Generel AI-model (GPAI)

En generel AI-model er en AI-model trænet på store datamængder, der kan udføre mange forskellige opgaver. AI-forordningen stiller specifikke krav til udbydere af disse modeller fra august 2025.

Tilbage til ordbog

Indholdsfortegnelse

    Hvad er en generel AI-model?

    En generel AI-model (på engelsk: general-purpose AI model, GPAI) er en AI-model der er trænet på store mængder data, og som kan bruges til mange forskellige opgaver. Tænk på modeller som GPT-4, Llama, Gemini og Claude. De kan generere tekst, skrive kode, analysere billeder og løse komplekse opgaver, som de ikke specifikt er trænet til.

    Det centrale kendetegn er alsidigheden. Hvor et specifikt AI-system er bygget til én opgave (f.eks. at genkende kræftceller i scanninger), kan en generel AI-model tilpasses til tusindvis af forskellige anvendelser. Det gør dem ekstremt nyttige, men også svære at regulere, fordi udbyderen ikke kan forudse alle anvendelsesscenarier.

    AI-forordningen skelner mellem selve modellen (f.eks. GPT-4) og det AI-system, der bygger på modellen (f.eks. ChatGPT). En udbyder af en generel AI-model har sine egne forpligtelser, uafhængigt af hvad downstream-udbydere bruger modellen til.

    Krav til udbydere af generelle AI-modeller

    Fra 2. august 2025 skal alle udbydere af generelle AI-modeller opfylde en række basiskrav. Disse gælder uanset modellens størrelse eller kapacitet.

    • Teknisk dokumentation: Udbyderen skal udarbejde og vedligeholde teknisk dokumentation om modellen, herunder træningsprocessen og evalueringsresultater. Dokumentationen skal stilles til rådighed for tilsynsmyndigheder og downstream-udbydere.
    • Oplysninger til downstream-udbydere: Når en generel AI-model integreres i et AI-system af en anden udbyder, skal modeludbyderen give tilstrækkelig information til, at downstream-udbyderen kan overholde sine egne forpligtelser.
    • Ophavsretspolitik: Udbyderen skal have en politik for overholdelse af EU's ophavsretslovgivning, herunder tekst- og datamining-regler.
    • Træningsdataoversigt: Udbyderen skal udarbejde en tilstrækkeligt detaljeret oversigt over træningsdata.

    Open source-modeller har lempeligere krav. Hvis modellen frigives under en fri licens, og modellens parametre gøres offentligt tilgængelige, er udbyderen kun forpligtet til at overholde kravene om ophavsretspolitik og træningsdataoversigt. Det gælder dog ikke, hvis modellen har systemisk risiko.

    Modeller med systemisk risiko

    Generelle AI-modeller med systemisk risiko er underlagt skærpede krav. En model klassificeres som havende systemisk risiko, hvis den er trænet med mere end 10^25 FLOPS beregningskraft, eller hvis EU-Kommissionen beslutter det på baggrund af andre kriterier som antal brugere, omfang af output eller markedspåvirkning.

    De ekstra krav omfatter:

    • Modelevaluering: Udbyderen skal gennemføre standardiserede evalueringer af modellens kapaciteter, herunder test for risici relateret til cybersikkerhed, biologiske trusler og andre systemiske risici.
    • Risikovurdering og -håndtering: Der skal udarbejdes en vurdering af systemiske risici og en plan for at håndtere dem. Det minder om den risikovurdering, du kender fra ISMS-arbejde.
    • Hændelsesrapportering: Alvorlige hændelser skal rapporteres til EU's AI Office og relevante nationale myndigheder.
    • Cybersikkerhed: Udbyderen skal sikre et passende niveau af cybersikkerhedsbeskyttelse for modellen og dens fysiske infrastruktur, herunder adgangskontrol og kryptering.

    EU's AI Office fører direkte tilsyn med generelle AI-modeller med systemisk risiko. Det er en af de få situationer i AI-forordningen, hvor tilsynet sker på EU-niveau frem for nationalt niveau.

    Hvad betyder det i praksis?

    Hvis din organisation bruger en generel AI-model (f.eks. via en API fra OpenAI eller Google), er du typisk ikke udbyder af modellen. Du er enten bruger af et AI-system eller udbyder af dit eget AI-system, der bygger på modellen.

    Dit ansvar afhænger af, hvordan du bruger modellen:

    • Du bruger modellen direkte: Du har ansvar for at anvende den i overensstemmelse med AI-forordningens regler og sikre tilstrækkelig AI-literacy blandt medarbejdere.
    • Du bygger et produkt oven på modellen: Du bliver udbyder af et AI-system og er ansvarlig for at overholde kravene til det risikoniveau, dit system falder i.

    Du bør sikre dig, at din modeludbyder lever op til sine forpligtelser. Bed om teknisk dokumentation og information om modellens begrænsninger. Det bliver en del af din egen compliance under AI-forordningen, ligesom du under GDPR skal sikre, at dine databehandlere lever op til kravene.

    Ofte stillede spørgsmål om generel ai-model (gpai)

    Hvad er en generel AI-model?

    En generel AI-model (GPAI) er en AI-model trænet på store datamængder, der kan udføre mange forskellige opgaver. Eksempler er GPT-4, Llama og Gemini. De kan bruges til tekst, kode, billeder og meget mere.

    Hvornår gælder reglerne for generelle AI-modeller?

    Reglerne for generelle AI-modeller gælder fra 2. august 2025. Udbydere af eksisterende modeller har frem til denne dato til at efterleve kravene.

    Hvad er forskellen på en generel AI-model og et AI-system?

    En generel AI-model er selve den underliggende model (f.eks. GPT-4), mens et AI-system er det færdige produkt, der bruger modellen (f.eks. ChatGPT). AI-forordningen regulerer begge dele, men med forskellige krav.

    Hvad er en generel AI-model med systemisk risiko?

    En generel AI-model med systemisk risiko er en model med særlig stor kapacitet, typisk trænet med mere end 10^25 FLOPS beregningskraft. Disse modeller har skærpede krav til sikkerhedstest og risikostyring.

    +400 virksomheder bruger .legal
    Region Sjælland
    Aarhus Universitet
    aj_vaccines_logo
    Realdania
    Right People
    IO Gates
    PLO
    Finans Danmark
    geia-food
    Vestforbrænding
    Evida
    Klasselotteriet
    NRGI1
    BLUE WATER SHIPPING
    Karnov
    VP Securities
    AH Industries
    Ingvard Christensen
    Lægeforeningen
    InMobile
    AK Nygart
    DEIF
    DMJX
    KAUFMANN (1)
    qUINT Logo
    Axel logo
    SMILfonden-logo
    skodsborg_logo-1
    nemlig.com
    Molecule Consultancy
    Novicell