Artikel 11 i forordning (EU) 2024/1689 — Teknisk dokumentation. Officiel tekst, praktisk fortolkning, centrale forpligtelser og overholdelsesbetydning.
Sammenfatning af den officielle tekst
Artikel 11 i forordning (EU) 2024/1689 (EU's AI-forordning) fastlægger forpligtelsen for udbydere af højrisiko-AI-systemer til at udarbejde teknisk dokumentation, inden et sådant system bringes i omsætning eller tages i brug, og til at holde denne dokumentation opdateret i hele systemets livscyklus.
Artiklen angiver, at teknisk dokumentation skal udarbejdes på en måde, der godtgør systemets overensstemmelse med de krav, der er fastsat i afsnit III, kapitel 2 i forordningen — det fulde sæt af krav, der gælder for højrisiko-AI-systemer. Dokumentationen skal som minimum indeholde alle de oplysninger, der er angivet i bilag IV til forordningen.
Bilag IV opregner otte kategorier af påkrævede oplysninger: (1) en generel beskrivelse af systemet og dets tilsigtede formål; (2) en detaljeret beskrivelse af systemets elementer og udviklingsprocessen; (3) oplysninger om overvågning, funktion og kontrol af systemet; (4) en beskrivelse af risikostyringsprocessen, der følges i henhold til artikel 9; (5) en beskrivelse af ændringer foretaget i systemet i løbet af dets livscyklus; (6) en liste over anvendte harmoniserede standarder og andre tekniske standarder, der er henvist til; (7) en kopi af den EU-overensstemmelseserklæring, der kræves i henhold til artikel 47; og (8) planer for overvågning efter markedsføringen som krævet ved artikel 72.
Artiklen fastsætter endvidere, at Kommissionen kan vedtage delegerede retsakter med henblik på at ændre bilag IV, hvor den teknologiske udvikling gør det nødvendigt, for at sikre, at dokumentationskravene forbliver aktuelle og relevante i takt med teknologiens udvikling.
Hvad dette betyder i praksis
Artikel 11 kræver, at udbydere — ikke brugere, ikke distributører — udarbejder og vedligeholder et struktureret teknisk dossier for hvert højrisiko-AI-system, de bringer i omsætning eller tager i brug i EU. Dette er en forpligtelse forud for markedsføringen: dokumentationen skal eksistere, inden systemet frigives, og må ikke sammenstilles efterfølgende.
For en AI-udbyder, der eksempelvis bygger et kreditvurderingsværktøj, som bruges af en bank (et system i henhold til bilag III, punkt 5(b)), betyder dette at udarbejde et levende dokument, der ikke blot fanger, hvad modellen gør, og hvordan den blev trænet, men også hvordan risici blev identificeret og afbødet (artikel 9), hvordan systemet blev testet og valideret (artikel 9(8)), hvilke datastyringsforanstaltninger der finder anvendelse (artikel 10), og hvordan systemet kan overvåges og auditeres efter udrulning (artikel 72).
Kravet om at holde dokumentationen "opdateret" er operationelt betydningsfuldt. Enhver væsentlig ændring af systemet — en modelgenomlæring, en væsentlig opdatering af træningsdata, en ændring i det tilsigtede formål eller en udvidelse til en ny anvendelseskontekst — skal afspejles i revideret dokumentation. Udbydere bør derfor behandle teknisk dokumentation ikke som en engangsmæssig overholdelsesgenststand, men som et versionsstyret register, der sporer systemets udviklingshistorie.
For udbydere etableret uden for EU skal den autoriserede repræsentant, der er udpeget i henhold til artikel 22, være i besiddelse af dokumentationen og være i stand til at fremlægge den for nationale markedsovervågningsmyndigheder eller bemyndigede organer på anmodning. Nationale myndigheder kan kræve adgang til teknisk dokumentation under overensstemmelsesvurderinger og overvågningsaktiviteter efter markedsføringen, herunder i forbindelse med undersøgelser af alvorlige hændelser i henhold til artikel 73.
Bemyndigede organer, der er involveret i tredjeparts overensstemmelsesvurdering (krævet for visse højrisikokategorier som fastsat i artikel 43), vil granske teknisk dokumentation som det primære bevismæssige grundlag for udstedelse af et EU-certifikat for vurdering af teknisk dokumentation.
Centrale forpligtelser
- Udarbejd fuldstændig teknisk dokumentation i overensstemmelse med bilag IV, inden højrisiko-AI-systemet bringes i omsætning eller tages i brug.
- Hold dokumentationen opdateret i hele systemets operationelle livscyklus og afspejl enhver væsentlig ændring af systemet, dets træningsdata eller dets anvendelseskontekst.
- Sørg for, at dokumentationen er tilstrækkeligt detaljeret til at give nationale kompetente myndigheder og bemyndigede organer mulighed for at vurdere overensstemmelse med alle kravene i afsnit III, kapitel 2.
- Medtag en beskrivelse af risikostyringsprocessen (artikel 9), datastyringsforanstaltninger (artikel 10) og planer for overvågning efter markedsføringen (artikel 72) som integrerede komponenter i dokumentationen.
