EU AI Act — Compliance-økonomi for SMB
Hvad koster EU AI Act compliance i 2026?
Svaret afhænger af om I bruger high-risk AI-systemer (Annex III) eller ej. For de fleste mellemstore danske virksomheder der deployer tredjepartsværktøjer til HR, rekruttering eller kundeservice er compliance i 2026 realistisk inden for 20.000–80.000 kr — men kun hvis I starter med en ordentlig inventory.
Priser er vejledende og baseret på observerede markedspriser Q1-Q2 2026. Indhent konkrete tilbud fra relevante leverandører.
De tre compliance-niveauer for en SMB
EU AI Act-compliance er ikke ét enkelt projekt. Det er lagdelt afhængigt af hvilke systemer I bruger og i hvilken rolle (provider eller deployer):
Niveau 1: Article 50-compliance (alle deployers)
Gælder fra 2. august 2026 for alle der deployer AI-systemer der interagerer med brugere. Scope: transparenserklæringer, AI-mærkning, leverandør-verifikation.
Estimat: 15.000–35.000 kr inkl. intern arbejdstid og ekstern assistance.
Niveau 2: Annex III-screening og gap-analyse (potentielt high-risk)
Er I usikre på om jeres AI-systemer er high-risk? En systematisk Annex III-screening afgør det og producerer den dokumentation I behøver for at afvise eller bekræfte high-risk-klassificering. Foreslået frist 2. december 2027 for deployers (Omnibus endnu ikke vedtaget; original: 2. august 2026).
Estimat: 10.999–25.000 kr for inventory + screening + gap-analyse.
Niveau 3: Fuld Annex IV teknisk dokumentation (bekræftet high-risk)
Bruges I eller leverer I et high-risk AI-system og klarer I ikke Article 6(3)-undtagelsen, kræves komplet Annex IV teknisk dokumentation: 12 sektioner inkl. risikovurdering, datadokumentation, testing og post-market monitoring-plan.
Estimat: 50.000–200.000 kr afhængigt af systemets kompleksitet og om notified body er involveret.
Detaljeret prisgennemgang
| Opgave | Gør-det-selv | Ekstern assistance | Big-4 / advokat |
|---|---|---|---|
| AI-system inventory (alle systemer kortlagt) | 5–10 dage intern tid | 10.999–20.000 kr | 40.000–80.000 kr |
| Annex III-screening + risikoklassificering | Svært uden EU-lovreferencer | Inkluderet i M1 | 20.000–50.000 kr |
| Article 50 disclosure-implementering | 2–4 dage intern tid | 5.000–15.000 kr | 15.000–40.000 kr |
| Article 4 AI-literacy træning (intern) | 2–5 dage intern tid | 5.000–20.000 kr | 20.000–60.000 kr |
| Annex IV teknisk dokumentation (high-risk) | Ikke realistisk | 25.000–80.000 kr | 100.000–300.000 kr |
| Løbende monitoring (Article 72) | 3–5 dage/år intern tid | 5.299–15.000 kr/md | Ikke typisk aftalt |
Hvad er den reelle risiko for en SMB der ikke gør noget?
Det korte svar: Article 50-bøder er op til 15 mio. EUR eller 3% af global omsætning fra 2. august 2026. Annex III-bøder er op til 30 mio. EUR eller 6% fra 2. december 2027.
Det lange svar er mere nuanceret. Datatilsynet (den forventede markedstilsynsmyndighed i Danmark) håndhæver i praksis typisk ved klager og systematiske tilsyn — ikke ved massescanning af SMBer. Den umiddelbare risiko for en SMB der deployer tredjepartsværktøjer er lav i 2026, men den rykker sig:
- Enterprise-kunder spørger allerede: Mange offentlige udbud og B2B-kontrakter inkluderer nu EU AI Act compliance-questionnaires som salgshindring. Kan I ikke dokumentere compliance, taber I aftaler.
- Medarbejder-klager: En kandidat der opdager AI-screening uden disclosure kan klage til Datatilsynet. Det koster jer tid og omdømme uanset om bøden falder.
- Forsikring og due diligence: M&A-processer og cyber-forsikring begynder at inkludere EU AI Act-eksponering som faktor.
Den billigste vej til compliance for en SMB
For en SMB der primært deployer tredjepartsværktøjer (ikke udvikler egne AI-systemer) er rækkefølgen:
- Start med inventory: Kortlæg alle AI-systemer I bruger. Inkludér SaaS-tools der bruger AI under motorhjelmen. Koster 5–10 interne dage eller 10.999 kr eksternt.
- Klassificér: Er systemerne high-risk (Annex III)? Er de leverandørens ansvar at dokumentere, eller jeres som deployer? En screening afgør det.
- Implementér Article 50 nu: Disclosure-tekster er billige at skrive og kræver ingen godkendelse fra leverandøren. Deadline 2. august 2026.
- Verificér leverandørerne: For hvert high-risk system: kræv dokumentation fra leverandøren. De er primære ansvarlige som provider.
- Planlæg Annex IV hvis nødvendigt: Kun hvis I bruger eller leverer bekræftet high-risk AI og undtagelsen ikke holder. Start ikke her.
PowerQuant M1 (10.999 kr, 5 dage) dækker trin 1–4: komplet AI inventory, Annex III-screening, Article 50-analyse og leverandør-spørgsmålsliste. M2 Procurement Evidence Pack (24.999 kr, 14–21 dage) leverer dokumentation I kan sende til enterprise-buyers og offentlige udbud.
Relaterede artikler: Annex III punkt 4 for HR-tech · Article 50 transparenskrav · Sammenligning vs. Big-4