
EU har utsatt de strengeste delene av KI-forordningen, og den norske KI-loven kommer senere enn regjeringen først sa. Det er lett å lese det som et signal om å legge temaet til side. Det ville vært en feil. Store deler av regelverket gjelder allerede i EU, forbudene har gjeldt i over ett og et halvt år, og kravene til åpenhet om KI-generert innhold trådte i kraft nå i august. Her er tidslinjen, og hva den betyr for en norsk virksomhet som bruker eller lager KI-løsninger.
Tidslinjen for KI-forordningen
- 1. august 2024: KI-forordningen (forordning (EU) 2024/1689) trer i kraft i EU. Reglene innføres trinnvis.
- 2. februar 2025: Forbudene mot visse KI-praksiser gjelder, for eksempel sosial poengsetting og manipulerende systemer. Samtidig kommer kravet om KI-kompetanse hos dem som bruker systemene.
- 30. juni 2025: Regjeringen sender utkast til norsk KI-lov på høring. Planen er da at loven skal gjelde fra sensommeren 2026.
- 2. august 2025: Reglene for KI-modeller til allmenne formål (GPAI) gjelder, sammen med reglene om styring og sanksjoner.
- 19. november 2025: EU-kommisjonen legger fram en «digital omnibus» for KI, et forenklingsforslag som blant annet utsetter høyrisikoreglene.
- 8. juli 2026: EU vedtar endringene i forordning (EU) 2026/1744. De trer i kraft 27. juli 2026.
- 2. august 2026: Hoveddelen av forordningen gjelder, inkludert åpenhetskravene i artikkel 50. Chatboter skal si fra at brukeren snakker med en maskin, og deepfakes skal merkes.
- 4. august 2026: Digitaliseringsminister Karianne Tung varsler at KI-loven sendes på ny høring høsten 2026.
- 2. desember 2026: Fristen for maskinlesbar merking av KI-generert innhold (artikkel 50 nr. 2) for systemer som allerede var på markedet før 2. august 2026. Omnibus ga disse fire måneder ekstra.
- Våren 2027: Regjeringens mål for å legge fram KI-loven for Stortinget.
- 2. desember 2027: Høyrisikoreglene gjelder for frittstående systemer i vedlegg III, som KI brukt i rekruttering, utdanning, kredittvurdering og kritisk infrastruktur. Opprinnelig dato var 2. august 2026.
- 2. august 2028: Høyrisikoreglene gjelder for KI bygget inn i produkter som allerede er regulert av EU (vedlegg I), som medisinsk utstyr og maskiner. Opprinnelig dato var 2. august 2027.
Hva er utsatt?
Det som er utsatt, er kravene til høyrisikosystemer: risikostyring, datakvalitet, dokumentasjon, menneskelig kontroll og samsvarsvurdering før systemet tas i bruk. Kommisjonen begrunnet utsettelsen med at standardene og veiledningen virksomhetene trenger for å etterleve kravene, ikke var klare. Med forordning (EU) 2026/1744 ble fristene flyttet til 2. desember 2027 og 2. august 2028.
Omnibus gjorde også andre endringer. Kravet om KI-kompetanse i artikkel 4 er myket opp: i stedet for å sikre at de ansatte har «tilstrekkelig» kompetanse, skal virksomhetene nå legge til rette for at kompetansen bygges. I tillegg kom et nytt forbud mot KI-systemer som lager seksualisert innhold av personer uten samtykke og overgrepsmateriale av barn. Ifølge EU-kommisjonen gjelder det fra desember 2026.
Utsettelsen gjelder altså én kategori, riktignok den mest krevende. Det aller meste av det en typisk norsk virksomhet bruker KI til, som innholdsproduksjon, kundeservice, analyse og intern effektivisering, havner ikke i høyrisikokategorien uansett.
Hva gjelder allerede?
Tre deler av forordningen gjelder i EU i dag.
Forbudene. Siden februar 2025 har det vært forbudt å bruke KI til blant annet sosial poengsetting, manipulasjon som utnytter sårbarheter, og følelsesgjenkjenning på arbeidsplassen og i skolen (med noen unntak). Få norske virksomheter driver med dette, men det er verdt å vite hvor grensen går.
Reglene for allmenne KI-modeller. Leverandører av store språkmodeller har hatt plikter siden august 2025. Dette treffer først og fremst selskaper som OpenAI, Google og Anthropic. Som bruker av modellene merker du det mest gjennom dokumentasjonen leverandørene nå må publisere.
Åpenhetskravene i artikkel 50. Denne delen er ikke utsatt, bortsett fra de fire ekstra månedene for maskinlesbar merking. Siden 2. august 2026 gjelder dette i EU:
- En chatbot eller KI-assistent skal gjøre det klart for brukeren at hun snakker med et KI-system, med mindre det er åpenbart.
- Bilder, lyd og video som er generert eller manipulert for å likne ekte personer eller hendelser (deepfakes), skal merkes.
