29 termer · Senest opdateret 7. juli 2026

    Ordliste om EU's AI-lovgivning

    EU's AI-lovs ordliste er en letforståelig reference for de 29 mest anvendte begreber i forbindelse med loven - fra udbyder og udrulning til bilag III, artikel 50, GPAI, konformitetsvurdering og den digital Omnibus om AI. Hvert opslag er selvstændigt og indeholder henvisninger til den underliggende artikel.

    Viser 29 af 29 termer

    AI-systemArtikel 3(1)
    Et AI-system under EU's AI-lov er et maskinbaseret system designet til at operere med varierende grader af autonomi, som på baggrund af den modtagne input udleder, hvordan det skal generere output såsom forudsigelser, anbefalinger eller beslutninger, der påvirker fysiske eller virtuelle miljøer. Definitionen er i overensstemmelse med OECD's opdatering fra 2023.
    UdbyderArtikel 3(3)
    En udbyder er den fysiske eller juridiske person, der udvikler et AI-system – eller får et udviklet – og markedsfører det i EU eller tager det i brug under eget navn eller varemærke, uanset om det er mod betaling eller gratis. Udbydere har de mest omfattende forpligtelser ifølge AI-loven.
    AnvenderArtikel 3(4)
    En anvender er enhver fysisk eller juridisk person, der bruger et AI-system under egen myndighed i forbindelse med en professionel aktivitet. Anvendere har lettere, men reelle pligter: menneskelig overvågning, gennemsigtighed over for slutbrugere, monitorering og for højrisikosystemer, vurderinger af indvirkningen på grundlæggende rettigheder.
    ImportørArtikel 3(6)
    En importør er en person etableret i EU, der markedsfører et AI-system i EU, som bærer navnet eller varemærket for en fysisk eller juridisk person etableret uden for EU. Importører skal verificere, at udbyderen har gennemført konformitetsvurderingen, før systemet gøres tilgængeligt.
    DistributørArtikel 3(7)
    En distributør er enhver person i forsyningskæden – bortset fra udbyder eller importør – der gør et AI-system tilgængeligt på EU-markedet. Distributører skal kontrollere, at systemet bærer CE-mærkningen og den krævede dokumentation, inden det sælges videre.
    Generel AI (GPAI)også: grundmodelArtikel 3(63); Kapitel V
    En generel AI-model er trænet på store mængder data med selvovervågning i stor skala, udviser betydelig generalitet og kan integreres i en bred vifte af downstream-systemer. GPT, Gemini, Claude, Mistral og Llama er eksempler. GPAI-udbyderes forpligtelser har været gældende siden 2. august 2025.
    GPAI med systemisk risikoArtikel 51; Artikel 55
    En GPAI-model antages at udgøre en systemisk risiko, når den kumulative beregningsmængde, der er anvendt til dens træning, overstiger 10^25 FLOPs, eller når Kommissionen udpeger den. Udbydere skal udføre modelvurderinger, adversarial testing, hændelsesrapportering, cybersikkerhedsbeskyttelse og overvågning efter markedsføring.
    Højrisiko-AI-systemArtikel 6; Bilag I & III
    Et højrisiko-AI-system er et, der anvendes inden for et område opført i bilag III (HR, kredit, uddannelse, biometri, væsentlige tjenester, lovhåndhævelse, migration, retssystemet) eller er indbygget som en sikkerhedskomponent i et produkt omfattet af bilag I (medicinsk udstyr, maskiner, køretøjer, legetøj). Fuld livscyklusrisikostyring, teknisk dokumentation og menneskelig overvågning er påkrævet.
    bilag IIIbilag III
    Bilag III oplister de selvstændige anvendelsestilfælde, som AI-loven som standard behandler som højrisiko: biometri, kritisk infrastruktur, uddannelse, beskæftigelse, væsentlige tjenester, retshåndhævelse, migration og retssystemet. Forpligtelserne træder i kraft den 2. december 2027 efter udskydelsen i den digitale omnibus.
