Kort forklaret
Artikel 3 forklarer forordningens centrale begreber. Her defineres blandt andet AI-system, udbyder, idriftsætter, højrisiko-AI-system, biometriske data og AI-model til almen brug. Definitionerne er afgørende for at forstå, hvilke roller og regler der gælder.
Officiel lovtekst
Artikel 3
Definitioner
I denne forordning forstås ved:
1) »AI-system«: et maskinbaseret system, som er udformet med
henblik på at fungere med en varierende grad af autonomi, og
som efter idriftsættelsen kan udvise en tilpasningsevne, og som
til eksplicitte eller implicitte mål af det input, det modtager,
udleder, hvordan det kan generere output såsom forudsigelser,
indhold, anbefalinger eller beslutninger, som kan påvirke fysiske
eller virtuelle miljøer
2) »risiko«: kombinationen af sandsynligheden for, at der opstår en
skade, og den pågældende skades alvor
3) »udbyder«: en fysisk eller juridisk person, en offentlig myndighed,
et agentur eller et andet organ, der udvikler eller får udviklet et
AI-system eller en AI-model til almen brug og bringer dem
i omsætning eller ibrugtager AI-systemet under eget navn eller
varemærke, enten mod betaling eller gratis
4) »idriftsætter«: en fysisk eller juridisk person, en offentlig
myndighed, et agentur eller et andet organ, der anvender et AI-system under sin myndighed, medmindre AI-systemet anvendes
som led i en personlig ikkeerhvervsmæssig aktivitet
5) »bemyndiget repræsentant«: en fysisk eller juridisk person, der
befinder sig eller er etableret i Unionen, og som har modtaget
og accepteret et skriftligt mandat fra en udbyder af et AI-system
eller en AI-model til almen brug til på dennes vegne at opfylde og
udføre de forpligtelser og procedurer, der er fastsat i denne forordning
6) »importør«: en fysisk eller juridisk person, som befinder sig eller
er etableret i Unionen, og som bringer et AI-system i omsætning,
der bærer en i et tredjeland etableret fysisk eller juridisk persons
navn eller varemærke
7) »distributør«: en fysisk eller juridisk person i forsyningskæden,
bortset fra udbyderen eller importøren, som gør et AI-system
tilgængeligt på EU-markedet
8) »operatør«: en udbyder, producent af et produkt, idriftsætter,
bemyndiget repræsentant, importør eller distributør
9) »omsætning«: den første tilgængeliggørelse af et AI-system eller
en AI-model til almen brug på EU-markedet
10) »tilgængeliggørelse på markedet«: levering af et AI-system eller
en AI-model til almen brug med henblik på distribution eller
anvendelse på EU-markedet som led i erhvervsvirksomhed mod
eller uden vederlag
11) »ibrugtagning«: levering af et AI-system til anvendelse for første
gang enten direkte til idriftsætteren eller til egen brug i Unionen
i overensstemmelse med dets tilsigtede formål
12) »tilsigtet formål«: den anvendelse, som et AI-system af udbyderen
er tilsigtet, herunder den specifikke sammenhæng og de specifikke
betingelser for anvendelse som angivet i de oplysninger, udbyderen giver i brugsanvisningen, reklame- eller salgsmaterialet og
reklame- og salgserklæringerne samt i den tekniske dokumentation
13) »fejlanvendelse, der med rimelighed kan forudses«: anvendelse af
et AI-system på en måde, der ikke er i overensstemmelse med
systemets tilsigtede formål, men som kan skyldes menneskelig
adfærd eller interaktion med andre systemer, herunder andre AI-systemer, der med rimelighed kan forudses
14) »sikkerhedskomponent«: en komponent i et produkt eller et AI-system, som har en sikkerhedsfunktion for det pågældende
produkt eller AI-system, eller hvis svigt eller funktionsfejl
bringer personers sundhed og sikkerhed eller ejendom i fare;