- KI-generert tekst som publiseres for å informere offentligheten om saker av allmenn interesse, skal merkes, med mindre et menneske har redigert og står ansvarlig for innholdet.
- Leverandører av generative systemer skal merke innholdet maskinlesbart.
For mange virksomheter er det denne delen som får praktiske følger først. Har du en chatbot på nettsiden eller bruker KI-genererte bilder i markedsføringen, er det her du bør starte.
Hva betyr det for Norge?
KI-forordningen er EØS-relevant, men gjelder ikke i Norge før den er tatt inn i EØS-avtalen og gjennomført i norsk lov. Regjeringen sendte utkast til KI-lov på høring i juni 2025, og målet var at loven skulle gjelde fra sensommeren 2026. Den planen holdt ikke. Høringen ga i underkant av 150 svar, og etter at EU vedtok omnibus-endringene, må lovforslaget oppdateres. I pressemeldingen fra 4. august 2026 skriver departementet at forslaget sendes på ny høring høsten 2026. Ministeren har som ambisjon å legge det fram for Stortinget våren 2027.
Tilsynet er avklart. Nkom er utpekt som koordinerende markedstilsynsmyndighet og nasjonalt kontaktpunkt, mens sektortilsynene beholder ansvaret på sine områder. Norsk akkreditering skal følge opp organene som vurderer samsvar.
To forhold gjør at du ikke kan lene deg på den norske forsinkelsen:
- Du kan være omfattet av EU-reglene direkte. Forordningen gjelder for dem som tilbyr KI-systemer på EU-markedet eller bruker dem der, uavhengig av hvor virksomheten er etablert. Selger du til kunder i Sverige, Danmark eller Tyskland, eller har en nettside med chatbot rettet mot EU-brukere, kan kravene gjelde deg allerede.
- Annet regelverk gjelder uansett. Regjeringen minner selv om at personvernregelverket, straffeloven og åndsverkloven gjelder også når du utvikler og bruker KI. Brudd på personvernet i en KI-løsning er et GDPR-brudd i dag.
Frontkom har kontorer i Polen og Portugal, der forordningen gjelder direkte som EU-rett. For oss er dette derfor ikke et fremtidsscenario. Vi må følge de samme reglene som kundene våre i EU.
Hva du bør gjøre nå
Utsettelsen gir deg mer tid på høyrisikodelen. Resten bør du gå gjennom nå, mens det fortsatt er rolig.
- Lag en oversikt over KI-bruken. Skriv ned hvilke KI-verktøy og -funksjoner dere bruker, hvem som leverer dem og hva de brukes til. Ta med funksjoner som er bygget inn i systemer dere allerede har, som CRM, publiseringsløsning og kundeservice.
- Plasser hver bruk i en risikokategori. De fleste havner i kategorien med lav risiko eller åpenhetskrav. Bruker dere KI til å sortere jobbsøkere, vurdere elever eller ta beslutninger om kreditt, er dere trolig i høyrisikokategorien, og da har dere til desember 2027.
- Sjekk åpenheten. Står det tydelig at chatboten er en maskin? Merkes KI-genererte bilder og video som kan forveksles med virkeligheten? Dette gjelder allerede i EU og vil gjelde i Norge.
- Still krav til leverandørene. Be om dokumentasjon på hvilke modeller som brukes, hvor data behandles og hvordan leverandøren forholder seg til KI-forordningen. Det er lettere å få dette inn i avtalen nå enn å reforhandle senere.
- Gi de ansatte opplæring. Kravet om KI-kompetanse er myket opp, men behovet er det samme. Folk som bruker KI i jobben, bør vite hva verktøyene gjør godt, hvor de feiler og hva de ikke skal mate dem med.
- Følg den nye høringen. Når departementet sender ut det oppdaterte forslaget i høst, er det verdt å lese hvordan Norge legger opp tilsyn og sanksjoner.
Utsettelsen gjelder høyrisikosystemer. Forbudene, åpenhetskravene og reglene for KI-modeller gjelder i EU allerede, og norske virksomheter som opererer i EU, er omfattet.
I Frontkom hjelper jeg virksomheter med å kartlegge KI-bruken sin og velge løsninger som tåler både dagens og morgendagens regler. Vi følger den nye høringen tett.
Kilder
- Tung vil sende KI-loven med endringer på høring, regjeringen.no, 4. august 2026
- Lov om kunstig intelligens i Norge sendes nå på høring, regjeringen.no, 30. juni 2025
- Forordning (EU) 2026/1744 (Digital Omnibus on AI), EUR-Lex, 8. juli 2026
- AI Act: Regulatory framework for AI, EU-kommisjonen, 2026
- Hvem skal håndheve KI-forordningen i Norge?, Nkom, 24. mars 2026
Åpenhetsmerknad: Denne artikkelen bygger på forfatterens egne analyser og erfaringer. AI har vært brukt som et redaksjonelt hjelpemiddel for språk og struktur.


