Ofte stilte spørsmål
De viktigste svarene om EU AI Act, artikkel 4 og opplæringen.
Hva er EU AI Act?
EU AI Act (forordning (EU) 2024/1689) er EUs første omfattende KI-lov. Den regulerer KI basert på risiko og trådte i kraft 1. august 2024; pliktene trer i kraft trinnvis.
Når gjelder plikten til KI-kompetanse?
Plikten til KI-kompetanse etter artikkel 4 har gjeldt siden 2. februar 2025. Bedrifter må sikre tilstrekkelig KI-kompetanse hos sine ansatte fra den datoen.
Hvem gjelder artikkel 4 for — leverandører, brukere eller begge?
Artikkel 4 forplikter både leverandører (bedrifter som utvikler eller bringer KI-systemer på markedet) og brukere (bedrifter som bruker KI-systemer i sin virksomhet). Den som bruker KI — uansett form — er forpliktet.
Gjelder artikkel 4 kun for høyrisiko-KI?
Nei. Plikten til KI-kompetanse gjelder i prinsippet for alle leverandører og brukere som bruker KI-systemer — uavhengig av risikoklasse.
Gjelder KI-kompetanseplikten også hvis vi bare bruker ChatGPT eller Microsoft Copilot?
Ja. Den som bruker KI-systemer som ChatGPT, Microsoft Copilot eller lignende tjenester i sin virksomhet, regnes som bruker i henhold til EU AI Act — og faller dermed under artikkel 4. Plikten gjelder uavhengig av om bedriften selv utvikler KI eller kun bruker den.
Gjelder EU AI Act også for bedrifter utenfor EU?
Ja, i mange tilfeller. Forordningen gjelder for leverandører som bringer KI-systemer på EU-markedet, samt for brukere med base i EU — uavhengig av hvor bedriften er juridisk etablert. Bedrifter utenfor EU kan også bli berørt når KI-systemene deres brukes i EU.
Må alle ansatte gjennomføre opplæringen?
Ikke nødvendigvis hele staben — men alle personer som bruker KI-systemer i sin virksomhet. Siden KI-verktøy nå er utbredt i markedsføring, HR, salg og administrasjon, berører dette en stor del av de ansatte i de fleste organisasjoner.
Hvilke frister inneholder EU AI Act totalt sett?
Fra 2. februar 2025 er forbudte KI-praksiser forbudt og artikkel 4 gjelder. Fra 2. august 2025 trer plikter for KI-modeller med generelt formål (GPAI) samt styrings- og sanksjonsregler i kraft. Fra 2. august 2026 blir hoveddelen av bestemmelsene for høyrisiko-KI-systemer gjeldende; en overgangsperiode for visse høyrisikosystemer avsluttes 2. august 2027.
Hvilke bøter gjelder for overtredelser?
For forbudte praksiser opptil 35 millioner € eller 7 % av global årsomsetning; for andre brudd opptil 15 millioner € eller 3 %; for uriktig informasjon opptil 7,5 millioner € eller 1,5 %. Det høyeste beløpet gjelder i hvert tilfelle. SMB-er og oppstartsselskaper nyter godt av lavere terskler.
Hvordan beviser jeg KI-kompetanse?
Loven foreskriver ikke et fast format, men krever hensiktsmessige og påviselige tiltak. En dokumentert opplæring med en quiz, et personlig sertifikat og et automatisk revisjonsspor — med AI-Konform en Vanta-kompatibel ISO 27001-rapport — er et praktisk bevis.
Hvor lang tid tar opplæringen?
Opplæringen består av 4 kompakte leksjoner og tar typisk rundt 30–60 minutter per person — vanligvis i én økt, eller i eget tempo om de foretrekker det. En kort forståelsesquiz følger etter hver leksjon; først etter bestått avslutningsquiz utstedes det personlige sertifikatet automatisk.
Hvordan er opplæringen bygget opp?
Opplæringen består av 4 kompakte leksjoner: KI-grunnleggende, EU AI Act, sikker bruk av KI og KI i arbeidshverdagen. En kort forståelsesquiz følger etter hver leksjon; etter bestått avslutning opprettes et personlig sertifikat automatisk.
Hvor lenge er sertifikatet gyldig?
Sertifikatet dokumenterer dato, opplæringsinnhold og bestått quiz permanent og revisjonssikkert. EU AI Act fastsetter ingen fast gyldighetsperiode. Mange bedrifter planlegger likevel regelmessig oppfriskningsopplæring — for eksempel årlig — for å kunne dokumentere aktuell opplæring under tilsyn.
Hvilke språk er opplæringen tilgjengelig på?
På 26 språk: alle 24 offisielle EU-språk pluss norsk og islandsk, slik at alle kan lære på sitt eget språk.
Hva koster opplæringen?
Det finnes to faktureringsmodeller: Opplæringskreditter (fakturert per opplæring, uten abonnement) og Spareplaner med volumrabatt for bedrifter med jevnlig behov. Tjenestens innhold er identisk i begge. Den konkrete prisen i din lokale valuta vises uforpliktende direkte etter registrering.
Trenger vi egen IT-infrastruktur eller servere?
