AI-forordningen kapitel I – Artikel 1-4a

← Tilbage til AI-forordningen

Kapitel I indeholder AI-forordningens grundlæggende regler om formål, anvendelsesområde, definitioner, AI-færdigheder og behandling af særlige kategorier af personoplysninger med henblik på at påvise og korrigere bias.

AI-forordningens anvendelsesområde og centrale definitioner

Kapitel I fastlægger AI-forordningens formål, anvendelsesområde og vigtigste begreber. Her findes også kravet om AI-færdigheder, som betyder, at organisationer skal sikre et tilstrækkeligt niveau af viden hos de personer, der arbejder med AI-systemer.

Hvorfor er kapitlet vigtigt?

En korrekt vurdering begynder med at afklare, om løsningen er et AI-system, hvilken rolle virksomheden har, og om forordningen finder anvendelse. Definitionerne danner grundlag for resten af reglerne.

Det bør virksomheden gøre

  • Kortlæg de AI-værktøjer, der udvikles eller bruges.
  • Fastlæg virksomhedens rolle for hvert system.
  • Dokumentér vurderingen af anvendelsesområdet.
  • Planlæg relevant oplæring og AI-færdigheder for medarbejderne.
Fagligt gennemgået af Hafsah Farooq
Cand.soc.jur. med speciale i GDPR, databeskyttelse og AI-forordningen og over fem års erfaring med juridisk formidling og compliance. Læs mere om Hafsah og DigitalLov.
Om teksten
Lovteksten nedenfor er hentet fra den konsoliderede danske udgave af AI-forordningen, ajourført den 27. juli 2026. DigitalLovs forklaringer er vejledende og erstatter ikke juridisk rådgivning eller den officielle tekst.
Artikel 1 – Genstand

Kort forklaret

Artikel 1 beskriver forordningens formål og de områder, den regulerer. Reglerne skal fremme menneskecentreret og troværdig AI, beskytte sundhed, sikkerhed og grundlæggende rettigheder samt støtte innovation.

Officiel lovtekst

Artikel 1 Genstand 1. Formålet med denne forordning er at forbedre det indre markeds funktion og fremme udbredelsen af menneskecentreret og troværdig kunstig intelligens (AI) og samtidig sikre et højt niveau af beskyttelse af sundhed, sikkerhed og de grundlæggende rettigheder, der er nedfældet i chartret, herunder demokratiet, retsstatsprincippet og miljøbeskyttelse, mod de skadelige virkninger af AI-systemer i Unionen og støtte innovation. 2. Ved denne forordning fastsættes: a) harmoniserede regler for omsætning, ibrugtagning og anvendelse af AI-systemer i Unionen b) forbud mod visse former for AI-praksis c) specifikke krav til højrisiko-AI-systemer og forpligtelser for operatører af sådanne systemer d) harmoniserede gennemsigtighedsregler for bestemte AI-systemer e) harmoniserede regler for omsætning af AI-modeller til almen brug f) regler om overvågning efter omsætningen, markedsovervågning, forvaltning og håndhævelse g) foranstaltninger til støtte for innovation med særligt fokus på små midcapvirksomheder (SMC’er) og små og mellemstore virksomheder (SMV’er), herunder iværksættervirksomheder.
Artikel 2 – Anvendelsesområde

Kort forklaret

Artikel 2 fastlægger, hvem og hvad forordningen gælder for. Den omfatter blandt andet udbydere, idriftsættere, importører og distributører – også aktører uden for EU, når et systems output anvendes i EU. Artiklen indeholder samtidig en række undtagelser.

