EU AI Act fase to: høyrisiko-AI-systemer møter nye krav fra august
EU AI Act fase to trådte i kraft 1. august 2026. Bedrifter som bruker AI til rekruttering, kredittscoring eller medisinsk diagnose må nå følge strenge krav til åpenhet og menneskelig tilsyn.
Den 1. august 2026 ble en merkedag for europeisk AI-regulering: fase to av EU AI Act trΓ₯dte i kraft, og bringer med seg bindende krav for det som klassifiseres som Β«hΓΈyrisiko AI-systemerΒ».
Hva er hΓΈyrisiko-AI? EU definerer AI som hΓΈyrisiko dersom den brukes i disse sektorene: - Rekruttering og HR β CV-screening, prestasjonsvurdering - Kreditt og finans β kredittvurdering, lΓ₯nebeslutninger - Helse β diagnostisk AI, behandlingsanbefalinger - Utdanning β karaktersetting, opptaksvurdering - Kritisk infrastruktur β energi, vann, transport
Hva krever loven? Alle hΓΈyrisiko-systemer mΓ₯ nΓ₯: - Ha et dokumentert risikostyringssystem - Bruke treningsdata av dokumentert kvalitet - Gi Β«meningsfullΒ» menneskelig overstyring av beslutninger - Logge alle beslutninger i et revisjonsspor
BΓΈtene: Brudd pΓ₯ hΓΈyrisiko-kravene kan medfΓΈre bΓΈter pΓ₯ opptil 3% av global omsetning β eller β¬15 millioner for mindre selskaper.
Norsk kontekst: Norge fΓΈlger EU AI Act gjennom EΓS-avtalen. Datatilsynet har varslet at de vil prioritere tilsyn av AI-systemer i finanssektoren og helsesektoren i 2026.
Hva norske bedrifter bΓΈr gjΓΈre nΓ₯: Kartlegg om dere har AI-systemer som faller under hΓΈyrisiko-kategoriene. De fleste virksomheter som bruker AI til rekruttering er allerede berΓΈrt. Portch hjelper med compliance-gjennomgang.