Forordning (EU) 2024/1689 · ændret ved forordning (EU) 2026/1744
AI-forordningen, for en virksomhed, der bygger eller bruger AI
Hvilken af de 25 anvendelser i bilag III, hvilken operatør du er, og datoerne som ændret den 27. juli 2026 afgør, hvad AI-forordningen beder dig om.
Svar ovenfor for at læse afgørelsen for din situation; det fulde værktøj tager dine svar med.
Fortsæt i den gratis afgørelseFem værktøjer, og standarden bag artikel 17
Er jeres AI-system et højrisikosystem?
De spørgsmål, artikel 6 som ændret stiller: produktvejen med stk. 1a til 1c, de 25 punkter i bilag III ordret på jeres sprog, betingelserne i stk. 3 og profileringens forrang, med en skriftlig afgørelse til sidst med den dato, kravene gælder fra, og hvad en udbyder eller idriftsætter derefter skylder.
Skylder I en konsekvensanalyse vedrørende grundlæggende rettigheder, og hvad skal der i den?
Artikel 27 når offentlige organer, private leverandører af offentlige tjenester og enhver idriftsætter af kredit- og forsikringssystemer. To spørgsmål afgør det; derefter de seks elementer i artikel 27, stk. 1, med forordningens ord, ét felt hver, skrevet som et dokument til arkivet og til meddelelse.
Registreringen af AI-færdigheder efter artikel 4, skrevet ud fra en tabel
Enhver udbyder og idriftsætter skylder foranstaltninger, ikke et garanteret niveau. Én række pr. gruppe personer: systemer, kontekst, forhåndsviden, foranstaltning, hvornår, ansvarlig; siden skriver registreringen med det ændrede stykke citeret og de ISO 42001-klausuler, den hører under.
Udbydertjeklisten efter artikel 16
De tolv forpligtelser for en udbyder af et højrisikosystem, ordret, hver med den artikel, den henviser til, og hvor et ISO 42001-system fører beviset; en status pr. punkt, og tjeklisten som dokument med den dato, den gælder fra.
Registrering i EU-databasen, artikel 49
Hvilken af de tre registreringer I skylder, om den går i den begrænsede sektion eller på nationalt niveau, og oplysningerne i bilag VIII med forordningens ord, ét felt hver, skrevet som den post, der skal arkiveres.
ISO 42001, standarden for AI-ledelsessystemer
De 38 foranstaltninger i bilag A, klausulregistret og de 24 forpligtelser i AI-forordningen, der er afbildet på dem: ti af de tretten aspekter i det kvalitetsstyringssystem, artikel 17 kræver af en udbyder af højrisikosystemer, som en standard et certificeringsorgan kan auditere.
Hvad StandardOS dækker af ISO 42001
Klausul for klausul, hvor hver registrering ligger i produktet, og hvor enhver softwares grænser går; siden nævner bevidst de klausuler, produktet endnu ikke fører.
Foranstaltningerne i bilag A, én side hver
Hver foranstaltning med sit formål, det bevis, den frembringer, og den forpligtelse i AI-forordningen, den tjener, hvor der er en, på seks sprog.
Hver gratis skabelon på én side
Datoerne, som ændret
Forordning (EU) 2026/1744, den digitale omnibus om AI, blev offentliggjort den 24. juli 2026 og udskød højrisikokravene med seksten og tolv måneder. Rækkerne er læst fra artikel 113 som ændret, den 12. september 2026; allerede passerede datoer er grå.
