EU AI Act artikkel 50: opplysning om chatboten på nettstedet ditt

Siden 2. august 2026 skal personer som chatter med et KI-system, få vite det. Den rettslige plikten i artikkel 50 nr. 1 ligger hos tilbyderen av chatboten, ikke automatisk hos alle nettsteder som bygger inn en. Her er hvem som må gjøre hva, og en praktisk sjekkliste hvis du bruker Intercom, Zendesk eller en egen GPT-widget.

Oppdatert 1. oktober 202611 min lesingAv Dazr Compliance-teamet

Hvordan fungerer chatboten på nettstedet ditt?

Du er idriftsetter

Leverandøren er tilbyder og må bygge inn opplysningen. Din jobb er å sjekke at den er synlig og ikke slått av eller overskrevet av din egen merkevareprofil.

  • Åpne widgeten som besøkende, på datamaskin og mobil. Er det en KI-merking i den første meldingen og ved inntastingsfeltet?
  • Spør leverandøren hvordan de oppfyller artikkel 50 nr. 1, og ta vare på svaret.
  • Ta vare på daterte skjermbilder av opplysningen som dokumentasjon.

Veiledende, basert på Kommisjonens retningslinjer for artikkel 50 av 20. juli 2026. Ikke juridisk rådgivning.

  • Artikkel 50 nr. 1 pålegger tilbydere å utforme chatboter slik at personer får vite at de har med KI å gjøre, med mindre det er åpenbart. Den gjelder fra 2. august 2026, og Digital Omnibus endret den ikke.
  • Hvis du bygger din egen chatbot (for eksempel en GPT-basert widget utviklet internt eller av et byrå for deg) og kjører den under ditt navn, er du tilbyder. Slår du på KI-agenten i Intercom eller Zendesk, er leverandøren tilbyder og du idriftsetter.
  • Idriftsettere har egne plikter etter artikkel 50 bare i bestemte tilfeller: følelsesgjenkjenning eller biometrisk kategorisering (50 nr. 3), deepfakes og KI-skrevet tekst av allmenn interesse (50 nr. 4).
  • I praksis bør alle nettstedseiere likevel sørge for at merkingen er synlig: en tydelig første melding pluss et fast «KI»-merke. Vilkår og betingelser alene er ikke nok.

Hva artikkel 50 faktisk sier

Artikkel 50 i AI Act (forordning (EU) 2024/1689) er en kort liste over åpenhetsplikter for «visse KI-systemer». De gjelder uansett om systemet har høy risiko eller ikke. Ledd som betyr noe for chatboter, er det første:

«Tilbydere skal sikre at KI-systemer som er beregnet på å samhandle direkte med fysiske personer, utformes og utvikles slik at de berørte fysiske personene informeres om at de samhandler med et KI-system, med mindre dette er åpenbart sett fra en fysisk persons synspunkt som er rimelig godt informert, oppmerksom og forsiktig, idet det tas hensyn til omstendighetene og brukssammenhengen.»

Tre ting skiller seg ut:

  • Adressaten er tilbyderen. Plikten er en utformingsplikt: systemet må bygges slik at folk blir informert. Nr. 1 nevner ikke idriftsettere.
  • Unntaket for «åpenbare» tilfeller er snevert. Kommisjonens retningslinjer for artikkel 50 av 20. juli 2026 sier at det skal tolkes restriktivt, og nevner «KI-chatboter innebygd i nettplattformer eller verktøy for kundestøtte (helpdesker)» som et eksempel der unntaket ikke gjelder.
  • Nr. 5 fastsetter formen: informasjonen skal gis «på en klar og lett gjenkjennelig måte senest ved første interaksjon», og må oppfylle gjeldende krav til tilgjengelighet.

Mange sider som rangerer på dette temaet, sier at «virksomheter som bruker chatboter, må opplyse om dem etter artikkel 50». Det blander sammen rollene. Den rettslige plikten i 50 nr. 1 ligger hos den som er tilbyder. Som vi forklarer nedenfor, er en nettstedseier ofte idriftsetter, og noen ganger tilbyder uten å vite det.

Er du tilbyder eller idriftsetter?

