Søjlevejledning · Sidst opdateret 29. juli 2026

    EU's AI-forordning, forklaret i klart sprog

    EU's AI-forordning EU's AI-forordning er verdens første omfattende lov om kunstig intelligens – et risikobaseret regelsæt, der klassificerer ethvert AI-system som forbudt, hoejrisiko-AI-system, begrænset risiko eller minimal risiko og knytter forpligtelser til hvert niveau. I juli 2026 blev Digital Omnibus on AI (Forordning (EU) 2026/1744) formelt vedtaget og trådte i kraft den 27. juli 2026, hvor flere implementeringsfrister blev revideret. Her kan du se, hvor tingene står i dag, og hvad næste skridt er.

    Hvad Digital Omnibus ændrede
    • Hoejrisiko-forpligtelser udskudt: Bilag III-systemer gælder nu fra 2. december 2027; Bilag I fra 2. august 2028.
    • Gennemsigtighedsbestemmelserne i artikel 50 finder anvendelse: uændret i forbindelse med Omnibus-loven og i kraft siden 2. august 2026.
    • Nyt forbud mod AI-genererede intime billeder uden samtykke og CSAM (Artikel 5), gældende fra 2. december 2026.
    • AI-alfabetisering lempet: udbydere/brugere skal "støtte udviklingen af" alfabetisering i stedet for at garantere et niveau.
    • I kraft siden 27. juli 2026: Forordning (EU) 2026/1744, underskrevet 8. juli 2026 og offentliggjort i Den Europæiske Unions Tidende den 24. juli 2026.

    Opdateret tidslinje for forpligtelser

    1. august 2024

    Træder i kraft

    EU's AI-forordning træder i kraft.

    2. februar 2025

    Træder i kraft

    Forbudte AI-praksisser forbydes. Forpligtelser vedrørende AI-kendskab træder i kraft (lempet af Omnibus til en pligt til at 'støtte' kendskab).

    2. august 2025

    Træder i kraft

    Forpligtelser for AI-modeller til generelle formål (GPAI) træder i kraft. AI-kontoret bliver operationelt.

    2. august 2026

    Træder i kraft

    Transparensforpligtelser i artikel 50 træder i kraft - afsløring af chatbot, mærkning af deepfakes og AI-genereret indhold samt notifikationer om følelsesgenkendelse.

    Gælder fra den 2. august 2026 – uændret i henhold til Omnibus-loven.

    2. december 2026

    Ny

    Grace-perioden for vandmærkning i artikel 50, stk. 2, ophører for eksisterende systemer. Nyt forbud i artikel 5 mod 'nudifier'-værktøjer og AI-genereret CSAM træder i kraft.

    2. august 2027

    Ny

    Medlemsstaterne skal have etableret AI-regulatoriske sandkasser (artikel 57).

    2. december 2027

    Udskudt af Omnibus

    Forpligtelser for hoejrisiko-AI-systemer i bilag III træder i kraft - HR, kreditscoring, uddannelse, retshåndhævelse, biometri, kritiske tjenester.

    Udskudt fra 2. august 2026 af Digital Omnibus.

    2. august 2028

    Udskudt af Omnibus

    Forpligtelser for hoejrisiko-AI-systemer i bilag I træder i kraft - AI indlejret i regulerede produkter (medicinsk udstyr, maskiner, køretøjer, legetøj).

    Udskudt fra 2. august 2027.

    De fire risikokategorier

    Forbudt (art. 5)

    Social scoring, manipulerende eller udnyttende systemer, realtids-biometrisk identifikation på offentlige steder (snævre undtagelser) samt - nyt via Omnibus - AI-genererede ikke-samtykkende intime billeder og CSAM.

    Maksimal bøde
    35 mio. € eller 7 % af global omsætning

    Hoejrisiko (bilag III / bilag I)

    AI anvendt i beskæftigelse, kredit, uddannelse, kritiske tjenester, kritisk infrastruktur, biometri, retshåndhævelse, migration og retssystem eller indlejret i regulerede produkter. Omfattende dokumentations-, tilsyns- og overvågningsforpligtelser.

    Maksimal bøde
    15 mio. € eller 3 % af global omsætning

    Begrænset risiko (art. 50)

    Chatbots, deepfakes, genereret indhold, følelsesgenkendelse, biometrisk kategorisering – underlagt de krav om gennemsigtighed og mærkning, der har været gældende siden den 2. august 2026.

    Maksimal bøde
    15 mio. euro eller 3 % af den globale omsætning (artikel 99, stk. 4, med forbehold af SMV-reglen)

    Minimal risiko

    Minimal risiko

    Maksimal bøde
    Størstedelen af AI-systemer (spamfiltre, spil-AI, anbefalingssystemer). Ingen specifikke forpligtelser i henhold til AI-forordningen ud over horisontale regler.

    Ingen specifik bøde

    Hvad dette betyder for din virksomhed Forordningen behandler ikke alle virksomheder ens. Dine forpligtelser afhænger af hvordan om du bruger det. Her er, hvordan de mest almindelige profiler påvirkes.

