AI Office bruger sin nye beføjelse for første gang

Europa-Kommissionens AI Office sendte formelle oplysningsanmodninger til over 30 udbydere af generelle AI-modeller den 1. september 2026, første gang denne specifikke beføjelse er blevet brugt, siden den trådte i kraft. Anmodningerne blev udstedt i henhold til artikel 91 i AI-forordningen, som giver AI Office ret til at kræve detaljerede svar fra enhver udbyder, hvis model er udpeget som generel.

Dette er ikke en rutinemæssig compliance-tjekliste, men den første egentlige test af et håndhævelsesredskab, der indtil denne anmodning kun eksisterede på papiret.

To spor: sikkerhedsløfter og gennemsigtighed om ophavsret

Anmodningerne deler sig i to separate spor. Det første angår sikkerhed: konkret, hvordan de mest avancerede modeller forsvarer sig mod angreb, om uafhængige eksperter har evalueret dem, og hvordan udbydere overvåger systemer, når de er taget i brug. Det andet spor angår ophavsret og gennemsigtighed og beder udbydere om at redegøre for, hvad deres træningsdata rent faktisk indeholder.

Ved at dele anmodningen op på denne måde kan AI Office forfølge to forskellige risikoteorier på samme tid: at en topmodels sikkerhedsløfter ikke kan holde til nærmere undersøgelse, og at en udbyders gennemsigtighedsoplysninger om træningsdata ikke stemmer overens med, hvad der rent faktisk blev brugt.

Hvad et forkert svar koster

Det, der står på spil med disse anmodninger, er reelt. Ifølge artikel 101 i AI-forordningen risikerer en udbyder, der indsender et ufuldstændigt, forkert eller vildledende svar, en bøde på op til 15 millioner euro eller 3% af sin globale årsomsætning, alt efter hvilket beløb der er højest. For et toplaboratorium med en omsætning i milliardklassen kunne omsætningsandelen langt overgå det faste loft.

DatoMilepæl
2. august 2026Tilsyns- og håndhævelsesbeføjelser for GPAI under AI-forordningen træder i kraft
1. september 2026AI Office sender for første gang artikel 91-oplysningsanmodninger til over 30 GPAI-udbydere
Enhver fremtidig datoUfuldstændige, forkerte eller vildledende svar risikerer en bøde på op til 15 millioner euro eller 3% af den globale omsætning

Der gik mindre end en måned mellem beføjelsens ikrafttræden og dens første brug, et tempo der tyder på, at AI Office ønsker at etablere håndhævelsestrøværdighed tidligt, frem for først at opbygge en længere tilsynshistorik.

Hvilke udbydere der angiveligt står på listen

Kommissionen har ikke offentliggjort en officiel liste over de over 30 udbydere, der modtog anmodninger. Juridisk fagpresse og brancheblade nævner OpenAI, Anthropic og Google blandt modtagerne, hvilket stemmer overens med AI Office's fokus på udbydere, hvis modeller udgør en systemisk risiko ifølge forordningens klassificering.

Fraværet af en officiel offentlig liste er i sig selv et detalje værd at bemærke for enhver virksomhed, der er afhængig af en GPAI-udbyder: om ens egen udbyder modtog en anmodning, og hvad den afslørede i sit svar, bliver måske aldrig offentligt kendt, selv ikke i bagklogskabens lys.

Hvad det betyder for en virksomhed bygget på en andens model

Indtil denne anmodning kunne en virksomhed, der indlejrede en generel AI-model i sit eget produkt, behandle sin udbyders overholdelse af AI-forordningen som et afklaret baggrundsfaktum: reglerne findes, udbyderen overholder dem formodentlig. Den antagelse holder ikke længere. En udbyders compliance-holdning er nu genstand for en aktiv, løbende undersøgelse, ikke en boks der er afkrydset en gang for alle.

Det praktiske skridt for enhver EU- eller UK-virksomhed med en GPAI-afhængighed er at spørge udbyderen direkte, allerede nu, om den har modtaget en artikel 91-anmodning, og i så fald, hvad den afslørede om, hvordan den forsvarer og overvåger netop den model, virksomheden er afhængig af. En senere begrænsning eller et offentligt fund mod den udbyder bør ikke være en overraskelse, et indkøbsteam må stå med koldt.