Forside › Rammeværk › EU AI Act

EU AI Act-compliancesoftware til udbydere og idriftsættere af højrisiko-AI.

AI Act-forpligtelserne som 28 tilbagevendende kontroller med dokumentation: AI-kompetencer, forbudte former for praksis, en fortegnelse over AI-systemer med guidet klassificering, teknisk dokumentation, menneskeligt tilsyn, gennemsigtighed, overvågning efter markedsføring og indberetning af alvorlige hændelser. Datoer opdateret for Digital Omnibus. Bygget og hostet i EU. Profilen for idriftsættere findes på alle planer; det fulde sæt er i Enterprise, 499 € om måneden.

Kort fortalt

  • Artikel 5: Forbudt AI-praksis: subliminal manipulation, social scoring, biometrisk fjernidentifikation i realtid med snævre undtagelser.
  • Artikel 6-15: Krav til højrisiko-AI: risikostyringssystem, datastyring, teknisk dokumentation, registrering, gennemsigtighed, menneskeligt tilsyn, nøjagtighed &…
  • Artikel 16-22: Udbyderens forpligtelser: kvalitetsstyringssystem, overensstemmelsesvurdering, EU-overensstemmelseserklæring, CE-mærkning, registrering i EU-databasen.
  • Artikel 26-27: Idriftsætterens forpligtelser: korrekt brug, overvågning, logning, konsekvensanalyse vedrørende grundlæggende rettigheder for visse sektorer.

På denne side

  1. Hvad er EU AI Act?
  2. Hvornår AI Act gælder
  3. Hvem skal overholde den
  4. Vigtige EU AI Act-kontroller i Dazr
  5. Hvad revisorer kigger efter
  6. Sådan hjælper Dazr med EU AI Act

Hvad er EU AI Act?

EU AI Act (forordning (EU) 2024/1689). Udbydere og idriftsættere af AI-systemer, der bringes i omsætning i EU: udviklere af AI til almen brug, udbydere af højrisiko-AI inden for sikkerhed, rekruttering, uddannelse, kreditvurdering, biometrisk identifikation, retshåndhævelse, migration og retspleje, og enhver idriftsætter, der bruger højrisiko-AI i de sektorer.

Hvornår AI Act gælder

Pr. 1. oktober 2026. Digital Omnibus om AI, forordning (EU) 2026/1744, blev offentliggjort i EU-Tidende den 24. juli 2026 og trådte i kraft den 27. juli 2026. Den flyttede fristerne for højrisiko; de tidligere milepæle er uændrede.

  • 2. februar 2025: forbudt praksis (artikel 5).
  • 2. august 2025: forpligtelser for AI-modeller til almen brug.
  • 2. august 2026: de fleste gennemsigtighedsforpligtelser (artikel 50), governance og sanktioner.
  • 2. december 2027: højrisiko-AI-systemer opført i bilag III (beskæftigelse, uddannelse, kredit, væsentlige tjenester, biometri, kritisk infrastruktur, retshåndhævelse, migration, retspleje). Tidligere 2. august 2026.
  • 2. august 2028: højrisiko-AI, der er et produkt eller en sikkerhedskomponent under harmoniseringslovgivningen i bilag I. Tidligere 2. august 2027.

Kilder: forordning (EU) 2024/1689 på EUR-Lex og forordning (EU) 2026/1744 på EUR-Lex. Læs tidsplanen for AI Act efter Digital Omnibus for at se, hvad der blev flyttet, og hvorfor.

Hvem skal overholde den

  • Udbydere af højrisiko-AI-systemer opført i bilag III (beskæftigelse, uddannelse, kredit, biometrisk identifikation, kritisk infrastruktur, retspleje, migration)
  • Udbydere af AI-modeller til almen brug, også dem med systemisk risiko
  • Idriftsættere af højrisiko-AI-systemer i deres egen drift
  • Importører og distributører af AI-systemer på EU-markedet
  • Offentlige myndigheder, der tager AI i brug i regulerede sammenhænge

Vigtige EU AI Act-kontroller i Dazr

Artikel 4AI-kompetencer: træningsregistreringer for alle, der bruger eller driver AI på jeres vegne, med certifikater og dækning over de seneste 12 måneder.
Artikel 5Forbudt AI-praksis: subliminal manipulation, social scoring, biometrisk fjernidentifikation i realtid med snævre undtagelser.
Artikel 6-15Krav til højrisiko-AI: risikostyringssystem, datastyring, teknisk dokumentation, registrering, gennemsigtighed, menneskeligt tilsyn, nøjagtighed & robusthed, cybersikkerhed.
Artikel 16-22Udbyderens forpligtelser: kvalitetsstyringssystem, overensstemmelsesvurdering, EU-overensstemmelseserklæring, CE-mærkning, registrering i EU-databasen.
Artikel 26-27Idriftsætterens forpligtelser: korrekt brug, overvågning, logning, konsekvensanalyse vedrørende grundlæggende rettigheder for visse sektorer.
Artikel 50Gennemsigtighedsforpligtelser: oplys brugere, når de interagerer med AI, mærk deepfakes, markér syntetisk indhold.
Artikel 72-73System til overvågning efter markedsføring og indberetning af alvorlige hændelser inden for 15 dage (eller 2-10 dage for alvorlige begivenheder).

