EU AI ActOpdateret 4. sep. 202612 min.

EU AI Act 2026: hvad gælder nu — og hvad kommer bagefter?

AI Act er ikke længere et fremtidigt compliance-projekt. Hovedparten af forordningen blev generelt anvendelig 2. august 2026, artikel 50-reglerne om transparens gælder, og håndhævelsen er udvidet — mens centrale højrisikokrav følger en tidslinje i 2027–2028.

Forfatter: SundAISenest verificeret: 4. september 2026
Kort svar

I september 2026 bør organisationer behandle AI-governance som et aktuelt driftskrav. AI Act er generelt anvendelig, artikel 50-transparenskrav gælder, og Kommissionens håndhævelsesbeføjelser vedrørende GPAI er aktive. De væsentlige højrisikokrav gælder dog senere: 2. december 2027 for Annex III-systemer og 2. august 2028 for relevant højrisiko-AI integreret i regulerede produkter efter Annex I.

NuKortlæg AI, placer ansvar, håndter transparens og opbyg evidens.
Næste skridtForbered potentielle højrisikosystemer før indkøb og arkitektur bliver låst.
UndgåAt tro enten at alle AI-systemer er højrisiko, eller at AI Act er “udskudt”.

Tidslinjen i september 2026

DatoHvad gælderPraktisk betydning
2. feb. 2025De første forbud og regler om AI-literacy begyndte at gælde.Organisationer skulle etablere rammer for forbudte anvendelser og relevante kompetencer.
2. aug. 2025Governance-regler og forpligtelser for udbydere af generelle AI-modeller begyndte at gælde.GPAI-udbydere kom ind under et særskilt regelsæt.
2. aug. 2026Forordningen blev generelt anvendelig; artikel 50-transparens gælder; håndhævelse udvides.Transparens, rolleafklaring, dokumentation og operationel governance skal være aktiv.
2. dec. 2027Højrisikoregler for AI-systemer klassificeret efter artikel 6(2) og Annex III.Relevante systemer inden for bl.a. beskæftigelse, uddannelse, biometrik og migration skal være klar.
2. aug. 2028Højrisikoregler for AI efter artikel 6(1) og Annex I.Produktintegreret højrisiko-AI har den længere overgang.

Hvad bør organisationer gøre nu?

1. Byg ét ansvarligt AI-register

Registrér godkendte værktøjer, indlejret AI, piloter, interne systemer og væsentlig Shadow AI. Notér formål, leverandør, brugere, data, output, forretningsansvarlig, teknisk ansvarlig og organisationens rolle som fx provider eller deployer.

2. Adskil rolle, risiko og forpligtelse

Start ikke med ét samlet mærkat som “compliant” eller “high-risk”. Fastlæg først rollen i værdikæden og systemets tilsigtede formål; vurder derefter risikokategori og konkrete krav.

3. Operationalisér artikel 50

Artikel 50 gælder siden 2. august 2026. Kommissionens vejledning fra juli 2026 beskriver transparenskrav ved bl.a. interaktive og generative AI-systemer, syntetisk indhold, deepfakes, emotion recognition og biometric categorisation. Kortlæg hvilke interfaces og publiceringsflows der kræver information, maskinlæsbar mærkning eller synlig disclosure.

4. Skab evidens mens arbejdet udføres

Bevar beslutningslog, leverandørvurderinger, test, godkendelser, hændelser og væsentlige model- eller konfigurationsændringer. Løbende evidens er mere robust end efterfølgende rekonstruktion.

5. Brug overgangsperioden aktivt

2027/2028-fristerne er design- og implementeringstid. Logning, datakvalitet, menneskeligt tilsyn og leverandørkrav er svære at eftermontere. Potentielle Annex III- eller Annex I-systemer bør derfor have en readiness-plan nu.

En praktisk 30-dages baseline

Vigtigt: En senere frist for højrisikoregler betyder ikke, at “AI Act er udskudt”. Samtidig er det heller ikke korrekt at behandle al AI som højrisiko. Klassifikation skal være konkret og evidensbaseret.

Primære kilder

Praktisk governance-information, ikke juridisk rådgivning. Seneste kildegennemgang: 4. september 2026.

Har I brug for en struktureret AI Act-baseline?

SundAI fokuserer på praktiske registre, kontroller, leverandørreview, sikkerhed og evidensmodeller.

Se EU AI Act-parathed →
← Alle indsigterNæste: artikel 50 →