De virksomheder der bruger AI til beslutninger der påvirker mennesker, skal kunne dokumentere det nu — ikke om et år.
EU AI Act er verdens første bindende AI-regulering. Den trådte formelt i kraft i august 2024 — men virksomhederne har haft to år til at forberede sig. Det år udløber nu.
Fra august 2026 skal alle virksomheder der anvender høj-risiko AI-systemer kunne dokumentere: hvad systemet gør, hvilke data det bruger, hvordan det overvåges, og hvordan klageprocedurer ser ud. Uden dokumentation: bøde.
| Overtrædelse | Maks. bøde | Eksempel |
|---|---|---|
| Forbudt AI-praksis (f.eks. ulovlig overvågning) | 35 mio. EUR / 7% | Ansigtsgenkendelses-database uden hjemmel |
| Høj-risiko AI uden compliance | 15 mio. EUR / 3% | CV-screening AI uden dokumentation |
| Forkerte oplysninger til myndigheder | 7,5 mio. EUR / 1% | Ufuldstændig risikovurdering indsendt |
* Bøderne fastsættes af nationale tilsynsmyndigheder. I Danmark: Datatilsynet forventes at koordinere håndhævelse. Bødeniveauet svarer til GDPR-niveauet — som allerede er udstedt mod danske virksomheder.
Forordningen blev officiel EU-lovgivning. Virksomhederne fik to år.
Sociale kreditsystemer og manipulation af adfærd er nu ulovlige.
CV-screening, kreditvurdering, medicinsk AI, AI i uddannelse, AI i kritisk infrastruktur skal alle have dokumentation, overvågning og klageprocedurer på plads.
ChatGPT, Copilot og lignende "generelle" AI-systemer under fuld regulering.
AI-screening af CV'er og kandidater er eksplicit nævnt som høj-risiko i AI Act Annex III.
Kreditvurdering, forsikringspræmier og låneansøgninger via AI kræver fuld audittrail.
AI i diagnostik, triagering og behandlingsbeslutninger. Allerede krydsreguleret med MDR.
AI i sagsbehandling, ydelsestildeling og politiarbejde. Datatilsynet overvåger aktivt.
Produkter der bruger AI til at anbefale, score eller filtrere. Dokumentationskrav gælder stadig.
AI der vurderer elever, anbefaler forløb eller identificerer særlige behov er høj-risiko.
Find ud af hvad din virksomhed reelt eksponerer sig mod. Testen dækker EU AI Act, GDPR, Shadow IT og dokumentation. Du får en score, en kategorianalyse og et konkret handlingspunkt.
Lav en simpel liste: hvilke AI-systemer bruger I, til hvad, og hvem påvirkes? Fokuser på systemer der berører kunder, ansatte eller borgere. Det er nok til en foreløbig risikovurdering.
Decode Audit er en struktureret gennemgang af jeres AI-systemer mod EU AI Act-kravene. Du får: risikomatrix, dokumentationsplan og konkret roadmap til compliance. Tilbudt af Anne Ringgaard — QA-specialist, AI-konsulent og ISTQB CT-AI certificeret.
Tag den gratis AI Risikotest og få en score på 5 minutter. Ingen login, ingen forpligtelse.