Artikel 75 i forordning (EU) 2024/1689 — Gensidig bistand, markedsovervågning og kontrol af AI-modeller til generelle formål. Officiel tekst, praktisk fortolkning, centrale forpligtelser og compliance-implikationer.
Resumé af den officielle tekst
Artikel 75 i forordning (EU) 2024/1689 etablerer rammen for markedsovervågning og grænseoverskridende gensidig bistand, der gælder for AI-systemer generelt, og indfører specifikke tilsynsmekanismer for AI-modeller til generelle formål (GPAI-modeller). Artiklen er placeret inden for afsnit IX, som regulerer overvågning efter markedsføring og markedsovervågning på tværs af AI-værdikæden.
For andre AI-systemer end GPAI-modeller kræver artikel 75, at medlemsstaterne udpeger markedsovervågningsmyndigheder, der er kompetente til at verificere overholdelse af forordningen og til at koordinere indbyrdes og med Kommissionen. Disse myndigheder er udstyret med de undersøgelses- og håndhævelsesbeføjelser, der er fastsat i forordning (EU) 2019/1020 (markedsovervågningsforordningen), tilpasset AI-systemernes særlige kendetegn.
For AI-modeller til generelle formål — herunder dem, der er klassificeret som havende systemisk risiko i henhold til artikel 51 — tildeler artiklen det primære tilsynsansvar til Det Europæiske AI-kontor, der opererer under Kommissionens autoritet. AI-kontoret er bemyndiget til at anmode om dokumentation og tekniske oplysninger fra GPAI-modeludbydere, foretage evalueringer, vurdere overholdelse af forpligtelserne i artiklerne 53 og 55 og træffe eller anbefale korrigerende foranstaltninger. Hvor en GPAI-model med systemisk risiko viser sig at være ikke-kompatibel, kan AI-kontoret kræve, at udbyderen træffer afhjælpende foranstaltninger, begrænser adgangen til modellen eller indleder tilbagetrækningsprocedurer. Nationale myndigheder bevarer muligheden for at handle i relation til specifikke nedstrøms-AI-systemer, der er implementeret på deres område, selv hvor den underliggende GPAI-model er under tilsyn på EU-plan.
Hvad dette betyder i praksis
Artikel 75 skaber en tostrenget håndhævelsesarkitektur, som praktikere og compliance-teams tydeligt skal forstå.
For udbydere og brugere af AI-systemer, der ikke er GPAI-modeller — særligt højrisikosystemer opført i Bilag I og III — foretages markedsovervågning af nationale myndigheder, der er udpeget i henhold til artikel 70. Disse myndigheder har beføjelser til at inspicere, revidere og beordre korrigerende foranstaltninger. Hvis et ikke-kompatibelt AI-system identificeres i én medlemsstat, kræver artikel 75, at myndigheden underretter andre medlemsstater og Kommissionen via RAPEX/Safety Gate-mekanismen, hvilket udløser en koordineret reaktion. Virksomheder, der opererer på tværs af flere EU-jurisdiktioner, skal derfor være forberedt på at engagere sig med mere end én national myndighed og skal vedligeholde dokumentation, der kan fremlægges hurtigt på anmodning et hvilket som helst sted i Unionen.
For GPAI-modeludbydere — herunder udviklere af grundmodeller, der gør modeller tilgængelige via API'er, åbne vægte eller integrerede produkter — er de praktiske implikationer mere betydelige. Det Europæiske AI-kontor fungerer som den primære samtalepartner. Udbydere bør forvente, at AI-kontoret anmoder om adgang til teknisk dokumentation, resuméer af træningsdata, evalueringsmetodologier, red-teaming-resultater og hændelsesrapporter. Hvor systemisk risiko er fastslået i henhold til artikel 51 (i øjeblikket udløst ved eller over 10^25 FLOP-træningstærsklen, eller ved Kommissionens udpegning), bemyndiger artikel 75 AI-kontoret til at foretage sin egen adversarielle testning eller bestille tredjepartsevalueringer.
Nedstrøms brugere, der integrerer GPAI-modeller i højrisikoapplikationer, skal være opmærksomme på, at en konstatering mod den overordnede udbyder i henhold til artikel 75 kan påvirke overensstemmelsesstatussen for deres eget produkt. Kontrakter med GPAI-modeludbydere bør indeholde bestemmelser, der adresserer underretningsforpligtelser, samarbejdspligter og afhjælpningsetidsplaner i tilfælde af en AI-kontor-undersøgelse.
Centrale forpligtelser
- Medlemsstaterne skal udpege eller etablere en eller flere nationale markedsovervågningsmyndigheder med kompetence for AI-systemer og underrette Kommissionen om disse udpegninger, og sikre, at disse myndigheder har tilstrækkelige beføjelser, ressourcer og uafhængighed.
- Nationale markedsovervågningsmyndigheder skal samarbejde med hinanden og med Det Europæiske AI-kontor, dele oplysninger om ikke-kompatible AI-systemer via EU's informationsdelingsmekanismer og træffe koordinerede foranstaltninger, når en risiko er identificeret i mere end én medlemsstat.
- GPAI-modeludbydere skal samarbejde med Det Europæiske AI-kontor på anmodning, give adgang til teknisk dokumentation, modelvalueringer og sikkerhedsrelevante oplysninger og implementere korrigerende foranstaltninger som anvist af AI-kontoret inden for fastsatte tidsrammer.
- Udbydere af GPAI-modeller med systemisk risiko er underlagt øget tilsyn fra AI-kontoret, herunder mulighed for direkte evaluering, uafhængige revisioner og bindende foranstaltninger op til og med tilbagetrækning fra markedet.