| Fra | Hvad der gælder |
|---|---|
| 12. juli 2024 | Forordningen i EU-Tidende. |
| 2. februar 2025 | Kapitel I og II: definitionerne, artikel 4 om AI-færdigheder og de forbudte praksisser i artikel 5 som vedtaget. |
| 2. august 2025 | Forpligtelserne for udbydere af AI-modeller til almen brug (kapitel V), forvaltningskapitlerne og sanktionerne, undtagen de bemyndigede organer indtil den almindelige dato. |
| 27. juli 2026 | Den digitale omnibus om AI i kraft: artikel 6, stk. 1a til 1c, den omskrevne artikel 4, artikel 17, stk. 2, artikel 111, stk. 2, som ændret, og artikel 102 til 110, ændringerne af andre EU-retsakter. |
| 2. august 2026 | Den almindelige anvendelsesdato: artikel 50, gennemsigtighedsforpligtelserne for systemer, der interagerer med mennesker eller genererer indhold, og alt, hvad der ikke har en anden dato. |
| 2. december 2026 | De to forbud, der er indsat i artikel 5, stk. 1, litra ba) og bb): generering eller manipulation af intimt eller seksuelt eksplicit materiale af en identificerbar person uden samtykke, og materiale med seksuelt misbrug af børn. Artikel 50, stk. 2, når samme dag generative systemer, der allerede er i omsætning. |
| 2. december 2027 | Kapitel III, afdeling 1 til 3, for systemer, der er højrisiko efter artikel 6, stk. 2, og bilag III: kravene i artikel 8 til 15, udbyder- og idriftsætterforpligtelserne i artikel 16 til 27. Den oprindelige tekst sagde 2. august 2026. |
| 2. august 2028 | Kapitel III, afdeling 1 til 3, for systemer, der er højrisiko efter artikel 6, stk. 1, og bilag I, sikkerhedskomponenterne i regulerede produkter. Den oprindelige tekst sagde 2. august 2027. |
| 2. august 2030 | Artikel 111, stk. 2: højrisikosystemer, der er tilsigtet anvendelse af offentlige myndigheder, overholder kravene senest denne dato, uanset hvilken dag de blev bragt i omsætning. |
6 artikler, fra primærkilderne
AI-forordningen for en softwarevirksomhed: hvilken rolle I har, hvad der gælder for alle, hvad der kun gælder for en højrisikoudbyder, SMV-reglerne og de ændrede datoer
En softwarevirksomhed møder AI-forordningen i en af seks roller, og det meste af forordningen gælder kun for to af dem. Hvad der overhovedet tæller som et AI-system, hvorfor det at levere en leverandørs model under eget navn gør jer til udbyder, de tre pligter, enhver virksomhed har haft siden 2025 og 2026 (AI-færdigheder, forbuddene, gennemsigtighed), de to veje til højrisiko og hvad hver rolle så skylder fra den 2. december 2027, linjen for modeller til almen brug, de SMV- og små midcap-regler, den digitale omnibus udvidede, og én tabel over hvem der skylder hvad fra hvornår. Læst fra de to forordninger på CELLAR den 12. september 2026.
AI-forordningen efter den digitale omnibus: de datoer, der ændrede sig den 27. juli 2026, og hvilke ISO 42001-foranstaltninger der leverer beviset for de tretten aspekter i artikel 17 og artikel 9 til 15
Forordning (EU) 2026/1744, undertegnet den 8. juli 2026, offentliggjort den 24. juli, i kraft den 27. juli, flyttede AI-forordningens højrisikodatoer til den 2. december 2027 for systemer i bilag III og den 2. august 2028 for systemer i bilag I, omskrev AI-færdigheder til en pligt til at træffe foranstaltninger og gjorde planen for overvågning efter omsætningen til en del af den tekniske dokumentation. Det meste, der ranker, giver stadig de gamle datoer. Datoerne som ændret, hvad der ellers ændrede sig for en udbyder, og vores kortlægning af de tretten aspekter i artikel 17's kvalitetsstyringssystem, artikel 9 til 15, 72 og 73 og operatørpligterne i artikel 4 og 26 til anneks A-foranstaltningerne i ISO/IEC 42001, med det, forordningen beder om, og standarden ikke leverer.