    Bilag IBilag I
    Bilag I oplister EU's harmoniseringslovgivning, hvis produkter kan indeholde sikkerhedsrelevante AI-komponenter – for eksempel medicinsk udstyr, maskiner, køretøjer, legetøj, elevatorer og trykbærende udstyr. Højrisikoforpligtelser for integreret AI træder i kraft den 2. august 2028.
    Bilag IVBilag IV
    Bilag IV specificerer den tekniske dokumentation, som en udbyder af et højrisiko-AI-system skal opbevare og fremlægge for det bemyndigede organ og markedsovervågningsmyndighederne. Det omfatter systemdesign, datastyring, testresultater, overvågningsplaner og resultater efter markedsføring.
    Forbudte AI-praksisserArtikel 5
    Artikel 5 forbyder specifikke AI-anvendelser, der anses for uacceptable: social scoring, subliminal manipulation, udnyttelse af sårbare grupper, ikke-målrettet scraping af ansigtsbilleder, biometrisk identifikation i realtid på offentlige steder (med snævre undtagelser) og – fra den 2. december 2026 – AI-genererede intime billeder uden samtykke og CSAM. Bøder kan udgøre op til 35 mio. euro eller 7 % af den globale omsætning.
    Artikel 4 (AI-kompetence)Artikel 4
    Artikel 4 kræver, at udbydere og brugere sikrer, at deres personale og andre personer, der betjener eller anvender AI på deres vegne, har et tilstrækkeligt niveau af AI-kompetence. Digital Omnibus blødgjorde dette krav fra en garanteret kompetence til en pligt til at 'understøtte udviklingen af' AI-kompetence.
    Artikel 50 (gennemsigtighed)artikel 50
    Artikel 50 pålægger gennemsigtighedsforpligtelser for AI-systemer med begrænset risiko: brugere skal informeres, når de interagerer med en chatbot, AI-genereret indhold skal mærkes, deepfakes skal afsløres, og følelsesmæssig genkendelse eller biometrisk kategorisering skal meddeles de berørte personer. Disse forpligtelser træder i kraft den 2. august 2026.
    OverensstemmelsesvurderingArtikel 43
    Overensstemmelsesvurdering er den proces, hvorved en udbyder dokumenterer, at et højrisiko-AI-system opfylder AI-forordningens tekniske krav, før det markedsføres i EU. Afhængigt af systemet gennemføres vurderingen enten via intern kontrol (bilag VI) eller af et bemyndiget organ (bilag VII) og resulterer i CE-mærkning.
    CE-mærkningArtikel 48
    CE-mærkning på et højrisiko-AI-system angiver, at udbyderen erklærer overensstemmelse med EU’s AI-forordning og anden relevant EU-harmoniseringslovgivning. Uden CE-mærkning må systemet ikke markedsføres i EU.
    Bemyndiget organArtikel 29–39
    Et bemyndiget organ er en organisation for overensstemmelsesvurdering, der er udpeget af en EU-medlemsstat til at udføre tredjepartsvurderinger af højrisiko-AI-systemer i henhold til bilag VII. Deres vurdering er påkrævet for visse biometriske systemer og produkter opført i bilag I.
    Overvågning efter markedsføringArtikel 72
    Overvågning efter markedsføring er den systematiske indsamling og gennemgang af data om et højrisiko-AI-systems funktion efter, at det er blevet markedsført. Udbydere skal have en plan for dette, handle på baggrund af resultaterne og opdatere den tekniske dokumentation i overensstemmelse hermed.
    Alvorlig hændelseArtikel 73
    En alvorlig hændelse er en funktionsfejl i et højrisiko-AI-system, der direkte eller indirekte medfører død, alvorlig sundhedsskade, alvorlig og irreversibel forstyrrelse af kritisk infrastruktur eller krænkelse af grundlæggende rettigheder. Udbydere skal indberette hændelsen til den relevante markedsovervågningsmyndighed inden for 15 dage.
    Vurdering af indvirkning på grundlæggende rettigheder (FRIA)Artikel 27
