[{"data":1,"prerenderedAt":14},["ShallowReactive",2],{"article:da:iso-42001-certificering":3},{"locale":4,"slug":5,"title":6,"description":7,"published":8,"answer":9,"body":13},"da","iso-42001-certificering","ISO 42001-certificering: hvad det er, og om det er for tidligt","ISO\u002FIEC 42001 er standarden for AI-ledelsessystemer. Her er, hvad den kræver, hvordan den hænger sammen med en eksisterende ISO 27001, og en ærlig læsning af den aktuelle efterspørgsel.","2026-08-20",{"who":10,"when":11,"do":12},"En virksomhed, der bliver spurgt om ISO\u002FIEC 42001, standarden for AI-ledelsessystemer: det er tidligt, med langt færre EU-udbudsbekendtgørelser, der nævner den, end ISO 27001 i samme år, og en virksomhed, der allerede har ISO 27001, får de fælles punkter gratis og påtager sig foranstaltningerne i bilag A, konsekvensvurderingen af AI-systemer og de AI-specifikke registreringer.","Når en kunde eller et udbud beder om den, ikke før; en virksomhed, der endnu intet har, begynder med ISO 27001, for det er den, kunderne beder om, og den anden standard er mindre arbejde oven på den.","Tæl, hvem der spørger, certificér, når en kundes ønske eller et udbud gør auditten værd, og hvor den første standard allerede er på plads, udvid omfanget, konsekvensvurderingen og registreringerne frem for at starte et andet system.","\nISO\u002FIEC 42001:2023 er ledelsessystemstandarden for kunstig intelligens, og den kommer tidligt: over de 365 dage frem til den 11. august 2026 optræder den i 18 EU-udbudsbekendtgørelser på TED mod 3.408 for ISO 27001. Certificer, hvis en kunde spørger. Har I allerede ISO 27001, er den anden standard mindre arbejde, fordi afsnit 4 til 10 er fælles, og det, I lægger til, er 38 foranstaltninger i Bilag A, konsekvensvurderingen af AI-systemer i afsnit 6.1.4 og de AI-specifikke registreringer. Har I endnu intet, så begynd med den standard, jeres kunder rent faktisk spørger efter.\n\n## Om det er for tidligt, målt frem for gættet\n\nDet er tidligt, og det er værd at sige ligeud. TED er EU's eget udbudsportal, og dets søge-API er offentlig, så dette kan kontrolleres frem for blot at påstås. Over de 365 dage frem til den 11. august 2026:\n\n| Standard | Udbudsbekendtgørelser |\n|---|---|\n| ISO 27001 | 3.408 |\n| SOC 2 | 104 |\n| ISO 42001 | 18 |\n\nAtten. Ingen taber i øjeblikket offentlige udbud på at mangle ISO 42001. Er jeres grund til at certificere, at en kunde spørger, er det en reel grund. Er den, at indkøb kræver det, understøtter dataene det ikke endnu.\n\nHvad tallet ikke fanger: private indkøb og retningen omkring EU's AI-forordning. At være tidligt ude med AI-governance er en strategisk position snarere end et svar på efterspørgsel, og det er rimeligt at indtage den bevidst.\n\n## Hvad den kræver\n\nAfsnit 4 til 10 er den harmoniserede struktur, samme skelet som ISO 27001: kontekst, ledelse, planlægning, støtte, drift, evaluering af præstation, forbedring. Har I 27001, har I allerede det meste af det, og registreringerne tæller for begge.\n\nBilag A er der, hvor de skilles. ISO 42001's Bilag A har 38 foranstaltninger, der dækker AI-politik, roller, AI-systemers livscyklus, datagovernance, information til interessenter og brug af AI-systemer.\n\nAfsnittet helt uden modstykke i ISO 27001 er **6.1.4, konsekvensvurderingen af AI-systemer**. Hvor 27001 spørger, hvad der kan gå galt for organisationen, spørger 42001, hvad systemet gør ved de mennesker, det berører, og ved samfundet. Det er et andet spørgsmål, og det er grunden til, at en 42001-audit ikke er en 27001-audit med ekstra foranstaltninger.\n\n## Har I allerede ISO 27001\n\nDen anden standard er mindre arbejde end den første, fordi ledelsessystemet under den er fælles. Det, I lægger til, er foranstaltningssættet i Bilag A, konsekvensvurderingerne og de AI-specifikke registreringer. [Vores dækning afsnit for afsnit for 42001](\u002Fiso-42001\u002Fcoverage) angiver, hvad der holdes, og hvad der ikke gør.\n\n## Har I endnu intet\n\nBegynd med den standard, jeres kunder rent faktisk spørger efter. Ud fra tallene ovenfor er det for de fleste virksomheder stadig ISO 27001.\n",1789383982299]