Officiel lovtekst

Artikel 2 Anvendelsesområde 1. Denne forordning finder anvendelse på: a) udbydere, der bringer AI-systemer i omsætning eller ibrugtager sådanne eller bringer AI-modeller til almen brug i omsætning i Unionen, uanset om disse udbydere er etableret eller befinder sig i Unionen eller i et tredjeland b) idriftsættere af AI-systemer, der er etableret eller befinder sig i Unionen c) udbydere og idriftsættere af AI-systemer, der er etableret eller befinder sig i et tredjeland, hvis det output, der produceres af systemet, anvendes i Unionen d) importører og distributører af AI-systemer e) producenter af et produkt, der sammen med deres produkt og under eget navn eller varemærke bringer et AI-system i omsætning eller ibrugtager det f) bemyndigede repræsentanter for udbydere, der ikke er etableret i Unionen g) berørte personer, der befinder sig i Unionen. 2. For så vidt angår AI-systemer, der er klassificeret som højrisiko-AI-systemer i overensstemmelse med artikel 6, stk. 1, i forbindelse med produkter, der er omfattet af EU-harmoniseringslovgivningen opført i bilag I, afsnit B, finder kun artikel 6, stk. 1, artikel 60a og artikel 102-112 anvendelse. Artikel 57, 58 og 59 finder kun anvendelse, for så vidt kravene til højrisiko-AI-systemer i henhold til denne forordning er blevet integreret i den pågældende EU-harmoniseringslovgivning. 3. Denne forordning finder ikke anvendelse på områder, der falder uden for EU-rettens anvendelsesområde, og berører under alle omstændigheder ikke medlemsstaternes kompetencer vedrørende national sikkerhed, uanset hvilken type enhed medlemsstaterne har bemyndiget til at udføre opgaver i forbindelse med disse kompetencer. Denne forordning finder ikke anvendelse på AI-systemer, hvis og i det omfang de bringes i omsætning, ibrugtages eller anvendes med eller uden ændring til formål, der udelukkende vedrører militær, forsvar eller national sikkerhed, uanset hvilken type enhed der udfører disse aktiviteter. Denne forordning finder ikke anvendelse på AI-systemer, der ikke bringes i omsætning eller ibrugtages i Unionen, hvis outputtet anvendes i Unionen til formål, der udelukkende vedrører militær, forsvar eller national sikkerhed, uanset hvilken type enhed der udfører disse aktiviteter. 4. Denne forordning finder hverken anvendelse på offentlige myndigheder i tredjelande eller internationale organisationer, der er omfattet af denne forordnings anvendelsesområde, jf. stk. 1, hvis disse myndigheder eller organisationer anvender AI-systemer inden for rammerne af internationalt samarbejde eller internationale aftaler om retshåndhævelse og retligt samarbejde med Unionen eller med en eller flere medlemsstater, forudsat at et sådant tredjeland eller en sådan international organisation træffer tilstrækkelige sikkerhedsforanstaltninger med hensyn til beskyttelsen af fysiske personers grundlæggende rettigheder og friheder. 5. Denne forordning berører ikke anvendelsen af bestemmelserne om udbydere af formidlingstjenesters ansvar som fastsat i kapitel II i forordning (EU) 2022/2065. 6. Denne forordning finder ikke anvendelse på AI-systemer eller AI-modeller, herunder deres output, som specifikt er udviklet og ibrugtaget udelukkende med henblik på videnskabelig forskning og udvikling. 7. EU-retten om beskyttelse af personoplysninger, privatlivets fred og kommunikationshemmeligheden finder anvendelse på personoplysninger, som behandles i forbindelse med de rettigheder og forpligtelser, der er fastsat i denne forordning. Uden at det berører denne forordnings artikel 4a og artikel 59, berører denne forordning ikke forordning (EU) 2016/679 eller (EU) 2018/1725 eller direktiv 2002/58/EF eller (EU) 2016/680. 8. Denne forordning finder ikke anvendelse på forsknings-, afprøvnings- eller udviklingsaktiviteter vedrørende AI-systemer eller AI-modeller, inden de bringes i omsætning eller ibrugtages. Sådanne aktiviteter gennemføres i overensstemmelse med gældende EU-ret. Afprøvning under faktiske forhold er ikke omfattet af denne undtagelse. 9. Denne forordning berører ikke de regler, der er fastsat i andre EU-retsakter vedrørende forbrugerbeskyttelse og produktsikkerhed. 10. Denne forordning finder ikke anvendelse på forpligtelser for idriftsættere, som er fysiske personer, der anvender AI-systemer som led i rent personlige ikkeerhvervsmæssige aktiviteter. 11. Denne forordning er ikke til hinder for, at Unionen eller medlemsstaterne opretholder eller indfører love, forskrifter eller administrative bestemmelser, der er gunstigere for arbejdstagerne med hensyn til beskyttelse af deres rettigheder i forbindelse med arbejdsgivernes anvendelse af AI-systemer, eller tilskynder til eller tillader anvendelse af kollektive overenskomster, der er gunstigere for arbejdstagerne. 12. Denne forordning finder ikke anvendelse på AI-systemer, der frigives i henhold til gratis open source-licenser, medmindre de bringes i omsætning eller ibrugtages som højrisiko-AI-systemer eller et AI-system, der er omfattet af artikel 5 eller 50. 13. For højrisiko-AI-systemer, der er omhandlet i artikel 6, stk. 1, kan anvendelsen af de specifikke krav eller forpligtelser, der er fastsat i artikel 9-15 og 17-25, begrænses, hvor og i det omfang: a) EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, fastsætter krav eller forpligtelser, der giver et tilsvarende eller højere beskyttelsesniveau for sundhed, sikkerhed eller grundlæggende rettigheder som det pågældende krav eller den pågældende forpligtelse, og b) en sådan begrænsning ikke reducerer det samlede beskyttelsesniveau, der er fastsat i denne forordning. Senest den 2. august 2027 vedtager Kommissionen delegerede retsakter i overensstemmelse med artikel 97 med henblik på at supplere denne forordning ved at præcisere de pågældende højrisiko-AI-systemer, de krav eller forpligtelser, der kan begrænses, betingelserne for anvendelsen af en sådan begrænsning og begrænsningens omfang.
Artikel 3 – Definitioner

