Regfortis

EU AI-forordningsoverholdelse for SMV: forpligtelser, vigtige datoer og hvad du skal gøre nu.

Europæiske SMV, der bruger AI-værktøjer, har nu aktive juridiske forpligtelser under EU AI-forordningen — herunder medarbejder-AI-kompetence (Article 4) og brugergennemsigtighed (Article 50), begge gældende fra 2. august 2026. Find ud præcist, hvilke krav der gælder for din virksomhed, og hvordan du forbereder dig med vores gratis 5-minutters vurdering.

Opdateret for Regulation (EU) 2026/1744 — Annex III højrisiko-forpligtelser gælder nu fra 2. december 2027

Hvad EU AI-forordningen betyder for SMV-brugere

Mens den tungeste regulatoriske byrde falder på udviklere af AI-modeller, har virksomheder, der blot bruger AI-værktøjer — kaldet "brugere" — også juridiske forpligtelser under AI-forordningen.

Afhængigt af, hvordan du bruger AI, skal du muligvis træffe foranstaltninger til støtte for AI-kompetence (Article 4), oplyse brugere om AI-interaktioner (Article 50), og — for organisationer, der bruger Annex III højrisiko-systemer — opfylde de fulde Article 26-brugerpligter fra december 2027.

For de præcise regulatoriske tekster, disse forpligtelser stammer fra, se vores

retskilder

Almindelige SMV AI-værktøjer dækket

  • Generative værktøjer (ChatGPT, Microsoft Copilot, Google Gemini)
  • Rekrutterings- og HR-screeningsværktøjer
  • Kundevendte chatbots og virtuelle assistenter
  • Automatiseret e-mail og indholdsgenerering
  • Dataanalyse og business intelligence

Hvad vores vurdering dækker

AI-værktøjsbrug og -kompetence (Article 4)

Vurderer, om din organisation træffer forholdsmæssige foranstaltninger til støtte for AI-kompetence blandt medarbejdere. Gælder fra 2. august 2026.

Risikoklassificering (Annex III)

Identificerer, om dine systemer kan falde under Annex III's højrisiko-kategorier. Fulde overholdelsesforpligtelser gælder fra 2. december 2027.

Governance og leverandørstyring (Article 26)

Gennemgang af governance-strukturer og leverandøropsyn. Obligatorisk for Annex III-systemer fra 2. december 2027; god praksis nu.

Gennemsigtighedsforpligtelser (Article 50)

Vurderer AI-interaktionsoplysninger til brugere og mærkning af syntetisk medieindhold. Gælder fra 2. august 2026.

Forbudte praksisser (Article 5)

Markerer AI-anvendelser, der kan være forbudt nu eller fra 2. december 2026 under den ændrede Article 5, og som kræver øjeblikkelig eller forudgående gennemgang.

Tre trin til overholdelsesberedskab

Fra dit første spørgsmål til dokumenteret beredskab — tre enkle trin.

Trin 1 — Gratis

Tag den gratis vurdering

Besvar spørgsmål om din virksomhed og brug af AI-værktøjer. Cirka 5 minutter. Ingen konto kræves.

Trin 2 — Gratis

Modtag øjeblikkelige resultater

Få en beredskabsprofil med det samme — hvilke forpligtelser gælder, hvor dine huller er, og hvilke handlinger du skal prioritere.

Trin 3 — Valgfrit

Få dokumentation valgfrit

Køb generiske skabeloner fra €99 eller en personlig pakke fra €299 — engangsbetaling, intet abonnement. Mange organisationer bruger de gratis resultater alene.

EU AI-forordningens overholdelsestidslinje

Regulation (EU) 2024/1689 som ændret ved Regulation (EU) 2026/1744 · Sidst gennemgået 14. august 2026

Gælder

Gælder nu

Kommende

Forordningen trådte i kraft

Article 5 forbudte praksisser trådte i kraft

Herunder emotionsgenkendelse på arbejdspladser, biometrisk kategorisering efter beskyttede egenskaber, subliminal manipulation, social scoring og realtids biometrisk ID i offentlige rum.

