Artikel 8 i forordning (EU) 2024/1689 — Overholdelse af kravene. Officiel tekst, praktisk fortolkning, centrale forpligtelser og compliancekonsekvenser.

Sammenfatning af den officielle tekst

Artikel 8 i forordning (EU) 2024/1689, der er placeret i afsnit III (Højrisiko-AI-systemer), kapitel 2 (Krav til højrisiko-AI-systemer), fastlægger den grundlæggende complianceforpligtelse for udbydere af højrisiko-AI-systemer. I henhold til artikel 8, stk. 1, skal sådanne systemer overholde alle krav fastsat i artiklerne 9 til 15 i samme kapitel, som dækker risikostyringssystemer, data og datastyring, teknisk dokumentation, registrering, transparens og tilvejebringelse af information til brugere, foranstaltninger til menneskelig kontrol samt standarder for nøjagtighed, robusthed og cybersikkerhed.

Artikel 8, stk. 2, behandler skæringspunktet mellem AI-regulering og eksisterende produktsikkerhedslovgivning. Når et højrisiko-AI-system i sig selv er en sikkerhedskomponent i et produkt eller udgør selve produktet, og det pågældende produkt falder inden for anvendelsesområdet for EU-harmoniseringslovgivning opregnet i bilag I til forordningen, skal AI-systemet overholde både kapitel 2-kravene og den gældende bilag I-lovgivning. I sådanne tilfælde kan en enkelt overensstemmelsesvurderingsprocedure finde anvendelse, hvor EU-harmoniseringslovgivningen tillader en sådan integration, og dette sikrer, at overlappende reguleringsrammer ikke pålægger udbydere duplikerende proceduremæssige byrder.

Artiklen udfylder dermed to funktioner: den aktiverer det fulde sæt af tekniske og governance-krav til højrisiko-AI og fastlægger koordineringsreglen mellem AI-forordningen og den forudgående sektorspecifikke produktlovgivning, idet den bevarer sammenhængen på tværs af EU's reguleringslandskab for sikkerhedskritiske teknologier.

Hvad dette betyder i praksis

Artikel 8 er adgangsbestemmelsen i kapitel 2. Den specificerer ikke i sig selv indholdet af de enkelte krav — disse er detaljeret i artiklerne 9 til 15 — men den gør overholdelse af dem alle til en bindende retlig forpligtelse for udbydere af højrisiko-AI-systemer, inden et sådant system kan bringes i omsætning, tages i brug eller gøres tilgængeligt.

For udbydere af AI-udelukkende produkter: Hvis du udvikler og markedsfører et selvstændigt højrisiko-AI-system — for eksempel et rekrutteringsscreeningsværktøj, der falder ind under bilag III, punkt 4, eller et kreditvurderingssystem under punkt 5 — skal du opfylde det fulde kapitel 2-kravssæt. Det betyder, at du skal etablere og vedligeholde et risikostyringssystem (artikel 9), implementere passende datastyringspraksisser (artikel 10), udarbejde og vedligeholde teknisk dokumentation (artikel 11), muliggøre automatisk logning (artikel 12), forsyne brugere med tilstrækkelige brugsinstruktioner (artikel 13), designe til meningsfuld menneskelig kontrol (artikel 14) og opnå validerede nøjagtighedsgrader, robusthed og cybersikkerhed (artikel 15).

For producenter, der integrerer AI i regulerede produkter: Hvis dit højrisiko-AI-system er en komponent i et produkt, der allerede er underlagt maskineriregulering, lovgivning om medicinsk udstyr eller andre bilag I-rammer, kræver artikel 8, stk. 2, dobbelt overholdelse. I praksis betyder det at samarbejde med bemyndigede organer, der er fortrolige med begge regimer, og hvor harmoniserede standarder, der dækker AI-krav, eksisterer, at udnytte dem til at etablere en formodning om overensstemmelse og strømline vurderingsprocedurerne.

For importører og distributører: Selvom artikel 8 pålægger udbydere de primære forpligtelser, skal importører og distributører verificere, at udbydere har opfyldt disse forpligtelser, inden de gør systemer tilgængelige, da downstream-ansvarseksponering er knyttet til udbyderens overholdelse.

