Artikler · Krav og AI-forordningen · 10 min. læsning

AI-forordningen i 2026: hvad gælder nu, og hvad kommer

AI-forordningen træder i kraft i etaper, og i juli 2026 blev tidsplanen ændret. Nogle regler har gældt siden 2025, mens andre er rykket til 2027 og 2028. Her er tidslinjen, som den ser ud i dag, og hvad den betyder for en virksomhed, der bruger AI i hverdagen.

Af Martin Egesø · Udgivet

Kort svar

AI-forordningen trådte i kraft 1. august 2024 og gælder i etaper. Forbud og krav om AI-færdigheder gælder fra 2. februar 2025, regler for AI-modeller til almen brug fra 2. august 2025 og gennemsigtighedskrav fra 2. august 2026. Efter omnibus-ændringen gælder højrisikokravene for bilag III fra 2. december 2027 og for bilag I fra 2. august 2028.

I artiklen 8 afsnit
  1. Hvornår træder AI-forordningen i kraft?
  2. Udbyder eller idriftsætter: hvem skal hvad?
  3. Hvad blev ændret med omnibus-ændringen?
  4. Hvad gælder allerede nu for virksomheder, der bruger AI?
  5. Hvad betyder udskydelsen af højrisikokravene?
  6. Hvad skal jeres virksomhed gøre nu?
  7. Kan I gøre det selv?
  8. Ofte stillede spørgsmål

Det vigtigste

  • Det, der typisk rammer en almindelig virksomhed, gælder allerede: AI-færdigheder, forbuddene og gennemsigtighed.
  • Omnibus-ændringen, forordning (EU) 2026/1744, trådte i kraft 27. juli 2026 og udskød højrisikokravene.
  • Kravet om AI-færdigheder er blødere formuleret nu, men det er ikke fjernet.
  • Hvad I skal, afhænger af, om I er udbyder eller idriftsætter af et AI-system.
  • Brug udskydelsen til at finde ud af, om noget af jeres brug kan være højrisiko.

Hvornår træder AI-forordningen i kraft?

AI-forordningen er allerede trådt i kraft, men reglerne gælder fra forskellige datoer. Forordningen (EU's regler for kunstig intelligens) trådte i kraft 1. august 2024. Derefter er kravene begyndt at gælde i etaper, og omnibus-ændringen fra 2026 har flyttet nogle af datoerne.

Tabellen viser AI-forordningens tidslinje, som den ser ud efter ændringen (EUR-Lex, 2026; Europa-Kommissionen, 2026):

DatoHvad gælder fra datoenHvem det især rammerBetyder det noget for en virksomhed, der bruger AI?
1. august 2024Forordningen træder i kraftAlleIngen krav i sig selv
2. februar 2025Forbudte former for AI (artikel 5) og krav om AI-færdigheder (artikel 4)Udbydere og idriftsættereJa, gælder nu
2. august 2025Regler for AI-modeller til almen brug, fx de store sprogmodeller bag chatassistenterUdbydere af modellerneSjældent direkte
27. juli 2026Omnibus-ændringen træder i kraft, blandt andet ny formulering af artikel 4AlleJa, den ændrer tidsplanen
2. august 2026Gennemsigtighed (artikel 50). Kommissionen kan håndhæve reglerne for AI-modeller til almen brugUdbydere og idriftsættereJa, fx ved chatbots og deepfakes
2. december 2026Nye forbud mod AI til seksualiserede deepfakes uden samtykke og materiale med seksuelt misbrug af børn. Maskinlæsbar mærkning for systemer, der var på markedet før 2. august 2026Især udbydereSjældent
2. august 2027AI-modeller til almen brug, der kom på markedet før 2. august 2025, skal overholde reglerneUdbydere af modellerneNej
2. december 2027Højrisikokrav for systemer i bilag III, fx rekruttering og kreditvurderingUdbydere og idriftsættereKun hvis jeres brug er højrisiko
2. august 2028Højrisikokrav for systemer i bilag I, dvs. AI i regulerede produkterIsær producenterKun hvis I laver sådanne produkter

Datoerne for AI-modeller til almen brug står hos Europa-Kommissionen (2026). Datoerne for mærkning og de nye forbud står i Digitaliseringsstyrelsens gennemgang af ændringen (Digitaliseringsstyrelsen, 2026).

