Artikel 99 i forordning (EU) 2024/1689 — Sanktioner. Officiel tekst, praktisk fortolkning, centrale forpligtelser og implikationer for overholdelse.

Sammenfatning af den officielle tekst

Artikel 99 i forordning (EU) 2024/1689 fastlægger den administrative bøderamme for overtrædelser af EU AI-forordningen. Den fastsætter en tredelt struktur af bøder, der er kalibreret til alvorligheden af overtrædelsen.

De mest alvorlige overtrædelser — overtrædelser af de forbudte AI-praksisser opregnet i artikel 5 — kan medføre bøder på op til 35 millioner euro eller 7% af den samlede verdensomspændende årlige omsætning, alt efter hvad der er højest. Overtrædelser af andre forpligtelser pålagt udbydere, brugere, importører og distributører — herunder dem vedrørende AI-systemer med høj risiko, gennemsigtighedsforpligtelser og GPAI-modeller — er underlagt bøder på op til 15 millioner euro eller 3% af den verdensomspændende årlige omsætning. At afgive ukorrekte, ufuldstændige eller vildledende oplysninger til bemyndigede organer eller nationale kompetente myndigheder straffes med op til 7,5 millioner euro eller 1% af den verdensomspændende årlige omsætning.

For udbydere af GPAI-modeller krydshenviser artikel 99, stk. 3, til de bødetærskler, der gælder for forpligtelser i henhold til kapitel V (artiklerne 53–56), herunder systemiske risikoforpligtelser for udbydere af GPAI-modeller med systemisk risiko. Når den overtrædende part er en SMV eller nystartede virksomhed, finder procentdelen af omsætningsloftet anvendelse, når det giver et lavere absolut beløb end det faste beløbsloft. Nationale kompetente myndigheder er ansvarlige for at pålægge og håndhæve bøder inden for deres jurisdiktion, mens AI-kontoret har håndhævelseskompetence over udbydere af GPAI-modeller på EU-niveau.


Hvad dette betyder i praksis

Artikel 99 er håndhævelsesryggraden i EU AI-forordningen. Dens lagdelte struktur former direkte, hvordan organisationer bør prioritere deres compliance-programmer.

For udbydere af AI-systemer med høj risiko gælder 3%/15 millioner euro-niveauet for fejl såsom utilstrækkelige overensstemmelsesvurderinger, manglende teknisk dokumentation, ikke-compliant kvalitetsstyringssystemer eller manglende registrering af systemer i EU-databasen i henhold til artikel 71. En producent af medicinsk udstyr, der anvender et AI-assisteret diagnostisk værktøj uden at gennemføre den krævede overensstemmelsesvurdering i henhold til bilag VI, er for eksempel udsat for bødeeksponering i dette niveau.

For enhver operatør, der anvender forbudte AI-applikationer — såsom realtids biometrisk identifikation på offentlige steder uden for de snævre undtagelser, social scoring af offentlige myndigheder eller subliminale manipulationsteknikker — gælder 7%/35 millioner euro-niveauet. Dette er forordningens absolutte forbud, og bødeniveauet signalerer, at ingen forretningsmæssig begrundelse kan opveje en overtrædelse.

For udviklere og brugere af GPAI-modeller knytter bøder under 3%-niveauet sig til fejl vedrørende teknisk dokumentation, gennemsigtighed om ophavsret, og — for modeller med systemisk risiko — forpligtelser til rapportering af hændelser og adversariel testning.

For alle operatører udløser vildledning af regulatorer under markedsovervågningsundersøgelser 1%-niveauet. Dette er operationelt vigtigt: det betyder, at intern dokumentstyring, revisionssspor og samarbejdsprotokoller med myndigheder skal være robuste, inden regulatorer kommer på besøg.

Proportionalitetsfaktorer — herunder varighed af overtrædelse, grad af samarbejde og tidligere overtrædelser — guider myndigheder i fastsættelsen af den faktiske bøde inden for det gældende loft.


