Leder du efter et kortere overblik?
AI-oversigt
Nøgleøjeblikke
Ny tjänstemarknad för MSP:er
EU:s AI-regler skapar möjligheter för MSP-företag att erbjuda löpande AI-styrning som tjänst.Stegvis införande av AI Act
AI-förordningen införs successivt med olika krav vid olika tidpunkter fram till 2028.Vikten av tydliga ansvarsgränser
MSP:er måste skilja på tekniskt stöd och juridisk rådgivning i sina tjänster.Abonnemangsmodeller för AI-övervakning
Löpande kontroller och uppdateringar öppnar för återkommande intäkter för MSP-företag.EU's AI-forordning er gået ind i en ny implementeringsfase. Pax8 ser en mulighed for, at MSP'er kan omdanne kundernes behov for AI-styring, dokumentation og risikostyring til tilbagevendende tjenester. Men udbyderne er nødt til at adskille teknisk support fra juridisk rådgivning.
EU's AI-forordning, AI-loven, trådte hovedsageligt i kraft den 2. august 2026. Samtidig fik EU-Kommissionens AI-kontor og nationale myndigheder beføjelser til at overvåge og håndhæve de dele af forordningerne, der nu er gældende.
For europæiske virksomheder betyder det, at AI-styring ikke længere kan behandles som et anliggende udelukkende for udviklings- eller innovationsafdelingen. Organisationer skal vide, hvilke AI-systemer de bruger, hvilke data systemerne behandler, og hvilke risici der er forbundet med deres brug.
Pax8 mener, at denne udvikling skaber et nyt servicemarked for managed service providers, MSP'er. I en artikel offentliggjort den 21. august 2026 beskriver virksomheden, hvordan partnere kan pakke AI-styring som en løbende service i stedet for et separat compliance-projekt.
Fra AI-opgørelse til løbende overvågning
Mange små og mellemstore virksomheder bruger allerede generativ kunstig intelligens, automatiseret beslutningsstøtte og kunstig intelligens-funktioner indbygget i cloudtjenester. De mangler dog ofte personale til at kortlægge systemerne og vurdere risiciene.
Ifølge Pax8 kan en MSP-tjeneste til AI-styring omfatte flere dele:
- Opgørelse over AI-systemer og AI-funktioner.
- Klassificering baseret på anvendelsesområde og risiko.
- Politikker for tilladt og forbudt brug.
- Dokumentation af modeller, leverandører og datakilder.
- Ansvarsfordeling mellem IT, ledelse og drift.
- Træning og foranstaltninger til forbedring af AI-færdigheder.
- Løbende overvågning, logning og rapportering.
- Procedurer for hændelser og ændringer i AI-systemer.
- Regelmæssige risikovurderinger og kontroller.
Tilgangen ligner etablerede MSP-tjenester inden for cybersikkerhed, identitetsstyring og compliance, bortset fra at AI-styring også skal adressere spørgsmål om gennemsigtighed, menneskelig kontrol, modeladfærd og hvordan data bruges.
AI-loven indføres i etaper
AI-forordningen trådte i kraft den 1. august 2024, men bestemmelserne har været gældende på forskellige tidspunkter. Forbuddene mod visse AI-applikationer og kravene til AI-færdigheder begyndte at gælde den 2. februar 2025. Reglerne om forvaltning og generelle AI-modeller fulgte den 2. august 2025.
Forordningen trådte i bund og grund i kraft den 2. august 2026. På det tidspunkt trådte gennemsigtighedskravene i artikel 50 også i kraft. De omfatter forpligtelser relateret til indhold genereret og manipuleret af kunstig intelligens.
Efter ændringer gennem EU's AI Omnibus vil visse regler for højrisiko-AI-systemer blive indført senere. Bestemmelser om følsomme anvendelser i bilag III finder anvendelse fra den 2. december 2027. For AI, der er indarbejdet i regulerede produkter, er den tilsvarende dato den 2. august 2028.
Organisationens forpligtelser afhænger blandt andet af, om den udvikler, leverer, importerer eller bruger AI-systemet, samt af systemets risikoklassificering og anvendelsesområde.
Tilbagevendende omsætning for MSP-markedet
Pax8's forretningsmodel er, at kunderne ikke kun har brug for hjælp til en indledende lageropgørelse. Nye modeller, leverandører og AI-funktioner tilføjes løbende. Selv eksisterende tjenester kan ændres gennem automatiske cloudopdateringer.
Dette åbner op for abonnementsbaserede tjenester, hvor MSP-virksomheden regelmæssigt kontrollerer kundens AI-miljø, opdaterer dokumentation og rapporterer nye risici.
For nordiske MSP-virksomheder kan serviceområdet blive særligt relevant blandt mindre organisationer, der er underlagt europæiske regler, men mangler deres egne funktioner til AI-styring, juridisk styring og risikostyring.
Et muligt tilbud kunne kombineres med eksisterende tjenester inden for Microsoft 365, cloudsikkerhed, databeskyttelse, informationssikkerhed og leverandørstyring. Etablerede rammer som NIST AI Risk Management Framework kan bruges til at strukturere arbejdet omkring styring, kortlægning, måling og styring af AI-risici.
Kræver klare ansvarsgrænser
AI-styring introducerer også nye risici for tjenesteudbyderen. En MSP bør ikke love, at en kunde automatisk overholder AI-loven blot ved at købe en teknisk tjeneste.
Aftaler og servicebeskrivelser skal præcisere:
- Hvilke systemer og anvendelsesområder er dækket.
- Hvilken dokumentation kunden er ansvarlig for at fremlægge.
- Hvor ofte der udføres kontroller og rapportering.
- Hvem træffer beslutninger om risikoaccept?.
- Når der er behov for at inddrage specialiseret juridisk ekspertise.
- Den tekniske dokumentation erstatter ikke juridisk rådgivning.
MSP'er skal også sikre, at deres egen brug af automatisering og generativ AI følger de samme styringsprincipper, der tilbydes kunderne.
Kommerciel, men relevant kanaltrend
Pax8 er en kommerciel cloud-markedsplads og partnerplatform for MSP'er, så virksomheden har en klar business case for at beskrive AI-styring som en ny indtægtskilde.
Beskeden bør ikke betragtes som en uafhængig markedsprognose. Den identificerer dog en relevant kanaltrend: Europæisk AI-regulering skaber et voksende behov for praktisk assistance med lagerbeholdning, dokumentation, træning og løbende risikokontrol.
For MSP-markedet AI-styring kan således udvikle sig til et serviceområde, der kombinerer teknisk rådgivning, sikkerhed og forretningsstyring.
