5 MCP servers live now What’s live ›
Real Biz Digital logo Real Biz Digital

Danmark

Godkendelse af AI-handlinger før udførelse: sådan sætter du tærskler der virker

En tærskel, der kun ser på beløb, fanger ikke det, der går galt — sæt den på fire dimensioner: beløb, modpart, operationstype og adfærd. Og gør det i erkendelse af, at godkendelsen i Danmark ikke er en god vane, men en pligt med adressat. NIS 2-lovens § 7 lægger godkendelsen hos ledelsesorganet selv, og sanktionen efter § 32 kan nå den enkelte. En godkendelseskontrol foran automatiserede handlinger er derfor ikke bare fornuftig praksis her. Det er stedet, hvor en lovbestemt pligt lander i et konkret system.

Findes også på English

Hvad Barzel gør her Start gratis med BarzelVault

Hvorfor er godkendelse en lovpligt og ikke en anbefaling?

NIS 2-loven, LOV nr 434 af 06/05/2025, trådte i kraft 1. juli 2025. Efter § 7 skal ledelsesorganet godkende de foranstaltninger, enheden træffer efter § 6, og føre tilsyn med gennemførelsen. Medlemmerne skal desuden deltage i relevante kurser om styring af cybersikkerhedsrisici.

§ 32 giver bestemmelsen tænder: bøde og strafansvar for juridiske personer efter straffelovens kapitel 5 — og over for væsentlige enheder kan tilsynsmyndigheden midlertidigt forbyde en person at varetage ledelsesfunktioner. Tilsynet er sektorbaseret under Styrelsen for Samfundssikkerhed.

KategoriTærskel
Væsentlige enhederMindst 250 ansatte eller omsætning over 50 mio. euro
Vigtige enhederMindst 50 ansatte eller omsætning over 10 mio. euro

Konsekvensen er ligetil. Når en agent kan flytte penge, ændre stamdata eller slette poster, er spørgsmålet om, hvornår et menneske skal ind over, ikke et arkitekturvalg truffet af den, der byggede integrationen. Det er en del af det, ledelsen har skrevet under på. Se NIS 2-loven og ledelsesansvaret for den fulde ramme.

Hvorfor rammer en beløbstærskel alene forbi?

Fordi de fleste handlinger, der gør skade, ser normale ud på beløbet. Fire dimensioner er nødvendige, og de fanger hver sin fejltype.

Beløb — sat efter fordelingen, ikke efter fornemmelsen

Træk tolv måneders faktiske handlingsværdier ud, og se på fordelingen. Placér tærsklen, så nogle få procent af handlingerne falder over den, og de få procent dækker hovedparten af den samlede værdi. Så bliver køen håndterbar, samtidig med at eksponeringen over tærsklen er det meste af det, der står på spil. Et tal valgt på intuition holder enten alt tilbage eller ingenting — og man opdager først hvilket i produktion.

Modpart — det, beløbet ikke afslører

Nye modparter, ændrede bankoplysninger, ukendte jurisdiktioner. Disse tilfælde slipper netop uden om en beløbstærskel, fordi beløbene ser normale ud. En betaling på 4.000 kr. til en leverandør, man har betalt i seks år, og en betaling på 4.000 kr. til en modpart, hvis kontooplysninger blev ændret i går, er ikke det samme dyr.

Operationstype — de mindst afprøvede kodestier

Rettelser, krediteringer, sletninger og rettighedsændringer hører på listen uanset beløb. Sjældne operationer er de dårligst testede stier, både hos agenten og i modtagersystemet. Bogføringsloven peger i samme retning: bogførte transaktioner må ikke kunne «ændres, tilbagedateres eller slettes», og rettelser sker ved nye posteringer. En rettelse er altså i sig selv en registrering, nogen skal kunne stå inde for, og materialet skal opbevares fem år fra udgangen af regnskabsåret.

Adfærd — den eneste dimension, der fanger fejlen undervejs

Ratemæssige afvigelser. «Fyrre handlinger på ti minutter, hvor den normalt tager fire i timen» afslører et fejlformet input dusinvis af handlinger, før en beløbstærskel ville reagere — netop fordi hver enkelt handling ligger under grænsen. De tre andre dimensioner vurderer den enkelte handling. Denne vurderer serien.

Hvad skal der ske, når en tærskel udløses?

SvarniveauHvad der skerHvornår det passer
Slip igennem og registrér Handlingen udføres. Sporet skrives før udførelsen. Rutinehandlinger inden for alle fire dimensioner.
Slip igennem og markér Handlingen udføres, men markeres til efterfølgende gennemgang eller udløser en notifikation. Afvigelser med lav enkeltkonsekvens — og alt det, man vil se, men ikke standse.
Hold tilbage til godkendelse Handlingen udføres ikke, før en navngiven person har truffet afgørelse. Høj værdi, ny modpart, ændrede bankoplysninger, sletninger og rettighedsændringer.