Kort forklaret

Artikel 3 forklarer forordningens centrale begreber. Her defineres blandt andet AI-system, udbyder, idriftsætter, højrisiko-AI-system, biometriske data og AI-model til almen brug. Definitionerne er afgørende for at forstå, hvilke roller og regler der gælder.

Officiel lovtekst

Artikel 3 Definitioner I denne forordning forstås ved: 1) »AI-system«: et maskinbaseret system, som er udformet med henblik på at fungere med en varierende grad af autonomi, og som efter idriftsættelsen kan udvise en tilpasningsevne, og som til eksplicitte eller implicitte mål af det input, det modtager, udleder, hvordan det kan generere output såsom forudsigelser, indhold, anbefalinger eller beslutninger, som kan påvirke fysiske eller virtuelle miljøer 2) »risiko«: kombinationen af sandsynligheden for, at der opstår en skade, og den pågældende skades alvor 3) »udbyder«: en fysisk eller juridisk person, en offentlig myndighed, et agentur eller et andet organ, der udvikler eller får udviklet et AI-system eller en AI-model til almen brug og bringer dem i omsætning eller ibrugtager AI-systemet under eget navn eller varemærke, enten mod betaling eller gratis 4) »idriftsætter«: en fysisk eller juridisk person, en offentlig myndighed, et agentur eller et andet organ, der anvender et AI-system under sin myndighed, medmindre AI-systemet anvendes som led i en personlig ikkeerhvervsmæssig aktivitet 5) »bemyndiget repræsentant«: en fysisk eller juridisk person, der befinder sig eller er etableret i Unionen, og som har modtaget og accepteret et skriftligt mandat fra en udbyder af et AI-system eller en AI-model til almen brug til på dennes vegne at opfylde og udføre de forpligtelser og procedurer, der er fastsat i denne forordning 6) »importør«: en fysisk eller juridisk person, som befinder sig eller er etableret i Unionen, og som bringer et AI-system i omsætning, der bærer en i et tredjeland etableret fysisk eller juridisk persons navn eller varemærke 7) »distributør«: en fysisk eller juridisk person i forsyningskæden, bortset fra udbyderen eller importøren, som gør et AI-system tilgængeligt på EU-markedet 8) »operatør«: en udbyder, producent af et produkt, idriftsætter, bemyndiget repræsentant, importør eller distributør 9) »omsætning«: den første tilgængeliggørelse af et AI-system eller en AI-model til almen brug på EU-markedet 10) »tilgængeliggørelse på markedet«: levering af et AI-system eller en AI-model til almen brug med henblik på distribution eller anvendelse på EU-markedet som led i erhvervsvirksomhed mod eller uden vederlag 11) »ibrugtagning«: levering af et AI-system til anvendelse for første gang enten direkte til idriftsætteren eller til egen brug i Unionen i overensstemmelse med dets tilsigtede formål 12) »tilsigtet formål«: den anvendelse, som et AI-system af udbyderen er tilsigtet, herunder den specifikke sammenhæng og de specifikke betingelser for anvendelse som angivet i de oplysninger, udbyderen giver i brugsanvisningen, reklame- eller salgsmaterialet og reklame- og salgserklæringerne samt i den tekniske dokumentation 13) »fejlanvendelse, der med rimelighed kan forudses«: anvendelse af et AI-system på en måde, der ikke er i overensstemmelse med systemets tilsigtede formål, men som kan skyldes menneskelig adfærd eller interaktion med andre systemer, herunder andre AI-systemer, der med rimelighed kan forudses 14) »sikkerhedskomponent«: en komponent i et produkt eller et AI-system, som har en sikkerhedsfunktion for det pågældende produkt eller AI-system, eller hvis svigt eller funktionsfejl bringer personers sundhed og sikkerhed eller ejendom i fare; med henblik på denne definition har en komponent en sikkerhedsfunktion, hvor dens tilsigtede formål er at forebygge eller begrænse risici for personers sundhed og sikkerhed eller ejendom 14a) »mikrovirksomheder og små og mellemstore virksomheder« eller »SMV’er«: mikrovirksomheder eller små eller mellemstore virksomheder som defineret i artikel 2 i bilaget til henstilling 2003/361/EF 14b) »små midcapvirksomheder« eller »SMC’er«: små midcapvirksomheder som defineret i punkt 2 i bilaget til henstilling (EU) 2025/1099 15) »brugsanvisning«: oplysninger fra udbyderen med henblik på at informere idriftsætteren om navnlig et AI-systems tilsigtede formål og korrekte anvendelse 16) »tilbagekaldelse af et AI-system«: enhver foranstaltning, der har til formål at opnå, at et AI-system, der allerede er gjort tilgængeligt for idriftsætterne, returneres til udbyderen eller tages ud af drift eller deaktiveres 17) »tilbagetrækning