Regulering13. september 2026

Nye AI-krav tvinger bedrifter til innebygd etterlevelse

Av AIWatch

Artificial intelligence and law. Wooden gavel on book and AI abbreviation
Kategoribilde Foto: NewAfrica, Depositphotos

Med strengere reguleringer som EUs AI Act, blir det avgjørende for bedrifter å bygge compliance inn i systemene fra start. Dette endrer hvordan programvare utvikles og reduserer risiko for bøter og forsinkelser.

Nye, omfattende AI- og personvernkrav, som , gjør det nødvendig for bedrifter å tenke på «» – altså å integrere etterlevelse i systemenes arkitektur og kode fra første stund. Dette skiller seg fra den tradisjonelle tilnærmingen der regelverk ofte tilpasses i etterkant, noe som kan føre til forsinkelser og manglende overholdelse. Reguleringer som , CSRD og den kommende AI Act stiller krav til bevisføring og innebygde sikkerhetstiltak. For eksempel krever AI Act for «høyrisiko-systemer», som rekrutterings- eller kredittvurderingsverktøy, at systemleverandører dokumenterer og styrer treningsdata, samt utfører samsvarsvurderinger før systemet tas i bruk. Dette betyr at etterlevelse må være en integrert del av utviklingsprosessen, ikke en ettertanke. Kostnadene ved å ikke overholde regelverk er betydelige. I 2022 ble Meta Platforms Ireland bøtelagt 265 millioner euro for en designfeil som tillot skraping av data fra 533 millioner brukere, et brudd på GDPR Artikkel 25 om innebygd personvern. Globalt anslås gjennomsnittskostnaden for et datainnbrudd til 4,99 millioner dollar, en økning på 12 prosent fra året før. I tillegg kommer ikke-kvantifiserbare kostnader som tap av omdømme og kundetillit. En praktisk implementering av «compliance by design» er å konvertere regelverk til maskinlesbare kontroller. Verktøy som Open Policy Agent (OPA) tillater at krav skrives som kode, slik at programvare automatisk kan validere endringer mot regelverket. Dette kan redusere revisjonstiden fra måneder til minutter, ifølge NIST, og avdekke feilkonfigurasjoner tidlig i utviklingsprosessen. IBMs studie fra 2024 viser at 70% av toppledere innen teknologi ser regulatoriske endringer som en mulighet, snarere enn en byrde. For norske arbeidsplasser, særlig de som utvikler AI-løsninger, betyr dette at etterlevelsesarbeidet må flyttes frem i verdikjeden. Det vil kreve tettere samarbeid mellom juridiske team, utviklere og produktansvarlige for å sikre at regelverk er integrert fra idé til ferdig produkt. Dette kan øke effektiviteten, redusere risiko og akselerere markedsintroduksjonen av nye løsninger.

Kilder til denne saken: ibm.com ↗

AI: Research, språk og faktasjekk.

Relatert

Annonse

Reklame for nyhetsbrev og podkast fra AIWatch.no