Hvad er status på EU's AI Act-håndhævelse i 2026?
Kort resumé
Håndhævelsen af EU's AI Act i 2026 er præget af væsentlige forsinkelser og justeringer. Den oprindelige deadline for højrisiko-AI-systemer den 2. august 2026 er blevet udskudt til december 2027 som led i en politisk aftale om en AI-omnibus, der har til formål at forenkle reglerne og øge europæiske virksomheders konkurrenceevne [4]. Danmark har udpeget Digitaliseringsstyrelsen som national tilsynsmyndighed, som er i gang med implementeringsarbejdet, herunder at kommunikere kravene og indlede dialog med relevante aktører [2]. Imens er EU-Kommissionen i maj 2026 rykket tættere på operationelle retningslinjer ved at sende et udkast til klassificering af højrisiko-AI i offentlig høring frem til 23. juni 2026 [6]. For danske virksomheder er status, at de færreste SMV'er har en compliance-plan på plads, på trods af at Danmark har den højeste andel af AI-anvendende virksomheder i EU [1].
Forsinkelse af højrisiko-reglerne og den politiske baggrund
Den mest markante udvikling i 2026 er udskydelsen af reglerne for højrisiko-AI-systemer. EU-landene blev i maj 2026 enige om en AI-omnibus, der "trykker på pauseknappen" og flytter ikrafttrædelsen af de mest omfattende højrisiko-krav fra august 2026 til december 2027 [4]. Baggrunden er et ønske om at forenkle reglerne og sikre, at nødvendige standarder og vejledning er på plads, før kravene rammer virksomhederne. Branchedirektør i DI Digital, Andreas Holbak Espersen, beskriver beslutningen som "et vigtigt politisk signal om, at EU er villig til at genbesøge regulering, der i praksis risikerer at hæmme innovation og konkurrenceevne" [4].
Denne udskydelse ændrer dog ikke på, at en række andre dele af AI-forordningen allerede er trådt i kraft eller træder i kraft i 2026. Forbudte AI-praksisser (artikel 5) har været håndhævelige siden 2. februar 2025 [18]. GPAI-forpligtelser trådte i kraft i august 2025 [18]. Og selvom den samlede compliance for højrisiko-systemer er udskudt, præciserer Digitaliseringsstyrelsen, at nogle krav til højrisiko-AI finder anvendelse fra 2. august 2026, mens andre først gælder fra 2027 [3] — en graduering, som den nye omnibus-aftale nu har revideret.
National tilsynsstruktur og implementering i Danmark
Digitaliseringsstyrelsen er officielt udpeget som national koordinerende tilsynsmyndighed for AI-forordningen [2]. Styrelsens rolle omfatter en koordinerende funktion på tværs af danske tilsynsmyndigheder samt samarbejde med andre medlemsstater og EU's AI Office. I første omgang er fokus på at kommunikere kravene og indlede dialog med relevante aktører og de forventelige tilsynsmyndigheder [2].
Samtidig viser tal, at Danmark er særligt berørt: 42% af danske virksomheder bruger AI ifølge Eurostat, langt over EU-gennemsnittet på 20% og det højeste i EU [1]. Alligevel har de færreste SMV'er en plan for compliance [1]. Dette stiller skarpt på behovet for vejledning, som nu begynder at materialisere sig.
Retningslinjer og operationelle værktøjer på vej
EU-Kommissionen har i maj 2026 offentliggjort et udkast til retningslinjer for klassificering af højrisiko-AI-systemer og sendt det i offentlig høring frem til 23. juni 2026 [6]. Retningslinjerne er ikke juridisk bindende, men forventes at få stor praktisk betydning, da de afspejler Kommissionens fortolkning og vil blive brugt som reference i håndhævelsen. Udkastet giver juridiske afklaringer og praktiske eksempler, der skal gøre det lettere for virksomheder og myndigheder at vurdere, om et AI-system er højrisiko [6].
For virksomheder, der allerede nu ønsker at forberede sig, peger flere kilder på, at krav som risikostyringssystem, datakvalitet, dokumentation, logning og menneskeligt tilsyn er centrale elementer for højrisiko-systemer [8]. Bøderammen er også betydelig: op til 35 millioner euro eller 7% af global årlig omsætning [7][18].
Åbne spørgsmål
Der er flere ubekendte i landskabet. For det første er det usikkert, om udskydelsen af højrisiko-reglerne til december 2027 er endelig, eller om yderligere justeringer kan følge. Omnibus-aftalen beskrives som "kun første skridt" [4]. For det andet er det uklart, hvordan Digitaliseringsstyrelsens tilsyn konkret vil blive udøvet i praksis, da styrelsen kun har annonceret, at den "løbende vil orientere nærmere" [2]. For det tredje er der sparsom dækning af, hvordan andre medlemsstater håndterer implementeringen, og om der opstår forskelle i national håndhævelse, som kan skabe ulige vilkår for virksomheder på tværs af EU. Endelig er det et åbent spørgsmål, i hvilket omfang de nye retningslinjer for klassificering vil blive fulgt op af harmoniserede standarder, der kan gøre compliance-operationel for SMV'er.
Kilder
- EU AI Act: Hvad din virksomhed skal gøre inden august 2026 | AI-AG
- Rollen som national tilsynsmyndighed med EU’s AI-forordning skal varetages af Digitaliseringsstyrelsen
- Højrisiko-AI-systemer
- EU udskyder reglerne for højrisiko AI-systemer til december 2027 - DI Digital
- AI-regulering i Europa: den første omfattende retlige ramme | Emner | Europa-Parlamentet
- Udkast til retningslinjer for højrisiko-AI er nu sendt i høring - DI Digital
- EU AI Act: den frist de fleste danske virksomheder har glemt — Brokk & Sindre
- AI Act - hvad er det, og hvordan overholder du den? - Siscon
- Redegørelse til Kulturministeriet vedrørende status på håndhævelse af rettigheder
- Vejledning om håndhævelse af Miljøbeskyttelsesloven
- 1 Håndhævelse af ophavsrettigheder ved krænkelser begået på internettet
- ERU, Alm.del - 2018-19 (1. samling) - Endeligt svar på spørgsmål 200: Spm. om ministeren vil redegøre for de punkter på rådsmødet (konkurrence) den 18. februar 2019, som er relevante for udvalgets sagsområde, til erhvervsministeren
- Forstå EU’s AI-forordning: Et banebrydende skridt i reguleringen af kunstig intelligens | KONICA MINOLTA
- AI excellence: thriving from the lab to the market | Shaping Europe’s digital future
- Artificial Intelligence | Shaping Europe’s digital future
- Hvordan skal du forholde dig til den nye AI-lovgivning?
- Analyse: Hvad pelican benchmark afslører om Kimi K3 (brief-arkiv)
- EU AI Act Deadlines 2026-2027: Compliance Calendar + Fines