European flag

Den Europæiske Unions
Tidende

DA

L-udgaven


2026/1744

24.7.2026

EUROPA-PARLAMENTETS OG RÅDETS FORORDNING (EU) 2026/1744

af 8. juli 2026

om ændring af forordning (EU) 2024/1689, (EU) 2018/1139 og (EU) 2023/1230 for så vidt angår forenkling af gennemførelsen af harmoniserede regler om kunstig intelligens (digital omnibus om kunstig intelligens)

(EØS-relevant tekst)

EUROPA-PARLAMENTET OG RÅDET FOR DEN EUROPÆISKE UNION HAR —

under henvisning til traktaten om Den Europæiske Unions funktionsmåde, særlig artikel 114,

under henvisning til forslag fra Europa-Kommissionen,

efter fremsendelse af udkast til lovgivningsmæssig retsakt til de nationale parlamenter,

under henvisning til udtalelse fra Den Europæiske Centralbank (1),

under henvisning til udtalelse fra Det Europæiske Økonomiske og Sociale Udvalg (2),

under henvisning til udtalelse fra Regionsudvalget (3),

efter den almindelige lovgivningsprocedure (4), og

ud fra følgende betragtninger:

(1)

Europa-Parlamentets og Rådets forordning (EU) 2024/1689 (5) indeholder harmoniserede regler for kunstig intelligens (AI) og har til formål at forbedre det indre markeds funktion og at fremme udbredelsen af menneskecentreret og troværdig AI, samtidig med at der sikres et højt beskyttelsesniveau med hensyn til sundhed, sikkerhed og grundlæggende rettigheder og innovation støttes. Forordning (EU) 2024/1689 trådte i kraft den 1. august 2024. Ikrafttrædelsen af dens bestemmelser er forskudt, idet alle regler skal være trådt i anvendelse senest den 2. august 2027.

(2)

Erfaringerne med gennemførelsen af de dele af forordning (EU) 2024/1689, der allerede finder anvendelse, kan danne grundlag for gennemførelsen af de dele, der endnu ikke finder anvendelse. I denne forbindelse har den forsinkede udarbejdelse af standarder, som stiller tekniske løsninger til rådighed for udbydere af højrisiko-AI-systemer for at sikre overholdelsen af deres forpligtelser i henhold til nævnte forordning, samt den forsinkede fastlæggelse af forvaltnings- og overensstemmelsesvurderingsrammerne på nationalt plan medført en overholdelsesbyrde, der er tungere end forventet. Derudover har høringer af interessenter påvist et behov for yderligere foranstaltninger til at lette og præcisere gennemførelsen og overholdelsen uden at sænke det niveau for beskyttelse af sundhed, sikkerhed og grundlæggende rettigheder mod AI-relaterede risici, som bestemmelserne i forordning (EU) 2024/1689 søger at opnå.

(3)

Målrettede ændringer af forordning (EU) 2024/1689 er nødvendige for at imødegå visse gennemførelsesudfordringer med henblik på en effektiv, enkel og ensartet anvendelse af de relevante regler.

(4)

Med henblik på at muliggøre AI-innovation i den private og den offentlige sektor er det vigtigt, at Kommissionen og medlemsstaternes kompetente myndigheder sikrer, at tilsyn, håndhævelse og overvågning af sektorspecifikke og nationale love ikke skaber overlapninger, inkonsekvente fortolkninger eller divergerende håndhævelse.

(5)

Forordning (EU) 2024/1689 fastsætter horisontale regler for AI-systemer for at sikre et ensartet og højt beskyttelsesniveau for samfundsinteresser med hensyn til sundhed, sikkerhed og grundlæggende rettigheder. For højrisiko-AI-systemer, der er omhandlet i artikel 6, stk. 1, finder nævnte forordning anvendelse sammen med den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A. I visse tilfælde er det muligt for en sådan EU-harmoniseringslovgivning at fastsætte krav, der opnår det samme eller et højere beskyttelsesniveau for relevante samfundsinteresser som eller end det, der opnås ved de specifikke krav eller forpligtelser, der er fastsat i forordning (EU) 2024/1689. I så fald bør det være muligt at begrænse anvendelsen af specifikke krav eller forpligtelser, der er fastsat i forordning (EU) 2024/1689, for at lette overholdelsen og minimere den administrative byrde og overlap, samtidig med at det beskyttelsesniveau, der sikres ved nævnte forordning, bevares. En sådan begrænsning bør være mulig, hvis og i det omfang den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, fastsætter krav, der giver et tilsvarende beskyttelsesniveau for sundhed, sikkerhed eller grundlæggende rettigheder som det pågældende krav eller den pågældende forpligtelse. Kommissionen bør tillægges beføjelser til at vedtage delegerede retsakter med henblik på at supplere nævnte forordning ved at identificere sådanne tilfælde og præcisere de pågældende produkter, de krav eller forpligtelser, der kan begrænses, og betingelserne for og omfanget af enhver begrænsning, idet det sikres, at det beskyttelsesniveau, der er fastsat i forordning (EU) 2024/1689, ikke reduceres.

(6)

De fleste virksomheder i Unionen er små og mellemstore virksomheder, hvoraf langt de fleste er mikrovirksomheder og små virksomheder. Virksomheder, der vokser sig for store til definitionen af mikrovirksomheder og små og mellemstore virksomheder (SMV'er), nemlig de såkaldte »små midcapvirksomheder« (SMC'er), spiller en afgørende rolle i Unionens økonomi. Sammenlignet med SMV'er har SMC'er tendens til en hurtigere vækstrate og et højere niveau af innovation og digitalisering. Ikke desto mindre står de over for udfordringer, der svarer til SMV'ers, med hensyn til administrative byrder, hvilket fører til et behov for proportionalitet i gennemførelsen af forordning (EU) 2024/1689 og for målrettet støtte. For at muliggøre en gnidningsløs overgang for virksomheder fra SMV'er til SMC'er er det vigtigt på en sammenhængende måde at håndtere den indvirkning, som regulering kan have på deres aktiviteter, når disse virksomheder bliver SMC'er og står over for regler, der gælder for store virksomheder. Forordning (EU) 2024/1689 indeholder en række foranstaltninger for mindre operatører, som bør udvides til at omfatte SMC'er, hvor det er hensigtsmæssigt, samtidig med at de overordnede mål og beskyttelsesniveauet i henhold til forordning (EU) 2024/1689 sikres. For at præcisere behandlingen af SMV'er og SMC'er i forordning (EU) 2024/1689 er det nødvendigt at indføre definitioner for SMV'er og SMC'er, som bør svare til definitionen i henholdsvis bilaget til Kommissionens henstilling 2003/361/EF (6) og bilaget til Kommissionens henstilling (EU) 2025/1099 (7).

(7)

Begrebet »sikkerhedskomponent« er afgørende for klassificeringen af visse AI-systemer som højrisikosystemer i henhold til forordning (EU) 2024/1689. Begrebet bør derfor målrettes, så det kun omfatter de AI-systemer, der kunne have en negativ indvirkning på menneskers sundhed og sikkerhed eller på ejendom, i overensstemmelse med den risikobaserede tilgang i nævnte forordning. Definitionen i artikel 3, nr. 14, i forordning (EU) 2024/1689 giver ikke den nødvendige klarhed til at gøre det muligt for udbydere af AI-systemer at afgøre, om et AI-system kan betragtes som en sikkerhedskomponent, og risikerer som følge heraf at udvide klassificeringen som højrisikosystem for AI-systemer ud over, hvad nævnte forordnings risikobaserede tilgang berettiger til. Det er derfor nødvendigt at ændre denne definition. For det første er det nødvendigt at skabe klarhed om begrebet »sikkerhedsfunktion«. Sikkerhedsfunktionen bør være et tilsigtet formål med systemet, som fastlægges af udbyderen af systemet. Et AI-system opfylder en sikkerhedsfunktion, hvis dets tilsigtede formål som fastsat af udbyderen er at forebygge eller afbøde risici for personers sundhed og sikkerhed eller for ejendom. Dette omfatter navnlig ikke AI-systemer, der udelukkende er beregnet til at udføre funktioner i forbindelse med brugerbistand, optimering af ydeevne, tjenestens effektivitet, automatisering, bekvemmelighed eller ikkesikkerhedsrelaterede aspekter af kvalitetskontrol. Alene det forhold, at et AI-system er integreret i eller fungerer inden for et produkt, der er omfattet af EU-harmoniseringslovgivning, indebærer ikke i sig selv, at det har en sikkerhedsfunktion.

(8)

I medfør af artikel 4 i forordning (EU) 2024/1689 pålægges alle udbydere og idriftsættere af AI-systemer i øjeblikket en forpligtelse til at sikre AI-færdigheder hos deres personale. Udvikling af AI-færdigheder, der starter med uddannelse og fortsætter med livslang læring, er afgørende for at udstyre udbydere, idriftsættere og andre berørte personer med de nødvendige færdigheder til at træffe informerede beslutninger vedrørende idriftsættelsen af AI-systemer. De erfaringer, som interessenterne har delt, viser imidlertid, at en løsning, der pålægger strenge forpligtelser til at sikre et tilstrækkeligt niveau af AI-færdigheder, ikke ville være egnet til alle typer udbydere og idriftsættere for så vidt angår fremme af AI-færdigheder. Desuden angiver data, at indførelsen af sådanne forpligtelser skaber en yderligere overholdelsesbyrde, navnlig for mindre virksomheder, mens AI-færdigheder bør være en strategisk prioritet, uanset lovgivningsmæssige forpligtelser og potentielle sanktioner. I lyset af disse oplysninger bør artikel 4 i forordning (EU) 2024/1689 ændres for at kræve, at udbydere og idriftsættere af AI-systemer træffer foranstaltninger til at støtte udviklingen af AI-færdigheder hos deres personale og hos andre personer, der beskæftiger sig med drift og anvendelse af AI-systemer på deres vegne. Kommissionen og medlemsstaterne bør støtte og lette den indsats, der gøres af udbydere og idriftsættere af AI-systemer, herunder ved at tilbyde uddannelsesmuligheder, stille informationsressourcer til rådighed og muliggøre udveksling af god praksis og andre initiativer. Når Kommissionen og medlemsstaterne opfylder denne forpligtelse, vil de kunne tage hensyn til de europæiske kompetencerammer, f.eks. den digitale kompetenceramme for borgerne (DigComp) og rammen for AI-færdigheder for primær- og sekundæruddannelserne. Det Europæiske Udvalg for Kunstig Intelligens (AI-udvalget) bør støtte Kommissionen og medlemsstaterne ved at vedtage henstillinger, der fastsætter fælles mål, der skal nås for at opfylde deres forpligtelse og sikre regelmæssig udveksling mellem Kommissionen og medlemsstaterne om emnet, mens alliancen for anvendelse af kunstig intelligens bør gøre det muligt at føre drøftelser med det bredere samfund.

(9)

Påvisning og korrektion af bias udgør en væsentlig samfundsinteresse, da det beskytter fysiske personer mod de negative indvirkninger af bias, herunder forskelsbehandling. Af den grund indeholder forordning (EU) 2024/1689 et retsgrundlag, der tillader udbydere af højrisiko-AI-systemer at behandle særlige kategorier af personoplysninger i visse ekstraordinære tilfælde og med forbehold af strenge sikkerhedsforanstaltninger. Dette retsgrundlag er knyttet til disse udbyderes forpligtelse til at fastlægge praksis vedrørende påvisning, forebyggelse og korrektion af bias, der sandsynligvis vil påvirke menneskers sundhed og sikkerhed, have en negativ indvirkning på de grundlæggende rettigheder eller føre til forskelsbehandling, der er forbudt i henhold til EU-retten. Ikke desto mindre vil bias, der sandsynligvis vil have disse virkninger, også kunne skyldes tiltag fra idriftsætterne af højrisiko-AI-systemer. Derudover vil sådanne bias også kunne opstå i forbindelse med andre AI-systemer eller -modeller. F.eks. kan bias i støtteberettigelses- eller risikovurderingsværktøjer, der anvendes til at vurdere ansøgninger om forskellige typer offentlige tilladelser eller licenser, begrænse rettigheder eller reelt forhindre visse grupper i at få adgang til offentlige tjenester. Tilsvarende er der en væsentlig samfundsinteresse i, undtagelsesvis og hvor det er strengt nødvendigt, at tillade udbydere og idriftsættere af andre AI-systemer og -modeller og idriftsættere af højrisiko-AI-systemer at behandle særlige kategorier af personoplysninger med henblik på at påvise og korrigere bias. Det er derfor nødvendigt at udvide det retsgrundlag, der er fastsat i henhold til forordning (EU) 2024/1689, til at omfatte disse udbydere og idriftsættere. Dette retsgrundlag bør være underlagt de samme begrænsninger, betingelser og garantier som dem, der finder anvendelse i overensstemmelse med nævnte forordnings eksisterende artikel 10, stk. 5, hvorved det sikres, at artikel 9, stk. 2, litra g), i forordning (EU) 2016/679 (8), artikel 10, stk. 2, litra g), i Europa-Parlamentets og Rådets forordning (EU) 2018/1725 (9) og artikel 10, litra a), i Europa-Parlamentets og Rådets direktiv (EU) 2016/680 (10) overholdes. For at gøre det muligt for udbydere af højrisiko-AI-systemer lovligt at udføre aktiviteter til påvisning og korrektion af bias som forberedelse til overholdelse af kravene til højrisiko-AI-systemer, herunder artikel 10, stk. 2, litra f) og g), i forordning (EU) 2024/1689, bør det retsgrundlag, der er fastsat i artikel 4a i forordning (EU) 2024/1689 desuden finde anvendelse fra datoen for nævnte forordnings ikrafttræden.

(10)

Artikel 5 i forordning (EU) 2024/1689 forbyder visse former for praksis for AI-systemer, der er særligt skadelige og krænkende, er i modstrid med visse af Unionens værdier og krænker visse grundlæggende rettigheder. Artikel 5 skal løbende tages op til revision, som fastsat i nævnte forordnings artikel 112, stk. 1. I lyset af den teknologiske og samfundsmæssige udvikling siden vedtagelsen af nævnte forordning, herunder idriftsættelsen og den udbredte anvendelse af AI-systemer, der genererer intime billeder, videoer, lyd og lignende materiale uden samtykke (»intimt materiale uden samtykke«) og materiale, der viser seksuelt misbrug af børn, er det nødvendigt at ændre nævnte forordnings artikel 5.

(11)

Intimt materiale uden samtykke udgør seksuel vold og misbrug mod enkeltpersoner, navnlig kvinder. AI-systemer, der genererer eller manipulerer sådant materiale, udgør en alvorlig risiko for sundhed, sikkerhed og grundlæggende rettigheder, herunder ofres menneskelige værdighed, personlige autonomi, integritet og privatliv, med potentielt alvorlige varige psykologiske og andre skader og muliggør misbrug i stor skala. Udbredelsen af sådanne teknologier, der ofte beskrives som »afklædningsapplikationer«, har skabt et presserende behov for et udtrykkeligt lovgivningsmæssigt forbud. Materiale med seksuelt misbrug af børn, herunder helt eller delvist syntetisk materiale, udgør en alvorlig trussel mod børns sikkerhed og grundlæggende rettigheder. AI-systemer, der genererer eller manipulerer sådant materiale, udgør en alvorlig risiko for den menneskelige værdighed og barnets rettigheder og risikerer at normalisere, forstærke og fastholde seksuel vold mod børn. Det er derfor nødvendigt at ændre artikel 5 i forordning (EU) 2024/1689 både for at beskytte kvinder, børn, andre enkeltpersoner og samfundet mod alvorligt skadelig praksis og dermed forfølge nævnte forordnings mål og for at skabe klarhed for udbydere og idriftsættere med hensyn til omfanget af deres forpligtelser og derigennem håndtere gennemførelsesudfordringer.

(12)

Det er nødvendigt klart at definere forbuddets anvendelsesområde, herunder navnlig omfanget af udbyderes og idriftsætteres forpligtelser. Dette forbud bør ikke forhindre udbydere i at udvikle AI-systemers tekniske kapacitet til at generere eller manipulere billeder, videoer, lyd eller lignende materiale. For så vidt angår udbydere, bør forbuddet begrænses til at bringe AI-systemer, der genererer eller manipulerer intimt materiale uden samtykke eller materiale, der viser seksuelt misbrug af børn, i omsætning eller ibrugtage sådanne AI-systemer i to tilfælde. For det første bør det omfatte systemer, der har til formål at generere eller manipulere sådant materiale. For det andet bør det omfatte systemer, hvor en sådan generering eller manipulation er et resultat, der med rimelighed kan forudses og reproduceres, og hvor der ikke er indført rimelige og passende tekniske sikkerhedsforanstaltninger og andre sikkerhedsforanstaltninger under hensyntagen til misbrug, der med rimelighed kan forudses, for på pålidelig vis at forhindre og om nødvendigt korrigere dette resultat og korrigere enhver observeret eller indberettet misbrug, herunder omgåelse af sådanne foranstaltninger. Tekniske foranstaltninger og andre sikkerhedsforanstaltninger, der skal forhindre generering af sådant materiale, vil kunne omfatte datarensning, uddannelse i afvisning, udformning af sikre prompts og outputkontroller, værn mod prompts under systemets levetid, indholdsklassificering og filtreringsmekanismer, brugsrestriktioner, mekanismer til afsløring af misbrug samt anmeldelses- og indgrebsmekanismer. Sådanne forebyggende foranstaltninger bør være rimelige for det specifikke AI-system og anses for tilstrækkelige, hvis de er i overensstemmelse med foranstaltninger svarende til det gældende tekniske stade og påviseligt forhindrer eller i tilstrækkelig grad mindsker sandsynligheden for i hvert enkelt tilfælde at generere eller manipulere sådant materiale under hensyntagen til kendt og med rimelighed forudsigelig misbrug, herunder med rimelighed forudsigelig omgåelse af de forebyggende foranstaltninger uden væsentlig teknisk ændring. For udbydere, der bevarer effektiv kontrol over leveringen af AI-systemer, f.eks. gennem en platform eller en webgrænseflade, kunne dette omfatte følge- og indberetningsmetoder i tilfælde af misbrug i fuld overensstemmelse med EU-retten om privatlivets fred og databeskyttelse. I tilfælde af observeret eller indberettet omgåelse af de forebyggende foranstaltninger eller andre sikkerhedsforanstaltninger bør der træffes passende korrigerende foranstaltninger, forudsat at sådanne foranstaltninger er rimelige, under hensyntagen til det specifikke AI-system, herunder dets frigivelses- og distributionsstrategi (såsom open source-frigivelser). For så vidt angår idriftsættere bør anvendelsen af et AI-system kun forbydes, hvor idriftsætteren anvender et AI-system til at generere eller manipulere intimt materiale uden samtykke eller materiale, der viser seksuelt misbrug af børn. Dette omfatter tilfælde, hvor en idriftsætter anvender eller misbruger AI-systemer, der er bragt i omsætning eller ibrugtaget, og som mangler rimelige og passende forebyggende foranstaltninger, eller hvor en idriftsætter omgår de forebyggende foranstaltninger eller anvender lovlige AI-systemer, der ikke er ment til at generere eller manipulere sådant materiale, til sådanne formål. Forbuddet mod anvendelse omfatter derfor ikke anvendelse af et AI-system til lovlige formål såsom generering eller manipulation af andet materiale end intimt materiale uden samtykke eller materiale, der viser seksuelt misbrug af børn, selv i tilfælde, hvor AI-systemet mangler rimelige og passende sikkerhedsforanstaltninger, som udbyderen burde have indført, og det omfatter heller ikke utilsigtet generering eller manipulation af sådant indhold. For så vidt angår forbuddet mod intimt materiale uden samtykke, hvor et AI-system er beregnet til generering eller manipulation af materiale, der er omfattet af dette forbud, bør foranstaltninger og andre sikkerhedsforanstaltninger omfatte passende midler, der er egnede til distribution af AI-systemet, og som har til formål at muliggøre pålidelig indsamling og påvisning af den afbildede persons samtykke til en sådan generering eller manipulation i overensstemmelse med forordning (EU) 2016/679. Forbuddet vedrørende intimt materiale uden samtykke bør begrænses til realistiske afbildninger af intime dele, navnlig kønsdele, pubesområde, anus, eksponerede balder eller eksponerede kvindelige bryster, brystvorter eller areolae, eller af eksplicit seksuel aktivitet. Denne »realisme« henviser til afbildningen af personens ansigt, stemme eller krop på en troværdig virkelighedsnær måde, uanset realismen af konteksten for denne afbildning, eller hvorvidt den fuldt ud svarer til den afbildede persons faktiske stemme eller udseende. Omvendt udelukker det tegneserieagtige eller fysisk umulige afbildninger af en persons krop. Forbuddet mod intimt materiale uden samtykke berører ikke generering eller manipulation af andre former for nøgenmateriale såsom materiale, der ikke afbilder identificerbare fysiske personer, realistiske delvist nøgenafbildninger, hvor intime dele ikke afsløres, og seksuelt eksplicitte aktiviteter ikke afbildes, eller ikkerealistiske kunstneriske nøgenværker, der ikke realistisk afbilder identificerbare fysiske personer, der er involveret i seksuelt eksplicitte aktiviteter, eller afbilder deres intime dele. Det omfatter heller ikke generative AI-applikationer, hvor intime dele ikke eksponeres, eller, hvis de eksponeres, dette er betinget af den afbildede persons frivillige, specifikke, informerede, utvetydige og udtrykkelige samtykke (f.eks. try-on-applikationer og medicinske applikationer såsom medicinske anatomiske simuleringer og mammogrammer). Dette forbud er ikke til hinder for, at AI-systemer, der genererer eller manipulerer nøgenbilleder af en identificerbar persons intime dele, undtagelsesvis anvendes af sundhedspersonale i overensstemmelse med retten om grundlæggende rettigheder, herunder databeskyttelsesretten, og gældende medicinsk ret med henblik på medicinsk diagnosticering og behandling, hvis den pågældende person ikke er i stand til at give sit samtykke (f.eks. i en nødsituation). Endelig omfatter forbuddet mod at »manipulere« intimt materiale uden samtykke ikke tilfælde, hvor allerede eksisterende intimt materiale manipuleres på en måde, der ikke øger eksponeringen af afbildede intime dele eller ændrer arten af nogen afbildede seksuelt eksplicitte aktiviteter, f.eks. blot en forbedring af et eksisterende billede, der viser intime dele, eller en video, der viser seksuelt eksplicitte aktiviteter, såsom at ændre baggrunden, tilføje en tekstoverskrift eller øge kontrasten eller lysstyrken. Omvendt er enhver form for manipulation af materiale, herunder materiale, der allerede afbilder intime dele eller eksplicit seksuel aktivitet, som øger niveauet af eksponering for afbildede intime dele eller ændrer arten af enhver afbildet eksplicit seksuel aktivitet, omfattet af anvendelsesområdet for dette forbud.

