Regfortis

EU AI Act-efterlevnad för SMF: skyldigheter, viktiga datum och vad du ska göra nu.

Europeiska SMF som använder AI-verktyg har nu aktiva rättsliga skyldigheter enligt EU AI Act — inklusive AI-kompetens bland personal (Article 4) och transparens gentemot användare (Article 50), båda i kraft från 2 augusti 2026. Ta reda på exakt vilka krav som gäller din verksamhet och hur du förbereder dig med vår gratis 5-minuters bedömning.

Uppdaterad för Regulation (EU) 2026/1744 — Annex III högrisk-skyldigheter gäller nu från 2 december 2027

Vad EU AI Act innebär för SMF-användare

Även om den tyngsta regleringsbördan faller på AI-modellutvecklare har företag som bara använder AI-verktyg — kallade "användare" — också rättsliga skyldigheter enligt AI-förordningen.

Beroende på hur du använder AI kan du behöva vidta åtgärder för att stödja AI-kompetens (Article 4), informera användare om AI-interaktioner (Article 50) och — för organisationer som använder Annex III-högrisk-system — uppfylla de fullständiga Article 26-skyldigheterna från december 2027.

För de exakta förordningstexterna dessa skyldigheter kommer från, se våra

rättsliga källor

Vanliga AI-verktyg för SMF som omfattas

  • Generativa verktyg (ChatGPT, Microsoft Copilot, Google Gemini)
  • Rekryterings- och HR-screeningverktyg
  • Kundvända chatbotar och virtuella assistenter
  • Automatiserad e-post och innehållsgenerering
  • Dataanalys och affärsintelligens

Vad vår bedömning täcker

Användning av AI-verktyg och kompetens (Article 4)

Utvärderar om din organisation vidtar proportionella åtgärder för att stödja AI-kompetens bland personal. I kraft från 2 augusti 2026.

Riskklassificering (Annex III)

Identifierar om dina system kan falla inom Annex III:s högrisk-kategorier. Fullständiga efterlevnadsskyldigheter gäller från 2 december 2027.

Styrning och leverantörshantering (Article 26)

Granskar styrningsstrukturer och leverantörstillsyn. Obligatoriskt för Annex III-system från 2 december 2027; god praxis redan nu.

Transparensskyldigheter (Article 50)

Bedömer upplysningar om AI-interaktioner till användare och märkning av syntetiska medier. I kraft från 2 augusti 2026.

Förbjudna metoder (Article 5)

Flaggar AI-användningsområden som kan vara förbjudna nu eller från 2 december 2026 under det ändrade Article 5, vilket kräver omedelbar eller förhandsgranskning.

Tre steg till efterlevnadsberedskap

Från din första fråga till dokumenterad beredskap — tre enkla steg.

Steg 1 — Gratis

Ta den kostnadsfria bedömningen

Svara på frågor om din verksamhet och dina AI-verktyg. Ungefär 5 minuter. Inget konto krävs.

Steg 2 — Gratis

Få omedelbara resultat

Få en beredskapsprofil direkt — vilka skyldigheter som gäller, var dina luckor finns och vilka åtgärder som bör prioriteras.

Steg 3 — Valfritt

Skaffa dokumentation om du vill

Köp generiska mallar från €99 eller ett personligt paket från €299 — engångsbetalning, inget abonnemang. Många organisationer använder de kostnadsfria resultaten ensamma.

EU AI Act-efterlevnadstidslinje

Regulation (EU) 2024/1689 ändrad av Regulation (EU) 2026/1744 · Senast granskad 14 augusti 2026

I kraft

I kraft nu

Kommande

Förordningen trädde i kraft

Article 5 förbjudna metoder tillämpas

Inklusive känslotolkning på arbetsplatser, biometrisk kategorisering utifrån skyddade egenskaper, subliminal manipulation, social poängsättning och realtids-biometrisk identifiering på offentliga platser.

Skyldigheter för leverantörer av allmäntillgängliga AI-modeller (GPAI)

Gäller leverantörer av GPAI-modeller. De flesta SMF är användare av GPAI-baserade produkter, inte GPAI-leverantörer.

Article 4 (AI-kompetens) och Article 50 (transparens) i kraft

Article 4: användare måste vidta åtgärder för att stödja AI-kompetens bland personal. Article 50: användare måste informeras när de interagerar med AI; syntetiska medier måste märkas.

Nya Article 5-förbud (Regulation (EU) 2026/1744)

Art. 5(1)(ba): förbud mot AI som genererar icke-konsensus intima syntetiska bilder. Art. 5(1)(bb): förbud mot AI som genererar sexuellt material med barn.

Annex III högrisk-systemskyldigheter (kapitel III, avsnitt 1–3)

Ändrad från 2 aug 2026 av Regulation (EU) 2026/1744. Inkluderar Article 26-skyldigheter för användare av högrisk-AI: överensstämmelseverifiering, mänsklig tillsyn, dokumentation, incidentrapportering.

Annex I högrisk-skyldigheter för reglerade produkter

Gäller AI integrerad i reglerade produkter (medicintekniska produkter, maskiner, fordon, luftfart). Specialistrådgivning krävs för dessa sektorer.

Vanliga frågor om EU AI Act

Gäller EU AI Act min verksamhet om jag bara använder AI-verktyg och inte utvecklar dem?

Ja. Företag som driftsätter AI-system byggda av andra — kallade "användare" — har skyldigheter enligt EU AI Act. Dessa inkluderar att vidta åtgärder för att stödja AI-kompetens bland personal (Article 4, i kraft från 2 augusti 2026), att informera användare när de interagerar med AI-system (Article 50, i kraft från 2 augusti 2026) och att förbereda sig för Annex III-högrisk-skyldigheterna för användare under Article 26, som gäller från 2 december 2027. Skyldigheternas omfattning beror på vilka AI-verktyg du använder och i vilket syfte.

