Implementeringsreference · Sidst opdateret 5. juli 2026
Overensstemmelsesmatrix for EU AI Act
En struktureret oversigt over specifikke AI Act-artikler i forhold til de konkrete handlinger, der kræves pr. risikoniveau, med den gældende frist. Brug den som en arbejdsreference sammen med dit inventar og overensstemmelsestjekliste.
| Artikel | Emne | Gælder for | Krævet handling | Tidsfrist |
|---|---|---|---|---|
| Art. 5 | Forbudt praksis | Forbudt | Træk tilbage eller bloker enhver brug af social scoring, urettet ansigtsbilledeskrabning, følelsesgenkendelse på arbejde/skole, biometrisk kategorisering efter følsomme træk eller manipulerende/udnyttende AI. | Gældende siden 2. feb. 2025 |
| Art. 4 | AI-kompetence | Alle udbydere/brugere | Sørg for, at medarbejdere, der betjener eller fører tilsyn med AI, har tilstrækkelig AI-kompetence – dokumenteret uddannelsesprogram, rolle-specifikt. | 2. aug. 2026 |
| Art. 50 | Gennemsigtighed over for brugere | Begrænset (gennemsigtighed) | Informer brugere, når de interagerer med AI (chatbots), og mærk tydeligt AI-genereret eller manipuleret indhold (herunder deepfakes). | 2. aug. 2026 |
| Art. 9 | Risikostyringssystem | Høj risiko | Etablér, dokumentér og vedligehold en livscyklusrisikostyringsproces – identifikation, evaluering, afhjælpning, restrisiko-gennemgang. | 2. dec. 2027 (bilag III) · 2. aug. 2028 (bilag I) |
| Art. 10 | Data og datastyring | Høj risiko | Sørg for, at trænings-, validerings- og testdata er relevante, repræsentative og kontrolleret for bias; dokumentér dataproveniens og -forberedelse. | 2. dec. 2027 / 2. aug. 2028 |
| Art. 11 + Bilag IV | Teknisk dokumentation | Høj risiko | Vedligehold Bilag IV-teknisk fil – systembeskrivelse, designvalg, datasæt, målepunkter, risikokontroller, plan for markedsovervågning. | 2. dec. 2027 / 2. aug. 2028 |
| Art. 12 | Automatisk logføring | Høj risiko | Aktivér og opbevar automatiske hændelseslogfiler, der er tilstrækkelige til at spore systemadfærd og identificere risici gennem hele livscyklussen. | 2. dec. 2027 / 2. aug. 2028 |
| Art. 13 | Gennemsigtighed over for brugere | Høj risiko | Giv brugere klare brugsanvisninger: kapaciteter, begrænsninger, forventet nøjagtighed, tilsynsforanstaltninger, vedligeholdelse. | 2. dec. 2027 / 2. aug. 2028 |
| Art. 14 | Menneskelig tilsyn | Høj risiko | Design og valider tilsynsforanstaltninger, så en person kan forstå, overvåge, gribe ind i eller standse systemet. | 2. dec. 2027 / 2. aug. 2028 |
| Art. 15 | Nøjagtighed, robusthed, cybersikkerhed | Høj risiko | Opfyld passende niveauer af nøjagtighed, robusthed og cybersikkerhed; dokumentér målepunkter og testning. | 2. dec. 2027 / 2. aug. 2028 |
| Art. 16–17 | Kvalitetsstyringssystem | Højrisiko (udbydere) | Driv et kvalitetsstyringssystem, der dækker overensstemmelsesstrategi, designkontroller, testning, hændelseshåndtering og leverandørstyring. | 2. dec. 2027 / 2. aug. 2028 |
| Art. 26 | Forpligtelser for brugere | Højrisiko (brugere) | Brug systemet i overensstemmelse med instruktionerne, tilknyt kvalificeret menneskelig tilsyn, overvåg driften, log brug, og informér berørte personer, hvor det er påkrævet. | 2. dec. 2027 / 2. aug. 2028 |
| Art. 27 | Vurdering af konsekvenser for grundlæggende rettigheder (FRIA) | Højrisiko (offentlige myndigheder og specificerede implementeringsaktører) | Udfyld og hold en FRIA opdateret, før det højrisikosystem implementeres; underret markedsovervågningsmyndigheden. | 2. dec. 2027 / 2. aug. 2028 |
| Art. 43 | Overensstemmelsesvurdering | Højrisiko (udbydere) | Gennemfør den relevante overensstemmelsesvurderingsprocedure og udsted en EU-overensstemmelseserklæring, før systemet bringes på markedet. | 2. dec. 2027 / 2. aug. 2028 |
| Art. 49 | Registrering i EU-databasen | Høj risiko | Registrer systemet (eller dets brug, for implementeringsaktører, der er forpligtet til at registrere) i EU-databasen, før det bringes på markedet eller tages i brug. | 2. dec. 2027 / 2. aug. 2028 |
| Art. 72 | Overvågning efter markedsføring | Højrisiko (udbydere) | Indsaml og gennemgå aktivt og systematisk data om systemets ydeevne i praksis; indarbejd resultaterne i risikostyringen. | 2. dec. 2027 / 2. aug. 2028 |
| Art. 73 | Rapportering af alvorlige hændelser | Højrisiko (udbydere) | Rapporter alvorlige hændelser til den kompetente markedsovervågningsmyndighed inden for den krævede tidsramme. | 2. dec. 2027 / 2. aug. 2028 |
| Art. 53 | GPAI-model forpligtelser | GPAI | Offentliggør teknisk dokumentation, information til downstream-udbydere, ophavsretspolitik og et resumé af træningsindhold. | Gældende siden 2. august 2025 (eksisterende modeller: 2. august 2027) |
| Art. 55 | GPAI med systemisk risiko | GPAI (systemisk) | Udfør modelvurdering og adversarial test, vurder og afbød systemiske risici, sikr cybersikkerhed, rapporter alvorlige hændelser. | Gældende siden 2. august 2025 |
Datoerne afspejler Digital Omnibus om AI (2026): Artikel 50 om gennemsigtighed og AI-læsefærdighed gælder fra 2. august 2026; forpligtelser for højrisiko under bilag III gælder fra 2. december 2027 og bilag I fra 2. august 2028. GPAI-forpligtelser under artikel 53 gælder allerede for nye modeller, der bringes på markedet efter 2. august 2025.
Er du i tvivl om, hvilke rækker der gælder for dig?
Besvar nogle få spørgsmål og få en matrix, der er filtreret til din brug af AI – med de specifikke artikler, handlinger og frister, der gælder for din virksomhed.
Start fri vurdering