AI Act Documents:

Artikel 43: Overensstemmelsesvurdering

Træder i kraft 2. august 2026, i henhold til Artikel 113
1. Hvad angår højrisiko-AI-systemer, der er opført i bilag III, punkt 1, skal udbyderen, såfremt denne ved påvisningen af, at et højrisiko-AI-systemAI-systemet maskinbaseret system, som er udformet med henblik på at fungere med en varierende grad af autonomi, og som efter idriftsættelsen kan udvise en tilpasningsevne, og som til eksplicitte eller implicitte mål af det input, det modtager, udleder, hvordan det kan generere output såsom forudsigelser, indhold, anbefalinger eller beslutninger, som kan påvirke fysiske eller virtuelle miljøerArticle 3(1) overholder kravene i afdeling 2, har anvendt harmoniserede standarder omhandlet i artikel 40 eller, hvis det er relevant, fælles specifikationer omhandlet i artikel 41, vælge en af følgende overensstemmelsesvurderingsprocedurer på grundlag af:
(a) intern kontrol omhandlet i bilag VI, eller
(b) vurdering af kvalitetsstyringssystemet og vurdering af den tekniske dokumentation med inddragelse af et bemyndiget organbemyndiget organet overensstemmelsesvurderingsorgan, der er notificeret i overensstemmelse med denne forordning og anden relevant EU-harmoniseringslovgivningArticle 3(22) omhandlet i bilag VII.
Ved påvisning af et højrisiko-AI-systems overensstemmelse med kravene i afdeling 2 følger udbyderen overensstemmelsesvurderingsproceduren i bilag VII, hvis:
(a) der ikke findes harmoniserede standarder omhandlet i artikel 40, og der ikke findes fælles specifikationer omhandlet i artikel 41
(b) udbyderen ikke har anvendt eller kun har anvendt en del af den harmoniserede standard
(c) de i litra a) omhandlede fælles specifikationer findes, men udbyderen ikke har anvendt dem
(d) én eller flere af de i litra a) omhandlede harmoniserede standarder er blevet offentliggjort med en begrænsning og kun med hensyn til den del af standarden, som er genstand for begrænsning.
Med henblik på den overensstemmelsesvurderingsprocedure, der er omhandlet i bilag VII, kan udbyderen vælge hvilket som helst af de bemyndigede organer. Hvis højrisiko-AI-systemet tilsigtes ibrugtaget af retshåndhævende myndigheder, indvandringsmyndigheder, asylmyndigheder eller EU-institutioner, -organer, -kontorer eller -agenturer, fungerer den markedsovervågningsmyndighedmarkedsovervågningsmyndighedden nationale myndighed, der udfører aktiviteterne og træffer foranstaltningerne i henhold til forordning (EU) 2019/1020Article 3(26), der er omhandlet i artikel 74, stk. 8 eller 9, alt efter hvad der er relevant, imidlertid som bemyndiget organbemyndiget organet overensstemmelsesvurderingsorgan, der er notificeret i overensstemmelse med denne forordning og anden relevant EU-harmoniseringslovgivningArticle 3(22).
2. Hvad angår de højrisiko-AI-systemer, der er omhandlet i bilag III, punkt 2-8, skal udbyderne følge overensstemmelsesvurderingsproceduren på grundlag af intern kontrol som omhandlet i bilag VI, som ikke foreskriver inddragelse af et bemyndiget organbemyndiget organet overensstemmelsesvurderingsorgan, der er notificeret i overensstemmelse med denne forordning og anden relevant EU-harmoniseringslovgivningArticle 3(22).
3. »For højrisiko-AI-systemer, som er omfattet af den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, skal udbyderen af systemet følge den relevante overensstemmelsesvurderingsprocedure som krævet i overensstemmelse med den relevante EU-harmoniseringslovgivning. Kravene i dette kapitels afdeling 2 finder anvendelse på disse højrisiko-AI-systemer og skal indgå i den nævnte vurdering. Vurderingen af kvalitetsstyringssystemet, der fremgår af artikel 17, skal ligeledes foretages, og bilag VII, punkt 3, 4.3, 4.4 og 4.5, punkt 4.6, femte afsnit, og punkt 5 finder anvendelse.
