Hopp til innhold

EU AI Act: Hva betyr det egentlig for norske bedrifter som bruker AI til innhold og markedsføring?

Det er mye støy rundt EU AI Act. Straffene er store, tidsfristene er reelle, og det mangler ikke på rådgivere som selger skremsler. Men for de fleste norske SMB-er ser bildet annerledes ut enn det headlines tilsier. Her er hva som faktisk gjelder for deg, og hva som er noen andres problem.

Hvor synlig er din bedrift i AI-søk?

Få gratis AEO-score på 2–5 sekunder. Sjekk hva ChatGPT, Perplexity og Google AI faktisk vet om bedriften din.

Ingen registrering nødvendig. Gratis rapport.

Hva er EU AI Act?

EU AI Act er EUs lovgivning for kunstig intelligens. Regelverket angir hvem som kan bygge og bruke AI-systemer, og under hvilke betingelser. Forordningen er inndelt etter risikonivå:

Risikonivå Eksempler Hva gjelder
Uakseptabel risiko Sosial kredittvurdering, skjult manipulasjon Forbudt nå
Høy risiko (Annex III) AI til ansettelse, kredittscoring, biometrisk ID Strenge krav i EU fra 2. august 2026
Begrenset risiko Chatboter, AI-generert innhold Transparenskrav i EU fra 2. august 2026
Minimal risiko Spamfiltre, anbefalingssystemer Ingen særkrav

Gjelder det norske bedrifter?

Rettet 4. september 2026. Da denne artikkelen ble skrevet i april 2026 skrev vi at en norsk KI-lov ville tre i kraft sent sommeren 2026. Det holdt ikke. Per september 2026 er KI-forordningen ikke innlemmet i EØS-avtalen eller gjennomført i norsk rett, og artikkel 50 gjelder derfor foreløpig ikke generelt i Norge. Regjeringen har varslet ny høring av KI-loven etter EUs Digital Omnibus, med mål om lovforslag for Stortinget våren 2027. Kilde: Nkom, 10. august 2026. Se også vår nyere gjennomgang: KI-tekst er vannmerket fra nå.

Det korte svaret: ikke direkte ennå. Det lengre svaret: du treffes likevel dersom du tilbyr KI-systemer i EU, eller dersom resultatet fra et KI-system brukes i EU — og norsk rett gjelder uansett, fordi markedsføringsloven og personvernregelverket er teknologinøytrale. Villedende markedsføring blir ikke lovlig fordi en modell formulerte den.

Hva gjelder for deg som bruker AI til markedsføring?

Bruker bedriften din AI til blogginnhold, sosiale medier, nyhetsbrev eller annonsekopi? Da er du i kategorien "begrenset risiko". Godt nytt. Kravene er overkommelige.

1. Merking av AI-generert innhold (Artikkel 50)

Presisert 4. september 2026: artikkel 50 har to krav som er lette å blande. Nr. 2 treffer leverandøren av modellen, ikke deg — det er derfor Anthropic og de andre nå vannmerker tekst maskinlesbart. Nr. 4 treffer deg som publiserer, men bare for dypforfalskninger og for KI-generert tekst som publiseres for å informere allmennheten om saker av allmenn interesse. Produkttekster, annonser og nyhetsbrev faller normalt utenfor. Der plikten gjelder, er en linje som «Skrevet med AI-assistanse» tilstrekkelig — og unntaket for reell redaksjonell gjennomgang krever mer enn stavekontroll.

2. Åpenhet om AI-drevne beslutninger overfor kunder (Artikkel 50)

Bruker du AI til å personalisere tilbud, segmentere kunder eller prioritere henvendelser? Da skal kundene ha mulighet til å vite det. Ikke et krav om fullstendig gjennomsiktighet i algoritmene, men et krav om at de ikke holdes i mørket.

3. Kartlegg verktøyene dine

Ikke alle AI-verktøy er like. Verktøy som bruker dine data til å ta beslutninger om tredjeparter (kunder, ansatte) kan klassifiseres som høyrisiko-systemer med strengere krav. Det er verdt å ha oversikt.

