5 MCP servers live now What’s live ›
Real Biz Digital logo Real Biz Digital

Danmark

AI-forordningen i Danmark: hvem fører tilsyn med hvad — og hvor hullet er

Danmark har udpeget nationale myndigheder for AI-forordningens artikel 5-forbud — og for stort set intet andet. Markedsovervågningen af højrisikosystemer er ikke udpeget, og sanktionsbestemmelserne er ikke vedtaget, fordi rammelovforslaget L 111 bortfaldt ved folketingsvalget 24. marts 2026. Men hullet ligger i den nationale udpegning og håndhævelse — ikke i jeres forpligtelser. En forordning finder anvendelse direkte. Den sondring er hele pointen, og dansk materiale rammer typisk ved siden af: hullet omtales enten som en udskydelse af pligterne eller slet ikke.

Findes også på English

Hvad Barzel gør her Start gratis med BarzelVault

Hvad er udpeget — og hvad er ikke?

Den danske supplerende lov hedder lov om supplerende bestemmelser til forordningen om kunstig intelligens, LOV nr 467 af 14/05/2025. Den trådte i kraft 2. august 2025. Den er kort, og den er bevidst afgrænset: den regulerer forbuddene, ikke forordningen som helhed.

Rolle efter forordningenDansk myndighedStatus
Kompetent myndighed — forbudte former for AI-praksis (artikel 5) Digitaliseringsstyrelsen, Datatilsynet, Domstolsstyrelsen Udpeget ved LOV nr 467
Bemyndigende myndighed Digitaliseringsstyrelsen Udpeget
Centralt kontaktpunkt Digitaliseringsstyrelsen Udpeget
Markedsovervågning — højrisikosystemer — Ikke udpeget
Nationale sanktionsbestemmelser — Ikke vedtaget

Hvorfor er resten ikke på plads?

Fordi lovforslaget nåede førstebehandling og ikke længere. Det samlede rammelovforslag — L 111, forslag til lov om supplerende bestemmelser til forordningen om kunstig intelligens (AI-loven) — blev fremsat 18. februar 2026 med foreslået ikrafttræden 2. august 2026. Det nåede førstebehandling 17. marts 2026 og bortfaldt ved folketingsvalget 24. marts 2026. Pr. 2. september 2026 er det ikke genfremsat.

Det er et helt almindeligt parlamentarisk udfald og ikke udtryk for en politisk beslutning om at lade være. Men virkningen er den samme: udpegningerne og sanktionerne, der skulle have været på plads 2. august 2026, er det ikke.

Betyder hullet, at forpligtelserne er sat i bero?

Nej. Det er den vigtigste sætning i artiklen. En forordning finder anvendelse direkte i medlemsstaterne og kræver ikke national gennemførelse for at binde virksomheder. Det, Danmark mangler, er udpegningen af myndigheder og de nationale sanktionsbestemmelser — altså apparatet, der håndhæver. Pligterne selv står i forordningen og gælder efter dens egne datoer.

For en dansk virksomhed betyder det to ting. Forpligtelserne er reelle nu, og manglende dansk tilsyn er ikke en dispensation. Men i praksis møder I dem først ad anden vej — indkøbskrav, koncernkrav og leverandøraftaler, der spørger til forordningen længe før en dansk myndighed gør det. Artikel 5-forbuddene er undtagelsen, hvor der er et dansk tilsyn i dag.

Hvilke datoer binder faktisk — og hvor er fælden?

Digital omnibus, forordning (EU) 2026/1744, blev offentliggjort i EU-Tidende 24. juli 2026 og trådte i kraft 27. juli 2026. Den flyttede højrisikokravene. Den flyttede ikke transparenskravene.

ForpligtelseGælder fra
Forbudte former for AI-praksis (artikel 5)Gælder — og har udpeget dansk tilsyn
Transparenskrav2. august 2026 — ikke udskudt
Højrisiko: selvstændige systemer (bilag III)2. december 2027
Højrisiko: sikkerhedskomponenter i regulerede produkter (bilag I)2. august 2028

Fælden er kildevalget. Digitaliseringsstyrelsens FAQ viser fortsat de datoer, der gjaldt før omnibussen, og styrelsen oplyser selv, at hjemmesiden er under opdatering. Brug derfor forordningen som kilde til datoerne og styrelsens materiale til det institutionelle billede. Den, der læser datoerne af den officielle danske vejledning netop nu, planlægger efter en tidsplan, der ikke længere gælder.

Er Danmark et særtilfælde?

