EU utsetter fristen for AI-forordningens høyrisikokrav til desember 2027 – mens agentene allerede er i drift

AI-agenter er på vei ut i produksjon hos store bedrifter raskere enn de offentlige rammeverkene som skal regulere dem. Ifølge [Gartners CIO-undersøkelse for…

Tårevet kalender side hvor en liten mekanisk agent allerede har begynt å bevege seg – illustrasjon om utsettelse av EUs AI-forordning mens AI-agenter allerede er i produksjon.
Illustrasjon
Gi artikkelen

EU utsetter fristen for AI-forordningens høyrisikokrav til desember 2027 – mens agentene allerede er i drift

AI-agenter er på vei ut i produksjon hos store bedrifter raskere enn de offentlige rammeverkene som skal regulere dem. Ifølge Gartners CIO-undersøkelse for 2026 har 17 prosent av CIOer allerede satt AI-agenter i produksjon, og ytterligere 42 prosent planlegger å gjøre det i løpet av et år. Samtidig har det amerikanske standardiseringsorganet NIST ikke forpliktet seg til de agentspesifikke standardene som er varslet for andre halvdel av 2026, og EU har utsatt fristen for høyrisikokravene i AI-forordningen til 2. desember 2027. I tomrommet som oppstår, bygges styringslaget nedefra – av programvareleverandører som gir ut egne styringsprodukter, og av tilsynsmyndigheter som improviserer ansvarsplassering sak for sak. Dette er et kart over det landskapet, slik det så ut i slutten av september 2026.

Hva NIST faktisk har lovet – og hva det ikke har

NISTs senter for AI-standarder og innovasjon lanserte AI Agent Standards Initiative 17. februar 2026. Initiativet bygger ifølge rapporteringen på tre pilarer: agentsikkerhet, agentidentitet og autorisering, og åpne kildekodeprotokoller for agenter. Mange i bransjen håpet på en rask vei til klarhet.

Så langt har den klarheten ikke kommet. Agentspesifikke «overlays» – tilleggsstandarder som bygger på eksisterende rammeverk – ble projisert for andre halvdel av 2026, men NIST har ikke formelt forpliktet seg til disse leveransene. Ifølge analyse fra Cloud Security Alliance, publisert i mars 2026, er endelige agentspesifikke standarder ikke å forvente før i 2027, tidligst.

Det er verdt å understreke hva dette betyr for tidslinjen: Tidspunktet i andre halvdel av 2026 er en projeksjon, ikke en frist NIST har bundet seg til. Analysen denne saken bygger på – skrevet av Dana Ellison og publisert hos Forkast og Yahoo News 27. september 2026 – rammesinde situasjonen som «tre måneder til NIST», men det er forfatterens konstruksjon, ikke et offisielt løfte. Det eneste konkrete tidspunktet i landskapet er altså et fravær: ingen forpliktet leveranse før tidligst neste år.

Hvorfor betyr det noe? Fordi standarder i praksis er ansvarlighetens infrastruktur. Uten en felles definisjon av hva en agent er, hvem som eier dens identitet, og hvilke kontroller som må være på plass, blir hvert ansvarsspørsmål et skjønnsspørsmål – enten for tilsynsmyndigheter, domstoler eller de leverandørene som selger kontrollverktøyene selv.

Tilsynet improviserer: Fergusons ansvarssignal

Ett svar på tomrommet kom 25. september 2026, da FTC-leder Andrew Ferguson talte på Reuters Momentum AI-konferansen i Austin. Ifølge rapporteringen fra arrangementet uttalte Ferguson at utviklerne bærer fullt ansvar for agentene sine, og at han eksplisitt avviser «den autonome aktør»-forsvaret – argumentet om at agenter med tilstrekkelig autonomi bør behandles som selvstendige beslutningstakere snarere enn som instrumenter for skaperne.

