EUs AI Omnibus er tr e5dt i kraft og justerer centrale tidsplaner i AI-forordningen. Samtidig vurderer Styrelsen for Samfundssikkerhed (SAMSIK) en h f8jere risiko for destruktive cyberangreb mod danske samfundsfunktioner, og Folketingets Finansudvalg har frigjort midler til at styrke beredskab og digital robusthed. For virksomheder betyder det b e5de lettelser i AI-compliance og en sk e6rpelse af krav og forventninger p e5 cybersikkerhedsomr e5det.
Forl e6ngede frister og m e5lrettede e6ndringer i AI-forordningen
AI Omnibus indeholder pr e6cise justeringer af AI-forordningen (AI Act) med henblik p e5 at forenkle reglerne og give is e6r sm e5 og mellemstore virksomheder st f8rre retlig klarhed. c6ndringerne omfatter bl.a. forl e6ngede overgangsfrister, udvidede muligheder for test og eksperimenter samt trinvise anvendelsesdatoer for krav til h f8jrisiko-AI.
Krav om m e6rkning af indhold for eksisterende generative AI-systemer f e5r en senere ikrafttr e6den, og forpligtelser for h f8jrisiko-systemer indfases i etaper. Virksomheder b f8r bruge det udskudte tidsperspektiv til at modne styringsmodeller, opdatere teknisk dokumentation og etablere proces for konformitetsvurderinger. L e6s EU-Kommissionens baggrund her.
Sk e6rpet cybertrussel og retlige konsekvenser for kritisk infrastruktur
SAMSIK vurderer en f8get risiko for destruktive, statssponsorerede cyberangreb i europ e6iske NATO-lande og opfordrer akt f8rer med samfundsvigtige funktioner til at h e6ve beredskabet. Vurderingen understreger behovet for systematisk risikostyring, segmentering, overv e5gning og dokumentation af sikkerhedsforanstaltninger i lyset af bl.a. NIS2 og GDPR a0art. 32.
Juridisk indeb e6rer trusselsbilledet et st f8rre fokus p e5 leverand f8r- og adgangsstyring, kontraktuelle sikkerhedskrav og beviselig efterlevelse gennem kontroller og rapportering. Organisationer b f8r have etablerede processer til h e6ndelsesh e5ndtering og underretning af Datatilsynet efter GDPR a0art. 33 samt klare interne beslutningsgange for hurtigt at afv e6rge og afrapportere sikkerhedsbrud. L e6s SAMSIKs meddelelse her.
Lær om regulering af teknologi på kurset om digital forvaltning og AI
Læs mere her →Statslige investeringer i beredskab og adgang til bruddata
Finansudvalget har tiltr e5dt en delvis udm f8ntning af reserven til styrket samfundssikkerhed, som skal f8ge modstandsdygtigheden p e5 tv e6rs af sektorer. Tiltagene forventes at underst f8tte hurtigere koordination, bedre cyberl e6sning og mere effektivt tilsyn, hvilket samtidig h e6ver baren for, hvad der kan anses for passende sikkerhedsforanstaltninger i praksis.
Den politiske pakke omfatter bl.a. f f8lgende initiativer:
- Etablering af et f e6lles 24/7-situationscenter under Den Nationale Operative Stab.
- Opbygning af et cyberoperationscenter og et landsd e6kkende cybermonitoreringsnetv e6rk.
- Myndighedsadgang til Datatilsynets database over anmeldte sikkerhedsbrud.
- Yderligere sikkerhedstiltag i Statens IT og i telesektoren.
Adgangen til bruddata kan styrke myndighedernes overblik og risikobaseret tilsyn, men sk e6rper ogs e5 kravene til korrekt registrering, klassificering og rettidig anmeldelse. Se aktstykket fra Folketinget her.