Regfortis
EU AI-forordningen for SMV: hvad gælder nu, hvad er på vej, og hvordan overholder du
Hvis din virksomhed bruger et AI-drevet værktøj — en chatbot, CV-screeningssoftware, kreditrisikomodel eller automatiseret indholdsgenerator — har du allerede aktive juridiske forpligtelser under EU AI-forordningen. Denne vejledning forklarer, hvad der gælder for SMV, hvornår og hvad du skal gøre ved det.
Seneste regulatoriske gennemgang: 14. august 2026 · Regulation (EU) 2024/1689 som ændret ved Regulation (EU) 2026/1744
Gælder EU AI-forordningen for min SMV?
Ja — hvis din virksomhed opererer i EU, sælger til EU-kunder eller bruger AI-systemer, der berører personer i EU, gælder forordningen for dig uanset din størrelse. Forordningen skelner mellem to roller:
Udbyder
En virksomhed, der udvikler og bringer et AI-system på markedet — for eksempel et AI-softwarevirksomhed. Udbydere har de tungeste forpligtelser, herunder overensstemmelsesvurderinger og EU-databaseregistrering for højrisiko-AI.
Bruger
En virksomhed, der bruger et AI-system bygget af nogen anden i en professionel kontekst. De fleste SMV er brugere. Brugere har også reelle forpligtelser — AI-kompetence, gennemsigtighed og (for højrisiko-AI fra december 2027) formelle brugerpligter under Article 26.
At være en bruger betyder ikke, at du kan ignorere forordningen. Article 4 og Article 50 gælder ligeligt for udbydere og brugere fra 2. august 2026, og forbuddet mod skadelige AI-praksisser (Article 5) har gældt for alle siden 2. februar 2025.
Forpligtelser allerede i kraft
Tre sæt forpligtelser er aktive i dag. Hvis du bruger AI-værktøjer i din virksomhed, skal du adressere disse nu.
Article 4 — AI-kompetence
Gælder fra: 2. august 2026
Kræver, at brugere og udbydere træffer forholdsmæssige foranstaltninger for at sikre, at deres medarbejdere og andre, der håndterer AI-systemer på deres vegne, har "tilstrækkelig AI-kompetence." Dette kræver ikke nogen specifik certificering eller træningsformat — men det kræver bevidste handlinger: kortlægning af hvilke medarbejdere der interagerer med AI, tilvejebringe passende vejledning og føre optegnelser.
Læs den fulde vejledning
Article 50 — Gennemsigtighed
Gælder fra: 2. august 2026
Kræver, at brugere af AI-systemer, der interagerer med fysiske personer, fortæller brugere, at de har med AI at gøre — medmindre dette er åbenlyst af sammenhængen. Det kræver også passende tekniske foranstaltninger til at mærke AI-genereret syntetisk indhold (billeder, lyd, video, tekst), så det kan identificeres som maskinegenereret.
Læs den fulde vejledning
Article 5 — Forbudte praksisser
Gælder fra: 2. februar 2025
Forbyder specifikke AI-anvendelser direkte: subliminal manipulation, udnyttelse af sårbarhederne hos beskyttede grupper, social scoring af offentlige myndigheder, de fleste anvendelser af realtids fjernbiometrisk identifikation i offentligt tilgængelige rum, biometrisk kategorisering til at udlede følsomme attributter, emotionsidentifikation på arbejdspladser og i skoler og AI-assisteret forudsigende politiarbejde baseret udelukkende på profilering.
Læs den fulde vejledning
Tjek hvad der gælder for din virksomhed
Den gratis Regfortis-vurdering dækker Article 4, 5, 50 og Annex III's højrisiko-kategorier. Det tager cirka 5 minutter og giver dig en prioriteret handlingsliste.
Start gratis AI-forordningsvurdering
Hvad er på vej: Annex III højrisiko-AI-forpligtelser (december 2027)
Fristen er ændret ved Regulation (EU) 2026/1744. Den oprindelige augustdato 2026 for kapitel III (Annex III) højrisiko-forpligtelser er flyttet til 2. december 2027. SMV, der bruger højrisiko-AI-systemer, har nu mere tid til at forberede sig — men forberedelse bør starte nu.
Annex III indeholder otte kategorier af AI-anvendelsestilfælde, der tiltrækker den tungeste overholdelsebyrde: biometrisk identifikation, kritisk infrastruktur, uddannelse, beskæftigelse (herunder CV-screening), essentielle tjenester såsom kredit og forsikring, retshåndhævelse, migration og retsforvaltning.
Hvis din virksomhed bruger AI i nogen af disse områder, gælder de fulde kapitel III-brugerpligter — herunder grundlæggende rettighedskonsekvensanalyser, EU AI-databaseregistrering og formelle menneskelige kontrol-foranstaltninger under Article 26 — fra 2. december 2027.
Læs Annex III højrisiko-AI-vejledningen
Udforsk den fulde EU AI-forordningsvejledning for SMV
Hver side nedenfor dækker én del af forordningen i dybden med praktiske trin for SMV og direkte links til den officielle regulatoriske tekst.
EU AI-forordnings overholdelses-tjekliste for SMV
Handlingsliste
EU AI-forordningens vigtige datoer og frister 2024–2028
Tidslinje
Article 4: AI-kompetencekrav for arbejdsgivere
Gælder nu
Article 50: AI-gennemsigtighedskrav
Gælder nu
Article 5: Forbudte AI-praksisser
Gælder nu
Annex III: Vejledning til højrisiko-AI-systemer for SMV
December 2027
AI-systemoversigt vejledning og skabelon
Bedste praksis
Officielle retskilder
- Regulation (EU) 2024/1689 — EU AI-forordning (EUR-Lex)
- Regulation (EU) 2026/1744 — Officielle kilder
- European Commission — Officielle kilder
- Regfortis regulatoriske kildekommentarer — alle artikler kortlagt til vurderingsspørgsmål
Denne vejledning er kun til informationsformål. Den udgør ikke juridisk rådgivning og bør ikke behandles som et overholdelses-certifikat eller regulatorisk udtalelse. Konsultér kvalificeret juridisk rådgiver for rådgivning specifik for din organisation.