af et AI-system«: enhver foranstaltning, der har til formål at forhindre, at et AI-system i forsyningskæden gøres tilgængeligt på markedet 18) »et AI-systems ydeevne«: et AI-systems evne til at opfylde det tilsigtede formål 19) »bemyndigende myndighed«: den nationale myndighed, der er ansvarlig for at indføre og gennemføre de nødvendige procedurer for vurdering, udpegelse og notifikation af overensstemmelsesvurderingsorganer og for overvågning heraf 20) »overensstemmelsesvurdering«: processen til påvisning af, om de i kapitel III, afdeling 2, fastsatte krav vedrørende et højrisiko-AI-system er opfyldt 21) »overensstemmelsesvurderingsorgan«: et organ, der som tredjepart udfører overensstemmelsesvurderingsaktiviteter, herunder afprøvning, certificering og inspektion 22) »bemyndiget organ«: et overensstemmelsesvurderingsorgan, der er notificeret i overensstemmelse med denne forordning og anden relevant EU-harmoniseringslovgivning 23) »væsentlig ændring«: en ændring af et AI-system efter dets omsætning eller ibrugtagning, som ikke er forudset eller planlagt i udbyderens indledende overensstemmelsesvurdering, og som følge af hvilken AI-systemets overholdelse af de i kapitel III, afdeling 2, fastsatte krav påvirkes eller medfører en ændring af det tilsigtede formål, med henblik på hvilket AI-systemet er vurderet 24) »CE-mærkning«: en mærkning, hvormed en udbyder angiver, at et AI-system er i overensstemmelse med de krav, der er fastsat i kapitel III, afdeling 2, og anden gældende EU-harmoniseringslovgivning, og om anbringelse af denne mærkning 25) »system til overvågning efter omsætningen«: alle aktiviteter, som udbydere af AI-systemer udfører for at samle og gennemgå erfaringer med anvendelse af de AI-systemer, de bringer i omsætning eller ibrugtager, med henblik på at afdække eventuelle behov for omgående at foretage nødvendige, korrigerende eller forebyggende tiltag 26) »markedsovervågningsmyndighed«: den nationale myndighed, der udfører aktiviteterne og træffer foranstaltningerne i henhold til forordning (EU) 2019/1020 27) »harmoniseret standard«: en harmoniseret standard som defineret i artikel 2, nr. 1), litra c), i forordning (EU) nr. 1025/2012 28) »fælles specifikation«: et sæt af tekniske specifikationer som defineret i artikel 2, nr. 4), i forordning (EU) nr. 1025/2012, der giver mulighed for at overholde visse krav, der er fastsat i nærværende forordning 29) »træningsdata«: data, der anvendes til træning af et AI-system ved hjælp af tilpasning af dets lærbare parametre 30) »valideringsdata«: data, der anvendes til at foretage en evaluering af det trænede AI-system og til at justere systemets ikkelærbare parametre og dets læringsproces med henblik på bl.a. at forhindre undertilpasning eller overtilpasning 31) »valideringsdatasæt«: et separat datasæt eller en del af træningsdatasættet, enten som et fast eller variabelt split 32) »afprøvningsdata«: data, der anvendes til en uafhængig evaluering af AI-systemet for at bekræfte systemets forventede ydeevne, inden det bringes i omsætning eller ibrugtages 33) »inputdata«: data, der leveres til eller hentes direkte af et AI-system, og på grundlag af hvilke systemet leverer et output 34) »biometriske data«: personoplysninger som følge af specifik teknisk behandling vedrørende en fysisk persons fysiske, fysiologiske eller adfærdsmæssige karakteristika som f.eks. ansigtsbilleder eller fingeraftryksoplysninger 35) »biometrisk identifikation«: automatiseret genkendelse af fysiske, fysiologiske, adfærdsmæssige eller psykologiske menneskelige træk med henblik på at fastslå en fysisk persons identitet ved at sammenligne den pågældende persons biometriske data med biometriske data om enkeltpersoner lagret i en database 36) »biometrisk verifikation«: automatiseret, en-til-en-verifikation, herunder autentificering, af fysiske personers identitet ved at sammenligne deres biometriske data med tidligere afgivne biometriske data 37) »særlige kategorier af personoplysninger«: de kategorier af personoplysninger, der er omhandlet i artikel 9, stk. 1, i forordning (EU) 2016/679, artikel 10 i direktiv (EU) 2016/680 og artikel 10, stk. 1, i forordning (EU) 2018/1725 38) »følsomme operationelle data«: operationelle data vedrørende aktiviteter med henblik på forebyggelse, afsløring, efterforskning eller retsforfølgning af strafbare handlinger, hvis videregivelse kan bringe straffesagens integritet i fare 39) »system til følelsesgenkendelse«: et AI-system, der har til formål at genkende eller udlede fysiske personers følelser eller