Artikel 95 i forordning (EU) 2024/1689 — Adfærdskodekser for frivillig anvendelse af specifikke krav. Officiel tekst, praktisk fortolkning, centrale forpligtelser og implikationer for overholdelse.

Sammenfatning af den officielle tekst

Artikel 95 i forordning (EU) 2024/1689 (EU AI-forordningen), der er placeret i afsnit X (Adfærdskodekser og retningslinjer), opretter en frivillig ramme, gennem hvilken udbydere af AI-systemer, der ikke er klassificeret som højrisiko, kan vælge at forpligte sig til krav, der går ud over deres juridiske udgangspunkt.

Nærmere bestemt opfordrer artikel 95 udbydere af AI-systemer med ikke-høj risiko til at udarbejde adfærdskodekser, der sigter mod at udvide anvendelsen af kravene i afsnit III, kapitel 2 — de obligatoriske forpligtelser, der gælder for AI-systemer med høj risiko — på frivillig basis. Disse krav omfatter risikostyringssystemer, datastyring og -forvaltningspraksis, teknisk dokumentation, registrering, gennemsigtighed og levering af oplysninger til brugere, foranstaltninger til menneskelig kontrol, nøjagtighed, robusthed og cybersikkerhed. Artikel 95 opfordrer også udtrykkeligt adfærdskodekser til at adressere AI-systemers miljømæssige bæredygtighed.

Udarbejdelsen af sådanne adfærdskodekser kan involvere udbydere, brugere, repræsentative organisationer og andre relevante interessenter, herunder civilsamfund og akademia. AI-kontoret og nationale kompetente myndigheder er pålagt at lette denne proces. Kommissionen er bemyndiget til at udstede retningslinjer om form, indhold og processer i forbindelse med adfærdskodekser i henhold til denne artikel. Eksisterende frivillige forpligtelser og branchens selvregulerende rammer kan tages i betragtning ved udarbejdelse af adfærdskodekser i henhold til artikel 95, hvilket undgår unødvendig duplikering.

Hvad dette betyder i praksis

Artikel 95 skaber et rum for ansvarlige AI-aktører til at signalere pålidelighed ved frivilligt at tilpasse sig de højere standarder, der gælder for AI med høj risiko — selv når de ikke er juridisk forpligtet til at gøre det.

For udbydere af AI-systemer med begrænset eller minimal risiko betyder dette, at de i stedet for blot at opfylde de lettere forpligtelser, der gælder for deres produkter (for eksempel gennemsigtighedsmeddelelser for chatbots i henhold til artikel 50), kan vælge at implementere et fuldt risikostyringssystem, gennemføre revisioner af datastyring, opretholde teknisk dokumentation og indbygge mekanismer til menneskelig kontrol — og formalisere denne forpligtelse gennem en offentligt erklæret adfærdskodeks.

I praksis kan deltagelse i en adfærdskodeks i henhold til artikel 95 tjene flere strategiske funktioner. Det kan differentiere et produkt på et konkurrencepræget marked, hvor virksomhedskunder eller offentlige indkøbsteams kræver påviselig pålidelighed. Det kan opbygge de interne processer og dokumentationsvaner, der letter fremtidig overholdelse, hvis et produkt senere omklassificeres som højrisiko. Det kan også styrke organisationens position i dialog med regulatorer og i forbindelse med hændelsesundersøgelser.

Et praktisk eksempel: En udbyder af et AI-drevet rekrutteringsscreeningsværktøj, der falder lige under tærsklen for høj risiko i bilag III, kan alligevel vedtage en adfærdskodeks, der forpligter til biasafprøvning, transparent modeldokumentation og periodisk menneskelig gennemgang af algoritmiske afgørelser — foranstaltninger der opbygger brugertillid og foregriber reguleringsudvikling.