Udbyder eller idriftsætter: hvem skal hvad?

Jeres pligter afhænger af jeres rolle, og de fleste virksomheder er idriftsættere. En udbyder er den, der udvikler et AI-system og bringer det på markedet under eget navn. En idriftsætter er den, der bruger et AI-system i sit arbejde. Bruger I en chatassistent, AI i jeres CRM-system eller et mødeværktøj med opsummering, er I idriftsættere.

Rollen kan skifte. Bygger I selv et AI-system, som kunder eller andre bruger, kan I blive udbyder af det system. Det samme gælder, hvis I sætter jeres navn på et højrisikosystem, ændrer det væsentligt eller bruger det til et formål, der gør det til højrisiko. Så følger der flere krav med.

RolleTypisk hos en SMVDet vigtigste at vide
UdbyderEt AI-system, I selv har bygget og stiller til rådighed, fx en chatbot til kunderFlest krav, især ved højrisiko og gennemsigtighed
IdriftsætterChatassistent, AI-funktioner i kontorpakken, CRM eller regnskabAI-færdigheder, visse oplysningspligter og krav ved højrisiko-brug

Hvad blev ændret med omnibus-ændringen?

Omnibus-ændringen gav især mere tid til højrisikokravene og gjorde kravet om AI-færdigheder mindre skarpt. Forordning (EU) 2026/1744, kaldet Digital Omnibus on AI, blev vedtaget 8. juli 2026 og trådte i kraft 27. juli 2026 (Europa-Kommissionen, 2026). De vigtigste ændringer for danske virksomheder er:

  • Højrisiko er udskudt: Kravene til systemer i bilag III gælder fra 2. december 2027 i stedet for 2. august 2026. Kravene til AI i produkter efter bilag I gælder fra 2. august 2028 i stedet for 2. august 2027.
  • AI-færdigheder er omformuleret: Udbydere og idriftsættere skal træffe foranstaltninger, der støtter udviklingen af AI-færdigheder hos dem, der arbejder med systemerne. Formuleringen om et "tilstrækkeligt niveau" er væk, og kravet betyder ikke, at I skal garantere et bestemt niveau hos hver medarbejder.
  • Mere tid til mærkning: Udbydere, der havde systemer på markedet før 2. august 2026, har frem til 2. december 2026 til at mærke AI-genereret indhold i et maskinlæsbart format.
  • Nye forbud: Fra 2. december 2026 er det forbudt at udbyde eller bruge AI-systemer til at lave seksualiserede deepfakes af genkendelige personer uden deres samtykke og materiale med seksuelt misbrug af børn.
  • Lempelser når bredere ud: Nogle lettelser, der før kun gjaldt SMV'er, gælder nu også små midcap-virksomheder, fx forenklet teknisk dokumentation.
  • Sandkasser senere: Landene har nu frem til 2. august 2027 til at etablere regulatoriske sandkasser, hvor AI-systemer kan afprøves under tilsyn.

Reglerne for AI i maskiner er også ændret. Laver I maskiner med AI, så læs Digitaliseringsstyrelsens gennemgang af, hvad det betyder for jer.

Hvad gælder allerede nu for virksomheder, der bruger AI?

Tre dele af AI-forordningen gælder allerede for virksomheder, der bruger AI: AI-færdigheder, forbuddene og gennemsigtighed. For de fleste er det AI-færdighederne, der kræver en egentlig indsats. Forbuddene og gennemsigtighed handler mest om at tjekke, at I ikke rammer dem, eller at jeres leverandør har styr på dem.

AI-færdigheder. De medarbejdere, der bruger AI i arbejdet, skal have den viden, der passer til deres opgaver og de systemer, de bruger. Det kan være en kort introduktion, en fælles aftale om, hvad man må, og en person, man kan spørge. Læs mere i artiklen om AI-færdigheder efter artikel 4.

