Article 71 i Regulation (EU) 2024/1689 — EU-databasen for høj-risiko AI-systemer. Officiel tekst, praktisk fortolkning, centrale forpligtelser og efterlevelsesmæssige konsekvenser.
Resumé af officiel tekst
Article 71 i Regulation (EU) 2024/1689 opretter EU-databasen for høj-risiko AI-systemer og pålægger Europa-Kommissionen ansvaret for dens opsætning og vedligeholdelse. Databasen er designet til at fungere som et centraliseret, offentligt tilgængeligt register, der øger gennemsigtigheden vedrørende høj-risiko AI-systemer, inden de bringes på EU-markedet eller tages i brug.
Under Article 71 er udbydere af høj-risiko AI-systemer, der falder inden for omfanget af Annex III, forpligtet til at registrere deres systemer i databasen inden markedsplacering eller ibrugtagning. I specifikke tilfælde er anvendere af Annex III-systemer også underlagt registreringskrav. De oplysninger, der skal indsendes, er defineret i Annex VIII og dækker væsentlige identifikations- og tekniske detaljer om systemet, dets tilsigtede formål, den fulgte overensstemmelsesvurderingstilgang og referencer til EU-overensstemmelseserklæringen.
Artiklen etablerer to distinkte afsnit i databasen: et offentligt tilgængeligt afsnit for størstedelen af høj-risiko AI-systemer og et begrænset afsnit, der kun er tilgængeligt for relevante markedsovervågningsmyndigheder, Kommissionen og AI-kontoret, der dækker systemer anvendt af offentlige myndigheder i følsomme domæner såsom retshåndhævelse, grænseforvaltning, immigration og asyl. Denne to-sporede struktur balancerer den offentlige interesse i gennemsigtighed mod legitime fortrolighedshensyn i følsomme offentlige sektoroperationer. Kommissionen er pålagt at sikre, at databasen er funktionel, brugervenlig og interoperabel med andre relevante nationale og EU-registre.
Hvad det betyder i praksis
For udbydere af høj-risiko AI-systemer dækket af Annex III er den mest umiddelbare praktiske konsekvens af Article 71 det obligatoriske registreringstrin, der skal fuldføres inden enhver kommerciel eller operationel anvendelse. Registrering er ikke en eftertanke — det er en forudsætningsforpligtelse, der skal opfyldes forud for markedsadgang, hvilket betyder, at efterlevelsesprocesser skal struktureres til at fuldføre registrering som del af pre-lancerings-tjeklisten.
Udbydere skal oprette en konto på EU-databaseplatformen forvaltet af Kommissionen og indsende de foreskrevne oplysninger i Annex VIII. Dette inkluderer en struktureret beskrivelse af AI-systemet, dets tilsigtede formål, den fulgte overensstemmelsesvurderingsprocedure, en reference til EU-overensstemmelseserklæringen og, hvor det er relevant, EU-typeundersøgelsescertifikatet udstedt af et bemyndiget organ. Referencer til eftermarkedsovervågningsplaner er også påkrævet.
For eksempel skal en udbyder, der udvikler et AI-drevet CV-screening-værktøj brugt i rekruttering (en Annex III, Titel IV-kategori), registrere systemet i den offentlige del af databasen, inden det stilles til rådighed for HR-afdelinger på tværs af EU's medlemsstater. Omvendt ville en national politistyrke, der anvender et AI-system til realtids ansigtsgenkendelse i offentlige rum, registrere i det begrænsede afsnit med adgang begrænset til tilsynsmyndigheder.
Anvendere af visse Annex III høj-risiko AI-systemer — særligt dem der opererer i den offentlige sektor eller anvender systemer med betydelig samfundsmæssig indvirkning — skal også verificere, at de systemer, de tager i brug, er korrekt registreret, og kan selv have supplerende registreringsforpligtelser afhængigt af systemkategorien. Organisationer bør kortlægge deres AI-porteføljer mod Annex III-kategorier og bygge registreringsworkflows ind i deres bredere AI-styringsprocedurer.
Centrale forpligtelser
- Udbyderregistrering inden markedsplacering: Udbydere af Annex III høj-risiko AI-systemer skal registrere systemet i EU-databasen, inden de bringer det på markedet eller tager det i brug i EU.
- Indsendelse af Annex VIII-oplysninger: Registrering kræver fuldstændig og nøjagtig indsendelse af alle oplysningsfelter foreskrevet i Annex VIII, herunder systembeskrivelse, tilsigtet formål, overensstemmelsesvurderingsdetaljer og referencer til overensstemmelseserklæringen.
- Anvenderregistrering i specificerede tilfælde: Anvendere af visse Annex III høj-risiko AI-systemer (særligt offentlige sektoranvendere) bærer deres egne registreringsforpligtelser og skal registrere de relevante oplysninger inden ibrugtagning af systemet.
- Begrænset-afsnit-registrering for følsomme domæner: AI-systemer brugt af offentlige myndigheder inden for retshåndhævelse, grænsekontrollen, immigration og asyl skal registreres i det ikke-offentlige, begrænsede afsnit af databasen snarere end det generelle offentlige afsnit, med adgang kontrolleret derefter.
- Opdatering af registreringsoplysninger: Udbydere og anvendere skal sikre, at registrerede oplysninger forbliver nøjagtige og aktuelle gennem systemets livscyklus og opdaterer poster, når relevante ændringer opstår (f.eks. væsentlige ændringer der udløser en ny overensstemmelsesvurdering).
