Tidsplan for AI-forordningen: alle frister fra 2024 til 2027

Nøkkeldatoer for AI-forordningen: forbudte praksiser (februar 2025), opplæringsplikt (august 2025), høyrisikosystemer (august 2026), full ikrafttreden (august 2027).

En progressiv compliance-innsats, ikke et big bang

AI-forordningen trer ikke i kraft på én gang. EU-lovgiver har bevisst fordelt forpliktelsene over tre år for å gi organisasjoner tid til å tilpasse seg. Men denne gradvise tilnærmingen er et tveegget sverd: hver overskredet frist blir en umiddelbar compliancerisiko.

Å forstå denne tidsplanen er avgjørende for å planlegge tiltak, allokere budsjetter og mobilisere de riktige teamene til rett tid.

Detaljer for hver fase

Fase 1 — 1. august 2024: ikrafttreden

Forordning (EU) 2024/1689 publiseres i Den europeiske unions tidende og trer i kraft. På dette tidspunktet gjelder ingen konkrete forpliktelser for bedrifter ennå. Det er graceperioden — den hvor godt forberedte organisasjoner tar et forsprang.

Hva du skal gjøre: begynne kartleggingen av AI-systemene deres og utnevne en ansvarlig for AI-forordning-compliance.

Fase 2 — 2. februar 2025: forbudte praksiser

Det er den første bindende fristen. Fire kategorier av AI-systemer er nå forbudt:

  • Sosial scoring: ethvert system som klassifiserer personer på grunnlag av deres sosiale atferd
  • Subliminal manipulasjon: teknikker som påvirker beslutninger uten at personen er bevisst på det
  • Utnyttelse av sårbarheter: systemer rettet mot personer i sårbar situasjon (alder, funksjonshemming, økonomisk situasjon)
  • Følelsesgjenkjenning på arbeidsplasser og i utdanning: unntatt strengt regulerte medisinske eller sikkerhetsmessige tilfeller

Artikkel 5Règlement (UE) 2024/1689

Følgende praksiser innen kunstig intelligens er forbudt: […] markedsføring, idriftsettelse eller bruk av et AI-system som utnytter eventuelle sårbarheter som følge av alder, funksjonshemming eller sosial eller økonomisk situasjon.

Hva du skal gjøre: revidere alle eksisterende AI-verktøy for å sikre at ingen faller i disse kategoriene. Vær særlig oppmerksom på rekrutteringsverktøy, kundescoring og overvåkingssystemer.

Fase 3 — 2. august 2025: governance og opplæringsplikt

Det er den mest undervurderte fristen — og den mest presserende for de fleste bedrifter.

Kritisk frist — august 2025

Artikkel 4 krever at enhver organisasjon som implementerer eller bruker et AI-system sikrer et tilstrekkelig AI-kompetansenivå for alle berørte ansatte. Denne forpliktelsen trer i kraft 2. august 2025. Ingen størrelsesfritak er foreskrevet: SMBer er berørt på lik linje med store konserner.

Artikkel 4 krever en opplæring som er proporsjonal med rollen og eksponeringen til hver person. Det handler ikke om generisk e-læring: organisasjoner skal kunne dokumentere at de oppnådde kompetansene er tilpasset brukskonteksten.

Parallelt omfatter denne fasen:

  • Etablering av nasjonale tilsynsmyndigheter i hver medlemsstat — i Norge vil Datatilsynet sannsynligvis påta seg en sentral rolle i tilsynet med AI-forordningen gjennom EØS-avtalen
  • Publisering av atferdskodekser for generell AI (grunnmodeller som GPT, Gemini, Claude)
📄AI Act artikkel 4: plikten til AI-opplæring forklart

Hva du skal gjøre:

  • Implementere et program for AI-kompetanseheving som dekker alle eksponerte ansatte
  • Dokumentere gjennomførte opplæringer og oppnådde nivåer (revisjonsdyktige bevis)
  • Etablere en AI-governance med klare roller og ansvarsområder

Fase 4 — 2. august 2026: høyrisikosystemer

De mest omfattende forpliktelsene i forordningen trer i kraft. Ethvert AI-system klassifisert som “høyrisiko” (vedlegg III) skal overholde et strengt compliancerammeverk:

  • Dokumentert samsvarsvurdering
  • Risikostyringssystem
  • Styring av treningsdata
  • Komplett teknisk dokumentasjon
  • Menneskelig kontroll integrert i systemets drift
  • Transparensforpliktelser overfor brukere

De mest berørte sektorene: HR og rekruttering, kreditt og forsikring, helse, utdanning, rettsvesen, immigrasjon, kritisk infrastruktur.

📄AI-governance i bedriften: 5 trinn til strukturering

Hva du skal gjøre:

  • Ferdigstille klassifiseringen av alle AI-systemene etter risikonivå
  • For hvert høyrisikosystem, sammenstille det påkrevde tekniske dossieret
  • Integrere mekanismer for menneskelig kontroll i prosessene deres

Fase 5 — 2. august 2027: full ikrafttreden

Alle bestemmelser i forordningen er gjeldende, inkludert for AI-systemer som allerede var på markedet før ikrafttreden. Sanksjonene er fullt ut håndhevbare:

  • Opptil 35 millioner euro eller 7 % av global omsetning for forbudte praksiser
  • Opptil 15 millioner euro eller 3 % av omsetning for øvrige overtredelser
  • Opptil 7,5 millioner euro eller 1,5 % av omsetning for uriktige erklæringer
📄AI-regulering i Europa: den komplette guiden 2026

Hvor skal du starte nå

Hvis du leser dette i 2026, er fristen for artikkel 4 allerede overskredet. Den absolutte prioriteten er å kunne dokumentere at organisasjonen deres har truffet konkrete tiltak for å gi de ansatte opplæring.

Her er den anbefalte prioriteringsrekkefølgen:

  1. Umiddelbart — Verifisere fravær av forbudte praksiser (allerede gjeldende)
  2. Umiddelbart — Implementere et dokumentert AI-opplæringsprogram (artikkel 4, gjeldende siden august 2025)
  3. Innen 6 måneder — Klassifisere AI-systemene og forberede høyrisiko-compliance (august 2026)
  4. Innen 18 måneder — Ferdigstille full compliance (august 2027)

Tidsplanen er stram, men lovgiverens gradvise tilnærming er en fordel for organisasjoner som starter nå. De som venter på den endelige fristen, utsetter seg for en compliancemur som er umulig å forsere på noen få måneder.

📄AI-opplæring i bedriften: den strategiske guiden 2026