AI-færdigheder efter artikel 4 i AI-forordningen, som omskrevet den 27. juli 2026: hvad »træffe foranstaltninger« betyder, hvem den dækker, hvad den ikke kræver, og den registrering, der skal føres
Artikel 4 har gjaldt for enhver udbyder og idriftsætter af et AI-system siden den 2. februar 2025. Den digitale omnibus omskrev den: foranstaltninger til at støtte udviklingen af AI-færdigheder, under hensyntagen til folks viden og konteksten, og, med de ord forordningen nu bruger, ingen pligt til at garantere et specifikt niveau af AI-færdigheder hos nogen enkeltperson. Kommissionen skal offentliggøre praktiske eksempler og AI-udvalget fælles mål. Hvad artiklen beder om, hvorfor den ikke har sin egen bøde i artikel 99, hvordan ISO 42001's kompetence- og bevidsthedsklausuler frembringer registreringen, og et program på én side.
Hvad en idriftsætter af et højrisiko-AI-system skylder efter artikel 26 i AI-forordningen: de tolv stykker i rækkefølge, konsekvensanalysen efter artikel 27, hvornår I bliver udbyder, og de registreringer et ISO 42001-system fører
De fleste virksomheder møder AI-forordningen som idriftsættere: de køber eller licenserer et system, en anden har bygget, og anvender det under eget ansvar. For et højrisikosystem står pligterne i artikel 26, tolv stykker, uændrede af den digitale omnibus, gældende fra den 2. december 2027 for systemer i bilag III. Hvert stykke læst i rækkefølge, konsekvensanalysen vedrørende grundlæggende rettigheder efter artikel 27 og hvem der bærer den, de tre måder en idriftsætter bliver udbyder på efter artikel 25, retten til forklaring efter artikel 86, loftet i artikel 99, og den ISO 42001-foranstaltning, der frembringer hver registrering.
Artikel 50 i AI-forordningen for en virksomhed, der leverer eller bruger generativ AI: de fire gennemsigtighedsforpligtelser, der har været gældende siden den 2. august 2026, overgangen til den 2. december 2026, praksiskodeksen og EU-ikonet
Artikel 50 er den forpligtelse i AI-forordningen, der når en virksomhed, uanset om dens system er højrisiko eller ej: fortælle folk, at de taler med en AI, mærke genereret indhold, så maskiner kan opdage det, oplyse om deepfakes og AI-skrevne tekster om spørgsmål af offentlig interesse, underrette personer, der udsættes for følelsesgenkendelse. Den har været gældende siden den 2. august 2026, den digitale omnibus lod den stå uændret og gav udbydere af generative systemer, der allerede er i omsætning, frist til den 2. december 2026 for mærkningspligten. De fire stykker i rækkefølge, hvem der er udbyder, og hvem der er idriftsætter for hvert, Kommissionens praksiskodeks af 10. juni 2026 med dens tolagsmærkning og dens AI-ikon, bøden og den registrering, et ISO 42001-system fører.
ISO 42001-certificering: hvad det er, og om det er for tidligt
ISO/IEC 42001 er standarden for AI-ledelsessystemer. Her er, hvad den kræver, hvordan den hænger sammen med en eksisterende ISO 27001, og en ærlig læsning af den aktuelle efterspørgsel.
Ti af de tretten aspekter i artikel 17 er et ISO 42001-system; de tre andre skrives til forordningen
StandardOS driver det ISO/IEC 42001-ledelsessystem, hvis registreringer er processen bag 24 af de forpligtelser, en udbyder af højrisikosystemer bærer, og nævner, hvad standarden ikke frembringer, så det skrives til forordningen selv. Højrisikoafgørelsen går ind som den første registrering, på seks sprog.
Datoerne er læst fra forordningens artikel 113 som ændret og aldrig tastet på denne side. Dette er ikke juridisk rådgivning, og de to tekster er dem, der skal læses: Forordning (EU) 2024/1689, Forordning (EU) 2026/1744.