Samsvarsvurdering i EU AI-loven og risikostyring i artikkel 9
Samsvarsvurdering er måten du beviser at du overholder EU AI-loven på. Risikostyring i artikkel 9 er den grunnleggende prosessen som samsvarsvurderingen verifiserer. De to er tett knyttet sammen – denne siden omhandler begge deler.
Sist oppdatert: April 29, 2026
Artikkel 9: system for risikostyring
Risikostyring i henhold til artikkel 9 er en kontinuerlig prosess gjennom hele AI-systemets livssyklus. Nødvendige elementer:
- Identifisering og analyse av kjente og rimelig forutsigbare risikoer
- Estimering og evaluering av risikoer under tilsiktede bruksområder og rimelig forutsigbare misbruksscenarier
- Evaluering av risikoer som oppstår fra overvåking etter markedsføring
- Innføring av passende og målrettede risikostyringstiltak
- Testing av gjenværende risikoer i forhold til akseptkriterier
Artikkel 9 krever uttrykkelig at risikostyringstiltak balanseres mot det nyeste innen teknologi – hva som er rimelig oppnåelig i dag, ikke teoretisk perfeksjon.
Konformitetsvurderingsveier
To hovedveier avhengig av typen AI-system:
- Intern kontroll (vedlegg VI) – leverandørens egenvurdering ved hjelp av harmoniserte standarder. Tilgjengelig for de fleste frittstående høyrerisikosystemer i vedlegg III.
- Godkjent organ (vedlegg VII) – tredjeparts vurdering av et EU-utpekt godkjent organ. Kreves for biometriske identifikasjonssystemer og AI som brukes som sikkerhetskomponenter i regulerte produkter.
CE-merking og registrering i EU-databasen
Når konformiteten er fastslått, fullfør disse siste trinnene før markedsføring:
- Når konformiteten er vurdert, utarbeid en EU-konformitetserklæring
- Fest CE-merket til AI-systemet (eller emballasjen/dokumentasjonen hvis det ikke er fysisk)
- Registrer AI-systemet i EU AI-databasen før det markedsføres
- Oppretthold teknisk dokumentasjon i minst 10 år etter markedsføring
Løpende forpliktelser
Konformitet er ikke en engangshendelse:
Vesentlige endringer utløser en ny vurdering. Overvåking etter markedsføring i henhold til artikkel 72 gir tilbakemelding til risikostyringen i artikkel 9. Alvorlige hendelser må rapporteres til myndighetene i henhold til artikkel 73.