- Er vi virkelig omfattet?
- Hvis I bruger AI til at træffe beslutninger om mennesker, fx ansættelse, kredit, jura, sundhed, uddannelse og kritisk infrastruktur, er I omfattet som high-risk. Selv brug af eksterne værktøjer som ChatGPT eller Claude til disse formål tæller.
- Hvorfor jer fremfor advokat eller IT-revisor?
- Vi adresserer den tekniske implementering, ikke den juridisk fortolkning. Jeres advokat eller revisor ejer fortolkningen. Vi leverer audit-trail, AI-inventory, risk-classification og praktisk compliance som matcher det enterprise-niveau Archer GRC har sat de sidste 11 år. Vi anbefaler en final advokat-validation af endeligt output.
- Hvad sker hvis vi ikke overholder?
- Bøderne er op til 35 mio euro eller 7 procent af global omsætning for forbudte praksisser. For high-risk: op til 15 mio eller 3 procent. For tilsynsforhold: op til 7,5 mio eller 1 procent. Også reputational risk fra EU-database-registrering og post-market monitoring-krav.
- Hvor lang tid har vi tilbage til 2026-08-02?
- Afhænger af hvornår I starter. Hvis I starter i dag og prioriterer: 4-6 måneder er rigeligt til Full Assessment plus implementering. Hvis I venter til efter sommerferien: meget tæt på. Forordningen giver ikke transition-perioder bagudrettet.
- Bruger I selv AI til at lave assessment?
- Ja, og audit-trail viser præcis hvad. AI-genereret first-draft af inventory og rapport, manuel review af hver klassificering før kunden ser noget. Vi viser hele vores stack åbent på /ai-stack.