En tilbyder utvikler et KI-system, eller får et utviklet, og bringer det i omsetning eller tar det i bruk under eget navn eller varemerke, enten mot betaling eller gratis. En idriftsetter bruker et KI-system under sin myndighet i en profesjonell sammenheng. Kommisjonens retningslinjer gir to eksempler som betyr noe for nettsteder:

  • Et selskap som tilbyr en chatbot under eget navn til andre virksomheter, som kan koble den inn i prosessene sine uten å endre den, er tilbyder. Det er posisjonen til chatleverandører som selger KI-agenter som en funksjon.
  • Et selskap eller et offentlig organ som har utviklet en chatbot internt og tar den i bruk til eget formål, under eget navn, er også tilbyder. Og et selskap som tar et eksisterende generativt KI-system, endrer det (for eksempel med nye treningsdata) og tar det i bruk under eget navn, blir tilbyder av det nye systemet.
Oppsettet dittSannsynlig rolleHva det betyr
Intercom, Zendesk eller et lignende kundestøtteverktøy med leverandørens KI-agent slått påIdriftsetter (leverandøren er tilbyder)Leverandøren må bygge inn opplysningen. Du bør sjekke at den er synlig og ikke slått av eller overskrevet av din egen merkevareprofil.
Livechat som bare besvares av mennesker (Tawk.to, vanlig Zendesk Chat)Utenfor virkeområdet for 50 nr. 1Ingen KI-system samhandler med den besøkende. Legger du til KI-foreslåtte svar som et menneske sender, har den besøkende fortsatt med et menneske å gjøre.
Egen widget bygd av teamet ditt eller byrået ditt på et LLM-API (OpenAI, Mistral, Anthropic...) og vist som «din» assistentTilbyderDu må bygge inn opplysningen. Modelltilbyderens egne plikter som tilbyder av en KI-modell for allmenne formål dekker ikke grensesnittet ditt.
En leverandørs chatbot som du endrer vesentlig (egne treningsdata, finjustering) og kjører under ditt merkeMuligens tilbyder av et nytt systemIfølge eksempelet i retningslinjene gjør endring pluss eget navn deg til tilbyder. Enkel konfigurasjon, som en kunnskapsbase eller tone, er ikke uttrykkelig omtalt. Vær forsiktig.

Hvorfor idriftsettere bør bry seg likevel: hvis merkingen ikke vises på nettstedet ditt, er det de besøkende som blir villedet. Forbrukerretten gjelder også separat. Retningslinjene påpeker at etter direktivet om urimelig handelspraksis og forbrukerrettighetsdirektivet kan det at en tjeneste er KI-drevet, være en hovedegenskap som må opplyses, «uavhengig av om interaksjonen anses som "åpenbar"».

Der idriftsettere har plikter

Nr. 3 og 4 i artikkel 50 er rettet mot idriftsettere. For et typisk nettsted i en SMB blir de relevante i tre situasjoner:

  • Følelsesgjenkjenning eller biometrisk kategorisering (50 nr. 3). Hvis du tar i bruk et slikt system, må du informere personene som eksponeres for det. Merk definisjonen: et system for følelsesgjenkjenning utleder følelser «på grunnlag av biometriske data» (artikkel 3 nr. 39). Stemningsanalyse av skrevet chattekst er ikke basert på biometriske data. En talebot som utleder stemning fra innringerens stemme, kan godt være det, og følelsesgjenkjenning er helt forbudt på arbeidsplasser og i utdanning (artikkel 5 nr. 1 bokstav f).
  • Deepfakes (50 nr. 4 første ledd). Hvis chatboten eller markedsføringsteamet ditt lager realistiske bilder, lyd eller video av virkelige personer, steder eller hendelser, må du opplyse om at innholdet er kunstig.
  • KI-generert tekst om saker av allmenn interesse (50 nr. 4 andre ledd). Hvis du publiserer KI-skrevet tekst «for å informere allmennheten om saker av allmenn interesse», må du si det, med mindre et menneske har gjennomgått den og noen har redaksjonelt ansvar. En produkt-FAQ er ikke informasjon av allmenn interesse. En KI-skrevet nyhetsoppdatering om et regelverk kan være det.

Maskinlesbar merking av generert innhold (vannmerker, metadata) etter 50 nr. 2 er igjen en plikt for tilbyderen. Hvis din egen chatbot kan generere bilder eller lyd, er det du som må sørge for at resultatene merkes, så langt det er teknisk mulig.

Hvordan og når du opplyser

Kommisjonens retningslinjer beskriver hva som virker og hva som ikke gjør det. Anbefalte teknikker er blant annet:

  • en hilsen i første melding som sier at assistenten er KI;
  • en merking i klart språk nær inntastingsfeltet, helst synlig gjennom hele samtalen;
  • visuelle signaler som et «KI»-merke eller -ikon, som et supplement til teksten;
  • for talebotter, en muntlig opplysning ved starten («Dette er en KI-drevet assistent»), med påminnelser i lange samtaler.

