
EU AI Act
EU AI Act er gældende ret. Forordningen stiller konkrete krav til alle virksomheder der bruger eller leverer AI-systemer i EU, uanset størrelse og branche.
Hvad er EU AI Act?
EU AI Act (Forordning 2024/1689) trådte i kraft august 2024 og er verdens første bindende, horisontale AI-regulering. Den gælder for alle virksomheder der udvikler, sælger eller anvender AI-systemer med output rettet mod EU, uanset om de er europæiske.
Forordningen indfører et risikobaseret system: jo større risiko et AI-system udgør, jo strengere krav. Det betyder at de fleste virksomheder ikke er ramt af de hårdeste krav, men alle er ramt af noget. Og alle starter med det samme: de skal vide hvilke AI-systemer de har.
Mange virksomheder undervurderer deres AI-eksponering. CRM-systemer med AI-anbefalinger, HR-platforme med automatiseret screening, rekrutteringsværktøjer med score-modeller. Alle disse falder under EU AI Act, og det er jer som deployer, der har ansvaret, ikke leverandøren.
Forordning 2024/1689
Officielt vedtaget 13. juni 2024. Gælder i alle EU-lande uden national implementering.
Ekstraterritorial rækkevidde
Som GDPR: gælder alle der leverer AI-output til EU, uanset virksomhedens placering.
Risikobaseret tilgang
Fire risikoklasser. Kravene skalerer med systemets potentiale for skade.
Provider og deployer
Både udviklere og brugere af AI-systemer har selvstændige forpligtelser.
Indfasning
EU AI Act (Forordning 2024/1689) trådte i kraft. Alle virksomheder der bruger eller leverer AI-systemer i EU er fra dette tidspunkt omfattet.
Kapitel II trådte i kraft. Forbudte AI-systemer skulle identificeres og afvikles. Overtrædelse kan medføre bøder på op til 35 mio. euro.
Regler for General Purpose AI-modeller (fx store sprogmodeller) trådte i kraft, herunder krav til transparens og systemic risk-vurdering.
Krav til højrisikosystemer (Annex III) trådte i kraft. Dokumentation, risikovurdering, menneskeligt tilsyn og registrering i EU-database kræves.
Krav til AI-systemer reguleret under eksisterende sektorlovgivning (Annex I, fx medicinsk udstyr og luftfart) træder i kraft.
Klassificering
EU AI Act inddeler alle AI-systemer i fire risikoklasser. Det første skridt mod compliance er at vide hvilken klasse jeres systemer falder i.
Disse AI-systemer er ulovlige og skal afvikles. Gjaldt fra februar 2025.
Disse systemer kræver dokumentation, risikovurdering og menneskeligt tilsyn. Gælder fra august 2026.
Disse systemer kræver gennemsigtighed over for brugerne.
Ingen særlige krav. Frivillig adfærdskodeks anbefales.
Ansvar
EU AI Act skelner skarpt mellem dem der laver AI-systemer og dem der bruger dem. Begge har forpligtelser.
Virksomheden der udvikler og bringer et AI-system på markedet eller i drift.
Virksomheden der anvender et AI-system i professionelt regi. Det er jer, også når I bruger andres systemer.
De fleste virksomheder er deployere, men hvis I tilpasser et AI-system til jeres egne formål, kan I også blive betragtet som provider.
Handling
01
Identificer alle AI-systemer I bruger eller leverer. Inkluder tredjepartssystemer og SaaS-løsninger med AI-funktioner. De fleste virksomheder finder systemer de ikke vidste de havde.
02
Placer hvert system i den rette risikoklasse. Forbudte systemer skal afvikles. Højrisikosystemer kræver dokumentation og tilsyn. Begrænset risiko kræver gennemsigtighed.
03
Etabler politikker, roller og processer der sikrer løbende compliance. Definer ansvar, godkendelsesflows og overvågning af AI-systemer i drift.
Start her
En struktureret kortlægning af jeres AI-systemer med EU AI Act-klassificering og en konkret governance-anbefaling. Det er det første og mest kritiske skridt mod compliance, og det giver jer et overblik I kan handle på.
Spørgsmål
Har du et spørgsmål der ikke er besvaret her? Se vores fulde FAQ eller kontakt os direkte.