I september 2026 bør organisationer behandle AI-governance som et aktuelt driftskrav. AI Act er generelt anvendelig, artikel 50-transparenskrav gælder, og Kommissionens håndhævelsesbeføjelser vedrørende GPAI er aktive. De væsentlige højrisikokrav gælder dog senere: 2. december 2027 for Annex III-systemer og 2. august 2028 for relevant højrisiko-AI integreret i regulerede produkter efter Annex I.
Tidslinjen i september 2026
Hvad bør organisationer gøre nu?
1. Byg ét ansvarligt AI-register
Registrér godkendte værktøjer, indlejret AI, piloter, interne systemer og væsentlig Shadow AI. Notér formål, leverandør, brugere, data, output, forretningsansvarlig, teknisk ansvarlig og organisationens rolle som fx provider eller deployer.
2. Adskil rolle, risiko og forpligtelse
Start ikke med ét samlet mærkat som “compliant” eller “high-risk”. Fastlæg først rollen i værdikæden og systemets tilsigtede formål; vurder derefter risikokategori og konkrete krav.
3. Operationalisér artikel 50
Artikel 50 gælder siden 2. august 2026. Kommissionens vejledning fra juli 2026 beskriver transparenskrav ved bl.a. interaktive og generative AI-systemer, syntetisk indhold, deepfakes, emotion recognition og biometric categorisation. Kortlæg hvilke interfaces og publiceringsflows der kræver information, maskinlæsbar mærkning eller synlig disclosure.
4. Skab evidens mens arbejdet udføres
Bevar beslutningslog, leverandørvurderinger, test, godkendelser, hændelser og væsentlige model- eller konfigurationsændringer. Løbende evidens er mere robust end efterfølgende rekonstruktion.
5. Brug overgangsperioden aktivt
2027/2028-fristerne er design- og implementeringstid. Logning, datakvalitet, menneskeligt tilsyn og leverandørkrav er svære at eftermontere. Potentielle Annex III- eller Annex I-systemer bør derfor have en readiness-plan nu.
En praktisk 30-dages baseline
- Udpeg en ansvarlig AI-governance-ejer og tværfaglig review-proces.
- Opdater AI-registeret inkl. Shadow AI og piloter.
- Kortlæg provider/deployer-roller for prioriterede systemer.
- Gennemgå artikel 50 for chatbots, syntetisk indhold og relevante workflows.
- Indfør minimumskrav til leverandører om data, retention, sikkerhed og incident handling.
- Definér minimumskontroller for identitet, adgang, logning og menneskeligt tilsyn.
- Identificér mulige højrisikokandidater og start et readiness-spor.
- Dokumentér beslutninger i en gentagelig governance-proces.
Primære kilder
- Konsolideret Regulation (EU) 2024/1689 — EUR-Lex
- Europa-Kommissionen — AI Act og tidslinje
- Europa-Kommissionen — håndhævelse
- Europa-Kommissionen — artikel 50-vejledning
Praktisk governance-information, ikke juridisk rådgivning. Seneste kildegennemgang: 4. september 2026.
Har I brug for en struktureret AI Act-baseline?
SundAI fokuserer på praktiske registre, kontroller, leverandørreview, sikkerhed og evidensmodeller.
Se EU AI Act-parathed →