Hopp til innhold
teknologi

Bruk av kunstig intelligens: hva norske bedrifter bør vite i 2026

Portrett av Christoffer Hjelpdahl

, Grunnlegger / Partner

Publisert 23.09.2026 · Oppdatert 23.09.2026 · 9 min lesing

Abstrakt riflet glass foran en lysende kule i nattblått, brukt som illustrasjon til artikkelen om bruk av kunstig intelligens.

For de fleste små og mellomstore bedrifter gir kunstig intelligens mest igjen i tekst, kundeservice, analyse og administrasjon. Mesteparten av denne bruken regnes som lav risiko etter KI-regelverket. Krav om merking, personvern og markedsføringsregler gjelder likevel. Høyrisikoreglene, for eksempel for KI i rekruttering, er i EU utsatt til 2. desember 2027. Start med én prosess, en intern KI-policy og opplæring.

Bruk av kunstig intelligens handler i 2026 mindre om teknologien og mer om hvilke oppgaver du gir fra deg, og hvilke regler som følger med. Denne artikkelen er skrevet for daglige ledere og markedsansvarlige i norske SMB-er som skal bestemme hva de bruker KI til, hva det koster og hva de må passe på. Er du helt ny på området, kan du begynne med vår introduksjon til kunstig intelligens og komme tilbake hit etterpå.

Hvor langt har norske bedrifter kommet med kunstig intelligens?

Folk flest har kommet mye lenger enn bedriftene. I 2025 oppgir tre av ti foretak med minst ti ansatte at de benytter én eller flere typer KI-teknologi mot to av ti i 2024 og én av ti i 2023. Blant folk flest var det hele 54 prosent av befolkningen som brukte KI-verktøy i 2025, ifølge SSB sin undersøkelse om KI-bruk i næringslivet.

Forskjellen betyr noe i praksis. Mange av dine ansatte bruker trolig allerede ChatGPT, Copilot eller Gemini, men med private kontoer og uten regler. Det vi ser oftest, er at bedriften tror den ikke har tatt i bruk KI, mens kundedata i virkeligheten allerede limes inn i gratisverktøy. Et nyttig tips: SSB-statistikken ble oppdatert 24. september 2025, og neste oppdatering kommer 25. september 2026. Da kan du sammenligne deg med din egen bransje.

Hvor gir kunstig intelligens mest igjen for en SMB?

Gevinsten er størst der arbeidet gjentar seg, er basert på tekst og der et menneske uansett sjekker resultatet før det går ut. Det gjelder utkast, oppsummeringer, svar på vanlige kundespørsmål og sortering av data. Gevinsten er minst, og risikoen størst, der KI tar beslutninger om mennesker. Tabellen viser hvordan vi vurderer de vanligste bruksområdene.

Bruksområder: gevinst, risiko og regelverk

    Vil du ha konkrete oppskrifter per oppgave, har vi skrevet en egen guide om hvordan du bruker kunstig intelligens i hverdagen. Vi har også en oversikt over hvilke KI-verktøy som passer for norske bedrifter. Skal du sette opp en kundebot, les gjennomgangen av chatbot-løsninger i Norge først. Skal KI brukes i økonomifunksjonen, se hva som fungerer i KI for regnskap.

    Hvilke regler gjelder for bruk av KI i Norge nå?

    Kort sagt: KI-forordningen skal bli norsk lov gjennom KI-loven, og fristene er nylig flyttet. Selv om loven ikke er i kraft ennå, gjelder GDPR, markedsføringsloven og bokføringsloven fullt ut for alt du gjør med KI.

    KI-loven: status og frister per september 2026

    Regjeringen sendte utkastet til KI-lov på høring sommeren 2025. Planen var at loven om kunstig intelligens vil tre i kraft i Norge fra sensommeren 2026. Det har ikke gått etter planen. I mai 2026 gjenga Stortingets EU/EØS-nytt departementet på at reglene for høyrisiko først vil gjelde i Norge når loven om kunstig intelligens er vedtatt av Stortinget. Nkoms årsrapport skriver derimot at lovproposisjonen ble sendt til Stortinget våren 2026. Kildene er altså ikke enige. Følg derfor med på Nkoms sider for siste status.

