Søjlevejledning · Sidst opdateret 29. juli 2026
EU's AI-forordning, forklaret i klart sprog
EU's AI-forordning EU's AI-forordning er verdens første omfattende lov om kunstig intelligens – et risikobaseret regelsæt, der klassificerer ethvert AI-system som forbudt, hoejrisiko-AI-system, begrænset risiko eller minimal risiko og knytter forpligtelser til hvert niveau. I juli 2026 blev Digital Omnibus on AI (Forordning (EU) 2026/1744) formelt vedtaget og trådte i kraft den 27. juli 2026, hvor flere implementeringsfrister blev revideret. Her kan du se, hvor tingene står i dag, og hvad næste skridt er.
Dyk dybere
Vælg dit næste skridt
Denne side er kortet. Hvert kort nedenfor er en fuld vejledning med fokus på ét spørgsmål – vælg det, der passer til dit behov.
Hvad gælder fra 2. august 2026
Artikel 50-transparensforpligtelser, Digital Omnibus-udsættelser og hvad der stadig leveres på den oprindelige frist.
Åbn vejledningEr jeg hoejrisiko? Bilag III og Bilag I
Interaktivt beslutningstræ, kategoriliste og de ti udbyderforpligtelser for hoejrisiko-AI.
Åbn vejledningOverholdelses-tjekliste
En nummereret, umiddelbar tjekliste med governance, inventar, transparens, hoejrisiko-AI og leverandøremner.
Åbn vejledningOrdliste – 28 nøglebegreber
Definitioner på almindeligt sprog af udbyder, bruger, AI-model til generelle formaal, Bilag III, Artikel 50, overensstemmelsesvurdering og mere.
Åbn vejledningSeneste nyheder om EU's AI-forordning
Digital Omnibus-afgørelser, AI Office-vejledning, nationale tilsynsmyndigheders udpegning og håndhævelsesforanstaltninger – dateret og med kilder.
Åbn vejledningPersonlig parathedsvurdering
Besvar nogle få spørgsmål og modtag en rapport med personlige næste skridt og frister.
Åbn vejledning- Hoejrisiko-forpligtelser udskudt: Bilag III-systemer gælder nu fra 2. december 2027; Bilag I fra 2. august 2028.
- Gennemsigtighedsbestemmelserne i artikel 50 finder anvendelse: uændret i forbindelse med Omnibus-loven og i kraft siden 2. august 2026.
- Nyt forbud mod AI-genererede intime billeder uden samtykke og CSAM (Artikel 5), gældende fra 2. december 2026.
- AI-alfabetisering lempet: udbydere/brugere skal "støtte udviklingen af" alfabetisering i stedet for at garantere et niveau.
- I kraft siden 27. juli 2026: Forordning (EU) 2026/1744, underskrevet 8. juli 2026 og offentliggjort i Den Europæiske Unions Tidende den 24. juli 2026.
Opdateret tidslinje for forpligtelser
1. august 2024
Træder i kraftEU's AI-forordning træder i kraft.
2. februar 2025
Træder i kraftForbudte AI-praksisser forbydes. Forpligtelser vedrørende AI-kendskab træder i kraft (lempet af Omnibus til en pligt til at 'støtte' kendskab).
2. august 2025
Træder i kraftForpligtelser for AI-modeller til generelle formål (GPAI) træder i kraft. AI-kontoret bliver operationelt.
2. august 2026
Træder i kraftTransparensforpligtelser i artikel 50 træder i kraft - afsløring af chatbot, mærkning af deepfakes og AI-genereret indhold samt notifikationer om følelsesgenkendelse.
Gælder fra den 2. august 2026 – uændret i henhold til Omnibus-loven.
2. december 2026
NyGrace-perioden for vandmærkning i artikel 50, stk. 2, ophører for eksisterende systemer. Nyt forbud i artikel 5 mod 'nudifier'-værktøjer og AI-genereret CSAM træder i kraft.
2. august 2027
NyMedlemsstaterne skal have etableret AI-regulatoriske sandkasser (artikel 57).
2. december 2027
Udskudt af OmnibusForpligtelser for hoejrisiko-AI-systemer i bilag III træder i kraft - HR, kreditscoring, uddannelse, retshåndhævelse, biometri, kritiske tjenester.
Udskudt fra 2. august 2026 af Digital Omnibus.
2. august 2028
Udskudt af OmnibusForpligtelser for hoejrisiko-AI-systemer i bilag I træder i kraft - AI indlejret i regulerede produkter (medicinsk udstyr, maskiner, køretøjer, legetøj).
Udskudt fra 2. august 2027.
De fire risikokategorier
Forbudt (art. 5)
Social scoring, manipulerende eller udnyttende systemer, realtids-biometrisk identifikation på offentlige steder (snævre undtagelser) samt - nyt via Omnibus - AI-genererede ikke-samtykkende intime billeder og CSAM.
Hoejrisiko (bilag III / bilag I)
AI anvendt i beskæftigelse, kredit, uddannelse, kritiske tjenester, kritisk infrastruktur, biometri, retshåndhævelse, migration og retssystem eller indlejret i regulerede produkter. Omfattende dokumentations-, tilsyns- og overvågningsforpligtelser.
Begrænset risiko (art. 50)
Chatbots, deepfakes, genereret indhold, følelsesgenkendelse, biometrisk kategorisering – underlagt de krav om gennemsigtighed og mærkning, der har været gældende siden den 2. august 2026.
