Article 4 i Regulation (EU) 2024/1689 — AI-kompetence. Officiel tekst, praktisk fortolkning, centrale forpligtelser og complianceimplikationer.
Resumé af den officielle tekst
Article 4 i Regulation (EU) 2024/1689 fastlægger en generel AI-kompetenceforpligtelse for udbydere og brugere af AI-systemer, der opererer inden for forordningens anvendelsesområde. Artiklen kræver, at udbydere og brugere i videst muligt omfang træffer foranstaltninger for at sikre, at deres medarbejdere og enhver anden person, der handler på deres vegne og er involveret i driften og brugen af AI-systemer, besidder et tilstrækkeligt niveau af AI-kompetence.
Artiklen definerer AI-kompetence som de færdigheder, den viden og den forståelse, der giver personer mulighed for at træffe informerede beslutninger om AI-systemer, at idriftsætte og bruge dem korrekt og at være bevidste om den indvirkning, disse systemer kan have. Forpligtelsen er afgørende kalibreret: det krævede kompetenceniveau skal være proportionalt med den tekniske viden, erfaring, uddannelse, træning og kontekst hos de berørte enkeltpersoner samt med de AI-systemer, de håndterer.
Article 4 pålægger derfor ikke en ensartet standard. I stedet skaber den et due diligence-rammeværk, under hvilket organisationer skal vurdere kompetencebehovene hos relevante medarbejdere i forhold til de pågældende AI-systemer og træffe passende korrigerende eller udviklende foranstaltninger, hvor der er mangler. Bestemmelsen afspejler lovgivers hensigt — formuleret i betragtning 20 — om, at menneskelig tilsyn med AI-systemer kun er meningsfuldt, hvis de mennesker, der udøver dette tilsyn, besidder den grundlæggende forståelse, der er nødvendig for at gøre det effektivt. Forpligtelsen er horisontal i sin rækkevidde: den finder anvendelse uanset risikokategorien for det pågældende AI-system, hvilket gør den til en af de få bestemmelser i Title I, der genererer direkte, handlingsorienterede forpligtelser for alle aktører inden for forordningens rækkevidde.
Hvad dette betyder i praksis
Article 4 skaber en løbende intern governance-forpligtelse. Enhver organisation, der kvalificerer som udbyder (der bringer et AI-system i omsætning på EU-markedet eller ibrugtager det) eller bruger (der anvender et AI-system under eget ansvar i en professionel sammenhæng), skal aktivt vurdere og imødekomme AI-kompetencen hos relevante medarbejdere.
I praksis betyder dette, at organisationer bør starte med at kortlægge, hvilke roller der interagerer med AI-systemer — hvad enten det drejer sig om at bygge, integrere, drive, overvåge eller gennemgå AI-output. Et juridisk team, der bruger et kontraktanalyseværktøj, en HR-afdeling, der ibrugtager et CV-screeningssystem, eller et ingeniørteam, der vedligeholder en model til forudsigelsesbaseret vedligeholdelse, falder alle inden for anvendelsesområdet. Hver rollehavende skal have et niveau af AI-kompetence, der passer til deres ansvar.
Konkret kan compliance-handlinger omfatte:
- Gennemførelse af en kompetencegabsanalyse på tværs af AI-tilgrænsende roller
- Design eller indkøb af rollespecifik træning (tekniske medarbejdere kræver dybere viden om modelbehaviour, bias og usikkerhed; forretningsbrugere kræver bevidsthed om begrænsninger og eskaleringsveje)
- Dokumentation af kompetenceforanstaltninger som en del af bredere AI-governance-optegnelser
- Gennemgang og opdatering af kompetenceprogrammer, efterhånden som AI-systemer udvikler sig, eller nye systemer introduceres
En logistikvirksomhed, der ibrugtager en ruteoptimiseringsmodel, bør for eksempel sikre, at operatører, der handler på baggrund af modellens anbefalinger, forstår systemets tillidsintervaller, kendte fejltilstande og hvornår de skal tilsidesætte det. Tilsvarende skal en sundhedsudbyder, der ibrugtager et diagnostisk støtteværktøj, sikre, at klinikkere forstår, hvad værktøjet gør og ikke gør, inden de stoler på dets output. Proportionalitetsprincippet betyder, at en selvstændig, der ibrugtager et simpelt AI-værktøj, vil have lettere forpligtelser end en multinational, der ibrugtager højrisikosystemer i stor skala.
Centrale forpligtelser
- Vurdere AI-kompetencebehov: Udbydere og brugere skal identificere, hvilke medarbejdere og udpegede personer der interagerer med AI-systemer, og evaluere deres eksisterende niveau af AI-kompetence i forhold til kravene i disse roller.
- Træffe passende kompetenceforanstaltninger: Organisationer skal aktivt implementere foranstaltninger — træning, dokumentation, vejledning eller struktureret opkvalificering — der er proportionale med hver persons rolle, eksisterende kompetencer og de involverede systemer.
- Anvende proportionalitet: Det krævede niveau af AI-kompetence er ikke ensartet; det skal afspejle den tekniske kompleksitet af AI-systemet, graden af den autonomi, det udøver, og den potentielle indvirkning af rollehaverens beslutninger.