(13)

Forbuddet mod materiale, der viser seksuelt misbrug af børn, bør ikke forhindre omsætning, ibrugtagning eller anvendelse af et AI-system, hvor der i henhold til national ret gælder en forsvarsgrund om »uretmæssig handling«, som omhandlet i artikel 5, stk. 1, i Europa-Parlamentets og Rådets direktiv 2011/93/EU (11). Dette omfatter aktiviteter, der udføres inden for rammerne af nationale retlige beføjelser, såsom myndighedernes legitime generering eller manipulation af materiale, der viser seksuelt misbrug af børn, med henblik på at gennemføre straffesager eller forebygge, opdage eller efterforske kriminalitet, samt lovlig anvendelse af AI-systemet i forbindelse med redteaming og evalueringsaktiviteter med henblik på at vurdere systemets overholdelse af forbuddet i denne forordning.

(14)

Disse forbud udgør berettigede indgreb i ytrings- og informationsfriheden og friheden til at oprette og drive egen virksomhed. De forfølger mål af almen interesse og beskytter andres rettigheder og friheder, herunder dem, der fremgår af artikel 1, artikel 3, stk. 1 og artikel 4, 7, 8, 21, 23 og 24 i Den Europæiske Unions charter om grundlæggende rettigheder (chartret). De er nøje tilpasset. Såfremt der er tale om intimt materiale, er de begrænset til realistiske afbildninger af identificerbare fysiske personer og til tilfælde, hvor AI-systemet anvendes til at øge niveauet af nøgenhed eller tydelighed, og udelukker generering eller manipulation med personens samtykke. Desuden er de begrænset til at kræve, at udbydere gennemfører »rimelige og passende« foranstaltninger og sikkerhedsforanstaltninger i tilfælde af systemer, der ikke har til formål at generere eller manipulere det forbudte materiale. De er også i overensstemmelse med gældende EU-ret, herunder Europa-Parlamentets og Rådets direktiv 2011/93/EU og (EU) 2024/1385 (12). Indgrebene respekterer det væsentligste indhold af chartrets artikel 11 og 16, er fastsat ved lov og er forholdsmæssige.

(15)

Den adfærd, der er omfattet af disse forbud, kan også være i strid med anden ret, herunder strafferetten. Forbuddene er ikke til hinder for retsforfølgning i henhold til sådan ret. For så vidt som en overtrædelse af forbuddene kan føre til pålæggelse af sanktioner af strafferetlig karakter, som kan fastsættes i henhold til artikel 99, stk. 1, i forordning (EU) 2024/1689, og i det omfang den samme adfærd straffes i henhold til strafferetten, herunder strafferet, der er omfattet af anvendelsesområdet for direktiv 2011/93/EU og (EU) 2024/1385, er medlemsstaterne imidlertid forpligtet til at sikre overholdelse af ne bis in idem-princippet i overensstemmelse med chartret.

(16)

Forbuddene berører ikke de retsmidler, der er til rådighed i henhold til national ret for enkeltpersoner til at beskytte deres grundlæggende rettigheder, herunder retten til deres afbildning, privatlivets fred og den menneskelige værdighed.

(17)

For at sikre sammenhæng, undgå overlap og minimere de administrative byrder i forbindelse med proceduren for udpegelse af bemyndigede organer i henhold til forordning (EU) 2024/1689, samtidig med at den samme grad af kontrol opretholdes, bør der være én enkelt ansøgning og en samlet vurderingsprocedure for nye overensstemmelsesvurderingsorganer og bemyndigede organer, der er udpeget i henhold til den EU-harmoniseringslovgivning, der er opført i afsnit A til bilag I til forordning (EU) 2024/1689, såsom Europa-Parlamentets og Rådets forordning (EU) 2017/745 (13) og (EU) 2017/746 (14), hvor en sådan ansøgning og procedure er fastsat i henhold til denne EU-harmoniseringslovgivning. Den enkelte ansøgning og den samlede vurderingsprocedure har til formål at lette, støtte og fremskynde udpegelsesproceduren i overensstemmelse med forordning (EU) 2024/1689 og samtidig sikre overholdelsen af de krav, der gælder for bemyndigede organer i henhold til nævnte forordning og den EU-harmoniseringslovgivning, der er opført i afsnit A i bilag I til nævnte forordning. Den samlede vurderingsprocedure bør gennemføres med hensyn til de involverede myndigheders opgaver og ansvarsområder. Endvidere bør det præciseres, at et overensstemmelsesvurderingsorgan, der er udpeget i henhold til mere end én retsakt omfattet af EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, kun skal ansøge én gang for at blive udpeget i henhold til nærværende forordning.

(18)

For at sikre en gnidningsløs anvendelse af og sammenhæng i forordning (EU) 2024/1689 bør den ændres. Der bør foretages en teknisk berigtigelse af artikel 43, stk. 3, første afsnit, i forordning (EU) 2024/1689 for at tilpasse overensstemmelsesvurderingskravene til kravene til udbydere af højrisiko-AI-systemer i nævnte forordnings artikel 16. Det bør derudover præciseres, at hvis en udbyder af et højrisiko-AI-system er omfattet af overensstemmelsesvurderingsproceduren i henhold til EU-harmoniseringslovgivning, der er opført i afsnit A i bilag I til forordning (EU) 2024/1689, og hvis overensstemmelsesvurderingen omfatter kvalitetsstyringssystemets overensstemmelse med nævnte forordning og med sådan EU-harmoniseringslovgivning, bør udbyderen kunne medtage aspekter vedrørende kvalitetsstyringssystemer i henhold til nævnte forordning som en del af kvalitetsstyringssystemerne i henhold til sådan EU-harmoniseringslovgivning i overensstemmelse med artikel 17, stk. 3, i forordning (EU) 2024/1689. Nævnte forordnings artikel 43, stk. 3, andet afsnit, bør ændres for at præcisere, at bemyndigede organer, der er bemyndiget i henhold til den EU-harmoniseringslovgivning, der er opført i afsnit A i bilag I til forordning (EU) 2024/1689, og som har til formål at vurdere højrisiko-AI-systemer, der er omfattet af den EU-harmoniseringslovgivning, der er opført i afsnit A i bilag I til nævnte forordning, under visse omstændigheder bør have beføjelse til vurdere højrisiko-AI-systemers overensstemmelse i 18 måneder efter den 27. juli 2026. Denne ændring berører ikke artikel 28 i forordning (EU) 2024/1689, og overensstemmelsesvurderingsorganer, der ønsker at blive udpeget og bemyndiget i henhold til nævnte forordning, kan således indgive en ansøgning når som helst i løbet af og efter disse 18 måneder. Forordning (EU) 2024/1689 bør derudover ændres for at præcisere, at hvis et højrisiko-AI-system både er omfattet af den EU-harmoniseringslovgivning, der er opført i afsnit A i bilag I til forordning (EU) 2024/1689, og falder ind under et af de anvendelsestilfælde, der er opført i bilag III til nævnte forordning, bør udbyderen følge den relevante overensstemmelsesvurderingsprocedure som krævet i henhold til den relevante harmoniseringslovgivning.

(19)

Europa-Parlamentets og Rådets forordning (EU) 2024/1689 og (EU) 2024/2847 (15) supplerer hinanden, således at sikkerheden og cybersikkerheden af produkter med digitale elementer sikres. Det fastsættes i artikel 12 i forordning (EU) 2024/2847, at hvor højrisiko-AI-systemer og de processer, som fabrikanten har indført, opfylder de væsentlige cybersikkerhedskrav i forordning (EU) 2024/2847, bør de anses for at opfylde cybersikkerhedskravene i artikel 15 i forordning (EU) 2024/1689, for så vidt som disse krav er omfattet af EU-overensstemmelseserklæringen eller dele heraf udstedt i henhold til forordning (EU) 2024/2847. For at forbedre synligheden af samspillet mellem forordning (EU) 2024/1689 og forordning (EU) 2024/2847 bør reglen i artikel 12 i forordning (EU) 2024/2847 også afspejles i forordning (EU) 2024/1689. Samspillet mellem de to instrumenter bør ikke påvirkes.

(20)

I overensstemmelse med artikel 6, stk. 1, i forordning (EU) 2024/1689 klassificeres AI-systemer som højrisikosystemer, hvis et AI-system, der er en komponent i et produkt omfattet af EU-harmoniseringslovgivning, der er opført i afsnit A i bilag I til nævnte forordning, er en sikkerhedskomponent, og dette produkt kræver en overensstemmelsesvurdering udført af tredjepart. Kravet om, at et sådant produkt skal underkastes en overensstemmelsesvurdering udført af tredjepart, påvirker imidlertid ikke fabrikantens valg med hensyn til overensstemmelsesvurderingsproceduren for et sådant produkt. Hvis EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, giver mulighed for at vælge en overensstemmelsesvurderingsprocedure baseret på harmoniserede standarder blandt overensstemmelsesvurderingsprocedurerne, finder denne mulighed fortsat også anvendelse på produkter, hvori der er indlejret et højrisiko-AI-system. Artikel 6, stk. 1, i forordning (EU) 2024/1689 bør ikke forstås således, at det kræves, at produkter, hvori et højrisiko-AI-system er indlejret, automatisk skal underkastes en overensstemmelsesvurdering udført af tredjepart med inddragelse af et bemyndiget organ. Hvor denne mulighed er fastsat i EU-harmoniseringslovgivning, vil udbyderen af det produkt, hvori højrisiko-AI-systemet er indlejret, fortsat kunne basere sig på harmoniserede standarder for at opfylde kravene i EU-harmoniseringslovgivningen og forordning (EU) 2024/1689 som en overensstemmelsesvurderingsprocedure.

(21)

For at øge konkurrenceevnen og innovationen er det afgørende at støtte erhvervsdrivende, der på samme tid skal opfylde de krav eller forpligtelser, der er fastsat i kapitel III, afdeling 2 og 3, i forordning (EU) 2024/1689, og de relevante krav og forpligtelser, der er fastsat i den EU-harmoniseringslovgivning, der er opført i bilag I til nævnte forordning. For at støtte og forenkle sådanne erhvervsdrivendes veje til overholdelse af lovgivningen bør Kommissionen uden unødigt ophold anmode om, at de europæiske standardiseringsorganisationer udvikler standardiseringspublikationer, herunder, hvor det er relevant, harmoniserede standarder. Disse standardiseringspublikationer bør være baseret på de harmoniserede standarder, der er offentliggjort i Den Europæiske Unions Tidende, og som giver formodning om overensstemmelse med kravene eller forpligtelserne i forordning (EU) 2024/1689, samt alle relevante harmoniserede standarder, der er offentliggjort i Den Europæiske Unions Tidende, og som giver formodning om overensstemmelse med de relevante krav eller forpligtelser, der er fastsat i den EU-harmoniseringslovgivning, der er opført i bilag I til nævnte forordning. Sådanne standardiseringspublikationer bør bidrage til at mindske retsusikkerheden, undgå unødvendig overlap for så vidt angår overensstemmelsesvurderingsaktiviteter, afprøvning, dokumentations- og rapporteringsforpligtelser og mindske overholdelsesomkostninger, navnlig for små og mellemstore virksomheder og iværksættervirksomheder. Rettidig udvikling af sådanne publikationer er afgørende for at give de erhvervsdrivende praktiske og pålidelige tekniske løsninger, styrke retssikkerheden og lette omsætningen, ibrugtagningen og anvendelsen af AI-systemer i overensstemmelse med nærværende forordning og den EU-harmoniseringslovgivning, der er opført i bilag I til nævnte forordning.

(22)

For at strømline overholdelsen og reducere de forbundne omkostninger bør registreringen af AI-systemer, der er omhandlet i artikel 6, stk. 3, i forordning (EU) 2024/1689, i EU-databasen i henhold til nævnte forordnings artikel 49, stk. 2, forenkles ved at strømline det indhold, der kræves i henhold til bilag VIII til nævnte forordning. Selv om det fortsat er afgørende for en effektiv markedsovervågning og den offentlige ansvarlighed, at sådanne AI-systemer registreres i EU-databasen, bør registreringskravene forenkles og gøres mere forholdsmæssige. Denne forenkling vil skabe en bedre balance uden at underminere den beskyttelse, der er fastsat i forordning (EU) 2024/1689. Sådanne AI-systemer betragtes under visse omstændigheder ikke som højrisikosystemer, hvis de ikke udgør en betydelig risiko for skade på menneskers sundhed, sikkerhed eller grundlæggende rettigheder. Endvidere er en udbyder, som anvender artikel 6, stk. 3, i forordning (EU) 2024/1689, fortsat forpligtet til at dokumentere sin vurdering, inden det pågældende AI-system bringes i omsætning eller ibrugtages. De nationale kompetente myndigheder bør kunne anmode om denne vurdering.

(23)

Artikel 57, 58 og 60 i forordning (EU) 2024/1689 bør ændres for yderligere at styrke samarbejdet på EU-plan om reguleringsmæssige AI-sandkasser, fremme klarhed og konsekvens i forvaltningen af reguleringsmæssige AI-sandkasser og udvide anvendelsesområdet for afprøvning under faktiske forhold uden for reguleringsmæssige AI-sandkasser til at omfatte højrisiko-AI-systemer, der er omfattet af den EU-harmoniseringslovgivning, der er opført i bilag I til nævnte forordning. For at muliggøre proceduremæssig forenkling, hvor det er relevant, i de projekter, der overvåges i de reguleringsmæssige AI-sandkasser, som også omfatter afprøvning under faktiske forhold, bør planen for afprøvning under faktiske forhold navnlig integreres i den sandkasseplan, der er aftalt mellem udbyderne eller de potentielle udbydere og den kompetente myndighed.

(24)

Det Europæiske Kontor for Kunstig Intelligens (AI-kontoret) bør derudover have mulighed for at oprette en reguleringsmæssig AI-sandkasse på EU-plan for AI-systemer, der er omfattet af artikel 75, stk. 1, i forordning (EU) 2024/1689. For at sikre sammenhæng, retssikkerhed og en effektiv fordeling af tilsynsansvaret mellem EU-plan og nationalt plan bør anvendelsesområdet for den reguleringsmæssige AI-sandkasse på EU-plan defineres klart for at undgå overlapning med nationale reguleringsmæssige AI-sandkasser, der er oprettet i henhold til nævnte forordning. For at fremme innovation og lette udbredelsen af AI bør SMV'er, herunder iværksættervirksomheder, og SMC'er have prioriteret adgang til de reguleringsmæssige AI-sandkasser, der oprettes af AI-kontoret.

(25)

Bestemmelserne om samarbejdet mellem relevante kompetente myndigheder om driften af en reguleringsmæssig AI-sandkasse bør endvidere præciseres for at sikre, at de fungerer effektivt. Af denne grund bør Kommissionens beføjelse til at vedtage gennemførelsesretsakter, der fastlægger de nærmere ordninger for oprettelse, udvikling og gennemførelse og drift af samt tilsyn med de reguleringsmæssige AI-sandkasser udvides til også at omfatte forvaltningsaspekter af sådanne sandkasser. Hvor reguleringsmæssige AI-sandkasser omfatter innovative AI-systemer, der behandler personoplysninger eller på anden måde henhører under tilsynsområdet for andre nationale myndigheder eller kompetente myndigheder, der giver eller understøtter adgang til data, bør de relevante kompetente tilsynsmyndigheder derudover tilknyttes driften af den reguleringsmæssige AI-sandkasse og involveres i tilsynet med disse aspekter i henhold til deres respektive opgaver og beføjelser.

(26)

For at fremme innovation er det også hensigtsmæssigt at udvide anvendelsesområdet for afprøvning under faktiske forhold uden for reguleringsmæssige AI-sandkasser, jf. artikel 60 i forordning (EU) 2024/1689, som i øjeblikket finder anvendelse på højrisiko-AI-systemer, der er opført i bilag III til nævnte forordning, og give udbydere og potentielle udbydere af højrisiko-AI-systemer, der er omfattet af den EU-harmoniseringslovgivning, der er opført i bilag I til nævnte forordning, mulighed for også at afprøve sådanne systemer under faktiske forhold, med forbehold af tilstrækkelige sikkerhedsforanstaltninger. Dette berører ikke anden EU-ret eller national ret om afprøvning under faktiske forhold af højrisiko-AI-systemer, som er knyttet til produkter, der er omfattet af denne EU-harmoniseringslovgivning.

(27)

Det er også hensigtsmæssigt at sikre, at afprøvning under faktiske forhold af højrisiko-AI-systemer, der er omfattet af den EU-harmoniseringslovgivning, der er opført i afsnit B i bilag I til forordning (EU) 2024/1689, er mulig. Disse systemer er underlagt kravene og procedurerne i den relevante sektorspecifikke lovgivning og er i de fleste tilfælde ikke direkte omfattet af nævnte forordning. Disse sektorspecifikke retsakter vil til behørig tid indarbejde krav, der svarer til kravene i nævnte forordnings artikel 8-15. Det bør derfor sikres, at medlemsstaterne kan tillade afprøvning under faktiske forhold af disse AI-systemer med henblik på at vurdere og verificere disse systemers overensstemmelse med kravene i nævnte forordnings artikel 8-15. Hvis medlemsstaterne beslutter at tillade en sådan afprøvning, bør nævnte forordning kræve, at de vedtager rammer, der fastsætter de detaljerede krav til denne afprøvning. Nævnte forordning bør indeholde bestemmelser om væsentlige elementer, der skal indgå i sådanne rammer. Ved udformningen af sådanne rammer bør medlemsstaterne sikre et højt beskyttelsesniveau for fysiske personers sundhed, sikkerhed og grundlæggende rettigheder. Inden rammen gennemføres, bør medlemsstaterne meddele den til Kommissionen. Afprøvningen under faktiske forhold bør være i overensstemmelse med den relevante EU-harmoniseringslovgivning, der er opført i afsnit B i bilag I til forordning (EU) 2024/1689, herunder eventuelle bestemmelser vedrørende afprøvning, der finder anvendelse. Dette bør dog ikke berøre anvendelsen af den nye artikel om afprøvning under faktiske forhold.