med henblik på denne definition har en komponent en sikkerhedsfunktion, hvor dens tilsigtede formål er at forebygge eller
begrænse risici for personers sundhed og sikkerhed eller ejendom
14a) »mikrovirksomheder og små og mellemstore virksomheder« eller
»SMV’er«: mikrovirksomheder eller små eller mellemstore virksomheder som defineret i artikel 2 i bilaget til henstilling
2003/361/EF
14b) »små midcapvirksomheder« eller »SMC’er«: små midcapvirksomheder som defineret i punkt 2 i bilaget til henstilling (EU)
2025/1099
15) »brugsanvisning«: oplysninger fra udbyderen med henblik på at
informere idriftsætteren om navnlig et AI-systems tilsigtede formål
og korrekte anvendelse
16) »tilbagekaldelse af et AI-system«: enhver foranstaltning, der har til
formål at opnå, at et AI-system, der allerede er gjort tilgængeligt
for idriftsætterne, returneres til udbyderen eller tages ud af drift
eller deaktiveres
17) »tilbagetrækning af et AI-system«: enhver foranstaltning, der har
til formål at forhindre, at et AI-system i forsyningskæden gøres
tilgængeligt på markedet
18) »et AI-systems ydeevne«: et AI-systems evne til at opfylde det
tilsigtede formål
19) »bemyndigende myndighed«: den nationale myndighed, der er
ansvarlig for at indføre og gennemføre de nødvendige procedurer
for vurdering, udpegelse og notifikation af overensstemmelsesvurderingsorganer og for overvågning heraf
20) »overensstemmelsesvurdering«: processen til påvisning af, om de
i kapitel III, afdeling 2, fastsatte krav vedrørende et højrisiko-AI-system er opfyldt
21) »overensstemmelsesvurderingsorgan«: et organ, der som tredjepart
udfører overensstemmelsesvurderingsaktiviteter, herunder afprøvning, certificering og inspektion
22) »bemyndiget organ«: et overensstemmelsesvurderingsorgan, der er
notificeret i overensstemmelse med denne forordning og anden
relevant EU-harmoniseringslovgivning
23) »væsentlig ændring«: en ændring af et AI-system efter dets
omsætning eller ibrugtagning, som ikke er forudset eller planlagt
i udbyderens indledende overensstemmelsesvurdering, og som
følge af hvilken AI-systemets overholdelse af de i kapitel III,
afdeling 2, fastsatte krav påvirkes eller medfører en ændring af
det tilsigtede formål, med henblik på hvilket AI-systemet er
vurderet
24) »CE-mærkning«: en mærkning, hvormed en udbyder angiver, at et
AI-system er i overensstemmelse med de krav, der er fastsat
i kapitel III, afdeling 2, og anden gældende EU-harmoniseringslovgivning, og om anbringelse af denne mærkning
25) »system til overvågning efter omsætningen«: alle aktiviteter, som
udbydere af AI-systemer udfører for at samle og gennemgå erfaringer med anvendelse af de AI-systemer, de bringer i omsætning
eller ibrugtager, med henblik på at afdække eventuelle behov for
omgående at foretage nødvendige, korrigerende eller forebyggende
tiltag
26) »markedsovervågningsmyndighed«: den nationale myndighed, der
udfører aktiviteterne og træffer foranstaltningerne i henhold til
forordning (EU) 2019/1020
27) »harmoniseret standard«: en harmoniseret standard som defineret
i artikel 2, nr. 1), litra c), i forordning (EU) nr. 1025/2012
28) »fælles specifikation«: et sæt af tekniske specifikationer som defineret i artikel 2, nr. 4), i forordning (EU) nr. 1025/2012, der giver
mulighed for at overholde visse krav, der er fastsat i nærværende
forordning
29) »træningsdata«: data, der anvendes til træning af et AI-system ved
hjælp af tilpasning af dets lærbare parametre
30) »valideringsdata«: data, der anvendes til at foretage en evaluering
af det trænede AI-system og til at justere systemets ikkelærbare
parametre og dets læringsproces med henblik på bl.a. at forhindre
