
AI Act 2026: Det skal din virksomhed vide inden august
EU's AI Act træder fuldt i kraft 2. august 2026. Er din virksomhed klar? Få overblik over kravene, tidsplanen og hvad du skal gøre nu.
AI Act 2026: Det skal din virksomhed vide inden august
Om mindre end to måneder — den 2. august 2026 — træder EU's AI Act i fuld kraft. Det er verdens første omfattende lovgivning for kunstig intelligens, og den får direkte konsekvenser for danske virksomheder der bruger, udvikler eller sælger AI-systemer.
Alligevel viser undersøgelser at et flertal af danske virksomheder ikke har en klar plan for hvordan de skal efterleve kravene. Mange ved ikke engang om de er omfattet.
Her er hvad du skal vide — og hvad du skal gøre nu.
Usikker på om jeres AI-løsninger er compliant? Skriv til os på info@interactify.dk — vi hjælper danske virksomheder med at navigere AI Act og bygge løsninger der overholder kravene fra dag ét.
Hvad er AI Act — og hvorfor skal du bekymre dig?
AI Act er EU's risikobaserede regulering af kunstig intelligens. Loven trådte i kraft 1. august 2024 og udrulles i faser. Den sidste og mest omfattende fase rammer 2. august 2026.
Loven gælder for alle virksomheder der:
- Udvikler AI-systemer
- Sælger eller distribuerer AI-systemer
- Bruger AI-systemer i deres forretning
Det vil sige: Hvis din virksomhed bruger ChatGPT, en AI-chatbot, et automatiseret rekrutteringsværktøj, et AI-baseret kreditvurderingssystem, eller noget andet der indeholder kunstig intelligens — så er du formentlig omfattet.
Bøderne for overtrædelser er betydelige: op til 35 millioner euro eller 7% af den globale årsomsætning — alt efter hvad der er højest.
De fire risikoniveauer — hvilket niveau rammer dig?
AI Act opdeler AI-systemer i fire risikoniveauer:
🔴 Uacceptabel risiko — forbudt
Disse AI-systemer er allerede forbudt (fra 2. februar 2025):- Social scoring af borgere
- Manipulerende AI der udnytter sårbare personer
- Biometrisk kategorisering baseret på følsomme karakteristika
- Real-time biometrisk fjernidentifikation i offentlige rum (med få undtagelser)
🟠 Høj risiko — strenge krav
AI-systemer der bruges i kritiske sammenhænge:- Rekruttering og HR (CV-screening, kandidatvurdering)
- Kreditvurdering og adgang til finansielle tjenester
- Adgang til uddannelse
- Kritiske infrastrukturer (energi, transport, sundhed)
- Retshåndhævelse og grænsekontrol
Højrisiko-systemer skal overholde omfattende krav til dokumentation, risikostyring, datakvalitet, gennemsigtighed og menneskeligt tilsyn.
🟡 Begrænset risiko — gennemsigtighedskrav
AI-systemer der interagerer direkte med mennesker:- Chatbots: Brugere skal informeres om at de taler med en AI
- AI-genereret indhold: Skal mærkes som kunstigt genereret
- Deepfakes: Skal tydeligt markeres
🟢 Minimal risiko — ingen særlige krav
De fleste AI-systemer falder her: spamfiltre, AI-drevne spil, anbefalingsalgoritmer til ikke-kritiske formål.Hvad sker der 2. august 2026?
Den 2. august 2026 bliver kravene til højrisiko AI-systemer fuldt gældende. Det betyder at virksomheder der anvender AI i bl.a. HR, finans, sundhed og uddannelse skal have:
1. Et risikostyringssystem — dokumenterede processer for at identificere, vurdere og minimere risici 2. Datastyring og datakvalitet — træningsdata skal være relevante, repræsentative og fri for bias 3. Teknisk dokumentation — detaljeret beskrivelse af systemets design, formål og begrænsninger 4. Registrering af hændelser (logging) — automatisk logning af systemets drift 5. Gennemsigtighed — brugere skal kunne forstå og fortolke systemets output 6. Menneskeligt tilsyn — mennesker skal kunne gribe ind og tilsidesætte AI-beslutninger 7. Nøjagtighed, robusthed og cybersikkerhed — systemet skal være modstandsdygtigt over for fejl og angrebDerudover skal hvert EU-land have etableret mindst én AI regulatorisk sandkasse — et kontrolleret miljø hvor virksomheder kan teste AI-systemer under tilsyn.