- Gør dokumentationen tilgængelig for markedsovervågningsmyndigheder, bemyndigede organer og andre udpegede nationale myndigheder på anmodning, inden for de frister, disse organer angiver.
- Opbevar teknisk dokumentation i ti år, efter at systemet er bragt i omsætning eller taget i brug, i overensstemmelse med artikel 18.
Forholdet til andre artikler
Artikel 11 er i centrum af overensstemmelsesinfrastrukturen for højrisiko-AI-systemer og kan ikke læses isoleret. Den trækker direkte på artikel 9 (risikoforvaltningssystem), da risikoforvaltningsprocessen og dens resultater skal dokumenteres i det tekniske dossier. Artikel 10 (data og datastyring) bidrager med datarelaterede elementer, der kræves i henhold til bilag IV. Artikel 12 (registrering) supplerer artikel 11 ved at kræve automatisk logning af hændelser i hele systemets drift, idet disse logs selv udgør en del af det bredere dokumentationslandskab.
Artikel 43 (overensstemmelsesvurdering) er den primære nedstrømsforbruger af artikel 11: bemyndigede organer, der udfører tredjepartsvurderinger, er afhængige af teknisk dokumentation som deres centrale bevismæssige input. Artikel 47 (EU-overensstemmelseserklæring) kræver, at en kopi af denne erklæring er indarbejdet i det tekniske dossier selv. Artikel 18 fastsætter den tiårige opbevaringsperiode for teknisk dokumentation. Artikel 72 (overvågning efter markedsføringen) og artikel 73 (rapportering af alvorlige hændelser) genererer oplysninger, der skal strømme tilbage til opdateret dokumentation i løbet af systemets levetid.
Overholdelstidsplan
EU's AI-forordning trådte i kraft den 1. august 2024 (tyve dage efter offentliggørelsen i Den Europæiske Unions Tidende den 12. juli 2024). Forordningens anvendelse er indfaset:
- 2. februar 2025 — Forbud mod AI-praksisser med uacceptabel risiko (artikel 5) blev gældende. Artikel 11 finder ikke anvendelse på dette tidspunkt.
- 2. august 2025 — Forpligtelser vedrørende AI-modeller til generelle formål (afsnit VIII) blev gældende. Forpligtelserne i artikel 11 gælder endnu ikke for udbydere af højrisiko-AI-systemer på denne dato.
- 2. august 2026 — Højrisiko-AI-systemer opført i bilag III (punkterne 1 til 7, med undtagelse af punkt 5(b)) bliver omfattet af de fulde krav i afsnit III, herunder artikel 11. Udbydere skal have fuldstændig teknisk dokumentation på plads inden denne dato.
- 2. august 2027 — Højrisiko-AI-systemer opført i bilag I (sikkerhedskomponenter til produkter, der allerede er omfattet af EU's harmoniseringslovgivning) bliver underlagt artikel 11, med en vis yderligere tid tilladt for systemer, der allerede var på markedet inden den 2. august 2026.
Udbydere, der endnu ikke har påbegyndt deres tekniske dokumentationsprocesser, bør behandle august 2026 som en hård deadline og omgående indarbejde udarbejdelse af dokumentation i deres udviklingsprocesser. Kompleksiteten af bilag IV og den iterative karakter af AI-udvikling betyder, at dokumentation samlet retrospektivt sjældent opfylder den standard, myndighederne vil anvende.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth.
Explore regulation-dora.eu ↗Frequently Asked Questions
Teknisk dokumentation skal udarbejdes, inden et højrisiko-AI-system bringes i omsætning eller tages i brug, og holdes opdateret derefter. Formålet er at godtgøre, at systemet opfylder kravene i afsnit III, kapitel 2, og at give nationale kompetente myndigheder og bemyndigede organer alle nødvendige oplysninger til at vurdere overensstemmelse.
Forpligtelsen påhviler udbydere af højrisiko-AI-systemer som defineret i artikel 3(3) og opført i bilag I eller bilag III. Udbydere etableret uden for EU skal sikre, at deres autoriserede repræsentant er i besiddelse af dokumentationen og kan stille den til rådighed for myndighederne på anmodning.
Dokumentationen skal dække de oplysninger, der er angivet i bilag IV, herunder en generel beskrivelse af systemet, en beskrivelse af designspecifikationer og udviklingsprocesser, oplysninger om trænings- og valideringsdata, overvågnings- og kontrolforanstaltninger, risikostyringsregistre og planer for overvågning efter markedsføringen, blandt andre elementer.
Artikel 18 kræver, at udbydere opbevarer teknisk dokumentation i ti år, efter at højrisiko-AI-systemet er bragt i omsætning eller taget i brug. Denne opbevaringsforpligtelse løber sideløbende med registreringskravene i artikel 12.
Nej. Artikel 11 finder specifikt anvendelse på højrisiko-AI-systemer under afsnit III. AI-modeller til generelle formål er underlagt særskilt regulering under afsnit VIII (artiklerne 51-56), som pålægger sine egne krav til teknisk dokumentation, der adskiller sig fra dem i bilag IV.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.