    Den største endringen kom fra EU. Gjennom den såkalte KI-omnibusen ble Parlamentet og Rådet 7. mai 2026 foreløpig enige om faste utsatte tidsfrister for bruk av høyrisikosystemer, 2. desember 2027 for selvstendige høyrisiko KI-systemer og 2. august 2028 for høyrisiko KI-systemer som er innebygd i produkter. Samtidig ble det enighet om en forkortelse av utsettelsen for å overholde kravene til vannmerking av KI-generert innhold (2. desember 2026). Detaljene står i Stortingets omtale av enigheten om KI-omnibus.

    Hvilken risikoklasse havner du i?

    Ifølge Nkoms oversikt over hvem KI-loven gjelder for er KI-systemer i visse kritiske områder høyrisiko, for eksempel ved drift av kritisk infrastruktur, arbeidsliv/rekruttering, utdanning eller i rettssystemet. Chatboter og bildegeneratorer har begrenset risiko. Disse må merkes tydelig, slik at brukeren vet at den samhandler med KI. Nkom påpeker også at brukere, for eksempel arbeidsgivere, har ansvar for å bruke KI på en trygg og lovlig måte. Du kan altså ikke skyve ansvaret over på leverandøren.

    Det dette betyr i praksis: Bruker du et HR-verktøy som rangerer søknader automatisk, har du til desember 2027 på deg til å dokumentere menneskelig kontroll, logging og informasjon til søkerne. Vi anbefaler at du spør leverandøren allerede nå hvordan de planlegger å oppfylle kravene. Et vagt svar er et tegn på at du bør se etter andre alternativer.

    Personvern og markedsføring gjelder allerede

    • GDPR artikkel 28: Behandler verktøyet personopplysninger for deg, trenger du en databehandleravtale. Det er i praksis grunnen til at gratisversjoner ikke egner seg til kundedata.
    • GDPR artikkel 35: Ny teknologi som gir høy risiko for personvernet, for eksempel analyse av kundesamtaler, krever en vurdering av personvernkonsekvenser (DPIA) før du starter. Datatilsynet fører tilsyn.
    • ChatGPT i privat- og Plus-versjon: Slå av «Forbedre modellen for alle» under Innstillinger → Datakontroller. Ellers kan det du skriver bli brukt til å trene modellen. Bedriftsversjonene har dette avslått som standard.
    • Markedsføringsloven § 2: Reklame der kroppens fasong, størrelse eller hud er endret, skal merkes. Vi mener KI-redigerte modellbilder bør behandles på samme måte.
    • Villedende markedsføring: KI-genererte kundeomtaler eller «kunder» som ikke finnes, er villedende. Forbrukertilsynet kan reagere med gebyr.
    • Bokføringsloven: Dokumentasjonskravene er de samme selv om det er en KI som har ført posteringen. Ansvaret ligger fortsatt hos bedriften.

    Hvordan kommer du i gang uten å bruke penger feil?

    Begynn med én prosess som tar mye tid, lag regler for bruken og mål resultatet før du kjøper flere lisenser. Rekkefølgen er viktig: bedrifter som kjøper verktøy først og lager regler etterpå, må ofte rydde opp i data og kontoer i ettertid.