Udbyderpligter for generelle AI-modeller (GPAI)

Gælder for udbydere af GPAI-modeller. De fleste SMV er brugere af GPAI-baserede produkter, ikke GPAI-udbydere.

Article 4 (AI-kompetence) og Article 50 (gennemsigtighed) gælder

Article 4: brugere skal træffe foranstaltninger til støtte for AI-kompetence blandt medarbejdere. Article 50: brugere skal informeres, når de interagerer med AI; syntetisk medie skal mærkes.

Nye Article 5-forbud (Regulation (EU) 2026/1744)

Art. 5(1)(ba): forbud mod AI, der genererer ikke-samtykkede intime syntetiske billeder. Art. 5(1)(bb): forbud mod AI, der genererer seksuelt misbrug af børn.

Annex III højrisiko-systemforpligtelser (kapitel III, afsnit 1–3)

Ændret fra 2. august 2026 ved Regulation (EU) 2026/1744. Inkluderer Article 26-brugerpligter for højrisiko-AI: overensstemmelsesgodkendelse, menneskelig kontrol, registrering og hændelsesrapportering.

Annex I regulerede produkters højrisiko-forpligtelser

Gælder for AI integreret i regulerede produkter (medicinsk udstyr, maskiner, køretøjer, luftfart). Specialistrådgivning kræves for disse sektorer.

Ofte stillede spørgsmål om EU AI-forordningen

Gælder EU AI-forordningen for min virksomhed, hvis jeg kun bruger AI-værktøjer og ikke udvikler dem?

Ja. Virksomheder, der anvender AI-systemer bygget af andre — kaldet "brugere" — har forpligtelser under EU AI-forordningen. Disse inkluderer at træffe foranstaltninger til støtte for AI-kompetence blandt medarbejdere (Article 4, gælder fra 2. august 2026), at informere brugere, når de interagerer med AI-systemer (Article 50, gælder fra 2. august 2026), og at forberede sig til Annex III's højrisiko-brugerpligter under Article 26, som gælder fra 2. december 2027. Omfanget af forpligtelser afhænger af, hvilke AI-værktøjer du bruger og til hvilket formål.

Hvad er et "højrisiko"-AI-system under EU AI-forordningen?

Højrisiko-AI-systemer er dem, der er angivet i Annex III i forordningen. De inkluderer AI brugt til rekrutterings- og HR-beslutninger (såsom CV-screening), styring af kritisk infrastruktur, uddannelses- og erhvervsvurderinger, adgang til essentielle tjenester (kredit, forsikring), retshåndhævelse og biometrisk identifikation. De fulde overholdelsesforpligtelser for Annex III-systemer — herunder overensstemmelsesvurdering, EU-databaseregistrering og Article 26-brugerpligter — gælder fra 2. december 2027. Denne dato blev ændret fra den oprindelige 2. august 2026 ved Regulation (EU) 2026/1744.

Hvad er de vigtigste overholdelsesdatoer under EU AI-forordningen?

Forordningen (Regulation (EU) 2024/1689) trådte i kraft den 1. august 2024. Vigtige datoer: Article 5 forbudte praksisser gælder fra 2. februar 2025 (og gælder fortsat). Udbyderpligter for generelle AI-modeller gælder fra 2. august 2025. Article 4 (AI-kompetencetiltag) og Article 50 (gennemsigtighed) gælder fra 2. august 2026. To nye Article 5-forbud tilføjet ved Regulation (EU) 2026/1744 gælder fra 2. december 2026. De fulde Annex III-højrisiko-systemforpligtelser (kapitel III) gælder fra 2. december 2027 — ændret ved Regulation (EU) 2026/1744 fra den oprindelige augustdato 2026. Annex I regulerede produkters højrisiko-systemer gælder fra 2. august 2028.

Hvad betyder "AI-kompetence" under Article 4 i EU AI-forordningen?

