Vores services inden for EU AI Act-compliance
AI system risk classification
The EU AI Act uses four risk levels: prohibited AI, high risk, limited risk and minimal risk. Correctly classifying your system determines which operational and documentation requirements apply. We help you make that classification based on the regulation, delegated acts and your specific use case and sector.
Conformity assessment og teknisk dokumentation
High-risk AI systems require a conformity assessment and extensive technical documentation before deployment. We structure that documentation as an architecture artefact: integrated in the build process, not an afterthought.
Audit trails og sporbarhed
Lovgivningen kræver, at højrisiko-AI-systemer logger beslutninger, inputdata og systemadfærd på en måde, der kan verificeres af myndigheder og tilsynsorganer. Vi implementerer audit trails gennem Infrastructure as Code, så alle beslutninger kan spores, og alle modelændringer dokumenteres.
Bias detection and fairness evaluation
AI systems making decisions that affect people (in access to services, credit decisions, employment or healthcare) must demonstrably be free from unacceptable bias. We build the measurement methods and evaluation infrastructure that make bias and fairness visible.
Human oversight mechanisms
EU AI Act kræver, at højrisiko-AI-systemer understøtter menneskelig overvågning, og denne overvågning skal være mere end en funktion, der kan slås til eller fra. Vi designer brugergrænseflader, eskaleringsprocesser og override-mekanismer, der gør menneskelig kontrol reel og effektiv.
Data governance for træningsdata
Kvalitet, repræsentativitet og dataproveniens er obligatoriske dokumentationskrav for højrisiko-AI-systemer. Vi hjælper med at etablere de governance-strukturer, der opfylder kravene og samtidig kan skaleres i takt med, at jeres AI-landskab vokser.
Lad os tale om dine behov for EU AI Act-compliance
Vores tilgang til EU AI Act-compliance
EU AI Act beskriver forpligtelser i juridiske termer. Men implementeringen er en teknisk disciplin, der starter med den første designbeslutning og fortsætter længe efter go-live. Vi omsætter de juridiske krav til konkrete arkitekturvalg, så compliance bliver en integreret del af systemet frem for et lag, der tilføjes bagefter.
Fra lovtekst til arkitekturkrav
Tekniske ledere har brug for at vide, hvad reguleringen betyder i praksis. Hvilken logging kræves? I hvilket format? Hvor længe skal data opbevares? Hvordan dokumenterer man menneskelig overvågning over for en myndighed? Vi oversætter de juridiske krav til konkrete arkitekturkrav, så udviklings- og engineeringteams ved præcis, hvad der skal bygges.
Governance, der skalerer med AI-porteføljen
Ét højrisiko-AI-system kan håndteres operationelt. Ti AI-systemer på tværs af forskellige risikokategorier med hver deres dokumentationskrav, overvågningsmekanismer og evalueringscyklusser er en helt anden udfordring. Vi hjælper med at etablere en governance-model, der passer til jeres nuværende AI-portefølje og kan vokse i takt med den.
Compliance embedded in delivery, not added afterwards
In AI programmes for Etex, SBB and Worldline, compliance-relevant elements are already part of the architecture: guardrails, observability via standardised monitoring, auditable IaC deployment, security at the AI-system boundary. We don't bolt a compliance layer on top of an existing system: we start with compliance as an architecture principle.
Hvorfor samarbejde med iO?
Teknisk dybde og ikke kun juridisk fortolkning
Advokatfirmaer rådgiver om EU AI Act. Teknologivirksomheder bygger AI-systemer. Vi gør begge dele, og det er netop dét, forordningen kræver. Langfuse-observability, automatiseret bias-detektion og revisionsklare beslutningslogs er ikke ekstra funktioner, det er standard i vores leverancer.
Compliance som en integreret del af vores leverancemodel
I AI-programmer for kunder som fx Etex og Worldline er compliance-relaterede elementer allerede en del af arkitekturen: guardrails, observability gennem standardiseret monitorering, revisionsklare IaC-deployments og sikkerhed ved grænsefladen mellem AI og forretningssystemer. Vi lægger ikke et compliance-lag oven på et eksisterende system, vi bygger med compliance som arkitekturprincip.
Erfaring fra højrisikosektorer
EU AI Act stiller de strengeste krav til højrisiko-AI-systemer inden for finans, sundhed, offentlig sektor og kritisk infrastruktur. Vi arbejder på tværs af disse sektorer lige fra Worldline inden for betalingsløsninger til offentlige organisationer og sundhedsaktører. Denne erfaring er værdifuld, når risikoklassificeringen skal fastlægges, og dokumentationen skal leve op til myndighedernes krav.
Bro mellem teknisk ledelse og bestyrelse
EU AI Act er blevet et emne på ledelses- og bestyrelsesniveau, men de tekniske krav lander ofte hos CTO'en. Vi hjælper med både arkitekturen og business casen: Hvad er risikoen ved manglende compliance? Hvad koster en compliant arkitektur? Og hvordan kan compliance bruges som en konkurrencefordel frem for en administrativ byrde?




