Den europæiske forordning om kunstig intelligens regulerer gradvist AI-systemer, herunder dem der allerede er indlejret i jeres daglige værktøjer (Microsoft 365 Copilot, for eksempel). SYAGA hjælper jer med at kortlægge jeres reelle anvendelser, forstå de forpligtelser der gælder for jer, og opbygge en handlingsplan, uden jargon og uden løfter om tal, der ikke er verificeret.
En europæisk forordning der allerede gælder, ofte uden at virksomheden har bemærket det
Forordning (EU) 2024/1689 (kilde EUR-Lex) regulerer governance af AI-systemer i Den Europæiske Union. Dens ikrafttræden sker i successive trin afhængigt af den type forpligtelse, der er tale om.
AI-funktionaliteter er allerede integreret i kontorpakker, der er bredt udbredt i virksomheder, som Microsoft 365 Copilot. Mange organisationer bruger dem uden formelt at have kortlagt dette omfang.
Mellem værktøjer fra udbydere, interne udviklinger og automatiserede agenter implementeret på eksisterende platforme, er det reelle omfang af anvendte AI-systemer sjældent dokumenteret centralt.
Som med enhver ny regulering er det bedre at afklare sin eksponering tidligt end at opdage en forpligtelse i forbindelse med en kontrol eller en anmodning fra en kunde, et forsikringsselskab eller en partner.
En ledsagelse i 5 trin, kalibreret sammen med jer efter jeres reelle omfang af AI-systemer
Forstå konteksten, de allerede eksisterende værktøjer og de igangværende eller planlagte AI-projekter. Formål: afgrænse et realistisk analyseomfang, ikke en teoretisk liste.
Udbyderværktøjer (herunder AI-funktionaliteter allerede inkluderet i jeres kontorpakker), interne udviklinger, automatiseringer og agenter implementeret på jeres eksisterende platforme.
Fastlægge, for hvert identificeret system, i hvilket omfang I er udbyder eller idriftsætter i forordningens forstand, og hvilke generelle forpligtelser der følger heraf for jeres organisation.
En struktureret handlingsplan, prioriteret efter risiko og indsats, uden løfte om et juridisk resultat: de følsomme punkter markeres til verifikation af en specialiseret juridisk rådgiver.
Udlevering af kortlægningsdokumentationen og handlingsplanen, med tid til dialog for at besvare jeres teams' spørgsmål.
Konkrete arbejdsdokumenter, tilpasset jeres reelle omfang
Struktureret opgørelse over de anvendelser, der er identificeret under afgrænsningen og kortlægningen.
Et pædagogisk dokument, der kobler hvert identificeret system til forordningens store forpligtelseskategorier, i klart sprog.
En operationel køreplan til jeres organisation.
AI Act analyseres ikke isoleret: den spiller sammen med tekster, I allerede kender
Referencetekst om governance af AI-systemer i Den Europæiske Union. Kilde: EUR-Lex.
Så snart et AI-system behandler personoplysninger, gælder GDPR-forpligtelserne (Forordning EU 2016/679) fortsat parallelt med de forpligtelser, der er specifikke for AI Act.
Kortlægningen af AI-anvendelser indgår naturligt i et bredere IT-governanceforløb (sikkerhedspolitik, risikostyring), navnlig hvis jeres organisation allerede er omfattet af NIS2 eller et ISO 27001-forløb.
Funktionaliteter som Copilot introducerer AI i værktøjer, der allerede anvendes dagligt. Deres anvendelse indgår i det omfang, der skal kortlægges, selv uden et "synligt" AI-projekt.
Omfanget af en AI Act-diagnose varierer for meget efter antallet og arten af de anvendte AI-systemer til at kunne tilbyde en generisk pris. Vi udarbejder et tilbud efter afgrænsningen.
Omfang fastlagt sammen med jer allerede fra afgrænsningstrinnet
Hvad den europæiske AI-tekst reelt siger, fordøjet i klart sprog. Hvert punkt henviser til sin officielle kilde (Europa-Kommissionen, EUR-Lex). Oplysninger indsamlet 17.07.2026.