Begge deler er vesentlige. At utvikleren bærer ansvaret, fjerner den mest åpenbare rømningsveien for selskaper som ellers kunne hevdet at agenten «handlet på eget initiativ». Og avvisningen av autonomi-forsvaret signaliserer at tilsynsmyndigheten i stor grad vil behandle agenter som produkter, ikke som aktører – det vil si at tradisjonelt produktansvar trekkes inn over en teknologi som oppfører seg mindre forutsigbart enn de fleste produkter.

Det finnes imidlertid viktige forbehold. Uttalelsen er kjent gjennom sekundær rapportering; det foreligger ikke noe transkript eller noe FTC-dokument i det tilgjengelige kildematerialet. Det betyr at den nøyaktige formuleringen, nyansen og eventuelle betingelser i Fergusons posisjon ikke kan verifiseres her. Videre er dette en uttalelse, ikke en regel: den antyder hvordan FTC tenker, men etablerer ingen håndhevelsesstandard bedrifter kan målrette seg mot. I praksis er det nettopp det som kjennetegner det reguleringstomrommet denne saken handler om – ansvarssignaler som kommer stykkevis og delt, i stedet for et rammeverk.

EU: Fristen flyttes bak begge standardtidslinjer

Det europeiske bildet peker samme retning. EU har utsatt fristen for de høyrisikorelaterte forpliktelsene i AI-forordningen fra 2. august 2026 til 2. desember 2027. Europaparlamentet stemte 423 mot 57 for utsettelsen 16. juni 2026, og Rådet vedtok den 29. juni.

Utsettelsen flytter EUs bindende krav til høyrisiko-AI til et tidspunkt etter selv den mest optimistiske standardtidslinjen fra Cloud Security Alliance. Når endelige agentspesifikke standarder ifølge CSA-analysen tidligst kan foreligge i 2027, treffer EUs høyrisikoobligasjoner 2. desember 2027 – omtrent samtidig. Det betyr at også den jurisdiksjonen som tradisjonelt har regulert først, i praksis overlater agentfeltet til bransjens egne styringsordninger i den nærmeste perioden.

Én åpen sak gjenstår: detaljene i AI-forordningens skillet mellom systemer som beslutter selv og funksjoner som bare assisterer – skillet som vil være avgjørende for hvilke agentsystemer som omfattes av høyrisikokravene – er ikke dokumentert i det tilgjengelige kildematerialet. Det blir sentralt når utsettelsesperioden går mot slutten.

Leverandørene fyller tomrommet

Mens offentlige rammeverk drøyer, har markedet svart med produkter. Mellom august og oktober 2026 lanserte fem store aktører styringsprodukter rettet mot AI-agenter, hvert av dem ment å bygge et bedriftskontrolllag der ingen finnes fra statens side:

  • SAP lanserte AI Agent Hub, en leverandøruavhengig oversikt over agentene i bruk i en organisasjon – i praksis et inventarlag, som er en forutsetning for all annen styring.
  • Collibra sendte ut Guardian Agents, rettet mot driftsstyring og overvåking av agenter mens de kjører.
  • Dataiku annonserte generell tilgjengelighet for Agent Management-plattformen.
  • Island, som nylig har hentet inn 400 millioner dollar i en verdsettelse på 6,4 milliarder dollar, har skiftet fokus mot en «agentisk kontrollplan» – et sikkerhetslag som styrer hva agenter kan gjøre på tvers av systemer.
  • Microsoft lanserte Copilot Autopilot med integrert Entra-identitetsstyring 25. september – samme dag som Fergusons uttalelse, og en integrasjon som peker på kjernen i agentproblemet: agenter trenger egne identiteter og tillatelser, ikke bare menneskenes.

Bølgen av lanseringer i løpet av få uker viser at leverandørene ser et reelt kommersielt behov: bedrifter som setter agenter i produksjon må ha noe å styre dem med, og akkurat nå kommer det noe fra programvarehusene, ikke fra standardiseringsorganene.

