Gå til indholdet

Hvad skal vi gøre, når vi bruger AI? Idriftsætterens pligter i AI Act

AI Act forklaretSenest opdateret 2 min. at læse

Kort svar

Alle virksomheder, der bruger AI, skal sørge for AI-kompetence (art. 4), undgå forbudt AI (art. 5) og fortælle, når mennesker møder deepfakes eller følelsesgenkendelse (art. 50). Bruger I højrisiko-AI, kommer artikel 26 oveni fra 2. december 2027: brug systemet efter anvisningerne, giv kompetente mennesker tilsynet, sørg for relevante inputdata, overvåg brugen, gem log i mindst 6 måneder, informer medarbejdere og berørte, og samarbejd med myndighederne.

Pligter for al brug af AI

Pligt Hvornår Artikel
AI-kompetence Siden 2. februar 2025 Art. 4
Ingen forbudt AI Siden 2. februar 2025 Art. 5
Fortæl om deepfakes og følelsesgenkendelse Fra 2. august 2026 Art. 50, stk. 3 og 4

Ekstra pligter ved højrisiko

Artikel 26 gælder fra 2. december 2027 for brug i bilag III. Det vigtigste er menneskeligt tilsyn: en person, der forstår systemet, kan se, når det tager fejl, og har myndighed til at sige nej. I GoalCube afgør et menneske hver sag om en person, og loggen viser, hvem der afgjorde hvad, hvornår og hvorfor.

Hvad med GDPR?

Mange af pligterne overlapper med GDPR: oplysningspligt (art. 13 og 14), ret til et menneskes afgørelse (art. 22) og konsekvensanalyse (art. 35). AI Act siger direkte, at I skal bruge leverandørens oplysninger til jeres DPIA (art. 26, stk. 9).

Sådan gør I

  1. Følg brugsanvisningen.Brug AI'en til det, den er lavet til, og som leverandøren beskriver.
  2. Udpeg tilsynet.Navngivne personer med kompetence, uddannelse og myndighed.
  3. Styr inputdata.Data, I selv leverer, skal være relevante og repræsentative for formålet.
  4. Overvåg og reagér.Stop brugen og giv besked, hvis AI'en udgør en risiko eller der sker en alvorlig hændelse.
  5. Gem log.De automatiske logs, I har kontrol over, i mindst 6 måneder.
  6. Informer.Medarbejdere og deres repræsentanter før brug på arbejdspladsen; personer, der er omfattet af afgørelser.

Det siger loven

AI Act artikel 26 – idriftsætternes forpligtelser
Indhold uændret af Digital Omnibus; gælder fra 2. december 2027 for bilag III.
AI Act artikel 27 – konsekvensanalyse (FRIA)
For offentlige organer, private, der leverer offentlige tjenester, og ved kredit og liv-/sygeforsikring.
AI Act artikel 86 – ret til forklaring
Berørte kan bede om en forklaring på AI'ens rolle i en afgørelse.

Spørgsmål og svar

Er vi idriftsætter, når medarbejderne bruger ChatGPT?

Ja, når de bruger det i arbejdet for jer. Personlig, ikke-faglig brug er undtaget.

Hvor længe skal vi gemme log?

Mindst 6 måneder for de logs, I har kontrol over, medmindre anden lovgivning siger andet.

Hvordan informerer vi medarbejderne?

Før I tager højrisiko-AI i brug på arbejdspladsen, skal medarbejderne og deres repræsentanter have besked. GoalCube har en færdig skabelon.

Kilder

Skrevet af GoalCubes redaktion. Senest opdateret 11. oktober 2026. GoalCube hjælper jer med at følge AI Act og GDPR. Det er ikke juridisk rådgivning.

Vær blandt de første.

Vi forventer at gå i luften i november 2026. Skriv jer op, så hører I fra os, når I kan komme i gang.

Læs også