    • Kartlegg hva som allerede er i bruk. Spør de ansatte direkte hvilke KI-verktøy de bruker, og hvilke data de limer inn. Svarene er grunnlaget for policyen.
    • Skriv en intern KI-policy på én side: hvilke verktøy som er godkjent, hvilke data som aldri skal inn (personnummer, helseopplysninger, kundelister), og hvem som godkjenner nye verktøy.
    • Velg én prosess med tydelig tidsbruk, for eksempel svar på kundehenvendelser eller produkttekster. Mål tidsbruken i to uker før du starter.
    • Velg en bedriftsversjon med databehandleravtale, og sjekk hvor dataene lagres.
    • Gi opplæring. KI-forordningen artikkel 4 krever tilstrekkelig KI-kompetanse hos dem som bruker systemene. I EU har kravet gjeldt siden 2. februar 2025, og i Norge gjelder det når KI-loven trer i kraft.
    • Mål tidsbruken på nytt etter fire til seks uker. Gå videre til neste prosess bare hvis tallene viser at det har hjulpet.

    Opplæringen trenger ikke være dyr, men den må være konkret for jobben den ansatte gjør. Vi har samlet alternativer i guiden til kurs i kunstig intelligens. Forstår teamet hvordan språkmodeller lager tekst, faller mange feil bort av seg selv. Se forklaringen i hva generativ KI er.

    Hva koster bruk av kunstig intelligens for en SMB?

    Lisensen er som regel den minste kostnaden. De store kostnadene er tiden det tar å sette verktøyet i gang, å koble det til systemene dere har, og opplæringen. Lisenser for bedriftsversjoner av ChatGPT, Microsoft Copilot og Gemini prises per bruker per måned. Prisene endres jevnlig og oppgis ofte i dollar eller euro uten mva, så sjekk leverandørenes egne prissider når du lager budsjettet.

    • Lisenser: per bruker per måned. Kjøp bare til dem som skal bruke verktøyet i den første prosessen.
    • Integrasjon: Skal KI hente data fra CRM, nettbutikk eller regnskap, er det koblingen som koster. Se hvordan dette henger sammen med et norsk CRM-system.
    • Juridisk arbeid: databehandleravtale, DPIA ved behov og en gjennomgang av policyen. Dette gjør du én gang og oppdaterer siden.
    • Intern tid: De første ukene går det med mer tid, ikke mindre. Ta det med i planen.
    • Skjulte kostnader: kontoer ingen sier opp, og data som må ryddes før de kan brukes.

    Vi ville satt av penger til integrasjon og opplæring før vi økte antall lisenser. KI er en del av en større omlegging av hvordan dere jobber, som vi beskriver i hva digitalisering er i praksis.

    Hvordan endrer KI måten kundene dine finner deg på?

    KI påvirker ikke bare hvordan du jobber, men også hvordan kundene finner deg. Google viser AI Overview (KI-oversikt) og AI-modus øverst i mange søk, og ChatGPT og Perplexity svarer direkte. Det betyr at nettsiden din må være lett for maskiner å lese, ellers blir den ikke hentet inn i svarene.

    Box legger inn strukturerte data og llms.txt som standard på alle nye nettsider, fordi sider med tydelig maskinlesbar struktur er de vi ser bli plukket opp av AI-søk først.

    Box

    For en SMB er dette ofte en større strategisk endring enn noe internt verktøy. Les hvordan KI-søk velger kilder, og hva AI-modus i Google-søk betyr for synligheten din.

    Når kunstig intelligens ikke er riktig løsning

    KI er feil verktøy når prosessen ikke er beskrevet, når dataene er dårlige, eller når en feil kan skade et menneske. Da automatiserer du bare kaoset, eller du tar på deg en risiko du ikke kan dokumentere.

    • Oppgaven skjer sjelden: Blir den gjort noen få ganger i måneden, tjener du ikke inn tiden det tar å sette opp og kvalitetssikre.
    • Svaret må være helt riktig hver gang: juridiske frister, priser i tilbud og medisinske råd. Språkmodeller kan finne på ting og samtidig virke helt sikre.
    • Beslutninger om enkeltpersoner: ansettelser, kredittvurderinger og oppsigelser. Her er du i høyrisikoklassen, og vi fraråder å prøve seg fram.
    • Kunderelasjonen er selve produktet: Kjøper kundene tilgang til deg personlig, kan en KI-stemme svekke tilliten mer enn den sparer tid.
    • Dataene er rotete: Et CRM med dubletter gir en KI som svarer feil i stor skala. Rydd dataene først.

