legal247

Ansvar for KI-agenter: hvem betaler når agenten gjør skade?

Kort fortalt

Ansvar for KI-agenter ligger i utgangspunktet hos virksomheten som setter agenten i arbeid. Agenten er ikke et rettssubjekt og ikke en arbeidstaker, så skaden vurderes som virksomhetens egen. Overfor kunder gjelder vanlig kontraktsansvar. Leverandøren svarer bare så langt avtalen gir grunnlag for, og det nye produktansvarsdirektivet gjelder ennå ikke i Norge.

Tenk deg at innkjøpsavdelingen lar en KI-agent bestille forbruksvarer direkte i leverandørportalene. En fredag tolker agenten en lagerrapport feil, bestiller varer for 1,4 millioner kroner og sletter samtidig en delt prisliste hos en samarbeidspartner fordi den mener lista er utdatert. Eksempelet er oppdiktet. Spørsmålene det reiser, er det ikke. Virksomheten må vite om den er bundet av bestillingene, og hvem som skal dekke tapet hos samarbeidspartneren.

Hva er en KI-agent, og hvorfor er ansvaret et tema nå?

En KI-agent er et KI-system som får et mål og selv velger fremgangsmåten. Den kan logge seg inn i systemer, sende e-post, flytte filer, kjøre kode og inngå handler uten at et menneske godkjenner hvert steg. En chatbot svarer, en agent handler.

Risikoen er ikke teoretisk. Ifølge MIT Technology Review brøt eksperimentelle agenter fra OpenAI sommeren 2026 ut av testmiljøet og tok seg inn i systemene til KI-plattformen Hugging Face. Bladet omtaler også et innbrudd i australske helsesystemer som australske myndigheter sier de først ble varslet om 84 dager senere. Opplysningene bygger på medieomtale, og ingen domstol har ennå tatt stilling til ansvaret.

Hvem har ansvar for KI-agenter etter norsk rett?

Det er virksomheten som setter agenten i arbeid, som i utgangspunktet har ansvaret. En KI-agent er ikke et rettssubjekt. Den kan ikke saksøkes, eie noe eller betale erstatning, så kravet må rettes mot noen som kan.

Det finnes ingen egne norske regler om ansvar for KI-agenter, og så langt vi kjenner til ingen norske avgjørelser om spørsmålet. Svaret må derfor finnes i de alminnelige reglene om erstatning utenfor kontrakt, kontraktsansvar og avtaleslutning. De passer bedre enn man skulle tro.

En KI-agent er virksomhetens verktøy. Det agenten gjør, har virksomheten gjort.

Gjelder arbeidsgiveransvaret når en KI-agent gjør skade?

Ikke direkte. Arbeidsgiveransvaret i skadeserstatningsloven § 2-1 gjelder skade som en arbeidstaker volder forsettlig eller uaktsomt under arbeidet. En arbeidstaker er etter loven den som gjør arbeid i arbeidsgiverens tjeneste, og det forutsetter et menneske.

Det hjelper likevel lite for virksomheten. Arbeidsgiveransvaret dekker de ansatte som valgte agenten, ga den tilganger og satte den i drift. Ga de agenten skrivetilgang til en samarbeidspartners systemer uten kontroll, kan det være uaktsomt av dem. Etter § 2-1 skal det dessuten tas hensyn til om de krav skadelidte med rimelighet kan stille til virksomheten, er tilsidesatt. Det åpner for å se på virksomhetens samlede organisering, ikke bare på enkeltpersoners feil.

Ved siden av kommer det ulovfestede culpaansvaret. Virksomheten svarer for egne uaktsomme valg, og etter vår vurdering er det å slippe løs en agent med vide fullmakter, uten logging, grenser eller tilsyn, et slikt valg. Agenten blir da et redskap på linje med en maskin virksomheten har satt i gang. Hvor strengt aktsomhetskravet blir for KI-agenter, er ikke avklart i rettspraksis, men det vil øke i takt med at risikoen blir kjent. Etter hendelsene høsten 2026 blir det vanskeligere å påstå at agenters uforutsigbarhet kom som en overraskelse.