    En FRIA er en struktureret vurdering, som brugere af højrisiko-AI i den offentlige sektor og visse private brugere skal udføre før første anvendelse. Den dokumenterer de berørte personer, konteksten, risici for grundlæggende rettigheder og afbødende foranstaltninger.
    AI-kontoretArtikel 64
    AI-kontoret er Europa-Kommissionens enhed, der overvåger GPAI-modeller, koordinerer håndhævelse på tværs af medlemsstaterne og udsteder vejledning om AI-forordningen. Det har været operationelt siden den 2. august 2025.
    AI-udvalgetArtikel 65–66
    Det Europæiske AI-udvalg samler nationale tilsynsmyndigheder og AI-kontoret. Det koordinerer håndhævelse, udsteder udtalelser og fremmer ensartethed på tværs af medlemsstaterne.
    digital Omnibus om AIDigital Omnibus om AI, 2026
    Digital Omnibus om AI er EU’s lovpakke fra 2026, der ændrede AI-forordningen. Der blev opnået politisk enighed den 6. maj 2026, og Europa-Parlamentet bekræftede den 16. juni 2026. Den udskyder forpligtelserne i bilag III til den 2. december 2027, bilag I til den 2. august 2028, blødgør artikel 4 om AI-kompetence og tilføjer et nyt forbud i artikel 5 mod AI-genereret NCII/CSAM.
    Reguleringsmæssig sandkasseArtikel 57
    En AI-reguleringsmæssig sandkasse er et kontrolleret miljø, der etableres af en national myndighed, og som giver udbydere mulighed for at udvikle, træne, teste og validere innovative AI-systemer i et begrænset tidsrum under tilsyn af reguleringsmyndighederne. Hver medlemsstat skal have en operationel sandkasse senest den 2. august 2027.
    Fjernbiometrisk identifikation i realtidArtikel 5, stk. 1, litra h)
    Fjernbiometrisk identifikation i realtid er automatisk identifikation af en person på baggrund af biometriske data på afstand og uden væsentlig forsinkelse. Anvendelse heraf i offentligt tilgængelige rum med henblik på retshåndhævelse er forbudt, medmindre der foreligger snævert definerede undtagelser, som kræver retslig tilladelse.
    FølelsesgenkendelseArtikel 5, stk. 1, litra f); artikel 50, stk. 3
    Et system til følelsesgenkendelse udleder fysiske personers følelser eller hensigter på baggrund af deres biometriske data. Dets anvendelse på arbejdspladsen og i uddannelsessektoren er forbudt, medmindre det sker af medicinske eller sikkerhedsmæssige årsager, og brugere skal altid informeres, når systemet er i drift.
    Biometrisk kategoriseringArtikel 5, stk. 1, litra g); artikel 50, stk. 3
    Et biometrisk kategoriseringssystem indplacerer personer i specifikke kategorier baseret på deres biometriske data. Kategorisering med det formål at udlede race, politisk overbevisning, fagforeningsmedlemskab, religiøs overbevisning, seksualliv eller seksuel orientering er forbudt.
    DeepfakeArtikel 50, stk. 4
    En deepfake er et AI-genereret eller manipuleret billede-, lyd- eller videoindhold, der ligner eksisterende personer, objekter, steder eller begivenheder og fejlagtigt kan fremstå autentisk. Udrullere skal oplyse, at indholdet er kunstigt genereret eller manipuleret.
    VandmærkningArtikel 50, stk. 2
    Vandmærkning i henhold til artikel 50, stk. 2, er en maskinlæsbar markering af, at output fra et AI-system er AI-genereret. Udbydere skal implementere dette på nye AI-systemer fra den 2. august 2026; en overgangsperiode for eksisterende systemer udløber den 2. december 2026.

    Er I klar til at implementere dette i jeres organisation?

    Tag den gratis 15-20 minutters parathedsvurdering og få en rapport, der kortlægger disse termer i forhold til jeres faktiske brug af AI.

    Start gratis vurdering