Jennifer Parmlind
Fast advokat
+47 922 40 244 j.parmlind@selmer.noPublisert
Kunstig intelligens lager i dag tekst, bilder, lyd og video i et omfang som gjør det stadig vanskeligere å skille det menneskeskapte fra det maskingenererte. EUs AI-forordning svarer på dette blant annet med et sett transparensregler. Publikum skal kunne vite når de samhandler med et AI-system, og når innhold er kunstig generert eller manipulert. Disse merke- og opplysningspliktene følger av forordningens artikkel 50.
De aktuelle pliktene får anvendelse i EU fra 2. august 2026, med en snever overgangsordning for enkelte systemer som allerede er på markedet (se nærmere om fristene nedenfor). I et forsøk på å gjøre etterlevelsen noe enklere for aktørene, har Europakommisjonen nylig publisert en frivillig adferdskodeks om merking av AI-generert innhold.
Nedenfor går vi gjennom hva artikkel 50 krever, hva kodeksen innebærer, og til slutt hva som gjelder for norske aktører.
Artikkel 50 består av fire forpliktelser som gjelder for “tilbydere” og “idriftsettere” av AI-systemer. Som “idriftsetter” regnes alle profesjonelle aktører som tar et AI-system i bruk og setter det i drift i en profesjonell sammenheng, med andre ord alle virksomheter som implementerer og benytter AI-systemer i sin virksomhet. Kravene gjelder uavhengig av om systemet er klassifisert som høyrisiko, og treffer dermed et bredt spekter av virksomheter:
Adferdskodeksen konsentrerer seg om de to pliktene som er teknisk og operasjonelt mest krevende: tilbydernes merke- og deteksjonsplikt etter nr. 2 og idriftsetternes merkeplikt etter nr. 4.
Kommisjonen publiserte den endelige adferdskodeksen 10. juni 2026, etter en åpen prosess med flere utkast og innspill fra industri og akademia. Kodeksen er frivillig, men forventes i praksis å bli den sentrale målestokken for hvordan etterlevelse av artikkel 50 vurderes. Det rettslige grunnlaget ligger i forordningen selv, ikke i kodeksen.
Tilbydere og idriftsettere av generative AI-systemer kan slutte seg til kodeksen ved å signere den, og signaturen markerer at de vil gjennomføre de relevante tiltakene i kodeksen. Kodeksen er ment å fungere som et praktisk rammeverk for å vise etterlevelse av transparenskravene i AI-forordningen artikkel 50, og for å gi tilsynsmyndighetene et mer ensartet grunnlag for å vurdere etterlevelse. Aktører som ikke signerer, er fortsatt bundet av AI-forordningens krav, men må kunne vise etterlevelse på annet grunnlag. Samtidig presiserer kodeksen at tilslutning til kodeksen ikke i seg selv utgjør endelig eller bindende bevis for at AI-forordningens krav er oppfylt.
Seksjon 1 retter seg mot tilbydere av generative AI-systemer som omfattes av artikkel 50 nr. 2, og bygger på fire forpliktelser:
Seksjon 2 retter seg mot idriftsettere under artikkel 50 nr. 4, og bygger også på fire forpliktelser:
Vedlegget fastsetter et sett med EU-ikoner som idriftsettere frivillig kan bruke for å merke AI-generert eller AI-modifisert innhold tydelig. Kjerneikonene er tre:
Et grunnikon for bruk der AI har vært involvert i å skape en deepfake eller publisert tekst, eller der det benyttes en egendefinert tekstmerking eller et interaktivt andrelag, for eksempel en video merket med teksten “stemmer generert av” kombinert med ikonet.
Et AI-generert-ikon for innhold som er fullstendig generert av AI uten menneskeskapte elementer eller menneskelig redaksjonell kontroll utover prompting, for eksempel fullt AI-genererte videoer og AI-komponert kunst.
