Artikel 57 i forordning (EU) 2024/1689 — AI-regulatoriske sandkasser. Officiel tekst, praktisk fortolkning, centrale forpligtelser og efterlevelsesmæssige konsekvenser.
Sammenfatning af den officielle tekst
Artikel 57 i forordning (EU) 2024/1689 pålægger medlemsstaterne at etablere mindst én AI-regulatorisk sandkasse på nationalt plan, der er operationel senest den 2. august 2026. Disse sandkasser skal etableres af den relevante nationale kompetente myndighed eller, hvor det er relevant, i fællesskab med de kompetente myndigheder i andre medlemsstater under koordinering af Det Europæiske AI-kontor. Sandkasserammen giver udbydere og potentielle udbydere af AI-systemer mulighed for at udvikle, træne, validere og afprøve innovative AI-systemer i et virkeligt eller simuleret miljø under direkte tilsyn af kompetente myndigheder, inden disse systemer placeres på markedet eller ibrugtages.
Deltagelse udgør ikke en fritagelse fra de forpligtelser, der er fastsat i forordningen, eller fra gældende EU-ret eller medlemsstaternes lovgivning. Kompetente myndigheder kan dog anvende eksisterende retlige krav på en fleksibel eller tilpasset måde inden for sandkassen, hvor dette ikke underminerer målene med disse bestemmelser eller risikerer at skade sundheden, sikkerheden eller de grundlæggende rettigheder.
Deltagende organisationer skal indgive en sandkasseplan og operere i henhold til de specifikke vilkår og betingelser, der er fastsat af myndigheden. Sandkassen løber i en indledende tolvmånedersperiode, der kan forlænges med yderligere tolv måneder. Medlemsstaterne skal hvert år rapportere til Kommissionen om resultaterne af deres sandkasser. Kommissionen skal i samarbejde med AI-kontoret og medlemsstaterne udstede vejledning om den praktiske gennemførelse af denne artikel, herunder udvælgelseskriterier og detaljerede procedurer for deltagelse.
Hvad dette betyder i praksis
Artikel 57 skaber en formel, overvåget vej for organisationer til at innovere ansvarligt uden at afvente, at den fulde efterlevelsesstruktur er etableret. I praksis er sandkassen mest relevant for startups og SMV'er, der er ved at udvikle AI-systemer, som kan falde ind under højrisikokategorier, eller som opererer i juridisk usikkert terræn, f.eks. systemer der berører sundhed, uddannelse, beskæftigelse, kritisk infrastruktur eller retshåndhævelse.
For en virksomhed, der ønsker at anvende en sandkasse, indebærer processen, at man identificerer den kompetente myndighed i sin medlemsstat, indsender en ansøgning med en sandkasseplan, der beskriver AI-systemet, innovationsmålene, den foreslåede afprøvningsmetodologi og de eksisterende sikkerhedsforanstaltninger. Hvis ansøgningen godkendes, tildeler myndigheden en dedikeret kontaktperson og kan tillade organisationen at afprøve systemet med reelle data eller under virkelige betingelser, som ellers ville udløse strengere krav forud for markedsadgang.
Et konkret eksempel: en startup, der udvikler et AI-baseret medicinsk triageværktøj, som normalt ville kvalificere sig som et højrisiko-AI-system i henhold til Annex III, kunne deltage i en sandkasse for at gennemføre klinisk overvågede pilotforsøg. Under sandkassen kan myndigheden tillade en trinvis anvendelse af kravene til overensstemmelsesvurdering, mens den overvåger systemets adfærd og startuppens efterlevelsesmodenhed. Ved udløbet af sandkasseperioden skal startuppen enten fuldføre den fulde overensstemmelsesvurdering og registrere systemet i EU-databasen eller trække det tilbage.
Det er vigtigt at bemærke, at deltagelse i sandkassen ikke skaber regulatorisk immunitet. Enhver skade, der påføres enkeltpersoner under afprøvningen, forbliver udbyderens ansvar, og beskyttelse af grundlæggende rettigheder gælder gennem hele forløbet. Sandkassen er et afprøvnings- og læringsmiljø, ikke en dispensation fra forpligtelser.
Centrale forpligtelser
- Etableringsdeadline: Hver medlemsstat skal have mindst én funktionel AI-regulatorisk sandkasse i drift senest den 2. august 2026, under tilsyn af sin nationale kompetente myndighed eller via en fælles grænseoverskridende sandkasseordning.
- Krav om sandkasseplan: Deltagerne skal indgive og operere under en godkendt sandkasseplan, der definerer det AI-system, der er under udvikling, afprøvningens omfang, sikkerhedsforanstaltninger og den tilsigtede markedsanvendelse.
- Fortsat juridisk ansvar: Deltagende organisationer forbliver fuldt ud ansvarlige for enhver skade, ethvert tab eller enhver rettighedskrænkelse, der opstår under sandkasseaktiviteter; deltagelse giver ingen immunitet i henhold til civil-, strafferetten eller databeskyttelseslovgivningen.
- Varlighedsbegrænsninger: Sandkasser er begrænset til tolv måneder, med mulighed for én forlængelse med yderligere tolv måneder, hvorefter systemet skal opnå fuld overensstemmelse eller trækkes tilbage.
- Prioriteret adgang for SMV'er og startups: Kompetente myndigheder skal sikre, at SMV'er og startups har prioriteret eller faciliteret adgang til sandkasseprogrammer, herunder gennem forenklede ansøgningsprocedurer og dedikeret støtte.