(28)

Artikel 63 i forordning (EU) 2024/1689 giver mikrovirksomheder, der er udbydere af højrisiko-AI-systemer, mulighed for at drage fordel af en forenklet måde at opfylde forpligtelsen til at etablere et kvalitetsstyringssystem på. Med henblik på at lette overholdelsen for flere innovatorer bør denne mulighed udvides til at omfatte alle SMV'er, herunder iværksættervirksomheder.

(29)

I lyset af den vigtige rolle, som AI-kontoret spiller for en effektiv og koordineret forvaltning af forordning (EU) 2024/1689, som yderligere styrket ved nærværende forordning, og uden at det berører den næste flerårige finansielle ramme og budgetproceduren, bør Kommissionen afsætte tilstrækkelige menneskelige, finansielle og tekniske ressourcer til AI-kontoret for at sikre, at det effektivt og inden for rimelige tidsrammer kan udføre sine opgaver i forbindelse med håndhævelse af forordning (EU) 2024/1689, herunder tildeling af et tilstrækkeligt antal fastansatte medarbejdere med indgående kompetencer og teknisk ekspertise.

(30)

Artikel 69 i forordning (EU) 2024/1689 bør ændres for at forenkle gebyrstrukturen for det videnskabelige panel. Hvis medlemsstaterne trækker på panelets ekspertise, bør de gebyrer, de kan blive pålagt at betale eksperterne, svare til det vederlag, som Kommissionen er forpligtet til at betale under lignende omstændigheder.

(31)

For at styrke forvaltningssystemet for AI-systemer, er det nødvendigt at præcisere AI-kontorets rolle med hensyn til at overvåge og føre tilsyn med sådanne AI-systemers overholdelse af forordning (EU) 2024/1689. Kommissionen har enekompetence med hensyn til AI-modeller til almen brug i henhold til nævnte forordnings artikel 88. For at øge sammenhængen, klarheden og effektiviteten og i lyset af rækkevidden og virkningerne af AI-systemer, der er knyttet til disse kompetencer, bør omfanget af AI-kontorets enekompetence til at føre tilsyn med systemer præciseres. AI-kontoret bør navnlig have enekompetence over AI-systemer, der bygger på AI-modeller til almen brug, ikke kun hvis både systemet og modellen udvikles af den samme udbyder, men også hvis de udvikles af udbydere, der udgør en del af den samme virksomhed. I visse tilfælde, navnlig hvor der føres specifikt sektortilsyn, bør ansvaret dog fortsat ligge hos den relevante nationale kompetente myndighed. Der bør derfor fastsættes visse undtagelser. Det personelle anvendelsesområde for denne enekompetence bør udvides til at omfatte udbydere af disse AI-systemer og deres idriftsættere inden for samme virksomhed. Andre idriftsættere bør fortsat være underlagt nationalt tilsyn og national håndhævelse. Dette omfatter endvidere ikke AI-systemer, der bringes i omsætning, ibrugtages eller anvendes af EU-institutioner, -organer, -kontorer eller -agenturer, som er underlagt tilsyn fra Den Europæiske Tilsynsførende for Databeskyttelse i henhold til artikel 74, stk. 9, i forordning (EU) 2024/1689.

(32)

I betragtning af det eksisterende tilsyns- og håndhævelsessystem i henhold til Europa-Parlamentets og Rådets forordning (EU) 2022/2065 (16) bør Kommissionen derudover tillægges beføjelser som kompetent markedsovervågningsmyndighed i henhold til forordning (EU) 2024/1689 i tilfælde, hvor et AI-system opfylder betingelserne for at være en meget stor onlineplatform eller en meget stor onlinesøgemaskine i overensstemmelse med forordning (EU) 2022/2065, eller hvor det er indlejret i en sådan platform eller søgemaskine. Dette bør bidrage til at sikre, at udøvelsen af Kommissionens tilsyns- og håndhævelsesbeføjelser i henhold til forordning (EU) 2024/1689 og forordning (EU) 2022/2065 samt dem, der finder anvendelse på AI-modeller til almen brug, der er integreret i sådanne platforme eller søgemaskiner, udføres på en sammenhængende og effektiv måde. Dette er også hensigtsmæssigt i lyset af betydningen af sådanne platforme og søgemaskiner i betragtning af deres rækkevidde, indvirkning og potentiale til at forårsage komplekse og store samfundsmæssige skader. Det personelle anvendelsesområde for denne enekompetence bør udvides til at omfatte udbydere af disse AI-systemer og deres idriftsættere inden for samme virksomhed. I tilfælde af AI-systemer, der er indlejret i eller opfylder betingelserne for at være en meget stor onlineplatform eller -søgemaskine, er udgangspunktet for vurderingen af AI-systemerne risikovurderingen, de afbødende foranstaltninger og revisionsforpligtelserne, der er fastsat i artikel 34, 35 og 37 i forordning (EU) 2022/2065, uden at dette berører AI-kontorets beføjelser til efterfølgende at undersøge og håndhæve manglende overholdelse af reglerne i forordning (EU) 2024/1689. I forbindelse med analysen af denne risikovurdering, de afbødende foranstaltninger og revisionerne kan Kommissionens tjenestegrene med ansvar for håndhævelse af forordning (EU) 2022/2065 indhente en udtalelse fra AI-kontoret om resultatet af en eventuel tidligere eller parallel risikovurdering, der er foretaget i overensstemmelse med forordning (EU) 2024/1689, og om anvendeligheden af forbud i henhold til forordning (EU) 2024/1689. Derudover bør AI-kontoret og de kompetente nationale myndigheder i overensstemmelse med (EU) 2024/1689 koordinere deres håndhævelsesindsats med de myndigheder, der er kompetente med hensyn til tilsyn med og håndhævelse af forordning (EU) 2022/2065, herunder Kommissionen, for at sikre, at principperne om loyalt samarbejde, proportionalitet og ne bis in idem overholdes, mens oplysninger, der indhentes i henhold til den ene forordning, kun vil blive anvendt med henblik på tilsyn med og håndhævelse af den anden, hvis virksomheden indvilliger heri. Disse myndigheder bør navnlig regelmæssigt udveksle synspunkter og inden for deres respektive kompetenceområder tage hensyn til eventuelle bøder og sanktioner, der pålægges den samme udbyder for den samme adfærd gennem en endelig afgørelse i sager vedrørende overtrædelse af andre EU-regler eller nationale regler, for at sikre, at de samlede pålagte bøder og sanktioner står i et rimeligt forhold til og svarer til alvoren af de begåede overtrædelser.

(33)

Når AI-kontoret fører tilsyn med og håndhæver forpligtelser vedrørende AI-systemer, der falder under dets kompetence, har det samme rolle og ansvar som en markedsovervågningsmyndighed i henhold til forordning (EU) 2024/1689. Det er derfor nødvendigt, at AI-kontoret har alle de beføjelser og ansvarsområder, som markedsovervågningsmyndighederne har i henhold til nævnte forordning og Europa-Parlamentets og Rådets forordning (EU) 2019/1020 (17) (»de generelle beføjelser«). Disse bør sikre en passende og effektiv håndhævelse af de krav og forpligtelser, der er fastsat i forordning (EU) 2024/1689. Det er imidlertid nødvendigt at præcisere, supplere og fastlægge rammerne for visse væsentlige elementer og andre aspekter af de generelle beføjelser samt deres garantier (»de nærmere bestemmelser«). Det er navnlig nødvendigt at fastsætte bestemmelser om forholdet mellem AI-kontoret og de nationale myndigheder; bestemmelser, der præciserer, supplerer og begrænser beføjelserne til at anmode om oplysninger og foretage inspektion på stedet; bestemmelser om undersøgelser, herunder muligheden for at gøre tilsagn bindende; og bestemmelser, der præciserer og begrænser beføjelsen til at konstatere manglende overholdelse, pålægge bøder og pålægge periodiske sanktioner. Hvis en type generel beføjelse er blevet præciseret, må AI-kontoret ikke omgå betingelserne og grænserne for disse beføjelser ved at basere sig på en beslægtet generel beføjelse. Omvendt kan AI-kontoret basere sig på typer af generelle beføjelser, der ikke er præciseret og afgrænset for så vidt angår AI-kontoret, såsom beføjelsen til at vedtage foranstaltninger omhandlet i artikel 16, stk. 3, i forordning (EU) 2019/1020. I det omfang, det er nødvendigt for en korrekt gennemførelse af forordning (EU) 2024/1689, bør Kommissionen kunne vedtage gennemførelsesretsakter, der yderligere fastlægger reglerne og procedurerne for anvendelse af forældelsesfrister og aktindsigt og forhandlet videregivelse af oplysninger. Ved udøvelsen af alle disse beføjelser skal AI-kontoret overholde chartret. Desuden er AI-kontoret underlagt de garantier og den beskyttelse af de grundlæggende rettigheder, der er fastsat i de nærmere bestemmelser.

(34)

Ud over disse proceduremæssige sikkerhedsforanstaltninger og garantier for de grundlæggende rettigheder, bør de procedurerettigheder, der er fastsat i artikel 18 i forordning (EU) 2019/1020, finde tilsvarende anvendelse på udbydere af AI-systemer, uden at dette berører mere specifikke procedurerettigheder, der fastsættes i forordning (EU) 2024/1689. Når de nationale markedsovervågningsmyndigheder gennem det centrale kontaktpunkt anmoder AI-kontoret om at træffe tilsyns- og håndhævelsesforanstaltninger vedrørende AI-systemer, der udelukkende er under dets tilsyn, bør AI-kontoret senest fire måneder efter modtagelsen af denne anmodning underrette det centrale kontaktpunkt om, at det har til hensigt at udøve sine tilsyns- og håndhævelsesbeføjelser, eller om grundene til ikke at udøve sine beføjelser. Hvis AI-kontoret beslutter at udøve sine tilsyns- og håndhævelsesbeføjelser, bør det også underrette det centrale kontaktpunkt om det endelige resultat af sådanne procedurer og om mellemliggende udviklinger, som AI-kontoret anser for at have stor indvirkning på undersøgelsen, herunder afgørelsen om at indlede procedurer, pålægge en bøde og trække AI-systemet tilbage fra markedet eller kalde det tilbage.

(35)

For at give adgang til EU-markedet for AI-systemer, der er underlagt AI-kontorets tilsyn i henhold til artikel 75 i forordning (EU) 2024/1689 og gøres til genstand for overensstemmelsesvurdering foretaget af en tredjepart, bør Kommissionen være ansvarlig for overensstemmelsesvurderingerne af disse systemer, før de bringes i omsætning.

(36)

Artikel 77 og de relaterede bestemmelser i forordning (EU) 2024/1689 udgør en vigtig forvaltningsmekanisme, da de har til formål at sætte myndigheder eller organer med ansvar for håndhævelse af eller tilsyn med EU-ret, der har til formål at beskytte de grundlæggende rettigheder, i stand til at opfylde deres mandat på særlige betingelser og fremme samarbejdet med de markedsovervågningsmyndigheder, der har ansvar for tilsyn med og håndhævelse af nævnte forordning. Det er nødvendigt at præcisere omfanget af dette samarbejde samt præcisere, hvilke offentlige myndigheder eller organer der drager fordel heraf. Med henblik på at styrke samarbejdet bør det præciseres, at anmodninger om adgang til oplysninger og dokumentation bør indgives til den kompetente markedsovervågningsmyndighed, som bør besvare sådanne anmodninger uden unødigt ophold, og at de involverede myndigheder eller organer bør have en gensidig forpligtelse til at samarbejde. Det bør præciseres, at disse bestemmelser ikke berører de relevante nationale offentlige myndigheders eller organers kompetencer, opgaver, beføjelser og uafhængighed i henhold til deres mandater. Disse bestemmelser begrænser navnlig ikke de beføjelser, som disse myndigheder og organer har til at anmode om oplysninger i henhold til anden EU-ret eller national ret. Disse myndigheder og organer bevarer således enhver beføjelse til direkte at anmode operatørerne om oplysninger i henhold til deres mandat eller EU-retten eller national ret.

(37)

De krav til højrisiko-AI-systemer, der er fastsat i forordning (EU) 2024/1689, omhandler specifikke risici, der er forbundet med AI-systemer, herunder bias, uforudsigelig modeladfærd, ringe robusthed eller nøjagtighed, sårbarheder over for angreb fra tredjeparter og manglende gennemsigtighed i AI-systemet. Ved at imødegå AI-specifikke risici supplerer nævnte forordning de krav, der er fastsat i EU-harmoniseringslovgivning, der er opført i bilag I til nævnte forordning, uden at duplikere dem. Forordning (EU) 2024/1689 indeholder mekanismer for erhvervsdrivende til at minimere overholdelsesbyrden. Navnlig artikel 8, stk. 2, om samspillet med den sektorspecifikke lovgivning, artikel 9, stk. 10, om risikostyring og artikel 17, stk. 3, om kvalitetsstyring giver erhvervsdrivende mulighed for, når det er nødvendigt og hensigtsmæssigt, at integrere en vurdering af AI-specifikke risici i eksisterende risiko- og kvalitetsstyringssystemer. I henhold til artikel 40 i forordning (EU) 2024/1689 skal Kommissionen endvidere præcisere, at harmoniserede standarder, der er udarbejdet i henhold til nævnte forordning, skal være i overensstemmelse med de standarder, der er udarbejdet i henhold til den EU-harmoniseringslovgivning, der er opført i bilag I til nævnte forordning. Kommissionen bør udstikke retningslinjer for at bistå erhvervsdrivende, der anvender højrisiko-AI-systemer, som er omfattet af bilag I til forordning (EU) 2024/1689, med at overholde nævnte forordning, herunder ved at give vejledning om anvendelsen af artikel 8, stk. 2, artikel 9, stk. 10, og artikel 17, stk. 3, i nævnte forordning som mekanismer til at minimere overholdelsesbyrden i overensstemmelse med principperne om komplementaritet og proportionalitet. Disse retningslinjer bør offentliggøres senest den 1. august 2027.

(38)

For at give udbydere af generative AI-systemer, der er omfattet af mærkningsforpligtelserne i artikel 50, stk. 2, i forordning (EU) 2024/1689, tilstrækkelig tid til at tilpasse deres praksis inden for en rimelig frist uden at forstyrre markedet, bør der indføres en overgangsperiode på fire måneder for udbydere, der allerede har bragt deres systemer i omsætning inden den 2. august 2026.

(39)

For at give udbydere af højrisiko-AI-systemer tilstrækkelig tid og præcisere de gældende regler for de AI-systemer, der allerede er bragt i omsætning eller ibrugtaget, inden de relevante bestemmelser i forordning (EU) 2024/1689 træder i kraft, er det hensigtsmæssigt, at anvendelsesområdet for den henstandsperiode, der er fastsat i nævnte forordnings artikel 111, stk. 2, præciseres. Med henblik på nævnte artikel 111, stk. 2, bør henstandsperioden finde anvendelse på typer og modeller af AI-systemer, der allerede er bragt i omsætning. Dette betyder, at hvis mindst én individuel enhed af et højrisiko-AI-system lovligt er blevet bragt i omsætning eller ibrugtaget inden den dato, der er fastsat i artikel 111, stk. 2, er andre individuelle enheder af samme type og model af højrisiko-AI-systemet omfattet af den henstandsperiode, der er fastsat i nævnte artikel 111, stk. 2, og kan derfor fortsat bringes i omsætning, gøres tilgængelige eller ibrugtages på EU-markedet uden yderligere forpligtelser, krav eller behov for yderligere certificering, så længe udformningen af det pågældende højrisiko-AI-system forbliver uændret. Med henblik på anvendelsen af den henstandsperiode, der er fastsat i artikel 111, stk. 2, er den afgørende faktor den dato, hvor den første enhed af den pågældende type og model af et højrisiko-AI-system blev bragt i omsætning eller taget i brug på EU-markedet for første gang. Enhver væsentlig ændring af udformningen af det pågældende AI-system efter den dato, der er fastsat i artikel 111, stk. 2, bør udløse en forpligtelse for udbyderen til fuldt ud at overholde alle relevante bestemmelser i nævnte forordning, der finder anvendelse på højrisiko-AI-systemer, herunder kravene til overensstemmelsesvurdering.

(40)

I artikel 113 i forordning (EU) 2024/1689 fastsættes datoerne for nævnte forordnings ikrafttræden og anvendelse, navnlig at den generelle anvendelsesdato er den 2. august 2026. For så vidt angår de forpligtelser vedrørende højrisiko-AI-systemer, der er fastsat i kapitel III, afdeling 1, 2 og 3, i forordning (EU) 2024/1689, fører den forsinkede tilgængelighed af standarder, fælles specifikationer og alternativ vejledning samt den forsinkede oprettelse af nationale kompetente myndigheder til udfordringer, der bringer disse forpligtelsers effektive anvendelse i fare, og som risikerer at øge gennemførelsesomkostningerne betydeligt på en måde, der ikke berettiger til at opretholde deres oprindelige anvendelsesdato, nemlig den 2. august 2026. Det er derfor hensigtsmæssigt, at datoen for anvendelsen af afdeling 1, 2 og 3 i kapitel III fastsættes til den 2. december 2027 for AI-systemer, der er klassificeret som højrisikosystemer i henhold til artikel 6, stk. 2, og bilag III, og til den 2. august 2028 for AI-systemer, der er klassificeret som højrisikosystemer i henhold til artikel 6, stk. 1, og bilag I. Sondringen mellem reglernes træden i anvendelse for så vidt angår AI-systemer, der er klassificeret som højrisikosystemer i henhold til artikel 6, stk. 2, og bilag III og til artikel 6, stk. 1, og bilag I til nævnte forordning, er i overensstemmelse med forskellen mellem de oprindelige anvendelsesdatoer, der er fastsat i forordning (EU) 2024/1689, og har til formål at give den nødvendige tid til tilpasning til og opfyldelse af de tilsvarende forpligtelser. Den rettidige tilgængelighed af støtteinstrumenter, herunder vejledning, relevante standarder, fælles specifikationer og praksiskodekser, er vigtig for at lette overholdelsen og mindske risikoen for divergerende fortolkninger og uensartet anvendelse af reglerne på tværs af medlemsstaterne. For at sikre retssikkerheden og for at undgå yderligere forsinkelser i anvendelsen af forordning (EU) 2024/1689 bør Kommissionen sikre, at foranstaltninger til støtte for overholdelse med hensyn til nævnte forordnings kapitel III, afdeling 1, 2 og 3, er på plads i god tid for at sikre rettidig og effektiv gennemførelse af de nødvendige bestemmelser.

(41)

I lyset af målet om at mindske udfordringerne i forbindelse med gennemførelsen for borgere, virksomheder og offentlige forvaltninger er det essentielt, at der kun vedtages harmoniserede betingelser for gennemførelsen af visse regler, hvor det er strengt nødvendigt. Med henblik herpå er det hensigtsmæssigt at fjerne visse af Kommissionens beføjelser til at vedtage sådanne harmoniserede betingelser ved hjælp af gennemførelsesretsakter i tilfælde, hvor dette ikke er tilfældet. Artikel 50, stk. 7, artikel 56, stk. 6, og artikel 72, stk. 3, i forordning (EU) 2024/1689 bør derfor ændres for at fjerne de beføjelser, der tillægges Kommissionen, til at vedtage gennemførelsesretsakter. Eftersom de praksiskodekser, der er omhandlet i artikel 50, stk. 7, og artikel 56, stk. 6, har begrænset retsvirkning og navnlig ikke giver formodning om overensstemmelse, er det ikke strengt nødvendigt, at disse kodekser godkendes ved en gennemførelsesretsakt. Udbydere bør i henhold til artikel 53, stk. 4, og artikel 54, stk. 2, i forordning (EU) 2024/1689 kunne basere sig på praksiskodekser, der vurderes at være tilstrækkelige i henhold til nævnte forordnings artikel 56, stk. 6. Fjernelsen af beføjelsen til at vedtage en harmoniseret skabelon for en plan for overvågning efter omsætningen i artikel 72, stk. 3, i forordning (EU) 2024/1689 har den yderligere fordel, at den giver udbydere af højrisiko-AI-systemer større fleksibilitet til at indføre et system til overvågning efter omsætningen, der er skræddersyet til deres organisation. Samtidig bør Kommissionen i erkendelse af behovet for at skabe klarhed over, hvordan udbydere af højrisiko-AI-systemer skal opfylde deres forpligtelse fastlagt i artikel 72, stk. 1, i forordning (EU) 2024/1689, være forpligtet til at offentliggøre vejledning, herunder en frivillig skabelon, om planen for overvågning efter omsætningen senest den 2. september 2027.

