Sommerens teknologiretlige nyheder - juni og august 2026

Sommerens teknologiretlige nyheder - juni og august 2026

EU’s AI Omnibus udskyder centrale frister i AI-forordningen og giver virksomheder mere tid til compliance, mens SAMSIK skærper cybertruslen mod samfundsvigtige funktioner. Nye statslige investeringer styrker beredskabet, tilsyn og adgang til bruddata.

EUs AI Omnibus er tre5dt i kraft og justerer centrale tidsplaner i AI-forordningen. Samtidig vurderer Styrelsen for Samfundssikkerhed (SAMSIK) en hf8jere risiko for destruktive cyberangreb mod danske samfundsfunktioner, og Folketingets Finansudvalg har frigjort midler til at styrke beredskab og digital robusthed. For virksomheder betyder det be5de lettelser i AI-compliance og en ske6rpelse af krav og forventninger pe5 cybersikkerhedsomre5det.

Forle6ngede frister og me5lrettede e6ndringer i AI-forordningen

AI Omnibus indeholder pre6cise justeringer af AI-forordningen (AI Act) med henblik pe5 at forenkle reglerne og give ise6r sme5 og mellemstore virksomheder stf8rre retlig klarhed. c6ndringerne omfatter bl.a. forle6ngede overgangsfrister, udvidede muligheder for test og eksperimenter samt trinvise anvendelsesdatoer for krav til hf8jrisiko-AI.

Krav om me6rkning af indhold for eksisterende generative AI-systemer fe5r en senere ikrafttre6den, og forpligtelser for hf8jrisiko-systemer indfases i etaper. Virksomheder bf8r bruge det udskudte tidsperspektiv til at modne styringsmodeller, opdatere teknisk dokumentation og etablere proces for konformitetsvurderinger. Le6s EU-Kommissionens baggrund her.

Ske6rpet cybertrussel og retlige konsekvenser for kritisk infrastruktur

SAMSIK vurderer en f8get risiko for destruktive, statssponsorerede cyberangreb i europe6iske NATO-lande og opfordrer aktf8rer med samfundsvigtige funktioner til at he6ve beredskabet. Vurderingen understreger behovet for systematisk risikostyring, segmentering, overve5gning og dokumentation af sikkerhedsforanstaltninger i lyset af bl.a. NIS2 og GDPRa0art. 32.

Juridisk indebe6rer trusselsbilledet et stf8rre fokus pe5 leverandf8r- og adgangsstyring, kontraktuelle sikkerhedskrav og beviselig efterlevelse gennem kontroller og rapportering. Organisationer bf8r have etablerede processer til he6ndelseshe5ndtering og underretning af Datatilsynet efter GDPRa0art. 33 samt klare interne beslutningsgange for hurtigt at afve6rge og afrapportere sikkerhedsbrud. Le6s SAMSIKs meddelelse her.

Lær om regulering af teknologi på kurset om digital forvaltning og AI

Læs mere her →

Statslige investeringer i beredskab og adgang til bruddata

Finansudvalget har tiltre5dt en delvis udmf8ntning af reserven til styrket samfundssikkerhed, som skal f8ge modstandsdygtigheden pe5 tve6rs af sektorer. Tiltagene forventes at understf8tte hurtigere koordination, bedre cyberle6sning og mere effektivt tilsyn, hvilket samtidig he6ver baren for, hvad der kan anses for passende sikkerhedsforanstaltninger i praksis.

Den politiske pakke omfatter bl.a. ff8lgende initiativer:

  • Etablering af et fe6lles 24/7-situationscenter under Den Nationale Operative Stab.
  • Opbygning af et cyberoperationscenter og et landsde6kkende cybermonitoreringsnetve6rk.
  • Myndighedsadgang til Datatilsynets database over anmeldte sikkerhedsbrud.
  • Yderligere sikkerhedstiltag i Statens IT og i telesektoren.

Adgangen til bruddata kan styrke myndighedernes overblik og risikobaseret tilsyn, men ske6rper ogse5 kravene til korrekt registrering, klassificering og rettidig anmeldelse. Se aktstykket fra Folketinget her.

Relaterede artikler

Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere - og holder dig foran.