Kravene til frittstående høyrisiko KI i vedlegg III gjelder fra 2. desember 2027. Leverandører må blant annet ha risikostyring, gode data, logging, teknisk dokumentasjon, menneskelig kontroll og overvåking etter lansering.
Publisert avRedigert med GPT-5.6 TerraBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the European Union say AI companies must do to operate in the bloc as the EU AI Act’s high-risk-system rules took effect, what safe. Article summary: The premise needs one correction: the EU’s stand-alone high-risk AI rules have not taken effect yet. They are scheduled to apply from 2 December 2027, while high-risk AI embedded in regulated products is scheduled for 2 . Topic tags: general, government, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermar
Hovedpoenget er tidslinjen: De fulle EU-kravene til høyrisiko-KI gjelder ikke allerede for de fleste slike systemer. Frittstående systemer som omfattes av vedlegg III, skal følge kravene fra 2. desember 2027. Høyrisiko-KI som er en del av bestemte regulerte produkter, får en senere frist: 2. august 2028. 1
8
For virksomheter som vil bringe slike systemer på EU-markedet, er oppgaven dermed å bygge etterlevelse inn i produktutviklingen i god tid. Det må kunne dokumenteres at systemet er trygt, sporbarheten er god og ansvaret er tydelig plassert før lansering.
Høyrisikokategorien omfatter i hovedsak to grupper:
Klassifiseringen er avgjørende: Et høyrisikosystem utløser langt mer omfattende krav gjennom hele systemets livsløp enn vanlige KI-verktøy.
Kravene må være en del av produktets livsløp – ikke noe som settes sammen først når en tilsynsmyndighet ber om innsyn.
Leverandører må etablere systemer for å vurdere og redusere risiko. De må også bruke datasett med tilstrekkelig kvalitet for å redusere faren for diskriminerende resultater. Regelverket legger vekt på relevante, representative og forsvarlig forvaltede data for trening, validering og testing. 1
15
Høyrisikosystemer må føre logger som gjør resultatene sporbare. I tillegg kreves detaljert teknisk dokumentasjon av systemet og det tiltenkte formålet. Dette skal gi myndighetene grunnlag for å vurdere om systemet følger reglene. 1
EU krever egnede tiltak for menneskelig kontroll, samt høy grad av nøyaktighet, robusthet og cybersikkerhet. Leverandøren må gi brukervirksomheten – den som tar systemet i bruk – klar og tilstrekkelig informasjon, slik at systemet brukes som forutsatt og med forståelse for begrensningene. 1
Før et høyrisikosystem settes på markedet, må leverandøren gjennomføre den relevante samsvarsvurderingen. Når det kreves, må systemet registreres. Leverandøren må også følge med på ytelsen etter lansering og rapportere alvorlige hendelser. Etterlevelse blir dermed en løpende driftsoppgave, ikke en engangsgodkjenning. 1
15
Virksomheter som forbereder seg, bør kunne svare tydelig på disse spørsmålene:
Sanksjonene er knyttet både til beløp i euro og global årlig omsetning. Den strengeste kategorien, for forbudt KI-praksis, kan gi bøter på opptil 35 millioner euro eller 7 % av global årlig omsetning. Andre brudd kan gi bøter på opptil 15 millioner euro eller 3 % av global årlig omsetning. 3
De potensielle beløpene gjør at et program for høyrisiko-KI må omfatte mer enn juridisk gjennomgang. Produkt-, sikkerhets-, data-, innkjøps-, etterlevelses- og driftsteam må kunne vise at sikkerhetstiltakene faktisk fungerer.
De endrede datoene gir virksomhetene mer tid, men kravene er fortsatt omfattende. Den som venter til sent i 2027, kan fortsatt måtte etablere dokumentasjonssystemer, endre praksis for modellutvikling, innføre logging, teste rutiner for menneskelig kontroll og bygge arbeidsflyt for rapportering etter lansering.
Den mest nyttige tilnærmingen er å behandle EUs KI-forordning som en standard for produktstyring: Identifiser høyrisikobruksområder tidlig, samle bevis mens systemet utvikles, og gjør sikkerhet, sporbarhet og menneskelig kontroll til faste deler av lanseringsprosessen. 1
15
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kravene til frittstående høyrisiko KI i vedlegg III gjelder fra 2. desember 2027.
Kravene til frittstående høyrisiko KI i vedlegg III gjelder fra 2. desember 2027. Leverandører må blant annet ha risikostyring, gode data, logging, teknisk dokumentasjon, menneskelig kontroll og overvåking etter lansering.
Forbudt KI praksis kan gi bøter på opptil 35 millioner euro eller 7 % av global årsomsetning.