Adfærdskodekser forventes at være specifikke, målbare og offentligt tilgængelige. Organisationer bør behandle dem ikke som marketinginstrumenter, men som operationelle forpligtelser underlagt egentlig intern styring.

Centrale forpligtelser

Forbindelse til andre artikler

Artikel 95 bør læses sammen med de obligatoriske gennemsigtighedsforpligtelser i artikel 50, som repræsenterer det faktiske juridiske minimumsniveau for mange AI-systemer med ikke-høj risiko. Den henter sit substantielle indhold ved reference fra afsnit III, kapitel 2 (artiklerne 9–15), som fastsætter kravene — risikostyring, datastyring, teknisk dokumentation, logning, gennemsigtighed, menneskelig kontrol, nøjagtighed, robusthed og cybersikkerhed — som udbydere af AI-systemer med høj risiko skal opfylde, og som udbydere med ikke-høj risiko frivilligt kan vedtage.

Artikel 95 suppleres af artikel 96, som bemyndiger Kommissionen til at udstede retningslinjer om den praktiske gennemførelse af denne artikel. Den forbinder sig også til artikel 56, som etablerer AI-kontoret som et faciliterende organ, og til den bredere ordning i artikel 55 vedrørende adfærdskodekser for AI-modeller til generelle formål, som fungerer som en parallel, men adskilt, frivillig ramme for en anden kategori af aktører. Tilsammen afspejler disse bestemmelser forordningens lagdelte tilgang: obligatoriske minimumsniveauer, frivillige lofter og institutionel facilitering.

Tidsplan for overholdelse

Artikel 95 trådte i anvendelse som en del af EU AI-forordningens generelle anvendelsesdato. Forordningen trådte i kraft den 1. august 2024, tyve dage efter dens offentliggørelse i Den Europæiske Unions Tidende. Anvendelsen af forordningens bestemmelser er faseinddelt:

Artikel 95, der henhører under afsnit X, trådte i anvendelse den 2. august 2026 som en del af forordningens generelle anvendelse. Men i betragtning af dens frivillige karakter opfordres udbydere, der ønsker at bruge adfærdskodekser som et compliance- og tillidsopbyggende værktøj, til at engagere sig i processen så tidligt som muligt — særligt da AI-kontoret kan begynde at facilitere udarbejdelse af kodekser langt forud for de formelle frister, og tidlige deltagere har fordel af at forme indholdet af disse kodekser.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Artikel 95 opfordrer udbydere af AI-systemer med ikke-høj risiko til frivilligt at udarbejde og anvende adfærdskodekser, der er udformet med henblik på at udvide overholdelsen af krav, som kun er obligatoriske for AI-systemer med høj risiko — såsom gennemsigtighed, robusthed og menneskelig kontrol — til systemer, der falder uden for dette obligatoriske anvendelsesområde.

Nej. Artikel 95 er fuldstændig frivillig. Udbydere inviteres, men er ikke forpligtet til at udarbejde eller overholde adfærdskodekser. Bestemmelsen er udformet med henblik på at hæve det generelle niveau af pålidelighed i AI-økosystemet ud over det minimale juridiske niveau.

Udbydere af AI-systemer, der ikke er klassificeret som højrisiko, samt andre relevante interessenter såsom brugere, brancheorganisationer, civilsamfundsorganisationer og akademia, kan frivilligt deltage i udarbejdelsen og anvendelsen af disse kodekser.

Adfærdskodekser kan frivilligt anvende krav svarende til dem i afsnit III kapitel 2 — der dækker risikostyring, datastyring, teknisk dokumentation, gennemsigtighed, menneskelig kontrol, nøjagtighed, robusthed og cybersikkerhed — samt krav relateret til miljømæssig bæredygtighed.

AI-kontoret og nationale kompetente myndigheder kan fremme og lette udarbejdelsen af adfærdskodekser. Kommissionen kan også udstede retningslinjer, der specificerer den form og det indhold, sådanne kodekser bør have.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.