Nei. AI-Konform kjører helt som en skybasert løsning — ansatte trenger bare en personlig tilgangskode og en nettleser, uten behov for egen brukerkonto. Ingen dedikert IT-infrastruktur er nødvendig.
Hvordan fungerer brukerstyring — roller og avdelinger?
AI-Konform har fire roller: Ledelsen setter opp selskapet, tildeler rettigheter og ser compliance-scoren. Autoriserte brukere (f.eks. avdelingsledere) administrerer teamene sine og bestiller opplæring. Regnskap bestiller faktureringsplaner (Opplæringskreditter/Spareplaner) og ser alle bestillinger og opplæringsforbruk per avdeling — uten tilgang til ansattdata. Ansatte gjennomfører opplæringen via en tilgangskode. Ansatte kan importeres som liste eller legges til enkeltvis — ryddig strukturert etter avdeling.
Er løsningen GDPR-kompatibel?
Ja. Driften er i EU (Frankfurt) — ingen overføring til tredjeland. Personvern er innebygd fra grunnen av, og alle sertifikater og revisjonsspor lagres manipulasjonssikkert i EU.
Hva betyr «KI-kompetanse» (AI literacy) etter artikkel 4 i praksis?
KI-kompetanse betyr at ansatte forstår grunnprinsippene og grensene for KI-systemer, kan gjenkjenne muligheter og risikoer — som feil, skjevheter eller «hallusinasjoner» — og er i stand til å vurdere resultatene kritisk. Kravene avhenger av den spesifikke brukskonteksten og den aktuelle aktiviteten. Loven foreskriver ikke et bestemt format — det som teller er at tiltakene er hensiktsmessige og påviselige.
Hvilke risikoklasser definerer EU AI Act?
EU AI Act deler KI-systemer inn i fire klasser: uakseptabel risiko (forbudt, f.eks. sosial poengsetting av myndigheter), høy risiko (strenge krav, f.eks. KI i rekruttering eller kredittvurdering), begrenset risiko (åpenhetsplikter, f.eks. chatboter) og minimal risiko (ingen særskilte plikter, f.eks. spamfiltre). Plikten til KI-kompetanse etter artikkel 4 gjelder uavhengig av risikoklasse for alle leverandører og brukere.
Hva er forskjellen mellom en leverandør og en bruker i henhold til EU AI Act?
Leverandører (engelsk: providers) utvikler, trener og markedsfører KI-systemer — f.eks. et programvareselskap som lager et KI-drevet rekrutteringsverktøy. Brukere/ibruktakere (engelsk: deployers) bruker ferdige KI-systemer i sin egen virksomhet — f.eks. en bedrift som bruker ChatGPT eller Microsoft Copilot i det daglige arbeidet. De som kun bruker eksisterende KI-tjenester er vanligvis brukere og er dermed også underlagt EU AI Act sine plikter.
Hvilken myndighet fører tilsyn med EU AI Act?
På EU-nivå koordinerer KI-kontoret til EU-kommisjonen gjennomføringen av EU AI Act. Den nøyaktige institusjonelle strukturen er fortsatt under oppbygging i noen medlemsstater.
Er deltakersertifikatet lovpålagt eller frivillig?
EU AI Act foreskriver ikke et bestemt format for å bevise KI-kompetanse. EU-kommisjonen slår uttrykkelig fast at det ikke finnes noe sertifiseringskrav — men det finnes en plikt til å treffe hensiktsmessige og påviselige tiltak. Et personlig sertifikat med bestått quiz, dato og unik ID er et velfungerende, verifiserbart bevis som fungerer som dokumentasjon for aktsom opptreden ved myndighetstilsyn.
Må ansatte oppdatere KI-opplæringen sin jevnlig?
Loven foreskriver ingen fast gjentakelsesfrekvens. Ettersom KI-teknologier og det regulatoriske rammeverket fortsetter å utvikle seg, planlegger mange bedrifter likevel regelmessig oppdateringsopplæring — vanligvis årlig — slik at de alltid kan dokumentere en oppdatert opplæring under tilsyn. Nyansatte som bruker KI-systemer bør læres opp uten unødig forsinkelse etter ansettelse.
Hva er Vanta-/ISO-27001-revisjonsrapporten?
AI-Konforms revisjonsrapport er en automatisk generert, manipulasjonssikker oversikt over alle gjennomførte opplæringsøkter — kompatibel med Vanta-rammeverket og ISO-27001-standarden. Den dokumenterer dato, opplæringsinnhold og resultat av avslutningsquiz for hver person og kan eksporteres som CSV eller PDF. Dette gjør det mulig å bevise oppfyllelse av KI-kompetanseplikten umiddelbart under interne eller eksterne revisjoner.
Hvor raskt kan nyansatte læres opp etter ansettelse?
Siden opplæringen er fullt tilgjengelig online og tar rundt 30–60 minutter, kan nyansatte læres opp umiddelbart etter ansettelse — uavhengig av opplæringsdatoer eller treneres kapasitet. Autoriserte brukere registrerer personen i systemet, ber om opplæring, og den nyansatte starter umiddelbart med en personlig tilgangskode. Sertifikatet utstedes automatisk etter bestått avslutningsquiz.
Informasjon, ikke juridisk rådgivning.