GUIDE

Din praktiske guide til EU's AI-forordning (2026)

EU's AI-forordning er allerede trådt i kraft. Er jeres organisation klar?

EU's AI-forordning er verdens første omfattende juridiske rammeværk for kunstig intelligens. Den gælder for organisationer, der udvikler, implementerer eller anvender AI-systemer i EU eller på en måde, der påvirker personer i EU. Det omfatter langt de fleste virksomheder.

Guiden er udarbejdet af Cerivos egne juridiske eksperter og gør de komplekse krav mere overskuelige, så I får en praktisk vej til compliance.

Det får I i guiden

Risikoniveauer forklaret enkelt AI-forordningen opdeler AI-systemer i fire risikokategorier – forbudt, højrisiko, begrænset risiko og minimal risiko. Jeres forpligtelser afhænger fuldstændigt af, hvilken kategori jeres systemer falder ind under. Guiden gennemgår hver kategori med eksempler fra virkeligheden.

Hvem gælder AI-forordningen for?

Uanset om I er udbyder, implementerer, importør eller distributør af AI-systemer, har forordningen betydning for jer. Guiden nedbryder hver rolle og forklarer, hvad den betyder i praksis.

Listen over forbudt AI

Otte kategorier af AI er nu ulovlige i EU – herunder social scoring, biometrisk identifikation i realtid på offentlige steder, følelsesgenkendelse på arbejdspladser og AI, der udnytter sårbare personer. Guiden dækker alle otte med eksempler.

Forpligtelser for højrisiko-AI

Hvis I bruger AI inden for beskæftigelse, uddannelse, kritisk infrastruktur, retshåndhævelse eller adgang til væsentlige tjenester, befinder I jer sandsynligvis i højrisikozonen. Guiden skitserer, hvad henholdsvis udbydere og implementører skal gøre for at overholde reglerne.

Samspillet mellem AI-forordningen og GDPR

AI-forordningen erstatter ikke GDPR – den tilføjer et ekstra lag. Mange AI-systemer behandler personoplysninger, hvilket betyder, at der er dobbelte compliance-forpligtelser. Guiden forklarer, hvor rammeværkene overlapper, og hvordan I undgår dobbeltarbejde.

Tidsplan for compliance

Vigtige deadlines er allerede overskredet (regler for forbudt AI: februar 2025). Andre er på vej – herunder højrisiko-AI under bilag III (december 2027). Guiden indeholder den fulde implementeringstidsplan, så I kan prioritere jeres indsats.

En trin-for-trin køreplan til compliance

Seks trin: kortlæg jeres AI-aktiver, vurder risikoen, etabler governance, dokumentér, håndtér GDPR-forpligtelser og uddan jeres team. Guiden forklarer hvert trin og hvad god praksis indebærer.

En klar-til-brug compliance-tjekliste

En praktisk tjekliste, der dækker både AI-forordningen og GDPR-forpligtelser – klar til brug eller tilpasning til jeres organisation.

Hvem har skrevet denne guide

Guiden er skrevet af Frederik Them Pedersen, advokat og ekspert i AI Act hos Cerivo, med bidrag fra Martin Folke Vasehus (advokat og COO) og Stine Mangor Tornmark (advokat og VP Services & Legal Product). Den afspejler Cerivos juridiske ekspertise inden for GDPR, NIS2 og compliance med AI Act – samt den praktiske erfaring med at hjælpe hundredvis af nordiske organisationer med at navigere i regulatorisk kompleksitet.

Derfor er compliance med AI-forordningen vigtig nu

Reglerne om forbudt AI har været gældende siden februar 2025. Forpligtelser for AI-modeller til generelle formål træder i kraft fra august 2025. Deadlines for højrisiko-AI løber frem til 2027 og 2028. Bøderne kan nå op på 7 % af den globale årlige omsætning ved de mest alvorlige overtrædelser. Endnu vigtigere: Organisationer, der kan dokumentere ansvarlig og lovlig brug af AI, vil stå stærkere i forhold til at opbygge tillid hos kunder, tilsynsmyndigheder, medarbejdere og partnere.

FAQ

Gælder AI Act for min virksomhed, hvis vi er placeret uden for EU?

Ja. AI Act har ekstraterritorial virkning – den gælder for enhver organisation, hvis AI-systemer påvirker personer i EU, uanset hvor virksomheden har hjemsted.

Hvad er forskellen på en udbyder og en deployer under AI Act?

En udbyder udvikler eller bringer et AI-system i omsætning. En deployer anvender et AI-system i en professionel sammenhæng. De fleste organisationer er deployere – de bruger værktøjer som ChatGPT, Microsoft Copilot eller AI-baseret software til HR eller rekruttering.

Er brug af ChatGPT eller Microsoft Copilot omfattet af AI-forordningen?

Ja. Det er AI-systemer til generelle formål (GPAI). Når din organisation bruger dem i en professionel sammenhæng, bliver I betragtet som en "deployer" (anvender) med forpligtelser under AI-forordningen, herunder krav om gennemsigtighed og – afhængigt af anvendelsen – potentielt mere.

Hvilken form for AI er forbudt under EU's AI-forordning?

Otte kategorier er forbudt, herunder social scoring, AI der manipulerer mennesker gennem underbevidste teknikker, biometrisk fjernidentifikation i realtid på offentlige steder (med få undtagelser), følelsesgenkendelse på arbejdspladser samt systemer, der udnytter sårbare personer.

Hvordan forholder AI-forordningen sig til GDPR?

De fungerer sideløbende. Mange AI-systemer behandler personoplysninger, hvilket udløser GDPR-forpligtelser oven i kravene fra AI-forordningen. Den gode nyhed er, at compliance-arbejdet overlapper – en konsekvensanalyse vedrørende databeskyttelse (DPIA), der kræves under GDPR, opfylder også en del af dine dokumentationskrav i henhold til AI-forordningen.

Hvornår skal jeg være compliant?

Det afhænger af dit AI-systems type. Regler for forbudt AI: trådte i kraft den 2. februar 2025. GPAI-forpligtelser: 2. august 2025. Højrisiko-AI (Bilag III): 2. december 2027. Højrisiko-AI i sikkerhedskritiske produkter (Bilag I): 2. august 2028.

Del:
Blue LinkedIn icon

Download den gratis guide

Klar til at styrke jeres GRC-arbejde?

Cerivo is the unified GRC platform built from ComplyCloud, RISMA Systems, and Wired Relations — one modern experience for compliance management that's clear, connected, and always ready.

Move first with a new standard for compliance management: clear, connected, and always ready.