undertilpasning eller overtilpasning
31) »valideringsdatasæt«: et separat datasæt eller en del af træningsdatasættet, enten som et fast eller variabelt split
32) »afprøvningsdata«: data, der anvendes til en uafhængig evaluering
af AI-systemet for at bekræfte systemets forventede ydeevne,
inden det bringes i omsætning eller ibrugtages
33) »inputdata«: data, der leveres til eller hentes direkte af et AI-system, og på grundlag af hvilke systemet leverer et output
34) »biometriske data«: personoplysninger som følge af specifik
teknisk behandling vedrørende en fysisk persons fysiske, fysiologiske eller adfærdsmæssige karakteristika som f.eks. ansigtsbilleder eller fingeraftryksoplysninger
35) »biometrisk identifikation«: automatiseret genkendelse af fysiske,
fysiologiske, adfærdsmæssige eller psykologiske menneskelige
træk med henblik på at fastslå en fysisk persons identitet ved at
sammenligne den pågældende persons biometriske data med
biometriske data om enkeltpersoner lagret i en database
36) »biometrisk verifikation«: automatiseret, en-til-en-verifikation,
herunder autentificering, af fysiske personers identitet ved at
sammenligne deres biometriske data med tidligere afgivne biometriske data
37) »særlige kategorier af personoplysninger«: de kategorier af personoplysninger, der er omhandlet i artikel 9, stk. 1, i forordning (EU) 2016/679, artikel 10 i direktiv (EU) 2016/680 og
artikel 10, stk. 1, i forordning (EU) 2018/1725
38) »følsomme operationelle data«: operationelle data vedrørende aktiviteter med henblik på forebyggelse, afsløring, efterforskning eller
retsforfølgning af strafbare handlinger, hvis videregivelse kan
bringe straffesagens integritet i fare
39) »system til følelsesgenkendelse«: et AI-system, der har til formål
at genkende eller udlede fysiske personers følelser eller hensigter
på grundlag af deres biometriske data
40) »system til biometrisk kategorisering«: et AI-system, der har til
formål at placere fysiske personer i bestemte kategorier på
grundlag af deres biometriske data, medmindre de understøtter
en anden kommerciel tjeneste og er strengt nødvendige af objektive tekniske årsager
41) »system til biometrisk fjernidentifikation«: et AI-system, der har
til formål at identificere fysiske personer uden deres aktive deltagelse, typisk på afstand, ved at sammenligne en persons biometriske data med de biometriske data i en referencedatabase
42) »system til biometrisk fjernidentifikation i realtid«: et system til
biometrisk fjernidentifikation, hvor optagelse af biometriske data,
sammenligning og identifikation alle finder sted uden væsentlig
forsinkelse, omfattende ikke blot øjeblikkelig identifikation, men
også begrænsede, korte forsinkelser for at undgå omgåelse
43) »system til efterfølgende biometrisk fjernidentifikation«: et system
til biometrisk fjernidentifikation, som ikke er et system til biometrisk fjernidentifikation i realtid
44) »offentligt sted«: ethvert offentligt eller privatejet fysisk sted, der
er tilgængeligt for et ubestemt antal fysiske personer, uanset om
der kan gælde visse adgangsbetingelser, og uanset de potentielle
kapacitetsbegrænsninger
45) »retshåndhævende myndigheder«:
a) enhver offentlig myndighed, der er kompetent med hensyn til
at forebygge, efterforske, afsløre eller retsforfølge strafbare
handlinger eller fuldbyrde strafferetlige sanktioner, herunder
beskytte mod og forebygge trusler mod den offentlige
sikkerhed, eller
b) ethvert andet organ eller enhver anden enhed, som i henhold til
medlemsstaternes nationale ret udøver offentlig myndighed og
offentlige beføjelser med henblik på at forebygge, efterforske,
