Tilbake til forsiden

Regulator og samsvar

CNILs rolle i EU AI Act

EUs KI-forordning (forordning (EU) 2024/1689) håndheves av nasjonale markedstilsynsmyndigheter. I Frankrike er CNIL referansemyndigheten for tilsyn med KI-systemer — den er allerede kompetent når et system behandler personopplysninger. Å være revisjonsklar betyr å kunne legge frem et oppdatert inventar, en risikoklassifisering og dokumentasjon når som helst.

Markedstilsyn

AI Act krever at hvert medlemsland utpeker myndigheter som fører tilsyn med KI-systemer på EU-markedet: forbudte praksiser, åpenhetskrav, krav til høyrisikosystemer. I Frankrike spiller CNIL en sentral rolle, med etterforsknings-, pålegg- og sanksjonsmyndighet.

KI og personopplysninger

De fleste KI-systemer behandler personopplysninger: GDPR gjelder da parallelt med AI Act. CNIL fører allerede tilsyn med disse behandlingene (rettslig grunnlag, minimering, DPIA) og publiserer KI-spesifikke retningslinjer. Én kontroll kan omfatte begge forordningene samtidig.

Revisjoner, kontroller og bøter

Ved en kontroll kan myndigheten kreve inventaret over KI-systemene dine, risikoklassifiseringen deres, teknisk dokumentasjon og styringstiltak. Bøter etter AI Act kan nå 35 M€ eller 7 % av global omsetning for forbudte praksiser.

Slik forblir du alltid klar

  • Hold et oppdatert inventar over KI-systemene og -agentene som brukes i prosjektene og verktøyene dine.
  • Klassifiser hvert system etter AI Act-risikonivået (minimal, begrenset, høy, forbudt).
  • Generer og oppbevar forventet dokumentasjon: AI Act-rapport, DPIA, registre.
  • Automatiser regelmessige skanninger for å oppdage all ny KI i organisasjonen din.

Fulfai automatiserer nettopp disse fire punktene: mappen din er klar til å legges frem når som helst.

Denne siden er kun til informasjon og utgjør ikke juridisk rådgivning.