Bilag III · Gælder 2. dec 2027 · Bilag I · Gælder 2. aug 2028 · Sidst opdateret 7. juli 2026
Højrisiko AI-systemer: hvad de er, og hvad du skal gøre
Et højrisiko AI-system under EU's AI-forordning er et system, der anvendes inden for et af de følsomme områder, der er anført i bilag III, eller som er indlejret som en sikkerhedsrelevant komponent i et reguleret produkt, der er omfattet af bilag I. Hvis din AI er højrisiko, bærer du forordningens tungeste forpligtelser - risikostyring i hele livscyklussen, teknisk dokumentation, menneskeligt tilsyn, overensstemmelsesvurdering og overvågning efter markedsføring.
Den digitale Omnibus om AI udsatte disse forpligtelser fra 2. august 2026 til 2. december 2027 (selvstændige systemer under bilag III) og 2. august 2028 (AI indlejret i bilag I-regulerede produkter). Den ekstra frist er reel - men det tager 12-18 måneder at opbygge en forsvarlig risikofil.
Beslutningsmodel
Er jeg højrisiko?
Besvar en håndfuld spørgsmål. På under et minut vil du se, om din AI-anvendelse sandsynligvis er forbudt, højrisiko (bilag III eller bilag I), begrænset risiko (artikel 50) eller minimal risiko - med et klart næste skridt. Kun vejledende; det endelige svar er din vurdering plus juridisk gennemgang.
Trin 1
Udfører din AI nogen af følgende funktioner?
Artikel 5 - forbudte praksisser.
Bilag III-kategorier
Bilag III oplister de selvstændige anvendelsestilfælde, som forordningen som udgangspunkt behandler som højrisiko. Ethvert AI-system, der opererer inden for et af disse domæner, antages at være højrisiko, medmindre en snæver undtagelse efter artikel 6, stk. 3, finder anvendelse.
- Biometrisk identifikation og kategorisering
- Kritisk infrastruktur (energi, vand, trafik)
- Uddannelse og erhvervsuddannelse
- Beskæftigelse, medarbejderstyring, adgang til selvstændig virksomhed
- Adgang til væsentlige private og offentlige tjenester
- Retshåndhævelse
- Migration, asyl, grænsekontrol
- Retspleje og demokratiske processer
Ti leverandørforpligtelser
Leverandører af højrisiko-AI skal kunne dokumentere hver af disse kontroller, før systemet markedsføres i EU. Implementører arver relaterede forpligtelser i henhold til artikel 26.
- Risikostyringssystem i hele livscyklussen (art. 9)
- Datastyring - repræsentativ, relevant, fejlfri (art. 10)
- Teknisk dokumentation i bilag IV, der holdes ajour (art. 11)
- Automatisk hændelseslogning (art. 12)
- Gennemsigtighed og information til implementører (art. 13)
- Menneskeligt tilsyn indbygget i systemet (art. 14)
- Nøjagtighed, robusthed og cybersikkerhed (art. 15)
- Kvalitetsstyringssystem (art. 17)
- Overensstemmelsesvurdering og CE-mærkning (art. 43)
- Overvågning efter markedsføring og rapportering af hændelser (artikel 72-73)
Klar til det fulde overblik?
Den gratis 15-20 minutters parathedsvurdering genererer en personlig rapport, der rangerer alle højrisiko-forpligtelser efter relevans for din opsætning.
Tag den gratis vurdering