De fire risikoniveauer i AI Act – hvor ligger jeres brug af AI?
Kort svar
AI Act har fire niveauer. Forbudt AI må ikke bruges (fx følelsesgenkendelse på arbejdspladsen). Højrisiko-AI (fx rekruttering, kredit og uddannelse) kræver menneskeligt tilsyn, log og besked til berørte fra 2. december 2027. Begrænset risiko (chatbots og deepfakes) kræver, at man fortæller, at det er AI. Minimal risiko (fx tekster og resuméer) kræver kun AI-kompetence. Niveauet afhænger af, hvad AI'en bruges til – ikke af værktøjet.
Prøv selv
Vælg en opgave, og se, hvordan den bliver klassificeret:
Godkendes automatisk efter jeres regler. Medarbejderne skal have den nødvendige AI-kompetence (art. 4).
Brugerne skal kunne se, at de taler med en AI (art. 50). GoalCube har en færdig tekst, I kan bruge.
Rekruttering står i bilag III. Et menneske bekræfter brugen, før AI'en får data, og afgør hver sag (art. 14 og 26; GDPR art. 22).
Følelsesgenkendelse på arbejdspladsen er forbudt (art. 5). GoalCube hjælper ikke med det.
Eksemplet er forenklet. I GoalCube svarer I på nogle få spørgsmål, og klassificeringen følger faste regler.
Forenklet eksempel. I GoalCube svarer I på få spørgsmål, og klassificeringen følger faste regler.
Sådan behandler GoalCube hvert niveau
| Niveau | Hvad det betyder i GoalCube |
|---|---|
| Forbudt | Brugen stoppes. GoalCube hjælper ikke med den (AI Act art. 5). |
| Højrisiko | Et menneske bekræfter brugen, før AI'en får data, og afgør hver sag om en person (AI Act bilag III, art. 14 og 26). |
| Begrænset risiko | Godkendes automatisk efter jeres regler. Personer skal kunne se, at de taler med en AI, eller at indhold er lavet af AI (art. 50). |
| Minimal risiko | Godkendes automatisk efter jeres regler. Medarbejderne skal have AI-kompetence (art. 4). |
Brugen afgør risikoen
Samme værktøj kan have forskellig risiko. Copilot, der skriver et udkast til et nyhedsbrev, er minimal risiko. Copilot, der rangerer medarbejdere til en bonus, er højrisiko. Derfor registrerer I hver brug af AI for sig – ikke hvert værktøj.
Og GDPR?
Risikoniveauet i AI Act siger intet om persondata. En minimal-risiko-brug kan stadig kræve en databehandleraftale og et lovligt grundlag, hvis AI'en ser navne og e-mails.
Sådan gør I
- Beskriv opgaven, ikke værktøjet.ChatGPT kan være minimal risiko til mails og højrisiko til at sortere ansøgere.
- Tjek forbuddene først.Rammer brugen noget i art. 5, skal den stoppes.
- Tjek bilag III.Rekruttering, ansættelsesforhold, uddannelse, kredit, forsikring, offentlige ydelser og biometri.
- Tjek gennemsigtighed.Taler mennesker med AI'en, eller laver den billeder, lyd eller video, der ligner virkeligheden?
- Skriv resultatet i jeres AI-register.Med begrundelse, så I kan vise, hvorfor I har klassificeret, som I har.
Det siger loven
- AI Act artikel 5 – forbudt AI
- Liste over forbudt praksis, gældende fra 2. februar 2025.
- AI Act artikel 6 og bilag III – højrisiko
- Hvornår AI er højrisiko, og undtagelserne i art. 6, stk. 3.
- AI Act artikel 50 – gennemsigtighed
- Chatbots, generativ AI, deepfakes og følelsesgenkendelse.
Spørgsmål og svar
Er ChatGPT højrisiko?
Nej, ikke i sig selv. Risikoen afhænger af brugen. Bruger I ChatGPT til at sortere ansøgere, er den brug højrisiko.
Hvad hvis AI'en kun forbereder en sag?
Efter art. 6, stk. 3, er en AI i bilag III ikke højrisiko, hvis den kun udfører en snæver forberedende opgave og ikke påvirker resultatet væsentligt. Men AI, der profilerer personer, er altid højrisiko.
Hvem bestemmer niveauet?
I gør selv – som idriftsætter skal I kunne forklare jeres vurdering. GoalCube bruger faste regler og viser begrundelsen.
Kilder
Skrevet af GoalCubes redaktion. Senest opdateret 11. oktober 2026. GoalCube hjælper jer med at følge AI Act og GDPR. Det er ikke juridisk rådgivning.
Vær blandt de første.
Vi forventer at gå i luften i november 2026. Skriv jer op, så hører I fra os, når I kan komme i gang.