Live-updated

EU AI-forordningens overholdelsefrister — Komplet tidslinje 2025–2028

Data updated

Komplet EU AI-forordnings overholdelsestidslinje opdateret for Digital Omnibus 2026-ændringerne. Forbudte praksisser: 2. februar 2025. GPAI: 2. august 2025. Bilag III selvstændigt: 2. december 2027. Bilag I integreret: 2. august 2028.

AI-forordningens overholdelsestidslinje: hvad gælder hvornår

EU AI-forordningen trådte i kraft den 1. august 2024. Anvendelsen er faselagt: forbuddene mod forbudte praksisser kom først, derefter GPAI-reglerne, med højrisiko-AI-forpligtelserne sidst. Digital Omnibus 2026 forlængede højrisiko-fristerne, men lod alt andet forblive uændret.

Læsning af tabellen: "Original dato" = hvad stod i 2024-loven. "Ny dato" = efter omnibus. Hvor de er de samme, er ingen forlængelse givet.

Allerede i kraft — handl nu

Disse forpligtelser er ikke udskudt, og håndhævelse er aktiv:

Forbudte praksisser (Art. 5) — siden 2. februar 2025. Ethvert AI-system, der sublimalt manipulerer brugere, udnytter sårbarheder, udfører social scoring for offentlige myndigheder, foretager realtids biometrisk identifikation i offentlige rum (med snævre retshåndhævelsesundtagelser) eller genererer NCII/CSAM, er forbudt. Bøder: op til €35 millioner eller 7% af global årlig omsætning.

GPAI-modelregler (kapitel 5) — siden 2. august 2025. Alle udbydere af AI-modeller til generelle formål (herunder open source-modeller over tærsklen) skal opretholde teknisk dokumentation, levere resuméer af træningsdata og overholde ophavsretslovgivning. Modeller med systemisk risiko (>10²⁵ FLOPs træningsberegning) er underlagt yderligere adversarial testing og hændelsesrapporteringsforpligtelser.

Gennemsigtighed for AI-genereret indhold — siden 2. august 2025. Udbydere af GPAI-systemer, der genererer syntetisk lyd, video, billeder eller tekstindhold, skal mærke dette indhold som AI-genereret. Dette gælder for chatbots (skal oplyse AI-natur), deepfake-generatorer og syntetiske medieværktøjer.

Kommende frister: forbered dig nu

2. december 2027 — Højrisiko-AI, Bilag III selvstændige systemer. Udbydere skal have gennemført overensstemmelsesvurderinger, implementeret et QMS, udarbejdet teknisk dokumentation, registreret i EU's AI-database og anbragt CE-mærkning. Deployere skal have implementeret menneskelig tilsyn og (for offentlige organer) gennemført grundlæggende rettighedskonsekvensanalyser.

2. august 2028 — Højrisiko-AI, Bilag I integreret. AI-sikkerhedskomponenter integreret i produkter under eksisterende EU-produktsikkerhedslovgivning (medicinsk udstyr, maskiner, luftfart, legetøj) skal overholde via den eksisterende overensstemmelsesvej for det pågældende produkt.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

Hvis din organisation bruger AI-systemer dækket af Bilag III (selvstændige højrisiko-AI-systemer som rekrutterings-AI, kreditvurdering eller biometrisk kategorisering), er fristen 2. december 2027. Dog har forbudte praksisser under Art. 5 gældt siden 2. februar 2025 — manglende overholdelse er allerede handlingspligtig.

Nej. Digital Omnibus 2026 forlængede kun to frister: Bilag III selvstændige systemer (til 2. december 2027) og Bilag I integrerede systemer (til 2. august 2028). Alle andre frister — forbudte praksisser, GPAI-regler, gennemsigtighedsforpligtelser — forbliver på deres originale datoer.

Nu. Overensstemmelsesvurderingen, kvalitetsstyringssystemet, den tekniske dokumentation og EU-databaseregistreringen for højrisiko-AI-systemer kræver 12-24 måneders forberedelse. Organisationer med mål om december 2027-fristen bør begynde scoping og kløftvurdering i 2026.