Fælles viden · omsat til praksis
Det, vi er ved
at lære.
Netværkets praksisspor forbinder konkrete erfaringer med standarder, kilder og handlingsanvisende greb. Brug dem til at kvalificere egne valg om governance, sikkerhed, udvikling og drift.
01Governance
AI bliver drift
Jesper Schmidt · Sønderborg
Copilot Credits er en fælles forbrugsenhed for Microsofts AI-tjenester. Kapacitet og pay-as-you-go kan kombineres, og forbruget kan følges med budgetter, alarmer og lofter. Credits bør derfor behandles som en driftsressource: hvert anvendelsestilfælde skal have ejer, miljø, budget og en aftalt reaktion på afvigelser. Default-miljøet er ifølge Microsoft til eksperimenter og let udvikling — ikke forretningskritiske løsninger. Governance er dermed både økonomi, sikkerhed, jura, produktansvar og løbende ændringshåndtering.
- Mål AI-forbrug og knyt budget, alarm og ansvarlig ejer til hver løsning.
- Adskil eksperiment, udvikling, test og produktion i styrede miljøer.
- Saml produkt, økonomi, drift, sikkerhed og jura om fælles beslutninger.
02Udvikling
Vibecoding med en produktionsport
Daniel Corydon-Petersen · Gladsaxe
Vibecoding kan forkorte vejen fra behov til prototype, men ansvaret for software i drift er uændret. GitHub anbefaler kontrol af funktion, kontekst, sikkerhed, vedligeholdbarhed og afhængigheder samt automatiske test og menneskelig review. En forsvarlig kommunal model er derfor lavrisiko-prototyper i isolerede miljøer efterfulgt af en tydelig produktionsport. Ellers opstår driftsefterslæbet først efter den imponerende demonstration.
- Giv lavrisiko-prototyper en hurtig, men isoleret forsøgsbane.
- Kræv repository, systemejer, test, scanning og kvalificeret review før drift.
- Planlæg patching, overvågning, backup og udfasning fra begyndelsen.
03Udvikling
Agentic engineering som disciplin
Kim Stannov Søvsø · Aarhus
En udvikleragent kan undersøge et repository, lægge en plan, ændre flere filer og køre test, dokumentation og reviewværktøjer. Det gør agentic engineering til mere end kodegenerering. Versionerede Agent Skills og repository-instruktioner kan gøre organisationens standarder gentagelige, men processen er fortsat menneskeejet: acceptkriterier, afgrænset implementering, automatiske kontroller, uafhængig review og godkendt release.
- Gem fælles standarder som versionerede instruktioner og skills i repositories.
- Giv agenten tydelige acceptkriterier og noget, den kan kontrollere sit arbejde imod.
- Bevar menneskeligt ansvar for design, review, release, risiko og drift.
04Sikkerhed
Claude Code, sikkerhed og AI-tolkning
Morten Ingemann Zeiner · Hillerød
Claude Code kan få adgang til filer, kommandoer og eksterne værktøjer. Sikkerhedsvurderingen skal derfor omfatte rettigheder og dataflows — ikke kun modellen. Ved AI-tolkning på skole- og dagtilbudsområdet følger lovligt behandlingsgrundlag ikke med produktet. Myndigheden skal dokumentere formål, nødvendighed, proportionalitet og hjemmel; børneoplysninger kræver særlig dataminimering og høj opmærksomhed på risiko.
- Kombinér administrerede tilladelser med fil- og netværkssandboxing.
- Foretag en konkret vurdering af formål, data og myndighedsopgave.
- Afklar DPIA, databehandleraftale, lagring, overførsler og menneskelig kontrol.
05Arkitektur
En modulær offentlig AI-platform
Astrid Vestergård Greulich · København
En modulær platform er ikke én stor chatbot, men en opdeling mellem fælles kapabiliteter og konkrete faglige løsninger: identitet, integrationer, søgning, modelgateway, logning og en styret releasevej. Et anvendelsesregister kan koble hvert produkt til formål, ejer, data, risiko, omkostning og driftsniveau. Åbne standarder, dokumenterbare dataudtræk og udskiftelige komponenter reducerer leverandørafhængighed.
- Byg genbrugelige og løst koblede kapabiliteter med klare snitflader.
- Knyt hvert anvendelsestilfælde til formål, ejer, data, risiko og økonomi.
- Bevar mulighed for model- og leverandørskifte gennem portabilitet og standarder.
06Sikkerhed
Agent Harness: kontrol uden for modellen
Parthee Vijayamohan · Kalundborg
Agent Harness flytter håndhævelsen ud af modellen og ind i en fælles, leverandørneutral kontrolramme. Forslaget er ikke en vedtaget standard; modellen må ikke selv være sikkerhedens håndhævelsespunkt. Et signeret kørselsmanifest binder identitet, formål, data, versioner, værktøjer, netadgang og godkendelser. Kørslen isoleres, mens model-, værktøjs-, secret- og netværksadgang går gennem eksterne gateways med deny-by-default og mindst mulige rettigheder.
- Placér håndhævelsen uden for modellen og gør den uafhængig af agentmotoren.
- Bind hver kørsel til et manifest og håndhæv adgang via isolering og gateways.
- Gem evidens om kode, build, politikker, test, godkendelser og release.