Med henblik på denne overensstemmelsesvurderingoverensstemmelsesvurderingprocessen til påvisning af, om de i kapitel III, afdeling 2, fastsatte krav vedrørende et højrisiko-AI-systemAI-systemet maskinbaseret system, som er udformet med henblik på at fungere med en varierende grad af autonomi, og som efter idriftsættelsen kan udvise en tilpasningsevne, og som til eksplicitte eller implicitte mål af det input, det modtager, udleder, hvordan det kan generere output såsom forudsigelser, indhold, anbefalinger eller beslutninger, som kan påvirke fysiske eller virtuelle miljøerArticle 3(1) er opfyldtArticle 3(20) har bemyndigede organer, der er blevet bemyndiget i henhold til den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, beføjelse til at vurdere højrisiko-AI-systemers overensstemmelse med kravene i dette kapitels afdeling 2, forudsat at disse bemyndigede organers overholdelse af kravene i artikel 31, stk. 4, 5, 10 og 11, er blevet vurderet i forbindelse med notifikationsproceduren i overensstemmelse med den relevante EU-harmoniseringslovgivning, hvilket godtgøres ved vurderingen som led i den eksisterende bemyndigelse. Uden at det berører artikel 28, skal sådanne bemyndigede organer, der er blevet bemyndiget i henhold til den EU-harmoniseringslovgivning, der er opført i bilag I, del A, ansøge om udpegelse i overensstemmelse med dette kapitels afdeling 4 senest den 28. januar 2028.
Hvis den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, giver producenten mulighed for at basere sig på en overensstemmelsesvurderingoverensstemmelsesvurderingprocessen til påvisning af, om de i kapitel III, afdeling 2, fastsatte krav vedrørende et højrisiko-AI-systemAI-systemet maskinbaseret system, som er udformet med henblik på at fungere med en varierende grad af autonomi, og som efter idriftsættelsen kan udvise en tilpasningsevne, og som til eksplicitte eller implicitte mål af det input, det modtager, udleder, hvordan det kan generere output såsom forudsigelser, indhold, anbefalinger eller beslutninger, som kan påvirke fysiske eller virtuelle miljøerArticle 3(1) er opfyldtArticle 3(20), der ikke involverer en tredjepart, forudsat at producenten har anvendt harmoniserede standarder for at sikre overholdelse af alle de relevante krav, kan denne producent kun anvende denne mulighed, hvis vedkommende også har anvendt harmoniserede standarder eller, hvor sådanne finder anvendelse, fælles specifikationer omhandlet i artikel 41, der omfatter alle kravene i dette kapitels afdeling 2. Klassificeringen af et produkt som et højrisiko-AI-systemAI-systemet maskinbaseret system, som er udformet med henblik på at fungere med en varierende grad af autonomi, og som efter idriftsættelsen kan udvise en tilpasningsevne, og som til eksplicitte eller implicitte mål af det input, det modtager, udleder, hvordan det kan generere output såsom forudsigelser, indhold, anbefalinger eller beslutninger, som kan påvirke fysiske eller virtuelle miljøerArticle 3(1) i overensstemmelse med artikel 6, stk. 1, berører ikke valget af overensstemmelsesvurderingsprocedure for producenter af produkter, der er omfattet af EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, herunder, hvor sådanne finder anvendelse, en mulighed for at basere sig på harmoniserede standarder. Producenterne af sådanne produkter er ikke forpligtet til at vælge en overensstemmelsesvurderingsprocedure, der involverer overensstemmelsesvurderingoverensstemmelsesvurderingprocessen til påvisning af, om de i kapitel III, afdeling 2, fastsatte krav vedrørende et højrisiko-AI-systemAI-systemet maskinbaseret system, som er udformet med henblik på at fungere med en varierende grad af autonomi, og som efter idriftsættelsen kan udvise en tilpasningsevne, og som til eksplicitte eller implicitte mål af det input, det modtager, udleder, hvordan det kan generere output såsom forudsigelser, indhold, anbefalinger eller beslutninger, som kan påvirke fysiske eller virtuelle miljøerArticle 3(1) er opfyldtArticle 3(20) udført af tredjepart, kun fordi