hensigter på grundlag af deres biometriske data 40) »system til biometrisk kategorisering«: et AI-system, der har til formål at placere fysiske personer i bestemte kategorier på grundlag af deres biometriske data, medmindre de understøtter en anden kommerciel tjeneste og er strengt nødvendige af objektive tekniske årsager 41) »system til biometrisk fjernidentifikation«: et AI-system, der har til formål at identificere fysiske personer uden deres aktive deltagelse, typisk på afstand, ved at sammenligne en persons biometriske data med de biometriske data i en referencedatabase 42) »system til biometrisk fjernidentifikation i realtid«: et system til biometrisk fjernidentifikation, hvor optagelse af biometriske data, sammenligning og identifikation alle finder sted uden væsentlig forsinkelse, omfattende ikke blot øjeblikkelig identifikation, men også begrænsede, korte forsinkelser for at undgå omgåelse 43) »system til efterfølgende biometrisk fjernidentifikation«: et system til biometrisk fjernidentifikation, som ikke er et system til biometrisk fjernidentifikation i realtid 44) »offentligt sted«: ethvert offentligt eller privatejet fysisk sted, der er tilgængeligt for et ubestemt antal fysiske personer, uanset om der kan gælde visse adgangsbetingelser, og uanset de potentielle kapacitetsbegrænsninger 45) »retshåndhævende myndigheder«: a) enhver offentlig myndighed, der er kompetent med hensyn til at forebygge, efterforske, afsløre eller retsforfølge strafbare handlinger eller fuldbyrde strafferetlige sanktioner, herunder beskytte mod og forebygge trusler mod den offentlige sikkerhed, eller b) ethvert andet organ eller enhver anden enhed, som i henhold til medlemsstaternes nationale ret udøver offentlig myndighed og offentlige beføjelser med henblik på at forebygge, efterforske, afsløre eller retsforfølge strafbare handlinger eller fuldbyrde strafferetlige sanktioner, herunder beskytte mod og forebygge trusler mod den offentlige sikkerhed 46) »retshåndhævelse«: aktiviteter, som udføres af retshåndhævende myndigheder eller på deres vegne, med hensyn til at forebygge, efterforske, afsløre eller retsforfølge strafbare handlinger eller fuldbyrde strafferetlige sanktioner, herunder beskytte mod og forebygge trusler mod den offentlige sikkerhed 47) »AI-kontoret«: Kommissionens funktion med at bidrage til gennemførelsen og overvågningen af og tilsynet med AI-systemer og AI-modeller til almen brug og AI-forvaltning, der er fastsat i Kommissionens afgørelse af 24. januar 2024; henvisninger i denne forordning til AI-kontoret forstås som henvisninger til Kommissionen 48) »national kompetent myndighed«: en bemyndigende myndighed eller en markedsovervågningsmyndighed; for så vidt angår AI-systemer, der tages i brug eller anvendes af EU-institutioner, -agenturer, -kontorer og -organer, forstås henvisninger til nationale kompetente myndigheder eller markedsovervågningsmyndigheder i denne forordning som henvisninger til Den Europæiske Tilsynsførende for Databeskyttelse 49) »alvorlig hændelse«: en hændelse eller funktionsfejl i et AI-system, som direkte eller indirekte fører til et af følgende udfald: a) et menneskes død eller alvorlig skade på et menneskes helbred b) en alvorlig og uoprettelig forstyrrelse i forvaltningen eller driften af kritisk infrastruktur c) overtrædelse af forpligtelser i henhold til den del af EU-retten, der har til formål at beskytte de grundlæggende rettigheder d) alvorlig skade på ejendom eller miljøet 50) »personoplysninger«: personoplysninger som defineret i artikel 4, nr. 1), i forordning (EU) 2016/679 51) »andre data end personoplysninger«: andre data end personoplysninger som defineret i artikel 4, nr. 1), i forordning (EU) 2016/679 52) »profilering«: profilering som defineret artikel 4, nr. 4), i forordning (EU) 2016/679 53) »plan for afprøvning under faktiske forhold«: et dokument, der beskriver mål, metode, geografisk, befolkningsmæssig og tidsmæssig rækkevidde, overvågning, tilrettelæggelse og gennemførelse af afprøvning under faktiske forhold 54) »sandkasseplan«: et dokument, der er opnået enighed om mellem den deltagende udbyder og den kompetente myndighed, og som beskriver mål, betingelser, tidsramme, metode og kravene for de aktiviteter, der udføres inden for sandkassen 55) »reguleringsmæssig AI-sandkasse«: en kontrolleret ramme, som er oprettet af en kompetent myndighed, og som giver udbydere eller potentielle udbydere af AI-systemer mulighed for, hvis det er relevant, under faktiske forhold at udvikle, træne, validere og afprøve