Bilag III · Gælder fra 2. dec. 2027 · Bilag I · Gælder fra 2. aug. 2028 · Sidst opdateret 7. juli 2026
Hoejrisiko-AI-systemer: hvad de er, og hvad du skal gøre
Et hoejrisiko-AI-system ifølge EU's AI-forordning er et system, der anvendes i et af de følsomme områder, der er opført i Bilag III, eller indlejret som en sikkerhedskritisk komponent i et reguleret produkt omfattet af Bilag I. Hvis din AI er hoejrisiko, påhviler dig forordningens mest omfattende forpligtelser - risikostyring gennem hele livscyklussen, teknisk dokumentation, menneskelig tilsyn, overensstemmelsesvurdering og markedsovervågning efter ibrugtagning.
Forordning (EU) nr. 2026/1744 (den digitale omnibuslov om kunstig intelligens, der trådte i kraft den 27. juli 2026) udskød disse forpligtelser fra den 2. august 2026 til 2. december 2027 (selvstændige Bilag III-systemer) og 2. august 2028 (AI integreret i produkter, der er omfattet af bilag I). Der er reelt tale om en ekstra frist – men det tager 12–18 måneder at udarbejde en holdbar risikovurdering. Beslutningstræet nedenfor angiver indikatorer, ikke en endelig juridisk klassificering.
Beslutningstræ
Er jeg hoejrisiko?
Besvar nogle få spørgsmål. På under et minut får du svar på, om din brug af AI sandsynligvis er forbudt, hoejrisiko (bilag III eller bilag I), begrænset risiko (artikel 50) eller minimal risiko – med et klart næste skridt. Vejledende kun; det endelige svar er din vurdering plus juridisk gennemgang.
Trin 1
Udfører din AI nogen af følgende funktioner?
Artikel 5 - forbudte praksisser.
Bilag III-kategorier
Bilag III oplister de fritstående anvendelsestilfælde, som AI-forordningen behandler som højrisiko som standard. Ethvert AI-system, der opererer inden for et af disse områder, anses for at være et højrisiko-AI-system, medmindre en snæver undtagelse i artikel 6, stk. 3 finder anvendelse.
- Biometrisk identifikation og kategorisering
- Kritisk infrastruktur (energi, vand, trafik)
- Uddannelse og erhvervsuddannelse
- Ansættelse, medarbejderstyring, adgang til selvstændig erhvervsvirksomhed
- Adgang til væsentlige private og offentlige tjenester
- Retshåndhævelse
- Migration, asyl og grænsekontrol
- Forvaltning af retssystemet og demokratiske processer
Ti leverandørobligationer
Leverandører af højrisiko-AI-systemer skal kunne dokumentere hver af disse kontroller, inden systemet bringes på EU-markedet. Brugere overtager relaterede forpligtelser i henhold til artikel 26.
- Risikostyringssystem gennem hele livscyklussen (art. 9)
- Datastyring – repræsentative, relevante og fejlfri data (art. 10)
- Teknisk dokumentation i henhold til bilag IV holdes ajourført (art. 11)
- Automatisk logføring af hændelser (art. 12)
- Gennemsigtighed og information til brugere (art. 13)
- Menneskelig tilsyn integreret i systemet (art. 14)
- Nøjagtighed, robusthed og cybersikkerhed (art. 15)
- Kvalitetsstyringssystem (art. 17)
- Overensstemmelsesvurdering og CE-mærkning (art. 43)
- Overvågning efter markedsføring og indberetning af hændelser (art. 72–73)
Klar til det fulde overblik?
Den gratis 15-20 minutter lange klarhedsvurdering genererer en personlig rapport, der rangerer alle højrisiko-forpligtelser efter relevans for din opsætning.
Tag den gratis vurdering