EU klarte ikke å enes om mykere AI Act-regler
EU-landene og Europaparlamentet klarte ikke å bli enige om mykere AI Act-regler etter 12 timer med forhandlinger 28. april.
Reuters skriver at forhandlingene fortsetter neste måned. Saken gjelder endringer i EUs Digital Omnibus, pakken som skal forenkle flere digitale regler, inkludert AI Act, GDPR, e-Privacy-direktivet og Data Act. AI Act trådte i kraft i august 2024, men viktige deler fases inn fra i år.
Fakta: Reuters melder at striden særlig handler om hvor langt EU skal gå i å gi unntak til bransjer som allerede er regulert av sektorregler, for eksempel produktsikkerhet. AI Act stiller strengere krav til bruk av AI i høyrisikoområder som biometrisk identifikasjon, kraft og andre samfunnskritiske tjenester, helse, kredittvurdering og politi/justis.
Vurdering: Dette er ikke en teknisk detalj for compliance-avdelingen. For norske ledere betyr det at 2026-planen for AI-styring fortsatt må bygges for streng kontroll, ikke for en antatt lettelse. Digital Omnibus kan ende med forenklinger, men nattens brudd viser at tidslinje og innhold fortsatt er politisk uavklart.
CIO-er bør derfor unngå to feil. Den første er å stoppe governance-arbeidet i påvente av «mykere» regler. Den andre er å kjøpe plattformer som lover AI Act-samsvar uten å kunne dokumentere modellrisiko, datagrunnlag, rollefordeling, logging og menneskelig kontroll.
For styret er konsekvensen enklere: spør hvilke AI-systemer som kan falle inn under høyrisiko, hvem som eier risikoklassifiseringen, og hvilke bevis virksomheten faktisk kan legge frem hvis kravene treffer. Dette gjelder også norske virksomheter gjennom EØS-logikken og gjennom leverandørkjeder inn i EU-markedet.
Reuters siterer den nederlandske parlamentarikeren Kim van Sparrentak på at Big Tech trolig «spretter champagnen», mens europeiske selskaper som har gjort sikkerhetsarbeidet nå får regulatorisk kaos. Det er en politisk uttalelse, men den peker på et reelt lederproblem: seriøse virksomheter trenger stabile krav for å investere riktig.
Praktisk råd: fortsett med AI-register, risikoklassifisering, databehandlerkontroll og innkjøpskrav nå. Bruk usikkerheten som argument for mer modularitet i arkitektur og kontrakter, ikke som grunn til å vente.
📬 Likte du denne?
AI-nyheter for ledere. Kuratert av en CIO som bygger det selv. Daglig i innboksen.