Hva betyr EUs AI Act for norske selskap?

LinkedIn icon
articleCreated with Sketch.8. september 2025

Ny lov vil også gjelde selskap som lar ansatte bruke verktøy for kunstig intelligens (KI).

EUs AI Act.jpg

Ny lov kommer i 2026

Norge vil få egen KI-lov etter sommeren 2026. Når ny lov trer i kraft, vil EUs AI Act også gjelde i Norge.

Det betyr mange nye krav til leverandører av KI-systemer. 

Alle som tar i bruk KI-verktøy i egen virksomhet, blir med ny lov pålagt nye krav. Et eksempel er et selskap som lar ansatte bruke Copilot fra Microsoft for å bli mer effektive.

Hva må brukere av KI-verktøy gjøre i dag?

Først bør selskapet skaffe seg oversikt over hvilke KI-verktøy de ansatte bruker.

I dag gjelder personvernkrav. Hver virksomhet må påse at egne KI-verktøy brukes i henhold til GDPR og uten at forretningshemmeligheter deles med uvedkommede.

Dette betyr at alle selskap i dag bør ha egne rutiner som gjøres kjent for alle ansatte. Gi også opplæring i hvilke KI-verktøy som kan brukes, og hvordan de skal brukes.

Hva må brukere av KI-verktøy gjøre for å forberede seg på ny KI-lov?

Ny lov ligner på en produktansvarslov. Hver KI-bruker må først klassifisere hvert KI-system.

Klassifisering av systemets risiko får betydning for brukers forpliktelser: 

  • Noen KI-verktøy vil bli forbudt å bruke. Unngå f.eks. KI-systemer for følelsesgjenkjenning brukt på ansatte. Det vil ikke være lov å ha et KI-verktøy som kan varsle sjefen hvis en ansatt er sint eller lei seg på jobb.
  • De fleste kravene gjelder KI-systemer med høy risiko. Eksempler er KI-verktøy som overvåker og evaluerer ansattes prestasjoner og atferd, analyserer jobbsøknader, evaluere kandidater eller tar beslutninger om forfremmelser, oppsigelser eller andre arbeidsvilkår.
  • Dersom risikoen bare anses begrenset, er det viktig med åpenhet. Informer derfor om bruk av KI på arbeidsplassen.

 

Bruker må oppfylle flere krav til høyrisiko KI-system.

AI Act oppstiller åtte nye krav til selskap som tar i bruk et KI-system.

Stikkord er menneskelig tilsyn, konsekvensvurdering, nødvendig opplæring, datastyring, loggføring, dokumentasjon, risikohåndtering og rapportering.

Tips - følg veiledning

Det kommer stadig nye veiledere og retningslinjer som forklarer de nye kravene:

 

Gebyret for å bryte AI Act kan bli høyere enn etter GDPR og vil gi omdømmetap. Det er derfor viktig å overholde kravene som kommer.

Artikkelen er publisert i Finansavisen.

Ønsker du våre oppdateringer?

Ja, takk!

Vi i Ræder Bing brenner for faget vårt, og er levende opptatt av å dele kunnskap. Derfor vil vi oppdatere deg jevnlig med å sende siste faglige nytt samt invitasjoner til gratis seminarer. Fyll ut din kontaktinfo nedenfor og få tilsendt vårt nyhetsbrev.

Laster....