- Kommissionens vedligeholdelse og interoperabilitet: Europa-Kommissionen er forpligtet til at oprette, vedligeholde og holde databasen operationel, brugervenlig og interoperabel med andre relevante registre, og sikre dens langsigtede tilgængelighed for offentligheden og kompetente myndigheder.
Forhold til andre artikler
Article 71 fungerer som det praktiske instrument, gennem hvilket de dokumentations- og gennemsigtighedsforpligtelser, der er etableret andetsteds i forordningen, gøres offentligt synlige. Den forbinder sig tæt til Article 48 (EU-overensstemmelseserklæring) og Article 47 (autoriserede repræsentanter), da overensstemmelseserklæringsreferencen er et obligatorisk databasefelt. Overensstemmelsesvurderingsprocedurerne fastsat i Articles 43 og 44 bidrager direkte til, hvad udbydere skal oplyse ved registrering.
Article 71 arbejder også i samspil med Article 49 (registreringsforpligtelser som en selvstændig artikel i Titel VI), som krydshenviser til databasen som mekanismen for opfyldelse af disse forpligtelser. Annex VIII-oplysningskravene er uadskillelige fra de tekniske dokumentationsforpligtelser i Annex IV (Articles 11 og 12). For eftermarkedstilsyn understøtter Article 71 markedsovervågningsrammen i Articles 74 og 75, da nationale myndigheder og AI-kontoret kan bruge databaseregistreringer som udgangspunkt for overvågnings- og håndhævelsesaktiviteter. Endelig styrer Article 78 (fortrolighed), hvordan følsomme oplysninger indsendt til databasen, særligt i det begrænsede afsnit, skal håndteres af kompetente myndigheder.
Tidslinje for efterlevelse
EU AI-loven trådte i kraft den 1. august 2024, der udløste den fasede anvendelsesplan fastsat i Article 113.
- 1. august 2024 — Forordningen træder i kraft; Kommissionen påbegynder forberedende arbejde for at etablere EU-databaseinfrastrukturen.
- 2. februar 2025 — Forbudte AI-praksisser (Article 5) bliver gældende; ingen Article 71-registreringsforpligtelser endnu aktive.
- 2. august 2025 — GPAI-modelforpligtelser og styringsbestemmelser (Titel III, Kapitel III og Titel V) bliver gældende; Article 71-databasen er endnu ikke operationel for disse kategorier.
- 2. august 2026 — Article 71-registreringsforpligtelser bliver gældende for udbydere og anvendere af Annex III høj-risiko AI-systemer (eksklusiv dem der allerede er dækket af EU-harmoniseringslovgivning oplistet i Annex I). Dette er den primære aktivieringsdato for EU-databasen for størstedelen af systemer inden for anvendelsesomfanget.
- 2. august 2027 — Høj-risiko AI-systemer dækket af Annex I-produktsikkerhedslovgivning (f.eks. medicinsk udstyr, maskiner), der allerede var på markedet inden 2. august 2024, skal overholde alle gældende forpligtelser herunder registrering, forudsat de har undergået en væsentlig ændring.
Organisationer, der udvikler eller anvender Annex III AI-systemer, bør behandle august 2026-fristen som det faste operationelle mål for database-registreringsberedskab og bygge registreringsworkflows ind i deres efterlevelsesprogrammer i god tid forud.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Article 71 kræver, at Europa-Kommissionen opretter og vedligeholder en offentligt tilgængelig EU-dækkende database, der indeholder oplysninger om høj-risiko AI-systemer, der registreres af udbydere og anvendere, inden de bringes på markedet eller tages i brug. Databasen forvaltes af Kommissionen og har til formål at øge gennemsigtigheden og den offentlige tilsyn med høj-risiko AI-anvendelser i EU.
Udbydere af høj-risiko AI-systemer oplistet i Annex III (med visse undtagelser, navnlig retshåndhævelses-, migrations- og asylsystemer, der registreres i et begrænset afsnit) skal registrere, inden de bringer deres systemer på markedet eller tager dem i brug. Anvendere af visse Annex III-systemer har også registreringsforpligtelser, hvor det er specificeret.
Registranter skal afgive oplysninger som specificeret i Annex VIII i forordningen, herunder navn og kontaktoplysninger for udbyderen, en beskrivelse af AI-systemet, dets tilsigtede formål, den fulgte overensstemmelsesvurderingsprocedure, en reference til overensstemmelseserklæringen og detaljer om eftermarkedsovervågning, blandt andre foreskrevne felter.
Ja, databasen er offentligt tilgængelig for langt de fleste registreringer. Dog eksisterer der et begrænset, ikke-offentligt afsnit for høj-risiko AI-systemer brugt af offentlige myndigheder på områder som retshåndhævelse, grænsekontrollen, immigration og asyl, hvor offentliggørelse kunne kompromittere operationel sikkerhed eller følsomme undersøgelser.
Registreringsforpligtelserne under Article 71 for Annex III høj-risiko AI-systemer (bortset fra dem inden for retshåndhævelses-, migrations- og asylkontekster) gælder fra 2. august 2026. Systemer, der falder under Annex I (produktsikkerhedslovgivning), følger en separat tidslinje knyttet til de relevante sektormæssige lovgivningsfrister.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.