afsløre eller retsforfølge strafbare handlinger eller fuldbyrde
strafferetlige sanktioner, herunder beskytte mod og forebygge
trusler mod den offentlige sikkerhed
46) »retshåndhævelse«: aktiviteter, som udføres af retshåndhævende
myndigheder eller på deres vegne, med hensyn til at forebygge,
efterforske, afsløre eller retsforfølge strafbare handlinger eller fuldbyrde strafferetlige sanktioner, herunder beskytte mod og forebygge trusler mod den offentlige sikkerhed
47) »AI-kontoret«: Kommissionens funktion med at bidrage til
gennemførelsen og overvågningen af og tilsynet med AI-systemer
og AI-modeller til almen brug og AI-forvaltning, der er fastsat
i Kommissionens afgørelse af 24. januar 2024; henvisninger
i denne forordning til AI-kontoret forstås som henvisninger til
Kommissionen
48) »national kompetent myndighed«: en bemyndigende myndighed
eller en markedsovervågningsmyndighed; for så vidt angår AI-systemer, der tages i brug eller anvendes af EU-institutioner,
-agenturer, -kontorer og -organer, forstås henvisninger til nationale
kompetente myndigheder eller markedsovervågningsmyndigheder
i denne forordning som henvisninger til Den Europæiske Tilsynsførende for Databeskyttelse
49) »alvorlig hændelse«: en hændelse eller funktionsfejl i et AI-system, som direkte eller indirekte fører til et af følgende udfald:
a) et menneskes død eller alvorlig skade på et menneskes helbred
b) en alvorlig og uoprettelig forstyrrelse i forvaltningen eller
driften af kritisk infrastruktur
c) overtrædelse af forpligtelser i henhold til den del af EU-retten,
der har til formål at beskytte de grundlæggende rettigheder
d) alvorlig skade på ejendom eller miljøet
50) »personoplysninger«: personoplysninger som defineret i artikel 4,
nr. 1), i forordning (EU) 2016/679
51) »andre data end personoplysninger«: andre data end personoplysninger som defineret i artikel 4, nr. 1), i forordning (EU) 2016/679
52) »profilering«: profilering som defineret artikel 4, nr. 4), i forordning (EU) 2016/679
53) »plan for afprøvning under faktiske forhold«: et dokument, der
beskriver mål, metode, geografisk, befolkningsmæssig og tidsmæssig rækkevidde, overvågning, tilrettelæggelse og gennemførelse af afprøvning under faktiske forhold
54) »sandkasseplan«: et dokument, der er opnået enighed om mellem
den deltagende udbyder og den kompetente myndighed, og som
beskriver mål, betingelser, tidsramme, metode og kravene for de
aktiviteter, der udføres inden for sandkassen
55) »reguleringsmæssig AI-sandkasse«: en kontrolleret ramme, som er
oprettet af en kompetent myndighed, og som giver udbydere eller
potentielle udbydere af AI-systemer mulighed for, hvis det er
relevant, under faktiske forhold at udvikle, træne, validere og
afprøve et innovativt AI-system i henhold til en sandkasseplan
i en begrænset periode under reguleringsmæssigt tilsyn
56) »AI-færdigheder«: færdigheder, viden og forståelse, der giver
udbydere, idriftsættere og berørte personer mulighed for under
hensyntagen til deres respektive rettigheder og forpligtelser
i forbindelse med denne forordning at idriftsætte AI-systemer på
et informeret grundlag samt at øge bevidstheden om muligheder
og risici ved AI og den mulige skade, som den kan forvolde
57) »afprøvning under faktiske forhold«: midlertidig afprøvning af et
AI-system med henblik på dets tilsigtede formål under faktiske
forhold uden for et laboratorium eller på anden måde simuleret
miljø med henblik på at indsamle pålidelige og solide data og
vurdere og verificere AI-systemets overensstemmelse med
kravene i denne forordning, og det er ikke ensbetydende med at
