BLOG

EU AI Act Art. 18-19: Teknisk dokumentation og Annex IV — hvad skal med?

Teknisk dokumentation er rygraden i EU AI Act's krav til højrisiko-AI-systemer. Uden fyldestgørende dokumentation opfyldt inden fristen 2. august 2026 risikerer organisationer ikke blot bøder op til 15 mio. euro (eller 3 % af global omsætning) — de mister også muligheden for CE-mærkning og lovlig markedsadgang i EU. Denne artikel gennemgår alle otte elementer i Annex IV systematisk og forklarer, hvad Art. 18 og Art. 19 konkret kræver af udbyderen.

1. Teknisk dokumentation som compliance-grundsten: formål og retsgrundlag

Europa-Parlamentets og Rådets forordning (EU) 2024/1689 af 13. juni 2024 — bedre kendt som EU AI Act — fastlægger i artikel 18 en udtrykkelig pligt for udbyderen af et højrisiko-AI-system til at udarbejde og vedligeholde teknisk dokumentation, inden systemet bringes i omsætning eller tages i brug. Artikel 19 supplerer dette med en opbevaringspligt på ti år.

Formålet med den tekniske dokumentation er tredelt. For det første skal den demonstrere, at AI-systemet overholder de krav, der fremgår af kapitel III, afdeling 2, i forordningen — det vil sige kravene om datakvalitet (Art. 10), logning (Art. 12), gennemsigtighed (Art. 13), menneskelig kontrol (Art. 14), nøjagtighed og robusthed (Art. 15) samt risikoledelse (Art. 9). For det andet skal den give tilsynsmyndigheder og bemyndigede organer den nødvendige adgang til at vurdere overensstemmelse. For det tredje udgør den grundlaget for den EU-overensstemmelseserklæring og CE-mærkning, som kræves af Art. 47-49.

Annex IV i forordningen specificerer de otte elementer, som dokumentationen som minimum skal indeholde. Disse elementer gennemgås i de følgende afsnit.

Hvem er forpligtet? Primært udbyderen, dvs. den fysiske eller juridiske person, der udvikler AI-systemet og bringer det i omsætning under eget navn eller varemærke. Deployers — organisationer der anvender et AI-system i praksis — er ikke direkte forpligtet til at udarbejde teknisk dokumentation, men har en afledt interesse i at indhente og gennemgå udbyderens dokumentation som del af kontraktforholdet og DPIA-processen.

2. Annex IV element 1: generel beskrivelse af AI-systemet

Det første element i Annex IV kræver en generel beskrivelse af AI-systemet, der som minimum dækker:

Systemets formål og anvendelsesområde. Dokumentationen skal præcist angive, hvad systemet er beregnet til, herunder den specifikke opgave (klassifikation, prognose, anbefaling, osv.), den sektor det er designet til, og de konkrete brugsscenarier. Er systemet f.eks. et rekrutteringsværktøj til CV-screening, skal det stå klart, at det er designet til at rangordne jobansøgere ud fra foruddefinerede kriterier — og ikke til andet.

Systemets version og releasehistorik. Versionsnummeret på det dokumenterede system skal angives entydigt, da Art. 19's opbevaringspligt knytter sig til den dokumenterede version. Ændringer i funktionalitet, ydelse eller risikoniveau kræver typisk opdateret dokumentation.

Hardware- og softwarekrav. Dokumentationen skal beskrive, hvilken hardware (processortype, RAM, GPU-krav, netværkskrav) og softwareinfrastruktur (styresystem, biblioteker, API-afhængigheder) systemet kræver for at fungere som beskrevet. Dette er navnlig relevant for at vurdere, om driftsomgivelserne i deployer-organisationen svarer til de forudsætninger, der er lagt til grund ved afprøvningen.

Aktørernes roller. Alle aktører i leverandørkæden — udviklere, tredjepartsleverandører af komponenter, deployers — skal beskrives med hensyn til ansvar og roller, jf. ansvarsdelingsprincipperne i Art. 25.

En god praksis er at udtrykke beskrivelsen som et "system card" med faste felter, der kan genanvendes på tværs af versionsopdateringer.

3. Annex IV element 2: systemarkitektur og teknisk design

Det andet element kræver en detaljeret beskrivelse af systemets arkitektur, herunder:

Arkitekturdiagrammer. Visuelle fremstillinger af systemets komponenter og samspillet imellem dem er ikke blot "nice to have" — de er udtrykkelig krævet. Diagrammerne skal vise datastrømmene fra input til output, de centrale modeller eller algoritmer, eventuelle tredjepartskomponenter og de grænseflader, der eksponeres over for deployers og slutbrugere.

Modeltype og algoritmisk tilgang. Dokumentationen skal beskrive, hvilken type AI-model der anvendes — f.eks. supervised learning, neural netværk, large language mo

Klar til at komme i gang?

PowerQuant leverer AI-inventar og gap-analyse på 5 arbejdsdage.

Start M1 — 10.999 kr