Mellemniveauet er det, der får konstruktionen til at overleve drift. Uden det ender enhver afvigelse i tilbageholdelseskøen. Køen vokser, godkenderne rydder den i bundter, og kontrollen holder op med at virke, mens den fortsat findes på papiret. Den tilstand er værre end ingen kontrol. Den fremstiller en dokumentation for godkendelser, der ikke indeholdt nogen vurdering — og den dokumentation bliver læst som om den gjorde.

Hvad skal godkenderen kunne se?

En dialogboks med et værktøjsnavn og en JSON-blok producerer ikke en informeret afgørelse. Fem felter skal registreres for hver godkendelse:

  1. Hvem der godkendte — en navngiven person, ikke en rolle og ikke en servicebruger.
  2. Hvad vedkommende fik at se på afgørelsestidspunktet.
  3. Hvornår.
  4. Hvilken politikversion der udløste tilbageholdelsen.
  5. Afgørelsen med en eventuel begrundelse.

Det andet felt er det afgørende. «Godkendt kl. 14.32» siger ingenting. «Godkendt kl. 14.32, efter at have set disse fem felter» er bevis. Det er samme logik som i revisionssporet for AI-agenter: beslutningsgrundlaget skal gemmes, mens beslutningen træffes, fordi det ikke kan genskabes bagefter.

Hvor skal tærsklen håndhæves?

Uden for agenten. Hvis modellen selv afgør, om dens handling kræver godkendelse, kan alt, der påvirker dens kontekst, påvirke tærsklen — herunder indhold, agenten læser undervejs. En instruktion i et dokument, en mail eller et svar fra et API bliver dermed en potentiel ændring af kontrollen.

Håndhævelsen skal ligge i et lag, agenten passerer igennem og ikke kan omkonfigurere. Det har en praktisk sidegevinst: tærsklen overlever et modelskift. Skiftes modellen ud, skal politikken ikke sættes op på ny.

Stiller andre lande det samme krav?

Fire jurisdiktioner stiller i praksis samme spørgsmål i fire ordforråd.

JurisdiktionKriterietFra
DanmarkLedelsesorganet skal godkende foranstaltningerne og føre tilsyn (NIS 2-lovens § 7).1. juli 2025
StorbritannienUK GDPR art. 22A (DUAA 2025 s. 80): «meaningful human involvement». Er inddragelsen reel, finder reglerne slet ikke anvendelse.5. februar 2026
SchweizDSG art. 21: ret til gennemgang ved en fysisk person. Kontraktundtagelsen gælder kun, hvor den registreredes anmodning imødekommes.Gældende
CalifornienCPPA's ADMT-regler rammer teknologi, der «replaces or substantially replaces human decision-making». Rettigheder: forudgående oplysning, fravalg, indsigt i logikken og klageadgang.1. januar 2027
ColoradoSB 26-189: krav om reel menneskelig gennemgang, forudgående oplysning og oplysning om negativt udfald inden for 30 dage.1. januar 2027

Danmark skiller sig ud på ét punkt. De øvrige rammer formulerer kravet som en rettighed for den registrerede. Den danske bestemmelse placerer pligten hos ledelsesorganet — den udløses ikke af, at nogen gør en rettighed gældende, og den findes uafhængigt af, om der behandles personoplysninger.

Bemærk samtidig, at udskydelsen i forordning (EU) 2026/1744, i kraft 27. juli 2026, ikke er en grund til at vente. Højrisikoforpligtelserne er udskudt til 2. december 2027 (bilag III) og 2. august 2028 (bilag I), men transparenskravene blev ikke udskudt — de gælder fra 2. august 2026. Og § 7 gælder allerede.

Hvad skal holdes ved lige efter idriftsættelsen?

Tærskler er konfiguration med ændringshistorik, ikke konstanter i kode. En grænse, der kun findes i en kildefil, kan hverken justeres af den, der har ansvaret, eller dokumenteres over for et tilsyn.

Byg en dokumenteret nødvej. Ellers bliver der improviseret en ved månedsafslutningen — typisk ved at nogen midlertidigt slår kontrollen fra, og lige så typisk uden at slå den til igen.

Gennemgå tilbageholdelsesraten månedligt. En stigende rate betyder ét af to: tærsklen er sat forkert, eller agentens adfærd har flyttet sig. Begge dele skal man vide.

Ofte stillede spørgsmål

Hvorfor er en beløbstærskel alene ikke nok?

