EU AI Acts frister
EU AI Act gælder ikke på én gang, men i klart definerede faser. To vigtige forpligtelser er allerede gældende i dag, og den næste store deadline nærmer sig hurtigere end mange tror.
EU AI Acts tidslinje
EU-lovgiver har givet EU AI Act en trinvis ikrafttræden, en bevidst beslutning for at give virksomheder tid til at tilpasse sig. Den, der venter, til alle frister er udløbet, har allerede ventet for længe. Følgende tidslinje viser, hvilke forpligtelser der gælder fra hvornår:
- 1. august 2024: EU AI Act (forordning (EU) 2024/1689) træder i kraft og finder som EU-forordning direkte anvendelse i alle medlemsstater, uden national gennemførelse. Overgangsperioderne for de fleste forpligtelser begynder at løbe.
- 2. februar 2025: Forbudte AI-praksisser i henhold til artikel 5 er fra nu af forbudt. Samtidig gælder kravet om AI-kompetence i henhold til artikel 4: virksomheder skal sikre, at alle personer, der anvender AI erhvervsmæssigt, besidder tilstrækkelig AI-viden.
- 2. august 2025: Forpligtelser for AI-modeller til generelle formål (GPAI — General Purpose AI) træder i kraft. Parallelt aktiveres forvaltningsstrukturen: EU's AI-kontor, nationale markedsovervågningsmyndigheder og sanktionsbestemmelserne finder anvendelse.
- 2. august 2026: Størstedelen af reglerne for AI-systemer med høj risiko træder i kraft. Dette er den centrale dato for virksomheder, der anvender eller udvikler AI inden for følsomme områder som personaleudvælgelse, kreditgivning eller kritisk infrastruktur.
- 2. august 2027: De sidste overgangsfrister udløber, for visse AI-systemer med høj risiko, der anvendes som sikkerhedskomponent i allerede regulerede produkter (f.eks. medicinsk udstyr, maskiner).
Hvad gælder allerede i dag?
Da EU AI Act trådte i kraft den 1. august 2024, begyndte urene at tikke. Siden den 2. februar 2025 gælder de første hårde forpligtelser, og det for næsten enhver virksomhed, der anvender AI erhvervsmæssigt.
Forbudte praksisser (art. 5): Visse AI-anvendelser er siden da fuldstændigt forbudt. Det drejer sig om systemer til manipulerende påvirkning af mennesker uden deres viden, social scoring af statslige myndigheder samt ukontrolleret biometrisk realtids-masseovervågning på offentlige steder. Den, der driver eller udvikler sådanne systemer, handler siden februar 2025 ulovligt.
Krav om AI-kompetence (art. 4): Parallelt gælder artikel 4, som kræver af udbydere og operatører, at alle involverede personer besidder et tilstrækkeligt niveau af AI-viden. Denne forpligtelse er udtrykkelig rettet mod operatører, altså virksomheder, der anvender færdige AI-produkter som chatbots, analyseværktøjer eller AI-understøttet rekrutteringssoftware, uden selv at udvikle dem. Det store flertal af virksomheder falder netop i denne kategori.
Hvad kommer som det næste?
Den næste store deadline er den 2. august 2026. Fra denne dato finder kernereglerne i EU AI Act for AI-systemer med høj risiko fuld anvendelse, og dermed også de tilknyttede bødebestemmelser. Virksomheder, der inden da ikke kan fremlægge pålidelig compliance-dokumentation, risikerer mærkbare sanktioner.
Hvad anses som høj risiko? EU AI Act definerer i bilag III konkrete anvendelsesområder: AI i personaleudvælgelse og personalehåndtering, i uddannelses- og erhvervsuddannelsesinstitutioner, i kreditgivning, i kritisk infrastruktur samt i retshåndhævelse. AI-systemer, der forbereder eller påvirker beslutninger om adgang til væsentlige offentlige eller private tjenester, kan også klassificeres som højrisiko.
For systemer med høj risiko gælder fra august 2026 bl.a.: et dokumenteret risikostyringssystem, teknisk dokumentation, menneskelig overvågning, et kvalitetsstyringssystem, og dokumentation for tilstrækkelig AI-kompetence hos de involverede personer. Den risikobaserede tilgang og de fire risikoklasser er forklaret på vores side EU AI Act i overblik.
Hvad virksomheder bør gøre hvornår
- Straks: Udarbejd et AI-inventar, hvor anvender din virksomhed AI-systemer, og hvilken risikoklasse gælder for disse anvendelser?
- Straks (hvis ikke allerede sket): Organiser AI-kompetencekurser for alle medarbejdere, der anvender AI erhvervsmæssigt, og dokumenter deltagelse på en kontrollerbar måde, myndigheder kan kræve dokumentation.
- Inden august 2026: For AI med høj risiko: kontroller og sikre, at risikostyring, teknisk dokumentation og menneskelig overvågning i overensstemmelse med EU AI Acts krav er implementeret og dokumenterbart.
- Løbende: Kontroller nye AI-værktøjer og GPAI-modeller ved indføring med hensyn til risikoklasse og eventuelle transparensforpligtelser, inden de tages i drift.
- Løbende: Opbevar uddannelsesbeviser sikkert og opfrisk dem regelmæssigt, AI udvikler sig hurtigt, og loven forventer aktuel viden.
Hyppige spørgsmål om fristerne
Kravet om AI-kompetence gælder allerede men hvad betyder det præcist?
Artikel 4 i EU AI Act forpligter udbydere og operatører til at sikre, at alle personer, der anvender eller overvåger AI, besidder tilstrækkelig AI-viden. Loven definerer bevidst det præcise indhold teknologiåbent, det handler ikke om, at alle medarbejdere kan programmere. Det handler om, at de forstår, hvordan de anvendte systemer fungerer, hvilke risici de indebærer, og hvornår menneskelig indgriben er nødvendig. Et struktureret EU-AI-Act-kursus er den mest direkte måde at opfylde denne forpligtelse og dokumentere den. Mere information på siden Art. 4, Krav om AI-kompetence.
Vi anvender kun enkle AI-værktøjer berører det os virkelig?
Ja. Kravet om AI-kompetence i henhold til artikel 4 gælder uanset, om en virksomhed udvikler AI eller blot anvender den. Den, der erhvervsmæssigt anvender en AI-chatbot, et AI-understøttet oversættelsesværktøj eller automatiseret analysesoftware, er operatør i EU AI Acts forstand og dermed forpligtet. Risikoklassen for den anvendte AI bestemmer omfanget af de yderligere forpligtelser, men kompetencekravet gælder for alle. Yderligere svar finder du på vores FAQ-side.
Uddann teamet nu Forstå kravet om AI-kompetence
Dette overblik er baseret på den officielle anvendelsestidslinje for forordning (EU) 2024/1689 og erstatter ikke juridisk rådgivning.