- Nedstrøms udbydere og brugere skal på anmodning fra kompetente nationale myndigheder levere alle oplysninger, der er nødvendige for at vurdere overensstemmelsen af et AI-system, herunder oplysninger om GPAI-modellen eller komponenter leveret af tredjeparter.
- Det Europæiske AI-kontor skal opretholde koordinering med nationale markedsovervågningsmyndigheder ved udøvelse af sine tilsynsbeføjelser over GPAI-modeller for at undgå modstridende afgørelser og sikre ensartet anvendelse af forordningen på det indre marked.
Forhold til andre artikler
Artikel 75 kan ikke læses isoleret. Den operationaliserer de forpligtelser, der er fastsat i artiklerne 53 og 55 for GPAI-modeludbydere, og forpligtelserne for højrisikosystemer i artiklerne 9 til 17, ved at fastslå, hvem der håndhæver dem og hvordan.
Artikel 70 regulerer udpegningen og organiseringen af nationale markedsovervågningsmyndigheder og bør læses som den grundlæggende bestemmelse, som artikel 75 tilføjer grænseoverskridende og GPAI-specifikke dimensioner til. Artikel 71 adresserer markedsovervågningsaktiviteter mere bredt, mens artikel 72 dækker EU-databasen for højrisiko-AI-systemer, der understøtter overvågningsindsatsen.
Artikel 51 er direkte relevant, fordi den definerer den tærskel for systemisk risiko, der udløser det forbedrede AI-kontortilsyn i henhold til artikel 75. Artikel 94 giver Kommissionen gennemførelsesbeføjelser til at vedtage procedureregler for AI-kontor-undersøgelser. Artikel 80 regulerer EU's beskyttelsesforanstaltninger, hvor en medlemsstat træffer foranstaltninger mod et ikke-kompatibelt system, hvilket interagerer med artikel 75's forpligtelser om gensidig bistand. Praktikere bør også konsultere forordning (EU) 2019/1020, som udgør den grundlæggende proceduremæssige ramme for markedsovervågning, som artikel 75 inddrager og tilpasser til AI.
Tidslinje for overholdelse
EU's AI-forordning trådte i kraft den 1. august 2024, tyve dage efter offentliggørelsen i Den Europæiske Unions Tidende. Forordningen finder derefter anvendelse i faser:
- 2. februar 2025 — Bestemmelser om forbudte AI-praksisser (afsnit II, artikel 5) fandt anvendelse.
- 2. august 2025 — Bestemmelser om AI-modeller til generelle formål (kapitel V, artiklerne 51–56) og rammen for markedsovervågning, herunder artikel 75, fandt anvendelse. Medlemsstaterne var forpligtet til på denne dato at have udpeget deres nationale markedsovervågningsmyndigheder og underrettet Kommissionen.
- 2. december 2026 — Højrisiko-AI-systemer, der er omfattet af Bilag I (produktsikkerhedslovgivning), skal fuldt ud overholde forordningen.
- 2. august 2027 — Alle resterende højrisiko-AI-systemer opført i Bilag III skal overholde forordningen, hvilket fuldender den fulde etapevise anvendelse af forordningen.
For GPAI-modeludbydere er artikel 75 derfor allerede i kraft. Det Europæiske AI-kontor har været operationelt siden dets etablering inden for Kommissionens struktur, og udbydere bør betragte dets undersøgelsesbeføjelser som øjeblikkeligt udøvelige. Nationale markedsovervågningsmyndigheder er ligeledes aktive for ikke-GPAI AI-systemer, der allerede er på markedet.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Artikel 75 etablerer rammen for grænseoverskridende samarbejde mellem nationale markedsovervågningsmyndigheder og Det Europæiske AI-kontor, som sikrer ensartet håndhævelse af EU's AI-forordning på tværs af medlemsstaterne. Den dækker både generelt tilsyn med AI-systemer og specifikke overvågningsmekanismer for AI-modeller til generelle formål.
Det Europæiske AI-kontor har det primære ansvar for markedsovervågning og kontrol af AI-modeller til generelle formål, herunder dem med systemisk risiko. Nationale markedsovervågningsmyndigheder bevarer kompetencen for AI-systemer, der er bragt i omsætning eller taget i brug på deres område, og er forpligtet til at samarbejde med AI-kontoret og indbyrdes.
Kompetente myndigheder og AI-kontoret kan anmode om dokumentation, få adgang til modelvalueringsresultater, kræve korrigerende foranstaltninger og koordinere grænseoverskridende undersøgelser. For AI-modeller til generelle formål med systemisk risiko kan AI-kontoret direkte føre tilsyn med udbydere, foretage evalueringer og pålægge foranstaltninger, herunder tilbagetrækning fra markedet.
Artikel 75 gælder for udbydere af AI-modeller til generelle formål, uanset om modellen er open source. De specifikke forpligtelser og intensiteten af tilsynet kan dog variere afhængigt af, om modellen udgør en systemisk risiko, idet lettere forpligtelser generelt gælder for modeller, der ikke når den tærskler for systemisk risiko, der er defineret i artikel 51.
Artikel 75 fandt anvendelse den 2. august 2025 som en del af bestemmelserne om AI-modeller til generelle formål i henhold til kapitel V i EU's AI-forordning. Dette er den dato, inden hvilken medlemsstaterne også var forpligtet til at udpege eller etablere deres nationale markedsovervågningsmyndigheder for AI.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.