Hva er sannsynligvis ikke ditt problem

Artikkel 12 (atferdslogging): Gjelder leverandører av høyrisiko AI-systemer. Primært selskaper som bygger AI for ansettelse, kreditt eller biometrisk identifikasjon. Ikke Synlig. Ikke tannlegen. Ikke advokatfirmaet.

Samsvarsvurdering (6-12 måneder): Gjelder Annex III høyrisiko-systemer. Ikke innholdsproduksjon med ChatGPT.

De store bøtene (7 % av global omsetning) handler om forbudt AI: sosial overvåking, skjult manipulasjon, masseovervåkning. Ingen norsk SMB er i nærheten. Bøtene for manglende innholdsmerking er lavere, men reelle: opptil 15 millioner euro eller 3 % av global omsetning.

Unntaket: Hvis du har bygget noe

Har bedriften din integrert en AI-chatbot på nettsiden som svarer kunder, behandler henvendelser eller gir anbefalinger? Da er du ikke lenger bare bruker. Du er idriftsetter. En vanlig kundeservice-chatbot er normalt «begrenset risiko», og hovedkravet er at brukeren forstår at den snakker med et KI-system (artikkel 50 nr. 1). Artikkel 26 med sine tyngre plikter gjelder først hvis systemet er klassifisert som høyrisiko — for eksempel KI som siler jobbsøkere eller vurderer kreditt. Uansett kategori er dette verdt å ha på plass:

Dette er ikke katastrofalt komplisert. Men det er mer enn å sette opp en widget og glemme den.

Sjekkliste: Er bedriften din klar?

EU AI Act-sjekkliste for norske SMB

Vi merker AI-generert innhold vi publiserer

«Skrevet med AI-assistanse» er tilstrekkelig for tekst der plikten gjelder. Dypforfalskninger i bilde, lyd og video krever i tillegg synlig merking fra den som publiserer.

Kundene våre vet hvilke beslutninger som er AI-drevet

Personalisering, segmentering, prioritering av henvendelser.

Vi har oversikt over hvilke AI-verktøy vi bruker og hva de gjør

En enkel liste holder. Poenget er å vite hvem som eier hva.

Vi vet om noen av AI-verktøyene våre påvirker tredjeparter direkte

Kunder, ansatte, søkere. Disse brukstilfellene kan klassifiseres som høyrisiko.

Vi vet hvilken AI-leverandør som er ansvarlig hvis noe går galt

Viktig særlig hvis dere har integrert en chatbot eller automatisert beslutningstaker.

Fem ja: Du er i god form. Tre nei: Sett av to timer til å rydde opp. Det holder for de fleste.

To fronter, én strategi

EU AI Act er ikke en katastrofe for norske SMB-er. Det er et regime-skift. Det treffer deg på to fronter.

Synlighet: AI-assistenter som ChatGPT og Perplexity er allerede der kundene dine søker. Om de finner deg eller konkurrenten er et AEO-spørsmål.

Samsvar: Modellene du bruker, merker nå tekstene sine maskinlesbart — det skjer globalt, uavhengig av om Norge har innført regelen. Din egen opplysningsplikt er smalere enn de fleste tror, men åpenhet er blitt billigere enn å skjule.

Vi jobber med begge deler. Det er ikke mange som gjør det.

Vi er ikke advokater. Vi er de eneste i Norge som jobber med AI-synlighet fra begge retninger: å bli funnet av AI, og å bruke AI riktig. For norske bedrifter som vil gjøre begge deler uten å betale for to separate konsulenthus: send en e-post.

Er din bedrift synlig i ChatGPT i dag?

Sjekk din AEO-score gratis på under 60 sekunder. Se eksakt hvilke AI-svar du er synlig i — og hvilke du mangler.

Sjekk synligheten din gratis

Hvor synlig er din bedrift i AI-søk?

Få gratis AEO-score på 2–5 sekunder. Sjekk hva ChatGPT, Perplexity og Google AI faktisk vet om bedriften din.

Ingen registrering nødvendig. Gratis rapport.