AI Act EU 2024: Nye krav til virksomheder – Er din AI-løsning compliant?

Det skal du vide om AI ACT-forordningen

I marts sidste år vedtog EU en ny lov – AI Act EU 2024 – der kommer til at stille krav til virksomheder, der benytter AI-systemer. Her er alt, du skal vide – helt kort.

Er din virksomhed omfattet af forordningen, når den skridt for skridt træder i kraft indtil 2026? Kun hvis jeres AI-system går ind under den klarlagte definition fra EU-Kommissionen: 

”Et maskinbaseret system, der er designet til at operere med varierende grader af autonomi, og som muligvis har evnen til at tilpasse sig selv efter implementering. Systemet kan, ud fra det input det modtager, enten implicit eller eksplicit generere output i form af forudsigelser, indhold, anbefalinger eller beslutninger, der kan påvirke fysiske eller virtuelle miljøer.” 

Beskriver dette jeres system? Så læs lige med videre, for det kan det medføre bøder på op til 35 millioner euro eller på 7 procent af virksomhedens samlede globale indkomst, hvis I ikke lever op til de krav, der kommer til at blive stillet til netop jeres AI-system. 

Hvem gælder det?

Loven er gældende for: 

  • Virksomheder og organisationer, der udvikler eller markedsfører AI-systemer i EU. Dette omfatter både europæiske virksomheder og udenlandske virksomheder, der tilbyder deres produkter eller tjenester på det europæiske marked. 
  • Parter, der importerer eller distribuerer AI-systemer på det europæiske marked. De er ansvarlige for at sikre, at de systemer, de håndterer, overholder AI Act’s krav. 

Loven er ikke gældende, hvis AI bruges til: 

  • Nationalt sikkerhed/forsvar 
  • Videnskabelig forskning eller R&D i virksomheden 
  • Ikke-professionelt brug  
  • Eller er gratis og open source-software (medmindre systemer ligger i kategorierne: Uacceptabel Risiko eller Høj Risiko)  

Risikokategorier i AI-loven

Nu tænker du sikkert, hvad vi mener med, at systemerne er delt ind i kategorier også. Den er god nok – forordningen vurderer også AI-systemerne på risiko alt efter, hvor meget det kan skade mennesker. Kan AI-systemet f.eks. manipulere, så ligger systemet i den ’Uacceptable Risiko’, hvilket betyder, at systemet faktisk bliver helt forbudt i EU.

Loven skelner også mellem ’Høj Risiko’, ’Begrænset Risiko’ og ’Minimal Risiko’, hvor systemerne stadig vil være tilladt, men have forskellige krav at leve op til alt efter hvilken kategori, de ligger i. 

Vær opmærksom på, at loven træder i kraft hurtigere for de mest risikofyldte kategorier. 

AI-systemer, der hører ind under ’Uacceptabel Risiko’ kan blive forbudt allerede 6 måneder efter, loven blev vedtaget. 

Vil du vide mere?

Læs denne artikel fra IT-Branchen og få de præcise implementeringstidspunkter for de resterende kategorier samt en oversigt over, hvilke typer af AI-systemer der hører under de forskellige kategorier: https://itb.dk/ai-act/ 

 

Du kan med fordel også udfylde disse spørgsmål fra EU Artificial Intelligence Act’s Compliance Checker og se, hvilke krav din virksomhed skal leve op til.  

https://artificialintelligenceact.eu/assessment/eu-ai-act-compliance-checker/