Et delvis AI-modifisert-ikon for tilfeller der allerede eksisterende, menneskeskapt innhold er delvis endret med AI til en deepfake eller til tekst om saker av offentlig interesse, for eksempel et fotografi der ansiktet til motivet er byttet ut eller hvor det er lagt til innhold.
Ikonene finnes i noe ulike varianter, og er ment å gi et gjenkjennelig, felles europeisk uttrykk på tvers av medlemsstatene.
Hovedregelen er at transparensforpliktelsene i artikkel 50 gjelder fra 2. august 2026. EUs “Digital Ombinus” for AI forordningen, som det ble oppnådd politisk enighet om 7. mai 2026, innfører en overgangsordning for eldre systemer. Men ordningen er snever. Fristen utsettes til 2. desember 2026 og gjelder utelukkende den maskinlesbare merkeplikten i artikkel 50 nr. 2, og bare for generative systemer som allerede var brakt i omsetning før 2. august 2026.
De øvrige pliktene gjelder fra 2. august 2026. Det omfatter plikten til å opplyse brukere om at de samhandler med et AI-system (nr. 1), opplysningsplikten ved følelsesgjenkjenning og biometrisk kategorisering (nr. 3) og idriftsetters merkeplikt for deepfakes og publisert tekst (nr. 4). Nye systemer som bringes på markedet fra og med 2. august 2026, må dessuten etterleve merkeplikten fra dag én.
Brudd på artikkel 50 kan sanksjoneres med overtredelsesgebyr på inntil 15 millioner euro eller 3 prosent av samlet global omsetning.
AI-forordningen er ennå ikke innlemmet i EØS-avtalen. Arbeidet med en norsk KI-lov, som skal gjennomføre forordningen i norsk rett, har blitt forsinket fordi forhandlingene om nødvendige EØS-tilpasninger tar lengre tid enn forutsatt, og fordi Norge samtidig må hensynta omnibus-justeringene. Målet er at de norske reglene skal tre i kraft kort tid etter innlemmelse, etter planen i løpet av 2026. Nasjonal kommunikasjonsmyndighet (Nkom) er utpekt som koordinerende KI-tilsyn, mens Datatilsynet har tatt en aktiv rolle i grensesnittet mot personvern.
At forordningen fremdeles ikke er formelt innlemmet, gir likevel ingen grunn til å avvente. Det er minst tre grunner til det:
Kodeksen gjennomgår nå en adekvansvurdering i regi av styret for kunstig intelligens (AI board). Blir den godkjent, kan signering brukes som dokumentasjon på etterlevelse ved en eventuell kontroll, med redusert administrativ byrde og økt forutsigbarhet på tvers av medlemsstatene.
Kommisjonen vil i tillegg publisere utfyllende retningslinjer som klargjør tolkningen og anvendelsesområdet for artikkel 50, blant annet hvilke aktører og systemer som omfattes, hvilke typer innhold som faller innenfor, og hvordan pliktene skal anvendes i praksis for interaksjon, maskinlesbar merking, deepfakes og AI-generert tekst om saker av offentlig interesse. Et utkast til slike retningslinjer har allerede vært på høring, og endelig versjon ventes før pliktene får anvendelse.
Kartlegg porteføljen mot de fire kategoriene i artikkel 50, og avklar om dere opptrer som tilbyder, idriftsetter eller begge deler. Still kontraktsfestede krav til AI-leverandører om merking og kontroller om verktøyene dere bruker, faktisk støtter dette. For systemer som samhandler direkte med mennesker, bør opplysning gis allerede ved første interaksjon, og på en måte som ivaretar tilgjengelighetshensyn. For virksomheter som bruker AI i markedsføring, bør merkerutiner ses i sammenheng med både AI-forordningen og eksisterende regler, slik som markedsføringsloven. Arbeidet bør starte nå, uavhengig av når forordningen formelt innlemmes i EØS-avtalen.
Denne artikkelen er ment som generell informasjon og utgjør ikke juridisk rådgivning. Ta gjerne kontakt for en konkret vurdering av hva artikkel 50 betyr for deres virksomhet.