Implementeringsreference · Sidst opdateret 5. juli 2026
Overensstemmelsesmatrix for EU's AI-forordning
Et struktureret kort over specifikke artikler i AI-forordningen til de konkrete handlinger, der kræves pr. risikoniveau, med den gældende frist. Brug den som en arbejdsreference sammen med dit inventar og overensstemmelsestjekliste.
| Artikel | Emne | Gælder for | Krævet handling | Frist |
|---|---|---|---|---|
| Art. 5 | Forbudte praksisser | Forbudt | Træk tilbage eller bloker al brug af social scoring, urettet ansigtsbilledeskrabning, følelsesgenkendelse på arbejdspladsen/skolen, biometrisk kategorisering efter følsomme karakteristika eller manipulerende/udnyttende AI. | Trådt i kraft 2. februar 2025 |
| Art. 4 | AI-kompetence | Alle udbydere/brugere | Træf passende foranstaltninger, så medarbejdere, der arbejder med eller fører tilsyn med AI, opbygger tilstrækkelig kompetence inden for AI – kompetencer, der er tilpasset deres respektive roller og løbende opdateres i takt med, at værktøjerne ændrer sig. | Gældende fra den 2. august 2026 |
| Art. 50 | Gennemsigtighed over for brugere | Begrænset (gennemsigtighed) | Brugerne skal informeres, når de interagerer med AI (chatbots), og AI-genereret eller manipuleret indhold (herunder deepfakes) skal tydeligt mærkes. Overgangsperioden for mærkning af allerede eksisterende generative systemer udløber den 2. december 2026. | Gældende fra den 2. august 2026 |
| Art. 9 | Risikostyringssystem | Hoejrisiko | Etablér, dokumentér og vedligehold en livscyklusbaseret risikostyringsproces – identifikation, evaluering, afhjælpning, gennemgang af restrisici. | 2. december 2027 (Bilag III) · 2. august 2028 (Bilag I) |
| Art. 10 | Data og datastyring | Hoejrisiko | Sørg for, at trænings-, validerings- og testdata er relevante, repræsentative og kontrolleret for bias; dokumentér datakilde og -forberedelse. | 2. december 2027 / 2. august 2028 |
| Art. 11 + Bilag IV | Teknisk dokumentation | Hoejrisiko | Vedligehold Bilag IV-teknisk fil – systembeskrivelse, designvalg, datasæt, målepunkter, risikokontroller, eftermarkedplan. | 2. december 2027 / 2. august 2028 |
| Art. 12 | Automatisk logføring | Hoejrisiko | Aktivér og opbevar automatiske hændelseslogfiler, der er tilstrækkelige til at spore systemadfærd og identificere risici gennem hele livscyklussen. | 2. december 2027 / 2. august 2028 |
| Art. 13 | Gennemsigtighed over for brugere | Hoejrisiko | Giv brugere klare brugsanvisninger: kapaciteter, begrænsninger, forventet nøjagtighed, tilsynsforanstaltninger, vedligeholdelse. | 2. december 2027 / 2. august 2028 |
| Art. 14 | Menneskelig tilsyn | Hoejrisiko | Design og valider tilsynsforanstaltninger, så en person kan forstå, overvåge, gribe ind i eller standse systemet. | 2. december 2027 / 2. august 2028 |
| Art. 15 | Nøjagtighed, robusthed, cybersikkerhed | Hoejrisiko | Opfyld passende niveauer af nøjagtighed, robusthed og cybersikkerhed; dokumentér målepunkter og test. | 2. december 2027 / 2. august 2028 |
| Art. 16–17 | Kvalitetsstyringssystem | Hoejrisiko (udbydere) | Anvend et kvalitetsstyringssystem, der dækker overholdelsesstrategi, designkontroller, test, håndtering af hændelser og leverandørstyring. | 2. december 2027 / 2. august 2028 |
| Art. 26 | Brugerforpligtelser | Hoejrisiko (brugere) | Anvend systemet i overensstemmelse med instruktionerne, udpeg kvalificeret menneskelig tilsyn, overvåg drift, log brug, informér berørte personer, hvor det kræves. | 2. december 2027 / 2. august 2028 |
| Art. 27 | Konsekvensanalyse for grundlæggende rettigheder (FRIA) | Hoejrisiko (offentlige myndigheder og specificerede brugere) | Udfyld og opdater en FRIA, inden hoejrisiko-systemet tages i brug; underret markedsovervågningsmyndigheden. | 2. december 2027 / 2. august 2028 |
| Art. 43 | Overensstemmelsesvurdering | Hoejrisiko (udbydere) | Gennemfør den relevante overensstemmelsesvurderingsprocedure og udsted en EU-overensstemmelseserklæring, inden systemet bringes på markedet. | 2. december 2027 / 2. august 2028 |
| Art. 49 | Registrering i EU-databasen | Hoejrisiko | Registrér systemet (eller dets anvendelse, for brugere, der skal registreres) i EU-databasen, inden det bringes på markedet eller tages i brug. | 2. december 2027 / 2. august 2028 |
| Art. 72 | Overvågning efter markedsføring | Hoejrisiko (udbydere) | Indsaml og gennemgå aktivt og systematisk data om systemets ydeevne i marken; indarbejd resultaterne i risikostyringen. | 2. december 2027 / 2. august 2028 |
| Art. 73 | Rapportering af alvorlige hændelser | Hoejrisiko (udbydere) | Rapporter alvorlige hændelser til den kompetente markedsovervågningsmyndighed inden for den krævede tidsfrist. | 2. december 2027 / 2. august 2028 |
| Art. 53 | Forpligtelser for AI-model til generelle formaal | AI-model til generelle formål | Offentliggør teknisk dokumentation, information til downstream-udbydere, ophavsretspolitik og et resumé af træningsindhold. | Gældende siden 2. aug. 2025 (eksisterende modeller: 2. aug. 2027) |
| Art. 55 | AI-model til generelle formaal med systemrisiko | AI-model til generelle formaal (systemrisiko) | Udfør modelevaluering og adversarial test, vurder og afbød systemrisici, sikr cybersikkerhed, rapporter alvorlige hændelser. | Gældende siden 2. aug. 2025 |
Datoerne er i overensstemmelse med forordning (EU) 2026/1744 (Digital Omnibus om AI, trådt i kraft den 27. juli 2026): Bestemmelserne om gennemsigtighed i artikel 50 og om AI-kompetence i artikel 4 har været gældende siden 2. august 2026; forpligtelser for hoejrisiko-AI-systemer i henhold til bilag III gælder fra 2. december 2027 og bilag I fra 2. august 2028. Forpligtelser for AI-modeller til generelle formaal i henhold til artikel 53 gælder allerede for nye modeller, der bringes på markedet efter den 2. august 2025.
Er du i tvivl om, hvilke rækker der gælder for dig?
Besvar nogle få spørgsmål og få en matrix, der er filtreret til din brug af AI – med de specifikke artikler, handlinger og frister, der gælder for din virksomhed.
Start gratis vurdering