Hej!

EU AI Act Guide: Alt om compliance og de nye regler (2024-2030)

Vi har skabt denne guide til EU’s AI Act for at gรธre kompleks lovgivning overskuelig for danske virksomheder. En praktisk, juridisk funderet gennemgang, der ruster dig til de nye krav uden at drukne i paragraffer. Lรฆs hvordan du fremtidssikrer din brug af kunstig intelligens og bevarer dine kunders tillid.

Indholdsfortegnelse

Forstรฅ EU’s nye AI Act: Din komplette guide til compliance

Kunstig intelligens er ikke lรฆngere bare et fremtidsfรฆnomen โ€“ det er en integreret del af hverdagen for de fleste virksomheder. Faktisk viste en undersรธgelse, at hele 71 % af deres adspurgte deltagere allerede bruger AI i dag. Optimismen er enorm: Over 60 % af virksomhedsejere forventer, at AI vil รธge produktiviteten.

Men med stor magt fรธlger stort ansvar. Mere end 75 % af forbrugerne er bekymrede for misinformation, og derfor har EU vedtaget deres historiske AI Act. I dette blogindlรฆg dykker vi ned i, hvad lovgivningen betyder for dig og din virksomhed.

AI Act erstatter ikke GDPR โ€“ de arbejder sammen

En af de vigtigste ting at forstรฅ er, at AI Act og GDPR lapper over hinanden, fordi AI-systemer meget ofte behandler personoplysninger. Selvom du bruger AI, skal du stadig sikre gennemsigtighed, ansvarlighed og et lovligt grundlag for behandlingen af data. For at fremtidssikre din virksomhed er det afgรธrende at forstรฅ samspillet mellem disse to regelsรฆt.

Hvem gรฆlder loven for?

AI Act gรฆlder bredt for alle, der udvikler, markedsfรธrer eller bruger AI-systemer og General-Purpose AI (GPAI) i EU. Reglerne rรฆkker endda ud over EU’s grรฆnser, hvis brugen af systemet pรฅvirker en person inden for EU.

Loven skelner overordnet mellem to vigtige aktรธrer:

  • Udbydere (Providers): Dem, der udvikler eller tilbyder AI-systemer og modeller pรฅ det europรฆiske marked.
  • Anvendere (Deployers): Dig, der bruger AI-systemer i en professionel sammenhรฆng.

De 4 risikoniveauer: Hvilken kategori falder din AI i?

EU’s AI Act inddeler AI-systemer i fire forskellige risikokategorier, som afgรธr, hvilke regler du skal fรธlge. Det er vigtigt at bemรฆrke, at det er brugen af AI-systemet โ€“ og ikke selve systemet โ€“ der definerer risikoniveauet.

1. Forbudt AI (Uacceptabel risiko)

Visse systemer udgรธr en sรฅ stor trussel mod samfundet og fundamentale rettigheder, at de er strengt forbudte. Dette inkluderer:

  • Social scoring: Vurdering af borgere baseret pรฅ adfรฆrd.
  • Fรธlelsesgenkendelse: Mรฅling af ansattes eller elevers fรธlelser (medmindre der er en medicinsk/sikkerhedsmรฆssig grund).
  • Skjult manipulation: Systemer der bevidst narrer folk, f.eks. bรธrn til in-app kรธb.
  • Biometrisk kategorisering: Gruppering af mennesker ud fra fรธlsomme trรฆk som race, politik eller seksuel orientering.
  • Urettet skrabning af data: Automatisk indsamling af ansigter fra internettet eller overvรฅgningskameraer.

2. Hรธjrisiko AI

Dette omfatter systemer, der kan skade sundhed, sikkerhed eller fundamentale rettigheder. Det gรฆlder for eksempel AI brugt til ansรฆttelser, uddannelse, kritisk infrastruktur og retshรฅndhรฆvelse.

Er du anvender (deployer), skal du sรธrge for menneskeligt tilsyn, informere borgere om at de er underlagt AI-beslutninger, fรธre logbรธger og sรธrge for trรฆning af dine medarbejdere.

3. Begrรฆnset risiko AI

Her finder vi systemer som chatbots og generativ AI, der skaber tekst, lyd eller billeder. Kravet her er primรฆrt gennemsigtighed: Brugere skal tydeligt informeres om, at de taler med en AI, og AI-genereret indhold skal mรฆrkes.

4. Minimal risiko AI

Dette dรฆkker langt de fleste systemer i dag, som spamfiltre og AI i computerspil. Her er der ingen strenge lovkrav, men det anbefales stรฆrkt, at man opretter interne retningslinjer.

Hvad med systemer som ChatGPT?

AI Act har specifikke regler for General-Purpose AI (GPAI) โ€“ altsรฅ de store bagvedliggende modeller som GPT-4. Kravene pรฅlรฆgges primรฆrt tech-giganterne, mens de fleste virksomheder vil have rollen som anvender.

Hvornรฅr trรฆder det i kraft โ€“ og hvad koster det at bryde loven?

AI Act trรฅdte i kraft den 1. august 2024. Reglerne om forbudt AI og krav om AI-trรฆning gรฆlder dog allerede fra 2. februar 2025.

Bรธderne kan lyde pรฅ op til 7 % af virksomhedens globale รฅrlige omsรฆtning eller 35 millioner euro for brug af forbudt AI.

Derfor er det vigtigt med den rette digitale rรฅdgivning til din virksomhed.

Din 6-trins plan til AI-compliance

  1. Kortlรฆg dine aktiver: Fรฅ overblik over jeres AI-systemer.
  2. Risikovurdering: Vurder systemerne for bรฅde AI-trusler og datasikkerhed.
  3. Governance og kontrol: Opret et รฅrshjul for lรธbende tjek.
  4. Dokumentation: Fรฅ styr pรฅ interne politikker og “code of conduct”.
  5. Overhold GDPR: Opdater din privatlivspolitik og udfรธr en DPIA.
  6. Trรฆning og bevidsthed: Uddan ledelse og medarbejdere i ansvarlig brug.

Fremtiden tilhรธrer dem, der tรธr udnytte AI’s potentiale โ€“ vel at mรฆrke pรฅ en ansvarlig og lovlig mรฅde. Vi samarbejder med Finn Larsen fra Data Ansvar, nรฅr det kommer til det store setup omkring data, som kan vรฆre behjรฆlpelig med at komme i mรฅl med GDPR.

Forfatter: Michael Bisgaard

Michael er indehaver af Pikuseru og arbejdet med digitale lรธsninger i mere end 15 รฅr.

Fรฅ nyheder og viden direkte i indbakken
Du fandt vores lille kage knap ๐Ÿง
Vi kommer derfor forbi med kage

Tak for dit besรธg pรฅ vores hjemmeside, du fandt vores lille kage knap og derfor kommer vi forbi med kage til din virksomhed. Udfyld formularen. og sรฅ kommer vi forbi, helt uforpligtende.

Tilmeld dig vores nyhedsbrev
- og sรฅ hรธrer du fra os direkte via e-mail, vi spammer dig ikke!