GPAI-modelregler (AI-modeller til generelle formål) under EU AI-forordningen gælder fra 2. august 2025. Alle GPAI-udbydere skal opretholde teknisk dokumentation og copyright-resuméer. Udbydere af modeller med systemisk risiko (over 10²⁵ FLOPs) er underlagt adversarial testing, hændelsesrapportering og yderligere gennemsigtighedsforpligtelser.
GPAI-regler gælder nu — siden 2. august 2025
Kapitel 5 i EU AI-forordningen (Art. 51-56) regulerer AI-modeller til generelle formål. Disse regler gælder fra 2. august 2025 og blev ikke forlænget af omnibus fra 2026.
En GPAI-model er forskellig fra et GPAI-system: en model er den trænede grundmodel; et system er modellen, der er implementeret i en applikation. Forpligtelser gælder for modeludbyderen — ikke den downstream-deployer, der integrerer modellen i et produkt.
Hvem kvalificerer som GPAI-modeludbyder?
En organisation er en GPAI-modeludbyder, hvis den træner en model i betydelig skala og gør den tilgængelig for andre udbydere eller deployere. Dette inkluderer:
- Udviklere af store sprogmodeller (GPT, Claude, Gemini, Mistral, Llama)
- Udviklere af store multimodale modeller (vision-sprog, lyd-sprog)
- Udviklere af store billede- eller videogenereringsmodeller
- Udviklere af kodegenereringsmodeller
Forordningen skelner mellem udbydere, der frigiver modeller kommercielt, dem der frigiver open source-vægte, og dem der træner modeller til intern brug. Modeller til intern brug markedsføres ikke og er dermed uden for anvendelsesområdet.
Standard GPAI-forpligtelser (alle ikke-fritagne modeller)
Alle GPAI-modeller undtagen dem med open source-vægte skal overholde:
- Teknisk dokumentation (Art. 53(1)(a)) — inklusive træningsmætodik, evalueringsresultater, energiforbrug og datakilder
- Copyright-resumé (Art. 53(1)(c)) — et offentligt tilgængeligt resumé af indhold brugt i træning, tilstrækkeligt til at ophavsretshavere kan udøve deres rettigheder
- Downstream-compliance-support (Art. 53(1)(b)) — information der sætter downstream-udbydere i stand til at overholde deres egne AI-forordningsforpligtelser
- Samarbejde med AI-kontoret (Art. 53(1)(d)) — levering af information og dokumentation på anmodning
Yderligere forpligtelser for GPAI-modeller med systemisk risiko
GPAI-modeller trænet med mere end 10²⁵ FLOPs er underlagt yderligere forpligtelser i henhold til Art. 55:
| Forpligtelse | Detalje |
|---|---|
| Modelevaluering | Standardiserede protokoller inkl. adversarial testing (red teaming) før og efter træning |
| Systemisk risikovurdering | Vurdér og afbødér systemiske risici fra modellens træning og forudsigelig brug |
| Hændelsesrapportering | Alvorlige hændelser til EU's AI-kontor uden unødig forsinkelse |
| Cybersikkerhed | Tilstrækkelig cybersikkerhedsbeskyttelse for modellen og dens infrastruktur |
| Energirapportering | Rapportering af elektricitetsforbrug |
Open source-GPAI: reducerede men ikke nul-forpligtelser
Open source-GPAI-modeller (offentliggjorte vægte) er fritaget for kravene om teknisk dokumentation og copyright-resumé medmindre de har systemisk risiko. De skal stadig:
- Overholde ophavsretslovgivning (ikke en reduceret forpligtelse)
- Hvis systemisk risiko: alle forpligtelser om systemisk risiko gælder stadig
- Samarbejde med AI-kontorets undersøgelser
AI-kontorets håndhævelse
Det europæiske AI-kontor er den primære tilsynsmyndighed for GPAI-modeller i hele EU. Det opererer under Kommissionen og er det centrale kontaktpunkt for GPAI-udbydere. Nationale kompetente myndigheder håndterer GPAI-systemforpligtelserne (downstream-deployere).
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
GPAI-modelforpligtelserne under kapitel 5 i EU AI-forordningen har gældt fra 2. august 2025. Digital Omnibus 2026 ændrede ikke denne frist.
En AI-model til generelle formål (GPAI) er en AI-model, der er trænet på store mængder data ved hjælp af selvsupervision i stor skala, udviser betydelig generalitet og er i stand til kompetent at udføre en bred vifte af forskellige opgaver. Eksempler inkluderer store sprogmodeller (LLM'er), multimodale grundmodeller og store billedgenereringsmodeller. GPAI-modeller integreret i produkter er også i anvendelsesområdet.
GPAI-modeller med systemisk risiko er dem, der er trænet med mere end 10²⁵ flydende-kommatal-operationer (FLOPs). Kommissionen kan opdatere denne tærskel. Fra 2026 dækker dette de største frontlinje-modeller (GPT-4-klassen og derover). Modeller med systemisk risiko er underlagt yderligere forpligtelser, herunder adversarial testing, hændelsesrapportering til EU's AI-kontor og cybersikkerhedsforanstaltninger.
Open source-GPAI-modeller med offentliggjorte vægte har reducerede forpligtelser — de er fritaget for kravene om teknisk dokumentation og copyright-resumé. De er dog stadig underlagt forpligtelser om overholdelse af ophavsret. Open source-GPAI-modeller med systemisk risiko er IKKE fritaget fra forpligtelserne om systemisk risiko.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.