    Du bruger AI-værktøjer købt fra leverandører

    De fleste SMV'er, professionelle tjenesteydelser, marketing, HR og finanshold.

    Påvirkning: Du er en »implementeringsansvarlig«. Dine forpligtelser er mindre omfattende end udbydernes, og de afhænger af, hvad du rent faktisk driver: du skal altid støtte dit personale i at opbygge tilstrækkelig AI-kompetence (art. 4); der skal være menneskelig tilsyn og overvågning, når du implementerer et højrisikosystem (art. 26); samt oplysningspligt i henhold til artikel 50, når du driver en chatbot, offentliggør AI-genereret indhold eller anvender følelsesgenkendelse eller biometrisk kategorisering.

    Første skridt: Opret en fortegnelse over dine AI-værktøjer, klassificér hver efter risikoniveau, og dokumentér, hvem der er ansvarlig internt.

    Du udvikler eller finjusterer AI-produkter

    Softwareleverandører, bureauer, interne produktteams, der udbyder AI-funktioner.

    Påvirkning: Du kan være en 'udbyder'. Hvis dit system falder ind under bilag III eller bilag I, påhviler der dig det fulde ansvar: teknisk dokumentation (bilag IV), risiko- og kvalitetsstyring, overensstemmelsesvurdering, CE-mærkning og markedsovervågning efter ibrugtagning.

    Første skridt: Fastlæg risikoniveauet nu, så jeres køreplan for 2026–2028 omfatter dokumentations- og testarbejde – ikke kun nye funktioner.

    Du opererer i et højrisikoområde

    HR-tech, kreditscoring, edtech, medtech, biometri, kritisk infrastruktur, juridisk og migrationsteknologi.

    Påvirkning: Forpligtelser i henhold til bilag III gælder fra 2. december 2027, bilag I fra 2. august 2028 (udsat af **Digital Omnibus**). Forvent grundrettighedsvurderinger, datastyringsforpligtelser og obligatorisk registrering i EU's database.

    Første skridt: Brug den ekstra tid. Kunder efterspørger allerede AI-forordningens parathed i udbud – at være klar er en salgsfordel, ikke kun en juridisk afkrydsning.

    Du bruger AI-modeller til generelle formål (GPT, Gemini, Claude…)

    Næsten alle: interne copiloter, RAG-apps, tilpassede GPT'er, agenter.

    Påvirkning: GPAI-forpligtelserne gælder allerede (siden den 2. august 2025) for modeludbyderne – herunder deres politik vedrørende ophavsret og oversigten over træningsdata; disse forpligtelser påhviler fortsat modeludbyderen. Som anvendelsesansvarlig har du pligt til at yde kompetencestøtte i henhold til artikel 4 samt at sikre oplysning eller mærkning i henhold til artikel 50, når du præsenterer AI-interaktioner eller syntetisk indhold for brugerne.

    Første skridt: Indfør en intern politik for AI-brug, log højrisiko-anvendelsestilfælde, og sørg for, at alt kunderettet output angives som AI-genereret.

    Fra forvirring til handling

    Fire trin til at blive klar til AI-forordningen

    De fleste virksomheder har ikke brug for en compliance-hær – de har brug for klarhed, en fortegnelse og en plan. Her er den korteste vej, der faktisk virker.

    1

    Kortlæg dit AI-aftryk

    List alle AI-systemer, du udvikler, køber eller integrerer. Inkluder skygge-IT-værktøjer, som dine teams allerede bruger.

    2

    Klassificér risikoniveauet

    Kortlæg hvert system til forbudt, **hoejrisiko-AI-system**, begrænset risiko eller minimal risiko. Dette afgør alt andet.

    3

    Luk hullerne

    Tilføj manglende dokumentation, menneskelig tilsyn, oplysninger og leverandørklausuler – i forhold til risikoniveauet.

    4

    Overvåg og dokumentér

    Markedsovervågning efter ibrugtagning, hændelseslogning og regelmæssig genvurdering. Compliance er en vane, ikke et projekt.

    Almindelige myter – afklaret

    "Digital Omnibus betyder, at vi kan vente."

    Artikel 50 har været gældende siden den 2. august 2026. Forbudte fremgangsmåder, artikel 4 og GPAI-forpligtelser er allerede trådt i kraft.

    "Kun Big Tech er påvirket."

    En 20-mands HR-tech-virksomhed, der bruger AI-baseret CV-screening, falder direkte ind under bilag III.

    "Vi bruger bare ChatGPT - der er ikke noget at gøre."

    Som ansvarlig for implementeringen har du pligt til at sikre gennemsigtighed, når medarbejderne kommer i berøring med AI eller syntetisk indhold, og du bør støtte dine medarbejdere i at opbygge tilstrækkelig kompetence inden for AI.

    "Overholdelse dræber innovation."

    At være klar til AI-forordningen bliver hurtigt et udbudskrav - det åbner døre, ikke lukker dem.

    Er du i tvivl om, hvor du står?

    Tag vores gratis klarhedsvurdering - du modtager en personlig rapport med klare næste skridt.

    Start gratis vurdering