EU’s AI-forordning rammer arbejdspladsen: Det skal ledere vide efter AI Omnibus 2026
EU’s regelsæt omtales ofte som »AI-direktivet«. Det er misvisende. AI Act er en forordning - forordning (EU) 2024/1689 - og gælder derfor direkte i medlemsstaterne. Den trådte i kraft 1. august 2024 og indfases trinvist. Den 27. juli 2026 trådte en ændringsforordning, AI Omnibus (forordning (EU) 2026/1744), i kraft med målrettede forenklinger og justerede tidslinjer.
Dette er ikke juridisk rådgivning, men en ledelsesmæssig introduktion.
Organisationens rolle betyder noget
De fleste arbejdspladser er »deployers«: De anvender et AI-system under egen myndighed. Andre kan være udbydere, importører eller distributører. En organisation kan også blive udbyder, hvis den udvikler, væsentligt ændrer eller markedsfører et system under eget navn.
Pligterne afhænger derfor ikke kun af, at »vi bruger AI«, men af hvad systemet gør, hvem der har bygget det, og hvordan organisationen anvender det.
Den risikobaserede model
Forordningen skelner overordnet mellem: forbudte praksisser, højrisikosystemer, systemer med særlige transparenskrav, og øvrige systemer med mere begrænsede AI Act-pligter.
Et almindeligt skriveværktøj er ikke automatisk højrisiko. Men AI, der anvendes til rekruttering, udvælgelse, arbejdsfordeling, overvågning eller vurdering af medarbejdere, kan ramme højrisikokategorier. I skole- og uddannelsessektoren kan visse systemer, der afgør adgang, placering eller evaluering, ligeledes være højrisiko.
AI literacy er en ledelsesopgave
Forordningens krav om AI-kompetence betyder, at udbydere og anvendere skal træffe foranstaltninger, der så vidt muligt sikrer et tilstrækkeligt niveau af AI-færdigheder hos medarbejdere og andre, der bruger systemerne på deres vegne. Et enkelt webinar er næppe en moden løsning.
Kompetencen bør tilpasses: medarbejderens rolle, systemets funktion, datatyperne, fejlkonsekvensen, og de mennesker, som påvirkes.
En kommunikationsmedarbejder og en HR-chef har ikke samme risikoprofil.
Transparens fra 2. august 2026
Artikel 50 indeholder transparensforpligtelser, blandt andet for visse interaktive AI-systemer, syntetisk indhold, deepfakes og AI-genereret tekst, der offentliggøres for at informere offentligheden om forhold af offentlig interesse. Der findes undtagelser og nærmere betingelser. Organisationer bør derfor ikke nøjes med en generel tekst som »vi bruger AI«, men kortlægge hvor, hvordan og til hvilket formål AI-genereret indhold publiceres.
Hvad AI Omnibus ændrer
AI Omnibus 2026 forenkler dele af implementeringen og justerer blandt andet tidslinjer, herunder for dele af højrisikoforpligtelserne. Det gør ikke ansvarlighed overflødig. Den praktiske konklusion er, at organisationer skal bruge den konsoliderede, aktuelle lovtekst og ikke styre efter en gammel tidslinjegraf fra 2024 eller 2025.
Ledelsens seks handlinger nu
- Opret et register over AI-systemer og anvendelser.
- Fastlæg organisationens rolle for hvert system.
- Klassificér foreløbigt risiko og påvirkede personer.
- Dokumentér AI-kompetence efter rolle og risiko.
- Gennemgå transparens, menneskeligt tilsyn og logning.
- Følg ændringsforordningen, nationale myndigheder og kommende vejledning.
Værktøj: AI Act-triagen
Spørg: Er praksissen potentielt forbudt? Berører den et højrisikoområde? Træffer eller understøtter den beslutninger om mennesker? Producerer den indhold med transparenskrav? Er vi anvender eller udbyder? Hvilke kompetencer og hvilket menneskeligt tilsyn kræves?
Pligterne afhænger ikke kun af, at »vi bruger AI«, men af hvad systemet gør, hvem der har bygget det, og hvordan organisationen anvender det.
Prøv værktøjet: AI Act-triagen
Fælles kilder og videre læsning
- Europa-Parlamentet og Rådet: Forordning (EU) 2024/1689 om harmoniserede regler for kunstig intelligens (AI-forordningen). EUR-Lex: eur-lex.europa.eu
- Europa-Parlamentet og Rådet: Forordning (EU) 2026/1744 - Digital Omnibus on AI. EUR-Lex: eur-lex.europa.eu
- Europa-Kommissionen: AI Act - application timeline and regulatory framework. digital-strategy.ec.europa.eu
- Europa-Kommissionen: Navigating the AI Act. digital-strategy.ec.europa.eu
- European Data Protection Board: Opinion 28/2024 on certain data protection aspects related to the processing of personal data in the context of AI models. edpb.europa.eu
- Datatilsynet: Kunstig intelligens. datatilsynet.dk
- Datatilsynet: Offentlige myndigheders brug af kunstig intelligens - inden I går i gang. datatilsynet.dk
- Brynjolfsson, E., Li, D. & Raymond, L. R.: Generative AI at Work. NBER Working Paper 31161. nber.org
- Noy, S. & Zhang, W.: Experimental evidence on the productivity effects of generative artificial intelligence. Science, 2023. science.org
- Dell’Acqua, F. m.fl.: Navigating the Jagged Technological Frontier. Harvard Business School. hbs.edu
- Sahoo, P. m.fl.: A Systematic Survey of Prompt Engineering in Large Language Models: Techniques and Applications. arxiv.org
- OpenAI: Projects in ChatGPT. help.openai.com
- OpenAI: Apps in ChatGPT. help.openai.com
- OpenAI: How your data is used to improve model performance. help.openai.com
- Anthropic: What are projects? support.anthropic.com
- Anthropic: Use connectors to extend Claude’s capabilities. support.anthropic.com
- Google: Get started with Google Workspace with Gemini. support.google.com
- Google: Use Gemini Apps with a work or school Google Account. support.google.com
- Microsoft: Overview of Microsoft 365 Copilot Chat. learn.microsoft.com
- Microsoft: Agents for Microsoft 365 Copilot. learn.microsoft.com
- Microsoft: Security for Microsoft 365 Copilot. learn.microsoft.com
Redaktionel note: Produktfunktioner ændrer sig hurtigt. Artiklerne er opdateret 28. juli 2026. Organisationer bør altid kontrollere den konkrete aftale, databehandleropsætning, lagring, adgangsstyring og seneste produktdokumentation, før en AI-tjeneste godkendes til arbejdsbrug. Artiklerne er oplysende redaktionelt materiale og ikke juridisk, informationssikkerhedsmæssig eller indkøbsfaglig rådgivning.