§ 1Bakgrunn og formål
EU AI Act (forordning 2024/1689) trer i kraft trinnvis fra februar 2025. Selv om enkelte bestemmelser ennå ikke er aktive, anser Databehandler at forordningen skal legges til grunn for løsninger som tas i bruk nå, siden regelverket vil gjelde i løsningens levetid. Denne vurderingen dokumenterer hvordan MøteFlyt forholder seg til forordningens krav.
Vurderingen omfatter Tjenesten slik den leveres i dag (versjon per dokumentdato). Den oppdateres ved vesentlige systemendringer, ved presisering fra norske eller europeiske tilsynsmyndigheter, og minst én gang per år.
§ 2Klassifisering under AI Act
2.1 Risikoklasse-vurdering
EU AI Act opererer med fire risikoklasser. MøteFlyt-vurderingen for hver:
| Risikoklasse | Definisjon | MøteFlyt |
|---|---|---|
| Unacceptable risk (forbudt) | Art. 5 — social scoring, subliminal manipulasjon, sanntid biometrisk identifikasjon i offentlig rom, m.fl. | Ikke aktuelt |
| High-risk | Art. 6 + Annex I (sikkerhetskomponenter) eller Annex III (utdanning, ansettelse, helse, rettsvesen m.fl.) | Ikke aktuelt (se 2.2) |
| Limited risk | Art. 50 — chatbots, deepfakes, biometrisk kategorisering, sentiment-analyse. Krav om transparens. | Ja — MøteFlyt faller her |
| Minimal risk | Alt annet. Ingen spesifikke krav. | — |
2.2 Hvorfor ikke high-risk
For at MøteFlyt skulle vært high-risk, måtte den falt under:
- Annex I (produkt-sikkerhet): MøteFlyt er ikke en sikkerhetskomponent for produkter som biler, medisinsk utstyr, leketøy, maskineri eller andre vareforordningsregulerte produkter.
- Annex III pkt. 3 (utdanning): «KI-systemer ment for å bestemme tilgang til utdanning eller for å vurdere læringsutbytte» — MøteFlyt ER posisjonert i utdanningssektoren (universitet, skole, barnehage), men gjør IKKE noen av disse tingene. Tjenesten strukturerer og dokumenterer det som er sagt — den fatter ikke vurderinger.
- Annex III pkt. 4 (ansettelse), pkt. 5 (offentlig service), pkt. 6 (rettsvesen): Ikke relevant. Tjenesten produserer dokumentutkast som sluttbruker selv beslutter om de skal sendes/godkjennes.
- Backend: Sensitive preambler (
sensitiv_eksamen,sensitiv_student) aktiveres automatisk på prompter knyttet til muntlig eksamen, sensormøter, disputas og veiledning. Disse forbyr eksplisitt at KI gir karakter-forslag, vurderer kompetansenivå, eller sammenligner med pensum. - Frontend: Bekreftelses-modal vises første gang per sesjon per preamble. Bruker bekrefter aktivt at Tjenesten ikke vurderer kandidaten. Banner «🔒 Utkast — krever gjennomgang» vises på all generert output.
- Posisjonering: All markedskommunikasjon og brukerdokumentasjon understreker at «AI strukturerer det sensor og kandidat sa», ikke «AI vurderer kandidaten». Sluttbruker (sensor/lærer) er beslutningstaker.
2.3 Art. 6(3) «preparatory task»-unntak
Art. 6(3) presiserer at et KI-system som ellers ville falt under Annex III, ikke skal anses som high-risk dersom det utfører «a preparatory task to an assessment relevant for the purposes of the use cases listed in Annex III». MøteFlyt's funksjon — å strukturere det som er sagt til et utkast som sluttbruker selv vurderer og bearbeider — er den arketypiske «preparatory task».
I tråd med art. 6(3) annet ledd vil Tjenesten registreres i EU AI Database når plikten trer i kraft (2026-08-02). Se § 8.
