Regfortis

EU AI Act-efterlevnadschecklista för SMF

En praktisk, prioriterad checklista som täcker de viktigaste för närvarande tillämpliga EU AI Act-skyldigheterna för SMF som driftsätter AI-verktyg, med tydliga deadlines och länkar till detaljerad vägledning om varje krav.

Senaste rättsliga granskning: 14 augusti 2026 · Regulation (EU) 2024/1689 ändrad av Regulation (EU) 2026/1744

Hur du använder den här checklistan

Den här checklistan är organiserad efter deadline — de mest brådskande skyldigheterna först. Arbeta igenom avsnitt 1 omedelbart: dessa är rättsliga krav som redan är i kraft. Avsnitten 2 och 3 täcker förberedelser för kommande skyldigheter. Checklistan förutsätter att din verksamhet är en användare — ett företag som använder AI-system som utvecklats av andra. Om din verksamhet utvecklar eller lanserar AI-system på marknaden (en leverantör) gäller ytterligare skyldigheter som inte täcks fullt ut här.

Omedelbart — skyldigheter i kraft nu

1

Agera nu

Article 4 — AI-kompetens

I kraft: 2 augusti 2026

  • Identifiera varje AI-system eller AI-drivet verktyg som din verksamhet för närvarande använder i ett professionellt sammanhang.
  • Kartlägg vilka anställda eller uppdragstagare som interagerar med, övervakar eller fattar beslut baserade på dessa AI-system.
  • Bedöm om varje persons befintliga kunskaper är tillräckliga för den AI de använder och den risk den medför — en kundtjänstanvändare av en chatbot behöver mindre AI-kompetenstöd än en HR-chef som använder AI-assisterad urvalslista.
  • Tillhandahåll lämpliga briefingar, vägledningsdokument eller utbildning. Inget specifikt format eller certifiering krävs enligt lag — proportionalitet gäller.
  • Dokumentera vad du har gjort: vem som briefats, när och om vilka AI-system. Spara register vid eventuell tillsynsförfrågan.
  • Schemalägg ett granskningsdatum — minst årligen, eller när ett nytt AI-system antas.

Article 50 — Transparens

I kraft: 2 augusti 2026

  • Identifiera alla AI-system som din verksamhet driftsätter och som direkt interagerar med kunder, anställda eller allmänheten — chatbotar, virtuella assistenter, automatiserade svarssystem.
  • Se till att användare informeras om att de interagerar med en AI före eller i början av interaktionen, såvida det inte är uppenbart från sammanhanget.
  • Om din verksamhet genererar eller distribuerar AI-skapat bild-, ljud-, video- eller textinnehåll, se till att lämpliga tekniska åtgärder eller upplysningsmarkeringar finns på plats för att identifiera det som AI-genererat.
  • Dokumentera dina transparensåtgärder och grunden för eventuella undantag om "uppenbart från sammanhanget" som du förlitar dig på.

Article 5 — Förbjudna AI-metoder

I kraft: 2 februari 2025

  • Bekräfta att din verksamhet inte använder AI-system som subliminalt manipulerar användare eller utnyttjar sårbarheter hos personer med funktionsnedsättning, äldre personer eller ekonomiskt utsatta grupper.
  • Bekräfta att du inte driver ett socialt poängsättningssystem som betygsätter individer baserat på deras beteende i orelaterade sammanhang.
  • Bekräfta att du inte använder realtids fjärrbiometriska identifieringssystem på allmänt tillgängliga platser (snäva undantag för brottsbekämpning finns men gäller inte de flesta SMF).
  • Bekräfta att du inte använder AI för att tolka känslor hos anställda eller studenter i professionella eller utbildningsmässiga miljöer, utöver säkerhetsrelevanta tillämpningar.

December 2026 — nya förbud (Regulation (EU) 2026/1744)

2

Förbered nu

Regulation (EU) 2026/1744 (Omnibus-ändringen) lade till ytterligare två metoder på Article 5:s förbudslista. Dessa gäller från 2 december 2026. Rådfråga den officiella texten på EUR-Lex för att bekräfta det exakta tillämpningsområdet för varje förbud för din verksamhet.

  • Granska de två nya Article 5-förbudet som lagts till av Regulation (EU) 2026/1744 mot dina nuvarande och planerade AI-användningsfall.
  • Om någon planerad AI-driftsättning faller inom de nya förbudet, avveckla eller omdesigna före 2 december 2026.

