Der er kommet en lov, som din virksomhed sandsynligvis ikke kender særlig godt endnu. EU AI Act er ikke fremtidsmusik længere – den er delvist i kraft allerede, og de vigtigste krav begynder at bide inden for de næste 12-18 måneder.
Mange har sammenligned det med GDPR-bølgen i 2018. Det er ikke helt forkert. Men der er en vigtig forskel: AI-regulering er teknisk på en anden måde. GDPR handlede primært om, hvilke data du gemte og hvordan. EU AI Act handler om, hvad dine systemer gør – og hvilke konsekvenser det har for mennesker.
Hvad er AI Act i korte træk?
Kort sagt: EU har lavet en risikobaseret tilgang til regulering af kunstig intelligens. Jo større potentiel skade et AI-system kan forårsage, jo strengere er kravene. Europa-Parlamentet har en god oversigt over, hvad loven indebærer.
Systemerne er delt op i fire risikoniveauer. Uacceptabel risiko er forbudt (fx social scoring af borgere). Høj risiko er tilladt men stærkt reguleret. Begrænset risiko kræver transparens over for brugere. Minimal risiko er i praksis ureguleret – og det er her, de fleste AI-chatbots og anbefalingsalgoritmer lander.
Men – og det er et vigtigt men – uanset risikoniveau gælder literacy-kravet for alle. Det vil sige: alle virksomheder der bruger AI-systemer, skal sikre at de relevante medarbejdere har “tilstrækkelig kompetence” til at arbejde med dem ansvarligt.
Hvad er det realistisk, at en SMV skal forholde sig til?
Lad os tage et konkret eksempel. Forestil dig en virksomhed på 80 ansatte inden for logistik. De bruger et AI-baseret system til ruteplanlægning og et andet til at screene jobansøgere. Ruteplanlægning er sandsynligvis minimal risiko. Rekrutteringsscreening derimod – det kategoriseres typisk som høj-risiko under Bilag III i forordningen.
Det betyder, at virksomheden pludselig har en hel del at gøre:
| AI-anvendelse | Risikoniveau | Krav til deployer (bruger) |
|---|---|---|
| Rekrutteringsscreening | Høj risiko | Menneskelig overvågning, logning, risikovurdering |
| Kreditvurdering | Høj risiko | Registrering i EU-database, dokumentation |
| Chatbot til kundeservice | Begrænset risiko | Oplysning om AI-interaktion til brugeren |
| Intern ruteplanlægning | Minimal risiko | Ingen specifikke krav (ud over literacy) |
Spørgsmålet er, om virksomheden overhovedet ved, hvilken kategori deres system hører til. Det er ikke altid oplagt – og leverandøren af systemet har ikke nødvendigvis gjort det klart.
Det administrative spørgsmål ingen stiller
Selv når en virksomhed forstår, hvad der kræves, er der et praktisk problem: hvem holder styr på det? Juridisk afdeling, hvis man har én. IT, måske. HR, for literacy-dokumentationen. Compliance-ansvarlig, hvis virksomheden er stor nok til det.
I mange mellemstore virksomheder er svaret: ingen har et samlet overblik. Det er ikke dovenskab – det er strukturen. AI Act Manager er en platform, der forsøger at løse præcis det problem. Et samlet dashboard med alle krav, løbende deadline-overvågning og dokumentation af medarbejdertræning. Du kan læse mere og skrive dig op til tidlig adgang på aiactmanager.com.
Hvad med bøderne?
De er store. Overtrædelse af forbuddene mod uacceptable risiko-systemer kan koste op til 35 millioner euro eller 7% af den globale omsætning. For øvrige overtrædelser er loftet 15 millioner euro eller 3% af omsætningen. Sanktionerne fremgår af artikel 99 i forordningen.
Det er GDPR-niveau. Og ligesom med GDPR gælder det, at de første bøder nok vil ramme de store spillere – men SMV’erne er ikke immune.
Skal man stresse over det?
Nej. Men man skal handle. Og det er der forskel på.
Stress handler om at føle, at det er overvældende og uoverskueligt. Det behøver det ikke være. Tre konkrete skridt holder det håndterbart: kortlæg jeres AI-systemer (bare en liste), vurdér om nogen af dem er høj-risiko, og sørg for at de relevante medarbejdere har dokumenteret kompetence i AI-literacy.
Resten er gradvis modning. Men man skal altså starte. Fristen for literacy-kravet var august 2025 – det er allerede passeret for de fleste virksomheder, der bruger AI uden at have fulgt op. Det er aldrig for sent at komme i gang, men det er heller ikke et tidspunkt, man skal udskyde yderligere.
De officielle EU-ressourcer om AI-strategien giver en bredere kontekst – men et praktisk udgangspunkt for at strukturere arbejdet finder du hos AI Act Manager, der er bygget specifikt til det her arbejde.

Seneste kommentarer