15 June 2026 · 11 min
Forordningen er lov. Vage retningslinjer holder ikke. Her er hva du bør ha klart.
EUs AI-forordning ankommer med et rykte for å være enorm, kompleks og skremmende — og for de fleste organisasjoner er det ryktet stort sett ufortjent. Forordningen er risikobasert, som betyr at det store flertallet av AI-systemer faller i kategorier som krever lite eller ingenting utover det et ansvarlig team allerede ville gjort. Det reelle arbeidet er ikke samsvarsteater; det er ærlig å finne ut hvilke av systemene dine som faktisk er i omfang og på hvilket nivå. Når det er klart, er pliktene ofte langt lettere enn overskriftene antyder.
Dette er en praktisk gjennomgang av hvordan man forbereder seg uten panikk — skrevet av ingeniører som hjelper team med dette, ikke av jurister. Målet er å hjelpe deg å avgrense problemet riktig så din jurist kan godkjenne effektivt i stedet for å starte fra blankt.
Du kan ikke klassifisere det du ikke har listet. Første steg er en fullstendig oversikt over hvert system som bruker AI — også de kjøpt fra leverandører, innebygd i SaaS eller stille lagt til et produkt, ikke bare modellene du trente selv. Team undervurderer rutinemessig denne listen med halvparten.
For hver oppføring, fang hva det gjør, hvilke data det bruker, hvem som påvirkes av resultatene og hvor autonomt det er. Denne oversikten er grunnlaget for alt videre — og god praksis uansett: du kan ikke styre det du ikke ser.
Forordningen sorterer systemer i nivåer, og nesten alt lander i de lavere. Et lite sett bruk er forbudt. En definert liste høyrisikobruk — ansettelse, kreditt, essensielle tjenester, biometri, sikkerhetskomponenter — bærer reelle plikter. Alt annet er begrenset risiko (hovedplikt åpenhet) eller minimal risiko (praktisk talt ingenting å gjøre).
Det mest verdifulle steget er å plassere hvert system på riktig nivå, for det bestemmer hele arbeidsmengden. De fleste er minimale eller begrensede. Feilen å unngå begge veier: behandle et minimalrisikoverktøy som høyrisiko (sløsing) eller overse at et system virkelig er høyrisiko (reell eksponering).
For systemer med begrenset risiko — chatboter, innholdsgenerering — er kjerneplikten ærlighet mot dem som samhandler. Brukere bør vite når de har med en AI å gjøre i stedet for et menneske, og AI-generert innhold bør være identifiserbart. Dette er vanligvis en beskjeden endring: en klar opplysning, litt merking, en linje grensesnittekst.
Lander et system på høyrisikonivået, blir pliktene konkrete: risikostyringsprosess, egnet datastyring, teknisk dokumentasjon, journalføring og logging, meningsfullt menneskelig tilsyn og et nivå av nøyaktighet, robusthet og sikkerhet egnet for bruken. Ingenting er eksotisk for et team som allerede bygger ansvarlig.
Arbeidet er å sette dette sammen til en sammenhengende, vedlikeholdbar samsvarsfil i stedet for et rush før revisjon. Kontinuerlig skrevet dokumentasjon er langt billigere enn rekonstruert under tidsfrist.
Et tilbakevendende tema er meningsfullt menneskelig tilsyn — ordet «meningsfullt» teller. Et menneske som stempler hver beslutning uten evne eller informasjon til å gripe inn er ikke tilsyn; det er teater. Ekte tilsyn betyr å gi en person kontekst, autoritet og praktisk evne til å gjennomgå, overstyre eller stoppe systemet.
Dette er like mye et design- som et samsvarsproblem, og verdt å gjøre uansett lov, for et system et menneske ikke kan overvåke meningsfullt er en risiko i enhver forstand.
Team som finner forordningen smertefull behandler dokumentasjon som et separat sluttprosjekt. De som finner den håndterbar bygger bevisene underveis: modellkort, dataavstamning, evalueringsresultater, beslutningslogger — naturlig utdata av god ingeniørkunst.
Vi er ingeniører, ikke jurister, og er nøye med den grensen. Vi gjør det tekniske forberedelsesarbeidet: oversikt, risikoklassifisering, datastyringsmekanismer, tilsynsdesign og å sette sammen dokumentasjon og bevis til en strukturert samsvarsfil. Den endelige juridiske vurderingen overlater vi bevisst til din jurist. Godt strukturert lar bevisene juristen godkjenne effektivt.
Bestill en 30-minutters samtale. Vi sier ærlig om vi kan hjelpe.
Bestill samtale