et innovativt AI-system i henhold til en sandkasseplan i en begrænset periode under reguleringsmæssigt tilsyn 56) »AI-færdigheder«: færdigheder, viden og forståelse, der giver udbydere, idriftsættere og berørte personer mulighed for under hensyntagen til deres respektive rettigheder og forpligtelser i forbindelse med denne forordning at idriftsætte AI-systemer på et informeret grundlag samt at øge bevidstheden om muligheder og risici ved AI og den mulige skade, som den kan forvolde 57) »afprøvning under faktiske forhold«: midlertidig afprøvning af et AI-system med henblik på dets tilsigtede formål under faktiske forhold uden for et laboratorium eller på anden måde simuleret miljø med henblik på at indsamle pålidelige og solide data og vurdere og verificere AI-systemets overensstemmelse med kravene i denne forordning, og det er ikke ensbetydende med at bringe AI-systemet i omsætning eller ibrugtage det som omhandlet i denne forordning, forudsat at alle betingelserne i henhold til artikel 57 eller 60 er opfyldt 58) »forsøgsperson« med henblik på afprøvning under faktiske forhold: en fysisk person, der deltager i afprøvning under faktiske forhold 59) »informeret samtykke«: en forsøgspersons frie, specifikke, utvetydige og frivillige tilkendegivelse af sin vilje til at deltage i en bestemt afprøvning under faktiske forhold efter at være blevet informeret om alle aspekter af afprøvningen, der er relevante for forsøgspersonens beslutning om at deltage 60) »deepfake«: et ved hjælp af AI genereret eller manipuleret billed-, lyd- eller videoindhold, der i væsentlig grad ligner faktiske personer, genstande, steder, enheder eller begivenheder, og som fejlagtigt vil fremstå ægte eller sandfærdigt 61) »udbredt overtrædelse«: enhver handling eller undladelse, der er i strid med EU-retten, som beskytter enkeltpersoners interesser, og som: a) har skadet eller må antages at kunne skade de kollektive interesser for enkeltpersoner med bopæl i mindst to medlemsstater ud over den medlemsstat, hvor: i) handlingen eller undladelsen har sin oprindelse eller har fundet sted ii) den pågældende udbyder eller, hvis det er relevant, dennes bemyndigede repræsentant befinder sig eller er etableret, eller iii) idriftsætteren er etableret, når overtrædelsen bliver begået af idriftsætteren b) har skadet, skader eller må antages at kunne skade enkeltpersoners kollektive interesser og har fælles træk, herunder samme ulovlige praksis og tilsidesættelse af den samme interesse, og begås samtidigt af den samme operatør i mindst tre medlemsstater 62) »kritisk infrastruktur«: kritisk infrastruktur som defineret i artikel 2, nr. 4), i direktiv (EU) 2022/2557 63) »AI-model til almen brug«: en AI-model, herunder når en sådan AI-model er trænet med en stor mængde data ved hjælp af selvovervågning i stor skala, som udviser betydelig generalitet og har kompetence til at udføre en lang række forskellige opgaver, uanset hvordan modellen bringes i omsætning, og som kan integreres i en række downstreamsystemer eller -applikationer, bortset fra AI-modeller, der anvendes til forsknings-, udviklings- og prototypeaktiviteter, inden de bringes i omsætning 64) »kapaciteter med stor virkning«: kapaciteter, som svarer til eller overstiger de kapaciteter, der er registreret i de mest avancerede AI-modeller til almen brug 65) »systemisk risiko«: en risiko, der er specifik for kapaciteter med stor virkning i AI-modeller til almen brug, og som har betydelig indvirkning på EU-markedet på grund af deres omfang eller på grund af faktiske negative virkninger, der med rimelighed kan forudses, for folkesundheden, sikkerheden, den offentlige sikkerhed, de grundlæggende rettigheder eller samfundet som helhed, som kan opformeres i stor skala i hele værdikæden 66) »AI-system til almen brug«: et AI-system, som er baseret på en AI-model til almen brug, og som har kapacitet til at opfylde en række forskellige formål, både til direkte anvendelse og til integration i andre AI-systemer 67) »flydende kommatalsberegning«: enhver matematisk beregning eller ligning, der omfatter flydende kommatal, som er en delmængde af de reelle tal, der typisk vises på computere i form af et heltal med fast præcision, som justeres med en heltalseksponent med fastlagt basis 68) »downstreamudbyder«: en udbyder af et AI-system, herunder et AI-system til almen brug, som integrerer en AI-model, uanset om AI-modellen leveres af udbyderen selv og integreres vertikalt eller leveres af en anden enhed på grundlag af kontraktforhold.
Artikel 4 – AI-færdigheder

