EU AI Act og sikker bruk av kunstig intelligens
EU AI Act er EUs nye lov om kunstig intelligens og trer i kraft i faser frem til 2027. Den stiller krav til risikostyring, transparens og menneskelig kontroll – og vil få direkte konsekvenser for norske bedrifter som bruker eller utvikler AI-systemer.
Hva er EU AI Act?
EU AI Act er EUs helhetlige regelverk for kunstig intelligens, vedtatt i 2024. Loven klassifiserer AI-systemer etter risikonivå – fra uakseptabel risiko (forbudt) til høy risiko (strenge krav), begrenset risiko (transparenskrav) og minimal risiko (ingen krav). Fordi Norge er EØS-medlem, vil regelverket med stor sannsynlighet innlemmes i norsk lov.
Hva regnes som høy risiko?
AI brukt i helse, utdanning, rekruttering, kredittscoring og offentlig forvaltning regnes som høyrisiko. For disse stilles det krav om risikovurdering, menneskelig tilsyn, transparens, datakvalitet og cybersikkerhet.
Sikkerhet som kjernekrav
Sikkerhet er et gjennomgående krav i EU AI Act:
- Cybersikkerhet: AI-systemer er mål for angrep som prompt injection og modell-forgiftning.
- Tilgangsstyring: Hvem som bruker og overvåker AI må dokumenteres.
- Loggføring og sporbarhet: Hendelser skal kunne etterforskes i ettertid.
- Periodisk evaluering: Systemer testes jevnlig.
Hva betyr dette for norske bedrifter?
- Kartlegg hvilke AI-systemer dere bruker og klassifiser etter risiko
- Sjekk leverandørenes samsvar med EU AI Act
- Innfør interne retningslinjer for ansvarlig AI-bruk
- Dokumenter AI-bruk for å bevise etterlevelse
Tidslinje
- Februar 2025: Forbud mot uakseptabel risiko trådte i kraft
- August 2025: Krav til generell-formål AI-modeller
- August 2026: Krav til høyrisiko AI-systemer
- August 2027: Full ikrafttredelse
Bøter og sanksjoner
Brudd kan gi bøter på opp til 35 millioner euro eller 7 % av global omsetning. Norske myndigheter ventes å håndheve regelverket via EØS-forpliktelsene.
Oppsummering
EU AI Act setter sikkerhet og menneskelig kontroll i sentrum. For norske virksomheter er budskapet klart: start kartleggingen nå, still krav til leverandørene og bygg rutiner for ansvarlig AI-bruk.
Kilder
- EU AI Act – offisiell tekst — EUs forordning om kunstig intelligens, vedtatt 2024.
- European Commission – AI Act overview — Oversikt over EU AI Act fra Europakommisjonen.