Gå til indholdet
Opslag

Frister og bødelofter i AI Act og GDPR

For: Den ansvarligeTager 2 min.Senest opdateret

Kort svar

GDPR har gældt siden 25. maj 2018. AI Acts forbud og krav om AI-kompetence gælder fra 2. februar 2025, oplysningspligten ved chatbots og AI-indhold fra 2. august 2026, og kravene til højrisiko-AI i bilag III fra 2. december 2027 efter Digital Omnibus. Bødelofterne går op til 35 mio. € eller 7 % af den globale omsætning.

Frister

DatoHvad gælder
25. maj 2018GDPR gælder, herunder art. 22 om automatiske afgørelser og art. 35 om konsekvensanalyse. (GDPR)
2. februar 2025Forbudt brug af AI og krav om AI-kompetence gælder. (AI Act art. 4 og 5)
2. august 2026Oplysningspligt ved chatbots og AI-genereret indhold gælder. (AI Act art. 50)
2. december 2027Krav til brug af højrisiko-AI (fx rekruttering og personalesager) gælder. (AI Act art. 26 og bilag III (Digital Omnibus))

Bødelofter

OvertrædelseBødeloftLovgrundlag
Forbudt brug af AI35 mio. € eller 7 % af den globale omsætningAI Act art. 99, stk. 3
Øvrige krav i AI Act, fx menneskeligt tilsyn, log og oplysningspligt15 mio. € eller 3 %AI Act art. 99, stk. 4
Automatiske afgørelser, de registreredes rettigheder og overførsel ud af EU20 mio. € eller 4 %GDPR art. 83, stk. 5
Fx manglende konsekvensanalyse (DPIA) eller databeskyttelse gennem design10 mio. € eller 2 %GDPR art. 83, stk. 4

Bødelofterne er de højeste beløb, loven tillader. For små og mellemstore virksomheder kan der gælde lavere lofter. Læs mere om fristerne i AI Act artikel 4.

Læs også

Alle artikler i Opslag