Bruger I ChatGPT eller Copilot? Så gælder AI Act allerede for jer.
Pligten til at understøtte medarbejdernes AI-kompetencer (art. 4) har gældt siden februar 2025, uanset om I selv bygger AI eller bare bruger det. Gennemsigtighedskravene i art. 50 gælder fra august 2026.
Hvornår træder kravene i EU AI Act i kraft?
Bøderne er højere end GDPRs
Overtrædelser af de forbudte praksisser (Art. 5) straffes med op til 35 mio. EUR eller 7% af global årlig omsætning, det højeste af de to (Art. 99(3)). High-risk- og transparens-overtrædelser, som en umærket AI-genereret deepfake i markedsføring, ligger på op til 15 mio. EUR eller 3% (Art. 99(4)).
Digitaliseringsstyrelsen er national koordinator for AI Act-tilsyn i Danmark, med Datatilsynet involveret hvor der er overlap med GDPR. Håndhævelsen har været afmålt indtil videre, men det ændrer sig sandsynligvis i takt med at de nære deadlines nærmer sig.
AI Act art. 4: AI-kompetencer hos medarbejderne
ShieldUps AI Act-spor er bygget specifikt til danske deployers: virksomheder der bruger AI, ikke bygger det. 5-12 minutter pr. modul, ægte danske eksempler og en dokumenteret gennemførelseslog I kan vise frem hvis tilsynet spørger.
Sådan kommer I i gang med AI Act-træning
Ofte stillede spørgsmål om EU AI Act
Er vi omfattet af EU AI Act, selvom vi ikke laver AI selv?
Sandsynligvis ja. De færreste danske SMV'er er AI-leverandører ("providers"), men langt de fleste er "deployers": I bruger ChatGPT, Microsoft Copilot eller AI-funktioner indbygget i anden software. Forordningen stiller krav til deployers også, ikke kun til dem, der bygger AI-modellerne.
Hvad er Art. 4 AI-kompetence-pligten helt konkret?
Virksomheder, der udvikler eller bruger AI, skal træffe foranstaltninger for at understøtte AI-kompetencerne hos de medarbejdere, der arbejder med AI-systemerne. Pligten har gældt siden 2. februar 2025.
Digital Omnibus (forordning (EU) 2026/1744, i kraft 27. juli 2026) gjorde pligten til en indsatspligt: der er ikke længere krav om et bestemt "tilstrækkeligt niveau", og I skal ikke garantere, at hver medarbejder når et bestemt niveau. Indsatsen skal passe til medarbejdernes viden, erfaring og den måde, de bruger AI på.
Loven kræver ikke et bestemt kursus eller certifikat. Dokumenteret træning, der passer til jeres brug af AI, er den mest oplagte måde at vise indsatsen.
Hvor store er bøderne?
Forbudte praksisser (Art. 5) straffes hårdest: op til 35 mio. EUR eller 7% af global årlig omsætning, det højeste af de to (Art. 99(3)), højere end GDPR. High-risk- og transparens-overtrædelser (fx umærkede deepfakes) ligger på op til 15 mio. EUR eller 3% af global omsætning (Art. 99(4)).
Hvem fører tilsyn i Danmark?
Digitaliseringsstyrelsen er national koordinator for AI Act-tilsyn. Datatilsynet dækker de dele der overlapper med GDPR (biometri, profilering, automatiserede afgørelser). Er I i tvivl om hvem I skal kontakte, er Digitaliseringsstyrelsen det naturlige startpunkt.
Kan samme AI-værktøj være både lav og høj risiko?
Ja, det afhænger af hvad I bruger det til, ikke hvilket værktøj det er. Bruger I ChatGPT til at skrive marketingtekst, er det minimal risiko. Bruger I den samme type værktøj til at screene jobansøgninger eller kreditvurdere kunder, er det high-risk med tunge krav til dokumentation og human oversight.
Europa-Parlamentet og Rådet (2024). Forordning (EU) 2024/1689 (AI Act): Art. 4 (AI-kompetencer), Art. 5 (forbudte praksisser), Art. 50 (transparenskrav), Art. 99 (sanktioner). Ændret ved forordning (EU) 2026/1744 (Digital Omnibus on AI), i kraft 27. juli 2026. Fuld tekst på EUR-Lex. Europa-Kommissionens AI Office følger op med løbende guidelines og FAQ'er. I Danmark er Digitaliseringsstyrelsen national koordinator for AI Act-tilsyn, med Datatilsynet involveret hvor GDPR overlapper.
Art. 4 gælder allerede. Er I dækket?
5 medarbejdere, gratis for altid. Ingen kreditkort, ingen sælger.