Det er en europæisk forordning ("AI Act", tekst 2024/1689), offentliggjort 12. juli
2024 og allerede "i kraft". Den fastsætter fælles regler for kunstig intelligens i hele
Den Europæiske Union, uanset jeres branche.
officiel kilde →
Forordningen gælder i etaper: forbuddene har været aktive siden 2. februar 2025;
governance-reglerne og forpligtelserne for generel AI siden 2. august 2025; hovedparten af
de øvrige forpligtelser (herunder "højrisiko"-AI) træder i kraft 2. august 2026. Bemærk:
Kommissionen foreslog den 19. november 2025 at justere visse af disse frister, så disse
datoer kan stadig ændre sig lidt.
officiel kilde →
Teksten klassificerer AI-anvendelser i 4 kategorier: uacceptabel risiko (forbudt), høj
risiko (strengt reguleret), begrænset risiko (informationsforpligtelse), og minimal risiko -
størstedelen af de nuværende anvendelser (fx et anti-spam-filter eller et videospil), som
ikke er omfattet af nye regler.
officiel kilde →
Visse anvendelser er nu ulovlige overalt i Europa: at manipulere eller vildlede
mennesker ved hjælp af AI, at udnytte en persons sårbarheder, at bedømme borgere som en
"social score", at forudsige at en person vil begå en forbrydelse ud fra dennes profil, at
indsamle fotos fra nettet eller videoovervågning i stor målestok for at skabe
ansigtsgenkendelsesdatabaser, at analysere følelser på arbejdspladsen eller i skolen, eller
at bruge biometri til at gætte oprindelse, religion eller orientering.
officiel kilde →
Eksempler nævnt af Kommissionen: et værktøj der sorterer CV'er, der styrer adgang til
kredit, eller der fungerer som sikkerhedskomponent i transport. I så fald skal man vurdere
og begrænse risici, bruge data af høj kvalitet, føre aktivitetslogs, dokumentere systemet,
klart informere brugerne, sørge for menneskeligt tilsyn, og garantere et godt niveau af
robusthed og cybersikkerhed.
officiel kilde →
For forbudte anvendelser: op til 35 millioner euro eller 7% af den globale omsætning
(det højeste af de to beløb). For andre overtrædelser af forordningen: op til 15 millioner
eller 3%. For at have givet vildledende oplysninger til myndighederne: op til 7,5 millioner
eller 1,5%. Der er fastsat reducerede tærskler for SMV'er og nystartede virksomheder.
officiel kilde →
Et "europæisk AI-kontor" er blevet oprettet i Europa-Kommissionen (over 125 ansatte)
for at sikre en sammenhængende anvendelse af forordningen, understøttet af et udvalg med
en repræsentant fra hver medlemsstat. Hvert land skal også udpege sine egne nationale
tilsynsmyndigheder.
officiel kilde →
Kommissionen tilbyder et frivilligt engagement, "AI Pact", til at forberede compliance
inden de lovpligtige frister. Over 230 virksomheder (store koncerner og SMV'er) har
allerede underskrevet det. Disse forpligtelser er ikke juridisk bindende.
officiel kilde →
I modsætning til GDPR eller NIS2 fastsætter AI Act ikke en simpel tærskel i antal ansatte eller omsætning. Det, der udløser forpligtelserne, er jeres rolle (udbyder eller idriftsætter) og risikoniveauet for det pågældende AI-system. Oplysninger indsamlet 18.07.2026, officielle kilder Europa-Kommissionen og EUR-Lex.
Den officielle tekst er klar: forordningen finder anvendelse "to both public and private
actors inside and outside the EU, who place an AI system or general-purpose AI model
on the EU market, or put an AI system into service or use it in the EU". Konkret betyder
det, at en virksomhed etableret uden for EU kan være omfattet, så snart output fra dens
AI-system er beregnet til at blive brugt i Unionen.
officiel kilde →
Den, der udvikler AI-systemet eller bringer det på markedet. Eksempel givet af
Europa-Kommissionen: "a developer of a CV-screening tool" (udvikleren af et
værktøj til sortering af CV'er). Udbydere af AI-modeller til generelle formål er
også omfattet.
officiel kilde →
Den, der bruger systemet i sin erhvervsmæssige virksomhed. Eksempel givet af
Kommissionen: "a bank using this screening tool" (banken der bruger værktøjet til
CV-sortering). Strengt personlig, ikke-erhvervsmæssig brug er udelukket fra denne
definition.
