AI
Den største endringen med AI Act handler ikke om compliance. Den handler om ledelse.

For få år siden diskuterte de fleste virksomheter om de burde ta i bruk kunstig intelligens.
I dag handler diskusjonen om noe annet.
Hvordan tar vi i bruk AI på en måte som skaper verdi, samtidig som kunder, ansatte og samarbeidspartnere kan ha tillit til hvordan teknologien brukes?
De siste årene har kunstig intelligens gått fra å være et innovasjonstema til å bli en del av den daglige arbeidshverdagen. Vi bruker AI til å utvikle programvare, analysere data, automatisere oppgaver og effektivisere arbeidsprosesser. Utviklingen går raskere enn de fleste av oss hadde forestilt oss.
Samtidig skjer det noe som får for lite oppmerksomhet.
EUs AI Act fases nå inn i etapper. Kravet om AI-kompetanse (AI literacy) har allerede vært gjeldende siden februar 2025, og flere bestemmelser trer i kraft i tiden som kommer. Selv om Norge ikke er medlem av EU, er AI Act vurdert som EØS-relevant og forventes innlemmet i norsk rett. Mange norske virksomheter blir dessuten berørt allerede nå gjennom kunder, leverandører eller virksomhet i EU.
Men AI Act i seg selv er ikke den største nyheten.
Den største nyheten er at kunstig intelligens har gått fra å være et teknologitema til å bli et lederansvar.
AI er ikke lenger et IT-prosjekt
I mange virksomheter brukes AI allerede hver eneste dag.
En utvikler bruker GitHub Copilot. En prosjektleder oppsummerer møter med AI. Markedsavdelingen bruker AI til å utvikle innhold. Kundeservice bruker AI til å utarbeide forslag til svar.
Hver enkelt bruk kan virke uproblematisk.
Samlet representerer det likevel en grunnleggende endring i hvordan virksomheten arbeider. Da blir det naturlig å stille andre spørsmål enn før.
Har vi oversikt over hvor AI faktisk brukes? Har medarbeiderne kompetansen de trenger? Har vi tydelige retningslinjer for bruk? Og ikke minst: hvem har ansvaret dersom AI blir en del av en viktig beslutning eller leveranse?
Dette er ikke spørsmål som IT-avdelingen kan besvare alene.
De angår ledelsen.
Den største risikoen er ikke bøtene
Når AI Act omtales, er det ofte bøtenivåene som får mest oppmerksomhet. Jeg tror det er feil fokus. For de fleste virksomheter ligger den største risikoen et annet sted: å ta i bruk AI uten å bygge kompetansen, styringsmodellene og forståelsen som skal til for å bruke teknologien ansvarlig. Det kan føre til dårligere beslutninger, økt risiko og redusert tillit, både internt og hos kunder.
Like viktig er den kommersielle siden. Virksomheter som kan dokumentere ansvarlig bruk av AI, vil stå sterkere når kunder etterspør hvordan teknologien brukes, hvordan beslutninger tas og hvordan risiko håndteres. Tillit blir en stadig viktigere del av konkurransekraften.
AI literacy blir en lederoppgave
En av de mest interessante delene av AI Act er kravet om AI literacy. Dette er etter min vurdering også en av de viktigste delene av regelverket. AI Act peker ikke først og fremst på teknologien. Den peker på menneskene som skal utvikle og bruke den.
Det er verdt å merke seg at kravet om AI literacy allerede har vært gjeldende siden februar 2025.
Det innebærer ikke at alle ansatte skal bli AI-eksperter. Virksomheter må derimot sørge for at mennesker som utvikler eller bruker AI, har tilstrekkelig kompetanse til å forstå muligheter, begrensninger og risiko, tilpasset rollen de har.
Derfor handler AI literacy ikke bare om kompetanseutvikling. Det handler om virksomhetens evne til å ta i bruk AI på en trygg, ansvarlig og verdiskapende måte.
Jeg tror dette blir like avgjørende som digital kompetanse har vært de siste tjue årene.
Hva betyr dette for deg som virksomhet?
For deg som leder handler dette mindre om paragrafer og mer om noen konkrete grep du kan ta nå. Skaff deg oversikt over hvor AI faktisk brukes i organisasjonen, det er ofte mer utbredt enn ledelsen tror. Bygg kompetanse som er tilpasset de ulike rollene, ikke bare hos spesialistene.
Avklar hvem som eier ansvaret for hvordan AI brukes. Og begynn å dokumentere den ansvarlige bruken, ikke som en pliktøvelse, men fordi det raskt blir et konkurransefortrinn når kundene dine begynner å spørre.
Hva betyr dette for oss i Frontkom?
Hos Frontkom utvikler vi digitale løsninger. Det betyr at vi møter disse problemstillingene både som rådgiver, utviklingspartner og som virksomhet som selv tar i bruk AI. Da er det vårt ansvar å forstå mer enn bare teknologien, også hvordan AI påvirker virksomhetsstyring, leveranser, sikkerhet, personvern og tillit. I praksis betyr det ganske konkrete ting: at vi vet hvilke AI-verktøy som brukes i et kundeprosjekt, at vi kan forklare hvorfor en løsning gir et bestemt resultat, og at vi har klare rutiner for hvilke data vi ikke mater inn i verktøyene.
I Frontkom, har vi de siste årene investert i å bygge kompetanse innen AI literacy og AI-governance. Dette for å sette oss i riktig posisjon for å kunne være den rådgiver som hjelper kundene våre å ta gode beslutninger, også når teknologien utvikler seg raskere enn regelverket. Jo bedre vi forstår dette selv, desto bedre kan vi hjelpe kundene våre med å navigere utviklingen på en trygg og ansvarlig måte.
Dette er bare starten
AI Act kommer trolig ikke til å bli husket fordi den innførte flere regler. Den kommer til å bli husket fordi den markerte et skifte:
Fra å spørre «Hvordan kan vi bruke AI?» til å spørre «Hvordan bygger vi virksomheter som bruker AI på en måte mennesker har tillit til?»
For meg er det kanskje den viktigste lederdiskusjonen vi står overfor akkurat nå.
Hvordan forbereder dere virksomheten på denne utviklingen? Er AI fortsatt et teknologiprosjekt hos dere, eller har det blitt en del av virksomhetsstyringen?
Vil du sparre om hvordan din virksomhet kan bygge AI-kompetanse og god styring? Ta kontakt med oss i Frontkom.
Åpenhetsmerknad: Denne artikkelen bygger på forfatterens egne analyser og erfaringer. AI har vært brukt som et redaksjonelt hjelpemiddel for språk og struktur.