(42)

Anvendelsen af kunstig intelligens i maskiner kan bidrage til at fremme innovation og forbedre disse maskiners effektivitet. Anvendelsen af Europa-Parlamentets og Rådets forordning (EU) 2023/1230 (18) og (EU) 2024/1689 kan føre til overlapninger. Samtidig er det vigtigt at sikre et beskyttelsesniveau med hensyn til risici for så vidt angår anvendelsen af kunstig intelligens i maskiner, som er i overensstemmelse med det beskyttelsesniveau, der er fastsat i forordning (EU) 2024/1689 med hensyn til højrisiko-AI-systemer. I betragtning af maskiners og maskinsektorens særlige karakter og for at imødekomme behovet for at forenkle de lovgivningsmæssige rammer for AI-baserede maskiner er det hensigtsmæssigt at gå over til en sektorspecifik tilgang ved at flytte forordning (EU) 2023/1230 fra afsnit A til afsnit B i bilag I til forordning (EU) 2024/1689. For det første bør anvendelsen af forordning (EU) 2024/1689 på disse maskiner derfor begrænses til de bestemmelser, der er omhandlet i nævnte forordnings artikel 2, stk. 2. Henvisningen til direktiv 2006/42/EF bør flyttes fra afsnit A til afsnit B i bilag I til forordning (EU) 2024/1689 og ajourføres, så der henvises til forordning (EU) 2023/1230. For det andet er det afgørende at sikre, at forordning (EU) 2023/1230 medtager væsentlige sundheds- og sikkerhedskrav for højrisiko-AI-systemer, der er klassificeret i henhold til artikel 6, stk. 1, i forordning (EU) 2024/1689 og anvendes som en sikkerhedskomponent i maskiner eller højrisiko-AI-systemer, der udgør maskiner, og som sikrer et beskyttelsesniveau, der er i overensstemmelse med forordning (EU) 2024/1689. Med henblik herpå bør Kommissionen pålægges at vedtage delegerede retsakter om ændring af bilag III til forordning (EU) 2023/1230 for at afspejle de relevante krav i kapitel III, afdeling 2, og artikel 17, 19, 72 og 73 i forordning (EU) 2024/1689. For at undgå et juridisk tomrum og sikre tilpasning til ikrafttrædelsen af de relevante regler for højrisiko-AI-systemer, der er fastsat i forordning (EU) 2024/1689, bør disse delegerede retsakter finde anvendelse fra den 2. august 2028. Af samme årsager bør fabrikanterne kunne basere sig på harmoniserede standarder eller fælles specifikationer, der er henvist til eller vedtaget i henhold til forordning (EU) 2024/1689, og som omfatter de relevante væsentlige krav til formodningen om overensstemmelse som omhandlet i artikel 20 i forordning (EU) 2023/1230, indtil der henvises til harmoniserede standarder eller fælles specifikationer vedrørende kunstig intelligens, eller de vedtages i henhold til forordning (EU) 2023/1230.

(43)

Overensstemmelsesvurderinger af højrisiko-AI-systemer i henhold til forordning (EU) 2024/1689 kan kræve inddragelse af overensstemmelsesvurderingsorganer. Kun overensstemmelsesvurderingsorganer, der er udpeget i henhold til nævnte forordning, er i stand til at foretage overensstemmelsesvurderinger og kun i forbindelse med de aktiviteter, der vedrører de pågældende kategorier og typer af AI-systemer. For at gøre det muligt at præcisere rammerne for udpegelsen af overensstemmelsesvurderingsorganer, der er bemyndiget i henhold til artikel 30 i forordning (EU) 2024/1689, er det nødvendigt at udarbejde en liste over koder, kategorier og tilsvarende typer af AI-systemer. I listen over koder bør der tages hensyn til, om AI-systemet er en komponent i et produkt eller i sig selv er et produkt, der er omfattet af den EU-harmoniseringslovgivning, der er opført i bilag I til forordning (EU) 2024/1689 (benævnt »AIP-koder« for AI-systemer, der er omfattet af produktlovgivning), eller et system, der er opført i bilag III til nævnte forordning, som i øjeblikket kun vedrører biometriske AI-systemer, jf. punkt 1 i bilag III (benævnt »AIB-koder« for biometriske AI-systemer). Både AIP-koder og AIB-koder er vertikale koder. AIP-koderne er referencekoder, som skaber en forbindelse til den EU-harmoniseringslovgivning, der er opført i afsnit A i bilag I til forordning (EU) 2024/1689. AIB-koderne er nye koder, der er specifikke for forordning (EU) 2024/1689, til identifikation af biometriske AI-systemer omhandlet i punkt 1 i bilag III til nævnte forordning. Listen over koder bør også tage hensyn til AI-systemers specifikke typer og underliggende teknologier (benævnt »AIH-koder« for horisontale AI-systemkoder). AIH-koderne er nye AI-teknologispecifikke koder og kan anvendes sammen med AIP-koderne eller de vertikale AIB-koder. AIH-koderne dækker de underliggende typer og teknologier. Listen over koder, herunder tre kategorier, bør indeholde en flerdimensionel typologi for AI-systemer, som sikrer, at overensstemmelsesvurderingsorganer, der er udpeget som bemyndigede organer, har fuld kompetence med hensyn til de AI-systemer, de skal vurdere.

(44)

Europa-Parlamentets og Rådets forordning (EU) 2018/1139 (19) indeholder fælles bestemmelser for civil luftfart. Ved artikel 108 i forordning (EU) 2024/1689 ændres forordning (EU) 2018/1139 for at sikre, at Kommissionen, når den vedtager relevante delegerede retsakter eller gennemførelsesretsakter i henhold til forordning (EU) 2018/1139, på grundlag af de særlige tekniske og reguleringsmæssige forhold i den civile luftfartssektor og uden at gribe ind i eksisterende forvaltnings-, overensstemmelsesvurderings- og håndhævelsesmekanismer og de myndigheder, der er fastsat deri, tager hensyn til de obligatoriske krav til højrisiko-AI-systemer, der er fastsat i forordning (EU) 2024/1689, Der er behov for en teknisk rettelse for at ændre yderligere artikler i forordning (EU) 2018/1139 med henblik på at sikre, at de obligatoriske krav til højrisiko-AI-systemer, der er fastsat i forordning (EU) 2024/1689, er fuldt ud omfattet, når der vedtages relevante delegerede retsakter eller gennemførelsesretsakter i henhold til forordning (EU) 2018/1139.

(45)

For at ændre visse ikkevæsentlige bestemmelser i forordning (EU) 2024/1689 og (EU) 2023/1230 bør beføjelsen til at vedtage retsakter delegeres til Kommissionen i overensstemmelse med artikel 290 i traktaten om Den Europæiske Unions funktionsmåde, for så vidt angår:

begrænsning af anvendelsen af specifikke krav eller forpligtelser i forordning (EU) 2024/1689, hvis der i EU-harmoniseringslovgivningen, der er opført i afsnit A i bilag I til nævnte forordning, er fastsat krav, der sikrer et tilsvarende beskyttelsesniveau

om ændring af listen over koder, kategorier og tilsvarende typer af AI-systemer i bilag XIV til forordning (EU) 2024/1689, og

om ændring af bilag III til forordning (EU) 2023/1230 for at afspejle de relevante krav i forordning (EU) 2024/1689.

Det er navnlig vigtigt, at Kommissionen gennemfører relevante høringer under sit forberedende arbejde, herunder på ekspertniveau, og at disse høringer gennemføres i overensstemmelse med principperne i den interinstitutionelle aftale af 13. april 2016 om bedre lovgivning (20). For at sikre lige deltagelse i forberedelsen af delegerede retsakter modtager Europa-Parlamentet og Rådet navnlig alle dokumenter på samme tid som medlemsstaternes eksperter, og deres eksperter har systematisk adgang til møder i Kommissionens ekspertgrupper, der beskæftiger sig med forberedelse af delegerede retsakter.

(46)

For at sikre retssikkerheden uden forsinkelse med henblik på den nært forestående generelle anvendelse af forordning (EU) 2024/1689 bør nærværende forordning træde i kraft den tredje dag efter offentliggørelsen i Den Europæiske Unions Tidende.

(47)

Den Europæiske Tilsynsførende for Databeskyttelse og Det Europæiske Databeskyttelsesråd er blevet hørt i overensstemmelse med artikel 42, stk. 1 og 2, i forordning (EU) 2018/1725 og afgav deres fælles udtalelse den 20. januar 2026 —

VEDTAGET DENNE FORORDNING:

Artikel 1

Ændring af forordning (EU) 2024/1689

I forordning (EU) 2024/1689 foretages følgende ændringer:

1)

Artikel 1, stk. 2, litra g), affattes således:

»g)

foranstaltninger til støtte for innovation med særligt fokus på små midcapvirksomheder (SMC'er) og små og mellemstore virksomheder (SMV'er), herunder iværksættervirksomheder.«

2)

I artikel 2 foretages følgende ændringer:

a)

Stk. 2 affattes således:

»2.   For så vidt angår AI-systemer, der er klassificeret som højrisiko-AI-systemer i overensstemmelse med artikel 6, stk. 1, i forbindelse med produkter, der er omfattet af EU-harmoniseringslovgivningen opført i bilag I, afsnit B, finder kun artikel 6, stk. 1, artikel 60a og artikel 102-112 anvendelse. Artikel 57, 58 og 59 finder kun anvendelse, for så vidt kravene til højrisiko-AI-systemer i henhold til denne forordning er blevet integreret i den pågældende EU-harmoniseringslovgivning.«

b)

Stk. 7 affattes således:

»7.   EU-retten om beskyttelse af personoplysninger, privatlivets fred og kommunikationshemmeligheden finder anvendelse på personoplysninger, som behandles i forbindelse med de rettigheder og forpligtelser, der er fastsat i denne forordning. Uden at det berører denne forordnings artikel 4a og artikel 59, berører denne forordning ikke forordning (EU) 2016/679 eller (EU) 2018/1725 eller direktiv 2002/58/EF eller (EU) 2016/680.«

3)

I artikel 2 tilføjes følgende stykke:

»13.   For højrisiko-AI-systemer, der er omhandlet i artikel 6, stk. 1, kan anvendelsen af de specifikke krav eller forpligtelser, der er fastsat i artikel 9-15 og 17-25, begrænses, hvor og i det omfang:

a)

EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, fastsætter krav eller forpligtelser, der giver et tilsvarende eller højere beskyttelsesniveau for sundhed, sikkerhed eller grundlæggende rettigheder som det pågældende krav eller den pågældende forpligtelse, og

b)

en sådan begrænsning ikke reducerer det samlede beskyttelsesniveau, der er fastsat i denne forordning.

Senest den 2. august 2027 vedtager Kommissionen delegerede retsakter i overensstemmelse med artikel 97 med henblik på at supplere denne forordning ved at præcisere de pågældende højrisiko-AI-systemer, de krav eller forpligtelser, der kan begrænses, betingelserne for anvendelsen af en sådan begrænsning og begrænsningens omfang.«

4)

I artikel 3 foretages følgende ændringer:

a)

I nr. 14) foretages følgende ændringer:

»14)

»sikkerhedskomponent«: en komponent i et produkt eller et AI-system, som har en sikkerhedsfunktion for det pågældende produkt eller AI-system, eller hvis svigt eller funktionsfejl bringer personers sundhed og sikkerhed eller ejendom i fare; med henblik på denne definition har en komponent en sikkerhedsfunktion, hvor dens tilsigtede formål er at forebygge eller begrænse risici for personers sundhed og sikkerhed eller ejendom«.

b)

Følgende numre indsættes:

»14a)

»mikrovirksomheder og små og mellemstore virksomheder« eller »SMV'er«: mikrovirksomheder eller små eller mellemstore virksomheder som defineret i artikel 2 i bilaget til henstilling 2003/361/EF

14b)

»små midcapvirksomheder« eller »SMC'er«: små midcapvirksomheder som defineret i punkt 2 i bilaget til henstilling (EU) 2025/1099«.

5)

Artikel 4 affattes således:

»Artikel 4

AI-færdigheder

1.   Udbydere og idriftsættere af AI-systemer træffer foranstaltninger til at støtte udviklingen af AI-færdigheder hos deres personale og andre personer, der er involveret i drift og anvendelse af AI-systemer på deres vegne, under hensyntagen til deres tekniske viden, erfaring og uddannelse og den kontekst, hvori AI-systemerne skal anvendes, og under hensyntagen til de personer eller grupper af personer, som AI-systemerne skal anvendes på. Denne forpligtelse pålægger ikke udbydere eller idriftsættere at garantere et specifikt niveau af AI-færdigheder hos nogen enkeltperson.

2.   Kommissionen og medlemsstaterne støtter og letter den indsats, som udbydere og idriftsættere af AI-systemer, navnlig SMV'er, gør for at opfylde deres forpligtelse i henhold til denne artikels stk. 1. Med henblik herpå offentliggør Kommissionen praktiske eksempler på hvordan denne forpligtelse overholdes på den fælles informationsplatform, der er omhandlet i artikel 62, stk. 3, litra b).

3.   AI-udvalget vedtager henstillinger under hensyntagen til de europæiske kompetencerammer for at støtte Kommissionen og medlemsstaterne i at fremme de AI-færdigheder, der kræves i henhold til stk. 1, herunder ved at fastsætte fælles mål.«

6)

Følgende artikel indsættes:

»Artikel 4a

Behandling af særlige kategorier af personoplysninger med henblik på at påvise og korrigere bias

1.   I det omfang det er strengt nødvendigt for at sikre, at bias i forbindelse med højrisiko-AI-systemer påvises og korrigeres i overensstemmelse med denne forordnings artikel 10, stk. 2, litra f) og g), kan udbydere af sådanne systemer undtagelsesvis behandle særlige kategorier af personoplysninger med forbehold af passende sikkerhedsforanstaltninger med hensyn til fysiske personers grundlæggende rettigheder og friheder. Ud over de bestemmelser, der er fastsat i forordning (EU) 2016/679 og (EU) 2018/1725 og direktiv (EU) 2016/680, alt efter hvad der finder anvendelse, skal alle følgende betingelser være opfyldt, for at en sådan behandling må finde sted:

a)

påvisning og korrektion af bias kan ikke opnås effektivt ved behandling af andre data, herunder syntetiske eller anonymiserede data

b)

de særlige kategorier af personoplysninger er underlagt tekniske begrænsninger for videreanvendelse af personoplysninger og de mest avancerede sikkerhedsforanstaltninger og foranstaltninger til beskyttelse af privatlivets fred, herunder pseudonymisering

c)

de særlige kategorier af personoplysninger er underlagt foranstaltninger til at sikre, at de behandlede personoplysninger er sikrede og beskyttede og er omfattet af passende sikkerhedsforanstaltninger, herunder streng kontrol og dokumentation af adgangen, for at undgå misbrug og sikre, at kun autoriserede personer har adgang til disse personoplysninger med passende fortrolighedsforpligtelser

d)

de særlige kategorier af personoplysninger transmitteres ikke til, overføres ikke til og tilgås ikke på anden måde af andre parter

e)

de særlige kategorier af personoplysninger slettes, når bias er blevet korrigeret, eller når opbevaringsperioden for personoplysningerne udløber, alt efter hvad der indtræffer først, og

f)

fortegnelserne over behandlingsaktiviteter i henhold til forordning (EU) 2016/679 og (EU) 2018/1725 og direktiv (EU) 2016/680 indeholder begrundelsen for, hvorfor behandlingen af særlige kategorier af personoplysninger var strengt nødvendig for at opdage og korrigere bias, og hvorfor dette mål ikke kunne nås ved behandling af andre data.

2.   Udbydere og idriftsættere af andre AI-systemer og modeller og idriftsættere af højrisiko-AI-systemer kan undtagelsesvis behandle særlige kategorier af personoplysninger, i det omfang:

a)

en sådan behandling er strengt nødvendig for at sikre påvisning og korrektion af bias med hensyn til mulige bias, der sandsynligvis vil påvirke menneskers sundhed og sikkerhed, har en negativ indvirkning på de grundlæggende rettigheder, eller fører til forskelsbehandling, som er forbudt i henhold til EU-retten, navnlig hvor dataoutput påvirker input til fremtidige operationer, og

b)

alle de betingelser og sikkerhedsforanstaltninger, der er fastsat i stk. 1, finder anvendelse.

Dette stykke skaber ikke nogen forpligtelse til at foretage en sådan påvisning og korrektion af bias.«

7)

I artikel 5 foretages følgende ændringer:

a)

I stk. 1, første afsnit, indsættes følgende litraer:

»ba)

omsætning, ibrugtagning eller anvendelse af et AI-system, der genererer eller manipulerer realistiske billeder, videoer, lyd eller lignende materiale af en identificerbar fysisk persons intime kropsdele eller af en identificerbar fysisk person, der er involveret i utilslørede seksuelle aktiviteter uden denne persons frivillige, specifikke, informerede, utvetydige og udtrykkelige samtykke til denne generering eller manipulation

bb)

omsætning, ibrugtagning eller anvendelse af et AI-system, der genererer eller manipulerer materiale eller optræden som omhandlet i artikel 2, litra c) og e), i direktiv 2011/93/EU, medmindre der i henhold til national ret gælder en forsvarsgrund om »uretmæssig handling««.

b)

Følgende stykker indsættes:

»1a.   Med henblik på stk. 1, første afsnit, litra ba) og bb), er:

a)

omsætning eller ibrugtagning af et AI-system, der genererer eller manipulerer det materiale eller den optræden, der er omhandlet i stk. 1, første afsnit, litra ba) eller bb), kun forbudt, hvor:

i)

genereringen eller manipulationen er det tilsigtede formål med AI-systemet, eller

ii)

systemets design, træning, arkitektur, kapacitet eller brugervendte funktioner gør denne generering eller manipulation til et rimeligt forudsigeligt og reproducerbart resultat, uden at det kræver en væsentlig teknisk ændring, og systemet ikke har rimelige og tilstrækkelige tekniske sikkerhedsforanstaltninger og andre sikkerhedsforanstaltninger til på pålidelig vis at forhindre denne generering eller manipulation under hensyntagen til fejlanvendelse, der med rimelighed kan forudses, og til at korrigere observeret eller indberettet misbrug

b)

anvendelsen af et AI-system, der genererer eller manipulerer det materiale eller den optræden, der er omhandlet i stk. 1, første afsnit, litra ba) og bb), er kun forbudt, hvis idriftsætteren anvender systemet med henblik på at generere eller manipulere et sådant materiale eller en sådan optræden.

1b.   Med henblik på stk. 1, første afsnit, litra ba), udgør et AI-system, der manipulerer materiale på en måde, der ikke øger eksponeringen af afbildede intime kropsdele eller ændrer arten af nogen afbildede utilslørede seksuelle aktiviteter, ikke manipulation.«

8)

I artikel 6 indsættes følgende stykker:

»1a.   Med henblik på denne forordning, herunder denne artikels stk. 1, betragtes AI-systemer, der udelukkende anvendes til ikkesikkerhedsrelaterede aspekter af brugerbistand, optimering af ydeevne, tjenestens effektivitet, automatisering eller bekvemmelighed eller kvalitetskontrol, ikke som sikkerhedskomponenter.

1b.   Uanset stk. 1a betragtes AI-systemer, hvis svigt eller funktionsfejl vil bringe sundhed og sikkerhed i fare, som sikkerhedskomponenter.