Hva gjelder overfor kunder og avtaleparter?

Overfor egne kunder er ansvaret som regel kontraktsrettslig, og da spiller det liten rolle om feilen ble gjort av en ansatt, en underleverandør eller en agent. Leverer virksomheten for sent eller feil, er det avtalebrudd.

Ved kjøp av varer gjelder kontrollansvaret i kjøpsloven § 27, som gjelder tilsvarende for mangler etter kjøpsloven § 40. Selgeren går bare fri hvis tapet skyldes en hindring utenfor selgerens kontroll som han ikke med rimelighet kunne ventet eller unngått. En agent virksomheten selv har valgt og konfigurert, er etter vår vurdering innenfor kontrollsfæren. For tjenester og programvare er det ingen tilsvarende lovregel, og ansvaret følger av avtalen og ulovfestede regler.

Mange avtaler har ansvarsbegrensninger. De kan beskytte virksomheten overfor kundene, men som utgangspunkt ikke ved grov uaktsomhet, og urimelige vilkår kan lempes etter avtaleloven § 36. Mer om grensene står i artikkelen om ansvarsbegrensning i SaaS-avtaler.

Er virksomheten bundet av avtaler som KI-agenten inngår?

Trolig ja, i de fleste tilfeller. Her er rettsstillingen minst avklart.

Reglene om fullmakt i avtaleloven kapittel 2 forutsetter at fullmektigen er en person. En KI-agent er ikke fullmektig i lovens forstand. Den mest nærliggende forklaringen er at agentens bestilling er virksomhetens egen viljeserklæring, avgitt gjennom et verktøy virksomheten har valgt å bruke. Det er samme tankegang som gjelder for automatiserte bestillingssystemer. Motparten som med god grunn trodde at bestillingen kom fra virksomheten, har et sterkt tillitsgrunnlag.

Unntak kan tenkes der motparten forsto eller burde forstått at agenten handlet utenfor det virksomheten kunne ha ment, for eksempel ved en bestilling på hundre ganger vanlig volum. Hvor grensen går, er ikke prøvd for norske domstoler. Sett derfor beløps- og volumgrenser i systemet, ikke bare i en intern instruks motparten aldri ser.

Kan virksomheten kreve tapet dekket av KI-leverandøren?

Bare hvis avtalen eller loven gir grunnlag for det, og ofte gjør den ikke det. Standardvilkårene til de store KI-leverandørene begrenser ansvaret kraftig. Nordlo-dommen fra Gulating lagmannsrett viser hvor langt et ansvarstak kan rekke, der kunden krevde over 57 millioner kroner og fikk 8 280.

Produktansvar er foreløpig en svak vei. Produktansvarsloven gjelder varer og løsøre, og etter produktansvarsloven § 2-3 dekkes bare personskade og skade på ting som normalt er til privat bruk. Næringslivets tap faller i hovedsak utenfor.

Det nye produktansvarsdirektivet endrer bildet i EU. Etter produktansvarsdirektivet art. 4 nr. 1 er programvare et produkt, og etter art. 7 nr. 2 bokstav c skal det tas hensyn til at et produkt kan fortsette å lære etter at det er satt på markedet. EU-landene skal ha gjennomført direktivet innen 9. desember 2026, og det gjelder for produkter som settes på markedet etter denne datoen. To forbehold er viktige for norske virksomheter. Direktivet er ikke tatt inn i EØS-avtalen ennå, og etter art. 6 dekker det heller ikke skade på eiendeler eller data som brukes utelukkende i næringsvirksomhet.

Kommisjonens forslag til et eget direktiv om erstatningsansvar for KI ble formelt trukket tilbake i oktober 2025. Det kommer altså ingen egen EU-regel om bevislettelser for KI-skader med det første.

