Hva er EU AI Act?
EU AI Act (forordning (EU) 2024/1689). Tilbydere og idriftsettere av KI-systemer som bringes i omsetning på EU-markedet: utviklere av KI for allmenne formål, tilbydere av høyrisiko-KI innen sikkerhet, rekruttering, utdanning, kredittvurdering, biometrisk identifisering, rettshåndhevelse, migrasjon, rettspleie, og alle idriftsettere som bruker høyrisiko-KI i disse sektorene.
Når AI Act gjelder
Per 1. oktober 2026. Digital Omnibus om KI, forordning (EU) 2026/1744, ble publisert i EU-tidende 24. juli 2026 og trådte i kraft 27. juli 2026. Den flyttet fristene for høy risiko; de tidligere milepælene er uendret.
- 2. februar 2025: forbudt praksis (artikkel 5).
- 2. august 2025: forpliktelser for KI-modeller for allmenne formål.
- 2. august 2026: de fleste åpenhetspliktene (artikkel 50), styring og sanksjoner.
- 2. desember 2027: høyrisiko-KI-systemer i vedlegg III (arbeid, utdanning, kreditt, grunnleggende tjenester, biometri, kritisk infrastruktur, rettshåndhevelse, migrasjon, rettspleie). Tidligere 2. august 2026.
- 2. august 2028: høyrisiko-KI som er et produkt eller en sikkerhetskomponent under harmoniseringsregelverket i vedlegg I. Tidligere 2. august 2027.
Kilder: forordning (EU) 2024/1689 på EUR-Lex og forordning (EU) 2026/1744 på EUR-Lex. Les tidslinjen for AI Act etter Digital Omnibus for hva som ble flyttet og hvorfor.
Hvem som må etterleve
- Tilbydere av høyrisiko-KI-systemer i vedlegg III (arbeid, utdanning, kreditt, biometrisk identifisering, kritisk infrastruktur, rettspleie, migrasjon)
- Tilbydere av KI-modeller for allmenne formål, inkludert modeller med systemisk risiko
- Idriftsettere av høyrisiko-KI-systemer i egen virksomhet
- Importører og distributører av KI-systemer på EU-markedet
- Offentlige myndigheter som tar i bruk KI i regulerte sammenhenger
Viktige kontroller i EU AI Act som Dazr dekker
Hva revisorer ser etter
Markedstilsynsmyndigheter sjekker tre ting: at du har klassifisert systemet riktig (forbudt / høy risiko / begrenset / minimal), at den tekniske dokumentasjonen i vedlegg IV finnes og er oppdatert, og at overvåkingen etter omsetning og rapporteringen av alvorlige hendelser (artikkel 73) faktisk fungerer. Dazr har dokumentasjonen.
Slik hjelper Dazr med EU AI Act
Dazr Compliance er en plattform for styring av etterlevelse med drift i EU (GRC-programvare) for europeiske virksomheter i alle størrelser, fra et team på fem personer til store konsern. EU AI Act er ett av de tolv rammeverkene: profilen for idriftsettere finnes på alle planer, hele settet for tilbydere og høy risiko i Enterprise, 499 € i måneden. I praksis betyr det:
- Hold en oversikt over KI-systemene du tilbyr eller tar i bruk, med rolle, brukere og data, og klassifiser hvert av dem med en kort veiledet sjekk som viser begrunnelsene og kontrollene som gjelder
- Registrer hvem som har fått opplæring i KI-kompetanse, når og i hva, med sertifikatet, og se dekningen de siste 12 månedene (artikkel 4)
- Eksporter oversikten over KI-systemer og opplæringsregistreringene som CSV eller PDF
- Ha lenkene til den tekniske dokumentasjonen etter vedlegg IV og oppdater dem etter fast intervall
- Kjør risikostyringssystemet som gjentakende kontroller etter artikkel 9
- Følg opp måltall og gjennomganger for overvåking etter omsetning etter artikkel 72
- Registrer alvorlige hendelser i hendelsesregisteret med tidsstempler og myndighetenes saksnumre, mot fristene i artikkel 73
- Gi markedstilsynsmyndigheten ett revisjonsspor i PDF eller en skrivebeskyttet visning

Tilbake til hele oversikten over Dazr Compliance › | Registrer deg gratis ›