Article 4 (som ændret ved Regulation (EU) 2026/1744) kræver, at udbydere og brugere træffer foranstaltninger til støtte for udviklingen af tilstrækkelige AI-kompetencefærdigheder blandt deres medarbejdere og andre, der håndterer AI på deres vegne. Forpligtelsen er forholdsmæssig — niveauet af kompetencestøtte, der kræves, skaleres med rollen og risikoniveauet for de involverede AI-systemer. Ingen specifik træningscertificering, kursusvarighed eller minimumskvalifikationsniveau er obligatorisk. Dokumenteret vejledning, træningsjournaler og medarbejderbriefinger er praktiske måder at demonstrere overholdelse på. Denne forpligtelse gælder fra 2. august 2026.

Hvad er de forbudte AI-praksisser under Article 5?

Article 5 forbyder visse AI-anvendelser helt. Originale forbud (gælder fra 2. februar 2025) inkluderer: AI, der manipulerer adfærd gennem subliminale eller vildledende teknikker; udnyttelse af sårbarhederne hos specifikke grupper; realtids fjernbiometrisk identifikation i offentlige rum (med snævre undtagelser for retshåndhævelse); social scoring af offentlige myndigheder; emotionsgenkendelse på arbejdspladser eller i uddannelsesinstitutioner (med begrænsede undtagelser); og AI, der udleder beskyttede karakteristika fra biometriske data. Regulation (EU) 2026/1744 tilføjede to nye forbud, der gælder fra 2. december 2026: Article 5(1)(ba), der forbyder AI, der genererer ikke-samtykkede intime syntetiske billeder af rigtige personer, og Article 5(1)(bb), der forbyder AI, der genererer seksuelt misbrug af børn. Denne vurdering screener for visse Article 5-risici, men udgør ikke udtømmende juridisk godkendelse for hvert forbud.

Hvad kræver Article 50 med hensyn til gennemsigtighed?

Article 50 kræver, at brugere oplyser brugere om, at de interagerer med et AI-system (Article 50(1)) — for eksempel via chatbots eller virtuelle assistenter — medmindre dette er åbenlyst af sammenhængen. AI-genererede eller betydeligt AI-modificerede billeder, lyd og video skal mærkes som sådanne i et maskinlæsbart format (Article 50(4)). Disse forpligtelser gælder fra 2. august 2026. Eksisterende systemer i brug inden denne dato bør hurtigst muligt have nået overholdelse. Der er en begrænset overgangsbestemmelse for visse eksisterende syntetiske indholdssystemer under den ændrede forordning.

Udforsk EU AI-forordningsvejledninger for SMV

Dybdegående artikler om hvert del af forordningen — praktiske trin, officielle EUR-Lex-citater og FAQ'er hentet fra rigtige SMV-spørgsmål. Alle gennemgået mod Regulation (EU) 2026/1744.

EU AI-forordningen for SMV

Omfang, roller og den fulde forpligtelseskort for virksomheder, der bruger AI

Overholdelses-tjekliste

Prioriteret handlingsliste organiseret efter frist — handl nu, forbered næste

Vigtige datoer 2024–2028

Alle applikationsdatoer inklusiv Omnibus-ændringerne

Article 4 — AI-kompetence

Hvad "tilstrækkelig AI-kompetence" betyder, og hvordan man dokumenterer det

Article 50 — Gennemsigtighed

Hvornår man oplyser om AI-interaktion, og hvordan man mærker syntetisk indhold

Annex III — Højrisiko-AI

Alle otte højrisiko-kategorier og december 2027-brugerpligterne

Klar til at finde ud af, hvor du står?

Tager cirka 5 minutter. Ingen forpligtelse kræves. Vurderingen er gratis.

Start din gratis vurdering

Valgfrie dokumentationspakker vises ovenfor.

Gennemgå hvad der er inkluderet

Vurderingsresultater er kun til information og udgør ikke juridisk rådgivning.

Se ansvarsfraskrivelse.

Primære retskilder