anbud krever dokumentert, ansvarlig AI-bruk. Uten et svar taper du oppdrag du ellers ville vunnet.
Det er billigere å rydde opp i en rolig fireukers prosess nå enn under et tilsyn eller en kunderevisjon senere.
CISSP-sertifisert rådgiver med mastergrad i forvaltningsinformatikk fra UiO (2024), med juridisk spesialisering innen digital sikkerhet og personvern. Bakgrunn fra Canon EMEA (informasjonssikkerhetsspesialist og DPO-representant for Norge) og Departementenes sikkerhetstjeneste. Over 10 års praktisk erfaring — leverer nasjonalt fra Bodø.
Omfang
AI Act deler bruk av AI-verktøy inn i fire risikonivåer. De fleste SMBer havner i de to nederste — men det er nettopp grenseoppgangen som er verdt å få avklart.
Viktig: risikonivået gjelder ikke virksomheten som sådan. Det gjelder den konkrete bruken av hvert AI-verktøy: hva dere bruker det til, hvilke data som behandles, hvem som påvirkes og om verktøyet brukes som støtte i beslutninger.
Sjelden, men kritisk å oppdage. Dette er bruksområder som ikke bør innføres eller videreføres.
Krever omfattende dokumentasjon. Gjelder bl.a. AI i HR, kredittvurdering, og enkelte bransjespesifikke systemer.
Gjelder de fleste chatboter og anbefalingssystemer. Brukere må forstå når og hvordan AI brukes.
Hverdagsbruk av generelle AI-verktøy, med enklere krav til styring, bevissthet og intern praksis.
Usikker på hvor dere havner? Det er akkurat det den gratis vurderingen avklarer.
Start vurderingen Book faglig vurderingFast leveranse
49 000 kr eks. mva — fastpris, levert på fire uker
En komplett AI Act-klargjøring, uten et stort prosjekt eller en CISO-ansettelse. Du får alt du trenger for å dokumentere og styre AI-bruken — ferdig på fire uker.
Etter fullført Sprint kan du la AI Modul holde alt oppdatert løpende — eller la det være. Ingen binding.
AI Act er ikke en engangsjobb — verktøy byttes og krav endres. AI-modulen holder AI-inventaret, policyen og risikovurderingen oppdatert måned for måned, fra +3 900 kr/mnd. Kan legges til enhver SPADE-pakke.
Hvorfor SPADE
AI Act er like mye jus som teknologi. Med master i forvaltningsinformatikk og CISSP-sertifisering dekker vi begge sider — du slipper å koordinere en advokat og en sikkerhetskonsulent som ikke snakker samme språk.
Vi har publisert våre egne prinsipper for AI-bruk offentlig — åpent og etterprøvbart. Vi rådgir ikke bare om ansvarlig AI; vi dokumenterer vår egen.
Les våre AI-prinsipper →Vi kjenner Datatilsynets praksis og norsk forvaltning. Du får vurderinger som holder i norsk virkelighet, ikke generisk EU-teori.
FAQ
Nei. Resultatet er en foreløpig sortering basert på svarene dine. Det erstatter ikke en konkret juridisk eller faglig vurdering av systemet, rollen deres, dataflyt og faktisk bruk.
Nei. Risikoklassen og forklaringen vises direkte på skjerm. E-post brukes bare hvis du vil ha en PDF-rapport sendt til deg.
Svarene behandles i nettleseren for å vise resultatet. Hvis du ber om PDF-rapport, sendes svarene og e-postadressen til rapportlevering. Markedsføring krever eget frivillig samtykke.
Nei. Verktøyet hjelper deg å finne riktig startpunkt. En faglig vurdering bør gjennomgå system, avtaler, personvern, sikkerhet, roller og faktiske beslutningsprosesser.
Ikke sett løsningen i produksjon på autopilot. Dokumenter brukstilfellet, avklar rolle, leverandør, dataflyt, menneskelig tilsyn og hvilke krav som må oppfylles før videre bruk.
Neste steg
Book en 45-minutters vurdering. Du får en skriftlig oppsummering av hvor dere står og hva som bør prioriteres. Ingen forpliktelse.
Eller send en e-post til [email protected]