    Hvilke feil gjør bedrifter oftest med KI?

    De vanligste feilene handler ikke om teknologi. De handler om styring: ingen eier arbeidet, ingen har laget regler, og ingen måler resultatet. Her er de vi ser oftest, og hvordan du unngår dem.

    • Chatboten er ikke merket. Løsning: skriv tydelig i første melding at kunden snakker med KI, og gi en enkel vei videre til et menneske.
    • Kundedata i gratisversjoner. Løsning: bedriftsavtale med databehandleravtale, og en policy som sier hva som aldri skal limes inn.
    • KI-tekst publiseres uten kontroll. Løsning: Et menneske godkjenner alt som går ut, særlig påstander om pris, effekt og miljø. Markedsføringsloven gjelder uansett hvem som har skrevet teksten.
    • Lisenser uten mål. Løsning: mål ett tall før og etter, og si opp lisenser som ikke brukes.
    • Venter på KI-loven. Løsning: Personvern- og markedsføringsreglene gjelder i dag, og arbeidet med policy og opplæring må gjøres uansett når loven kommer.

    Vil du ha hjelp til å velge riktig første prosess, sette opp en policy eller koble KI til systemene dere har, kan du lese mer om hvordan vi jobber med teknologi og KI.

    Ofte stilte spørsmål

    Må vi opplyse kundene om at vi bruker KI?

    Ja, hvis kunden snakker direkte med KI, for eksempel i en chatbot. Da skal det gå tydelig fram at det er KI. For interne utkast som et menneske går gjennom før de sendes, er det ingen generell merkeplikt. Deepfakes og retusjerte kropper i reklame skal likevel merkes.

    Kan ansatte bruke ChatGPT på jobb?

    Ja, men med regler. Bruk en bedriftsversjon med databehandleravtale hvis det finnes personopplysninger i materialet. Ha en skriftlig policy som sier hvilke data som aldri skal inn. I privatversjonen bør du slå av at samtalene brukes til å trene modellen.

    Hvem fører tilsyn med KI i Norge?

    Nkom er utpekt som koordinerende tilsynsmyndighet for KI-regelverket. Datatilsynet fører tilsyn med personvern, og Forbrukertilsynet med markedsføring. Det betyr at samme KI-løsning kan høre inn under flere tilsyn samtidig.

    Gjelder KI-reglene for enkeltpersonforetak og små bedrifter?

    Ja. Regelverket skiller på hvor risikabel bruken er, ikke på hvor stor bedriften er. Den gode nyheten er at det meste små bedrifter bruker KI til, er minimal risiko. Da er det i praksis nok med opplæring og en enkel policy.

    Hvem eier innhold som KI har laget?

    Det er ikke avklart for alt. Norsk opphavsrett beskytter i utgangspunktet verk som et menneske har skapt. Sjekk derfor verktøyets bruksvilkår, og legg selv inn tydelig menneskelig bearbeiding i innhold du vil beskytte, som logoer og kampanjekonsepter.

    Kilder og grunnlag

    1. Statistisk sentralbyrå (SSB): Bruken av KI har skutt fart det siste året (kontrollert 23.09.2026)
    2. Regjeringen.no: Lov om kunstig intelligens i Norge sendes nå på høring (kontrollert 23.09.2026)
    3. Stortinget – EU/EØS-nytt: Enighet om KI-omnibus (kontrollert 23.09.2026)
    4. Stortinget – EU/EØS-nytt: Utkast til retningslinjer for høyrisiko KI-systemer (kontrollert 23.09.2026)
    5. Nasjonal kommunikasjonsmyndighet (Nkom): Hvem må følge KI-loven? (kontrollert 23.09.2026)

    Kom i gang

    Se hva som koster deg kunder.

    30 minutter, ærlig svar — og et utkast av din nye side før du har betalt en krone.