EU har nådd en foreløpig avtale om å gjøre AI-loven enklere og skyve tilbake frister for de mest krevende regelverkskravene. Europaparlamenter godkjente endringene i juni 2026, i all hovedsak begrunnet med at de tekniske harmoniseringsstandardene som er nødvendige for implementering, har tatt lengre tid å utvikle enn forventet.

Fristene skyves betydelig

Den viktigste endringen er at selvstendige høyrisiko-AI-systemer — som omfatter biometri, kritisk infrastruktur, utdanning, sysselsetting, migrasjon og rettshåndhevelse — nå får ny overholdelsesfrist 2. desember 2027. Det er 16 måneder etter den opprinnelige fristen 2. august 2026, ifølge kildematerialet.

For høyrisiko-AI-systemer som er integrert i fysiske produkter, som heiser eller leketøy, er fristen utsatt ytterligere — til 2. august 2028.

Forsinkelsen gir reelt pusterom for mange tidligfase-startups, men eliminerer ikke compliance-kostnadene.
EU utsetter AI-loven: Høyrisikofrister skyves 16 måneder - Bilde 1

Støttetiltak for startups og SMB-er

Parallelt med utsettelsene inneholder den reviderte loven en rekke konkrete lettelser rettet mot mindre selskaper.

Spania har allerede et nasjonalt AI-sandkasse-program i drift, og et EU-omfattende pilotprogram, EUSAiR, ble kjørt fra oktober 2025 til april 2026.

Kostnadene er reelle, selv etter utsettelse

Til tross for forsinkelsene og lettelsene er de faktiske compliance-kostnadene betydelige. Ifølge estimater fra 2026 kan innledende oppsett av et kvalitetsstyringssystem for et mellomstort selskap (100–250 ansatte) koste mellom 193 000 og 330 000 euro. Løpende overvåking og sertifisering kan i tillegg løpe opp i 71 400 til 150 000 euro årlig. For enkeltprodukter regnes gjennomsnittlig innledende compliance-kostnad til over 50 000 euro per høyrisikosystem.

€193 000–330 000
Innledende oppsettskostnader for mellomstore selskaper
€50 000+
Gjennomsnittlig compliance-kostnad per høyrisikosystem

Advarsel om operasjonell risiko

Kredittratingbyrået S&P Global Ratings påpeker at endringene, på tross av intensjonene, kan skape operasjonell risiko og utilsiktede konsekvenser — særlig for mindre selskaper som tar i bruk høyrisiko-AI-systemer uten å ha robuste risikostyringsprosesser på plass. Utsettelsen kan friste selskaper til å utsette nødvendig forberedelse, noe som kan gjøre overgangen til regelverket enda mer krevende.

Startups som opererer innen sysselsetting, kreditt, helse eller rettspleie-AI, oppfordres til å starte compliance-arbeidet nå, fremfor å vente til fristene nærmer seg.

Veien videre

Den foreløpige avtalen må formelt godkjennes før den trer i kraft. Kildematerialet indikerer at den overordnede målsettingen er å gjøre EU AI Act mer gjennomførbar — særlig for innovasjonsdrevet næringsliv — uten å gi avkall på de sentrale prinsippene om ansvarlig AI-utvikling.

For norske og europeiske aktører i AI-bransjen betyr utsettelsene at det er tid til å forberede seg grundig — men at kostnadsbildet og kravene til slutt ikke forsvinner.

Kilder: Cyprus Inform / EU AI Act News, S&P Global Ratings-analyse, EU-kommisjonens offisielle dokumentasjon om AI-loven (via kildemateriale datert 2026).