60 dage til, at EU's AI-forordning træder i kraft
Læs mere →
For amerikanske virksomheder

EU's AI-lov for amerikanske virksomheder: Vejledning om overholdelse af loven uden for EU's territorium

EU's AI-lov gælder for dig, hvis din AI påvirker EU-borgere — selvom din virksomhed ikke har nogen tilstedeværelse i EU. Denne vejledning forklarer den udenretslige rækkevidde, kravene til EU-repræsentanter og den praktiske vej til overholdelse for virksomheder med hovedsæde i USA.

Sidst opdateret: April 29, 2026

Gælder EU's AI-lov for din amerikanske virksomhed?

Ja, i et af disse scenarier:

  • Du bringer et AI-system i omsætning på EU-markedet (sælger, licenserer eller stiller det til rådighed for EU-kunder)
  • Du leverer et AI-system, hvis output bruges i EU
  • Du implementerer et AI-system i EU, uanset hvor systemet er hostet
  • Du er en amerikansk udbyder, hvis model er integreret i et nedstrøms EU-produkt

Cloud-hostet SaaS tæller. Webbaserede AI-værktøjer, der er tilgængelige for EU-brugere, tæller. Der er ingen de minimis-tærskel for EU-eksponering.

Krav om EU-repræsentant

Artikel 22 kræver, at udbydere uden for EU udpeger en autoriseret repræsentant:

Udbydere af AI-systemer med høj risiko, der er etableret uden for EU, skal udpege en autoriseret repræsentant, der er etableret i EU, inden systemet bringes i omsætning på EU-markedet. Repræsentanten er kontaktpunktet for EU's tilsynsmyndigheder og skal have den tekniske dokumentation.

Hvad skal amerikanske virksomheder gøre?

En praktisk vejledning til overholdelse for organisationer med hovedsæde i USA:

  • Opret et overblik over AI-systemer med enhver EU-eksponering
  • Klassificer hvert system i henhold til artikel 6 / bilag III
  • Implementer kontrolforanstaltninger i henhold til artikel 9–14 for systemer med høj risiko
  • Udpeg en EU-repræsentant, hvis du er en udbyder af AI-systemer med høj risiko, der er etableret uden for EU
  • Gennemfør overensstemmelsesvurdering og CE-mærkning
  • Registrer dig i EU's AI-database
  • Beslut, hvilken myndighed der er din primære tilsynsmyndighed (normalt det land, hvor din EU-repræsentant er placeret)

Samspil med amerikanske rammer

Amerikanske virksomheder kan udnytte eksisterende overholdelsesprogrammer:

  • NIST AI RMF stemmer godt overens med artikel 9 om risikostyring og er et nyttigt sammenligningsgrundlag
  • NYC LL144 (HR-revisioner af AI-bias) overlapper med bilag III om AI-forpligtelser inden for beskæftigelse
  • Statlige love (CO AI Act, CT, IL) konvergerer mod en lignende risikobaseret model – et enkelt internt program kan dække flere jurisdiktioner
  • SOC 2 / ISO 27001 er ikke erstatninger for overholdelse af AI-loven, men kontrolmekanismerne kan nemt integreres