AI Act på 15 minutter

En praktisk introduktion til EU’s AI-forordning for mindre og mellemstore virksomheder.

EU AI Act regulerer brug og udvikling af kunstig intelligens efter risiko. For de fleste SMV’er handler det først om at vide, hvilke AI-værktøjer virksomheden bruger, hvem der har ansvaret, hvilke oplysninger der behandles, og om en løsning kan påvirke mennesker væsentligt.

Start med disse fem spørgsmål

  1. Hvor bruger vi AI i dag – også i standardsoftware og gratis tjenester?
  2. Er vi bruger, leverandør, importør eller distributør af løsningen?
  3. Kan AI’en påvirke ansatte, ansøgere, kunder, kredit, forsikring, sikkerhed eller adgang til vigtige ydelser?
  4. Indgår personoplysninger, fortrolige oplysninger eller ophavsretligt beskyttet materiale?
  5. Kan vi forklare, kontrollere og dokumentere brugen?

Risikomodellen i korte træk

Forbudt praksis

Visse anvendelser er forbudte. Hvis jeres brug nærmer sig manipulation, udnyttelse af sårbarheder, bestemte former for biometrisk kategorisering eller social scoring, skal arbejdet stoppes og vurderes fagligt.

Høj risiko

Systemer på bestemte områder – eksempelvis rekruttering, medarbejderstyring, uddannelse, kredit og kritisk infrastruktur – kan være højrisiko. Her gælder mere omfattende krav til blandt andet risikostyring, data, dokumentation, menneskeligt tilsyn og overvågning.

Gennemsigtighed og begrænset risiko

Ved blandt andet chatbots og syntetisk indhold kan der være krav om at gøre mennesker opmærksomme på, at de møder eller ser AI-genereret indhold.

Minimal risiko

Mange almindelige hjælpeværktøjer vil ikke være højrisiko. De bør stadig bruges med klare spilleregler, databeskyttelse, kvalitetstjek og ansvar.

Vigtige datoer

  • 1. august 2024: Forordningen trådte i kraft.
  • 2. februar 2025: Regler om forbudt AI-praksis og AI-færdigheder begyndte at gælde.
  • 2. august 2025: Flere regler om generelle AI-modeller og governance begyndte at gælde.
  • 2. august 2026: Hovedparten af reglerne begyndte at finde anvendelse. Særlige overgangsregler kan gælde for enkelte systemer og roller.

En realistisk første uge

  • Udpeg én ansvarlig for virksomhedens AI-overblik.
  • Opret et simpelt AI-register.
  • Lav en første risikoscreening af hvert værktøj.
  • Vedtag korte regler for data, kvalitetstjek og menneskelig kontrol.
  • Planlæg relevant AI-oplæring for medarbejderne.

Kilder og status: Opdateret 2. september 2026. Se Europa-Kommissionens AI Act-side og den konsoliderede forordning. Indholdet er generel vejledning og ikke juridisk rådgivning.