1c.   Et produkt, der skal underkastes en overensstemmelsesvurdering udført af tredjepart udelukkende på grund af andre risici end risici for sundhed og sikkerhed, navnlig risici i forbindelse med distribution af radiofrekvenser eller elektromagnetisk interferens, som ikke påvirker sundhed og sikkerhed, anses ikke for at opfylde betingelsen i stk. 1, litra b).«

9)

I artikel 10 foretages følgende ændringer:

a)

Stk. 1 affattes således:

»1.   De højrisiko-AI-systemer, der gør brug af teknikker, som omfatter træning af AI-modeller med data, udvikles på grundlag af trænings-, validerings- og afprøvningsdatasæt, der opfylder de kvalitetskriterier, der er omhandlet i denne artikels stk. 2, 3 og 4 og i artikel 4a, stk. 1, når sådanne datasæt anvendes.«

b)

Stk. 5 udgår.

c)

Stk. 6 affattes således:

»6.   Ved udvikling af højrisiko-AI-systemer, der ikke gør brug af teknikker, der omfatter træning af AI-modeller, finder denne artikels stk. 2, 3 og 4 og artikel 4a, stk. 1, kun anvendelse på afprøvningsdatasættene.«

10)

Artikel 11, stk. 1, andet afsnit, affattes således:

»Denne tekniske dokumentation udarbejdes således, at den påviser, at højrisiko-AI-systemet overholder de krav, der er fastsat i denne afdeling, og at de oplysninger, der er nødvendige for at vurdere AI-systemets overholdelse af disse krav, gives på en klar og forståelig måde til de nationale kompetente myndigheder og bemyndigede organer. Den skal som minimum indeholde de i bilag IV fastsatte elementer. SMV'er, herunder iværksættervirksomheder, og SMC'er kan fremlægge de elementer i den tekniske dokumentation, der er anført i bilag IV, på en forenklet måde. Med henblik herpå udarbejder Kommissionen en forenklet formular for teknisk dokumentation, der er målrettet SMV'ers, herunder iværksættervirksomheders, og SMC'ers behov. Hvis en SMV, herunder en iværksættervirksomhed, eller en SMC vælger at fremlægge de oplysninger, der kræves i bilag IV, på en forenklet måde, anvender den formularen, der er omhandlet i dette stykke. Bemyndigede organer skal acceptere formularen med henblik på overensstemmelsesvurderingen.«

11)

Artikel 17, stk. 2, affattes således:

»2.   Gennemførelsen af de aspekter, der er omhandlet i stk. 1, skal stå i et rimeligt forhold til størrelsen af udbyderens organisation, navnlig hvis udbyderen er en SMV, herunder en iværksættervirksomhed, eller en SMC. Udbyderne skal under alle omstændigheder respektere den grad af strenghed og det beskyttelsesniveau, der kræves for at sikre, at deres højrisiko-AI-systemer er i overensstemmelse med denne forordning.«

12)

I artikel 25 foretages følgende ændringer:

a)

Stk. 2 affattes således:

»2.   Hvis de omstændigheder, der er omhandlet i stk. 1, indtræffer, anses den udbyder, der oprindeligt bragte AI-systemet i omsætning eller ibrugtog det, ikke længere for at være udbyder af dette specifikke AI-system i nærværende forordnings forstand.

Denne oprindelige udbyder skal arbejde tæt sammen med nye udbydere og stille de nødvendige oplysninger til rådighed og give den tekniske adgang og anden bistand, som med rimelighed kan forventes, og som kræves for at opfylde forpligtelserne i denne forordning, navnlig for så vidt angår overholdelse af overensstemmelsesvurderingen af højrisiko-AI-systemer.

Navnlig omfatter den forpligtelse, der er fastsat i andet afsnit, følgende, hvis det er relevant for de deri anførte formål:

a)

tilrådighedsstillelse af teknisk dokumentation, der er tilstrækkelig til at vurdere overholdelsen af kravene fastsat i artikel 16

b)

informering af de nye udbydere om kendte begrænsninger og fejltilstande, og

c)

tildeling af målrettet teknisk adgang til de nye udbydere, herunder til afprøvning og validering.

Dette stykke finder ikke anvendelse i de tilfælde, hvor den oprindelige udbyder klart har præciseret, at dennes AI-system ikke skal ændres til et højrisiko-AI-system og dermed ikke er omfattet af forpligtelsen til at samarbejde med de nye udbydere og udlevere dokumentationen.«

b)

Stk. 4, første afsnit, affattes således:

»4.   Udbyderen af et højrisiko-AI-system og den tredjepart, der leverer et AI-system, en AI-model, værktøjer, tjenester, komponenter eller processer, der anvendes eller integreres i et højrisiko-AI-system, præciserer ved skriftlig aftale de nødvendige oplysninger, kapaciteten, den tekniske adgang og anden bistand på grundlag af det generelt anerkendte aktuelle teknologiske niveau, så udbydere af højrisiko-AI-systemet er i stand til fuldt ud at overholde forpligtelserne i nærværende forordning. Dette stykke finder ikke anvendelse på tredjeparter, der gør værktøjer, tjenester, processer eller komponenter, der ikke er AI-modeller til almen brug, tilgængelige for offentligheden i henhold til en gratis open source-licens.«

13)

I artikel 27 foretages følgende ændringer:

a)

Stk. 4 affattes således:

»4.   Hvis nogle af de forpligtelser, der er fastsat i denne artikel, allerede er opfyldt ved den konsekvensanalyse vedrørende databeskyttelse, der foretages i henhold til artikel 35 i forordning (EU) 2016/679 eller artikel 27 i direktiv (EU) 2016/680, kan idriftsætteren, når vedkommende foretager den i nærværende artikels stk. 1 omhandlede konsekvensanalyse vedrørende grundlæggende rettigheder, medtage krydshenvisninger til de relevante afsnit i den pågældende konsekvensanalyse vedrørende databeskyttelse eller medtage relevante dele deraf i konsekvensanalysen vedrørende grundlæggende rettigheder.«

b)

Stk. 5 affattes således:

»5.   AI-kontoret udarbejder en skabelon til et spørgeskema, herunder gennem et automatiseret værktøj, der skal gøre det lettere for idriftsættere at overholde deres forpligtelser i henhold til denne artikel på en forenklet måde. Denne skabelon skal, hvor det er relevant, give idriftsætterne mulighed for at medtage krydshenvisninger til de relevante afsnit i konsekvensanalysen vedrørende databeskyttelse eller medtage relevante dele heraf i konsekvensanalysen vedrørende grundlæggende rettigheder i henhold til stk. 4.«

14)

I artikel 28 tilføjes følgende stykker:

»8.   Bemyndigende myndigheder, der er udpeget i henhold til denne forordning, og som har ansvar for AI-systemer, der er omfattet af den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, sikrer, at det overensstemmelsesvurderingsorgan, der ansøger om udpegelse både i henhold til denne forordning og den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, har mulighed for at indgive en enkelt ansøgning og blive underkastet en samlet vurderingsprocedure, for at blive udpeget i henhold til denne forordning og den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, hvor den relevante EU-harmoniseringslovgivning indeholder bestemmelser om en sådan enkelt ansøgning og en sådan samlet vurderingsprocedure. Med henblik herpå samarbejder de bemyndigende myndigheder, der er udpeget i henhold til denne forordning, og dem, der er udpeget i henhold til den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, om deres vurderinger.

Den enkelte ansøgning og den samlede vurderingsprocedure, der er omhandlet i dette stykke, stilles også til rådighed for bemyndigede organer, der allerede er udpeget i henhold til den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, når disse bemyndigede organer ansøger om udpegelse i henhold til denne forordning, forudsat at den relevante EU-harmoniseringslovgivning indeholder bestemmelser om en sådan procedure.

Et overensstemmelsesvurderingsorgan, der er udpeget i henhold til mere end én retsakt omfattet af EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, skal kun skulle ansøge én gang for at blive udpeget i henhold til denne forordning. En udpegelse i henhold til denne forordning gælder for al EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, som overensstemmelsesvurderingsorganet er udpeget for.

Den enkelte ansøgning og den samlede vurderingsprocedure skal undgå unødvendigt overlap, bygge på de eksisterende procedurer for udpegelse i overensstemmelse med den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, og sikre overholdelse af kravene vedrørende bemyndigede organer i overensstemmelse med denne forordning og med den relevante EU-harmoniseringslovgivning.

9.   En bemyndigende myndighed, der er blevet udpeget i henhold til den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, er også den bemyndigende myndighed for så vidt angår anvendelsen af den enkelte ansøgning og den samlede vurderingsprocedure, der er omhandlet i stk. 8, medmindre medlemsstaten udpeger en anden bemyndigende myndighed for denne forordning.«

15)

Artikel 29, stk. 4, affattes således:

»4.   For bemyndigede organer, der er udpeget i henhold til enhver anden EU-harmoniseringslovgivning, kan alle dokumenter og attester, der er knyttet til disse udpegelser, alt efter hvad der er relevant, anvendes til at understøtte og fremskynde deres udpegelsesprocedure i henhold til denne forordning.

Bemyndigede organer, der er udpeget i henhold til en af retsakterne omfattet af EU-harmoniseringslovgivningen, der er opført i bilag I, afsnit A, og som underkaster sig den samlede vurderingsprocedure, der er omhandlet i artikel 28, stk. 8, indgiver den enkelte ansøgning om vurdering til den bemyndigende myndighed, der er udpeget i henhold til denne retsakt omfattet af EU-harmoniseringslovgivningen.

Det bemyndigede organ ajourfører den i denne artikels stk. 2 og 3 omhandlede dokumentation, når der sker relevante ændringer, for at give myndigheden med ansvar for bemyndigede organer mulighed for at overvåge og verificere, at alle krav i artikel 31 løbende er opfyldt.«

16)

Artikel 30, stk. 2, affattes således:

»2.   De bemyndigende myndigheder underretter på grundlag af listen over koder, kategorier og tilsvarende typer AI-systemer, der er omhandlet i bilag XIV, og ved hjælp af det elektroniske notifikationsværktøj, der er udviklet og forvaltes af Kommissionen, Kommissionen og de øvrige medlemsstater om hvert overensstemmelsesvurderingsorgan, der er omhandlet i stk. 1.

Kommissionen tillægges beføjelser til at vedtage delegerede retsakter i overensstemmelse med artikel 97 med henblik på at ændre bilag XIV i lyset af den tekniske udvikling, fremskridt i viden eller ny videnskabelig dokumentation ved at tilføje en ny kode, en kategori eller en type AI-system til listen over koder, kategorier og tilsvarende typer af AI-systemer, fjerne en eksisterende kode, kategori eller type AI-system fra denne liste eller flytte en kode eller type AI-system fra en kategori til en anden.«

17)

I artikel 40, stk. 2, tilføjes følgende afsnit:

»Kommissionen anmoder i overensstemmelse med Europa-Parlamentets og Rådets forordning (EU) nr. 1025/2012 (*1) og uden unødigt ophold de europæiske standardiseringsorganisationer om at udarbejde standardiseringspublikationer, herunder, hvis det er relevant, harmoniserede standarder, for at lette den fælles overholdelse af og formodning om overensstemmelse med de krav eller forpligtelser, der er fastsat i nærværende forordnings kapitel III, afdeling 2 og 3, og de relevante krav og forpligtelser, der er fastsat i den EU-harmoniseringslovgivning, der er opført i bilag I til nærværende forordning.«

(*1)  Europa-Parlamentets og Rådets forordning (EU) nr. 1025/2012 af 25. oktober 2012 om europæisk standardisering, om ændring af Rådets direktiv 89/686/EØF og 93/15/EØF og Europa-Parlamentets og Rådets direktiv 94/9/EF, 94/25/EF, 95/16/EF, 97/23/EF, 98/34/EF, 2004/22/EF, 2007/23/EF, 2009/23/EF og 2009/105/EF og om ophævelse af Rådets beslutning 87/95/EØF og Europa-Parlamentets og Rådets afgørelse nr. 1673/2006/EF (EUT L 316 af 14.11.2012, s. 12, ELI: http://data.europa.eu/eli/reg/2012/1025/oj)."

18)

I artikel 42 tilføjes følgende stykke:

»3.   Hvis højrisiko-AI-systemer er omfattet af anvendelsesområdet for forordning (EU) 2024/2847, og betingelserne i nævnte forordnings artikel 12, stk. 1, er opfyldt, anses sådanne systemer for at opfylde de cybersikkerhedskrav, der er fastsat i nærværende forordnings artikel 15.«

19)

Artikel 43, stk. 3, affattes således:

»3.   For højrisiko-AI-systemer, som er omfattet af den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, skal udbyderen af systemet følge den relevante overensstemmelsesvurderingsprocedure som krævet i overensstemmelse med den relevante EU-harmoniseringslovgivning. Kravene i dette kapitels afdeling 2 finder anvendelse på disse højrisiko-AI-systemer og skal indgå i den nævnte vurdering. Vurderingen af kvalitetsstyringssystemet, der fremgår af artikel 17, skal ligeledes foretages, og bilag VII, punkt 3, 4.3, 4.4 og 4.5, punkt 4.6, femte afsnit, og punkt 5 finder anvendelse.

Med henblik på denne overensstemmelsesvurdering har bemyndigede organer, der er blevet bemyndiget i henhold til den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, beføjelse til at vurdere højrisiko-AI-systemers overensstemmelse med kravene i dette kapitels afdeling 2, forudsat at disse bemyndigede organers overholdelse af kravene i artikel 31, stk. 4, 5, 10 og 11, er blevet vurderet i forbindelse med notifikationsproceduren i overensstemmelse med den relevante EU-harmoniseringslovgivning, hvilket godtgøres ved vurderingen som led i den eksisterende bemyndigelse. Uden at det berører artikel 28, skal sådanne bemyndigede organer, der er blevet bemyndiget i henhold til den EU-harmoniseringslovgivning, der er opført i bilag I, del A, ansøge om udpegelse i overensstemmelse med dette kapitels afdeling 4 senest den 28. januar 2028.

Hvis den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, giver producenten mulighed for at basere sig på en overensstemmelsesvurdering, der ikke involverer en tredjepart, forudsat at producenten har anvendt harmoniserede standarder for at sikre overholdelse af alle de relevante krav, kan denne producent kun anvende denne mulighed, hvis vedkommende også har anvendt harmoniserede standarder eller, hvor sådanne finder anvendelse, fælles specifikationer omhandlet i artikel 41, der omfatter alle kravene i dette kapitels afdeling 2. Klassificeringen af et produkt som et højrisiko-AI-system i overensstemmelse med artikel 6, stk. 1, berører ikke valget af overensstemmelsesvurderingsprocedure for producenter af produkter, der er omfattet af EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, herunder, hvor sådanne finder anvendelse, en mulighed for at basere sig på harmoniserede standarder. Producenterne af sådanne produkter er ikke forpligtet til at vælge en overensstemmelsesvurderingsprocedure, der involverer overensstemmelsesvurdering udført af tredjepart, kun fordi produktet omfatter et højrisiko-AI-system som en sikkerhedskomponent, hvis dette ikke kræves i henhold til den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A.

Hvis et højrisiko-AI-system både er omfattet af den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, og falder ind under en af de kategorier, der er opført i bilag III, følger udbyderen af dette system den relevante overensstemmelsesvurderingsprocedure som krævet i henhold til den relevante EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A.«

20)

Artikel 50, stk. 7, affattes således:

»7.   Kommissionen tilskynder til og letter udarbejdelsen af praksiskodekser på EU-plan for at lette en effektiv gennemførelse af forpligtelserne vedrørende påvisning, markering og mærkning af kunstigt genereret eller manipuleret indhold. Kommissionen vurderer under størst mulig hensyntagen til AI-udvalgets udtalelse, om overholdelse af disse praksiskodekser er tilstrækkelig til at sikre overholdelse af de forpligtelser, der er fastsat i denne artikels stk. 2 og 4, i overensstemmelse med proceduren i artikel 56, stk. 6. Hvis Kommissionen finder, at praksiskodeksen ikke er tilstrækkelig, kan den vedtage en gennemførelsesretsakt, der præciserer de fælles regler for gennemførelsen af disse forpligtelser efter undersøgelsesproceduren, jf. artikel 98, stk. 2.«

21)

Artikel 56, stk. 6, affattes således:

»6.   Kommissionen og AI-udvalget overvåger og evaluerer regelmæssigt deltagernes realisering af praksiskodeksernes mål og deres bidrag til en korrekt anvendelse af denne forordning. Kommissionen vurderer under størst mulig hensyntagen til AI-udvalgets udtalelse, om praksiskodekserne dækker de forpligtelser, der er fastsat i artikel 53 og 55, og overvåger og evaluerer regelmæssigt opfyldelsen af deres mål. Kommissionen offentliggør sin vurdering af, om praksiskodekserne er fyldestgørende.«

22)

I artikel 57 foretages følgende ændringer:

a)

Stk. 1, første afsnit, affattes således:

»1.   Medlemsstaterne sikrer, at deres kompetente myndigheder opretter mindst én reguleringsmæssig AI-sandkasse på nationalt plan, som skal være operationel senest den 2. august 2027. Denne sandkasse kan også oprettes i fællesskab med andre medlemsstaters kompetente myndigheder. Kommissionen kan yde teknisk støtte, rådgivning og værktøjer til oprettelse og drift af reguleringsmæssige AI-sandkasser.«

b)

Stk. 3 affattes således:

»3.   Den Europæiske Tilsynsførende for Databeskyttelse kan oprette en reguleringsmæssig AI-sandkasse for EU-institutioner, -organer, -kontorer og -agenturer. Med henblik herpå forstås henvisninger til nationale kompetente myndigheder i dette kapitel som henvisninger til Den Europæiske Tilsynsførende for Databeskyttelse.«

c)

Følgende stykke indsættes:

»3a.   AI-kontoret kan oprette en reguleringsmæssig AI-sandkasse på EU-plan for AI-systemer, der er omfattet af artikel 75, stk. 1. Med henblik herpå forstås henvisninger til nationale kompetente myndigheder i dette kapitel, hvor det er relevant, som henvisninger til AI-kontoret. Denne reguleringsmæssige AI-sandkasse gennemføres i tæt samarbejde med relevante kompetente myndigheder, navnlig hvor der føres tilsyn med overholdelsen af anden EU-lovgivning end denne forordning i den reguleringsmæssige AI-sandkasse, og der skal gives prioriteret adgang til SMV'er, herunder iværksættervirksomheder, og SMC'er.