bringe AI-systemet i omsætning eller ibrugtage det som omhandlet
i denne forordning, forudsat at alle betingelserne i henhold til
artikel 57 eller 60 er opfyldt
58) »forsøgsperson« med henblik på afprøvning under faktiske
forhold: en fysisk person, der deltager i afprøvning under faktiske
forhold
59) »informeret samtykke«: en forsøgspersons frie, specifikke, utvetydige og frivillige tilkendegivelse af sin vilje til at deltage i en
bestemt afprøvning under faktiske forhold efter at være blevet
informeret om alle aspekter af afprøvningen, der er relevante for
forsøgspersonens beslutning om at deltage
60) »deepfake«: et ved hjælp af AI genereret eller manipuleret billed-,
lyd- eller videoindhold, der i væsentlig grad ligner faktiske
personer, genstande, steder, enheder eller begivenheder, og som
fejlagtigt vil fremstå ægte eller sandfærdigt
61) »udbredt overtrædelse«: enhver handling eller undladelse, der er
i strid med EU-retten, som beskytter enkeltpersoners interesser, og
som:
a) har skadet eller må antages at kunne skade de kollektive interesser for enkeltpersoner med bopæl i mindst to medlemsstater
ud over den medlemsstat, hvor:
i) handlingen eller undladelsen har sin oprindelse eller har
fundet sted
ii) den pågældende udbyder eller, hvis det er relevant, dennes
bemyndigede repræsentant befinder sig eller er etableret,
eller
iii) idriftsætteren er etableret, når overtrædelsen bliver begået
af idriftsætteren
b) har skadet, skader eller må antages at kunne skade enkeltpersoners kollektive interesser og har fælles træk, herunder samme
ulovlige praksis og tilsidesættelse af den samme interesse, og
begås samtidigt af den samme operatør i mindst tre medlemsstater
62) »kritisk infrastruktur«: kritisk infrastruktur som defineret i artikel 2,
nr. 4), i direktiv (EU) 2022/2557
63) »AI-model til almen brug«: en AI-model, herunder når en sådan
AI-model er trænet med en stor mængde data ved hjælp af selvovervågning i stor skala, som udviser betydelig generalitet og har
kompetence til at udføre en lang række forskellige opgaver, uanset
hvordan modellen bringes i omsætning, og som kan integreres i en
række downstreamsystemer eller -applikationer, bortset fra AI-modeller, der anvendes til forsknings-, udviklings- og prototypeaktiviteter, inden de bringes i omsætning
64) »kapaciteter med stor virkning«: kapaciteter, som svarer til eller
overstiger de kapaciteter, der er registreret i de mest avancerede
AI-modeller til almen brug
65) »systemisk risiko«: en risiko, der er specifik for kapaciteter med
stor virkning i AI-modeller til almen brug, og som har betydelig
indvirkning på EU-markedet på grund af deres omfang eller på
grund af faktiske negative virkninger, der med rimelighed kan
forudses, for folkesundheden, sikkerheden, den offentlige
sikkerhed, de grundlæggende rettigheder eller samfundet som
helhed, som kan opformeres i stor skala i hele værdikæden
66) »AI-system til almen brug«: et AI-system, som er baseret på en
AI-model til almen brug, og som har kapacitet til at opfylde en
række forskellige formål, både til direkte anvendelse og til integration i andre AI-systemer
67) »flydende kommatalsberegning«: enhver matematisk beregning
eller ligning, der omfatter flydende kommatal, som er en
delmængde af de reelle tal, der typisk vises på computere
i form af et heltal med fast præcision, som justeres med en heltalseksponent med fastlagt basis
68) »downstreamudbyder«: en udbyder af et AI-system, herunder et
AI-system til almen brug, som integrerer en AI-model, uanset om
AI-modellen leveres af udbyderen selv og integreres vertikalt eller
leveres af en anden enhed på grundlag af kontraktforhold.