Nej. Flere markeder har enten delvise udpegninger eller ingen.

LandNational AI-lovMyndighed
Danmark Kun artikel 5 (LOV nr 467). Rammelov bortfaldt marts 2026 Digitaliseringsstyrelsen, Datatilsynet, Domstolsstyrelsen — alene artikel 5
Slovakiet Udkast godkendt af regeringen 26. august 2026; tilsigtet ikrafttræden 1. januar 2027 MIRRI SR som koordinerende myndighed og centralt kontaktpunkt. En planlagt selvstændig myndighed blev opgivet af budgethensyn — kilder fra 2025 med et andet navn er forældede
Belgien Ingen dedikeret AI-lov, og ingen planlagt BIPT er annonceret som ledende markedsovervågningsmyndighed, men kilderne er uenige om, hvorvidt udpegningen formelt er gennemført. Kompetencedelingen mellem føderalt og regionalt niveau er en del af forsinkelsen
Estland Ingen national gennemførelseslov TTJA angiver at ville varetage rollen fremover — en hensigt, ikke en gennemført udpegning
Schweiz Ingen AI-lov. Sektorspecifik tilgang besluttet 12. februar 2025; høringsudkast ventes ved udgangen af 2026 —
Norge AI-forordningen er ikke indarbejdet i EØS-aftalen og finder ikke anvendelse. Udkast til KI-lov ventes fremsat for Stortinget i foråret 2027 —

Har I aktiviteter i flere af disse lande, kan I ikke bruge et lokalt tilsyn som pejlemærke. Forordningen er fælles; apparatet er det ikke endnu.

Hvad binder jer så i dag?

De regimer, der faktisk er i drift. Kontrasten er skarp. NIS 2-loven, LOV nr 434 af 06/05/2025, trådte i kraft 1. juli 2025, har en fungerende myndighed i Styrelsen for Samfundssikkerhed, sektorbaseret tilsyn, en § 7-pligt for ledelsesorganet til at godkende foranstaltningerne og deltage i kurser, indberetningsfrister efter § 13 på 24 timer, 72 timer og 1 måned, og sanktioner efter § 32 — herunder muligheden for over for væsentlige enheder midlertidigt at forbyde en person at varetage ledelsesfunktioner.

Cyberregimet er altså operationelt, mens AI-regimet er halvt bygget. Dertil kommer databeskyttelsesreglerne, hvor Datatilsynet har været en aktiv myndighed i årevis.

Slutningen er ikke at ignorere AI-forordningen, men at bygge efter de krav, der allerede håndhæves: dokumenteret ledelsesgodkendelse, kontroller før udførelse af automatiserede handlinger, og et spor, der kan rekonstruere en enkelt handling måneder senere. Bygger I det, bliver højrisikoforpligtelserne i december 2027 i vidt omfang dokumentation af kontroller, I under alle omstændigheder havde brug for.

Hvad bør I gøre nu?

  1. Afklar, om nogen af jeres systemer falder ind under artikel 5-forbuddene. Det er den del, der har et dansk tilsyn i dag.
  2. Gennemgå transparenskravene mod jeres kundevendte AI. De har været gældende siden 2. august 2026 og blev ikke udskudt.
  3. Kortlæg, hvilke systemer der vil være højrisiko, og hvilken dato de rammer — 2. december 2027 eller 2. august 2028.
  4. Brug forordningen som kilde til datoer. Kryds ikke officiel dansk vejledning af som opdateret uden at kontrollere.
  5. Byg efter NIS 2-loven og databeskyttelsesreglerne, hvor pligterne er konkrete og håndhæves i dag.
  6. Sæt en fast kontrol af L 111's status på ft.dk før hver beslutning, der afhænger af dansk udpegning eller sanktion.

Ofte stillede spørgsmål

Har Danmark en samlet national AI-lov?

Ikke pr. 2. september 2026. LOV nr 467 af 14/05/2025 dækker alene artikel 5-forbuddene. Rammelovforslaget L 111 blev fremsat 18. februar 2026, nåede førstebehandling 17. marts 2026 og bortfaldt ved folketingsvalget 24. marts 2026.

Hvem fører tilsyn med højrisiko-AI-systemer i Danmark?

Ingen udpeget myndighed. Digitaliseringsstyrelsen, Datatilsynet og Domstolsstyrelsen er kompetente myndigheder for artikel 5, og Digitaliseringsstyrelsen er bemyndigende myndighed og centralt kontaktpunkt. Markedsovervågning for højrisiko er ikke udpeget, og sanktionsbestemmelser er ikke vedtaget.