AI-kontorets oprettelse af en reguleringsmæssig AI-sandkasse på EU-plan berører ikke medlemsstaternes beføjelse til at oprette og føre tilsyn med reguleringsmæssige AI-sandkasser for AI-systemer under deres tilsyn.«

d)

Stk. 5 affattes således:

»5.   Reguleringsmæssige AI-sandkasser, der oprettes i henhold til denne artikel, skal tilvejebringe et kontrolleret miljø, der fremmer innovation og letter udvikling, træning, afprøvning og validering af innovative AI-systemer i et begrænset tidsrum, inden de bringes i omsætning eller tages i brug i henhold til en specifik sandkasseplan, som aftales mellem udbyderne eller de potentielle udbydere og de kompetente myndigheder, idet det sikres, at der er indført passende sikkerhedsforanstaltninger. Sådanne sandkasser kan omfatte afprøvning under faktiske forhold under tilsyn i sandkasserne. Hvor det er relevant, skal sandkasseplanen omfatte den plan for afprøvning under faktiske forhold, der er omhandlet i artikel 60 og 60a.«

e)

Stk. 9, litra e), affattes således:

»e)

at lette og fremskynde adgangen til EU-markedet for AI-systemer, navnlig når de leveres af SMV'er, herunder iværksættervirksomheder, og SMC'er.«

f)

Stk. 10 affattes således:

»10.   I det omfang de innovative AI-systemer omfatter behandling af personoplysninger eller på anden måde henhører under tilsynsområdet for andre nationale myndigheder eller kompetente myndigheder, der giver eller understøtter adgang til data, sikrer de nationale kompetente myndigheder, at de kompetente databeskyttelsesmyndigheder og disse andre nationale eller kompetente myndigheder er tilknyttet driften af den reguleringsmæssige AI-sandkasse og involveret i tilsynet med disse aspekter i henhold til deres respektive opgaver og beføjelser.«

g)

Stk. 14 affattes således:

»14.   De nationale kompetente myndigheder, Den Europæiske Tilsynsførende for Databeskyttelse og AI-kontoret koordinerer, alt efter hvad der er hensigtsmæssigt og inden for deres respektive beføjelser, deres aktiviteter og samarbejder inden for AI-udvalgets rammer. De kan støtte fælles oprettelse og drift af reguleringsmæssige AI-sandkasser, herunder i forskellige sektorer, og udveksle bedste praksis om relaterede spørgsmål.«

23)

I artikel 58, stk. 1, første afsnit, foretages følgende ændringer:

a)

Indledningen affattes således:

»1.   For at undgå fragmentering i Unionen vedtager Kommissionen gennemførelsesretsakter, der fastsætter de nærmere ordninger for oprettelse, udvikling, gennemførelse, drift og forvaltning af og tilsyn med de reguleringsmæssige AI-sandkasser. Disse gennemførelsesretsakter skal omfatte fælles principper vedrørende følgende punkter:«.

b)

Følgende litra tilføjes:

»d)

de nærmere regler for forvaltningen af reguleringsmæssige AI-sandkasser, der er omfattet i henhold til artikel 57, herunder for så vidt angår de kompetente databeskyttelsesmyndigheders inddragelse og tilsyn, hvor det er relevant, og koordineringen og samarbejdet på nationalt plan og EU-plan.«

24)

I artikel 60 foretages følgende ændringer:

a)

Stk. 1, første afsnit, affattes således:

»1.   Afprøvning af højrisiko-AI-systemer under faktiske forhold uden for reguleringsmæssige AI-sandkasser kan udføres af udbydere eller potentielle udbydere af højrisiko-AI-systemer, der er opført i bilag III eller omfattet af EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, i overensstemmelse med denne artikel, uden at det berører forbuddene i henhold til artikel 5.«

b)

Stk. 2 affattes således:

»2.   Udbydere eller potentielle udbydere kan selv eller i partnerskab med en eller flere idriftsættere eller potentielle idriftsættere gennemføre afprøvning af de højrisiko-AI-systemer, der er omhandlet i bilag III eller omfattet af EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A, under faktiske forhold på et hvilket som helst tidspunkt, inden højrisiko-AI-systemet bringes i omsætning eller ibrugtages.«

25)

Følgende artikel indsættes:

»Artikel 60a

Afprøvning af højrisiko-AI-systemer, der er omfattet af EU-harmoniseringslovgivning opført i bilag I, afsnit B, under faktiske forhold uden for reguleringsmæssige AI-sandkasser

1.   Medlemsstaterne kan i overensstemmelse med denne artikel tillade prøvning af højrisiko-AI-systemer under faktiske forhold uden for reguleringsmæssige AI-sandkasser udført af udbydere eller potentielle udbydere af AI-baserede produkter, der er omfattet af den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit B, med henblik på at vurdere og verificere disse systemers overensstemmelse med kravene i artikel 8-15.

2.   Medlemsstater, der vælger at tillade prøvning som omhandlet i stk. 1, vedtager individuelt eller i fællesskab rammer for afprøvning under faktiske forhold.

3.   Hver medlemsstat underretter Kommissionen om enhver ramme for afprøvning under faktiske forhold, som den vedtager, inden den gennemfører den. Dette berører ikke Kommissionens beføjelser i henhold til den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit B.

4.   Medlemsstater, der har vedtaget rammer for afprøvning under faktiske forhold, sikrer, at de relevante nationale kompetente myndigheder, de relevante myndigheder og de offentlige myndigheder, der er ansvarlige for forvaltning og drift af infrastruktur og produkter, der er omfattet af EU-harmoniseringslovgivning, der er opført i bilag I, afsnit B, arbejder tæt sammen og i god tro og fjerner alle praktiske hindringer, herunder for så vidt angår procedureregler, der giver adgang til fysisk offentlig infrastruktur, hvor dette er nødvendigt, med henblik på en vellykket gennemførelse af disse rammer for afprøvning under faktiske forhold og afprøvning af AI-baserede produkter, der er omfattet af EU-harmoniseringslovgivning, der er opført i bilag I, afsnit B.

5.   Rammerne for afprøvning under faktiske forhold skal fastsætte de krav, hvorunder afprøvning under faktiske forhold skal finde sted. Disse rammer skal:

a)

omfatte fremlæggelse af en obligatorisk plan for afprøvning under faktiske forhold, der skal aftales mellem udbyderen eller den potentielle udbyder og den nationale kompetente myndighed eller relevante myndighed i overensstemmelse med den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit B

b)

sikre overholdelse af kravene i artikel 60, stk. 2 og 3, stk. 4, litra d)-j), og stk. 5-9, hvor enhver henvisning til markedsovervågningsmyndigheder i nævnte bestemmelser læses som en henvisning til den nationale kompetente myndighed eller relevante myndighed, alt efter hvad der er relevant i overensstemmelse med den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit B

c)

omfatte effektive forvaltnings- og ansvarlighedsordninger

d)

sikre et højt beskyttelsesniveau for sundhed, sikkerhed og de grundlæggende rettigheder.

6.   Afprøvning under faktiske forhold skal overholde de gældende bestemmelser i den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit B. Eventuelle krav i nævnte bestemmelser berører ikke anvendelsen af denne artikel i det omfang, det er nødvendigt for at muliggøre den i stk. 1 omhandlede prøvning.«

26)

Artikel 63, stk. 1, affattes således:

»1.   SMV'er, herunder iværksættervirksomheder, kan overholde visse elementer i det kvalitetsstyringssystem, der kræves i henhold til artikel 17, på en forenklet måde, forudsat at de ikke har partnervirksomheder eller tilknyttede virksomheder som omhandlet i henstilling 2003/361/EF. Med henblik herpå udvikler Kommissionen retningslinjer for de elementer i kvalitetsstyringssystemet, der kan overholdes på en forenklet måde under hensyntagen til SMV'ers behov uden at påvirke beskyttelsesniveauet eller behovet for overholdelse af kravene til højrisiko-AI-systemer.«

27)

I artikel 64 tilføjes følgende stykke:

»3.   Uden at det berører budgetproceduren, tildeles AI-kontoret tilstrækkelige ressourcer til effektivt at udføre sine opgaver og udøve sine beføjelser i forbindelse med håndhævelsen af denne forordning.«

28)

Artikel 69, stk. 2, affattes således:

»2.   Medlemsstaterne kan pålægges at betale gebyrer for den rådgivning og støtte, som eksperterne yder, til en sats, der svarer til de vederlag, der gælder for Kommissionen i henhold til den gennemførelsesretsakt, der er omhandlet i artikel 68, stk. 1.«

29)

Artikel 70, stk. 8, affattes således:

»8.   De nationale kompetente myndigheder kan yde vejledning og rådgivning om gennemførelsen af denne forordning, navnlig til SMV'er, herunder iværksættervirksomheder, og SMC'er under hensyntagen til AI-udvalgets og Kommissionens vejledning og rådgivning, alt efter hvad der er relevant. Når de nationale kompetente myndigheder agter at yde vejledning og rådgivning i forbindelse med et AI-system på områder, der er omfattet af anden EU-ret, høres de nationale kompetente myndigheder i henhold til denne EU-ret, alt efter hvad der er relevant.«

30)

Artikel 72, stk. 3, affattes således:

»3.   Systemet til overvågning efter omsætningen skal baseres på en plan for overvågning efter omsætningen. Planen for overvågning efter omsætningen skal være en del af den tekniske dokumentation, der er omhandlet i bilag IV. Kommissionen vedtager senest den 2. september 2027, under størst mulig hensyntagen til AI-udvalgets udtalelse, vejledning, herunder en skabelon, for planen for overvågning efter omsætningen.«

31)

I artikel 75 foretages følgende ændringer:

a)

Overskriften affattes således:

»Markedsovervågning og kontrol med AI-systemer samt gensidig bistand«.

b)

Stk. 1 affattes således:

»1.   AI-kontoret har enekompetence til at føre tilsyn med og håndhæve forpligtelserne i henhold til denne forordning for så vidt angår følgende AI-systemer:

a)

AI-systemer baseret på AI-modeller til almen brug, hvor modellen og systemet er udviklet af den samme udbyder eller af udbydere, der er en del af den samme virksomhed som den pågældende udbyder, med undtagelse af:

i)

AI-systemer vedrørende produkter, der er omfattet af den EU-harmoniseringslovgivning, der er opført i bilag I

ii)

AI-systemer, til hvilke der henvises i bilag III, punkt 2

iii)

AI-systemer, der leveres af retshåndhævende myndigheder, grænseforvaltningsmyndigheder og finansielle institutioner, for så vidt som disse AI-systemer er omfattet af artikel 74, stk. 6, og

iv)

AI-systemer, til hvilke der henvises i bilag III, punkt 8, hvad angår retspleje

b)

AI-systemer, der udgør eller er integreret i en meget stor onlineplatform eller meget stor onlinesøgemaskine, der er udpeget i overensstemmelse med forordning (EU) 2022/2065.

Den enekompetence, der er omhandlet i første afsnit, finder anvendelse på udbyderne af disse systemer. Den finder kun anvendelse på idriftsætterne af disse systemer, når de også er udbyderen eller udgør en del af den samme virksomhed som udbyderen.«

c)

Følgende stykker indsættes:

»1a.   Uanset artikel 73 skal udbydere af højrisiko-AI-systemer, der er omfattet af AI-kontorets kompetence i henhold til nærværende artikels stk. 1, indberette alle alvorlige hændelser til AI-kontoret. Artikel 73, stk. 2-9, finder tilsvarende anvendelse. AI-kontoret fremsender straks de relevante oplysninger til markedsovervågningsmyndigheden i den medlemsstat, på hvis område udbyderen eller dennes retlige repræsentant befinder sig.

1b.   De myndigheder, der er involveret i anvendelsen af denne forordning, samarbejder aktivt med AI-kontoret og yder AI-kontoret den nødvendige bistand til udøvelsen af dets beføjelser, herunder om nødvendigt i forbindelse med inspektioner eller andre håndhævelsesforanstaltninger, der træffes på en medlemsstats område. Med henblik herpå har disse myndigheder de beføjelser, der er fastsat i henhold til denne forordning og forordning (EU) 2019/1020 og, hvor det er relevant og begrænset til, hvad der er nødvendigt for at udføre deres opgaver i henhold til dette stykke, i overensstemmelse med de nationale procedurer, der finder anvendelse.

1c.   Når AI-kontoret træffer undersøgelses- eller håndhævelsesforanstaltninger på en medlemsstats område, der indebærer adgang til en offentlig myndigheds data eller AI-system, bistås AI-kontoret af den relevante markedsovervågningsmyndighed.

1d.   Inden AI-kontoret træffer en afgørelse, der vil medføre et forbud mod eller en begrænsning af, at AI-systemet gøres tilgængeligt eller ibrugtages på et nationalt marked, eller en afgørelse om at trække AI-systemet tilbage fra eller tilbagekalde det fra et sådant marked, underretter det uden unødigt ophold den markedsovervågningsmyndighed, der er kompetent med hensyn til det pågældende marked, om, at det har til hensigt at træffe en sådan afgørelse. AI-kontoret hører, hvor det er relevant, de myndigheder, der er involveret i anvendelsen af denne forordning, om ethvert spørgsmål vedrørende anvendelsen og håndhævelsen af denne forordning.

1e.   AI-kontoret er ansvarligt for overensstemmelsesvurderinger og afprøvninger af de i denne artikels stk. 1 omhandlede AI-systemer, som er klassificeret som højrisiko og underlagt en overensstemmelsesvurdering udført af tredjepart i henhold til artikel 43, inden sådanne AI-systemer bringes i omsætning eller tages i brug. Disse afprøvninger og vurderinger skal verificere, at systemerne opfylder de relevante krav i denne forordning og kan bringes i omsætning eller tages i brug i Unionen i overensstemmelse med denne forordning. Kommissionen overlader udførelsen af disse afprøvninger eller vurderinger til bemyndigede organer, der er udpeget i overensstemmelse med denne forordning, i hvilket tilfælde det bemyndigede organ handler på Kommissionens vegne. Hvis et bemyndiget organ, som Kommissionen har delegeret opgaver til i henhold til nærværende stykke, ikke udfører disse opgaver på passende vis, kan Kommissionen trække delegationen tilbage med øjeblikkelig virkning.

Gebyrerne for afprøvnings- og vurderingsaktiviteter opkræves hos den udbyder af et højrisiko-AI-system, som har ansøgt Kommissionen om overensstemmelsesvurdering udført af tredjepart. Udbyderen betaler omkostningerne i forbindelse med de tjenester, som Kommissionen har overdraget til de bemyndigede organer i overensstemmelse med nærværende artikel, direkte til det bemyndigede organ.«

d)

Følgende stykke indsættes:

»2a.   Hvis en markedsovervågningsmyndighed har velbegrundede og tilstrækkelige grunde til at have mistanke om, at en udbyder eller idriftsætter af et AI-system, der er omhandlet i denne artikels stk. 1, har overtrådt denne forordning, kan den gennem det relevante centrale kontaktpunkt, der er udpeget i overensstemmelse med artikel 70, stk. 2, anmode AI-kontoret om at vurdere sagen med henblik på at træffe de nødvendige tilsyns- og håndhævelsesforanstaltninger for at sikre øjeblikkelig overholdelse af denne forordning. En sådan anmodning skal være behørigt begrundet og som minimum indeholde:

a)

navnet på den pågældende udbyder eller idriftsætter

b)

en beskrivelse af de relevante kendsgerninger, de bestemmelser i denne forordning, der angiveligt er blevet overtrådt, og eventuelle velbegrundede og tilstrækkelige grunde til at have mistanke om en overtrædelse, herunder, hvor det er relevant, en beskrivelse af de negative virkninger af den påståede overtrædelse

c)

den markedsovervågningsmyndighed, der fremsætter anmodningen.

AI-kontoret tager størst muligt hensyn til anmodningen, og markedsovervågningsmyndigheden samarbejder aktivt og yder AI-kontoret den nødvendige bistand til udøvelsen af sine beføjelser i overensstemmelse med stk. 1a.

AI-kontoret underretter uden unødigt ophold og under alle omstændigheder senest fire måneder efter modtagelsen af anmodningen det centrale kontaktpunkt om sin hensigt om at udøve sine beføjelser i overensstemmelse med artikel 75a eller om grundene til, at det ikke udøver sine beføjelser. Hvis AI-kontoret beslutter at udøve sine beføjelser i overensstemmelse med artikel 75a, underretter det regelmæssigt det pågældende centrale kontaktpunkt om den vigtigste udvikling i sagen og om resultatet af sådanne sager uden at videregive fortrolige oplysninger.«

32)

Følgende artikler indsættes:

»Artikel 75a

AI-kontorets tilsyns- og håndhævelsesbeføjelser

1.   Når AI-kontoret udfører sine tilsyns- og håndhævelsesopgaver, der er fastsat i denne forordnings artikel 75, stk. 1, har det alle de beføjelser, som en markedsovervågningsmyndighed har i henhold til denne afdeling og artikel 14, stk. 4, og artikel 16, stk. 3, i forordning (EU) 2019/1020. AI-kontoret har beføjelse til fuldt ud at opkræve alle omkostninger ved sine tilsyns- og håndhævelsesaktiviteter i forbindelse med tilfælde af manglende overholdelse, herunder omkostninger til menneskelige og tekniske ressourcer, fra den relevante operatør, i overensstemmelse med artikel 15 i forordning (EU) 2019/1020. Artikel 17 i forordning (EU) 2019/1020 finder tilsvarende anvendelse.

2.   Hvis AI-kontoret har rimelig grund til at have mistanke om, at en udbyder eller idriftsætter af et AI-system, der er omhandlet i denne forordnings artikel 75, stk. 1, ikke overholder denne forordning, kan det vedtage en afgørelse om at indlede en undersøgelse af denne manglende overholdelse i overensstemmelse med artikel 14, stk. 4, litra f), i forordning (EU) 2019/1020. Når AI-kontoret indleder en sådan undersøgelse, underretter det operatøren af det pågældende AI-system herom. AI-kontoret kan udøve de beføjelser, der er omhandlet i nærværende artikels stk. 1, på eget initiativ eller efter en klage modtaget i henhold til nærværende forordnings artikel 85, selv inden det indleder en undersøgelse i henhold til artikel 14, stk. 4, litra f), i forordning (EU) 2019/1020.

Hvor en markedsovervågningsmyndighed har begrundet mistanke om, at en udbyder eller idriftsætter af et AI-system, der er omhandlet i artikel 75, stk. 1, ikke overholder nærværende forordning, kan den sende en anmodning til AI-kontoret om at vurdere sagen.

3.   AI-kontoret kan udøve de beføjelser, der er opført i artikel 14, stk. 4, litra a), b) og c), i forordning (EU) 2019/1020 og i nærværende forordnings artikel 74, stk. 12 og 13, ved simpel anmodning eller ved afgørelse.

Når AI-kontoret anmoder om oplysninger, angiver det retsgrundlaget for og formålet med anmodningen, præciserer, hvilke oplysninger der kræves, og fastsætter den frist, inden for hvilken oplysningerne skal gives. Hvor anmodningen er en simpel anmodning, angiver AI-kontoret desuden, at selv om der ikke er nogen forpligtelse til at give de oplysninger, der anmodes om, skal oplysningerne i tilfælde af et frivilligt svar være korrekte og ikke vildledende, og det angiver de potentielle bøder, der er fastsat i artikel 99, stk. 5, for at give ukorrekte eller vildledende oplysninger. Hvor anmodningen fremsættes ved afgørelse, angiver AI-kontoret desuden de bøder, der er omhandlet i artikel 99, stk. 5, for at give ukorrekte, ufuldstændige eller vildledende oplysninger og oplyser om retten til at få afgørelsen prøvet ved EU-Domstolen. AI-kontoret sender en kopi af anmodningen til markedsovervågningsmyndigheden i den medlemsstat, på hvis område operatøren eller dennes retlige repræsentant befinder sig.

4.   AI-kontoret kan med henblik på at udføre de opgaver, det er tildelt i henhold til denne afdeling, foretage alle nødvendige fjerninspektioner eller inspektioner på stedet i henhold til de beføjelser, der er fastsat i artikel 14, stk. 4, litra d) og e), i forordning (EU) 2019/1020 og i nærværende forordnings artikel 74, stk. 5. Når AI-kontoret foretager en inspektion, underretter det den pågældende udbyder om undersøgelsens genstand og formål, de relevante bøder, der er omhandlet i nærværende forordnings artikel 99, stk. 5, og retten til at få afgørelsen prøvet ved EU-Domstolen. Inden AI-kontoret foretager en inspektion, underretter det markedsovervågningsmyndigheden i den medlemsstat, på hvis område operatøren eller dennes retlige repræsentant befinder sig.

Under en sådan inspektion har AI-kontorets tjenestemænd beføjelse til at:

a)

få adgang til den pågældende operatørs forretningslokaler, arealer eller ejendom i Unionen

b)

at undersøge regnskaber, data og andet materiale, som har betydning for udførelsen af deres opgaver, uanset det medium, hvorpå de er lagret

c)

tage eller på anden måde få kopier eller uddrag af regnskaber, data og andre optegnelser

d)

anmode enhver af de personer, der er omfattet af inspektionen, eller deres repræsentanter eller personale om mundtlige eller skriftlige forklaringer om forhold eller dokumenter, der vedrører inspektionens genstand og formål, og registrere svarene

e)

forsegle alle forretningslokaler og regnskabsbøger eller forretningspapirer, så længe inspektionen varer og i det for inspektionen nødvendige omfang.

Hvis AI-kontoret konstaterer, at en fysisk eller juridisk person modsætter sig eller lægger hindringer i vejen for en inspektion, yder den pågældende medlemsstats nationale kompetente myndighed den bistand, der er nødvendig for, at det kan foretage sin inspektion på stedet, og anmoder, hvor det er relevant, om bistand fra politiet eller en tilsvarende retshåndhævende myndighed.

