Forordning (EU) 2024/1689 · AI-forordningen

AI-forordningen, gjort forståelig.

Hvad AI-forordningen er, hvem den gælder for, hvad du skal gøre og hvornår. Et praktisk overblik i et letforståeligt sprog for virksomheder i Danmark og resten af EU, holdt opdateret.

Kun til orientering, ikke juridisk rådgivning. Senest opdateret 17. september 2026.
Hvad det er

Et risikobaseret regelsæt for kunstig intelligens

AI-forordningen er EU's regulering af kunstig intelligens. Den gælder direkte i alle medlemslande, herunder Danmark, uden at der skal en særskilt national lov til, før den træder i kraft.

Forordningen regulerer ikke teknologien i sig selv, men den risiko, et AI-system udgør for menneskers sikkerhed og grundlæggende rettigheder. Jo højere risiko, jo strengere krav. Den rammer både virksomheder, der udvikler AI-systemer (udbydere), og virksomheder, der bruger dem (idriftsættere), samt importører og distributører, og den gælder uanset virksomhedens størrelse.

En udbredt genvej er at forestille sig en simpel "risiko-pyramide". I praksis kører forordningen fire uafhængige sæt af pligter, og ét system kan falde ind under flere af dem. At vide hvilke der gælder for dig er det første reelle skridt.

De fire sæt af pligter

Hvilke regler der gælder afhænger af, hvad din AI gør

De vurderes uafhængigt, ikke som én stige. Screen dine systemer mod alle fire.

Artikel 5

Forbudte praksisser

En defineret liste af anvendelser, der er forbudt helt, fx social scoring og visse manipulerende eller udnyttende systemer. Der findes ingen vej til overholdelse; de er simpelthen ikke tilladt.

Artikel 6 + bilag I & III

Højrisiko-systemer

Systemer på følsomme områder (fx rekruttering, kredit, uddannelse, kritisk infrastruktur eller regulerede produkter). Strenge krav: risikostyring, datakvalitet, dokumentation, menneskeligt tilsyn, nøjagtighed og logning.

Artikel 50

Transparens

Lettere krav til systemer, der interagerer med mennesker eller genererer indhold. Brugere skal vide, at de har med AI at gøre, og AI-genereret eller manipuleret indhold skal mærkes.

Kapitel V

Generel AI (GPAI)

Udbydere af generelle AI-modeller (de store fundamentmodeller) har egne krav om transparens, dokumentation og, for de mest kapable modeller, systemisk risiko.

AI-færdigheder (artikel 4) gælder alle, der bruger AI på arbejdet: virksomheder skal sikre, at medarbejdere har en grundlæggende forståelse af, hvordan deres AI-systemer virker, og hvilke risici der er. Denne pligt gælder allerede.

Frister

Hvornår pligterne gælder

Forordningen trådte i kraft 1. august 2024 og gælder i faser. Digital Omnibus fra 2026 udskød højrisiko-fristerne; datoerne nedenfor afspejler den ændring.

2. februar 2025
Forbudte praksisser & AI-færdigheder. Forbuddene i artikel 5 og pligten om AI-færdigheder i artikel 4 trådte i kraft.
2. august 2025
Generel AI (GPAI). Pligter for udbydere af generelle AI-modeller begyndte at gælde.
2. august 2026
Transparens (artikel 50). Trådte i kraft som oprindeligt planlagt; ikke udskudt.
2. december 2027
Højrisiko, bilag III. Fritstående højrisiko-systemer (fx rekruttering, kredit, uddannelse, kritisk infrastruktur). Udskudt fra den oprindelige frist i august 2026.
2. august 2028
Højrisiko, bilag I. AI indlejret i allerede regulerede produkter (fx medicinsk udstyr, maskiner, legetøj).

Datoer kan ændre sig via yderligere EU-ændringer. Bekræft altid mod den officielle konsoliderede tekst på EUR-Lex, før du handler.

I Danmark

Hvem fører tilsyn med AI-forordningen i Danmark

Forordningen gælder direkte, og en dansk lov (LOV nr. 467 af 14. maj 2025) tilføjer de supplerende nationale regler og udpeger de kompetente myndigheder.

Digitaliseringsstyrelsen

Koordinerende national myndighed og markedsovervågning for de fleste områder.

Datatilsynet

Myndighed for områder om retshåndhævelse og grundlæggende rettigheder.

Domstolsstyrelsen

Myndighed for AI, der bruges i retsplejen.

Den danske supplerende lov fastsætter også straffebestemmelser og ikrafttræden. Du kan læse den i fuld længde, i et læsevenligt format, på danskret.dk.

Kom i gang

Hvad virksomheder bør gøre nu

Du behøver ikke løse alt på én gang, men du skal vide, hvor du står.

1
Lav en oversigt. List de AI-systemer, du udvikler eller bruger, inklusive AI-funktioner inde i andre værktøjer.
2
Klassificér risikoen. Screen hvert system mod de fire sæt af pligter for at se, hvilke der gælder.
3
Opbyg AI-færdigheder. Giv de mennesker, der bruger AI, en grundlæggende og dokumenteret forståelse af det. Det er allerede et krav.
4
Dokumentér og før tilsyn. For højere risiko: indfør risikostyring, menneskeligt tilsyn og journalisering, og hold beviserne opdaterede.
5
Hold det vedlige. Compliance er løbende, ikke et engangsdokument. Tjek igen, efterhånden som dine systemer og reglerne ændrer sig.
Relaterede sider

Andre regler, forklaret

Del af samme familie af letforståelige oversigter over love og regler, vedligeholdt af CisScan.

Sådan hjælper CisScan dig med at overholde

CisScan gør AI-forordningen fra en dokumentøvelse til løbende vedligeholdt dokumentation. Værktøjet hjælper dig med at kortlægge og klassificere dine AI-systemer, lukke hullerne og holde revisionsklar dokumentation, sammen med GDPR, ISO 27001, NIS2 og mere, fra ét sted.

Det gratis tjek viser, hvilke EU-regler der gælder for din virksomhed, ud fra offentlige data.