Om KI-sandkassen
Den regulatoriske KI-sandkassen skal støtte norske virksomheter i utvikling og utprøving av ansvarlige og innovative KI-løsninger. Formålet er å legge til rette for innovasjon, samtidig som virksomhetene får hjelp til å forstå og etterleve relevant regelverk før KI-systemene tas i bruk eller bringes på markedet.
Gjennom tett oppfølging fra myndigheter og tilsynsorganer kan deltakerne få veiledning om blant annet risikovurderinger, dokumentasjonskrav, personvern, transparens, sikkerhet og samsvar med KI-forordningen (AI Act).
Ordningen bygger på prinsippene i EUs KI-forordning (EU AI Act), der regulatoriske sandkasser fremheves som et sentralt virkemiddel for å fremme innovasjon og samtidig sikre etterlevelse av grunnleggende rettigheter og regulatoriske krav.
I Norge etableres den regulatoriske KI-sandkassen i samarbeid mellom Datatilsynet, Nkom og Digdir v/KI Norge.
Den regulatoriske KI-sandkassen etter KI-forordningen skiller seg fra andre sandkasser ved at den er lovpålagt gjennom EU-regelverk og direkte knyttet til utvikling, testing og samsvarsvurdering av KI-systemer før markedsplassering. I motsetning til mer generelle sandkasser; som primært fungerer som veilednings- og dialogarenaer, inngår KI-sandkassen som en del av EUs harmoniserte tilsyns- og compliance-system, og kan få betydning for senere regulatoriske vurderinger og markedstilgang.
Sandkassen åpner først når KI-loven trer i kraft i Norge. Det skjer trolig i løpet av 2027.
Hvem er ordningen rettet mot?
Sandkassen er i utgangspunktet åpen for alle leverandører eller prospektive leverandører av KI-systemer, det vil si virksomheter som utvikler KI-løsninger som ennå ikke er plassert på markedet. Ordningen er særlig rettet mot oppstartsbedrifter og små og mellomstore virksomheter (SMB-er), men større aktører og det offentlige kan også søke dersom prosjektet oppfyller vilkårene for deltakelse.
Ved utvelgelse av prosjekter legges det blant annet vekt på:
virksomhetens behov for regulatorisk bistand
hvor innovativt KI-systemet er
prosjektets modenhetsgrad
om prosjektet reiser komplekse eller prinsipielle juridiske spørsmål
om systemet kan bidra til å ivareta viktige samfunns- og allmenninteresser
EU-kommisjonen understreker samtidig at sandkassene skal ha transparente og rettferdige opptakskriterier, og at nasjonale myndigheter skal behandle søknader innen rimelig tid. Deltakelse skal være særlig tilgjengelig for SMB-er og oppstartsbedrifter, blant annet for å redusere regulatoriske barrierer for innovasjon.
Hva innebærer deltakelse i sandkassen?
Virksomheter som tas opp i sandkassen får tilgang til juridisk og regulatorisk veiledning fra relevante myndigheter og fagmiljøer. Dette kan omfatte spørsmål knyttet til blant annet:
klassifisering av KI-systemer etter KI-forordningen (AI Act)
krav til risikostyring og dokumentasjon
personvern og behandling av personopplysninger
krav til transparens og menneskelig kontroll
samsvarsvurderinger
Et sentralt formål med ordningen er å redusere usikkerhet rundt hvordan regelverket skal forstås og anvendes i praksis. Sandkassene skal også bidra til regulatorisk læring hos myndighetene og til en mer harmonisert praktisering av KI-regelverket på tvers av Europa.
Slik foregår prosessen
Virksomheter søker om opptak til sandkassen gjennom en formell søknadsprosess, der virksomheten kan bli bedt om å presisere eller komplettere informasjon før endelig vurdering foretas.
Ved opptak utarbeides det en sandkasseplan mellom deltakerne og myndighetene. Denne planen beskriver blant annet:
hvilke regulatoriske spørsmål som skal behandles
hvilke tester eller vurderinger som skal gjennomføres
tidsrammer og milepæler
ansvarsfordeling og oppfølgingsrutiner
eventuelle sikkerhets- og risikoreduserende tiltak
I sandkasseforløpet forventes det aktiv deltakelse og tilstrekkelig ressurskapasitet fra sandkassedeltakeren. Ved avslutning av sandkasseforløpet utarbeides normalt en sluttrapport og annen skriftlig dokumentasjon som oppsummerer vurderingene som er gjort.
Hvilken verdi gir deltakelse?
Deltakelse i sandkassen kan gi virksomhetene økt regulatorisk forutsigbarhet og bidra til raskere vei til markedet. Dokumentasjonen og erfaringene fra sandkassen kan brukes som støtte i senere samsvarsvurderinger, dialog med markedstilsynsmyndigheter og overfor kunder, investorer og samarbeidspartnere.
Selv om deltakelse i sandkassen ikke automatisk innebærer at et KI-system anses fullt ut godkjent eller i samsvar med KI-forordningen, skal dokumentasjon fra sandkasseforløpet tillegges positiv vekt ved senere regulatoriske vurderinger. Dette kan bidra til å effektivisere samsvarsvurderingsprosesser og redusere risikoen for regulatoriske avvik senere i produktets livssyklus.