EU's AI-lov for amerikanske virksomheder: Vejledning om overholdelse af loven uden for EU's territorium
EU's AI-lov gælder for dig, hvis din AI påvirker EU-borgere — selvom din virksomhed ikke har nogen tilstedeværelse i EU. Denne vejledning forklarer den udenretslige rækkevidde, kravene til EU-repræsentanter og den praktiske vej til overholdelse for virksomheder med hovedsæde i USA.
Sidst opdateret: April 29, 2026
Gælder EU's AI-lov for din amerikanske virksomhed?
Ja, i et af disse scenarier:
- Du bringer et AI-system i omsætning på EU-markedet (sælger, licenserer eller stiller det til rådighed for EU-kunder)
- Du leverer et AI-system, hvis output bruges i EU
- Du implementerer et AI-system i EU, uanset hvor systemet er hostet
- Du er en amerikansk udbyder, hvis model er integreret i et nedstrøms EU-produkt
Cloud-hostet SaaS tæller. Webbaserede AI-værktøjer, der er tilgængelige for EU-brugere, tæller. Der er ingen de minimis-tærskel for EU-eksponering.
Krav om EU-repræsentant
Artikel 22 kræver, at udbydere uden for EU udpeger en autoriseret repræsentant:
Udbydere af AI-systemer med høj risiko, der er etableret uden for EU, skal udpege en autoriseret repræsentant, der er etableret i EU, inden systemet bringes i omsætning på EU-markedet. Repræsentanten er kontaktpunktet for EU's tilsynsmyndigheder og skal have den tekniske dokumentation.
Hvad skal amerikanske virksomheder gøre?
En praktisk vejledning til overholdelse for organisationer med hovedsæde i USA:
- Opret et overblik over AI-systemer med enhver EU-eksponering
- Klassificer hvert system i henhold til artikel 6 / bilag III
- Implementer kontrolforanstaltninger i henhold til artikel 9–14 for systemer med høj risiko
- Udpeg en EU-repræsentant, hvis du er en udbyder af AI-systemer med høj risiko, der er etableret uden for EU
- Gennemfør overensstemmelsesvurdering og CE-mærkning
- Registrer dig i EU's AI-database
- Beslut, hvilken myndighed der er din primære tilsynsmyndighed (normalt det land, hvor din EU-repræsentant er placeret)
Samspil med amerikanske rammer
Amerikanske virksomheder kan udnytte eksisterende overholdelsesprogrammer:
- NIST AI RMF stemmer godt overens med artikel 9 om risikostyring og er et nyttigt sammenligningsgrundlag
- NYC LL144 (HR-revisioner af AI-bias) overlapper med bilag III om AI-forpligtelser inden for beskæftigelse
- Statlige love (CO AI Act, CT, IL) konvergerer mod en lignende risikobaseret model – et enkelt internt program kan dække flere jurisdiktioner
- SOC 2 / ISO 27001 er ikke erstatninger for overholdelse af AI-loven, men kontrolmekanismerne kan nemt integreres