Hvad Digital Omnibus om AI er
AI Act (forordning (EU) 2024/1689) trådte i kraft den 1. august 2024 med forskudte anvendelsesdatoer. I november 2025 foreslog Kommissionen en "Digital Omnibus" for at forenkle EU's digitale regelsæt, og AI-delen gik igennem ad et hurtigspor. Parlamentet vedtog sin holdning den 16. juni 2026, og Rådet godkendte den den 29. juni 2026. Den blev underskrevet den 8. juli 2026 og offentliggjort som forordning (EU) 2026/1744 i EU-Tidende den 24. juli 2026. Den trådte i kraft tre dage senere, den 27. juli 2026, lige før den oprindelige frist den 2. august 2026 for højrisikosystemer ville have ramt.
Det er en ændringsforordning. AI Act forbliver loven, og Omnibus ændrer bestemte artikler. Datoerne nedenfor kombinerer begge tekster.
Tidsplanen kort fortalt
- 1. august 2024AI Act træder i kraft. Intet gælder endnu.
- 2. februar 2025Kapitel I og II gælder: definitioner, AI-kompetencer (artikel 4) og forbudt praksis (artikel 5), som social scoring, manipulerende AI, ikke-målrettet indsamling af ansigtsbilleder og følelsesgenkendelse på arbejdet og i uddannelse.
- 2. august 2025Forpligtelser for AI-modeller til almen brug (kapitel V), governance (AI-kontoret, AI-udvalget), regler for bemyndigede organer, fortrolighed og sanktionsordningen (kapitel XII, undtagen Kommissionens bøder til GPAI i artikel 101). Medlemsstaterne skulle udpege myndigheder og fastsætte sanktionsregler.
- 27. juli 2026 OmnibusForordning (EU) 2026/1744 træder i kraft. Dens ændringer af andre EU-retsakter (artikel 102 til 110 i AI Act) gælder fra denne dato.
- 2. august 2026Generel anvendelsesdato. Gennemsigtighed efter artikel 50 (chatbots, genereret indhold, deepfakes) gælder for hvert omfattet system, også dem, der allerede er i brug. Kommissionens beføjelser til at give bøder til udbydere af GPAI-modeller (artikel 101) starter.
- 1. oktober 2026: du er her
- 2. december 2026 OmnibusMærkningspligt for genereret indhold (artikel 50, stk. 2) for generative systemer bragt i omsætning før 2. august 2026. To nye forbud gælder: systemer, der genererer intime eller seksuelt eksplicitte billeder af identificerbare personer uden samtykke, og systemer, der genererer materiale med seksuelt misbrug af børn (artikel 5, stk. 1, litra ba og bb).
- 2. august 2027GPAI-modeller, der allerede var på markedet før 2. august 2025, skal overholde reglerne (artikel 111, stk. 3). Frist for hver medlemsstat til at have mindst én regulatorisk sandkasse for AI i drift Omnibus.
- 2. december 2027 var 2. aug. 2026Højrisiko-AI efter bilag III: biometri, kritisk infrastruktur, uddannelse, beskæftigelse og HR, adgang til væsentlige tjenester (kreditvurdering, prissætning af forsikring), retshåndhævelse, migration, retspleje. Udbyderes og idriftsætteres forpligtelser i kapitel III, afdeling 1 til 3.
- 2. august 2028 var 2. aug. 2027Højrisiko-AI efter bilag I: AI, der er et produkt eller en sikkerhedskomponent i et produkt omfattet af EU's produktlovgivning som maskiner, legetøj, elevatorer, radioudstyr og medicinsk udstyr.
- 2. august 2030Udbydere og idriftsættere af højrisikosystemer, der bruges af offentlige myndigheder, og som allerede var på markedet, skal overholde reglerne (artikel 111, stk. 2).
- 31. december 2030AI-komponenter i store EU-IT-systemer (bilag X, som SIS og VIS), der er bragt i omsætning før 2. august 2027, skal overholde reglerne.
Ældre højrisikosystemer: efter Omnibus er et højrisikosystem, der er bragt i omsætning, før dets regler for højrisiko gælder (2. december 2027 eller 2. august 2028), kun omfattet af kravene for højrisiko, hvis dets design ændres væsentligt efter den dato. Forbud gælder uanset, og systemer i den offentlige sektor skal under alle omstændigheder overholde reglerne senest 2. august 2030.