Centrale forpligtelser

Forhold til andre artikler

Artikel 8 er uadskillelig fra artiklerne 9 til 15, som den aktiverer, og som den udtrykkeligt henviser til. Den bør også læses i sammenhæng med artikel 6 og bilag III, som definerer, hvilke AI-systemer der klassificeres som højrisiko og dermed er underlagt det kapitel 2-regime, som artikel 8 pålægger.

Artikel 16 (udbyderforpligtelser) operationaliserer artikel 8 ved at specificere de proceduremæssige og administrative skridt, udbydere skal tage for at påvise overholdelse, herunder udarbejdelse af teknisk dokumentation, gennemgåelse af overensstemmelsesvurdering, anbringelse af CE-mærkning og registrering af systemet. Artikel 43 regulerer de overensstemmelsesvurderingsprocedurer, hvis resultater er nødvendige for overholdelse af artikel 8.

For systemer, der falder under bilag I-produktlovgivning, skal artikel 8, stk. 2, læses i sammenhæng med de gældende sektorspecifikke retsakter — såsom forordning (EU) 2017/745 om medicinsk udstyr eller direktiv 2006/42/EF om maskiner — for at fastslå, hvordan kravene interagerer, og hvilken overensstemmelsesvurderingsrute der er tilgængelig.

Artikel 9 i EU's AI-forordning er den mest umiddelbare downstream-artikel, idet den fastlægger det risikostyringssystem, der udgør den operationelle rygrad i kapitel 2-overholdelse.

Overholdelsesfrist

EU's AI-forordning trådte i kraft den 1. august 2024, tyve dage efter offentliggørelsen i Den Europæiske Unions Tidende. Artikel 8 og de bredere kapitel 2-krav gælder dog ikke umiddelbart for alle højrisiko-AI-systemer.

Forordningen finder anvendelse i faser:

Udbydere, der bringer bilag III-højrisikosystemer i omsætning efter den 2. august 2026, skal fra denne dato fuldt ud overholde artiklerne 8-15. Udbydere af bilag I-integrerede systemer har til den 2. august 2027, men bør begynde compliancearbejdet i god tid i betragtning af kompleksiteten ved dobbeltregimevurdering.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Artikel 8 kræver, at højrisiko-AI-systemer overholder alle krav fastsat i kapitel 2 i afsnit III, der dækker risikostyring, datastyring, teknisk dokumentation, transparens, menneskelig kontrol, nøjagtighed, robusthed og cybersikkerhed. Overensstemmelse skal påvises, inden systemet bringes i omsætning eller tages i brug.

Udbydere af højrisiko-AI-systemer bærer det primære ansvar for overholdelse i henhold til artikel 8. Når et produkt, der indeholder et højrisiko-AI-system, bringes i omsætning eller tages i brug, deler udbyderen af AI-systemet og producenten af produktet ansvaret i overensstemmelse med deres respektive roller som defineret i forordningen.

Nej. Artikel 8 gælder specifikt for højrisiko-AI-systemer som defineret og opført i artikel 6 og bilag III i forordning (EU) 2024/1689. AI-systemer, der ikke opfylder klassificeringskravene for højrisiko, er ikke underlagt de kapitel 2-krav, som artikel 8 pålægger.

Ja. I henhold til artikel 8, stk. 2, skal højrisiko-AI-systemer, der også er sikkerhedskomponenter i produkter, der er omfattet af EU-harmoniseringslovgivning opført i bilag I, overholde kravene i den pågældende lovgivning ud over kapitel 2-kravene. Overholdelse af gældende harmoniserede standarder skaber en formodning om overensstemmelse med disse krav.

Artikel 8 finder anvendelse på højrisiko-AI-systemer fra den 2. august 2026 for systemer opført i bilag III og fra den 2. august 2027 for højrisiko-AI-systemer, der er sikkerhedskomponenter i produkter, der allerede er underlagt den sektorspecifikke EU-harmoniseringslovgivning opført i bilag I.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.