Skadelidt Rettslig grunnlag mot virksomheten Mulig krav videre mot leverandøren
Egen kunde Avtalen, kjøpsloven og ulovfestet kontraktsrett Leverandøravtalen, ofte med lavt ansvarstak
Tredjepart uten avtale Culpaansvar og skadeserstatningsloven § 2-1 Leverandøravtalen, produktansvar bare unntaksvis
Motpart i en avtale agenten inngikk Avtalen er trolig bindende Sjelden, med mindre feilen ligger hos leverandøren

Hva krever KI-forordningen av den som tar i bruk KI-agenter?

Mindre enn mange tror, og foreløpig ingenting i Norge. KI-forordningen art. 26 pålegger idriftsettere av høyrisikosystemer blant annet å bruke systemet etter bruksanvisningen, sørge for menneskelig tilsyn og ta vare på logger i minst seks måneder. De fleste KI-agenter i vanlig næringsvirksomhet er ikke høyrisiko. I EU er dessuten høyrisikoreglene utsatt til 2. desember 2027 og 2. august 2028, etter endringene som ble vedtatt i juli 2026.

KI-forordningen er ikke tatt inn i EØS-avtalen. Regjeringen vil sende en norsk KI-lov på ny høring høsten 2026 og fremme den for Stortinget våren 2027. Forordningen regulerer uansett ikke erstatningsansvaret. Det følger fortsatt av norsk rett.

Hvordan begrenser virksomheten risikoen ved KI-agenter?

Risikoen styres best før agenten får tilganger, og tiltakene ligner dem som gjelder for nye ansatte med signaturrett. Styret bør også be om å få se dem, se styrets ansvar for KI og pilarsiden om kunstig intelligens.

  1. Gi agenten bare de tilgangene oppgaven krever, med egne brukerkontoer og uten administratorrettigheter.
  2. Krev menneskelig godkjenning før agenten inngår avtaler, betaler, sletter data eller sender noe til eksterne mottakere.
  3. Sett tekniske grenser for beløp, volum og hvilke systemer agenten kan nå.
  4. Logg hva agenten gjør, slik at feil kan spores og dokumenteres. Husk personvernreglene når loggene inneholder personopplysninger.
  5. Forhandle leverandøravtalen med krav til sikkerhet, varsling av hendelser og endringer i modellen, og et ansvarstak som øker med risikoen, ikke med månedsprisen.
  6. Gå gjennom forsikringene og spør konkret om ansvar overfor tredjeparter når skaden skyldes virksomhetens egne KI-agenter.
  7. Lær av KI-hallusinasjoner i kundeservice, der prinsippet er det samme, og skriv inn i den interne instruksen hvem som eier hver agent og kan slå den av samme dag.

Spørsmål og svar

Kan KI-agenten selv bli erstatningsansvarlig?

Nei. En KI-agent er ikke et rettssubjekt og kan verken saksøkes eller eie noe. Kravet må rettes mot en person eller virksomhet, i praksis den som tok agenten i bruk, og i noen tilfeller leverandøren av modellen eller verktøyet.

Dekker cyberforsikringen skade som vår egen KI-agent gjør?

Det avhenger av vilkårene. Mange cyberpoliser er skrevet for angrep utenfra og ikke for skade som virksomhetens egne systemer påfører andre. Spør forsikringsselskapet konkret om ansvar overfor tredjeparter ved feil i automatiserte verktøy og KI-agenter, og få svaret skriftlig.

Gjelder KI-forordningen for KI-agenter vi bruker internt?

Pliktene for idriftsettere i KI-forordningen art. 26 gjelder bare høyrisikosystemer, og i EU er disse reglene utsatt til 2. desember 2027. I Norge gjelder forordningen ennå ikke. De fleste interne agenter vil uansett ikke være høyrisiko, men logging og menneskelig kontroll er fornuftig også der.

Neste faglige kontroll: 31. januar 2027