2.4 Hvorfor ikke unacceptable risk (art. 5)
Tjenesten benytter ingen av de forbudte praksisene oppregnet i art. 5:
- Ingen subliminal manipulasjon
- Ingen utnytting av sårbarheter knyttet til alder, funksjonsnedsettelse eller sosioøkonomisk situasjon
- Ingen social scoring av borgere
- Ingen prediksjon av kriminell adferd basert på profilering
- Ingen ansiktsbilde-database-bygging
- Ingen emosjons-deteksjon på arbeidsplass eller utdanningssted
- Ingen biometrisk kategorisering for å utlede sensitive attributter
- Ingen sanntids biometrisk identifikasjon i offentlig rom
§ 3Anvendelige forpliktelser
3.1 Art. 50 — Transparens-krav (oppfylt)
Art. 50 pålegger leverandører og distributører av begrenset-risiko-KI å informere brukere om at de interagerer med KI. MøteFlyt oppfyller dette gjennom:
- Tydelig produktkommunikasjon: «KI-assistent for møter» er produktnavnet og frontend-tittelen. Det er aldri tvil om at brukeren bruker et KI-system.
- UI-merking: Alle KI-genererte resultater leveres med banner «🔒 Utkast — krever gjennomgang».
- Tagging av usikkerhet:
[MANGLER]og[UKLART]markerer punkter der KI ikke har dekning i kildemateriale, med gul highlight og teller i UI. - Brukerveiledning: Bruksanvisning og hjelpetekster forklarer hvordan KI er involvert i hver funksjon (transkripsjon, tolking, sammendrag).
- Mottakers velkomstskjerm: Videomøter har diskret note: «Samtalen kan transkriberes for møtereferat. Lyden lagres ikke.» Verten har ansvar for å informere før møtet.
3.2 Art. 4 — KI-kompetanse (i kraft 2025-02-02)
Art. 4 krever at leverandører og distributører sikrer tilstrekkelig KI-kompetanse hos personell som utvikler eller bruker KI-systemer. Følgende tiltak er på plass:
- Internt: Personell som utvikler eller drifter Tjenesten har grunnleggende kompetanse i KI-systemers begrensninger (hallusinasjon, bias, prompt-injection) gjennom intern dokumentasjon og lesing av relevant litteratur.
- For Behandlingsansvarlig: Brukerveiledning og bekreftelses-modaler informerer eksplisitt om at KI-output er utkast som krever menneskelig gjennomgang.
- For sluttbrukere: Onboarding inkluderer forklaring av hvilke begrensninger KI har, særlig for sensitive bruksområder (eksamen, vedtak, bekymring).
3.3 Art. 5 — Forbudte praksiser (ikke relevant)
Som vurdert i § 2.4 benytter Tjenesten ingen av de forbudte praksisene.
3.4 Art. 25-29 — Foundation models / General-Purpose AI
Underliggende språkmodell via AWS Bedrock er en «general-purpose AI model» (GPAI) under art. 51. Forpliktelser etter art. 53-55 (teknisk dokumentasjon, prosedyrer for transparens, opphavsrett, mv.) tilfaller modelleverandøren. MøteFlyt er deployer / downstream-bruker og har ikke selv plikt etter disse artiklene.
§ 4Tekniske og organisatoriske tiltak
4.1 Defensive ramme — disiplin på prompts
- Regulatorisk preamble injiseres foran alle bruker-genererte maler ved kjøring (
REGULATORY_PREAMBLE_NOTE,REGULATORY_PREAMBLE_FREETEXT). Setter rolle som dokumentasjonsverktøy, ikke kliniker / faglig vurderer / oppslagsverk. - Sensitive preambler (6 stk) injiseres for sensitive bruksområder:
sensitiv_vedtak,sensitiv_sakkyndig,sensitiv_bekymring,sensitiv_eleven(skole/barnehage) ogsensitiv_eksamen,sensitiv_student(universitet). - Validator for brukermal-lagring (Bedrock LLM-validator) gjennomgår hver brukermal mot regulatorisk ramme før den kan lagres. Fail-closed: tekniske valideringsfeil blokkerer lagring.
