Implementeringsreference · Sidst opdateret 5. juli 2026

    Overensstemmelsesmatrix for EU AI Act

    En struktureret oversigt over specifikke AI Act-artikler i forhold til de konkrete handlinger, der kræves pr. risikoniveau, med den gældende frist. Brug den som en arbejdsreference sammen med dit inventar og overensstemmelsestjekliste.

    ArtikelEmneGælder forKrævet handlingTidsfrist
    Art. 5Forbudt praksisForbudtTræk tilbage eller bloker enhver brug af social scoring, urettet ansigtsbilledeskrabning, følelsesgenkendelse på arbejde/skole, biometrisk kategorisering efter følsomme træk eller manipulerende/udnyttende AI.Gældende siden 2. feb. 2025
    Art. 4AI-kompetenceAlle udbydere/brugereSørg for, at medarbejdere, der betjener eller fører tilsyn med AI, har tilstrækkelig AI-kompetence – dokumenteret uddannelsesprogram, rolle-specifikt.2. aug. 2026
    Art. 50Gennemsigtighed over for brugereBegrænset (gennemsigtighed)Informer brugere, når de interagerer med AI (chatbots), og mærk tydeligt AI-genereret eller manipuleret indhold (herunder deepfakes).2. aug. 2026
    Art. 9RisikostyringssystemHøj risikoEtablér, dokumentér og vedligehold en livscyklusrisikostyringsproces – identifikation, evaluering, afhjælpning, restrisiko-gennemgang.2. dec. 2027 (bilag III) · 2. aug. 2028 (bilag I)
    Art. 10Data og datastyringHøj risikoSørg for, at trænings-, validerings- og testdata er relevante, repræsentative og kontrolleret for bias; dokumentér dataproveniens og -forberedelse.2. dec. 2027 / 2. aug. 2028
    Art. 11 + Bilag IVTeknisk dokumentationHøj risikoVedligehold Bilag IV-teknisk fil – systembeskrivelse, designvalg, datasæt, målepunkter, risikokontroller, plan for markedsovervågning.2. dec. 2027 / 2. aug. 2028
    Art. 12Automatisk logføringHøj risikoAktivér og opbevar automatiske hændelseslogfiler, der er tilstrækkelige til at spore systemadfærd og identificere risici gennem hele livscyklussen.2. dec. 2027 / 2. aug. 2028
    Art. 13Gennemsigtighed over for brugereHøj risikoGiv brugere klare brugsanvisninger: kapaciteter, begrænsninger, forventet nøjagtighed, tilsynsforanstaltninger, vedligeholdelse.2. dec. 2027 / 2. aug. 2028
    Art. 14Menneskelig tilsynHøj risikoDesign og valider tilsynsforanstaltninger, så en person kan forstå, overvåge, gribe ind i eller standse systemet.2. dec. 2027 / 2. aug. 2028
    Art. 15Nøjagtighed, robusthed, cybersikkerhedHøj risikoOpfyld passende niveauer af nøjagtighed, robusthed og cybersikkerhed; dokumentér målepunkter og testning.2. dec. 2027 / 2. aug. 2028
    Art. 16–17KvalitetsstyringssystemHøjrisiko (udbydere)Driv et kvalitetsstyringssystem, der dækker overensstemmelsesstrategi, designkontroller, testning, hændelseshåndtering og leverandørstyring.2. dec. 2027 / 2. aug. 2028
    Art. 26Forpligtelser for brugereHøjrisiko (brugere)Brug systemet i overensstemmelse med instruktionerne, tilknyt kvalificeret menneskelig tilsyn, overvåg driften, log brug, og informér berørte personer, hvor det er påkrævet.2. dec. 2027 / 2. aug. 2028
    Art. 27Vurdering af konsekvenser for grundlæggende rettigheder (FRIA)Højrisiko (offentlige myndigheder og specificerede implementeringsaktører)Udfyld og hold en FRIA opdateret, før det højrisikosystem implementeres; underret markedsovervågningsmyndigheden.2. dec. 2027 / 2. aug. 2028
    Art. 43OverensstemmelsesvurderingHøjrisiko (udbydere)Gennemfør den relevante overensstemmelsesvurderingsprocedure og udsted en EU-overensstemmelseserklæring, før systemet bringes på markedet.2. dec. 2027 / 2. aug. 2028
    Art. 49Registrering i EU-databasenHøj risikoRegistrer systemet (eller dets brug, for implementeringsaktører, der er forpligtet til at registrere) i EU-databasen, før det bringes på markedet eller tages i brug.2. dec. 2027 / 2. aug. 2028
    Art. 72Overvågning efter markedsføringHøjrisiko (udbydere)Indsaml og gennemgå aktivt og systematisk data om systemets ydeevne i praksis; indarbejd resultaterne i risikostyringen.2. dec. 2027 / 2. aug. 2028
    Art. 73Rapportering af alvorlige hændelserHøjrisiko (udbydere)Rapporter alvorlige hændelser til den kompetente markedsovervågningsmyndighed inden for den krævede tidsramme.2. dec. 2027 / 2. aug. 2028
    Art. 53GPAI-model forpligtelserGPAIOffentliggør teknisk dokumentation, information til downstream-udbydere, ophavsretspolitik og et resumé af træningsindhold.Gældende siden 2. august 2025 (eksisterende modeller: 2. august 2027)
    Art. 55GPAI med systemisk risikoGPAI (systemisk)Udfør modelvurdering og adversarial test, vurder og afbød systemiske risici, sikr cybersikkerhed, rapporter alvorlige hændelser.Gældende siden 2. august 2025

    Datoerne afspejler Digital Omnibus om AI (2026): Artikel 50 om gennemsigtighed og AI-læsefærdighed gælder fra 2. august 2026; forpligtelser for højrisiko under bilag III gælder fra 2. december 2027 og bilag I fra 2. august 2028. GPAI-forpligtelser under artikel 53 gælder allerede for nye modeller, der bringes på markedet efter 2. august 2025.

    Er du i tvivl om, hvilke rækker der gælder for dig?

    Besvar nogle få spørgsmål og få en matrix, der er filtreret til din brug af AI – med de specifikke artikler, handlinger og frister, der gælder for din virksomhed.

    Start fri vurdering