Centrale forpligtelser


Forbindelse til andre artikler

Artikel 99 kan ikke læses isoleret — den er håndhævelsesudtrykket for forpligtelser defineret i hele forordningen.

De mest direkte forbindelser er til artikel 5 (forbudte praksisser, der udløser det øverste bødeniveau) og artiklerne 8–15 (krav til AI-systemer med høj risiko, den primære kilde til overtrædelser i mellemniveauet). Artiklerne 53–56 (GPAI-forpligtelser) bidrager til bødestrukturen for udbydere af fundamentmodeller. Artikel 71 (EU-database for AI-systemer med høj risiko) er en registreringsforpligtelse, hvis overtrædelse fanges af mellemniveauet.

Artikel 100 er søsterbestemmelsen for EU-institutioner og -organer og anvender en parallel bødeordning administreret af Den Europæiske Tilsynsførende for Databeskyttelse snarere end nationale myndigheder.

Artikel 98 (bøder for manglende overholdelse af bemyndigede organer) og artikel 101 (delegation af beføjelser vedrørende bøder til GPAI-udbydere) er placeret umiddelbart ved siden af i bødekapitlet og bør læses sammen med artikel 99 for et komplet billede af forordningens håndhævelsesarkitektur. Artiklerne 74–79 (markedsovervågning og håndhævelse) definerer den proceduremæssige ramme, inden for hvilken bøder i henhold til artikel 99 pålægges.


Tidsplan for overholdelse

EU AI-forordningen trådte i kraft den 2. august 2024 (tyve dage efter offentliggørelse i Den Europæiske Unions Tidende). Artikel 99 selv trådte i anvendelse den 2. august 2025 efter den tolvmånedersperiode for overgang i henhold til artikel 113, stk. 2.

Den fasede anvendelsesplan er afgørende kontekst for at forstå, hvornår bødeeksponering knytter sig til forskellige forpligtelser:

Organisationer bør kortlægge deres AI-portefølje i forhold til disse datoer for at fastslå den aktuelle og fremadskuende bødeeksponering i henhold til artikel 99.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Den højeste bødeniveau i henhold til artikel 99 når op til 35 millioner euro eller 7% af den samlede verdensomspændende årlige omsætning (det højeste beløb gælder) for overtrædelser af forbudte AI-praksisser i henhold til artikel 5. Bøder for overtrædelser af udbydere af AI-systemer med høj risiko når op til 15 millioner euro eller 3% af omsætningen, og bøder for at afgive ukorrekte eller vildledende oplysninger til nationale kompetente myndigheder når op til 7,5 millioner euro eller 1% af omsætningen.

Artikel 99 gælder for operatører (udbydere, brugere, importører, distributører og autoriserede repræsentanter), der overtræder forpligtelser fastsat i EU AI-forordningen. For udbydere af GPAI-modeller gælder specifikke bødebestemmelser også i henhold til artikel 99, stk. 3.

Ja. Artikel 99, stk. 7, kræver, at nationale markedsovervågningsmyndigheder og AI-kontoret tager hensyn til SMV'ers og nystartede virksomheders specifikke situation ved fastsættelsen af bøder. Proportionalitet er et nøgleprincip — bøder skal være effektive og afskrækkende, men også proportionale med overtrædelsens art, grovhed, varighed og konsekvenser.

Nej. Artikel 99 gælder for private operatører. For EU-institutioner, -organer, -kontorer og -agenturer gælder en separat bødeordning i henhold til artikel 100, administreret af Den Europæiske Tilsynsførende for Databeskyttelse.

Artikel 99 trådte i anvendelse den 2. august 2025, tolv måneder efter at EU AI-forordningen trådte i kraft den 2. august 2024, i overensstemmelse med den generelle anvendelsesdato fastsat i artikel 113, stk. 2, for de fleste substantielle bestemmelser.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.