December 2027 — Annex III högrisk-AI-skyldigheter

3

Om din verksamhet använder AI-system i Annex III högrisk-kategorier (anställning/HR, kreditbedömning, försäkring, utbildningsbedömning, kritisk infrastruktur osv.) gäller de fullständiga kapitel III-skyldigheterna för användare från 2 december 2027 under Article 26.

  • Granska din AI-systemförteckning mot Annex III högrisk-kategorierna.
  • För varje högrisk-system, identifiera leverantören och inhämta eventuell nödvändig teknisk dokumentation.
  • Förbered en grundläggande rättighetskonsekvensanalys för varje Annex III-system som din verksamhet driftsätter.
  • Implementera mänskliga tillsynsåtgärder för Annex III AI-beslut enligt kraven i Article 26(2).
  • Registrera tillämpliga Annex III AI-system i EU:s offentliga AI-databas före deadline.

Läs den fullständiga Annex III-guiden

Löpande — AI-systemförteckning och övervakning

  • Upprätthåll en AI-systemförteckning som dokumenterar varje AI-verktyg som din verksamhet använder, dess syfte, leverantör, riskkategori och efterlevnadsstatus.
  • Granska och uppdatera förteckningen när ett nytt AI-verktyg antas eller ett befintligt ändras väsentligt.
  • Utse en person ansvarig för AI-efterlevnad — även om det är en deltidsroll i ett litet team.
  • Övervaka EU AI Act-vägledning från Europeiska AI-kontoret när den publiceras.

Vanliga frågor

Behöver små företag efterleva EU AI Act?

Ja. EU AI Act gäller alla företag som verkar i EU eller driftsätter AI för EU-användare, oavsett storlek. Det finns inget undantag för SMF eller antal anställda. Proportionalitetsprincipen innebär dock att ett litet företag som använder ett grundläggande AI-verktyg har lättare skyldigheter i praktiken än en större organisation som använder AI för viktiga beslut som CV-screening eller kreditbedömning.

Vilka EU AI Act-skyldigheter gäller just nu, i augusti 2026?

Två skyldigheter är i kraft från 2 augusti 2026: Article 4 (AI-kompetens), som kräver att företag vidtar proportionella åtgärder för att säkerställa att personal som hanterar AI har tillräcklig AI-kompetens; och Article 50 (transparens), som kräver att användare informeras när de interagerar med ett AI-system. Article 5 förbjudna metoder har gällt sedan 2 februari 2025.

När gäller Annex III högrisk-AI-skyldigheter för användare?

De fullständiga kapitel III-skyldigheterna — inklusive grundläggande rättighetskonsekvensanalyser, mänsklig tillsyn, EU AI-databasregistrering och Article 26-skyldigheterna — gäller från 2 december 2027. Detta datum ändrades från det ursprungliga 2 augusti 2026 av Regulation (EU) 2026/1744. Företag med högrisk-AI-användningsfall bör börja förbereda sig nu.

Vilka är sanktionerna för bristande efterlevnad av artiklarna 4 eller 50?

Enligt Article 99(3) i Regulation (EU) 2024/1689 kan överträdelser av skyldigheter inklusive artiklarna 4 och 50 ge böter på upp till €15 miljoner eller 3% av den globala årsomsättningen, beroende på vilket som är högst. Detta är maximumsiffror — tillsynsmyndigheter tillämpar dem proportionellt. Tidig och dokumenterad efterlevnad är den mest effektiva riskminskningen.

Få en personlig efterlevnadsbild

Den kostnadsfria Regfortis-bedömningen utvärderar alla nuvarande skyldigheter mot dina specifika AI-användningsfall och producerar en prioriterad åtgärdslista för din verksamhet.

Starta gratis bedömning

Tillbaka till fullständig guide

Relaterade guider

  • EU AI Act viktiga datum och deadlines
  • Article 4: AI-kompetens i detalj
  • Article 50: transparenskrav
  • Annex III högrisk-AI-guide
  • Guide till AI-systemförteckning
  • Officiella rättsliga källor

Den här checklistan är endast för informationssyfte och utgör inte juridisk rådgivning. Verifiera alla skyldigheter mot den officiella texten i Regulation (EU) 2024/1689 och Regulation (EU) 2026/1744.

Primära rättskällor