Niveau 2Alle

AI-politik og AI-systemregister

ai-politik · AI-forordningen

Skriftlig politik for virksomhedens brug af kunstig intelligens samt et register over de AI-systemer der er i brug. Kræves i praksis af AI-forordningens krav om AI-kompetencer, som gælder alle virksomheder der bruger AI.

Hvem er omfattet

Det afhænger af hvad I laver, sælger og importerer. Tjekket stiller nogle få spørgsmål og svarer for dette og de øvrige regelsæt på én gang.

Tjek om det gælder jer GRATIS · INGEN LOGIN

Er I i tvivl om, hvorvidt et værktøj tæller som et AI-system, kan I søge vejledning hos Digitaliseringsstyrelsen, der fører tilsyn med AI-forordningen i Danmark.

Datoer

2. august 2026 Forordningen finder anvendelse som udgangspunkt — herunder kravene til højrisikosystemer efter art. 6, stk. 2, jf. bilag III
gælder alle omfattede, medmindre en af undtagelserne i art. 113 gælder
2. august 2027 Art. 6, stk. 1, og de tilsvarende forpligtelser finder anvendelse — AI som sikkerhedskomponent i produkter omfattet af bilag I
gælder producenter af CE-mærkede produkter med indbygget AI

Allerede indtrådt:

2. februar 2025 Kapitel I og II finder anvendelse — herunder art. 4 om AI-færdigheder og art. 5 om forbudte former for AI-praksis
2. august 2025 Kapitel III afd. 4, kapitel V, VII og XII samt art. 78 finder anvendelse — herunder reglerne om AI-modeller til almen brug

Hvad der kræves

  • AI-politik og AI-systemregister (da, en · pdf)
495 kr. inkl. moms
Få dokumentet
Vi leverer struktur, validering og dokumentation — ikke juridisk rådgivning.

Retsgrundlag

AI-forordningenforordning · gælder direkte
Europa-Parlamentets og Rådets forordning (EU) 2024/1689 af 13. juni 2024, art. 4 (AI-færdigheder) og art. 5 (forbudte former for AI-praksis)

Kildeverificeret 26. juli 2026 mod den danske sprogudgave af forordningen på EUR-Lex. Alle citater nedenfor er ordrette. Se CHANGELOG.md for hvad verifikationen rettede.

Retskilde: Europa-Parlamentets og Rådets forordning (EU) 2024/1689 af 13. juni 2024

Bemærk: Modulet gengiver hvad forordningen kræver, og hvor det står. Det er ikke juridisk rådgivning, og det afgør ikke hvad der i et konkret tilsyn vil blive anset for tilstrækkeligt.

Kravet om AI-færdigheder — artikel 4

Artikel 4 lyder i sin helhed:

Udbydere og idriftsættere af AI-systemer træffer foranstaltninger til i videst muligt omfang at sikre et tilstrækkeligt niveau af AI-færdigheder hos deres personale og andre personer, der er involveret i drift og anvendelse af AI-systemer på deres vegne, og tager herved hensyn til disse personers tekniske viden, erfaring og uddannelse og den kontekst, hvori AI-systemerne skal anvendes, og de personer eller grupper af personer, som AI-systemerne skal anvendes på.

Tre ting er værd at bemærke i ordlyden:

  1. Den omfatter ikke kun ansatte. Også "andre personer, der er involveret i drift og anvendelse af AI-systemer på deres vegne" — altså konsulenter, vikarer og eksterne driftsleverandører.
  2. Niveauet er relativt, ikke absolut. Der skal tages hensyn til personernes tekniske viden, erfaring og uddannelse, til den kontekst systemet bruges i, og til hvem systemet anvendes på. Der findes ikke ét niveau der passer alle.
  3. Bestemmelsen skelner ikke mellem virksomhedsstørrelser eller mellem høj og lav risiko. Den gælder enhver udbyder og enhver idriftsætter.

Hvornår gælder hvad — artikel 113

Forordningen indfases i etaper. Artikel 113 fastsætter dem:

Den finder anvendelse fra den 2. august 2026. Dog finder: a) kapitel I og II anvendelse fra den 2. februar 2025 b) kapitel III, afdeling 4, kapitel V, VII og XII og artikel 78 anvendelse fra den 2. august 2025, med undtagelse af artikel 101 c) artikel 6, stk. 1, og de tilsvarende forpligtelser i denne forordning anvendelse fra den 2. august 2027.

