Regfortis

EU AI-forordningens overholdelses-tjekliste for SMV

En praktisk, prioriteret tjekliste, der dækker vigtige aktuelt gældende EU AI-forordningsforpligtelser for SMV, der anvender AI-værktøjer, med klare frister og links til detaljeret vejledning om hvert krav.

Seneste regulatoriske gennemgang: 14. august 2026 · Regulation (EU) 2024/1689 som ændret ved Regulation (EU) 2026/1744

Sådan bruger du denne tjekliste

Denne tjekliste er organiseret efter frist — de mest presserende forpligtelser først. Gennemgå afsnit 1 straks: disse er juridiske krav, der allerede er i kraft. Afsnit 2 og 3 dækker forberedelse til kommende forpligtelser. Tjeklisten antager, at din virksomhed er en bruger — en virksomhed, der anvender AI-systemer udviklet af andre. Hvis din virksomhed udvikler eller bringer AI-systemer på markedet (en udbyder), gælder yderligere forpligtelser, der ikke er fuldt dækket her.

Øjeblikkeligt — forpligtelser, der er i kraft nu

1

Handl nu

Article 4 — AI-kompetence

Gælder fra: 2. august 2026

  • Identificér hvert AI-system eller AI-drevet værktøj, din virksomhed i øjeblikket bruger i en professionel kontekst.
  • Kortlæg, hvilke medarbejdere eller kontrahenter der interagerer med, overvåger eller træffer beslutninger baseret på disse AI-systemer.
  • Vurdér, om hver persons eksisterende viden er tilstrækkelig for det AI, de bruger, og den risiko, det bærer — en kundeservice-chatbot-bruger har brug for mindre AI-kompetencestøtte end en HR-chef, der bruger AI-assisteret shortlisting.
  • Giv passende briefinger, vejledningsdokumenter eller træning. Ingen specifikt format eller certificering kræves ved lov — forholdsmæssighed gælder.
  • Dokumentér, hvad du har gjort: hvem der fik briefing, hvornår og om hvilke AI-systemer. Opbevar optegnelser i tilfælde af tilsynsforespørgsel.
  • Planlæg en gennemgangsdato — mindst årligt, eller når et nyt AI-system adopteres.

Article 50 — Gennemsigtighed

Gælder fra: 2. august 2026

  • Identificér eventuelle AI-systemer, din virksomhed anvender, der direkte interagerer med kunder, medarbejdere eller offentligheden — chatbots, virtuelle assistenter, automatiserede svarsystemer.
  • Sørg for, at brugere informeres om, at de interagerer med AI, inden eller ved starten af interaktionen, medmindre det er åbenlyst af sammenhængen.
  • Hvis din virksomhed genererer eller distribuerer AI-skabt billed-, lyd-, video- eller tekstindhold, skal du sørge for, at passende tekniske foranstaltninger eller oplysningsetiketter er på plads for at identificere det som AI-genereret.
  • Dokumentér dine gennemsigtighedsforanstaltninger og grundlaget for eventuelle undtagelser om "åbenlyse af sammenhængen", du støtter dig til.

Article 5 — Forbudte AI-praksisser

Gælder fra: 2. februar 2025

  • Bekræft, at din virksomhed ikke bruger AI-systemer, der manipulerer brugere subliminalt eller udnytter sårbarhederne hos personer med handicap, ældre eller personer i en økonomisk sårbar situation.
  • Bekræft, at du ikke driver et socialt scoringssystem, der bedømmer enkeltpersoner baseret på deres adfærd i ikke-relaterede kontekster.
  • Bekræft, at du ikke bruger realtids fjernbiometriske identifikationssystemer i offentligt tilgængelige rum (snævre undtagelser for retshåndhævelse eksisterer, men gælder ikke for de fleste SMV).
  • Bekræft, at du ikke bruger AI til at udlede følelser hos medarbejdere eller studerende i professionelle eller uddannelsesmæssige omgivelser, ud over sikkerhedsrelevante anvendelser.

December 2026 — nye forbud (Regulation (EU) 2026/1744)

2

Forbered nu

Regulation (EU) 2026/1744 (Omnibus-ændringen) tilføjede to yderligere praksisser til listen over Article 5-forbudte praksisser. Disse gælder fra 2. december 2026. Konsultér den officielle tekst på EUR-Lex for at bekræfte det præcise omfang af hvert forbud, som det gælder for din virksomhed.

  • Gennemgå de to nye Article 5-forbud tilføjet af Regulation (EU) 2026/1744 mod dine nuværende og planlagte AI-anvendelsestilfælde.
  • Hvis en planlagt AI-implementering falder inden for de nye forbud, skal du afbryde eller redesigne inden 2. december 2026.