officiel kilde →
officiel kilde (EUR-Lex) → · officiel kilde (FAQ Kommissionen) →
SMV'er og nystartede virksomheder forbliver omfattet af forordningen, men får
administrative bøder tilpasset deres størrelse, lempede krav til teknisk
dokumentation ("AI omnibus"-aftalen), og adgang til "regulatoriske sandkasser" til
at teste deres AI-projekter under kontrollerede vilkår.
officiel kilde →
Forordningen inddeler alle anvendelser i 4 risikoniveauer (uacceptabel, høj,
begrænset, minimal). Det er dette niveau, bestemt af systemets art og anvendelse,
der udløser (eller ikke udløser) forpligtelser, uafhængigt af antallet af ansatte
eller omsætningen i den organisation, der bruger det.
officiel kilde →
Vejledende liste over de store familier af anvendelser, der kan henføres til "høj risiko", som præsenteret af Europa-Kommissionen:
Ingen juridisk jargon: 8 konkrete spørgsmål, et enkelt svar, og den officielle kilde (Europa-Kommissionen, EUR-Lex) bag hvert svar.
Klik på et spørgsmål for at se svaret og dets kilde.
I langt de fleste tilfælde nej, ikke af specifikke forpligtelser. At bruge en chatbot eller en kommerciel copilot, uden at integrere den eller gøre den til et produkt, ligger uden for kernen af forordningen, så længe det ikke drejer sig om et AI-system "med høj risiko". I bliver dog fortsat "idriftsætter" af værktøjet: I skal bruge det i overensstemmelse med dets brugsanvisning.
Det er en forpligtelse fastsat i forordningen (artikel 4, "AI-kompetence"), i kraft siden 2. februar 2025. Ideen: at give jeres teams - dem der leverer, bruger eller er påvirket af et AI-system - den nødvendige viden til at træffe informerede beslutninger over for disse værktøjer. Kommissionen har offentliggjort en samling af praksis ("living repository") for at hjælpe virksomheder med at organisere sig, uden at pålægge et bestemt undervisningsformat.
Ja, fra den 2. august 2026 (artikel 50 i forordningen). En person, der skriver med en chatbot, skal kunne vide, at vedkommende taler med en maskine. Indhold genereret af AI (tekst, billede, video) skal forblive identificerbart som sådant, og "deepfakes" eller AI-tekster offentliggjort om emner af offentlig interesse skal markeres tydeligt og synligt. En frivillig adfærdskodeks om mærkning af dette indhold blev offentliggjort den 10. juni 2026 for at vejlede virksomheder.
Kun hvis I er udbyder af et AI-system "med høj risiko": i så fald er registrering i en offentlig europæisk database obligatorisk. Offentlige myndigheder, der idriftsætter et højrisikosystem, skal også registrere sig, undtagen for kritisk infrastruktur. Almindelig brug af kommercielle AI-værktøjer er ikke omfattet af dette register.
Nej. Forordningen fastsætter 3 sanktionstrin (op til 35 mio. € eller 7% af den globale omsætning for forbudte praksisser; 15 mio. € eller 3% for øvrige overtrædelser; 7,5 mio. € eller 1% for urigtige oplysninger til myndighederne), hvor det højeste af de to beløb altid anvendes. For SMV'er og nystartede virksomheder er reglen omvendt: det er det LAVESTE beløb i hvert trin, der finder anvendelse, aldrig det højeste. Fuld og sourcet detalje findes i afsnittet "Sanktionerne under AI Act, i klar tekst".
Ja. Kommissionen har oprettet et "AI Act Service Desk", som tilbyder en FAQ, et "Compliance Checker"-værktøj til at vurdere jeres egne forpligtelser, en "AI Act Explorer" til at navigere i teksten artikel for artikel, samt en formular til at stille et spørgsmål direkte til et hold af eksperter.
Ja, det er typiske anvendelser klassificeret som "høj risiko" i forordningen. Som idriftsætter skal I bl.a. udpege menneskeligt tilsyn varetaget af personale, der er "tilstrækkeligt udstyret og bemyndiget", informere jeres medarbejdere FØR I tager et sådant system i brug på deres arbejdsplads, og informere enhver person, når en AI deltager i en beslutning, der vedrører vedkommende (fx sortering af en ansøgning). Forordningen kræver også gennemsigtighed, teknisk dokumentation og journalføring for disse anvendelser.