Gælder AI-forordningen, når den danske lovgivning mangler?

Ja. En forordning finder anvendelse direkte og kræver ikke national gennemførelse for at binde. Det, der mangler, er nationale udpegninger og sanktioner — ikke pligterne.

Blev transparenskravene udskudt af digital omnibus?

Nej. Forordning (EU) 2026/1744 trådte i kraft 27. juli 2026 og udskød alene højrisikokravene. Transparenskravene gælder fra 2. august 2026.

Hvornår gælder kravene til højrisikosystemer?

Selvstændige systemer efter bilag III fra 2. december 2027. Højrisikosystemer, der er sikkerhedskomponenter i regulerede produkter efter bilag I, fra 2. august 2028.

Videre herfra

Dette er det mest ustabile punkt i dansk AI-compliance lige nu. Et genfremsat lovforslag kan ændre billedet inden for en enkelt folketingssamling, og en artikel med denne dato på bør ikke lægges til grund alene. Kontrollér L 111's status på ft.dk — det er den kontrol, der holder, når datoerne i teksten ikke længere gør.

Relaterede artikler

BarzelVault håndhæver politikker og godkendelseskontroller før en automatiseret handling udføres og skriver et manipulationssikret spor med inputdata, model- og politikversion — den dokumentation, højrisikokravene efterspørger i 2027, og som NIS 2-lovens frister kræver allerede i dag.

I praksis

Tilladelse før handlingen. Bevis bagefter.

Forpligtelserne på denne side knytter sig til det øjeblik, et automatiseret system handler: hvem tillod det, på hvilke data, under hvilken politikversion, og hvad et menneske så, før der blev godkendt. Barzel håndhæver den beslutning før udførelsen og skriver den registrering, som en revisor, en tilsynsmyndighed eller en registreret kan få forevist.

430 dage tilbageAI-forordningen: højrisikoforpligtelser (bilag III) gælder fra 2. december 2027

BarzelVault

Firewallen for AI-handlinger: afgør, hvad en agent må gøre, før den gør det.

  • Godkendelsestærskler og politikkontroller håndhævet før udførelse; menneskelige godkendelser med udløb og eskalering.
  • Kryptografisk signerede revisionskvitteringer: udløser, input, politikversion, godkender, resultat.
  • Isolerede legitimationsoplysninger, forbrugs- og handlingsgrænser samt nødstop.

Gratis: 10.000 kald om månedenBetalte planer fra 199 USD om månedenTilgængelig på MCPize

Start gratis Spørg pr. e-mailProduktsideDokumentation

Barzel Central Gateway

Kontrolplanet for AI-governance: ét inventar og ét politiklag på tværs af alle MCP-servere og agenter.

  • Registrerer og synkroniserer hvert værktøj; håndhæver identitet, politik, region, omkostning og tilstand pr. værktøj.
  • Identitetsmapning via OIDC, Entra ID, Okta, SAML og SPIFFE, med credential brokerage.
  • Trace- og SIEM-eksport (W3C Trace Context, OTLP) til sikkerhedsteamet og tilsynet.

Gratis: 1.000 kald om månedenBetalte planer fra 10 USD om månedenTilgængelig på MCPize

Start gratis Spørg pr. e-mailProduktsideDokumentation

Enterprise: skriftligt tilbud pr. e-mail inden for to hverdage. Intet salgsopkald.

Kilder

  1. Lov om supplerende bestemmelser til forordningen om kunstig intelligens, LOV nr 467 af 14/05/2025 — retsinformation.dk. I kraft 2. august 2025.
  2. Folketinget, lovforslag L 111 (2025/1), forslag til lov om supplerende bestemmelser til forordningen om kunstig intelligens (AI-loven) — ft.dk. Fremsat 18. februar 2026, bortfaldet ved folketingsvalget 24. marts 2026.
  3. Forordning (EU) 2026/1744 (digital omnibus), EU-Tidende 24. juli 2026, i kraft 27. juli 2026.
  4. Digitaliseringsstyrelsen, materiale om AI-forordningen — bemærk, at FAQ'en pr. denne artikels dato viser datoer fra før digital omnibus.
  5. Lov om foranstaltninger til sikring af et højt cybersikkerhedsniveau, LOV nr 434 af 06/05/2025 — retsinformation.dk.

Artiklen er til orientering og udgør ikke juridisk rådgivning. Retstilstand pr. 2. september 2026.