Regulering

EU udskyder centrale AI-krav – sådan påvirker det danske virksomheder

EU-lovgivere har godkendt ændringer, der forskubber frister for højrisiko-AI-systemer. Danske virksomheder skal revidere deres compliance-planer, mens transparenskrav allerede er trådt i kraft.

Redaktionen·7. sep. 2026
EU udskyder centrale AI-krav – sådan påvirker det danske virksomheder

EU-lovgivere har den 29. juni 2026 endeligt godkendt en ændring af EU's AI-forordning, der forskubber centrale frister for compliance – særligt for såkaldte højrisiko-AI-systemer. Ændringen, som er beskrevet i en ny vejledning fra det internationale advokatfirma Morgan Lewis, betyder, at virksomheder både i og uden for EU nu skal genbesøge deres tidsplaner for at overholde kravene i forordning (EU) 2024/1689. For danske ledere, specialister og iværksættere, der udvikler eller implementerer AI-løsninger til det europæiske marked, er der tale om en væsentlig udvikling, der kræver opmærksomhed.

Hvorfor er det vigtigt? AI-forordningen er verdens mest omfattende lovgivning for kunstig intelligens, og dens krav griber direkte ind i, hvordan virksomheder bygger, sælger og bruger AI-systemer. Forsinkelserne giver på den ene side mere tid til at forberede sig, men skaber på den anden side ny usikkerhed om, hvilke regler der gælder hvornår. Ifølge it-rådgivningsfirmaerne Gavn Software og Jamf oplever mange it-ledere og udviklere netop denne usikkerhed som en barriere for planlægning. Fra august 2026 vil Europa-Kommissionen desuden aktivt håndhæve reglerne for foundation models, hvilket gør infrastrukturvalg som data-residens til et juridisk anliggende – ikke kun et teknisk.

Baggrund: EU's AI-forordning og de oprindelige frister

EU's AI-forordning blev vedtaget den 13. juni 2024 og offentliggjort i EU-Tidende den 12. juli 2024 som forordning (EU) 2024/1689. Den indeholder en trinvis tidsplan for ikrafttrædelse af forskellige forpligtelser. De forbudte AI-praksisser efter artikel 5 har været gældende siden 2. februar 2025. Forpligtelserne for generelle AI-modeller (GPAI) i artikel 53–55 trådte i kraft den 2. august 2025. Den 2. august 2026 finder artikel 50, stk. 2, om transparens og mærkning af AI-genereret indhold anvendelse, og den 2. december 2026 udløber overgangsperioden i artikel 111, stk. 4, for systemer, der blev bragt på markedet før 2. august 2026. Den nu godkendte ændring fra 29. juni 2026 forskubber fristerne for højrisiko-AI-systemer, selvom de præcise nye datoer endnu ikke er specificeret i de offentligt tilgængelige kilder.

Hvad ændringen betyder for højrisiko-systemer

Ændringen, som Morgan Lewis har analyseret under overskriften "EU Approves Delays and Other Amendments to Certain EU AI Act Obligations", fokuserer på højrisiko-AI-systemer. Disse systemer omfatter blandt andet AI i kritisk infrastruktur, uddannelse, beskæftigelse og retshåndhævelse. For virksomheder, der udvikler eller anvender sådanne systemer, betyder forskydningen, at de får længere tid til at opfylde kravene til risikostyring, datakvalitet, teknisk dokumentation og menneskeligt tilsyn. Samtidig understreger advokatfirmaet, at ændringen ikke fjerner de grundlæggende forpligtelser – den justerer kun tidsrammen. Det er afgørende at skelne mellem, hvad der allerede er gældende, og hvad der først træder i kraft senere. Kravene til transparens i artikel 50, stk. 2, er eksempelvis allerede operative fra 2. august 2026, hvilket betyder, at AI-genereret indhold skal mærkes tydeligt.

Konsekvenser for danske virksomheder og iværksættere

For danske ledere og specialister betyder de nye frister, at compliance-strategien skal revideres. Kravene til transparens i artikel 50 er nu operative, hvilket konkret indebærer, at AI-genereret indhold skal mærkes tydeligt. Hvis en virksomhed bruger eller udvikler foundation models, skal den forberede sig på aktiv håndhævelse fra Europa-Kommissionen fra august 2026. Det betyder, at valg af cloud-infrastruktur og data-residens ikke længere kun er et teknisk spørgsmål, men også et juridisk krav, der kan få betydning for, hvor data må opbevares og behandles. For iværksættere, der bygger på eksisterende AI-modeller, er det vigtigt at afklare, om deres system falder ind under GPAI-reglerne eller højrisiko-kategorien. En praktisk anbefaling er at kontakte juridisk rådgiver for at verificere, om systemet er omfattet af overgangsreglerne frem mod 2. december 2026. Danske virksomheder, der eksporterer AI-løsninger til EU, skal desuden være opmærksomme på, at reglerne gælder uanset hvor virksomheden er baseret.

Kritik og usikkerhed om standardisering

Ændringen er ikke kun et spørgsmål om datoer. Akademisk forskning offentliggjort via Taylor & Francis peger på en dybere udfordring: AI-forordningen delegerer centrale regulatoriske funktioner til harmoniserede socio-tekniske standarder, der udvikles af private standardiseringsorganer under EU's "New Legislative Framework" (NLF). Det rejser spørgsmål om demokratisk legitimitet, fordi væsentlige definitioner og krav i praksis fastlægges uden for de demokratiske institutioner. Samtidig oplever it-ledere ifølge Gavn Software og Jamf, at de skiftende frister gør det vanskeligt at vide, hvilke krav der gælder "lige nu" versus i fremtiden. Denne usikkerhed kan føre til enten overimplementering, hvor virksomheder bruger unødige ressourcer, eller underimplementering, hvor de risikerer bøder.

Som det fremgår af kilderne, vil Europa-Kommissionen fra august 2026 aktivt håndhæve compliance for foundation models, hvilket gør data-residens og infrastrukturvalg til kritiske tekniske krav.

Fremadrettet bør danske virksomheder følge udviklingen tæt. Europa-Kommissionen forventes at offentliggøre yderligere præciseringer om de nye frister for højrisiko-systemer, og de private standardiseringsorganer vil fortsætte arbejdet med harmoniserede standarder. For ledere og specialister er budskabet klart: Vent ikke til sidste øjeblik. Gennemgå jeres AI-portefølje, identificér højrisiko-systemer og foundation models, og opdater jeres compliance-plan i lyset af de nye tidsfrister. Selvom forsinkelserne giver pusterum, er retningen ikke ændret – EU's AI-forordning vil i stigende grad sætte rammerne for, hvordan kunstig intelligens udvikles og anvendes i Europa og globalt.

#EU AI-forordning #compliance #højrisiko-AI #Danmark

Nyhedsbrev

Få de vigtigste AI-nyheder

Ét kort nyhedsbrev med dagens vigtigste AI-historier — skrevet til professionelle.

Vi sender et bekræftelseslink. Ingen spam. Afmeld når som helst.