Ja, det er netop formålet med de "regulatoriske sandkasser" (regulatory sandboxes) og de tests under reelle forhold, som forordningen fastsætter, tænkt til SMV'er og nystartede virksomheder. En ændring af 7. maj 2026 udvidede yderligere adgangen til denne ordning: flere innovatorer kan nu få adgang, herunder via en sandkasse på europæisk niveau, og adgangen er blevet udvidet til "small mid-cap" (små mellemstore virksomheder).
Den europæiske forordning om AI træder ikke i kraft på én gang: den skrider frem i etaper mellem 2024 og 2028. Her er de datoer, man skal huske, hvad der allerede er aktivt, og hvad der er på vej, hver med sin officielle kilde. Oplysninger indsamlet 18.07.2026.
Den europæiske tekst om kunstig intelligens bliver officielt en forordning, der er
i kraft i hele Den Europæiske Union. Det er udgangspunktet: alle de følgende
frister regnes fra denne dato.
officiel kilde →
Manipulation af personer, social scoring, ansigtsgenkendelse i stor skala... de
farligste praksisser er nu ulovlige overalt i Europa (detaljer i
afsnittet "regulatorisk overvågning" ovenfor). Reglerne om AI-bevidsthed i
organisationer gælder også fra denne dato.
officiel kilde →
De tilsynsmyndigheder, som teksten fastsætter (herunder det europæiske AI-kontor), er
officielt på plads, og udbydere af store generative AI-modeller (fx en
samtaleassistent) skal overholde forpligtelser om gennemsigtighed og
teknisk dokumentation.
officiel kilde →
Det er den dato, som den oprindelige tekst fastsatte for dens generelle anvendelse (24 måneder efter
ikrafttrædelsen): forpligtelse til at informere brugere over for AI, og størstedelen
af de AI-systemer "med høj risiko", der anvendes selvstændigt. En del af
højrisikoreglerne er dog i mellemtiden blevet udskudt (se de to næste etaper).
officiel kilde →
Den 19. november 2025 foreslog Europa-Kommissionen at forenkle og udskyde
visse frister i forordningen, indtil de nødvendige tekniske standarder er
klar. Europa-Parlamentet og Rådet nåede til politisk enighed om denne tekst den
7. maj 2026. Konkret konsekvens: to frister vedrørende "høj risiko" er blevet udskudt
(de to næste etaper nedenfor). På tidspunktet for denne side er denne politiske aftale
endnu ikke offentliggjort i sin endelige form i EU-Tidende.
officiel kilde →
Ny frist for AI-systemer med høj risiko, der bl.a. anvendes inden for biometri,
kritisk infrastruktur, uddannelse, beskæftigelse eller migration/asyl/grænsekontrol.
Disse forpligtelser, som oprindeligt skulle gælde fra august 2026, er udskudt til denne
dato for at give tid til, at de tekniske standarder kan færdiggøres.
officiel kilde →
For AI-systemer, der er sikkerhedskomponenter i produkter, som allerede er reguleret
på anden vis (elevatorer, legetøj, medicinsk udstyr...), var fristen oprindeligt fastsat til august
2027 i den oprindelige tekst (36 måneder efter ikrafttrædelsen). Den er nu
udskudt til denne dato.
officiel kilde →
Forbuddene og governance-reglerne har allerede været aktive siden 2025; forordningens generelle frist falder om ganske få dage (2. august 2026); og to familier af højrisikosystemer (følsomme sektorer, regulerede produkter) får en yderligere frist frem til slutningen af 2027 og derefter midten af 2028, mens de tekniske standarder færdiggøres.
Ingen panik og intet chok-tal: her er nøjagtigt, hvad den europæiske tekst siger om bøderne, hvem der udsteder dem, og fra hvornår de reelt gælder. Hvert beløb er skrevet sort på hvidt i forordningen (EU) 2024/1689, artikel 99-101.
Det højeste af de to beløb anvendes. Det gælder udelukkende de 8 anvendelser forbudt af artikel 5: manipulation eller vildledning ved hjælp af AI, udnyttelse af en persons sårbarheder, social scoring, forudsigelse af risiko for kriminalitet ud fra ren profilering, massiv indsamling af ansigter til oprettelse af en database til ansigtsgenkendelse, følelsesgenkendelse på arbejdspladsen eller i skolen, biometrisk kategorisering af beskyttede kendetegn, samt "real-time" biometrisk identifikation foretaget af retshåndhævende myndigheder i det offentlige rum.
