EU's AI-lov

Det er vigtigt at vurdere, om din brug af AI falder ind under kategorien 'høj risiko'.

EU AI-loven (Loven om kunstig intelligens, Forordning 2024/1689) pålægger ikke meget ekstra arbejde for de fleste små og mellemstore virksomheder (SMV), medmindre de beskæftiger sig med 'højrisk' AI-systemer.

Mere om dette

EU's AI-lov

Hvem skal overholde?

Hver virksomhed, der bruger, udvikler eller anskaffer AI-løsninger i EU, skal overholde reglerne. Overholdelsesforpligtelserne er meget begrænsede, medmindre en virksomhed beskæftiger sig med et 'højt risikabelt' AI-system.

Hvad er et højrisiko AI-system?

Et AI-system defineres som høj risiko, hvis:

  • Det er en sikkerhedskomponent, der skal gennemgå en tredjeparts overensstemmelsesvurdering (gældende fra august 2027).
  • Det involverer biometrik.
  • Det bruges i kritisk infrastruktur.
  • Det bruges til retshåndhævelse, migration eller administration af retfærdighed og demokratiske processer.
  • Det bruges til at give adgang til essentielle tjenester (sundhed, kredit, nødsituationer osv.).
  • Det bruges i ansættelse, medarbejderstyring og adgang til selvstændig erhvervsdrift.
  • Det bruges i uddannelse og erhvervsuddannelse.

EU-medlemsstaterne er frie til at ændre listen.

Små virksomheder bruger sandsynligvis eksisterende AI-systemer (kaldet 'deployers') i de sidste to kategorier.

Brug af et AI-system i ansættelse, uddannelse eller træning

Et AI-system betragtes som 'høj risiko', hvis:

  • AI-systemet bruges til rekruttering, udvælgelse eller evaluering af ansøgere.
  • AI-systemet bruges til at træffe beslutninger, der påvirker vilkårene for arbejdsrelaterede forhold, medarbejderforfremmelse, opsigelse, tildeling af opgaver eller til at overvåge og evaluere medarbejdere (eller kontraktører).

Et AI-system betragtes som 'høj risiko', hvis:

  • AI-systemet bruges til at bestemme adgang eller optagelse til kurser.
  • AI-systemet bruges til at evaluere læringsresultater, vurdere enkeltpersoner eller overvåge og opdage forbudt adfærd hos studerende under prøver.

Hvis du planlægger at bruge AI i disse sammenhænge, skal du tjekke reguleringen for detaljer. Det gælder også, når du bruger et færdiglavet AI-system som Microsoft Copilot, ChatGPT eller Google Gemini.

DBF-overholdelse

Særlige bestemmelser for AI-systemer gives ud over alle andre DBF-krav, der pålægges de virksomheder, der driver dem. I mange henseender er AI-loven en videreudvikling af de overholdelseskrav, der er pålagt af DBF. Af praktiske årsager bør de fleste små virksomheder planlægge og dokumentere deres overholdelsesindsats med AI-loven som et yderligere punkt i deres DBF-overholdelsesindsats.

Hvornår træder AI-loven i kraft?

Listen over forbudte AI-praksisser er allerede trådt i kraft. De fleste bestemmelser, der er mest relevante for små virksomheder, træder i kraft i august 2025.