Komplet EU AI-forordnings overholdelsestidslinje opdateret for Digital Omnibus 2026-ændringerne. Forbudte praksisser: 2. februar 2025. GPAI: 2. august 2025. Bilag III selvstændigt: 2. december 2027. Bilag I integreret: 2. august 2028.
AI-forordningens overholdelsestidslinje: hvad gælder hvornår
EU AI-forordningen trådte i kraft den 1. august 2024. Anvendelsen er faselagt: forbuddene mod forbudte praksisser kom først, derefter GPAI-reglerne, med højrisiko-AI-forpligtelserne sidst. Digital Omnibus 2026 forlængede højrisiko-fristerne, men lod alt andet forblive uændret.
Læsning af tabellen: "Original dato" = hvad stod i 2024-loven. "Ny dato" = efter omnibus. Hvor de er de samme, er ingen forlængelse givet.
Allerede i kraft — handl nu
Disse forpligtelser er ikke udskudt, og håndhævelse er aktiv:
Forbudte praksisser (Art. 5) — siden 2. februar 2025. Ethvert AI-system, der sublimalt manipulerer brugere, udnytter sårbarheder, udfører social scoring for offentlige myndigheder, foretager realtids biometrisk identifikation i offentlige rum (med snævre retshåndhævelsesundtagelser) eller genererer NCII/CSAM, er forbudt. Bøder: op til €35 millioner eller 7% af global årlig omsætning.
GPAI-modelregler (kapitel 5) — siden 2. august 2025. Alle udbydere af AI-modeller til generelle formål (herunder open source-modeller over tærsklen) skal opretholde teknisk dokumentation, levere resuméer af træningsdata og overholde ophavsretslovgivning. Modeller med systemisk risiko (>10²⁵ FLOPs træningsberegning) er underlagt yderligere adversarial testing og hændelsesrapporteringsforpligtelser.
Gennemsigtighed for AI-genereret indhold — siden 2. august 2025. Udbydere af GPAI-systemer, der genererer syntetisk lyd, video, billeder eller tekstindhold, skal mærke dette indhold som AI-genereret. Dette gælder for chatbots (skal oplyse AI-natur), deepfake-generatorer og syntetiske medieværktøjer.
Kommende frister: forbered dig nu
2. december 2027 — Højrisiko-AI, Bilag III selvstændige systemer. Udbydere skal have gennemført overensstemmelsesvurderinger, implementeret et QMS, udarbejdet teknisk dokumentation, registreret i EU's AI-database og anbragt CE-mærkning. Deployere skal have implementeret menneskelig tilsyn og (for offentlige organer) gennemført grundlæggende rettighedskonsekvensanalyser.
2. august 2028 — Højrisiko-AI, Bilag I integreret. AI-sikkerhedskomponenter integreret i produkter under eksisterende EU-produktsikkerhedslovgivning (medicinsk udstyr, maskiner, luftfart, legetøj) skal overholde via den eksisterende overensstemmelsesvej for det pågældende produkt.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Hvis din organisation bruger AI-systemer dækket af Bilag III (selvstændige højrisiko-AI-systemer som rekrutterings-AI, kreditvurdering eller biometrisk kategorisering), er fristen 2. december 2027. Dog har forbudte praksisser under Art. 5 gældt siden 2. februar 2025 — manglende overholdelse er allerede handlingspligtig.
Nej. Digital Omnibus 2026 forlængede kun to frister: Bilag III selvstændige systemer (til 2. december 2027) og Bilag I integrerede systemer (til 2. august 2028). Alle andre frister — forbudte praksisser, GPAI-regler, gennemsigtighedsforpligtelser — forbliver på deres originale datoer.
Nu. Overensstemmelsesvurderingen, kvalitetsstyringssystemet, den tekniske dokumentation og EU-databaseregistreringen for højrisiko-AI-systemer kræver 12-24 måneders forberedelse. Organisationer med mål om december 2027-fristen bør begynde scoping og kløftvurdering i 2026.