Forbuddene. Forbuddene rammer praksisser som manipulation, social pointgivning og følelsesgenkendelse på arbejdspladsen. En almindelig virksomhed gør sjældent noget af det. Men det er værd at vide, at fx et værktøj, der vurderer medarbejderes følelser ud fra ansigt eller stemme, ikke må bruges på arbejdspladsen, undtagen af medicinske eller sikkerhedsmæssige grunde.

Gennemsigtighed. Artikel 50 har gældt siden 2. august 2026 og deler pligterne mellem udbydere og idriftsættere (Digitaliseringsstyrelsen, 2026):

  • Udbyderen skal sørge for, at folk får at vide, at de taler med et AI-system, medmindre det er indlysende.
  • Udbyderen skal mærke AI-genereret lyd, billeder, video og tekst i et maskinlæsbart format.
  • Idriftsætteren skal oplyse, når billeder, lyd eller video er deepfakes, altså indhold der ligner virkelige personer, steder eller begivenheder og kan fremstå ægte. For tydeligt kunstneriske, kreative eller satiriske værker er pligten lempeligere.
  • Idriftsætteren skal oplyse, når AI-genereret tekst offentliggøres for at informere offentligheden om emner af offentlig interesse, medmindre et menneske har gennemgået teksten og har det redaktionelle ansvar.
  • Idriftsætteren skal informere folk, hvis de udsættes for følelsesgenkendelse eller biometrisk kategorisering.

Har I en chatbot på hjemmesiden, så tjek, at det fremgår tydeligt, at kunden skriver med AI. Har I selv bygget den, er det jeres ansvar. Har I købt den, så tjek, at leverandørens løsning gør det.

Hvad betyder udskydelsen af højrisikokravene?

Udskydelsen betyder, at I har mere tid, ikke at kravene er væk. Højrisiko handler om bestemte anvendelser, ikke om bestemte værktøjer. Bilag III dækker blandt andet AI til rekruttering og udvælgelse af ansøgere, beslutninger om forfremmelse og afskedigelse, overvågning og vurdering af medarbejdere, kreditvurdering af personer og prisfastsættelse af livs- og sygeforsikring. Se mere i artiklen om, hvornår jeres brug af AI er højrisiko.

Bruger I et højrisikosystem efter bilag III som idriftsætter, skal I fra 2. december 2027 blandt andet (EUR-Lex, 2024, artikel 26):

  1. Bruge systemet efter leverandørens brugsanvisning.
  2. Overlade det menneskelige tilsyn til personer, der har den nødvendige kompetence, uddannelse og myndighed.
  3. Sørge for, at de data, I selv har kontrol over og lægger ind, er relevante og tilstrækkeligt repræsentative for formålet.
  4. Holde øje med systemet og give leverandøren besked om risici og alvorlige hændelser.
  5. Gemme de logfiler, systemet laver automatisk, i mindst seks måneder, når I har kontrol over dem.
  6. Informere medarbejderrepræsentanter og de berørte medarbejdere, før systemet tages i brug på arbejdspladsen, hvis I er arbejdsgiver.

Et tænkt eksempel

En virksomhed med 30 ansatte bruger en chatassistent til tekster og AI i sit CRM-system. HR-chefen overvejer et værktøj, der sorterer jobansøgninger. De to første anvendelser kræver AI-færdigheder og ordentlig håndtering af data. Sortering af ansøgninger er nævnt i bilag III og kan derfor være højrisiko. HR-chefen spørger derfor leverandøren nu, hvordan værktøjet vil opfylde kravene fra december 2027, før der skrives under.

Hvad skal jeres virksomhed gøre nu?