Fordi de fleste skadelige handlinger ser normale ud på beløbet. En betaling til en modpart med bankoplysninger ændret i går ligger under enhver fornuftig grænse. Tærsklen skal have fire dimensioner: beløb, modpart, operationstype og adfærd.

Hvordan sætter man beløbstærsklen rigtigt?

Ud fra fordelingen af tolv måneders faktiske handlingsværdier. Placér den, så nogle få procent af handlingerne falder over tærsklen og dækker hovedparten af den samlede værdi. Et tal valgt på fornemmelse holder enten alt eller intet tilbage.

Hvorfor er to svarniveauer ikke nok?

Fordi enhver afvigelse så ender i tilbageholdelseskøen. Køen vokser, godkenderne rydder den i bundter, og kontrollen virker ikke længere, men findes stadig på papiret. Det er værre end ingen kontrol, fordi den producerer godkendelser uden vurdering.

Hvad skal registreres ved en godkendelse?

Hvem der godkendte som navngiven person, hvad vedkommende fik at se, hvornår, hvilken politikversion der udløste tilbageholdelsen, og afgørelsen med begrundelse. Feltet om det viste billede adskiller en holdbar godkendelse fra et klik.

Kan agenten selv afgøre, hvornår den skal bede om godkendelse?

Nej. Så kan alt, der påvirker agentens kontekst — herunder det, den læser — påvirke tærsklen. Håndhævelsen skal ligge i et lag, agenten passerer og ikke kan omkonfigurere.

Relaterede artikler

BarzelVault håndhæver tærsklerne i et lag foran udførelsen, som agenten passerer og ikke kan omkonfigurere — med de tre svarniveauer, versionerede politikker og en registrering af, hvem der godkendte, og hvad vedkommende fik at se.

I praksis

Tilladelse før handlingen. Bevis bagefter.

Forpligtelserne på denne side knytter sig til det øjeblik, et automatiseret system handler: hvem tillod det, på hvilke data, under hvilken politikversion, og hvad et menneske så, før der blev godkendt. Barzel håndhæver den beslutning før udførelsen og skriver den registrering, som en revisor, en tilsynsmyndighed eller en registreret kan få forevist.

429 dage tilbageAI-forordningen: højrisikoforpligtelser (bilag III) gælder fra 2. december 2027

BarzelVault

Firewallen for AI-handlinger: afgør, hvad en agent må gøre, før den gør det.

  • Godkendelsestærskler og politikkontroller håndhævet før udførelse; menneskelige godkendelser med udløb og eskalering.
  • Kryptografisk signerede revisionskvitteringer: udløser, input, politikversion, godkender, resultat.
  • Isolerede legitimationsoplysninger, forbrugs- og handlingsgrænser samt nødstop.

Gratis: 10.000 kald om månedenBetalte planer fra 199 USD om månedenTilgængelig på MCPize

Start gratis Spørg pr. e-mailProduktsideDokumentation

Barzel Central Gateway

Kontrolplanet for AI-governance: ét inventar og ét politiklag på tværs af alle MCP-servere og agenter.

  • Registrerer og synkroniserer hvert værktøj; håndhæver identitet, politik, region, omkostning og tilstand pr. værktøj.
  • Identitetsmapning via OIDC, Entra ID, Okta, SAML og SPIFFE, med credential brokerage.
  • Trace- og SIEM-eksport (W3C Trace Context, OTLP) til sikkerhedsteamet og tilsynet.

Gratis: 1.000 kald om månedenBetalte planer fra 10 USD om månedenTilgængelig på MCPize

Start gratis Spørg pr. e-mailProduktsideDokumentation

Enterprise: skriftligt tilbud pr. e-mail inden for to hverdage. Intet salgsopkald.

Kilder

  1. Lov om foranstaltninger til sikring af et højt cybersikkerhedsniveau, LOV nr 434 af 06/05/2025 — retsinformation.dk.
  2. Lov om bogføring, LOV nr 700 af 24/05/2022 — retsinformation.dk.
  3. Datatilsynet, Katalog over foranstaltninger: logning af brugernes anvendelser af personoplysninger.
  4. Forordning (EU) 2026/1744 (digital omnibus), i kraft 27. juli 2026.
  5. UK Data (Use and Access) Act 2025, s. 80 — UK GDPR art. 22A, i kraft 5. februar 2026.
  6. Schweiz, Bundesgesetz über den Datenschutz (DSG) art. 21.
  7. California Privacy Protection Agency, ADMT-regler — forpligtelser fra 1. januar 2027.
  8. Colorado SB 26-189, i kraft 1. januar 2027.

Artiklen er til orientering og udgør ikke juridisk rådgivning. Retstilstand pr. 2. september 2026.