produktet omfatter et højrisiko-AI-systemAI-systemet maskinbaseret system, som er udformet med henblik på at fungere med en varierende grad af autonomi, og som efter idriftsættelsen kan udvise en tilpasningsevne, og som til eksplicitte eller implicitte mål af det input, det modtager, udleder, hvordan det kan generere output såsom forudsigelser, indhold, anbefalinger eller beslutninger, som kan påvirke fysiske eller virtuelle miljøerArticle 3(1) som en sikkerhedskomponentsikkerhedskomponenten komponent i et produkt eller et AI-systemAI-systemet maskinbaseret system, som er udformet med henblik på at fungere med en varierende grad af autonomi, og som efter idriftsættelsen kan udvise en tilpasningsevne, og som til eksplicitte eller implicitte mål af det input, det modtager, udleder, hvordan det kan generere output såsom forudsigelser, indhold, anbefalinger eller beslutninger, som kan påvirke fysiske eller virtuelle miljøerArticle 3(1), som har en sikkerhedsfunktion for det pågældende produkt eller AI-systemAI-systemet maskinbaseret system, som er udformet med henblik på at fungere med en varierende grad af autonomi, og som efter idriftsættelsen kan udvise en tilpasningsevne, og som til eksplicitte eller implicitte mål af det input, det modtager, udleder, hvordan det kan generere output såsom forudsigelser, indhold, anbefalinger eller beslutninger, som kan påvirke fysiske eller virtuelle miljøerArticle 3(1), eller hvis svigt eller funktionsfejl bringer personers sundhed og sikkerhed eller ejendom i fare; med henblik på denne definition har en komponent en sikkerhedsfunktion, hvor dens tilsigtede formål er at forebygge eller begrænse risici for personers sundhed og sikkerhed eller ejendomArticle 3(14), hvis dette ikke kræves i henhold til den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A.
Hvis et højrisiko-AI-systemAI-systemet maskinbaseret system, som er udformet med henblik på at fungere med en varierende grad af autonomi, og som efter idriftsættelsen kan udvise en tilpasningsevne, og som til eksplicitte eller implicitte mål af det input, det modtager, udleder, hvordan det kan generere output såsom forudsigelser, indhold, anbefalinger eller beslutninger, som kan påvirke fysiske eller virtuelle miljøerArticle 3(1) både er omfattet af den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, og falder ind under en af de kategorier, der er opført i bilag III, følger udbyderen af dette system den relevante overensstemmelsesvurderingsprocedure som krævet i henhold til den relevante EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A.
Med henblik på denne vurdering har bemyndigede organer, der er blevet notificeret i henhold til disse retsakter, ret til at kontrollere højrisiko-AI-systemernes overensstemmelse med kravene i afdeling 2, forudsat at disse bemyndigede organers overholdelse af kravene i artikel 31, stk. 4, 5, 10 og 11, er blevet vurderet i forbindelse med notifikationsproceduren i henhold til disse retsakter.
Hvis en retsakt, der er opført i bilag I, afsnit A, giver producenten mulighed for at fravælge en af tredjepart udført overensstemmelsesvurderingoverensstemmelsesvurderingprocessen til påvisning af, om de i kapitel III, afdeling 2, fastsatte krav vedrørende et højrisiko-AI-systemAI-systemet maskinbaseret system, som er udformet med henblik på at fungere med en varierende grad af autonomi, og som efter idriftsættelsen kan udvise en tilpasningsevne, og som til eksplicitte eller implicitte mål af det input, det modtager, udleder, hvordan det kan generere output såsom forudsigelser, indhold, anbefalinger eller beslutninger, som kan påvirke fysiske eller virtuelle miljøerArticle 3(1) er opfyldtArticle 3(20), forudsat at producenten har anvendt alle de harmoniserede standarder, der omfatter alle de relevante krav, kan producenten kun anvende denne mulighed, hvis vedkommende også har anvendt harmoniserede standarder eller, hvis det er relevant, fælles specifikationer omhandlet i artikel 41, der omfatter alle kravene i dette kapitels afdeling 2.