Retningslinjene lister også opp teknikker som er utilstrekkelige alene: opplysning bare i vilkår og betingelser, URL-er eller dokumentasjon; maskinlesbare merker brukeren ikke kan oppfatte; vage merkinger som en generisk «assistent»; og menneskelignende personas som kan villede. En chatbot som heter «Sophie», med et arkivbilde av en smilende ansatt og ingen KI-merking, er akkurat det regelen retter seg mot.

Tidspunkt: senest ved første interaksjon. For en chatwidget betyr det i det samtalen åpnes, ikke etter tre meldinger. Tilgjengelighet: hvis nettstedet ditt allerede må oppfylle regler om universell utforming (webtilgjengelighetsdirektivet for offentlige organer, tilgjengelighetsdirektivet for mange forbrukertjenester), må opplysningen også oppfylle dem. Skjermlesere må kunne lese merkingen, så ikke stol på et farget ikon alene.

Datoer, Digital Omnibus og bøter

  • 2. august 2026: Artikkel 50 gjelder. Det finnes ingen overgangsordning for chatboter: systemer som allerede var i drift før den datoen, måtte etterleve fra den dagen.
  • Digital Omnibus om KI (forordning (EU) 2026/1744, i kraft 27. juli 2026): den endret ikke nr. 1 til 6 i artikkel 50. Den skrev om nr. 7 (atferdsregler og gjennomføringsrettsakter) og la til en overgang i artikkel 111 nr. 4. Generative systemer som er brakt i omsetning før 2. august 2026, har frist til 2. desember 2026 med å oppfylle merkeplikten i 50 nr. 2. Retningslinjene understreker at denne fristen bare gjelder merking: et system som både er samtalebasert og generativt, må opplyse om KI-interaksjonen fra 2. august 2026.
  • Bøter: brudd på artikkel 50 kan straffes med bøter på opptil EUR 15 millioner eller 3 % av global årlig omsetning, avhengig av hva som er høyest (artikkel 99 nr. 4 bokstav g). For SMB-er, og etter Omnibus også for små mid-cap-selskaper, er taket det som er lavest. Håndhevingen er nasjonal: hver medlemsstat utpeker markedstilsynsmyndigheter. For KI-systemer bygd på en KI-modell for allmenne formål fra samme tilbyder fører AI Office tilsyn.

Se vår fullstendige tidslinje for AI Act etter Omnibus for alle andre datoer.

Sjekkliste for SMB-er med chatbot på nettstedet

  • Kartlegg alle samtalebaserte kontaktpunkter: widget på nettstedet, WhatsApp- eller Messenger-boter, tale/IVR, automatiske e-postsvar drevet av en LLM og assistenter i apper. Vår gratis nettstedsrevisjon lister opp chatwidgeter fra tredjeparter som den finner på en side (den gjenkjenner skript fra Intercom, Zendesk, Drift og Tawk.to). Den forteller deg at et chatverktøy er lastet inn. Den kan ikke se om leverandørens KI-funksjoner er slått på, så det må du sjekke selv.
  • Avgjør rollen din per kontaktpunkt: leverandørens KI-agent (du er idriftsetter) eller bygd eller bestilt av deg under ditt navn (du er tilbyder). Skriv ned begrunnelsen.
  • Leverandørverktøy: åpne widgeten som besøkende, på datamaskin og mobil. Er det en KI-merking i den første meldingen og ved inntastingsfeltet? Har din egen hilsen, botnavn eller avatar overskrevet den? Spør leverandøren hvordan de oppfyller artikkel 50 nr. 1, og ta vare på svaret.
  • Egne løsninger: hardkod en opplysning i første melding som instruksjonene til modellen ikke kan fjerne, legg til et fast merke, og test at den overlever alle språk og kanaler du tilbyr.
  • Unngå å utgi deg for å være et menneske: ingen menneskelige fornavn pluss bilder for boter, og ikke «Jeg er Sophie fra kundestøtte» med mindre det følges av «en KI-assistent».
  • Tilby en vei til et menneske der det betyr noe (klager, oppsigelser, sårbare brukere). AI Act krever ikke dette, men forbruker- og sektorregler gjør det ofte.
  • Tilgjengelighet: merkingen er ekte tekst (ikke bare et ikon), lesbar for skjermlesere, med nok kontrast.
  • Generert medieinnhold: hvis boten kan lage bilder, lyd eller video, bekreft merking etter 50 nr. 2 (leverandøren eller du), og merk deepfakes etter 50 nr. 4.
  • GDPR ved siden av: oppdater personvernerklæringen for chatlogger, sjekk leverandørens databehandleravtale og overføringsgrunnlag, og last inn widgeten først etter samtykke hvis den setter informasjonskapsler som ikke er nødvendige.
  • Dokumentasjon: ta vare på daterte skjermbilder av opplysningen, leverandørens erklæring og vurderingen av rollen din. Sjekk på nytt etter hver oppdatering av widgeten eller instruksjonene.
  • KI-kompetanse (artikkel 4): gi de ansatte som konfigurerer boten en kort innføring. Etter Omnibus betyr dette å treffe tiltak som støtter KI-kompetanse, ikke å garantere et nivå.