Kort forklaret

Udbydere og idriftsættere skal støtte relevante AI-færdigheder hos medarbejdere og andre, der arbejder med AI-systemer på deres vegne. Indsatsen skal tilpasses personernes viden, erfaring, uddannelse, anvendelseskonteksten og de mennesker, systemet påvirker.

Officiel lovtekst

Artikel 4 AI-færdigheder 1. Udbydere og idriftsættere af AI-systemer træffer foranstaltninger til at støtte udviklingen af AI-færdigheder hos deres personale og andre personer, der er involveret i drift og anvendelse af AI-systemer på deres vegne, under hensyntagen til deres tekniske viden, erfaring og uddannelse og den kontekst, hvori AI-systemerne skal anvendes, og under hensyntagen til de personer eller grupper af personer, som AI-systemerne skal anvendes på. Denne forpligtelse pålægger ikke udbydere eller idriftsættere at garantere et specifikt niveau af AI-færdigheder hos nogen enkeltperson. 2. Kommissionen og medlemsstaterne støtter og letter den indsats, som udbydere og idriftsættere af AI-systemer, navnlig SMV’er, gør for at opfylde deres forpligtelse i henhold til denne artikels stk. 1. Med henblik herpå offentliggør Kommissionen praktiske eksempler på hvordan denne forpligtelse overholdes på den fælles informationsplatform, der er omhandlet i artikel 62, stk. 3, litra b). 3. AI-udvalget vedtager henstillinger under hensyntagen til de europæiske kompetencerammer for at støtte Kommissionen og medlemsstaterne i at fremme de AI-færdigheder, der kræves i henhold til stk. 1, herunder ved at fastsætte fælles mål.
Artikel 4a – Behandling af særlige kategorier af personoplysninger med henblik på påvisning og korrektion af bias