Minimal risiko
Minimal risiko
Ingen specifik bøde
Hvad dette betyder for din virksomhed Forordningen behandler ikke alle virksomheder ens. Dine forpligtelser afhænger af hvordan om du bruger det. Her er, hvordan de mest almindelige profiler påvirkes.
Du bruger AI-værktøjer købt fra leverandører
De fleste SMV'er, professionelle tjenesteydelser, marketing, HR og finanshold.
Påvirkning: Du er en »implementeringsansvarlig«. Dine forpligtelser er mindre omfattende end udbydernes, og de afhænger af, hvad du rent faktisk driver: du skal altid støtte dit personale i at opbygge tilstrækkelig AI-kompetence (art. 4); der skal være menneskelig tilsyn og overvågning, når du implementerer et højrisikosystem (art. 26); samt oplysningspligt i henhold til artikel 50, når du driver en chatbot, offentliggør AI-genereret indhold eller anvender følelsesgenkendelse eller biometrisk kategorisering.
Første skridt: Opret en fortegnelse over dine AI-værktøjer, klassificér hver efter risikoniveau, og dokumentér, hvem der er ansvarlig internt.
Du udvikler eller finjusterer AI-produkter
Softwareleverandører, bureauer, interne produktteams, der udbyder AI-funktioner.
Påvirkning: Du kan være en 'udbyder'. Hvis dit system falder ind under bilag III eller bilag I, påhviler der dig det fulde ansvar: teknisk dokumentation (bilag IV), risiko- og kvalitetsstyring, overensstemmelsesvurdering, CE-mærkning og markedsovervågning efter ibrugtagning.
Første skridt: Fastlæg risikoniveauet nu, så jeres køreplan for 2026–2028 omfatter dokumentations- og testarbejde – ikke kun nye funktioner.
Du opererer i et højrisikoområde
HR-tech, kreditscoring, edtech, medtech, biometri, kritisk infrastruktur, juridisk og migrationsteknologi.
Påvirkning: Forpligtelser i henhold til bilag III gælder fra 2. december 2027, bilag I fra 2. august 2028 (udsat af **Digital Omnibus**). Forvent grundrettighedsvurderinger, datastyringsforpligtelser og obligatorisk registrering i EU's database.
Første skridt: Brug den ekstra tid. Kunder efterspørger allerede AI-forordningens parathed i udbud – at være klar er en salgsfordel, ikke kun en juridisk afkrydsning.
Du bruger AI-modeller til generelle formål (GPT, Gemini, Claude…)
Næsten alle: interne copiloter, RAG-apps, tilpassede GPT'er, agenter.
Påvirkning: GPAI-forpligtelserne gælder allerede (siden den 2. august 2025) for modeludbyderne – herunder deres politik vedrørende ophavsret og oversigten over træningsdata; disse forpligtelser påhviler fortsat modeludbyderen. Som anvendelsesansvarlig har du pligt til at yde kompetencestøtte i henhold til artikel 4 samt at sikre oplysning eller mærkning i henhold til artikel 50, når du præsenterer AI-interaktioner eller syntetisk indhold for brugerne.
Første skridt: Indfør en intern politik for AI-brug, log højrisiko-anvendelsestilfælde, og sørg for, at alt kunderettet output angives som AI-genereret.
Fra forvirring til handling
Fire trin til at blive klar til AI-forordningen
De fleste virksomheder har ikke brug for en compliance-hær – de har brug for klarhed, en fortegnelse og en plan. Her er den korteste vej, der faktisk virker.
Kortlæg dit AI-aftryk
List alle AI-systemer, du udvikler, køber eller integrerer. Inkluder skygge-IT-værktøjer, som dine teams allerede bruger.
Klassificér risikoniveauet
Kortlæg hvert system til forbudt, **hoejrisiko-AI-system**, begrænset risiko eller minimal risiko. Dette afgør alt andet.
Luk hullerne
Tilføj manglende dokumentation, menneskelig tilsyn, oplysninger og leverandørklausuler – i forhold til risikoniveauet.
Overvåg og dokumentér
Markedsovervågning efter ibrugtagning, hændelseslogning og regelmæssig genvurdering. Compliance er en vane, ikke et projekt.
Almindelige myter – afklaret
"Digital Omnibus betyder, at vi kan vente."
Artikel 50 har været gældende siden den 2. august 2026. Forbudte fremgangsmåder, artikel 4 og GPAI-forpligtelser er allerede trådt i kraft.
"Kun Big Tech er påvirket."
En 20-mands HR-tech-virksomhed, der bruger AI-baseret CV-screening, falder direkte ind under bilag III.
"Vi bruger bare ChatGPT - der er ikke noget at gøre."
Som ansvarlig for implementeringen har du pligt til at sikre gennemsigtighed, når medarbejderne kommer i berøring med AI eller syntetisk indhold, og du bør støtte dine medarbejdere i at opbygge tilstrækkelig kompetence inden for AI.
"Overholdelse dræber innovation."
At være klar til AI-forordningen bliver hurtigt et udbudskrav - det åbner døre, ikke lukker dem.
Er du i tvivl om, hvor du står?
Tag vores gratis klarhedsvurdering - du modtager en personlig rapport med klare næste skridt.
Start gratis vurdering