En almindelig virksomhed, der bruger AI, skal især have styr på fire ting nu og holde øje med én dato. Brug tjeklisten:

  • Lav et overblik over jeres AI-brug. I kan ikke vurdere krav til noget, I ikke ved, at I bruger. Se artiklen om, hvordan I får overblik over jeres AI-brug.
  • Afklar jeres rolle for hver anvendelse. Er I idriftsætter, eller har I bygget noget selv, så I kan være udbyder?
  • Støt AI-færdighederne. Giv dem, der bruger AI, den viden, de har brug for, og skriv ned, hvad I har gjort.
  • Tjek gennemsigtighed. Chatbots, deepfakes og AI-tekst om emner af offentlig interesse er de typiske steder, hvor der er en oplysningspligt.
  • Markér mulig højrisiko-brug. Rekruttering, vurdering af medarbejdere og kreditvurdering af personer er de typiske steder. Spørg leverandøren, hvordan de vil opfylde kravene fra 2. december 2027.

Husk også, at databeskyttelsesreglerne gælder som hidtil, når der indgår persondata. AI-forordningen erstatter dem ikke. En kort AI-politik kan samle det hele, så alle ved, hvordan en ny anvendelse bliver besluttet hos jer.

Kan I gøre det selv?

Ja, de fleste virksomheder kan klare det meste selv. Overblikket, rollerne og en enkel indsats for AI-færdigheder kræver ikke en jurist. Det kræver tid og en person, der tager ansvaret.

Hjælp udefra giver mening, hvis I har mange systemer med AI-funktioner, hvis der indgår persondata om kunder eller medarbejdere, eller hvis I er i tvivl om, om en anvendelse er højrisiko. Det giver også mening, hvis I ikke har tiden, eller hvis I har brug for et system, der passer til jeres arbejde, fordi standardværktøjerne ikke gør. Så kan en system- og AI-gennemgang være et sted at starte. Ved egentlig tvivl om, hvordan loven skal forstås i jeres konkrete sag, bør I tale med en advokat.

Ofte stillede spørgsmål

Er AI-forordningen trådt i kraft?

Ja. AI-forordningen trådte i kraft 1. august 2024, men reglerne gælder i etaper. Forbud og AI-færdigheder har gældt siden 2. februar 2025, og gennemsigtighed siden 2. august 2026. Højrisikokravene gælder fra 2. december 2027 og 2. august 2028.

Hvad er AI-forordningens omnibus?

Omnibus-ændringen er forordning (EU) 2026/1744, som ændrer AI-forordningen. Den trådte i kraft 27. juli 2026. Den udskyder højrisikokravene, omformulerer kravet om AI-færdigheder, giver mere tid til mærkning af AI-indhold og tilføjer nye forbud.

Skal vi skrive, at en tekst er lavet med AI?

Som udgangspunkt ikke. Oplysningspligten for tekst gælder AI-genereret tekst, der offentliggøres for at informere offentligheden om emner af offentlig interesse, og kun hvis ingen har gennemgået teksten og taget det redaktionelle ansvar. Billeder, lyd og video, der er deepfakes, skal som udgangspunkt oplyses.

Hvad er bilag III i AI-forordningen?

Bilag III er listen over områder, hvor brug af AI kan være højrisiko. For en typisk virksomhed er det især rekruttering, beslutninger om og vurdering af medarbejdere, kreditvurdering af personer og visse forsikringer. Kravene til de systemer gælder fra 2. december 2027.

Gælder AI-forordningen for små virksomheder?

Ja, AI-forordningen gælder uanset størrelse. For de fleste små virksomheder handler det i praksis om AI-færdigheder, gennemsigtighed og at undgå forbudt brug. Forordningen har visse lettelser for SMV'er, og med omnibus-ændringen gælder nogle af dem nu også små midcap-virksomheder. Lettelserne handler mest om udbydernes krav, fx teknisk dokumentation.

Martin Egesø

Om forfatteren

Martin Egesø er rådgiver og udvikler. Han hjælper virksomheder med at få mere ud af deres systemer og AI-værktøjer og bygger nye løsninger, når standarden ikke passer, med styr på brug, data og ansvar. Han driver MLE Gruppo ApS i Randers.

Mere om Martin

Artiklen er generel vejledning og ikke juridisk rådgivning. Udgivet .

Læs også