Frister og bødelofter i AI Act og GDPR
Kort svar
GDPR har gældt siden 25. maj 2018. AI Acts forbud og krav om AI-kompetence gælder fra 2. februar 2025, oplysningspligten ved chatbots og AI-indhold fra 2. august 2026, og kravene til højrisiko-AI i bilag III fra 2. december 2027 efter Digital Omnibus. Bødelofterne går op til 35 mio. € eller 7 % af den globale omsætning.
Frister
| Dato | Hvad gælder |
|---|---|
| 25. maj 2018 | GDPR gælder, herunder art. 22 om automatiske afgørelser og art. 35 om konsekvensanalyse. (GDPR) |
| 2. februar 2025 | Forbudt brug af AI og krav om AI-kompetence gælder. (AI Act art. 4 og 5) |
| 2. august 2026 | Oplysningspligt ved chatbots og AI-genereret indhold gælder. (AI Act art. 50) |
| 2. december 2027 | Krav til brug af højrisiko-AI (fx rekruttering og personalesager) gælder. (AI Act art. 26 og bilag III (Digital Omnibus)) |
Bødelofter
| Overtrædelse | Bødeloft | Lovgrundlag |
|---|---|---|
| Forbudt brug af AI | 35 mio. € eller 7 % af den globale omsætning | AI Act art. 99, stk. 3 |
| Øvrige krav i AI Act, fx menneskeligt tilsyn, log og oplysningspligt | 15 mio. € eller 3 % | AI Act art. 99, stk. 4 |
| Automatiske afgørelser, de registreredes rettigheder og overførsel ud af EU | 20 mio. € eller 4 % | GDPR art. 83, stk. 5 |
| Fx manglende konsekvensanalyse (DPIA) eller databeskyttelse gennem design | 10 mio. € eller 2 % | GDPR art. 83, stk. 4 |
Bødelofterne er de højeste beløb, loven tillader. For små og mellemstore virksomheder kan der gælde lavere lofter. Læs mere om fristerne i AI Act artikel 4.