Men dette laget har en strukturell egenart som leseren bør merke seg: det defineres av de samme kommersielle interessene som selger agentene, eller av naboer i verdikjeden som tjener på styringsbehovet. En bedrift som styres av leverandør A sine styringsverktøy, evalueres etter leverandør A sine definisjoner av trygt, kontrollert og revidert. Det trenger ikke være galt – ofte er leverandørstandarder bedre enn ingen standarder – men det er noe annet enn en nøytral, gjennomprøvd og håndhevelig norm.

Tallene bedriftene faktisk forholder seg til – med forbehold

Hvor alvorlig er risikoen bedriftene tar ved å sette agenter i produksjon uten rammeverk? De mest siterte tallene kommer fra leverandørbestilte undersøkelser, og det bør veie i tolkningen.

AvePoints State of AI 2026-rapport, laget med Osterman Research, spurte 750 globale IT-ledere og fant at 88,4 prosent av virksomhetene har opplevd et sikkerhetsbrudd knyttet til AI-agenter de siste tolv månedene. De vanligste angrepsformene var datalekkasje (50,1 prosent) og manipulering via ikke-klarerte inndata (49,6 prosent). Undersøkelsen er bestilt av AvePoint, som selv selger styringsverktøy, og – som kilden selv peker på – bør tallene leses som indikative, ikke definitive. Et så høyt bruddtall kan i praksis fange opp alt fra alvorlige hendelser til hendelser med svært lav terskel, og definisjonen av «brudd» er undersøkelsens egen.

Det samme gjelder en Harris Poll-undersøkelse bestilt av Collibra fra september 2026, der 76 prosent av beslutningstakere oppga kritiske hindringer for å flytte agenter fra pilot til produksjon. Collibra selger akkurat den typen produksjonsstyring undersøkelsen viser behov for.

Når begge disse tallene stammer fra leverandørbestilte undersøkelser formidlet gjennom én enkelt rapportering (Ellisons analyse, syndikert til både Forkast og Yahoo News – det er samme artikkel, ikke to uavhengige bekreftelser), bør de brukes som retning, ikke som grunnlag for absolutte påstander. Det som likevel gir dem vekt, er sammenhengen med mer nøytrale indikatorer: Gartner-deploymentstallene viser at agentene faktisk er i drift nå, og lanseringsbølgen viser at markedet behandler sikkerhets- og kontrollbehovet som reelt nok til å betale for.

Spørsmålet tomrommet etterlater

Situasjonen i slutten av september 2026 kan oppsummeres slik: den offisielle standardtidslinjen er uforpliktende og tidligst innfridd i 2027; EUs bindende krav utsettes til desember 2027; tilsynssignaler kommer improvisert, sak for sak; og mellomtiden fylles av kommersielle styringsprodukter og leverandørbestilte risikoanalyser.

Det åpne spørsmålet er om dette kan holde. Leverandørdefinert styring pluss improvisert ansvarsplassering trenger ikke å kollapse – men den har to åpenbare svakheter. Den ene er sammenlignbarhet: uten felles standarder kan ikke en bedrift, en tilsynsmyndighet eller en domstol evaluere en agents kontrollag mot noe felles. Den andre er insentivstrukturen: de som definerer hva godt agentstyre er, tjener på at definisjonen passer deres egne produkter.

Hva skal det til for at NIST forplikter seg til de projiserte overlayene? Det er ikke dokumentert i kildene – ingen bundende tidslinje foreligger. Inntil den finnes, ligger styringen av AI-agenter hos dem som har sterkest kommersiell grunn til å levere den raskt. For bedrifter som setter agenter i produksjon nå, er den praktiske konsekvensen enkel: de styrer mot leverandørenes standarder, ikke mot samfunnets – og det kan vise seg å være en dyr forskjell når de offisielle rammene endelig kommer.

Få de viktigste AI-nyhetene i innboksen

Nyheter, analyser og verktøy samlet for deg.