- Runtime KJERNEREGEL-injeksjon for brukermaler uten ekstra kontekst — kort «alt skal ha dekning i kilde»-regel som backup-disiplin.
- Wrapping av eksternt innhold (pasient-/deltaker-melding, lege-instruksjon) i tagger med påminnelse — prompt-injection-beskyttelse.
4.2 Output-overvåkning
- FORBIDDEN_OUTPUT_PATTERNS — backend matcher KI-output mot forbudte mønstre («mest sannsynlig diagnose», «bør henvise», «akutt» osv.). Post-processing rapport for kvalitetskontroll.
- Banner «utkast — krever gjennomgang» på all KI-output.
- MANGLER/UKLART-tagging med gul highlight markerer punkter der KI ikke kunne lede tilbake til kildemateriale.
4.3 Menneskelig kontroll (human oversight)
Selv om MøteFlyt ikke er high-risk (art. 14 om human oversight gjelder formelt ikke), er prinsippet om menneskelig kontroll integrert ved design:
- Sluttbruker har full redigeringsadgang på alle KI-genererte resultater før de lagres eller sendes
- Inn-tale-justeringer kan gjøres direkte før gjenrunde med KI
- «Diff-modal» viser endringer ved erstatning av lagret referat — bruker velger «Behold gammel» eller «Erstatt»
- Audit-logg registrerer alle bruker-aksjoner for etterprøvbarhet
4.4 Tekniske sikkerhetstiltak
Se DPA-MFLYT-ORG-2026-02 § 7.1 for fullstendig liste over tekniske tiltak (kryptering, autentisering, tilgangskontroll, audit-logg, CSP, etc.). Disse støtter også AI Act-konformitet ved å hindre uautorisert tilgang og manipulasjon av KI-systemet.
§ 5Risikoer fra KI-systemet
5.1 Hallusinasjon
Språkmodellen kan generere innhold som ikke har dekning i kildemateriale. Tiltak:
- Regulatorisk preamble pålegger at modellen kun gjengir det som faktisk er sagt
- MANGLER/UKLART-tagging fremhever usikkerhet
- Banner krever sluttbruker-gjennomgang før lagring/bruk
- Sluttbruker har redigeringsadgang
- Restrisiko: Lav-middels. Sluttbruker har ansvaret for å verifisere innhold før det brukes.
5.2 Bias
Både talegjenkjenning og språkmodell er trent på data som kan ha bias. Tiltak:
- Underliggende modeller leveres av kvalifiserte leverandører med dokumenterte bias-vurderinger
- Tjenesten er ikke ment for å fatte beslutninger om personer — kun strukturere det som er sagt
- Sensitive sektorer har eksplisitte preambler som hindrer kategorisering / vurdering
- Restrisiko: Lav-middels for transkripsjon (dialekt, alder, kjønn kan påvirke gjenkjenning). Planlagt: subgruppe-test før kommune-skalering for å kvantifisere effekt.
5.3 Manipulasjon og prompt-injection
Eksternt innhold (deltaker-tale, pasient-melding) kan inneholde forsøk på å overstyre KI's rolle. Tiltak:
- Eksternt innhold wrappes i tagger med eksplisitt påminnelse om at innhold er DATA, ikke instruks
- Wrapping inkluderer eksempler på typiske injection-mønstre
- Preamble overstyrer ikke pålitelig — derfor er disiplin også eksplisitt i hver kritisk klausul
- Restrisiko: Lav. Modellen følger som hovedregel preamble selv ved injection-forsøk; verste utfall er at output blir mer forsiktig enn nødvendig.
5.4 Modell-endringer
Underliggende modeller kan oppdateres uten varsel av leverandøren. Tiltak:
BEDROCK_ALLOWED_MODELS-konfigurasjon låser hvilke modell-versjoner som tillates- Modellbytte krever eksplisitt beslutning fra Databehandler, ikke automatisk «follow latest»
- Ved modellbytte revideres denne vurderingen og DPIA-en for å sikre at risikobildet ikke endres
- Restrisiko: Lav. Modell-låsing forhindrer overraskelser.
