Hvornår er AI højrisiko? Bilag III forklaret for almindelige virksomheder
Kort svar
AI er højrisiko, når den bruges til formål i AI Act bilag III: biometri, kritisk infrastruktur, uddannelse (optagelse, bedømmelse, prøveovervågning), beskæftigelse (rekruttering, forfremmelse, opsigelse, opgavefordeling, evaluering), adgang til offentlige ydelser, kreditvurdering, prissætning af liv- og sygeforsikring, nødopkald, retshåndhævelse, migration og retspleje. Efter Digital Omnibus gælder kravene fra 2. december 2027. Undtaget er AI, der kun udfører en snæver, forberedende opgave – men AI, der profilerer personer, er altid højrisiko.
Bilag III i almindeligt sprog
| Område | Højrisiko, når AI bruges til … |
|---|---|
| 1. Biometri | Fjernidentifikation af personer, kategorisering efter følsomme træk, følelsesgenkendelse (hvor det ikke er forbudt) |
| 2. Kritisk infrastruktur | Sikkerhed i trafik, vand, gas, varme og el |
| 3. Uddannelse | Optagelse, bedømmelse, placering på niveau, overvågning af snyd |
| 4. Beskæftigelse | Rekruttering og udvælgelse; forfremmelse, opsigelse, opgavefordeling, overvågning og evaluering |
| 5. Væsentlige ydelser | Offentlige ydelser, kreditvurdering af personer, prissætning af liv- og sygeforsikring, nødopkald |
| 6.–8. Myndigheder | Retshåndhævelse, migration, retspleje og valg |
Hvad skal I gøre som bruger?
Som idriftsætter skal I bl.a. bruge systemet efter leverandørens anvisninger, give mennesker med kompetence tilsynet, sørge for relevante inputdata, overvåge brugen, gemme log, informere medarbejdere og berørte og stoppe brugen ved alvorlige hændelser. Se jeres forpligtelser som idriftsætter.
Menneskelig afgørelse i praksis
Sådan ser det ud, når et menneske afgør hver sag i GoalCube:
Sagens fakta
Mette Hansen
- Nuværende titel
- Senior controller
- Erfaring
- 12 år
- CV
- Mette Hansen har arbejdet 12 år med budget og månedsrapportering hos Vestjysk Træ A/S. Hun har indført et nyt ERP-system og leder et team på tre. Kontakt: mette.hansen@eksempel.dk.
AI'ens anbefaling
Indkald til samtale
Begrundelse: 12 års erfaring med budget og rapportering, har indført et ERP-system og kommer fra en produktionsvirksomhed.
AI'en er usikker på:
Revisionslog
- Afgørelserne gemmes her med tid og tidsstempel.
Fiktive data. Afgør sagerne, og se loggen.
Sådan gør I
- Find jeres brug i bilag III.Typisk rekruttering, personalesager, kredit, forsikring eller uddannelse.
- Vurdér undtagelserne ærligt.Forbereder AI'en kun, eller påvirker den reelt resultatet? Profilering er altid højrisiko.
- Udpeg mennesker med tilsyn.Personer med kompetence og myndighed til at gribe ind og afgøre.
- Fortæl medarbejdere og berørte.Medarbejderrepræsentanter før brug på arbejdspladsen, og personer, der er omfattet af afgørelser.
- Gem log og dokumentation.Mindst 6 måneder, og brug leverandørens oplysninger i jeres DPIA.
Det siger loven
- AI Act artikel 6 – klassificering
- Stk. 2: AI i bilag III er højrisiko. Stk. 3: undtagelser for snævre, forberedende opgaver; profilering er altid højrisiko.
- AI Act bilag III
- Listen over højrisiko-områder.
- AI Act artikel 26 – idriftsætternes forpligtelser
- Det, I som bruger skal gøre. Gælder fra 2. december 2027 for bilag III.
Spørgsmål og svar
Er det højrisiko at bruge ChatGPT til at læse CV'er?
Ja, når AI'en bruges til at sortere eller vurdere ansøgere. Det er rekruttering efter bilag III, pkt. 4.
Hvad hvis et menneske altid afgør?
Det er et krav, ikke en undtagelse. Undtagelsen i art. 6, stk. 3, gælder kun, hvis AI'en ikke påvirker resultatet væsentligt, fx kun retter stavefejl i en ansøgning.
Skal vi registrere os i EU's database?
Udbydere af højrisiko-AI registrerer systemet. Offentlige myndigheder, der bruger højrisiko-AI, skal også registrere brugen. Private virksomheder, der bruger AI, skal normalt ikke.
Kilder
Skrevet af GoalCubes redaktion. Senest opdateret 11. oktober 2026. GoalCube hjælper jer med at følge AI Act og GDPR. Det er ikke juridisk rådgivning.
Vær blandt de første.
Vi forventer at gå i luften i november 2026. Skriv jer op, så hører I fra os, når I kan komme i gang.