Implementeringsreference · Sidst opdateret 5. juli 2026

    Overensstemmelsesmatrix for EU's AI-forordning

    Et struktureret kort over specifikke artikler i AI-forordningen til de konkrete handlinger, der kræves pr. risikoniveau, med den gældende frist. Brug den som en arbejdsreference sammen med dit inventar og overensstemmelsestjekliste.

    ArtikelEmneGælder forKrævet handlingFrist
    Art. 5Forbudte praksisserForbudtTræk tilbage eller bloker al brug af social scoring, urettet ansigtsbilledeskrabning, følelsesgenkendelse på arbejdspladsen/skolen, biometrisk kategorisering efter følsomme karakteristika eller manipulerende/udnyttende AI.Trådt i kraft 2. februar 2025
    Art. 4AI-kompetenceAlle udbydere/brugereTræf passende foranstaltninger, så medarbejdere, der arbejder med eller fører tilsyn med AI, opbygger tilstrækkelig kompetence inden for AI – kompetencer, der er tilpasset deres respektive roller og løbende opdateres i takt med, at værktøjerne ændrer sig.Gældende fra den 2. august 2026
    Art. 50Gennemsigtighed over for brugereBegrænset (gennemsigtighed)Brugerne skal informeres, når de interagerer med AI (chatbots), og AI-genereret eller manipuleret indhold (herunder deepfakes) skal tydeligt mærkes. Overgangsperioden for mærkning af allerede eksisterende generative systemer udløber den 2. december 2026.Gældende fra den 2. august 2026
    Art. 9RisikostyringssystemHoejrisikoEtablér, dokumentér og vedligehold en livscyklusbaseret risikostyringsproces – identifikation, evaluering, afhjælpning, gennemgang af restrisici.2. december 2027 (Bilag III) · 2. august 2028 (Bilag I)
    Art. 10Data og datastyringHoejrisikoSørg for, at trænings-, validerings- og testdata er relevante, repræsentative og kontrolleret for bias; dokumentér datakilde og -forberedelse.2. december 2027 / 2. august 2028
    Art. 11 + Bilag IVTeknisk dokumentationHoejrisikoVedligehold Bilag IV-teknisk fil – systembeskrivelse, designvalg, datasæt, målepunkter, risikokontroller, eftermarkedplan.2. december 2027 / 2. august 2028
    Art. 12Automatisk logføringHoejrisikoAktivér og opbevar automatiske hændelseslogfiler, der er tilstrækkelige til at spore systemadfærd og identificere risici gennem hele livscyklussen.2. december 2027 / 2. august 2028
    Art. 13Gennemsigtighed over for brugereHoejrisikoGiv brugere klare brugsanvisninger: kapaciteter, begrænsninger, forventet nøjagtighed, tilsynsforanstaltninger, vedligeholdelse.2. december 2027 / 2. august 2028
    Art. 14Menneskelig tilsynHoejrisikoDesign og valider tilsynsforanstaltninger, så en person kan forstå, overvåge, gribe ind i eller standse systemet.2. december 2027 / 2. august 2028
    Art. 15Nøjagtighed, robusthed, cybersikkerhedHoejrisikoOpfyld passende niveauer af nøjagtighed, robusthed og cybersikkerhed; dokumentér målepunkter og test.2. december 2027 / 2. august 2028
    Art. 16–17KvalitetsstyringssystemHoejrisiko (udbydere)Anvend et kvalitetsstyringssystem, der dækker overholdelsesstrategi, designkontroller, test, håndtering af hændelser og leverandørstyring.2. december 2027 / 2. august 2028
    Art. 26BrugerforpligtelserHoejrisiko (brugere)Anvend systemet i overensstemmelse med instruktionerne, udpeg kvalificeret menneskelig tilsyn, overvåg drift, log brug, informér berørte personer, hvor det kræves.2. december 2027 / 2. august 2028
    Art. 27Konsekvensanalyse for grundlæggende rettigheder (FRIA)Hoejrisiko (offentlige myndigheder og specificerede brugere)Udfyld og opdater en FRIA, inden hoejrisiko-systemet tages i brug; underret markedsovervågningsmyndigheden.2. december 2027 / 2. august 2028
    Art. 43OverensstemmelsesvurderingHoejrisiko (udbydere)Gennemfør den relevante overensstemmelsesvurderingsprocedure og udsted en EU-overensstemmelseserklæring, inden systemet bringes på markedet.2. december 2027 / 2. august 2028
    Art. 49Registrering i EU-databasenHoejrisikoRegistrér systemet (eller dets anvendelse, for brugere, der skal registreres) i EU-databasen, inden det bringes på markedet eller tages i brug.2. december 2027 / 2. august 2028
    Art. 72Overvågning efter markedsføringHoejrisiko (udbydere)Indsaml og gennemgå aktivt og systematisk data om systemets ydeevne i marken; indarbejd resultaterne i risikostyringen.2. december 2027 / 2. august 2028
    Art. 73Rapportering af alvorlige hændelserHoejrisiko (udbydere)Rapporter alvorlige hændelser til den kompetente markedsovervågningsmyndighed inden for den krævede tidsfrist.2. december 2027 / 2. august 2028
    Art. 53Forpligtelser for AI-model til generelle formaalAI-model til generelle formålOffentliggør teknisk dokumentation, information til downstream-udbydere, ophavsretspolitik og et resumé af træningsindhold.Gældende siden 2. aug. 2025 (eksisterende modeller: 2. aug. 2027)
    Art. 55AI-model til generelle formaal med systemrisikoAI-model til generelle formaal (systemrisiko)Udfør modelevaluering og adversarial test, vurder og afbød systemrisici, sikr cybersikkerhed, rapporter alvorlige hændelser.Gældende siden 2. aug. 2025

    Datoerne er i overensstemmelse med forordning (EU) 2026/1744 (Digital Omnibus om AI, trådt i kraft den 27. juli 2026): Bestemmelserne om gennemsigtighed i artikel 50 og om AI-kompetence i artikel 4 har været gældende siden 2. august 2026; forpligtelser for hoejrisiko-AI-systemer i henhold til bilag III gælder fra 2. december 2027 og bilag I fra 2. august 2028. Forpligtelser for AI-modeller til generelle formaal i henhold til artikel 53 gælder allerede for nye modeller, der bringes på markedet efter den 2. august 2025.

    Er du i tvivl om, hvilke rækker der gælder for dig?

    Besvar nogle få spørgsmål og få en matrix, der er filtreret til din brug af AI – med de specifikke artikler, handlinger og frister, der gælder for din virksomhed.

    Start gratis vurdering