Hvad der er ændret, og hvad der ikke er
| Emne | Før Omnibus | Efter forordning (EU) 2026/1744 |
|---|---|---|
| Højrisiko efter bilag III | 2. august 2026 | 2. december 2027 |
| Højrisiko efter bilag I (produkter) | 2. august 2027 | 2. august 2028 |
| Gennemsigtighed efter artikel 50 | 2. august 2026 | Uændret. Kun mærkningspligten i stk. 2 får en overgangsperiode til 2. december 2026 for systemer, der allerede er på markedet. |
| AI-kompetencer efter artikel 4 | "Sikre i videst muligt omfang et tilstrækkeligt niveau" af AI-kompetencer | "Træffe foranstaltninger til at understøtte udviklingen" af AI-kompetencer; intet garanteret niveau. Kommissionen og medlemsstaterne skal støtte SMV'er. |
| Forbud | Listen i artikel 5 | To tilføjet (seksuelle deepfakes uden samtykke, generering af CSAM) fra 2. december 2026 |
| Påvisning af bias | Data i særlige kategorier kun for udbydere af højrisiko (artikel 10, stk. 5) | Ny artikel 4a: også andre udbydere og idriftsættere, under strenge garantier |
| SMV'er og små mid-cap-virksomheder | Forenklet dokumentation og lavere bøder for SMV'er | Udvidet til små mid-cap-virksomheder (SMC'er): forenklet formular til teknisk dokumentation, proportional kvalitetsstyring, bøder begrænset til det laveste beløb |
| Registrering af systemer efter bilag III, der "ikke er højrisiko" (artikel 6, stk. 3) | Fuld registrering | Stadig påkrævet, med færre datafelter (bilag VIII, afsnit B, nr. 7 og 9 udgået) |
Hvad der ikke er ændret: risikokategorierne, listen over anvendelsestilfælde i bilag III, ordningen for AI-modeller til almen brug og dens adfærdskodeks, idriftsætternes pligter i artikel 26 for højrisikosystemer og bødelofterne i artikel 99.
AI-kompetencer efter Omnibus
Under forhandlingerne var der et forslag om at gøre artikel 4 til en pligt kun for medlemsstaterne og Kommissionen. Det blev ikke vedtaget. Den nye artikel 4, stk. 1, lyder:
"Udbydere og idriftsættere af AI-systemer træffer foranstaltninger til at understøtte udviklingen af AI-kompetencer hos deres personale og andre personer, der på deres vegne beskæftiger sig med drift og brug af AI-systemer [...]. Denne forpligtelse kræver ikke, at udbydere eller idriftsættere garanterer et bestemt niveau af AI-kompetencer hos nogen person."
Artikel 4, stk. 2, tilføjer, at Kommissionen og medlemsstaterne skal støtte udbydere og idriftsættere, "navnlig SMV'er", og at Kommissionen vil offentliggøre praktiske eksempler. For en SMV er et proportionalt svar stadig en kort, rollebaseret orientering for de personer, der vælger, konfigurerer og bruger AI-værktøjer, plus en registrering af, at den fandt sted. Forpligtelsen har gældt siden 2. februar 2025.
Sanktioner
- Forbudt praksis: op til EUR 35 mio. eller 7 % af den globale årlige omsætning.
- De fleste andre forpligtelser (pligter for udbydere, idriftsættere, importører, distributører og efter artikel 50): op til EUR 15 mio. eller 3 %.
- Ukorrekte eller vildledende oplysninger til myndigheder: op til EUR 7,5 mio. eller 1 %.
- SMV'er, startups og siden Omnibus små mid-cap-virksomheder: det laveste af beløbet eller procentsatsen gælder.
- Udbydere af GPAI-modeller: får bøder af Kommissionen (artikel 101), muligt siden 2. august 2026.
Sanktionsreglerne fastsættes nationalt inden for disse lofter. Tjek, hvilken myndighed der fører tilsyn med AI i din medlemsstat.
Hvad du skal gøre nu, pr. rolle
De fleste SMV'er er idriftsættere (de bruger AI-værktøjer). Færre er udbydere (de bygger eller sælger AI-systemer eller ibrugtager dem under eget navn). Mange er begge dele.
