
2. august 2026 begynte de fleste av pliktene i EUs AI-forordning (AI Act) å gjelde, deriblant de nye åpenhetskravene. Hvis virksomheten din bruker en moderne CRM-plattform, er sjansen stor for at AI allerede kjører inne i systemet ditt: lead scoring, prognoser, chat-agenter og innholdsgenerering.
Men vet du hva regelverket faktisk krever av deg? Ikke som kjøpere av teknologien. Som brukere av den.
Mange lederteams behandler AI Act som noe som rammer teknologiselskaper som utvikler AI. Det er en misforståelse som kan bli dyr.
AI Act er verdens første omfattende AI-regulering, og den er risikobasert: Jo større risiko AI-bruken utgjør for mennesker og samfunn, desto strengere krav.
Forordningen har trådt i kraft gradvis:
Februar 2025: Forbud mot de mest inngripende AI-praksisene, og krav om at alle som bruker AI skal ha tilstrekkelig kompetanse (såkalt AI literacy).
August 2025: Krav til generative AI-modeller, altså grunnmodellene bak chatboter og assistenter.
2. august 2026: De fleste gjenværende pliktene, blant annet åpenhetskrav om at kunder skal vite når de snakker med en chatbot, og merking av AI-generert innhold. EUs forenklingspakke (AI Omnibus), som trådte i kraft 27. juli 2026, utsatte de strengeste kravene til høyrisiko AI-systemer til 2. desember 2027.
Regelverket gjelder i EU, og innlemmes i Norge via EØS-avtalen med nasjonale tilpasninger. Opererer virksomheten deres på det indre marked eller har kunder i EU, berører kravene dere uansett allerede.
Du trenger ikke å ha «kjøpt AI» for å bruke AI. Moderne CRM-plattformer leveres med AI-funksjoner innebygd i standardproduktet:
I tillegg kommer skygge-AI: ansatte som limer kundedata inn i ChatGPT eller lignende verktøy for å skrive e-poster og oppsummere møter.
De fleste virksomheter er altså allerede AI-brukere. Og det er akkurat den rollen regelverket knytter plikter til.
Mange tror AI Act bare regulerer leverandørene. I virkeligheten skiller forordningen mellom tilbydere, som utvikler AI-systemer, og brukere, som tar dem i bruk i egen virksomhet.
En norsk virksomhet som benytter en CRM-plattform med AI-funksjoner er typisk en bruker. Og brukere har selvstendige plikter:
Hvilke plikter som gjelder, avhenger av risikoklasse. Det meste av CRM-nær AI faller i kategorien begrenset risiko, men det finnes unntak.
Her tillater vi oss å utfordre refleksen om å sende dette til juristene og vente på en rapport.
Kravene i AI Act, altså datakvalitet, dokumentasjon, menneskelig tilsyn, tilgangskontroll og logging, er ikke primært juridiske øvelser. De er operative. Og de overlapper nesten fullstendig med det du uansett trenger for å få verdi ut av AI.
Tenk gjennom dette:
Det finnes altså en direkte sammenheng mellom compliance og verdiskaping: Virksomheter som har kontroll på CRM-data og prosesser, blir både regelverkssikre og flinkere til å utnytte AI-en de allerede betaler for.
Axaz CRM tilbyr en gjennomgang som gir dere kontroll raskt:
CRM-revisjon er en strukturert gjennomgang av hele CRM-oppsettet: datakvalitet, bruksgrad, integrasjoner, sikkerhet og GDPR-etterlevelse, inkludert en konkret vurdering av hvor AI kan erstatte manuelle steg allerede i dag.
Lurer dere på hvor deres egen virksomhet står? Book en uforpliktende CRM-kaffeprat med oss, så gir vi dere en ærlig vurdering av utgangspunktet.
Denne artikkelen er en bevisstgjøring, ikke en juridisk anbefaling. Innholdet skal gjøre ledere oppmerksomme på hva AI Act innebærer i praksis, og erstatter ikke juridisk rådgivning. For konkrete rettslige vurderinger bør dere rådføre dere med jurist.