- Opretholde løbende dækning: Forpligtelsen er kontinuerlig. Efterhånden som AI-systemer ændrer sig, nye systemer ibrugtages, eller medarbejdere roterer ind i AI-tilgrænsende roller, skal kompetenceforanstaltninger gennemgås og opdateres.
- Udvide forpligtelsen til tredjeparter, der handler på organisationens vegne: Artiklen dækker udtrykkeligt personer, der handler på vegne af udbydere eller brugere, hvilket betyder, at kontraherede medarbejdere, tjenesteudbydere og agenter, der er involveret i driften af AI-systemer, er inden for anvendelsesområdet.
- Dokumentere indsatsen: Selvom Article 4 ikke angiver et dokumentationskrav, udgør optegnelser over kompetencevurderinger og træningsaktiviteter god praksis i overensstemmelse med forordningens bredere governance-forventninger (særligt for højrisikosystemer) og understøtter påviselig compliance.
Forholdet til andre artikler
Article 4 er placeret i Title I (Generelle bestemmelser) og fungerer som en horisontal muliggører for forordningens mere specifikke forpligtelser. Den er direkte forbundet til Article 9 (risikostyringssystem for højrisiko AI), som kræver, at personer, der er ansvarlige for AI-risikostyring, besidder den nødvendige kompetence — en standard, der forudsætter basal AI-kompetence. Den styrker Article 14 (menneskelig tilsyn), hvor meningsfyldt tilsyn af fysiske personer afhænger af, at disse personer forstår AI-systemoutput, begrænsninger og fejltilstande.
Article 4 forbinder sig også til Article 16(g), som kræver, at udbydere af højrisiko AI-systemer træffer foranstaltninger for at sikre, at brugere kan fortolke og bruge systemet korrekt, og til Article 26(2), som forpligter brugere til at tildele menneskelig tilsyn til personer med den nødvendige kompetence. I forbindelse med AI-modeller til generelle formål (Title VIII) understøtter Article 4 forventningen om, at brugere, der bygger på GPAI-modeloutput, forstår arten og begrænsningerne af disse modeller. En læsning af Article 4 i sammenhæng med betragtning 20 afklarer lovgivers hensigt om, at AI-kompetence er en forudsætning for effektiv udøvelse af alle andre forpligtelser under forordningen.
Tidsplan for compliance
EU AI Act trådte i kraft den 1. august 2024, tyve dage efter offentliggørelse i Den Europæiske Unions Tidende. Forordningen finder anvendelse i faser:
- 2. februar 2025 — Forbud mod AI-praksisser med uacceptabel risiko (Article 5) trådte i kraft.
- 2. august 2025 — Article 4 trådte i kraft, sammen med bestemmelser om AI-modeller til generelle formål (Title VIII) og forpligtelserne for bemyndigede organer og markedsovervågningsmyndigheder. Organisationer burde have haft AI-kompetenceforanstaltninger på plads inden denne dato.
- 2. august 2026 — Forpligtelser for højrisiko AI-systemer oplistet i Annex I (sikkerhedskomponentsystemer i regulerede produkter) finder anvendelse.
- 2. august 2027 — Forpligtelser for højrisiko AI-systemer oplistet i Annex III (selvstændige højrisikosystemer) finder fuld anvendelse, herunder Articles 9–14 og 26, for hvilke Article 4-kompetence er en forudsætning.
Organisationer, der endnu ikke har gennemført en kompetencegabsanalyse eller implementeret nogen træningsforanstaltninger, er allerede ikke-compliant med Article 4 fra august 2025 og bør behandle afhjælpning som en umiddelbar prioritet.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Article 4 gælder for udbydere og brugere af AI-systemer. Begge kategorier skal træffe foranstaltninger for at sikre, at deres medarbejdere og andre personer, der beskæftiger sig med driften og brugen af AI-systemer på deres vegne, har et tilstrækkeligt niveau af AI-kompetence under hensyntagen til deres tekniske viden, erfaring, uddannelse og træningsmæssige kontekst.
Nej. Article 4 kræver ikke et specifikt certificerings- eller standardiseret program. Den kræver, at udbydere og brugere træffer rimelige foranstaltninger, der er proportionale med hver persons rolle, eksisterende kompetencer og arten af de involverede AI-systemer. Forpligtelsen er resultatorienteret: medarbejdere skal opnå et tilstrækkeligt niveau af AI-kompetence.
Article 4 trådte i kraft den 2. august 2025, tolv måneder efter at forordningen trådte i kraft den 1. august 2024. Den er en del af den anden bølge af bestemmelser, der finder anvendelse, sammen med reglerne om AI-modeller til generelle formål.
Betragtning 20 i forordningen præciserer, at AI-kompetence omfatter færdigheder, viden og forståelse, der muliggør informeret idriftsættelse og brug af AI-systemer, herunder bevidsthed om muligheder og risici, hvordan AI-værktøjer bruges kritisk, og hvordan output bør fortolkes og verificeres.
Ja. Article 4 gør ingen undtagelse baseret på virksomhedsstørrelse. Proportionalitetsprincippet, der er indlejret i artiklen, betyder dog, at dybden og formaliteten af kompetenceforanstaltninger kan skaleres til organisationens størrelse, de involverede roller og kompleksiteten af de idriftsatte AI-systemer.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.