Hvor en inspektion på stedet i forretningslokaler, på arealer eller ejendomme kræver en tilladelse fra en judiciel myndighed i overensstemmelse med national ret, anmoder AI-kontoret om en sådan tilladelse. AI-kontoret kan også anmode om en sådan tilladelse som en sikkerhedsforanstaltning. Hvor der anmodes om en sådan tilladelse, efterprøver den nationale judicielle myndighed straks, at de påtænkte tvangsforanstaltninger hverken er vilkårlige eller uforholdsmæssige i betragtning af undersøgelsens eller inspektionens genstand og de dokumenter, som AI-kontoret har fremlagt sammen med afgørelsen. Når den nationale judicielle myndighed efterprøver tvangsforanstaltningers forholdsmæssighed, kan den anmode AI-kontoret om nærmere forklaringer, navnlig om grundene til AI-kontorets mistanke om, at der har fundet en overtrædelse af denne forordning sted, og om alvoren af den formodede overtrædelse, samt, hvor det er relevant, om hvordan den person, som er genstand for tvangsforanstaltningerne, er indblandet. Den nationale judicielle myndighed må ikke foretage prøvelse af undersøgelsens eller inspektionens nødvendighed, og den må heller ikke kræve oplysninger fra AI-kontorets sagsakter. I overensstemmelse med traktaterne er lovligheden af AI-kontorets afgørelse kun underlagt prøvelse ved EU-Domstolen.

5.   Efter anmodning fra AI-kontoret kan en medlemsstats kompetente markedsovervågningsmyndighed på sit eget område foretage enhver undersøgelse, inspektion eller anden undersøgelsesforanstaltning på vegne af AI-kontoret og for dettes regning for at fastslå, om der er sket en overtrædelse af denne forordning. De tjenestemænd fra medlemsstaternes kompetente myndigheder, der er ansvarlige for at foretage sådanne undersøgelser, inspektioner eller undersøgelsesforanstaltninger, og de tjenestemænd, der er bemyndiget eller udpeget af dem, udøver deres beføjelser i overensstemmelse med deres nationale ret.

6.   Ud over de beføjelser, der er fastsat i denne artikels stk. 1, kan AI-kontoret i forbindelse med udøvelsen af sine i artikel 75, stk. 1, omhandlede beføjelser:

a)

pålægge operatører at give adgang til og forklaringer vedrørende deres AI-systemer

b)

pålægge en operatør en forpligtelse til at opbevare alle data og dokumenter, der anses for nødvendige for at vurdere gennemførelsen og overholdelsen af forpligtelserne i henhold til denne forordning.

7.   For at bistå AI-kontoret med at overvåge den effektive gennemførelse og overholdelse af de relevante bestemmelser i denne forordning og give det særlig ekspertise eller viden i forbindelse med udøvelsen af dets beføjelser i henhold til artikel 75, stk. 1, kan AI-kontoret efter aftale med den berørte myndighed udpege uafhængige eksterne eksperter og revisorer samt eksperter, undersøgelsesteam og revisorer fra medlemsstatens kompetente myndigheder. Oplysninger, der indhentes som følge af sådanne overvågningsforanstaltninger, deles med medlemsstaternes relevante kompetente myndigheder.

8.   Oplysninger, der indsamles i henhold til denne artikel, må kun anvendes med henblik på denne forordning.

Artikel 75b

Tilsagn

Hvis den pågældende operatør under en procedure i henhold til artikel 75a, stk. 2, giver tilsagn om at sikre, at de relevante bestemmelser i denne forordning overholdes, kan AI-kontoret ved afgørelse gøre disse tilsagn bindende for den pågældende operatør og erklære, at der ikke er yderligere grund til at gribe ind. AI-kontoret kan efter anmodning eller på eget initiativ genåbne proceduren, hvor:

a)

der er sket væsentlige ændringer af de kendsgerninger, som lå til grund for afgørelsen

b)

operatøren handler i strid med sine tilsagn, eller

c)

afgørelsen byggede på ufuldstændige, ukorrekte eller vildledende oplysninger fra den pågældende operatør.

Hvor AI-kontoret finder, at de tilsagn, som den pågældende operatør har afgivet, ikke kan sikre en effektiv overholdelse af de relevante bestemmelser i denne forordning, afviser det disse tilsagn i en begrundet afgørelse og afslutter proceduren.

Artikel 75c

Manglende overholdelse, bøder og tvangsbøder

1.   Hvor AI-kontoret finder, at en operatør, der er omfattet af anvendelsesområdet for artikel 75, stk. 1, ikke overholder de relevante bestemmelser i denne forordning eller tilsagn, der er gjort bindende i henhold til artikel 75b, vedtager det en afgørelse, der fastslår en sådan manglende overholdelse.

2.   Inden AI-kontoret vedtager en afgørelse i henhold til stk. 1, meddeler det sine foreløbige konklusioner til den pågældende operatør. AI-kontoret redegør i de foreløbige konklusioner for de foranstaltninger, det overvejer at træffe, eller som det mener, at operatøren bør træffe, med henblik på at følge effektivt op på de foreløbige konklusioner.

3.   I afgørelsen i henhold til denne artikels stk. 1 pålægger AI-kontoret, hvor det er relevant, den pågældende operatør at træffe de nødvendige foranstaltninger for at sikre overholdelse af de relevante bestemmelser i denne forordning inden for en rimelig frist, der er fastsat deri, og at fremlægge oplysninger om de foranstaltninger, som denne operatør agter at træffe for at efterkomme afgørelsen. Den pågældende operatør skal give AI-kontoret en beskrivelse af de foranstaltninger, denne har truffet for at sikre overholdelse af afgørelsen, når disse er gennemført. Inden AI-kontoret anmoder om en foranstaltning, kan det indgå i en struktureret dialog med operatøren af det pågældende AI-system. Under denne dialog kan operatøren foreslå tilsagn i overensstemmelse med artikel 75b.

4.   En afgørelse vedtaget i henhold til denne artikels stk. 1 kan ledsages af pålæggelse af sanktioner i overensstemmelse med artikel 99, stk. 3-7, hvis bestemmelser finder tilsvarende anvendelse på AI-kontoret i forbindelse med udførelsen af dets tilsyns- og håndhævelsesopgaver, der er omhandlet i artikel 75, stk. 1.

Navnlig straffes følgende med administrative bøder som omhandlet i artikel 99, stk. 4:

a)

overtrædelse af enhver relevant bestemmelse i denne forordning, herunder dem, der ikke er opført i artikel 99, stk. 4

b)

manglende overholdelse af afgørelser eller foranstaltninger, der er vedtaget i medfør af de beføjelser, der er anført i artikel 14, stk. 4, eller artikel 16, stk. 3, i forordning (EU) 2019/1020, samt dem, der er angivet i nærværende forordnings artikel 75a

c)

manglende overholdelse af et tilsagn, der er gjort bindende ved en afgørelse i henhold til artikel 75b.

Afgivelse af ukorrekte, ufuldstændige eller vildledende oplysninger til AI-kontoret som svar på en anmodning straffes med administrative bøder som omhandlet i artikel 99, stk. 5.

5.   AI-kontoret kan vedtage en afgørelse om pålæggelse af tvangsbøder for at tvinge de operatører, der hører under dets kompetence i henhold til artikel 75, stk. 1, til følgende:

a)

at underkaste sig en undersøgelse

b)

at efterkomme en anmodning om oplysninger, der er påbudt ved en afgørelse i henhold til artikel 75a, stk. 3

c)

at underkaste sig en inspektion, der er påbudt ved en afgørelse i henhold til artikel 75a, stk. 4

d)

at give korrekte eller fuldstændige svar eller forklaringer i forbindelse med en inspektion, der er påbudt ved en afgørelse i henhold til artikel 75a, stk. 4

e)

at efterkomme korrigerende tiltag, der er påbudt i henhold til de beføjelser, der er anført i artikel 16 i forordning (EU) 2019/1020

f)

at efterkomme tilsagn, der er gjort retligt bindende ved en afgørelse i henhold til artikel 75b, eller

g)

at efterkomme en afgørelse i henhold til nærværende artikels stk. 1.

Disse tvangsbøder skal være effektive og forholdsmæssige og må, hvor det er relevant, ikke overstige 5 % af den gennemsnitlige daglige indtægt eller globale årlige omsætning i det foregående regnskabsår pr. dag, beregnet fra den dato, der er fastsat i afgørelsen.

6.   EU-Domstolen har fuld prøvelsesret med hensyn til AI-kontorets afgørelser om fastsættelse af bøder eller tvangsbøder i henhold til denne artikel. Den kan annullere, nedsætte eller forhøje den pålagte bøde eller tvangsbøde.

7.   Bøder og tvangsbøder, der opkræves i medfør af denne artikel, tilfalder Unionens almindelige budget.

8.   De beføjelser, som AI-kontoret tildeles i henhold til denne artikel, er underlagt en forældelsesfrist på fem år. Forældelsesfristen regnes fra den dag, hvor overtrædelsen begås. Ved vedvarende eller gentagne overtrædelser regnes forældelsesfristen dog først fra den dag, hvor overtrædelsen er ophørt.

AI-kontorets beføjelse til at fuldbyrde afgørelser, der træffes i henhold til denne artikel, er underlagt en forældelsesfrist på fem år. Forældelsesfristen regnes fra den dag, hvor afgørelsen er endelig.

Den gennemførelsesretsakt, der er omhandlet i artikel 75d, stk. 3, præciserer dette stykkes første og andet afsnit, herunder de omstændigheder, hvorunder forældelsesfristerne afbrydes.

9.   Hvor AI-kontoret fastslår, at der ikke er nogen grund til at vedtage en afgørelse om manglende overholdelse, afslutter det proceduren ved en afgørelse. Denne afgørelse finder anvendelse med øjeblikkelig virkning.

Artikel 75d

Sikkerhedsforanstaltninger og yderligere præcisering

1.   Artikel 18 i forordning (EU) 2019/1020 finder tilsvarende anvendelse på operatører under AI-kontorets kompetence i henhold til nærværende forordnings artikel 75, stk. 1, uden at dette berører mere specifikke proceduremæssige rettigheder, som er fastsat i nærværende forordning.

2.   Retten til forsvar og aktindsigt for operatører, der er omfattet af anvendelsesområdet for artikel 75, stk. 1, respekteres fuldt ud under proceduren. Med henblik på en potentiel vedtagelse af afgørelser på grundlag af artikel 75c, stk. 1, har disse operatører ret til aktindsigt i AI-kontorets sagsakter på vilkår, der er fastsat i en aftale om videregivelse, med forbehold af den berørte operatørs eller en anden berørt persons legitime interesse i at beskytte deres forretningshemmeligheder. AI-kontoret har beføjelse til at vedtage afgørelser om sådanne vilkår for videregivelse i tilfælde af uenighed mellem parterne. Retten til aktindsigt omfatter ikke fortrolige oplysninger og interne dokumenter fra AI-kontoret, AI-udvalget, de kompetente markedsovervågningsmyndigheder eller andre offentlige myndigheder i medlemsstaterne. Retten til aktindsigt omfatter navnlig ikke korrespondance mellem AI-kontoret og disse myndigheder. Dette stykke er ikke til hinder for, at AI-kontoret giver adgang til og anvender oplysninger, som er nødvendige for at bevise en overtrædelse.

3.   Kommissionen kan vedtage gennemførelsesretsakter vedrørende de praktiske ordninger for aktindsigt og aftaler om videregivelse af oplysninger, der fremgår af stk. 2.

4.   AI-kontoret offentliggør de afgørelser, som det vedtager i henhold til artikel 75b og 75c. Ved sådan offentliggørelse angives parternes navne og afgørelsens hovedindhold, herunder eventuelle pålagte sanktioner. Ved offentliggørelsen tages der hensyn til de rettigheder og legitime interesser, som enhver berørt person har i beskyttelsen af sine fortrolige oplysninger.«

33)

I artikel 76, stk. 1, tilføjes følgende afsnit:

»Hvis afprøvning under faktiske forhold er baseret på artikel 60a, forstås enhver henvisning i nærværende artikel til en markedsovervågningsmyndighed som en henvisning til den nationale kompetente myndighed eller den ansvarlige myndighed i henhold til den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit B, og henvisninger til artikel 60 forstås som henvisninger til artikel 60a, alt efter hvad der er relevant.«

34)

I artikel 77 foretages følgende ændringer:

a)

Overskriften affattes således:

»Beføjelser tillagt myndigheder, der beskytter de grundlæggende rettigheder, og samarbejde med markedsovervågningsmyndigheder«.

b)

Stk. 1 affattes således:

»1.   Nationale offentlige myndigheder eller organer, der fører tilsyn med eller håndhæver overholdelsen af forpligtelser i henhold til EU-retten om beskyttelse af grundlæggende rettigheder, herunder retten til ikkeforskelsbehandling, har beføjelse til at anmode om og få adgang til alle oplysninger eller al dokumentation, der er udarbejdet eller opretholdt, fra den relevante markedsovervågningsmyndighed i et tilgængeligt sprog og maskinlæsbart format ad elektronisk vej, hvor adgang til disse oplysninger eller denne dokumentation er nødvendig for effektivt at udøve deres mandater inden for rammerne af deres jurisdiktion. Denne artikel berører ikke de relevante nationale offentlige myndigheders eller organers kompetencer, opgaver, beføjelser og uafhængighed i henhold til deres mandater.«

c)

Følgende stykker indsættes:

»1a.   På de betingelser, der er fastsat i denne artikel, giver markedsovervågningsmyndigheden den relevante offentlige myndighed eller det relevante offentlige organ, der er omhandlet i stk. 1, adgang til sådanne oplysninger eller sådan dokumentation, herunder ved om nødvendigt og uden unødigt ophold at anmode om sådanne oplysninger eller sådan dokumentation fra udbyderen eller idriftsætteren.

1b.   Markedsovervågningsmyndighederne og de offentlige myndigheder eller organer, der er omhandlet i stk. 1, arbejder tæt sammen og yder hinanden den gensidige bistand, der er nødvendig for at opfylde deres respektive mandater, med henblik på at sikre en sammenhængende anvendelse af denne forordning og EU-retten om beskyttelse af grundlæggende rettigheder og strømlining af procedurer, samtidig med at deres respektive kompetencer, opgaver, beføjelser og uafhængighed respekteres. Dette omfatter navnlig udveksling af oplysninger, hvor det er nødvendigt for et effektivt tilsyn med eller en effektiv håndhævelse af denne forordning og den respektive anden EU-lovgivning.«

35)

Artikel 95, stk. 4, affattes således:

»4.   Når AI-kontoret og medlemsstaterne tilskynder til og letter udarbejdelsen af adfærdskodekser, tager de hensyn til SMV'ers, herunder iværksættervirksomheders, og SMC'ers særlige interesser og behov.«

36)

I artikel 96, stk. 1, foretages følgende ændringer:

a)

Første afsnit, litra a), affattes således:

»a)

anvendelsen af de krav og forpligtelser, der er omhandlet i artikel 8-15 og i artikel 25 og 26«.

b)

I første afsnit tilføjes følgende litra:

»g)

den praktiske gennemførelse af artikel 8, stk. 2, artikel 9, stk. 10, og artikel 17, stk. 3, i overensstemmelse med komplementaritetsprincippet og proportionalitetsprincippet med henblik på at sikre sammenhæng, undgå overlap og minimere yderligere byrder i forbindelse med opfyldelsen af kravene i denne forordning og kravene i den EU-harmoniseringslovgivning, der er opført i bilag I, afsnit A; sådanne retningslinjer offentliggøres senest den 1. august 2027.«

c)

Andet afsnit affattes således:

»Når Kommissionen udsteder sådanne retningslinjer, inddrager den udvalget og er særlig opmærksom på behovene hos SMV'er, herunder iværksættervirksomheder, og SMC'er, hos lokale offentlige myndigheder og i sektorer, der med størst sandsynlighed vil blive berørt af denne forordning.«

37)

Artikel 97 ændres således:

a)

Stk. 2 og 3 affattes således:

»2.   Beføjelsen til at vedtage delegerede retsakter, jf. artikel 6, stk. 6 og 7, artikel 7, stk. 1 og 3, artikel 11, stk. 3, artikel 43, stk. 5 og 6, artikel 47, stk. 5, artikel 51, stk. 3, artikel 52, stk. 4, og artikel 53, stk. 5 og 6, tillægges Kommissionen for en periode på fem år fra den 1. august 2024. Beføjelsen til at vedtage delegerede retsakter, jf. artikel 2, stk. 13, og artikel 30, stk. 2, tillægges Kommissionen for en periode på fem år fra den 27. juli 2026. Kommissionen udarbejder en rapport vedrørende delegationen af beføjelser senest ni måneder inden udløbet af femårsperioden. Delegationen af beføjelser forlænges stiltiende for perioder af samme varighed, medmindre Europa-Parlamentet eller Rådet modsætter sig en sådan forlængelse senest tre måneder inden udløbet af hver periode.

3.   Den i artikel 2, stk. 13, artikel 6, stk. 6 og 7, artikel 7, stk. 1 og 3, artikel 11, stk. 3, artikel 30, stk. 2, artikel 43, stk. 5 og 6, artikel 47, stk. 5, artikel 51, stk. 3, artikel 52, stk. 4, og artikel 53, stk. 5 og 6, omhandlede delegation af beføjelser kan til enhver tid tilbagekaldes af Europa-Parlamentet eller Rådet. En afgørelse om tilbagekaldelse bringer delegationen af de beføjelser, der er angivet i den pågældende afgørelse, til ophør. Den får virkning dagen efter offentliggørelsen af afgørelsen i Den Europæiske Unions Tidende eller på et senere tidspunkt, der angives i afgørelsen. Den berører ikke gyldigheden af delegerede retsakter, der allerede er i kraft.«

b)

Stk. 6 affattes således:

»6.   Enhver delegeret retsakt vedtaget i henhold til artikel 2, stk. 13, artikel 6, stk. 6 eller 7, artikel 7, stk. 1 eller 3, artikel 11, stk. 3, artikel 30, stk. 2, artikel 43, stk. 5 eller 6, artikel 47, stk. 5, artikel 51, stk. 3, artikel 52, stk. 4, eller artikel 53, stk. 5 eller 6, træder kun i kraft, hvis hverken Europa-Parlamentet eller Rådet har gjort indsigelse inden for en frist på tre måneder fra meddelelsen af den pågældende retsakt til Europa-Parlamentet og Rådet, eller hvis Europa-Parlamentet og Rådet inden udløbet af denne frist begge har underrettet Kommissionen om, at de ikke agter at gøre indsigelse. Fristen forlænges med tre måneder på Europa-Parlamentets eller Rådets initiativ.«

38)

I artikel 99 foretages følgende ændringer:

a)

Stk. 1 affattes således:

»1.   I overensstemmelse med de vilkår og betingelser, der er fastsat i denne forordning, fastsætter medlemsstaterne reglerne om sanktioner og andre håndhævelsesforanstaltninger, som også kan omfatte administrative bøder, advarsler og ikkeøkonomiske foranstaltninger, der finder anvendelse på enhver overtrædelser af denne forordning fra operatører, og træffer alle nødvendige foranstaltninger for at sikre, at de gennemføres korrekt og effektivt, idet der tages hensyn til de retningslinjer, som Kommissionen har udstedt i henhold til artikel 96. Sanktionerne skal være effektive, stå i et rimeligt forhold til overtrædelsen og have afskrækkende virkning. Medlemsstaterne tager hensyn til SMV'ers, herunder iværksættervirksomheders, og SMC'ers interesser og deres økonomiske levedygtighed, når de pålægger sanktioner.«

b)

I stk. 4 indsættes følgende litra:

»da)

forpligtelser for udbydere og operatører i henhold til artikel 25, stk. 2 og 4«.

c)

Følgende stykke indsættes:

»6a.   For SMC'er skal hver bøde, der er omhandlet i stk. 4 og 5, være op til den procentsats eller det beløb, der er omhandlet deri, alt efter hvilken der er lavest.«

39)

I artikel 111 foretages følgende ændringer:

a)

Stk. 2 affattes således:

»2.   Uden at det berører anvendelsen af artikel 5 som omhandlet i artikel 113, stk. 3, litra a), finder denne forordning kun anvendelse på operatører af andre højrisiko-AI-systemer end de systemer, der er omhandlet i nærværende artikels stk. 1, og som er bragt i omsætning eller ibrugtaget inden anvendelsesdatoen for kapitel III, der er omhandlet i artikel 113, hvis disse systemer fra denne dato er genstand for betydelige ændringer i deres udformning. I alle tilfælde skal udbydere og idriftsættere af højrisiko-AI-systemer, der tilsigtes anvendt af offentlige myndigheder, tage de nødvendige skridt til at overholde de krav og forpligtelser, der er fastsat i denne forordning, senest den 2. august 2030.«

b)

Følgende stykke indsættes:

»4.   Udbydere af AI-systemer, herunder AI-systemer til almen brug, der genererer syntetisk lyd-, billed-, video- eller tekstindhold, og som er bragt i omsætning inden den 2. august 2026, skal tage de nødvendige skridt til at overholde artikel 50, stk. 2, senest den 2. december 2026.«

40)

I artikel 113, stk. 3, foretages følgende ændringer:

a)

Litra a) affattes således:

»a)

kapitel I og II anvendelse fra den 2. februar 2025 med undtagelse af artikel 5, stk. 1, første afsnit, litra ba) og bb), og artikel 5, stk. 1a, og stk. 1b, som finder anvendelse fra den 2. december 2026.«

b)

Litra c) affattes således:

»c)

kapitel III, afdeling 1, 2 og 3, med undtagelse af artikel 6, stk. 5, anvendelse fra:

i)

den 2. december 2027 for så vidt angår AI-systemer, der er klassificeret som højrisikosystemer i henhold til artikel 6, stk. 2, og bilag III, og

ii)

den 2. august 2028 for så vidt angår AI-systemer, der er klassificeret som højrisikosystemer i henhold til artikel 6, stk. 1, og bilag I.«

c)

Følgende litra tilføjes:

»d)

Artikel 102-110 finder anvendelse fra den 27. juli 2026.«

41)

Bilag I ændres således:

a)

I afsnit A udgår punkt 1.

b)

I afsnit B tilføjes følgende punkt:

»21.

