Gå til hovedindhold

Digital Services Act compliance for AI

Sidst opdateret: 8. april 2026 · 8 minutters læsning · Gennemgået af Audact compliance-team · Forordning (EU) 2022/2065

DSA regulerer online platforme og mellemmandstjenester. Hvis din AI implementeres på en Very Large Online Platform (WhatsApp, Instagram, Facebook), er du underlagt både DSA's platformregler og EU AI Act's transparensforpligtelser.

Hvad er DSA?

Digital Services Act (Forordning 2022/2065) er EU's ramme for online platform-ansvarlighed. Den trådte i kraft i november 2022 og har været fuldt gældende siden 17. februar 2024. VLOP/VLOSE-forpligtelser gjaldt fra august 2023.

DSA dækker mellemmandstjenester — platforme der hoster, transmitterer eller cacher tredjeparts indhold. Maksimale bøder: op til 6% af global årsindtægt.

Digital Services Act Article 14 transparensforpligtelser

Article 14 kræver, at enhver udbyder af en mellemmandstjeneste i klart og utvetydigt sprog angiver eventuelle restriktioner, den pålægger bruger-genereret indhold — herunder indholdsmodererings-politikker, procedurer, værktøjer og menneskelig gennemgang anvendt. For udbydere, der bruger algoritmisk beslutningstagning eller AI-baseret moderation, skal vilkårene eksplicit beskrive parametrene for disse systemer. Oplysningerne skal være offentligt tilgængelige, maskinlæsbare og opdateres, når reglerne ændres.

I praksis hæver Article 14 evidensmæssige normen for enhver AI-moderationsstak: virksomheder skal kunne vise, efter kendsgerningen, hvilken politik der var i kraft, hvad modellens parametre var og hvordan bestridte beslutninger blev håndteret. Kryptografisk forankrede logfiler er hurtigt ved at blive de facto standarden til at opfylde denne byrde.

VLOP'er vs SMV'er under Digital Services Act

DSA anvender et proportionalt regime. Mikro- og småvirksomheder (under 50 ansatte og €10M omsætning) er fritaget for de tunge forpligtelser, herunder pligten til at offentliggøre transparensrapporter og overholde trusted-flagger-processen. Online platforme, der overskrider disse tærskler, påtager sig notifikations- og handlings-, intern klagebehandlings- og begrundelsesforpligtelser. Very Large Online Platforms — dem med 45 millioner eller flere gennemsnitlige månedlige modtagere i EU — står over for det fulde regime: årlige systemiske risikovurderinger, uafhængige revisioner, forsker-dataadgang, kriseprotokoller og en dedikeret compliance-funktion.

Afgørende er, at SMV-fritagelse ikke udvider til AI Act-transparens: en fritaget SMV, der kører en kundevendt chatbot, skylder stadig Article 50-afsløring. Omvendt skal en VLOP behandle AI-genereret indhold under begge DSA-risikorammen og AI Act — de to regimer stables, de erstatter ikke.

DSA vs. EU AI Act — vigtig skelnen

En almindelig misforståelse: DSA indeholder ikke en specifik chatbot-afslørings-artikel. Forpligtelsen til at informere brugere om, at de interagerer med AI, kommer fra EU AI Act Article 50 (gældende 2. august 2026).

De to forordninger er komplementære:

  • AI Act Article 50 = chatbot afsløring ("du taler med AI") — gælder for alle implementatorer
  • DSA = platform transparens, indholdsmoderation, systemisk risiko — gælder for mellemmandstjenester og platforme

Compliance med én dækker ikke den anden.

VLOP'er — Very Large Online Platforms

Europa-Kommissionen har udpeget adskillige VLOP'er herunder:

  • WhatsApp (udpeget som VLOP)
  • Facebook, Instagram, YouTube, TikTok, X/Twitter
  • LinkedIn, Snapchat, Amazon, Apple App Store
  • Google Play, Google Maps, Google Shopping
  • Booking.com, Pinterest, Zalando, Temu, Shein

ChatGPT er IKKE udpeget som VLOP — Kommissionen overvejer stadig, på trods af at ChatGPT har 120M+ EU-månedlige brugere (langt over 45M-tærsklen).

