Hvad er EU AI Act?
EU AI Act er verdens første samlede lovgivning om kunstig intelligens. Forordningen regulerer udvikling, udbud og brug af AI-systemer i EU og gælder alle virksomheder, der udvikler eller bruger AI på det europæiske marked, uanset om de selv ligger i EU eller ej.
Formålet er at sikre, at AI er sikker, gennemsigtig og respekterer grundlæggende rettigheder. Loven trådte i kraft 1. august 2024 og indføres trinvist frem til 2027, så kravene rammer på forskellige tidspunkter afhængigt af systemets risiko.
For danske virksomheder er det vigtigste at vide, hvilken risikokategori jeres brug falder i, for det afgør, hvad I skal gøre. Resten af siden gennemgår de fire kategorier, de konkrete krav og tidslinjen. Det er et overblik, ikke juridisk rådgivning, så konkrete vurderinger bør altid kvalitetssikres mod den officielle forordningstekst eller med juridisk bistand.
De fire risikokategorier
EU AI Act inddeler AI-systemer efter risiko, og kravene stiger med risikoen.
Uacceptabel risiko: forbudt. Det omfatter blandt andet social scoring, manipulation af sårbare grupper og visse former for biometrisk overvågning i realtid, med snævre undtagelser for retshåndhævelse.
Højrisiko: tilladt, men strengt reguleret. Det gælder AI i kritiske områder som ansættelse, kreditvurdering, uddannelse, retshåndhævelse og dele af sundhed. Systemerne skal opfylde krav til risikostyring, dokumentation, datakvalitet og menneskeligt tilsyn.
Begrænset risiko: gennemsigtighedskrav. Chatbots og generativ AI skal for eksempel gøre det klart, at brugeren taler med en AI, og AI-genereret indhold skal kunne identificeres.
Minimal risiko: ingen særlige krav. Langt de fleste AI-anvendelser, for eksempel spamfiltre og anbefalinger, falder her.
Vi hjælper danske virksomheder med at navigere EU AI Act, fra kortlægning og risikoklassificering til governance og dokumentation. Kontakt os for en vurdering af, hvad loven betyder for jer.
Hvad kræver EU AI Act af virksomheder?
For de fleste danske virksomheder er de centrale opgaver disse.
Klassificering: vurder, hvilken risikokategori jeres AI-systemer falder i. Mange standardbrug (chatbots, content-generering, interne analyseværktøjer) er begrænset eller minimal risiko.
Dokumentation: højrisiko-systemer kræver teknisk dokumentation, risikovurderinger og et risk management system.
Gennemsigtighed: AI-genereret indhold skal markeres, og brugere skal vide, når de interagerer med AI.
Menneskeligt tilsyn: højrisiko-systemer skal kunne overvåges, og et menneske skal kunne gribe ind.
Datastyring: krav til kvaliteten og repræsentativiteten af de data, systemerne trænes på.
AI literacy: virksomheder, der bruger AI, skal sikre, at medarbejderne har tilstrækkelig forståelse af teknologien. Det krav (artikel 4) har været gældende siden februar 2025.
Tidslinjen for EU AI Act
Loven indføres i etaper, så I har tid til at forberede jer, men også faste deadlines at styre efter.
1. august 2024: forordningen trådte i kraft.
2. februar 2025: forbuddene mod uacceptabel risiko begyndte at gælde, sammen med kravet om AI literacy.
2. august 2025: reglerne for general-purpose AI-modeller (GPAI) trådte i kraft.
2. august 2026: hovedparten af kravene til højrisiko-systemer og governance gælder.
2. august 2027: de sidste krav, blandt andet for højrisiko-AI indlejret i regulerede produkter, er på plads.
Bøderne er mærkbare: op til 35 mio. euro eller 7 procent af den globale omsætning for de groveste overtrædelser, op til 15 mio. euro eller 3 procent for brud på højrisiko-kravene, og op til 7,5 mio. euro eller 1 procent for at give myndighederne forkerte oplysninger. For mindre virksomheder bruges typisk det laveste af beløbene.
Relaterede termer
AI governance er den organisatoriske ramme for ansvarlig AI-brug. Forstå de fem områder, hvorfor det haster med EU AI Act, og hvor I begynder.
Højrisiko AI-systemer er underlagt strenge krav i EU AI Act. Forstå klassificeringen, forpligtelserne og hvad det betyder for din virksomhed.
Ansvarlig AI er at udvikle og bruge AI, der er retfærdig, gennemsigtig og sikker. Forstå kerneprincipperne, hvorfor det betaler sig, og hvad det ikke er.
AI Risk Management handler om at identificere, vurdere og håndtere risici ved AI-systemer. Lær frameworks, best practices og krav fra EU AI Act.
Human oversight er kravet om, at mennesker kan overvåge og gribe ind i AI-systemer. Forstå kravene fra EU AI Act og hvad det betyder for din virksomhed.
Conformity assessment er den formelle vurdering af, om et højrisiko-AI-system overholder EU AI Act. Forstå processen, kravene og din virksomheds ansvar.
Ofte stillede spørgsmål om EU AI Act
Gælder EU AI Act for min virksomhed?+
Hvis I udvikler, udbyder eller bruger AI-systemer i EU, er I omfattet. Det gælder også virksomheder uden for EU, hvis systemet bruges af personer i EU. De fleste forpligtelser afhænger af, hvilken risikokategori jeres brug falder i.
Hvad sker der, hvis vi ikke overholder loven?+
Bøderne er betydelige: op til 35 mio. euro eller 7 procent af global omsætning for de alvorligste overtrædelser, og op til 15 mio. euro eller 3 procent for brud på højrisiko-kravene. Beløbet afhænger af overtrædelsens karakter og virksomhedens størrelse.
Skal vi stoppe med at bruge ChatGPT og lignende?+
Nej. General-purpose modeller som ChatGPT, Claude og Gemini er fortsat tilladte. I skal sikre gennemsigtighed om AI-brug og have interne retningslinjer, især for fortrolige data. Brugen er typisk begrænset eller minimal risiko.
Hvordan kommer vi i gang med compliance?+
Start med at kortlægge jeres AI-systemer og klassificere dem efter risiko. Etablér derefter en AI governance-ramme med klare ansvar, politikker og dokumentation. For konkrete vurderinger bør I holde jer til den officielle forordningstekst eller få juridisk bistand.