Omsat til datoer:

DatoHvad
2. februar 2025Kapitel I og II — herunder artikel 4 om AI-færdigheder og artikel 5 om forbudte former for AI-praksis
2. august 2025Blandt andet kapitel V om AI-modeller til almen brug
2. august 2026Forordningen som udgangspunkt — herunder højrisikokravene efter artikel 6, stk. 2, jf. bilag III
2. august 2027Artikel 6, stk. 1 — AI som sikkerhedskomponent i produkter omfattet af bilag I

Kravet om AI-færdigheder har altså været gældende siden februar 2025. Det er ikke noget der kommer.

To veje til højrisiko — artikel 6

Skellet mellem de to led i artikel 6 er ikke akademisk, for de to grupper får krav på hver sin dato:

  • Artikel 6, stk. 1 — AI-systemet er en sikkerhedskomponent i et produkt omfattet af EU-harmoniseringslovgivningen i bilag I. Gælder fra 2. august 2027.
  • Artikel 6, stk. 2 — anvendelsen er opregnet i bilag III, blandt andet beskæftigelse, uddannelse og kreditvurdering. Følger den almindelige dato 2. august 2026.

Hvem er hvad — artikel 3

De fleste danske virksomheder er idriftsættere:

»idriftsætter«: en fysisk eller juridisk person, en offentlig myndighed, et agentur eller et andet organ, der anvender et AI-system under sin myndighed, medmindre AI-systemet anvendes som led i en personlig ikkeerhvervsmæssig aktivitet

Man bliver derimod udbyder, hvis man udvikler — eller får udviklet — et AI-system og bringer det i omsætning under eget navn eller varemærke, uanset om det sker mod betaling eller gratis. Se begreber.json for den fulde ordlyd.

Hvad dette modul producerer

En skriftlig AI-politik med et register over de AI-systemer virksomheden anvender.

Forordningen kræver ikke udtrykkeligt en politik af idriftsættere. Den kræver at foranstaltningerne efter artikel 4 er truffet. En skriftlig politik med et systemregister er den praktiske måde at kunne vise det — over for et tilsyn, en kunde eller en bank. Det er en dokumentationsform, ikke et selvstændigt lovkrav, og modulet påstår ikke andet.

Tilsyn og sanktioner

Kildeverificeret 26. juli 2026 for så vidt angår forordningens sanktionsbestemmelser. Den danske tilsynsorganisering er ikke verificeret mod en primær retskilde — se forbeholdet nederst.

Sanktioner — artikel 99

Sanktionerne fastsættes af medlemsstaterne, men forordningen sætter lofterne.

Artikel 99, stk. 3 — overtrædelse af forbuddene i artikel 5:

Manglende overholdelse af forbud mod de i artikel 5 anførte former for AI-praksis straffes med administrative bøder på op til 35 000 000 EUR eller, hvis lovovertræderen er en virksomhed, op til 7 % af dens samlede globale årlige omsætning i det foregående regnskabsår, alt efter hvilket beløb der er størst.

Artikel 99, stk. 4 — de fleste øvrige overtrædelser:

Manglende overholdelse af en af følgende bestemmelser vedrørende operatører eller bemyndigede organer, bortset fra de bestemmelser, der er fastsat i artikel 5, straffes med administrative bøder på op til 15 000 000 EUR eller, hvis lovovertræderen er en virksomhed, op til 3 % af dens samlede globale årlige omsætning i det foregående regnskabsår, alt efter hvilket beløb der er størst

Artikel 99, stk. 1 — der tages udtrykkeligt hensyn til mindre virksomheder:

Sanktionerne skal være effektive, stå i et rimeligt forhold til overtrædelsen og have afskrækkende virkning. Der tages hensyn til SMV'ers, herunder iværksættervirksomheders, interesser og deres økonomiske levedygtighed.

De ofte citerede 35 mio. EUR knytter sig altså til forbudt praksis efter artikel 5 — ikke til manglende AI-færdigheder. Det er værd at holde fast i, når tallet dukker op i overskrifter.

Hvad der kan dokumenteres

Modulet lægger vægt på tre ting, fordi det er dem der kan vises i et skriftligt materiale:

  1. Overblikket — hvilke AI-systemer er faktisk i brug
  2. Foranstaltningerne efter artikel 4 — hvordan er niveauet sikret, for hvem, og hvornår senest
  3. Gennemgangen mod artikel 5 — er der taget stilling til forbuddene, uanset konklusionen

Tilsyn i Danmark

⚠️ Ikke kildeverificeret. Digitaliseringsstyrelsen er efter det oplyste udpeget som national tilsynsmyndighed for AI-forordningen i Danmark og offentliggør vejledning om reglerne. Dette bygger på sekundære kilder, ikke på den danske gennemførelseslovgivning eller en bekendtgørelse.