Forordning (EU) 2024/1689, artikel 99, stk. 3 →Det er dette trin, der direkte berører flest virksomheder, som er kunder af et AI-værktøj: forpligtelser for udbydere (artikel 16), for bemyndigede repræsentanter (22), for importører (23), for distributører (24), for idriftsættere, dvs. de virksomheder der bruger et AI-system med høj risiko (artikel 26), for bemyndigede organer, samt gennemsigtighedsforpligtelser over for brugerne (artikel 50 - fx at oplyse at en chatbot er en AI).
Forordning (EU) 2024/1689, artikel 99, stk. 4 →Gælder når en virksomhed giver ukorrekte, ufuldstændige eller vildledende oplysninger til et bemyndiget organ eller en national kompetent myndighed, der har fremsat en officiel anmodning.
Forordning (EU) 2024/1689, artikel 99, stk. 5 →Udtrykkelig regel i teksten: for SMV'er og nystartede virksomheder er hver bøde loftsat til det laveste af de to led (procentsats eller fast beløb), aldrig det højeste. Konkret erstatter en bøde baseret på en procentdel af jeres reelle omsætning næsten altid loftet i millioner af euro, som er tænkt til multinationale selskaber.
Forordning (EU) 2024/1689, artikel 99, stk. 6 →Teksten pålægger myndigheden at tage følgende i betragtning, inden et beløb fastsættes: overtrædelsens grovhed og varighed, antallet af berørte personer, virksomhedens størrelse og omsætning, om der er tale om forsæt eller uagtsomhed, graden af samarbejde med myndigheden, samt de foranstaltninger der allerede er truffet for at afhjælpe problemet.
Forordning (EU) 2024/1689, artikel 99, stk. 7 →Hver medlemsstat skal udpege mindst én national "markedsovervågningsmyndighed", der har ansvaret for at håndhæve forordningen på sit område. På europæisk niveau koordinerer det europæiske AI-kontor det hele. Indtil videre findes der ingen officiel kilde, der bekræfter navnet på den endeligt udpegede myndighed for Frankrig - vi opfinder det derfor ikke.
Forordning (EU) 2024/1689, artikel 70 →Forbuddene i artikel 5 (og deres bøder op til 35 mio. €) har gældt siden den 2. februar 2025. Hele sanktionsordningen (kapitel XII, artikel 99) har været i anvendelse siden den 2. august 2025. Det er derfor ikke en fjern frist: rammen for bøderne er allerede aktiv i dag.
Forordning (EU) 2024/1689, artikel 113 →Udbydere af store AI-modeller til generelle formål ("fundamentmodellerne" bag værktøjer som AI-assistenter) er omfattet af en særskilt ordning: det er Europa-Kommissionen selv, der kan pålægge dem en bøde på op til 15 mio. € eller 3 % af deres globale omsætning. Denne ordning rammer udgiveren af modellen, ikke den virksomhed, der bruger den i det daglige.
Forordning (EU) 2024/1689, artikel 101 →Forordningen fastsætter, at hver medlemsstat hvert år skal indsende en rapport til Kommissionen om de bøder, der reelt er blevet pålagt. Ingen første udgave af denne rapport er indtil videre identificeret i de konsulterede officielle kilder - vi nævner derfor ingen konkret sag eller reelt pålagt beløb, så længe det ikke er officielt offentliggjort.
Forordning (EU) 2024/1689, artikel 99, stk. 11 →I Europa har hvert land sine egne myndigheder. Her er, for de 30 lande i Det Europæiske Økonomiske Samarbejdsområde, myndigheden for databeskyttelse (jeres GDPR-kontaktpunkt) og den nationale cybersikkerhedsmyndighed. Hvert navn linker til den officielle hjemmeside.
Kilder: officielle hjemmesider for myndighederne og listen over EDPB-medlemmer (edpb.europa.eu), tilgået 18. juli 2026. Bekræftede databeskyttelsesmyndigheder: 30/30. Bekræftede cybersikkerhedsmyndigheder: 28/30. Angivelsen "afventer bekræftelse" markerer en officiel kilde, der endnu ikke er stabiliseret.
Skriv til os for en indledende dialog og et skræddersyet tilbud.
Gratis: din score + dine afvig. Den detaljerede rapport og attestationen: 499 € ekskl. moms, kun hvis du beslutter dig for det.
contact@syaga.eu