EU AI ACT
Börja med roll och riskklass, inte med hela lagtexten
Avgör först vilken roll ni har för varje system: leverantör, tillhandahållare, importör, distributör eller produkttillverkare. En vanlig verksamhetskund är normalt tillhandahållare, medan den som låter utveckla och tar systemet i drift under eget namn kan vara leverantör.
Kartlägg sedan om användningen är förbjuden, om systemet uppfyller någon av de två högriskvägarna eller om artikel 50 ställer ett särskilt transparenskrav. Den vanliga fyrnivåmodellen är ett pedagogiskt stöd, inte fyra formella lagklasser.
Börja med ett avgränsat test
Gör en enkel inventering av de AI-system ni använder i dag: namn, syfte, ansvarig verksamhet, typ av data och om systemet påverkar personer.
Ta listan vidare till beslutsstödet och markera vilka system som behöver juridisk eller informationssäkerhetsmässig granskning.
Vem står bakom innehållet?
Den här avdelningen ingår i AI på svenska och är redaktionellt framtagen av C. Leijon för yrkesverksamma. Innehållet är ett praktiskt arbetsstöd om EU AI Act.
Sidan ersätter inte professionell bedömning, lokala riktlinjer eller juridiskt ansvar.
Frågor och svar om EU AI Act
Gäller EU AI Act svenska företag?
Ja, när någon av förordningens tillämpningsregler träffar verksamheten. Den omfattar bland annat leverantörer som placerar AI-system eller GPAI-modeller på EU-marknaden, tillhandahållare som är etablerade i EU och vissa aktörer utanför EU när systemets output används här. Rollen avgörs per system — gör rollprövningen här.
När börjar EU AI Act gälla?
Förordningen trädde i kraft 1 aug 2024. Förbjudna AI-system gäller från 2 feb 2025, GPAI-regler från 2 aug 2025 och de flesta övriga regler från 2 aug 2026. Ändringsförordning (EU) 2026/1744 gäller sedan 27 juli 2026; högriskreglerna gäller från 2 dec 2027 (produktinbyggda system 2 aug 2028) — se hela tidslinjen.
Vad händer om vi bryter mot EU AI Act?
Böter på upp till 35 miljoner euro eller 7 % av global omsättning för förbjudna praktiker. Upp till 15 miljoner euro eller 3 % gäller de operatörs-, tillhandahållar- och transparensskyldigheter som räknas upp i artikel 99. GPAI-leverantörer har ett separat tak i artikel 101. Beloppen är maximinivåer och beräkningen skiljer sig bland annat för små och medelstora företag.
Källor och ansvar
Guiden är framtagen av C. Leijon för AI på svenska som praktiskt stöd för svenska arbetsplatser. Den är informativ och ersätter inte juridisk, medicinsk, pedagogisk eller verksamhetsspecifik rådgivning.
Kontrollera alltid lokala riktlinjer, avtal, sekretesskrav och aktuell myndighetsvägledning innan AI används i skarpa arbetsflöden.
Följ guiden i rätt ordning
Avgör roll och riskklass först, fördjupa er sedan i högrisk, GPAI och tidslinje, och avsluta med krav, checklista, ordlista och löpande uppdateringar.
- Steg 1: Gäller det mig? — Avgör er roll för varje AI-system.
- Steg 2: Riskklasser — Skilj förbjudna praktiker, högrisk och transparenskrav åt.
- Steg 3: Högrisk-system — Se vilka sektorer och användningar som klassas som högrisk enligt bilaga I och III.
- Steg 4: GPAI — ChatGPT, Copilot, Claude och Gemini: leverantörsansvar kontra ert ansvar som tillhandahållare.
- Steg 5: Tidslinje — Följ infasningsschemat 2024–2028 efter AI Omnibus-beslutet.
- Steg 6: Krav och skyldigheter — Konkreta skyldigheter för leverantörer och tillhandahållare av högrisk-AI.
- Steg 7: Checklista — Praktisk fyrfas-checklista för inventering, klassificering och compliance.
- Steg 8: Ordlista — Slå upp centrala EU AI Act-begrepp på svenska.
- Steg 9: Uppdateringar — Håll koll på löpande förändringar, delegerade akter och ny vägledning.