§ 6Underdatabehandlere og deres AI Act-status
| Leverandør | Funksjon | AI Act-status |
|---|---|---|
| AWS Bedrock (modelleverandør) | Stor språkmodell (GPAI) | Provider av general-purpose AI model — egne plikter under art. 53-55. AWS Bedrock Service Terms forbyr modelltrening på kundens data. |
| Soniox | Tale-til-tekst (begrenset-risiko AI) | Egen leverandør med ansvar for sin modell. Standardkontrakt forbyr trening på kundens data. |
| AWS (infrastruktur) | STS-credentials, infrastruktur for Bedrock | Ikke direkte AI Act-relevant (infrastruktur, ikke AI-system) |
| Hetzner | Hosting av backend/database | Ikke AI Act-relevant |
| Stripe | Betaling | Ikke AI Act-relevant |
| Firebase | Support-chat (ikke KI) | Ikke AI Act-relevant |
§ 7Overvåkning og revisjon
- Audit-logg registrerer KI-relevante hendelser: prompt-validering, modellkall, manuell sletting av transkripsjon, sensitive preamble-aktivering.
- Bruksstatistikk for hver funksjon gir oversikt over hvilke bruksområder som er hyppigst, slik at risikofokus kan justeres.
- Avviksbehandling per DPA § 10 inkluderer KI-relaterte hendelser som tilbakemeldinger fra brukere om feilaktige eller upassende KI-output.
- Modelloppdateringer vurderes spesifikt mot denne dokumentets klassifisering før de aktiveres.
- Årlig revisjon av denne vurderingen, samt ad-hoc ved vesentlige endringer i Tjeneste, regelverk eller risikobilde.
§ 8EU AI Database-registrering
EU AI Act art. 49 og art. 71 etablerer en offentlig database for KI-systemer:
- For high-risk-systemer (art. 49(1)): obligatorisk registrering før utplassering.
- For systemer som omfattes av art. 6(3)-unntaket: registrering kreves per art. 49(2) (gjeldende fra 2026-08-02).
MøteFlyt vil registreres i EU AI Database innen plikten trer i kraft (2026-08-02), med dokumentasjon på Tjenestens art. 6(3)-klassifisering, tiltak for å sikre at den forblir innenfor «preparatory task»-rammen, og kontaktinformasjon.
§ 9Konklusjon
MøteFlyt vurderes å være i konformitet med EU AI Act for nåværende konfigurasjon:
- Tjenesten er klassifisert som begrenset risiko (limited risk) — ikke high-risk og ikke unacceptable risk
- For bruksområder som potensielt kunne flyttet Tjenesten inn i Annex III pkt. 3 (læringsutbytte), er den eksplisitt posisjonert under art. 6(3) «preparatory task»-unntaket, med tre-lags forsvar (backend preambler, frontend bekreftelse + utkast-banner, posisjonering)
- Anvendelige forpliktelser — art. 50 (transparens) og art. 4 (KI-kompetanse) — er oppfylt
- EU AI Database-registrering forberedes innen frist 2026-08-02
- Tekniske og organisatoriske tiltak reduserer KI-spesifikke risikoer til akseptabelt nivå
Tjenesten kan tas i bruk hos Behandlingsansvarlig forutsatt at organisasjonen oppfyller sine egne AI Act-plikter (særlig informasjon til registrerte og menneskelig kontroll på beslutninger som tas på grunnlag av KI-genererte utkast).
§ 10Revisjon og oppdatering
Denne vurderingen skal revideres:
- Ved bytte av underliggende KI-modell (språkmodell eller talegjenkjenningsmodell)
- Ved nye funksjoner som kunne påvirke klassifisering (nye sektorer, nye automatiserte beslutninger)
- Ved presisering fra Datatilsynet, EU AI Office, eller andre relevante myndigheter
- Ved vesentlige endringer i EU AI Act eller tilhørende standarder (typisk via art. 40 harmoniserte standarder, eller art. 96 veiledning)
- Minst én gang per år
Endringer dokumenteres i versjonshistorikk med dato og kort beskrivelse.