Vad är EU AI Act?
EU AI Act (Förordning 2024/1689) är en horisontell reglering som gäller alla AI-system som används i EU, oavsett om leverantören finns inom eller utanför unionen.
Lagen bygger på ett riskbaserat tillvägagångssätt – ju högre risk ett AI-system innebär för individer och samhälle, desto strängare krav. Fyra risknivåer definieras.
Tillsyn sker på nationell nivå. I Sverige ansvarar IMY för AI Act-tillsyn avseende biometrisk data, medan Digitaliseringsstyrelsen (DIGG) är nationell koordinator.
Berörs ni av AI Act?
Leverantör
Ni utvecklar ett AI-system
Importör
Ni tar in ett icke-EU AI-system
Distributör
Ni återsäljer ett AI-system
Driftsättare
Ni integrerar AI i er verksamhet
Riskbaserat ramverk
AI Act delar in AI-system i fyra riskkategorier med olika krav.
Oacceptabel risk
AI-system som anses utgöra ett oacceptabelt hot mot säkerhet, försörjningsmöjligheter eller rättigheter. Förbjudna helt.
Hög risk
AI som påverkar säkerhet eller grundläggande rättigheter. Strängaste krav på transparens, dokumentation och mänsklig kontroll.
Begränsad risk
AI med specifika transparenskrav. Användare måste informeras om att de interagerar med AI.
Minimal risk
De flesta AI-system hamnar här. Inga specifika krav utöver befintlig lagstiftning.
Viktiga skyldigheter
Krav som gäller för hög-risk AI-system och driftsättare.
Registrering och dokumentation
Hög-risk AI-system måste registreras i EU-databas och ha fullständig teknisk dokumentation.
Transparens
Användare ska informeras när de interagerar med AI. Automatiserade beslut ska kunna förklaras.
Mänsklig kontroll
Hög-risk system kräver möjlighet till mänsklig intervention och kontroll av beslut.
Riskbedömning
Kontinuerlig riskbedömning och övervakning under hela AI-systemets livscykel.
Datakvalitet
Träningsdata måste vara relevant, representativ och fri från diskriminerande bias.
Konformitetsbedömning
Hög-risk system kräver oberoende granskning och CE-märkning innan driftsättning.
Ikraftträdandetidslinje
AI Act implementeras stegvis fram till 2027.
Februari 2025
Förbud mot oacceptabla AI-system träder i kraft
Augusti 2025
Krav på AI-modeller för allmänna ändamål (GPAI)
Februari 2026
Krav på hög-risk AI i reglerade produkter
Augusti 2026
Alla krav för hög-risk AI träder i kraft
Augusti 2027
Krav på befintliga hög-risk AI-system
Sanktioner
Förbjudna AI-system
35 MEUR
eller 7% av global omsättning
Hög-risk brister
15 MEUR
eller 3% av global omsättning
Felaktig information
7,5 MEUR
eller 1% av global omsättning