December 2027 — Annex III højrisiko-AI-forpligtelser

3

Hvis din virksomhed bruger AI-systemer i Annex III's højrisiko-kategorier (beskæftigelse/HR, kreditscoring, forsikring, uddannelsesvurdering, kritisk infrastruktur osv.), gælder de fulde kapitel III-brugerpligter fra 2. december 2027 under Article 26.

  • Gennemgå din AI-systemoversigt mod Annex III's højrisiko-kategorier.
  • For hvert højrisiko-system skal du identificere udbyderen og indhente den nødvendige tekniske dokumentation.
  • Forbered en grundlæggende rettighedskonsekvensanalyse for hvert Annex III-system, din virksomhed anvender.
  • Implementér menneskelige kontrol-foranstaltninger for Annex III-AI-beslutninger som krævet af Article 26(2).
  • Registrér relevante Annex III-AI-systemer i EU's offentlige AI-database inden fristen.

Læs den fulde Annex III-vejledning

Løbende — AI-systemoversigt og overvågning

  • Vedligehold en AI-systemoversigt, der dokumenterer hvert AI-værktøj, din virksomhed bruger, dets formål, udbyder, risikokategori og overholdelsesstatus.
  • Gennemgå og opdatér oversigten, når et nyt AI-værktøj adopteres, eller et eksisterende ændres væsentligt.
  • Udpeg en person, der er ansvarlig for AI-overholdelse — selv om dette er en deltidsrolle i et lille team.
  • Overvåg EU AI-forordningsvejledning fra Det Europæiske AI-kontor, efterhånden som den offentliggøres.

Ofte stillede spørgsmål

Skal små virksomheder overholde EU AI-forordningen?

Ja. EU AI-forordningen gælder for alle virksomheder, der opererer i EU eller anvender AI for EU-brugere, uanset størrelse. Der er ingen SMV- eller medarbejderantal-undtagelse. Forholdsmæssighedsprincippet betyder dog, at en lille virksomhed, der bruger et grundlæggende AI-værktøj, i praksis har lettere forpligtelser end en større organisation, der bruger AI til konsekvente beslutninger som CV-screening eller kreditvurdering.

Hvilke EU AI-forordningsforpligtelser gælder nu i august 2026?

To forpligtelser gælder fra 2. august 2026: Article 4 (AI-kompetence), som kræver, at virksomheder træffer forholdsmæssige foranstaltninger for at sikre, at medarbejdere, der arbejder med AI, har tilstrækkelig AI-kompetence; og Article 50 (gennemsigtighed), som kræver oplysning til brugere, når de interagerer med et AI-system. Article 5 forbudte praksisser har gældt siden 2. februar 2025.

Hvornår gælder Annex III højrisiko-AI-forpligtelser for brugere?

De fulde kapitel III-forpligtelser — herunder grundlæggende rettighedskonsekvensanalyser, menneskelig kontrol, EU AI-databaseregistrering og Article 26-brugerpligter — gælder fra 2. december 2027. Denne dato blev ændret fra den oprindelige 2. august 2026 ved Regulation (EU) 2026/1744. Virksomheder med højrisiko-AI-anvendelsestilfælde bør begynde forberedelse nu.

Hvad er sanktionerne for manglende overholdelse af Article 4 eller 50?

Under Article 99(3) i Regulation (EU) 2024/1689 kan overtrædelser af forpligtelser, herunder Article 4 og 50, medføre bøder på op til €15 millioner eller 3% af den globale årslige omsætning, alt efter hvad der er størst. Disse er maksimumstal — tilsynsmyndigheder anvender dem forholdsmæssigt. Tidlig og dokumenteret overholdelse er den mest effektive risikominimering.

Få et personligt overholdelsesbillede

Den gratis Regfortis-vurdering evaluerer alle nuværende forpligtelser mod dine specifikke AI-anvendelsestilfælde og producerer en prioriteret handlingsliste for din virksomhed.

Start gratis vurdering

Tilbage til fuld vejledning

Relaterede vejledninger

  • EU AI-forordningens vigtige datoer og frister
  • Article 4: AI-kompetence i detaljer
  • Article 50: gennemsigtighedskrav
  • Annex III højrisiko-AI-vejledning
  • AI-systemoversigt vejledning
  • Officielle retskilder

Denne tjekliste er kun til informationsformål og udgør ikke juridisk rådgivning. Verificér alle forpligtelser mod den officielle tekst i Regulation (EU) 2024/1689 og Regulation (EU) 2026/1744.

Primære retskilder