3 myndigheder deler tilsynet med 3 regelsæt. Her står hvem der kontrollerer hvad, hvad reglerne kræver kan fremvises, og hvad myndigheden kan gøre.
Dokumenterne er ikke en offentlig myndighed og har intet samarbejde med de nævnte myndigheder. Oplysningerne her stammer fra retsakterne og myndighedernes egne offentliggjorte materialer, og der er henvisning ved hver.
Center for CybersikkerhedUnder Forsvarsministeriet
Fører tilsyn med
NIS2-politik: NIS2 — netværks- og informationssikkerhed. Hvilken myndighed der konkret fører tilsynet afhænger af sektoren; hvilke sektorer der er omfattet fremgår af direktivets bilag I og II, som ikke er verificeret her.
Kigger efter
Om der findes en informationssikkerhedspolitik der er godkendt af ledelsen, jf. artikel 20, og om de foranstaltninger artikel 21, stk. 2 opregner er dokumenteret — herunder risikoanalyse, håndtering af hændelser, backup og gendannelse, forsyningskædesikkerhed og medarbejdernes kendskab til hvad de gør ved et sikkerhedsbrud.
Kan
Udstede påbud · Pålægge bøder, hvor niveauet afhænger af om virksomheden er væsentlig eller vigtig enhed · For væsentlige enheder: gribe ind over for ledelsen
Forbehold
Tilsynet med NIS2 i Danmark er fordelt på de myndigheder der i forvejen fører tilsyn med den enkelte sektor, og Center for Cybersikkerhed varetager rollen som national cybersikkerhedsmyndighed. Selve tilsynsfordelingen er IKKE verificeret mod den danske gennemførelseslovgivning. Da NIS2 er et direktiv, er de danske regler afgørende.
AI-politik: AI-forordningen. For AI der indgår i produkter omfattet af anden EU-lovgivning — maskiner, legetøj, medicinsk udstyr — får de sektormyndigheder der allerede fører tilsyn med produktet også en rolle, når artikel 6, stk. 1 finder anvendelse fra 2. august 2027.
Kigger efter
Om der kan fremvises dokumentation for at foranstaltningerne efter artikel 4 er truffet — altså hvordan et tilstrækkeligt niveau af AI-færdigheder er sikret, for hvem, og hvornår senest. Dertil om der er taget stilling til forbuddene i artikel 5, uanset konklusionen.
Kan
Pålægge administrative bøder på op til 35 mio. EUR eller 7 % af global årlig omsætning ved overtrædelse af forbuddene i artikel 5 · Pålægge administrative bøder på op til 15 mio. EUR eller 3 % af global årlig omsætning ved de fleste øvrige overtrædelser · Tage hensyn til SMV'ers økonomiske levedygtighed ved udmålingen, jf. artikel 99, stk. 1
Forbehold
Digitaliseringsstyrelsen er efter det oplyste udpeget som national tilsynsmyndighed for AI-forordningen i Danmark. Det bygger på sekundære kilder — ikke på den danske gennemførelseslovgivning eller en bekendtgørelse. Se myndighed.md.
Tekstil-EPR: Udvidet producentansvar for tekstiler, når de danske regler er vedtaget. Indtil da er der intet tilsyn at føre, fordi der ikke er nogen pligt at overtræde.
Kigger efter
Det har vi ikke kildebelæg for, og vi gætter ikke.
Kan
Reaktionsmulighederne følger af de danske regler, som ikke er vedtaget endnu.
Forbehold
De danske regler om udvidet producentansvar for tekstiler findes endnu ikke, og der er derfor ikke udpeget en tilsynsmyndighed i en dansk retsakt. Miljøstyrelsen administrerer producentansvarsområdet i øvrigt, og Dansk Producentansvar administrerer registret — men hvem der konkret får tilsynet med tekstilordningen, ligger ikke fast.
Kontrolleret 26. juli 2026
3 udpegninger er ikke verificeret mod en dansk retsakt. Center for Cybersikkerhed, Digitaliseringsstyrelsen, Miljøstyrelsen — se forbeholdet ved hver. Vi skriver det frem for at lade jer tro at alt står fast. Ring til myndigheden hvis det er afgørende for jer hvem der fører tilsynet.