Kort forklaret

Artikel 4a giver under strenge betingelser mulighed for undtagelsesvis at behandle følsomme personoplysninger for at opdage og korrigere bias. Behandlingen skal være strengt nødvendig og ledsages af omfattende sikkerheds-, adgangs-, dokumentations- og slettekrav.

Officiel lovtekst

Artikel 4a Behandling af særlige kategorier af personoplysninger med henblik på at påvise og korrigere bias 1. I det omfang det er strengt nødvendigt for at sikre, at bias i forbindelse med højrisiko-AI-systemer påvises og korrigeres i overensstemmelse med denne forordnings artikel 10, stk. 2, litra f) og g), kan udbydere af sådanne systemer undtagelsesvis behandle særlige kategorier af personoplysninger med forbehold af passende sikkerhedsforanstaltninger med hensyn til fysiske personers grundlæggende rettigheder og friheder. Ud over de bestemmelser, der er fastsat i forordning (EU) 2016/679 og (EU) 2018/1725 og direktiv (EU) 2016/680, alt efter hvad der finder anvendelse, skal alle følgende betingelser være opfyldt, for at en sådan behandling må finde sted: a) påvisning og korrektion af bias kan ikke opnås effektivt ved behandling af andre data, herunder syntetiske eller anonymiserede data b) de særlige kategorier af personoplysninger er underlagt tekniske begrænsninger for videreanvendelse af personoplysninger og de mest avancerede sikkerhedsforanstaltninger og foranstaltninger til beskyttelse af privatlivets fred, herunder pseudonymisering c) de særlige kategorier af personoplysninger er underlagt foranstaltninger til at sikre, at de behandlede personoplysninger er sikrede og beskyttede og er omfattet af passende sikkerhedsforanstaltninger, herunder streng kontrol og dokumentation af adgangen, for at undgå misbrug og sikre, at kun autoriserede personer har adgang til disse personoplysninger med passende fortrolighedsforpligtelser d) de særlige kategorier af personoplysninger transmitteres ikke til, overføres ikke til og tilgås ikke på anden måde af andre parter e) de særlige kategorier af personoplysninger slettes, når bias er blevet korrigeret, eller når opbevaringsperioden for personoplysningerne udløber, alt efter hvad der indtræffer først, og f) fortegnelserne over behandlingsaktiviteter i henhold til forordning (EU) 2016/679 og (EU) 2018/1725 og direktiv (EU) 2016/680 indeholder begrundelsen for, hvorfor behandlingen af særlige kategorier af personoplysninger var strengt nødvendig for at opdage og korrigere bias, og hvorfor dette mål ikke kunne nås ved behandling af andre data. 2. Udbydere og idriftsættere af andre AI-systemer og modeller og idriftsættere af højrisiko-AI-systemer kan undtagelsesvis behandle særlige kategorier af personoplysninger, i det omfang: a) en sådan behandling er strengt nødvendig for at sikre påvisning og korrektion af bias med hensyn til mulige bias, der sandsynligvis vil påvirke menneskers sundhed og sikkerhed, har en negativ indvirkning på de grundlæggende rettigheder, eller fører til forskelsbehandling, som er forbudt i henhold til EU-retten, navnlig hvor dataoutput påvirker input til fremtidige operationer, og b) alle de betingelser og sikkerhedsforanstaltninger, der er fastsat i stk. 1, finder anvendelse. Dette stykke skaber ikke nogen forpligtelse til at foretage en sådan påvisning og korrektion af bias.

Se den konsoliderede udgave hos EUR-Lex

Er din hjemmeside juridisk klar?

Få hjælp til privatlivspolitik, handelsbetingelser, GDPR og ansvarlig brug af AI – skrevet i klart sprog og tilpasset din virksomhed.