Hvad med AI Act og GDPR — hvordan hænger de sammen?
AI Act erstatter ikke GDPR — den supplerer den. Hvis dit AI-system behandler persondata, skal du overholde begge regelsæt samtidigt.
Det betyder at du ud over AI Act's krav også skal:
- Have et lovligt behandlingsgrundlag for at bruge persondata i AI-systemer (GDPR artikel 6)
- Kunne dokumentere at du har foretaget en konsekvensanalyse (DPIA) hvis systemet udgør en høj risiko for borgeres rettigheder
- Sikre at data ikke bruges til andre formål end dem brugeren har givet samtykke til
- Kunne slette personoplysninger på anmodning — hvilket er teknisk udfordrende i mange AI-systemer
For danske virksomheder er kombinationen af AI Act og GDPR særligt relevant, fordi Datatilsynet har signaleret at de vil føre aktivt tilsyn med AI-systemers databehandling.
Tre ting du skal gøre nu
1. Kortlæg jeres AI-anvendelse
Første skridt er at få overblik: Hvor i virksomheden bruger I AI? Det inkluderer også de systemer I bruger uden at tænke over det som "AI" — chatbots på hjemmesiden, automatisk CV-screening i HR-systemet, AI-baserede analyseværktøjer i marketing.
2. Klassificér efter risikoniveau
For hvert AI-system skal I vurdere hvilket risikoniveau det falder ind under. Er der tale om høj risiko? Så skal I have dokumentation og processer på plads. Er det begrænset risiko? Så handler det primært om gennemsigtighed.
3. Få compliance på plads
For højrisiko-systemer skal I have styr på dokumentation, risikostyring, logging og menneskeligt tilsyn. Det kræver både juridisk og teknisk ekspertise — og det tager tid. Start nu, ikke i juli.
Private LLMs: En compliant vej frem
En af de mest effektive måder at sikre compliance på — særligt i forhold til GDPR — er at bruge en privat LLM i stedet for en offentlig tjeneste som ChatGPT API.
Med en privat LLM:
- Forlader jeres data aldrig EU — og ofte slet ikke jeres egen server
- I har fuld kontrol over hvilke data modellen trænes på
- I kan dokumentere præcis hvordan data behandles
- I undgår risikoen for at fortrolige oplysninger ender i en offentlig models træningsdata
Det er ikke den eneste vej til compliance — men for mange danske virksomheder er det den mest ligetil.
Få styr på AI Act — før det haster
AI Act er ikke en fjern EU-regel der ikke rammer dig. Den træder i kraft om under to måneder, og den rammer danske virksomheder direkte — uanset om I udvikler AI selv eller blot bruger AI-baserede værktøjer i jeres daglige arbejde.
Hos Interactify hjælper vi virksomheder med at bygge AI-løsninger der er compliant fra dag ét. Vi kombinerer teknisk ekspertise i private LLMs med forståelse for de regulatoriske krav — så du får en løsning der både virker og overholder loven.
Vil du vide om jeres AI-løsninger er compliant? Skriv til os på info@interactify.dk — så tager vi en uforpligtende snak om jeres situation.
Forfatter
Interactify
Ekspert inden for webudvikling og digitale løsninger. Vi hjælper danske virksomheder med at navigere i den digitale transformation.
Del denne artikel
Relaterede artikler
AIChatGPT vs privat LLM: Hvad skal din virksomhed vælge?
ChatGPT API er nemt, men er det det rigtige for din virksomhed? Sammenligning af privat LLM vs ChatGPT på sikkerhed, pris, kvalitet og kontrol.
AIPrivat LLM til danske virksomheder: Hvad, hvorfor og hvordan
Hvad er en privat LLM, hvorfor har din virksomhed brug for en, og hvordan kommer du i gang? Den komplette guide til danske virksomheder.