- Hav en fortegnelse over de AI-værktøjer, der bruges, med ejer, formål og leverandør.
- Gennemgå den mod artikel 5. Stop alt, der er forbudt (for eksempel følelsesgenkendelse af medarbejdere).
- Gennemfør og registrér en orientering om AI-kompetencer pr. rolle (artikel 4).
- Tjek gennemsigtighed: deepfakes og AI-skrevet tekst af offentlig interesse, du offentliggør (stk. 4), og følelsesgenkendelse eller biometrisk kategorisering (stk. 3).
- Markér anvendelsestilfælde efter bilag III (screening af CV'er, overvågning af præstationer, kreditvurdering). Planlæg idriftsætternes pligter efter artikel 26 senest 2. december 2027: menneskeligt tilsyn, logs, information til medarbejdere og i visse tilfælde en konsekvensanalyse vedrørende grundlæggende rettigheder.
- Bed leverandører af højrisikoværktøjer om deres plan for overensstemmelse.
- Klassificér hvert system: forbudt, højrisiko (bilag I eller III), artikel 50 eller minimal risiko. Dokumentér enhver vurdering efter artikel 6, stk. 3, af "ikke højrisiko", og registrér den.
- Chatbots: oplysning om AI indbygget fra første interaktion (gælder nu).
- Generative funktioner: maskinlæsbar mærkning af output senest 2. december 2026 for eksisterende systemer, med det samme for nye.
- Tjek dit produkt mod de to nye forbud før 2. december 2026.
- Højrisiko: start kvalitetsstyringssystemet, risikostyring, datastyring, teknisk dokumentation (forenklet formular for SMV/SMC), logning og overvågning efter markedsføring nu. 2027 er tættere på, end det ser ud.
- Bygget på en GPAI-model? Indsaml modeludbyderens dokumentation til downstream-brug.
Sæt AI Act på en plan
Dazr Compliance leverer et EU AI Act-rammeværk med disse forpligtelser som tilbagevendende kontroller, et aktiv- og leverandørregister til din AI-fortegnelse og dokumentation med advarsler om udløb, så fristen i 2027 ikke kommer som en overraskelse.
FAQ
Er EU AI Act udskudt?
Delvist. Digital Omnibus (forordning (EU) 2026/1744) flyttede reglerne for højrisiko til 2. december 2027 (bilag III) og 2. august 2028 (bilag I). Forbud, AI-kompetencer, regler for AI-modeller til almen brug og gennemsigtighedspligterne i artikel 50 blev ikke udskudt.
Gælder AI-kompetencer efter artikel 4 stadig for min virksomhed?
Ja. Siden Omnibus skal udbydere og idriftsættere træffe foranstaltninger til at understøtte deres medarbejderes AI-kompetencer uden at skulle garantere et bestemt niveau. Det har gældt siden 2. februar 2025.
Hvornår gælder gennemsigtighedsreglerne for chatbots?
Fra 2. august 2026 for alle chatbots i brug, også ældre. Kun den maskinlæsbare mærkning af genereret indhold har en overgangsperiode, indtil 2. december 2026, for generative systemer bragt i omsætning før 2. august 2026.
Hvad sker der med højrisikosystemer, der allerede er på markedet før december 2027?
De er kun omfattet af kravene for højrisiko, hvis deres design ændres væsentligt, efter at reglerne begynder at gælde. Systemer, der bruges af offentlige myndigheder, skal under alle omstændigheder overholde reglerne senest 2. august 2030.
Relateret
Kilder (pr. 1. oktober 2026)
- Forordning (EU) 2024/1689 (AI Act), artikel 4, 5, 50, 99, 101, 111 og 113.
- Forordning (EU) 2026/1744 (Digital Omnibus om AI), underskrevet 8. juli 2026, EUT L 24. juli 2026, i kraft 27. juli 2026.
- Kommissionens retningslinjer om gennemsigtighedspligterne i artikel 50, 20. juli 2026, afsnit 8.4 om anvendelsesdatoer.
- Cloud Security Alliance, forskningsnote om udskydelsen af fristerne i Omnibus (sekundær).
Denne guide afspejler de konsoliderede lovtekster pr. 1. oktober 2026 og er ikke juridisk rådgivning.