EU udskyder højrisiko-kravene — men chatbot-pligten gælder fra 2. august
Vores analyse
Den 24. juli blev Regulation (EU) 2026/1744, kaldet Digital Omnibus on AI, offentliggjort i EU-Tidende, og den trådte i kraft den 27. juli. Det er den første egentlige ændring af AI-forordningen siden vedtagelsen, og den kommer få dage før 2. august, hvor hovedparten af reglerne efter planen skulle begynde at gælde.
Ændringen flytter de tunge krav. Højrisiko-systemer, der står alene under Annex III — det er blandt andet AI til rekruttering, kreditvurdering og HR-beslutninger — skal først opfylde kravene fra 2. december 2027. AI, der er bygget ind i produkter under Annex I, får frist til 2. august 2028.
Det, der ikke er udskudt, er artikel 50 om gennemsigtighed. Fra 2. august 2026 skal enhver, der stiller et system til rådighed, som folk taler med, oplyse at der er tale om AI. Det gælder chatbotten på hjemmesiden, den automatiske telefonsvarer og supportassistenten i webshoppen. Systemer, der genererer syntetisk lyd, billede, video eller tekst, skal desuden markere deres output i maskinlæsbart format. Er systemet sat på markedet før 2. august, er der frist til 2. december 2026 for den markering. Er det sat på markedet derefter, gælder kravet fra dag ét.
Omnibussen rummer også en lettelse, der rammer bredt i dansk erhvervsliv. Forenklingerne, der hidtil kun gjaldt SMV'er, udvides til kategorien small mid-caps, altså virksomheder med op til 750 ansatte og 150 millioner euro i omsætning. Bødeniveauet er uændret: op til 15 millioner euro eller 3 procent af global omsætning ved brud på gennemsigtighedskravene.
Signalet er værd at læse rigtigt. EU har ikke blødt op på princippet, men erkendt at implementeringen ikke var klar til tiden. For danske virksomheder betyder det, at den travlhed mange følte op mod 2. august i praksis er skrumpet til én opgave: sig tydeligt fra, når det er en maskine der svarer. Til gengæld er den opgave nu bindende og ikke længere blot god skik.