Eksempel på formulering (EN/NL)

Hold det kort, konkret og tidlig. Tilpass det til tonen din, men hold ordene «AI» og «assistant» eller «chatbot» sammen.

Første melding i chatten

Engelsk

Hei! Jeg er en KI-assistent, ikke et menneske. Jeg kan svare på spørsmål om bestillinger og produktene våre. Skriv «medarbeider» når som helst for å nå teamet vårt.

Nederlands

Hoi! Ik ben een AI-assistent, geen medewerker. Ik help je met vragen over bestellingen en producten. Typ "medewerker" als je iemand van ons team wilt spreken.

Fast merking ved inntastingsfeltet

Engelsk

KI-assistent · svarene genereres automatisk og kan inneholde feil

Nederlands

AI-assistent · antwoorden worden automatisch gegenereerd en kunnen fouten bevatten

Tale- eller telefonbot (sies ved starten)

Engelsk

You're speaking with an automated AI assistant. Say "employee" to be transferred to a colleague.

Nederlands

Je spreekt met een geautomatiseerde AI-assistent. Zeg "medewerker" om doorverbonden te worden met een collega.

Overlevering til et menneske

Engelsk

You're now chatting with Anna, a member of our support team.

Nederlands

Je chat nu met Anna van ons supportteam.

Følg opp artikkel 50 som enhver annen kontroll

I Dazr Compliance gjør EU AI Act-rammeverket denne sjekklisten om til gjentakende kontroller. Legg ved skjermbildene og leverandørerklæringene som dokumentasjon, sett en dato for gjennomgang, og vis en revisor historikken i en skrivebeskyttet visning.

Vanlige spørsmål

Må jeg opplyse om at chatboten på nettstedet mitt er KI?

Den rettslige plikten i artikkel 50 nr. 1 ligger hos tilbyderen av chatboten. Har du bygd den eller fått den bygd og kjører den under ditt navn, er det deg. Bruker du en leverandørs KI-agent, må leverandøren bygge inn opplysningen, men du bør sjekke at den faktisk vises på nettstedet ditt. Forbrukerretten kan også kreve at du nevner det.

Er et lite «KI»-ikon nok?

Som regel ikke alene. Kommisjonens retningslinjer anbefaler en første melding i klart språk og en merking ved inntastingsfeltet. Ikoner og farger er et supplement. Informasjonen må være tydelig og lett å skille ut ved første interaksjon, og tilgjengelig.

Utsetter Digital Omnibus reglene for chatboter?

Nei. Forordning (EU) 2026/1744 utsatte reglene for høy risiko, men lot artikkel 50 nr. 1 til 6 være uendret. Bare plikten til maskinlesbar merking i 50 nr. 2 har en overgang, til 2. desember 2026, for generative systemer som er brakt i omsetning før 2. august 2026.

Chatboten vår foreslår bare svar som en menneskelig medarbeider sender. Omfattes det?

Den besøkende samhandler med et menneske som bruker et KI-verktøy, ikke direkte med et KI-system, så artikkel 50 nr. 1 gjelder neppe. Artikkel 50 nr. 4 kan gjelde hvis du publiserer KI-generert tekst om saker av allmenn interesse uten menneskelig gjennomgang, noe som ikke er tilfellet for en medarbeider som gjennomgår hvert svar.

Hvem håndhever artikkel 50?

Nasjonale markedstilsynsmyndigheter utpekt av hver medlemsstat. AI Office fører tilsyn med KI-systemer som er bygd på en KI-modell for allmenne formål fra samme tilbyder. Bøtene går opp til EUR 15 millioner eller 3 % av global omsetning, og for SMB-er gjelder det laveste av de to.

Kilder (per 1. oktober 2026)

Denne veiledningen forklarer regelverket per 1. oktober 2026 og er ikke juridisk rådgivning. Sjekk ditt konkrete oppsett med en advokat eller den nasjonale myndigheten din.