Europa-Parlamentets og Rådets forordning (EU) 2023/1230 af 14. juni 2023 om maskiner og om ophævelse af Europa-Parlamentets og Rådets direktiv 2006/42/EF og af Rådets direktiv 73/361/EØF (EUT L 165 af 29.6.2023, s. 1, ELI: http://data.europa.eu/eli/reg/2023/1230/oj).«

42)

I bilag VIII, afsnit B, udgår punkt 7 og 9.

43)

Følgende bilag tilføjes:

»Bilag XIV

Listen over koder, kategorier og tilsvarende typer AI-systemer med henblik på den notifikationsprocedure, der er omhandlet i artikel 30, og som præciserer omfanget af udpegelsen som bemyndigede organer

1.   Indledning

Overensstemmelsesvurdering af højrisiko-AI-systemer i henhold til denne forordning kan kræve inddragelse af overensstemmelsesvurderingsorganer. Kun overensstemmelsesvurderingsorganer, der er udpeget i overensstemmelse med denne forordning, må foretage overensstemmelsesvurderinger og kun for de aktiviteter, der vedrører de pågældende typer AI-systemer. Listen over koder, kategorier og tilsvarende typer af AI-systemer fastsætter anvendelsesområdet for udpegelsen af overensstemmelsesvurderingsorganer, der er bemyndiget i henhold til artikel 30.

2.   Liste over koder, kategorier og tilsvarende AI-systemer

a.   AI-systemer, der er omfattet af bilag I

AIA-kode

 

AIP 0102

AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 2

AIP 0103

AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 3

AIP 0104

AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 4

AIP 0105

AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 5

AIP 0106

AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 6

AIP 0107

AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 7

AIP 0108

AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 8

AIP 0109

AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 9

AIP 0110

AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 10

AIP 0111

AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 11

AIP 0112

AI-systemer, der er omfattet af bilag I, afsnit A, pkt. 12

b.   AI-systemer, der er omfattet af bilag III, pkt. 1

AIA-kode

 

AIB 0201

systemer til biometrisk fjernidentifikation

AIB 0202

AI-systemer til biometrisk kategorisering

AIB 0203

AI-systemer til følelsesgenkendelse

3.   Teknologispecifikke koder for kunstig intelligens

a.   Symbolske AI-systemer og ekspertsystemer

AIA-kode

 

AIH 0101

AI-systemer baseret på symbolsk kunstig intelligens, ekspert- og videnbaserede systemer og AI-systemer baseret på søgning og optimering

b.   Maskinlæring, undtagen generativ AI og AI-systemer til almen brug

AIA-kode

 

AIH 0201

AI-systemer, der behandler strukturerede data

AIH 0202

AI-systemer, der behandler signal- og lyddata

AIH 0203

AI-systemer, der behandler tekstdata

AIH 0204

AI-systemer, der behandler billeder og video

AIH 0205

AI-systemer, der lærer af deres miljø, bortset fra AI-systemer, der er omfattet af AIH 0401

c.   AI-systemer baseret på AI-modeller til almen brug eller generativ AI

AIA-kode

 

AIH 0301

generative AI-systemer, herunder AI-systemer baseret på AI-modeller til almen brug

d.   Nye AI-teknologier

AIA-kode

 

AIH 0401

AI-systemer baseret på andre nye AI-teknologier, der ikke er omfattet af andre koder, herunder agentisk AI

4.   Ansøgning om udpegelse

Overensstemmelsesvurderingsorganerne anvender de lister over koder, kategorier og tilsvarende typer af AI-systemer, der er fastsat i dette bilag, når de præciserer typerne af AI-systemer i den ansøgning om udpegelse, der er omhandlet i artikel 29.«

Artikel 2

Ændring af forordning (EU) 2018/1139

I forordning (EU) 2018/1139 foretages følgende ændringer:

1)

I artikel 27 tilføjes følgende stykke:

»3.   Uden at det berører stk. 2, når der i henhold til stk. 1 vedtages gennemførelsesretsakter vedrørende kunstig intelligens-systemer (AI-systemer), som er sikkerhedskomponenter som omhandlet i Europa-Parlamentets og Rådets forordning (EU) 2024/1689 (*2), skal der tages hensyn til kravene i nævnte forordnings kapitel III, afdeling 2.

(*2)  Europa-Parlamentets og Rådets forordning (EU) 2024/1689 af 13. juni 2024 om harmoniserede regler for kunstig intelligens og om ændring af forordning (EF) nr. 300/2008, (EU) nr. 167/2013, (EU) nr. 168/2013, (EU) 2018/858, (EU) 2018/1139 og (EU) 2019/2144 samt direktiv 2014/90/EU, (EU) 2016/797 og (EU) 2020/1828 (forordningen om kunstig intelligens) (EUT L, 2024/1689, 12.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1689/oj).«"

2)

I artikel 31 tilføjes følgende stykke:

»3.   Uden at det berører stk. 2, når der i henhold til stk. 1 vedtages gennemførelsesretsakter vedrørende AI-systemer, som er sikkerhedskomponenter som omhandlet i forordning (EU) 2024/1689, skal der tages hensyn til kravene i nævnte forordnings kapitel III, afdeling 2.«

3)

I artikel 32 tilføjes følgende stykke:

»3.   Når der i henhold til stk. 1 vedtages delegerede retsakter vedrørende AI-systemer, som er sikkerhedskomponenter som omhandlet i forordning (EU) 2024/1689, skal der tages hensyn til kravene i nævnte forordnings kapitel III, afdeling 2.«

4)

I artikel 36 tilføjes følgende stykke:

»3.   Uden at det berører stk. 2, når der i henhold til stk. 1 vedtages gennemførelsesretsakter vedrørende AI-systemer, som er sikkerhedskomponenter som omhandlet i forordning (EU) 2024/1689, skal der tages hensyn til kravene i nævnte forordnings kapitel III, afdeling 2.«

5)

I artikel 39 tilføjes følgende stykke:

»3.   Når der i henhold til stk. 1 vedtages delegerede retsakter vedrørende AI-systemer, som er sikkerhedskomponenter som omhandlet i forordning (EU) 2024/1689, skal der tages hensyn til kravene i nævnte forordnings kapitel III, afdeling 2.«

6)

I artikel 50 tilføjes følgende stykke:

»3.   Uden at det berører stk. 2, når der i henhold til stk. 1 vedtages gennemførelsesretsakter vedrørende AI-systemer, som er sikkerhedskomponenter som omhandlet i forordning (EU) 2024/1689, skal der tages hensyn til kravene i nævnte forordnings kapitel III, afdeling 2.«

7)

I artikel 53 tilføjes følgende stykke:

»3.   Uden at det berører stk. 2, når der i henhold til stk. 1 vedtages gennemførelsesretsakter vedrørende AI-systemer, som er sikkerhedskomponenter som omhandlet i forordning (EU) 2024/1689, skal der tages hensyn til kravene i nævnte forordnings kapitel III, afdeling 2.«

Artikel 3

Ændring af forordning (EU) 2023/1230

I forordning (EU) 2023/1230 foretages følgende ændringer:

1)

I artikel 8, tilføjes følgende stykker:

»Kommissionen vedtager delegerede retsakter i overensstemmelse med denne forordnings artikel 47 for at ændre bilag III til denne forordning ved at tilføje sundheds- og sikkerhedskrav for så vidt angår kunstig intelligens systemer (AI-systemer), der er klassificeret som højrisikosystemer i henhold til artikel 6, stk. 1, i Europa-Parlamentets og Rådets forordning (EU) 2024/1689 (*3), fordi de er en sikkerhedskomponent i et produkt omfattet af nærværende forordning, eller de selv er et produkt omfattet af nærværende forordning. Disse krav sikrer, at de relevante krav i kapitel III, afdeling 2, og artikel 17, 19, 72 og 73 i forordning (EU) 2024/1689 afspejles.

Når Kommissionen vedtager de delegerede retsakter, der er omhandlet i stk. 3, tager den hensyn til målene i forordning (EU) 2024/1689 og sikrer et beskyttelsesniveau, der er i overensstemmelse med nævnte forordning. Disse delegerede retsakter finder anvendelse senest den 2. august 2028.

(*3)  Europa-Parlamentets og Rådets forordning (EU) 2024/1689 af 13. juni 2024 om harmoniserede regler for kunstig intelligens og om ændring af forordning (EF) nr. 300/2008, (EU) nr. 167/2013, (EU) nr. 168/2013, (EU) 2018/858, (EU) 2018/1139 og (EU) 2019/2144 samt direktiv 2014/90/EU, (EU) 2016/797 og (EU) 2020/1828 (forordningen om kunstig intelligens) (EUT L, 2024/1689, 12.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1689/oj).«"

2)

I artikel 20 tilføjes følgende stykke:

»10.   Indtil der henvises til eller vedtages harmoniserede standarder eller fælles specifikationer i henhold til denne artikel for så vidt angår højrisiko-AI-systemer, formodes højrisiko-AI-systemer, der er omfattet af denne forordnings anvendelsesområde, og som overholder de relevante harmoniserede standarder, der henvises til, eller fælles specifikationer, der vedtages i henhold til henholdsvis artikel 40 og 41 i forordning (EU) 2024/1689, at være i overensstemmelse med de væsentlige sundheds- og sikkerhedskrav, der er fastsat i bilag III til nærværende forordning for så vidt angår højrisiko-AI-systemer.«

3)

Artikel 47 ændres således:

a)

Stk. 2 og 3 affattes således:

»2.   Beføjelsen til at vedtage delegerede retsakter, jf. artikel 6, stk. 2 og 11, og artikel 7, stk. 2, tillægges Kommissionen for en periode på fem år fra den 19. juli 2023. Beføjelsen til at vedtage delegerede retsakter, jf. artikel 8, stk. 3, tillægges Kommissionen for en periode på fem år fra den 27. juli 2026. Kommissionen udarbejder en rapport vedrørende delegationen af beføjelser senest ni måneder inden udløbet af femårsperioden. Delegationen af beføjelser forlænges stiltiende for perioder af samme varighed, medmindre Europa-Parlamentet eller Rådet modsætter sig en sådan forlængelse senest tre måneder inden udløbet af hver periode.

3.   Den i artikel 6, stk. 2 og 11, artikel 7, stk. 2, og artikel 8, stk. 3, omhandlede delegation af beføjelser kan til enhver tid tilbagekaldes af Europa-Parlamentet eller Rådet. En afgørelse om tilbagekaldelse bringer delegationen af de beføjelser, der er angivet i den pågældende afgørelse, til ophør. Den får virkning dagen efter offentliggørelsen af afgørelsen i Den Europæiske Unions Tidende eller på et senere tidspunkt, der angives i afgørelsen. Den berører ikke gyldigheden af delegerede retsakter, der allerede er i kraft.«

b)

Stk. 6 affattes således:

»6.   En delegeret retsakt vedtaget i henhold til artikel 6, stk. 2 og stk. 11, artikel 7, stk. 2, eller artikel 8, stk. 3, træder kun i kraft, hvis hverken Europa-Parlamentet eller Rådet har gjort indsigelse inden for en frist på to måneder fra meddelelsen af den pågældende retsakt til Europa-Parlamentet og Rådet, eller hvis Europa-Parlamentet og Rådet inden udløbet af denne frist begge har informeret Kommissionen om, at de ikke agter at gøre indsigelse. Fristen forlænges med to måneder på Europa-Parlamentets eller Rådets initiativ.«

Artikel 4

Ikrafttræden og anvendelse

Denne forordning træder i kraft på tredjedagen efter offentliggørelsen i Den Europæiske Unions Tidende.

Denne forordning er bindende i alle enkeltheder og gælder umiddelbart i hver medlemsstat.

Udfærdiget i Strasbourg, den 8. juli 2026.

På Europa-Parlamentets vegne

R. METSOLA

Formand

På Rådets vegne

T. BYRNE

Formand


(1)   EUT C, C/2026/2285, 15.4.2026, ELI: http://data.europa.eu/eli/C/2026/2285/oj.

(2)  Udtalelse af 18.3.2026 (endnu ikke offentliggjort i EUT).

(3)  Udtalelse af 7.5.2026 (endnu ikke offentliggjort i EUT).

(4)  Europa-Parlamentets holdning af 16.6.2026 (endnu ikke offentliggjort i EUT) og Rådets afgørelse af 29.6.2026.

(5)  Europa-Parlamentets og Rådets forordning (EU) 2024/1689 af 13. juni 2024 om harmoniserede regler for kunstig intelligens og om ændring af forordning (EF) nr. 300/2008, (EU) nr. 167/2013, (EU) nr. 168/2013, (EU) 2018/858, (EU) 2018/1139 og (EU) 2019/2144 samt direktiv 2014/90/EU, (EU) 2016/797 og (EU) 2020/1828 (forordningen om kunstig intelligens) (EUT L, 2024/1689, 12.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1689/oj).

(6)  Kommissionens henstilling 2003/361/EF af 6. maj 2003 om definitionen af mikrovirksomheder, små og mellemstore virksomheder (EUT L 124 af 20.5.2003, s. 36, ELI: http://data.europa.eu/eli/reco/2003/361/oj).

(7)  Kommissionens henstilling (EU) 2025/1099 af 21. maj 2025 om definitionen af små midcapvirksomheder (EUT L, 2025/1099, 28.5.2025, ELI: http://data.europa.eu/eli/reco/2025/1099/oj).

(8)  Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger og om ophævelse af direktiv 95/46/EF (generel forordning om databeskyttelse) (EUT L 119 af 4.5.2016, s. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).

(9)  Europa-Parlamentets og Rådets forordning (EU) 2018/1725 af 23. oktober 2018 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger i Unionens institutioner, organer, kontorer og agenturer og om fri udveksling af sådanne oplysninger og om ophævelse af forordning (EF) nr. 45/2001 og afgørelse nr. 1247/2002/EF ( EUT L 295 af 21.11.2018, s. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).

(10)  Europa-Parlamentets og Rådets direktiv (EU) 2016/680 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med kompetente myndigheders behandling af personoplysninger med henblik på at forebygge, efterforske, opdage eller retsforfølge strafbare handlinger eller fuldbyrde strafferetlige sanktioner og om fri udveksling af sådanne oplysninger og om ophævelse af Rådets rammeafgørelse 2008/977/RIA (EUT L 119 af 4.5.2016, s. 89, ELI: http://data.europa.eu/eli/dir/2016/680/oj).

(11)  Europa-Parlamentets og Rådets direktiv 2011/93/EU af 13. december 2011 om bekæmpelse af seksuelt misbrug og seksuel udnyttelse af børn og børnepornografi og om erstatning af Rådets rammeafgørelse 2004/68/RIA (EUT L 335 af 17.12.2011, s. 1, ELI: http://data.europa.eu/eli/dir/2011/93/oj).

(12)  Europa-Parlamentets og Rådets direktiv (EU) 2024/1385 af 14. maj 2024 om bekæmpelse af vold mod kvinder og vold i hjemmet (EUT L, 2024/1385, 24.5.2024, ELI: http://data.europa.eu/eli/dir/2024/1385/oj).

(13)  Europa-Parlamentets og Rådets forordning (EU) 2017/745 af 5. april 2017 om medicinsk udstyr, om ændring af direktiv 2001/83/EF, forordning (EF) nr. 178/2002 og forordning (EF) nr. 1223/2009 og om ophævelse af Rådets direktiv 90/385/EØF og 93/42/EØF (EUT L 117 af 5.5.2017, s. 1, ELI: http://data.europa.eu/eli/reg/2017/745/oj).

(14)  Europa-Parlamentets og Rådets forordning (EU) 2017/746 af 5. april 2017 om medicinsk udstyr til in vitro-diagnostik og om ophævelse af direktiv 98/79/EF og Kommissionens afgørelse 2010/227/EU (EUT L 117 af 5.5.2017, s. 176, ELI: http://data.europa.eu/eli/reg/2017/746/oj).

(15)  Europa-Parlamentets og Rådets forordning (EU) 2024/2847 af 23. oktober 2024 om horisontale cybersikkerhedskrav til produkter med digitale elementer og om ændring af forordning (EU) nr. 168/2013 og (EU) 2019/1020 og direktiv (EU) 2020/1828 (forordningen om cyberrobusthed) (EUT L, 2024/2847, 20.11.2024, ELI: http://data.europa.eu/eli/reg/2024/2847/oj).

(16)  Europa-Parlamentets og Rådets forordning (EU) 2022/2065 af 19. oktober 2022 om et indre marked for digitale tjenester og om ændring af direktiv 2000/31/EF (forordning om digitale tjenester) ( EUT L 277 af 27.10.2022, s. 1, ELI: http://data.europa.eu/eli/reg/2022/2065/oj).

(17)  Europa-Parlamentets og Rådets forordning (EU) 2019/1020 af 20. juni 2019 om markedsovervågning og produktoverensstemmelse og om ændring af direktiv 2004/42/EF og forordning (EF) nr. 765/2008 og (EU) nr. 305/2011 ( EUT L 169 af 25.6.2019, s. 1, ELI: http://data.europa.eu/eli/reg/2019/1020/oj).

(18)  Europa-Parlamentets og Rådets forordning (EU) 2023/1230 af 14. juni 2023 om maskiner og om ophævelse af Europa-Parlamentets og Rådets direktiv 2006/42/EF og af Rådets direktiv 73/361/EØF (EUT L 165 af 29.6.2023, s. 1, ELI: http://data.europa.eu/eli/reg/2023/1230/oj).

(19)  Europa-Parlamentets og Rådets forordning (EU) 2018/1139 af 4. juli 2018 om fælles regler for civil luftfart og oprettelse af Den Europæiske Unions Luftfartssikkerhedsagentur og om ændring af Europa-Parlamentets og Rådets forordning (EF) nr. 2111/2005, (EF) nr. 1008/2008, (EU) nr. 996/2010, (EU) nr. 376/2014 og direktiv 2014/30/EU og 2014/53/EU og om ophævelse af Europa-Parlamentets og Rådets forordning (EF) nr. 552/2004 og (EF) nr. 216/2008 og Rådets forordning (EØF) nr. 3922/91 (EUT L 212 af 22.8.2018, s. 1, ELI: http://data.europa.eu/eli/reg/2018/1139/oj).

(20)   EUT L 123 af 12.5.2016, s. 1, ELI: http://data.europa.eu/eli/agree_interinstit/2016/512/oj.


ELI: http://data.europa.eu/eli/reg/2026/1744/oj

ISSN 1977-0634 (electronic edition)