EU AI-wet vir US-ondernemings: Ekstraterritoriale Uitvoeringsgids
Die EU AI-wet is van toepassing as jy se AI die EU-burgers beïnvloed — selfs as jou onderneming geen EU-vestiging het nie. Hierdie gids verduidelik die ekstraterritoriale omvang, EU-verteenwoordiger-verpligte en die praktiese uitvoeringspad vir US-hoofkwartierondernemings.
Laas opgedateer: April 29, 2026
Is die EU AI-wet van toepassing op U se US-onderneming?
Ja, in enige van hierdie scenario's:
- Jy plaas 'n AI-sisteem op die EU-mark (verkoop, lisensieer of beskikbaar stel aan EU-kliënte).
- Jy verskaf 'n AI-sisteem wat se uitvoer in die EU gebruik word.
- Jy implementeer 'n AI-sisteem binne die EU, ongeag waar die sisteem gehuisves word.
- Jy is 'n US-verskaffer van 'n model wat in 'n downstream-EU-produk geïntegreer word.
Wolkgehospte SaaS tel. Webgebaseerde AI-toebehore wat toeganklik is vir EU-gebruikers tel. Daar is geen de minimis-drempel vir EU-blootstelling nie.
EU-verteenwoordiger-verpligte
Artikel 22 vereis dat nie-EU-verskaffers 'n bevoegde verteenwoordiger benoem:
Nie-EU-verskaffers van hoogsgevaarlike AI-sisteeme moet 'n EU-gevestigde bevoegde verteenwoordiger benoem voordat die sisteem op die EU-mark geplaas word. Die verteenwoordiger is die punt van kontak vir EU-reguleerders en moet die tegniese dokumentasie hou.
Wat US-ondernemings moet doen
'n Praktiese uitvoeringspad vir US-hoofkwartierondernemings:
- Maak 'n lys van AI-sisteeme met enige EU-blootstelling.
- Klassifiseer elke onder Artikel 6 / Byvoeging III.
- Implementeer Artikel 9-14 beheerders vir hoogsgevaarlike sisteeme.
- Benoem 'n EU-verteenwoordiger as jy 'n nie-EU-verskaffer van hoogsgevaarlike AI is.
- Voltooi konformiteitsondersoek en CE-merking.
- Registreer in die EU-AI-database.
- Bekendmaak wat jou leidende reguleerder is (gewoonlik die land van jou EU-verteenwoordiger).
Interaksie met US-rampe
US-ondernemings kan bestaande uitvoeringsprogramme benut:
- NIST AI RMF oorkruis goed met Artikel 9 risikobeleid en is 'n nuttige kruising.
- NYC LL144 (HR-AI-bias-onderhoude) oorkruis met Byvoeging III-uitvoeringspligte.
- Staatwette (CO AI-wet, CT, IL) is op 'n soortgelyke risikobase model ingestel — 'n enkele interne program kan meerdere jurisdictures bedien.
- SOC 2 / ISO 27001 is nie 'n vervanging vir AI-wet konformiteit nie, maar die beheerders kruis op skoon.