Loven om AI: hva betyr denne nye loven for din organisasjon?

AI er overalt. Fra ChatGPT og Microsoft Copilot til smart rekrutteringsprogramvare og automatisert kundeservice. Flere og flere organisasjoner bruker kunstig intelligens for å arbeide raskere, smartere og mer effektivt.

Men med denne raske utviklingen vokser også behovet for klare spilleregler.

Den europeiske union har fastsatt disse spillereglene i AI Act: den første omfattende lovgivningen i verden som spesifikt retter seg mot kunstig intelligens. De første delene av denne loven er allerede trådt i kraft, og i årene som kommer vil flere forpliktelser følge.

Spørsmålet er ikke lenger om organisasjonen din bruker AI, men om du har tilstrekkelig kontroll på hvordan AI brukes.

Hvorfor innfører Europa AI Act?

AI gir organisasjoner enorme muligheter, men innebærer også risikoer. Tenk på systemer som gir diskriminerende utfall, villeder mennesker eller støtter beslutninger uten at det er klart hvordan disse er kommet frem.

Med AI Act ønsker Europa å sørge for at kunstig intelligens tas i bruk på en trygg, transparent og ansvarlig måte, uten å bremse innovasjon unødig.

Målet med loven er å skape tillit. For borgere, fordi deres rettigheter blir bedre beskyttet. For organisasjoner, fordi det kommer klare regler for utvikling og bruk av AI. Slik oppstår et felles rammeverk der innovasjon og ansvarlighet kan gå hånd i hånd.

AI Act er allerede trådt i kraft

Når organisasjoner hører begrepet AI Act, tenker mange på lovgivning som først blir relevant om noen år. Slik er det imidlertid ikke. AI-forordningen innføres trinnvis, og de første forpliktelsene gjelder allerede nå.

Siden 2. februar 2025 er visse AI-systemer med en uakseptabel risiko forbudt. I tillegg må organisasjoner som utvikler eller bruker AI, sørge for at medarbeiderne har tilstrekkelig AI-kompetanse. I årene som følger, kommer ytterligere forpliktelser, helt til AI Act trer fullt i kraft 2. august 2027.

Dato

Viktig utvikling

2. februar 2025

Forbud mot AI-systemer og krav om AI-kompetanse

2. august 2025

Regler for tilbydere av General Purpose AI-modeller

2. august 2026

Tilsyn med høyrisiko AI-systemer og krav om åpenhet

2. august 2027

AI-forordningen er fullt i kraft

Hva endrer seg for organisasjonen din?

For mange organisasjoner føles AI Act fortsatt som noe som først og fremst gjelder store teknologiselskaper. Likevel blir også organisasjoner som bruker eksisterende AI-verktøy berørt av loven.

AI Act ber organisasjoner om å omgås AI-bruk på en bevisst måte. Det betyr blant annet at du har innsikt i hvilke AI-systemer som brukes i organisasjonen, hvilke risikoer som er knyttet til dem, og hvilke ansvarsforhold som følger av dette.

I tillegg blir det stadig viktigere å inngå tydelige avtaler om bruk av AI, sikre menneskelig tilsyn og gi medarbeiderne tilstrekkelig kunnskap til å bruke AI på en ansvarlig måte.

For mange organisasjoner betyr dette at AI ikke lenger bare er et IT-tema. Det påvirker prosesser, medarbeidere, retningslinjer og til syvende og sist også måten beslutninger tas på.

En vanlig misforståelse er at AI Act kun er relevant for store teknologiselskaper eller organisasjoner som selv utvikler AI. I virkeligheten er loven mye bredere anlagt. AI-forordningen retter seg nemlig både mot tilbydere av AI-systemer og organisasjoner som bruker disse systemene. Fra offentlige etater og helseinstitusjoner til SMB-bedrifter og kommersielle organisasjoner.

Det betyr at du også kan bli berørt av AI Act selv om du ikke utvikler egne AI-løsninger. Bruker du AI til å skrive innhold, analysere data, støtte kundeservice eller screene jobbsøkere? Da er det lurt å vite hvilke ansvarsområder som følger med. Les her alt om ansvaret du har som organisasjon

For tilbydere av AI-systemer gjelder det krav knyttet til utvikling, overvåking og åpenhet. Organisasjoner som bruker AI har på sin side ansvaret for å ta systemene i bruk på riktig måte, sikre menneskelig tilsyn og håndtere data og AI-resultater med omhu.

Hva kan din organisasjon gjøre allerede nå?

Selv om AI Act innføres gradvis, er det allerede viktige forpliktelser som gjelder. Derfor er dette et godt tidspunkt å se på hvordan organisasjonen din håndterer AI og hvor eventuelle risikoer ligger.

En god forberedelse begynner med noen praktiske steg:

  • Kartlegg hvilke AI-verktøy som brukes innenfor organisasjonen.
  • Ta et AI-kurs fra Hello AI
  • Fastsett hvilke risikoer disse systemene medfører.
  • Lag tydelige avtaler om bruken av AI.
  • Invester i AI-kompetanse hos medarbeiderne.
  • Kontroller at leverandører oppfyller relevante lover og regler.
  • Utpek en ansvarlig for AI-policy og styring.


Ved å allerede nå rette oppmerksomheten mot disse temaene, forhindrer du at AI-bruk innenfor organisasjonen blir en samling løsrevne initiativer. Dessuten legger du umiddelbart et solid grunnlag for ansvarlig og fremtidsrettet AI-bruk.

Vil du vite mer om AI-kompetanse?

En av de første forpliktelsene fra AI Act er AI-kompetanse. Det betyr at organisasjoner som bruker AI må investere i kunnskapen, ferdighetene og bevisstheten til medarbeiderne. Nysgjerrig på hva AI-kompetanse egentlig innebærer og hvordan Hello AI støtter organisasjoner med dette?

Ofte stilte spørsmål:

Hvordan kontrolleres AI Act?

AI Act kontrolleres av nasjonale tilsynsmyndigheter og europeiske institusjoner. De kan gjennomføre undersøkelser, be om dokumentasjon og etterforske klager eller hendelser. Organisasjoner må kunne vise hvordan de bruker AI og hvilke tiltak de har iverksatt.

Det avhenger av overtredelsen. Tilsynsmyndigheter kan gi advarsler, pålegge korrigerende tiltak eller i alvorlige tilfeller ilegge bøter. Derfor er det lurt å allerede nå begynne med retningslinjer, bevisstgjøring og AI-kompetanse.

Ansvaret ligger fortsatt hos organisasjonen. Når AI tas i bruk i rekrutteringsprosesser, må det være tilstrekkelig menneskelig tilsyn, og beslutninger må kontrolleres nøye. AI skal ikke selvstendig kunne ta avgjørende beslutninger om mennesker.

AI kan gjøre feil, gi feil informasjon eller trekke feil konklusjoner. Ansvaret ligger imidlertid ikke hos teknologien, men hos menneskene og organisasjonene som bruker AI. Derfor er menneskelig kontroll fortsatt essensielt.

Et godt første steg er å få innsikt i hvilke AI-verktøy som brukes i organisasjonen. Deretter kan du støtte medarbeiderne med retningslinjer, bevisstgjøring og opplæring, slik at de lærer å bruke AI på en ansvarlig måte.

Det avhenger av typen AI som brukes. I mange tilfeller må organisasjoner tydelig informere om når AI blir tatt i bruk, og sørge for at brukerne forstår hvordan AI spiller en rolle i en prosess eller tjenesteleveranse.