Bilag III · Gælder 2. dec 2027 · Bilag I · Gælder 2. aug 2028 · Sidst opdateret 7. juli 2026
Højrisiko AI-systemer: hvad de er, og hvad du skal gøre
Et højrisiko AI-system under EU's AI-forordning er et system, der anvendes inden for et af de følsomme områder, der er anført i bilag III, eller som er indlejret som en sikkerhedsrelevant komponent i et reguleret produkt, der er omfattet af bilag I. Hvis din AI er højrisiko, påhviler dig forordningens mest omfattende forpligtelser – risikostyring gennem hele livscyklussen, teknisk dokumentation, menneskeligt tilsyn, overensstemmelsesvurdering og markedsovervågning efter ibrugtagning.
Den digital Omnibus om AI udsatte disse forpligtelser fra 2. august 2026 til 2. december 2027 (selvstændige systemer under bilag III) og 2. august 2028 (AI indlejret i bilag I-regulerede produkter). Den ekstra frist er reel – men det tager 12-18 måneder at opbygge en robust risikofil.
Beslutningsmodel
Er jeg højrisiko?
Besvar nogle få spørgsmål. På under et minut får du svar på, om din AI-anvendelse sandsynligvis er forbudt, højrisiko (bilag III eller bilag I), begrænset risiko (artikel 50) eller minimal risiko – med et klart næste skridt. Vejledningen er kun vejledende; det endelige svar afhænger af din vurdering og juridisk gennemgang.
Trin 1
Udfører din AI nogen af følgende funktioner?
Artikel 5 - forbudte praksisser
Bilag III-kategorier
Bilag III oplister de selvstændige anvendelsestilfælde, som forordningen som udgangspunkt behandler som højrisiko. Ethvert AI-system, der opererer inden for et af disse domæner, anses for at være højrisiko, medmindre en snæver undtagelse i henhold til artikel 6, stk. 3, finder anvendelse.
- Biometrisk identifikation og kategorisering
- Kritisk infrastruktur (energi, vand, trafik)
- Uddannelse og erhvervsuddannelse
- Beskæftigelse, medarbejderstyring, adgang til selvstændig erhvervsvirksomhed
- Adgang til væsentlige private og offentlige tjenester
- Retshåndhævelse
- Migration, asyl, grænsekontrol
- Retspleje og demokratiske processer
Ti leverandørforpligtelser
Leverandører af højrisiko-AI skal kunne dokumentere hver af disse kontroller, før systemet markedsføres i EU. Implementører påtager sig relaterede forpligtelser i henhold til artikel 26.
- Risikostyringssystem gennem hele livscyklussen (art. 9)
- Datastyring – repræsentative, relevante og fejlfri data (art. 10)
- Teknisk dokumentation i henhold til bilag IV, der holdes ajourført (art. 11)
- Automatisk logføring af hændelser (art. 12)
- Gennemsigtighed og information til implementører (art. 13)
- Menneskeligt tilsyn integreret i systemet (art. 14)
- Nøjagtighed, robusthed og cybersikkerhed (art. 15)
- Kvalitetsstyringssystem (art. 17)
- Overensstemmelsesvurdering og CE-mærkning (art. 43)
- Markedsovervågning efter ibrugtagning og rapportering af hændelser (artikel 72-73)
Klar til det fulde overblik?
Den gratis 15-20 minutters parathedsvurdering genererer en personlig rapport, der rangerer alle højrisiko-forpligtelser efter relevans for din opsætning.
Tag den gratis vurdering