Hvad betyder dette for AI-implementatorer

Hvis du implementerer en AI-chatbot på dit eget website som genererer sit eget indhold, gælder DSA sandsynligvis ikke direkte for dig (du er ikke en mellemmand, der hoster tredjepartsindhold). Din forpligtelse kommer fra AI-forordningen.

Hvis du implementerer en AI-chatbot på en VLOP (WhatsApp, Instagram, Facebook Messenger), bærer platformen VLOP-forpligtelserne (systemiske risikovurderinger, transparensrapporter). Du skal overholde platformens vilkår og enhver gældende sektorregulering.

DSA håndhævelse og Coordinator-beføjelser

Håndhævelse under DSA er todelt. Europa-Kommissionen har eksklusive tilsynsbeføjelser over udpegede VLOP'er og VLOSE'er, med mulighed for at lancere egne undersøgelser, gennemføre inspektioner, anmode om interne dokumenter, interviewe personale, pålægge midlertidige foranstaltninger og i sidste ende bøde op til 6% af global årsindtægt. Periodiske betalingsstrafe på op til 5% af gennemsnitlig daglig global omsætning kan pålægges for løbende non-compliance.

Hvert EU-land har udpeget en national Digital Services Coordinator (i Nederlandene: ACM; i Irland: Coimisiún na Meán) til at kontrollere alle andre mellemmænd etableret i dets territorium. DSC'er kan beordre indholdssletning, suspendere gentagne krænkere, certificere trusted flaggers og henvise grænseoverskridende sager til Det Europæiske Nævn for Digitale Tjenester. AI-implementatorer bør kortlægge deres etableringsland og identificere den relevante DSC, inden ethvert håndhævelsesbrev ankommer.

DSA-håndhævelse i aktion

  • X/Twitter bøde for transparensovertrædelser under DSA (2025)
  • Grok chatbot-hændelse (slutningen af 2025): AI-genereret indhold med påstande om mishandling af mindreårige blev undersøgt under DSA's regler om systemisk risiko.
  • Meta-fokuspunkter på AI-genereret valgmisinformation under DSA Artikel 35 forpligtelser om systemisk risiko.

Sådan hjælper Audact

  • AI-forordningen Artikel 50-overholdelse: Audact håndhæver chatbot-oplysning på tværs af alle kanaler — den primære transparensforpligtelse, der gælder for AI-implementatorer.
  • Beviskæde-kvitteringer: Kryptografisk forseglede kvitteringer giver verificerbare transparensoplysninger til regulatorer og platforme.
  • Politik-håndhævelse pr. kanal: AI-svar på VLOPs (WhatsApp/Instagram/Messenger) genererer den samme attesterede bevisrecord som på dine egne websteder.

Ofte stillede spørgsmål

Kræver DSA chatbot-afsløring?

Nej. Chatbot-afsløringspligten kommer fra EU AI Act Article 50, ikke DSA. De to er komplementære og compliance med én dækker ikke den anden.

Hvem skal overholde DSA?

Mellemmandstjenester og online platforme, der hoster, transmitterer eller cacher tredjeparts indhold. Very Large Online Platforms (VLOP'er) har yderligere forpligtelser.

Hvad er de maksimale bøder?

Op til 6% af global årsindtægt for alvorlige overtrædelser.

Hvad hvis min AI kører på en VLOP som WhatsApp?

Platformen bærer VLOP-forpligtelserne. Du skal overholde platformvilkår og eventuelle sektorspecifikke regler gældende for din implementering.

Sammenlign EU AI compliance-love

LovDeadlineHvemStraf
EU AI Act Art. 502. aug 2026Alle AI-implementatorer i EU€7,5M / 1,5% omsætning
NL Telecomwet1. jul 2026Udgående markedsføring til NL forbrugere€900K / 10% omsætning
GDPRI kraftEnhver behandler af EU-persondata€20M / 4% omsætning
DSAI kraft (feb 2024)Mellemmænd & VLOP'er6% global omsætning
ePrivacyI kraftAfsendere af elektronisk kommunikationVarierer per EU-land

Relaterede compliance-ressourcer

Ansvarsfraskrivelse: Denne side er udelukkende til informationsformål og udgør ikke juridisk rådgivning. Konsulter kvalificeret juridisk rådgiver for dine specifikke compliance-forpligtelser.