Punktet skal verificeres mod den danske retsakt der udpeger myndigheden, før modulet sættes i drift. Se naesteGennemgang i modul.json.

For AI der indgår i produkter omfattet af anden EU-lovgivning — maskiner, legetøj, medicinsk udstyr — vil de sektormyndigheder der i forvejen fører tilsyn med produktet, også have en rolle, når artikel 6, stk. 1 finder anvendelse fra 2. august 2027.

Hvad der ikke er afklaret

Der foreligger endnu begrænset praksis for, hvordan kravet i artikel 4 vurderes konkret. Ordlyden er relativ — "i videst muligt omfang", "tilstrækkeligt niveau", "under hensyntagen til" — og modulet gengiver hvad bestemmelsen kræver, ikke hvad en tilsynsmyndighed i praksis vil acceptere.

Hjælp og typiske fejl

"Vi bruger ikke AI"

Det er den hyppigste misforståelse. Kravet knytter sig til AI-systemer, ikke til om man har besluttet at satse på AI. Tag stilling til om følgende bruges hos jer:

  • Chatbot eller automatiske svar i kundeservice
  • Værktøjer der sorterer eller vurderer jobansøgninger
  • Skrive-, oversættelses- eller opsummeringsværktøjer
  • AI-funktioner der er kommet ind i software I allerede betalte for — regnskabsprogram, CRM, kontorpakke
  • Billed- eller tekstgenerering til markedsføring

Bruges noget af det, er I omfattet af kravet om AI-kompetencer.

Typiske fejl

Registret dækker kun det IT-afdelingen kender. Medarbejdere tager selv værktøjer i brug. Et register der ikke afspejler den faktiske brug er værre end intet, fordi det giver falsk tryghed.

Kompetencekravet forstås som et kursus. Kravet er et tilstrækkeligt niveau i forhold til den konkrete anvendelse. For en virksomhed der bruger en oversættelsestjeneste er det noget andet end for en der screener ansøgere. Skriftlig vejledning kan være nok — men det skal kunne vises.

Artikel 5 springes over. Forbuddene rammer sjældent almindelige virksomheder, men følelsesgenkendelse på arbejdspladsen er et område hvor produkter markedsføres aktivt. Gennemgangen skal foretages, også når konklusionen er at intet er omfattet.

Politikken godkendes aldrig af ledelsen. Et dokument uden dato og godkendelse har ringe vægt over for en kunde eller et tilsyn.

Man forveksler leverandørens ansvar med sit eget. At leverandøren af et værktøj overholder forordningen fritager ikke jer for kompetencekravet.

Spørgsmål og svar

Skal vi have en politik, hvis vi kun bruger ét værktøj? Forordningen kræver ikke en politik som sådan. Den kræver at kompetencekravet er opfyldt. Med ét værktøj og få brugere kan dokumentationen være kort — men den skal findes.

Hvad hvis vores AI-brug ændrer sig? Registret bør opdateres når nye systemer tages i brug. Modulet lægger op til årlig fornyelse, men ny anvendelse udløser i sig selv behov for at se politikken efter.

Er vi højrisiko? Kategorien afhænger af anvendelsesområdet, ikke af hvor avanceret systemet er. Bruges AI til beslutninger om mennesker — ansættelse, kredit, bedømmelse — er det værd at undersøge nærmere inden 2. august 2026.

Hvem fører tilsyn i Danmark? Digitaliseringsstyrelsen. Se myndighed.md.

Begreber

AI-system

Et maskinbaseret system der fungerer med en varierende grad af autonomi, kan udvise tilpasningsevne efter idriftsættelsen, og som af sit input udleder hvordan det genererer output — forudsigelser, indhold, anbefalinger eller beslutninger.

Forveksles med: Almindelig automatisering. En regelbaseret formel i et regneark udleder ikke selv hvordan output genereres, og er derfor ikke et AI-system.

Forordning (EU) 2024/1689, art. 3, nr. 1
“»AI-system«: et maskinbaseret system, som er udformet med henblik på at fungere med en varierende grad af autonomi, og som efter idriftsættelsen kan udvise en tilpasningsevne, og som til eksplicitte eller implicitte mål af det input, det modtager, udleder, hvordan det kan generere output såsom forudsigelser, indhold, anbefalinger eller beslutninger, som kan påvirke fysiske eller virtuelle miljøer”
Udbyder

Den der udvikler eller får udviklet et AI-system og bringer det i omsætning eller ibrugtager det under eget navn eller varemærke — uanset om det sker mod betaling eller gratis.