- Rapportering og gennemsigtighed: Kompetente myndigheder skal udarbejde rapporter ved afslutningen af hver sandkassecyklus, der opsummerer aktiviteter, resultater og erfaringer; medlemsstaterne skal hvert år rapportere til Kommissionen om den overordnede funktion af deres sandkasseprogrammer.
Forholdet til andre artikler
Artikel 57 indgår i afsnit VI (Foranstaltninger til støtte for innovation) sammen med artiklerne 58 til 63, som omhandler sandkassespecifikke regler for databehandling, afprøvning i den virkelige verden uden for sandkasser og foranstaltninger for SMV'er. Den er tæt forbundet med artikel 58, som fastlægger databeskyttelsesbetingelserne for, under hvilke omstændigheder personoplysninger må behandles inden for en sandkasse med henblik på at udvikle AI i offentlighedens interesse.
Artiklen er også direkte forbundet med forpligtelserne vedrørende højrisiko-AI-systemer i afsnit III (artiklerne 8 til 51), da sandkasser primært er beregnet til at hjælpe udbydere med at opfylde disse krav inden markedsplaceringen. Artikel 74 om markedsovervågning er relevant, fordi den kompetente myndighed, der fører tilsyn med en sandkasse, kan være det samme organ, der er ansvarligt for tilsyn efter markedsadgang.
Artikel 57 bør endvidere læses i sammenhæng med artikel 3 (definitioner, navnlig definitionerne af "udbyder", "potentiel udbyder" og "AI-system") og artikel 96, som regulerer AI-kontorets rolle i koordineringen af grænseoverskridende sandkasseaktiviteter og udstedelsen af implementeringsvejledning.
Tidsplan for efterlevelse
EU's AI-forordning trådte i kraft den 1. august 2024, med forpligtelser indfaset over en flerårig periode. Artikel 57 henhører under den generelle anvendelsesdato den 2. august 2026, hvilket betyder, at medlemsstaterne er forpligtet til at have deres AI-regulatoriske sandkasser operationelle på den dato.
Den bredere efterlevelseskalender giver kontekst for sandkassens relevans: forbud mod AI-praksisser med uacceptabel risiko blev håndhævbar fra den 2. februar 2025; forpligtelser vedrørende AI-modeller til almene formål (afsnit VIII) fandt anvendelse fra den 2. august 2025; og forpligtelser for højrisiko-AI-systemer opført i Annex III finder anvendelse fra den 2. august 2026, med en yderligere forlængelse til den 2. august 2027 for højrisikosystemer, der er omfattet af eksisterende EU-harmoniseringslovgivning.
Denne indfasning betyder, at sandkassemekanismen i henhold til artikel 57 bliver tilgængelig præcist, når forpligtelserne for højrisiko-AI bliver håndhævbare, hvilket giver innovative udbydere en struktureret vej til at afprøve og forfine deres systemer under tilsyn, inden de møder den fulde vægt af overensstemmelsesvurdering, registrering i EU-databasen i henhold til artikel 71 og løbende forpligtelser til overvågning efter markedsadgang i henhold til artikel 72.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
En AI-regulatorisk sandkasse er en kontrolleret ramme, der etableres af en eller flere nationale kompetente myndigheder, og som giver AI-udbydere og potentielle udbydere mulighed for at udvikle, træne, validere og afprøve innovative AI-systemer under regulatorisk tilsyn, i en begrænset periode og med reducerede efterlevelseskrav, inden disse systemer placeres på markedet eller ibrugtages.
Adgang er primært beregnet til SMV'er, herunder startups, og kan udvides til andre deltagere. Udbydere og potentielle udbydere af AI-systemer skal ansøge den kompetente myndighed i den medlemsstat, hvor de er etableret. Udvælgelsen sker på grundlag af kriterier, herunder AI-systemets innovative karakter, den potentielle samfundsmæssige, sundhedsmæssige, sikkerhedsmæssige, grundrettighedsmæssige eller miljømæssige fordel samt ansøgerens manglende mulighed for at afprøve systemet under forhold, der på tilstrækkelig vis simulerer et virkeligt miljø.
Nej. Deltagelse i en sandkasse fritager ikke deltagerne fra gældende EU-ret og medlemsstaternes lovgivning. Visse bestemmelser kan dog anvendes fleksibelt af tilsynsmyndighederne inden for sandkassen. Deltagerne forbliver fuldt ud ansvarlige for enhver skade, der forårsages under afprøvningen, og skal overholde en sandkasseplan, der er aftalt med myndigheden.
Sandkasser fungerer i en indledende periode på tolv måneder, som kan forlænges med yderligere tolv måneder. Den samlede varighed kan derfor ikke overstige fireogtyve måneder, hvorefter deltageren enten skal bringe systemet i fuld overensstemmelse eller trække det tilbage fra markedet.
Ved udløbet af sandkasseperioden skal deltagerne enten dokumentere fuld overensstemmelse med EU's AI-forordning og relevant EU-ret inden systemet placeres på markedet, eller ophøre med anvendelsen. Den kompetente myndighed udsteder en rapport, der opsummerer de gennemførte aktiviteter og erfaringerne, som kan stilles til rådighed for andre myndigheder eller offentligheden med henblik på at informere fremtidig politik.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.