4. Højrisiko-AI-systemer, der allerede har været genstand for en overensstemmelsesvurderingsprocedure, skal underkastes en ny overensstemmelsesvurderingsprocedure i tilfælde af væsentlige ændringer, uanset om det ændrede system tilsigtes videredistribueret eller fortsat anvendes af den nuværende idriftsætteridriftsætteren fysisk eller juridisk person, en offentlig myndighed, et agentur eller et andet organ, der anvender et AI-systemAI-systemet maskinbaseret system, som er udformet med henblik på at fungere med en varierende grad af autonomi, og som efter idriftsættelsen kan udvise en tilpasningsevne, og som til eksplicitte eller implicitte mål af det input, det modtager, udleder, hvordan det kan generere output såsom forudsigelser, indhold, anbefalinger eller beslutninger, som kan påvirke fysiske eller virtuelle miljøerArticle 3(1) under sin myndighed, medmindre AI-systemet anvendes som led i en personlig ikkeerhvervsmæssig aktivitetArticle 3(4).
For højrisiko-AI-systemer, der bliver ved med at lære efter at være bragt i omsætningomsætningden første tilgængeliggørelse af et AI-system eller en AI-model til almen brug på EU-markedetArticle 3(9) eller ibrugtaget, udgør ændringer af højrisiko-AI-systemet og dets ydeevne, som udbyderen har fastlagt på forhånd på tidspunktet for den indledende overensstemmelsesvurderingoverensstemmelsesvurderingprocessen til påvisning af, om de i kapitel III, afdeling 2, fastsatte krav vedrørende et højrisiko-AI-systemAI-systemet maskinbaseret system, som er udformet med henblik på at fungere med en varierende grad af autonomi, og som efter idriftsættelsen kan udvise en tilpasningsevne, og som til eksplicitte eller implicitte mål af det input, det modtager, udleder, hvordan det kan generere output såsom forudsigelser, indhold, anbefalinger eller beslutninger, som kan påvirke fysiske eller virtuelle miljøerArticle 3(1) er opfyldtArticle 3(20), og som er en del af oplysningerne i den tekniske dokumentation, der er omhandlet i bilag IV, punkt 2, litra f), ikke en væsentlig ændringvæsentlig ændringen ændring af et AI-systemAI-systemet maskinbaseret system, som er udformet med henblik på at fungere med en varierende grad af autonomi, og som efter idriftsættelsen kan udvise en tilpasningsevne, og som til eksplicitte eller implicitte mål af det input, det modtager, udleder, hvordan det kan generere output såsom forudsigelser, indhold, anbefalinger eller beslutninger, som kan påvirke fysiske eller virtuelle miljøerArticle 3(1) efter dets omsætningomsætningden første tilgængeliggørelse af et AI-system eller en AI-model til almen brug på EU-markedetArticle 3(9) eller ibrugtagningibrugtagninglevering af et AI-systemAI-systemet maskinbaseret system, som er udformet med henblik på at fungere med en varierende grad af autonomi, og som efter idriftsættelsen kan udvise en tilpasningsevne, og som til eksplicitte eller implicitte mål af det input, det modtager, udleder, hvordan det kan generere output såsom forudsigelser, indhold, anbefalinger eller beslutninger, som kan påvirke fysiske eller virtuelle miljøerArticle 3(1) til anvendelse for første gang enten direkte til idriftsætteren eller til egen brug i Unionen i overensstemmelse med dets tilsigtede formålArticle 3(11), som ikke er forudset eller planlagt i udbyderens indledende overensstemmelsesvurdering, og som følge af hvilken AI-systemets overholdelse af de i kapitel III, afdeling 2, fastsatte krav påvirkes eller medfører en ændring af det tilsigtede formål, med henblik på hvilket AI-systemet er vurderetArticle 3(23).
5. Kommissionen tillægges beføjelser til at vedtage delegerede retsakter i overensstemmelse med artikel 97 for at ændre bilag VI og VII ved at ajourføre dem i lyset af den tekniske udvikling.
6. Kommissionen tillægges beføjelser til at vedtage delegerede retsakter i overensstemmelse med artikel 97 for at ændre nærværende artikels stk. 1 og 2 for at underkaste de i bilag III, punkt 2-8, omhandlede højrisiko-AI-systemer overensstemmelsesvurderingsproceduren i bilag VII eller dele heraf. Kommissionen vedtager sådanne delegerede retsakter under hensyntagen til effektiviteten af overensstemmelsesvurderingsproceduren på grundlag af intern kontrol omhandlet i bilag VI med hensyn til at forebygge eller minimere de risici for sundhed, sikkerhed og beskyttelsen af de grundlæggende rettigheder, som sådanne systemer medfører, samt hvorvidt der er tilstrækkelig kapacitet og ressourcer i de bemyndigede organer.