Forveksles med: Idriftsætter. De fleste danske virksomheder er idriftsættere. Men lader man et AI-system udvikle og sætter sit eget navn på det, bliver man udbyder — også selvom man ikke har skrevet en linje kode.

Forordning (EU) 2024/1689, art. 3, nr. 3
“»udbyder«: en fysisk eller juridisk person, en offentlig myndighed, et agentur eller et andet organ, der udvikler eller får udviklet et AI-system eller en AI-model til almen brug og bringer dem i omsætning eller ibrugtager AI-systemet under eget navn eller varemærke, enten mod betaling eller gratis”
Idriftsætter

Den der anvender et AI-system under sin myndighed. Personlig, ikke-erhvervsmæssig brug er undtaget.

Forordning (EU) 2024/1689, art. 3, nr. 4
“»idriftsætter«: en fysisk eller juridisk person, en offentlig myndighed, et agentur eller et andet organ, der anvender et AI-system under sin myndighed, medmindre AI-systemet anvendes som led i en personlig ikkeerhvervsmæssig aktivitet”
AI-færdigheder

Færdigheder, viden og forståelse der gør det muligt at idriftsætte AI-systemer på et informeret grundlag og at være bevidst om muligheder, risici og mulig skade.

Forveksles med: Et kursusbevis. Forordningen nævner ingen bestemt uddannelse. Artikel 4 kræver et niveau der er tilstrækkeligt i forhold til personernes tekniske viden, erfaring og uddannelse og til den sammenhæng systemet bruges i.

Forordning (EU) 2024/1689, art. 3, nr. 56
“»AI-færdigheder«: færdigheder, viden og forståelse, der giver udbydere, idriftsættere og berørte personer mulighed for under hensyntagen til deres respektive rettigheder og forpligtelser i forbindelse med denne forordning at idriftsætte AI-systemer på et informeret grundlag samt at øge bevidstheden om muligheder og risici ved AI og den mulige skade, som den kan forvolde”
Bemyndiget repræsentant

En person eller virksomhed i EU, som en udbyder skriftligt har givet mandat til at opfylde forordningens forpligtelser på sine vegne.

Forordning (EU) 2024/1689, art. 3, nr. 5
“»bemyndiget repræsentant«: en fysisk eller juridisk person, der befinder sig eller er etableret i Unionen, og som har modtaget og accepteret et skriftligt mandat fra en udbyder af et AI-system eller en AI-model til almen brug til på dennes vegne at opfylde og udføre de forpligtelser og procedurer, der er fastsat i denne forordning”
Forbudt AI-praksis

Anvendelser der er forbudt i EU uanset omstændighederne. Artikel 5 opregner dem, og forbuddet har været gældende siden 2. februar 2025.

Forveksles med: Højrisiko-AI. Forbudt praksis er ulovligt uanset hvad; højrisiko er lovligt, men underlagt krav.

Forordning (EU) 2024/1689, art. 5, stk. 1, jf. art. 113, litra a
“Følgende former for AI-praksis er forbudt: a) omsætning, ibrugtagning eller anvendelse af et AI-system, der anvender subliminale teknikker, der rækker ud over den menneskelige bevidsthed, eller bevidst manipulerende eller vildledende teknikker …”
Højrisiko-AI-system

AI-systemer der er omfattet af forordningens skærpede krav — enten fordi systemet er en sikkerhedskomponent i et produkt omfattet af EU-harmoniseringslovgivningen (artikel 6, stk. 1), eller fordi anvendelsen er opregnet i bilag III (artikel 6, stk. 2).

Forveksles med: Farlig eller avanceret AI. Kategorien afhænger af anvendelsesområdet, ikke af hvor teknisk avanceret systemet er. Skellet mellem artikel 6, stk. 1 og stk. 2 er ikke akademisk: de to grupper får krav på hver sin dato.

Forordning (EU) 2024/1689, art. 6 og bilag I og III

Er I klar?

Kravet om AI-kompetencer har været gældende siden 2. februar 2025 og skelner ikke mellem store og små virksomheder eller mellem høj og lav risiko. Gennemgangen tager få minutter.

Tag selvtjekket (6 punkter) GRATIS

Kontrolleret 26. juli 2026
Denne side er et udkast. Kildeverificeret mod forordningsteksten på EUR-Lex (dansk sprogudgave) 2026-07-26: art. 3 nr. 1/3/4/5/56, art. 4, art. 5 stk. 1, art. 6, art. 99 og art. 113. Citater er ordrette. JURIDISK GENNEMGANG UDESTÅR — fortolkningen af hvad der er tilstrækkeligt i et konkret tilsyn er ikke afklaret her.