Hvad revisorer kigger efter

Markedsovervågningsmyndigheder tjekker tre ting: at du har klassificeret dit system korrekt (forbudt / højrisiko / begrænset / minimal), at den tekniske dokumentation i bilag IV findes og er aktuel, og at overvågningen efter markedsføring og indberetningen af alvorlige hændelser (artikel 73) faktisk kører. Dazr har dokumentationen.

Sådan hjælper Dazr med EU AI Act

Dazr Compliance er en platform til compliancestyring hostet i EU (GRC-software) til europæiske organisationer i alle størrelser, fra et team på fem personer til store virksomheder. EU AI Act er et af dens tolv rammeværk: profilen for idriftsættere findes på alle planer, det fulde sæt for udbydere og højrisiko i Enterprise, 499 € om måneden. I praksis betyder det:

  • Før en fortegnelse over de AI-systemer, I leverer eller idriftsætter, med rolle, brugere og data, og klassificér hvert af dem med et kort guidet tjek, der viser begrundelserne og de kontroller, der gælder
  • Registrér, hvem der har fået træning i AI-kompetencer, hvornår og i hvad, med certifikatet, og se dækningen over de seneste 12 måneder (artikel 4)
  • Eksportér fortegnelsen over AI-systemer og træningsregistreringerne som CSV eller PDF
  • Hav links til den tekniske dokumentation efter bilag IV, og opdatér dem efter en fast frekvens
  • Kør risikostyringssystemet som tilbagevendende kontroller efter artikel 9
  • Følg målinger og gennemgange af overvågning efter markedsføring efter artikel 72
  • Registrér alvorlige hændelser i hændelsesregistret med tidsstempler og myndighedernes sagsreferencer, i forhold til fristerne i artikel 73
  • Giv markedsovervågningsmyndigheden et revisionsspor i én PDF eller en skrivebeskyttet visning
Risikovarmekort efter iboende sandsynlighed og konsekvens, med skift til resterende scorer og en fordeling efter status
Iboende risiko, med den resterende ét klik væk.

Tilbage til den fulde oversigt over Dazr Compliance › | Tilmeld dig gratis ›

Spørgsmål om EU AI Act, besvaret.

Hvornår gælder AI Act egentlig?

Forordningen trådte i kraft den 1. august 2024. Forbuddene i artikel 5 gælder fra 2. februar 2025 og forpligtelserne for AI-modeller til almen brug fra 2. august 2025. Digital Omnibus om AI (forordning (EU) 2026/1744, i kraft siden 27. juli 2026) udskød reglerne for højrisiko: højrisikosystemer opført i bilag III gælder nu fra 2. december 2027 og AI i produkter omfattet af harmoniseringslovgivningen i bilag I fra 2. august 2028. De fleste gennemsigtighedsforpligtelser i artikel 50 blev ikke udskudt. Pr. 1. oktober 2026.

Er vi udbyder eller idriftsætter?

Udbyder, hvis du bringer et AI-system i omsætning i EU under dit navn eller varemærke. Idriftsætter, hvis du bruger et, der er leveret af en anden, under din myndighed. Forpligtelserne er forskellige; Dazr lader dig registrere rollen pr. AI-system.

Klassificerer Dazr vores AI-system for os?

Dazr giver en første klassificering ud fra et kort guidet tjek pr. system: forbudte former for praksis (artikel 5), højrisikoanvendelser (bilag III), gennemsigtighed (artikel 50) og AI til almen brug. Den viser begrundelserne og de kontroller, der gælder, og gemmer dine svar og hver ændring. Klassificering forbliver en juridisk vurdering baseret på systemets tilsigtede formål; vi giver ikke juridisk rådgivning.

Hvor hostes data?

Kun i Den Europæiske Union. Poster i arbejdsområdet krypteres i hvile med AES-256-GCM i applikationslaget; uploadede dokumentationsfiler er afhængige af lagerudbyderens kryptering i hvile. Italiensk selskab, EU-jurisdiktion.

Klar til at starte dit EU AI Act-program?

EU AI Act-profilen for idriftsættere findes på alle planer, også Free: AI-kompetencer, forbudte former for praksis, fortegnelsen over AI-systemer, idriftsætteres pligter og gennemsigtighed. Det fulde sæt for udbydere og højrisiko er i Enterprise (499 €/md., selvbetjening via Mollie, ekskl. moms, kan opsiges når som helst). Custom er det eneste niveau med kontrakt, med pris efter aftale.