Vad är ett "högrisk"-AI-system enligt EU AI Act?

Högrisk-AI-system är de som listas i Annex III i förordningen. De inkluderar AI som används vid rekryterings- och HR-beslut (som CV-screening), förvaltning av kritisk infrastruktur, utbildnings- och yrkesbedömningar, tillgång till viktiga tjänster (kredit, försäkring), brottsbekämpning och biometrisk identifiering. De fullständiga efterlevnadsskyldigheterna för Annex III-system — inklusive konformitetsbedömning, EU-databasregistrering och Article 26-skyldigheterna — gäller från 2 december 2027. Detta datum ändrades från det ursprungliga 2 augusti 2026 av Regulation (EU) 2026/1744.

Vilka är de viktigaste datumen för efterlevnad enligt EU AI Act?

Förordningen (Regulation (EU) 2024/1689) trädde i kraft den 1 augusti 2024. Viktiga datum: Article 5 förbjudna metoder tillämpas från 2 februari 2025 (och förblir i kraft). Skyldigheter för leverantörer av allmäntillgängliga AI-modeller tillämpades från 2 augusti 2025. Article 4 (åtgärder för AI-kompetens) och Article 50 (transparens) gäller från 2 augusti 2026. Två nya Article 5-förbud tillagda av Regulation (EU) 2026/1744 gäller från 2 december 2026. De fullständiga Annex III-högrisk-skyldigheterna (kapitel III) gäller från 2 december 2027 — ändrade av Regulation (EU) 2026/1744 från det ursprungliga datumet i augusti 2026. Annex I-högrisk-system för reglerade produkter gäller från 2 augusti 2028.

Vad innebär "AI-kompetens" enligt Article 4 i EU AI Act?

Article 4 (ändrad av Regulation (EU) 2026/1744) kräver att leverantörer och användare vidtar åtgärder för att stödja utvecklingen av tillräckliga AI-kompetensförmågor bland sin personal och andra som hanterar AI för deras räkning. Skyldigheten är proportionell — nivån på kompetenstödet skalas med rollen och risknivån hos de berörda AI-systemen. Ingen specifik utbildningscertifiering, kursvaraktighet eller lägsta kvalifikationsnivå är föreskriven. Dokumenterad vägledning, utbildningsregister och personalmöten är praktiska sätt att visa efterlevnad. Denna skyldighet gäller från 2 augusti 2026.

Vilka AI-metoder är förbjudna enligt Article 5?

Article 5 förbjuder vissa AI-användningsområden helt och hållet. Ursprungliga förbud (i kraft 2 februari 2025) inkluderar: AI som manipulerar beteende genom subliminala eller vilseledande tekniker; utnyttjande av specifika gruppers sårbarheter; realtids fjärrbiometrisk identifiering på offentliga platser (med snäva undantag för brottsbekämpning); social poängsättning av offentliga myndigheter; känslotolkning på arbetsplatser eller utbildningsinstitutioner (med begränsade undantag); och AI som drar slutsatser om skyddade egenskaper från biometriska data. Regulation (EU) 2026/1744 lade till två nya förbud som gäller från 2 december 2026: Article 5(1)(ba) som förbjuder AI som genererar icke-konsensus intima syntetiska bilder av verkliga individer, och Article 5(1)(bb) som förbjuder AI som genererar sexuellt övergreppsmaterial mot barn. Denna bedömning screenas för vissa Article 5-risker men utgör inte fullständigt rättsligt godkännande för varje förbud.

Vad kräver Article 50 när det gäller transparens?

Article 50 kräver att användare informerar användare när de interagerar med ett AI-system (Article 50(1)) — till exempel via chatbotar eller virtuella assistenter — såvida detta inte är uppenbart från sammanhanget. AI-genererade eller väsentligt AI-modifierade bilder, ljud och video måste märkas som sådana i ett maskinläsbart format (Article 50(4)). Dessa skyldigheter gäller från 2 augusti 2026. Befintliga system som används före det datumet borde ha uppnått efterlevnad omgående. Det finns ett begränsat övergångsutrymme för vissa befintliga syntetiska innehållssystem under den ändrade förordningen.

Utforska EU AI Act-guider för SMF

Fördjupade artiklar om varje del av förordningen — praktiska steg, officiella EUR-Lex-citat och vanliga frågor hämtade från verkliga SMF-frågor. Alla granskade mot Regulation (EU) 2026/1744.

EU AI Act för SMF

Tillämpningsområde, roller och den fullständiga skyldighetskartläggningen för företag som använder AI

Efterlevnadschecklista

Prioriterad åtgärdslista organiserad efter deadline — agera nu, förbered nästa

Viktiga datum 2024–2028

Varje tillämpningsdatum inklusive Omnibus-ändringarna

Article 4 — AI-kompetens

Vad "tillräcklig AI-kompetens" innebär och hur du dokumenterar det

Article 50 — Transparens

När du ska informera om AI-interaktion och hur du märker syntetiskt innehåll

Annex III — Högrisk-AI

Alla åtta högrisk-kategorier och december 2027-skyldigheterna för användare

Redo att ta reda på var du står?

Tar ungefär 5 minuter. Inget åtagande krävs. Bedömningen är gratis.

Starta din kostnadsfria bedömning

Valfria dokumentationspaket visas ovan.

Granska vad som ingår

Bedömningsresultat är endast informativa och utgör inte juridisk rådgivning.

Se friskrivningen.

Primära rättskällor