EU AI Act, forordning (EU) 2024/1689

Bruger I ChatGPT eller Copilot? Så gælder AI Act allerede for jer.

Pligten til at understøtte medarbejdernes AI-kompetencer (art. 4) har gældt siden februar 2025, uanset om I selv bygger AI eller bare bruger det. Gennemsigtighedskravene i art. 50 gælder fra august 2026.

Start AI Act-træning gratis →Se hvornår kravene rammer jer ↓
FIRE NØGLEDATOER

Hvornår træder kravene i EU AI Act i kraft?

Gældende
2. februar 2025
Forbudte AI-praksisser (art. 5) og pligten til at understøtte medarbejdernes AI-kompetencer (art. 4). Gælder uanset størrelse.
Gældende
2. august 2025
Regler for general-purpose AI-modeller (GPAI) som ChatGPT, Claude og Gemini, rammer jer primært indirekte via leverandører.
Gældende
2. august 2026
Gennemsigtighedskrav (art. 50): kunder skal vide, når de taler med en chatbot, og deepfakes skal mærkes.
Kommende
2. december 2027
Krav til high-risk-AI efter bilag III, fx AI til rekruttering, kreditvurdering og adgang til uddannelse. Udskudt fra august 2026 med Digital Omnibus, forordning (EU) 2026/1744.
Kommende
2. august 2028
Krav til high-risk-AI, der er indbygget i regulerede produkter (bilag I), fx medicinsk udstyr og maskiner.

Bøderne er højere end GDPRs

Overtrædelser af de forbudte praksisser (Art. 5) straffes med op til 35 mio. EUR eller 7% af global årlig omsætning, det højeste af de to (Art. 99(3)). High-risk- og transparens-overtrædelser, som en umærket AI-genereret deepfake i markedsføring, ligger på op til 15 mio. EUR eller 3% (Art. 99(4)).

Digitaliseringsstyrelsen er national koordinator for AI Act-tilsyn i Danmark, med Datatilsynet involveret hvor der er overlap med GDPR. Håndhævelsen har været afmålt indtil videre, men det ændrer sig sandsynligvis i takt med at de nære deadlines nærmer sig.

LØSNINGEN

AI Act art. 4: AI-kompetencer hos medarbejderne

ShieldUps AI Act-spor er bygget specifikt til danske deployers: virksomheder der bruger AI, ikke bygger det. 5-12 minutter pr. modul, ægte danske eksempler og en dokumenteret gennemførelseslog I kan vise frem hvis tilsynet spørger.

AI Act-sporet
7 moduler der dækker grundlaget, forbudte praksisser, high-risk-systemer, deployer-pligter, transparenskrav og medarbejder-rettigheder, alt på dansk.
Dokumentation klar til tilsyn
Automatisk gennemførelseslog pr. medarbejder: hvem er trænet, hvornår, i hvad. Samme rapport-motor som vores NIS2-dokumentation.
Shadow AI-modulet
Dækker den risiko der rammer de fleste virksomheder allerede i dag: medarbejdere der bruger private AI-konti til firma-data uden ledelsens viden.
SÅDAN KOMMER I I GANG

Sådan kommer I i gang med AI Act-træning

01
Opret gratis konto
Ingen kreditkort, ingen demo-krav. I er i gang om 30 sekunder.
02
Medarbejdere gennemfører AI Act-sporet
5-12 minutter pr. modul med quiz. Det er jeres indsats for AI-kompetencer efter art. 4, og I får dokumentation for den.
03
Download dokumentationen
Én rapport der viser hvem der er trænet, hvornår, med hvilken score, klar hvis I bliver spurgt.

Ofte stillede spørgsmål om EU AI Act

Er vi omfattet af EU AI Act, selvom vi ikke laver AI selv?

Sandsynligvis ja. De færreste danske SMV'er er AI-leverandører ("providers"), men langt de fleste er "deployers": I bruger ChatGPT, Microsoft Copilot eller AI-funktioner indbygget i anden software. Forordningen stiller krav til deployers også, ikke kun til dem, der bygger AI-modellerne.

Hvad er Art. 4 AI-kompetence-pligten helt konkret?

Virksomheder, der udvikler eller bruger AI, skal træffe foranstaltninger for at understøtte AI-kompetencerne hos de medarbejdere, der arbejder med AI-systemerne. Pligten har gældt siden 2. februar 2025.

Digital Omnibus (forordning (EU) 2026/1744, i kraft 27. juli 2026) gjorde pligten til en indsatspligt: der er ikke længere krav om et bestemt "tilstrækkeligt niveau", og I skal ikke garantere, at hver medarbejder når et bestemt niveau. Indsatsen skal passe til medarbejdernes viden, erfaring og den måde, de bruger AI på.

Loven kræver ikke et bestemt kursus eller certifikat. Dokumenteret træning, der passer til jeres brug af AI, er den mest oplagte måde at vise indsatsen.

Hvor store er bøderne?

Forbudte praksisser (Art. 5) straffes hårdest: op til 35 mio. EUR eller 7% af global årlig omsætning, det højeste af de to (Art. 99(3)), højere end GDPR. High-risk- og transparens-overtrædelser (fx umærkede deepfakes) ligger på op til 15 mio. EUR eller 3% af global omsætning (Art. 99(4)).

Hvem fører tilsyn i Danmark?

Digitaliseringsstyrelsen er national koordinator for AI Act-tilsyn. Datatilsynet dækker de dele der overlapper med GDPR (biometri, profilering, automatiserede afgørelser). Er I i tvivl om hvem I skal kontakte, er Digitaliseringsstyrelsen det naturlige startpunkt.

Kan samme AI-værktøj være både lav og høj risiko?

Ja, det afhænger af hvad I bruger det til, ikke hvilket værktøj det er. Bruger I ChatGPT til at skrive marketingtekst, er det minimal risiko. Bruger I den samme type værktøj til at screene jobansøgninger eller kreditvurdere kunder, er det high-risk med tunge krav til dokumentation og human oversight.

Kilder

Europa-Parlamentet og Rådet (2024). Forordning (EU) 2024/1689 (AI Act): Art. 4 (AI-kompetencer), Art. 5 (forbudte praksisser), Art. 50 (transparenskrav), Art. 99 (sanktioner). Ændret ved forordning (EU) 2026/1744 (Digital Omnibus on AI), i kraft 27. juli 2026. Fuld tekst på EUR-Lex. Europa-Kommissionens AI Office følger op med løbende guidelines og FAQ'er. I Danmark er Digitaliseringsstyrelsen national koordinator for AI Act-tilsyn, med Datatilsynet involveret hvor GDPR overlapper.

KLAR TIL AT KOMME I GANG?

Art. 4 gælder allerede. Er I dækket?

5 medarbejdere, gratis for altid. Ingen kreditkort, ingen sælger.

Start gratis →Se priser