Regfortis
EU AI Act för SMF: vad som gäller nu, vad som kommer och hur du efterlever kraven
Om din verksamhet använder något AI-drivet verktyg — en chatbot, CV-screeningprogramvara, kreditriskmodell eller automatiserad innehållsgenerator — har du redan aktiva rättsliga skyldigheter enligt EU AI Act. Den här guiden förklarar vad som gäller för SMF, när och vad du ska göra åt det.
Senaste rättsliga granskning: 14 augusti 2026 · Regulation (EU) 2024/1689 ändrad av Regulation (EU) 2026/1744
Gäller EU AI Act mitt SMF?
Ja — om din verksamhet verkar i EU, säljer till EU-kunder eller använder AI-system som påverkar personer i EU gäller förordningen dig oavsett storlek. Förordningen skiljer mellan två roller:
Leverantör
Ett företag som utvecklar och lanserar ett AI-system på marknaden — ett AI-mjukvaruföretag, till exempel. Leverantörer möter de tyngsta skyldigheterna, inklusive konformitetsbedömningar och EU-databasregistrering för högrisk-AI.
Användare
Ett företag som använder ett AI-system byggt av någon annan i ett professionellt sammanhang. De flesta SMF är användare. Användare har verkliga skyldigheter också — AI-kompetens, transparens och (för högrisk-AI från december 2027) formella skyldigheterna under Article 26.
Att vara användare innebär inte att du kan ignorera förordningen. Artiklarna 4 och 50 gäller lika för leverantörer och användare från 2 augusti 2026, och förbudet mot skadliga AI-metoder (Article 5) har gällt för alla sedan 2 februari 2025.
Skyldigheter som redan är i kraft
Tre uppsättningar skyldigheter är aktiva idag. Om du använder några AI-verktyg i din verksamhet måste du ta itu med dessa nu.
Article 4 — AI-kompetens
I kraft: 2 augusti 2026
Kräver att användare och leverantörer vidtar proportionella åtgärder för att säkerställa att deras personal och andra som hanterar AI-system för deras räkning har "tillräcklig AI-kompetens." Detta kräver inte någon specifik certifiering eller utbildningsformat — men det kräver medveten handling: kartläggning av vilken personal som interagerar med AI, tillhandahållande av lämplig vägledning och dokumentation.
Läs den fullständiga guiden
Article 50 — Transparens
I kraft: 2 augusti 2026
Kräver att användare av AI-system som interagerar med fysiska personer informerar användare om att de har att göra med en AI — såvida detta inte är uppenbart från sammanhanget. Det kräver också lämpliga tekniska åtgärder för att märka AI-genererat syntetiskt innehåll (bilder, ljud, video, text) så att det kan identifieras som maskingenererat.
Läs den fullständiga guiden
Article 5 — Förbjudna metoder
I kraft: 2 februari 2025
Förbjuder specifika AI-användningsområden helt: subliminal manipulation, utnyttjande av skyddade gruppers sårbarheter, social poängsättning av offentliga myndigheter, de flesta användningsområden för realtids fjärrbiometrisk identifiering på offentliga platser, biometrisk kategorisering för att dra slutsatser om känsliga egenskaper, känslotolkning på arbetsplatser och i skolor samt AI-assisterad prediktiv polisering baserad enbart på profilering.
Läs den fullständiga guiden
Kontrollera vad som gäller din verksamhet
Den kostnadsfria Regfortis-bedömningen täcker artiklarna 4, 5, 50 och Annex III högrisk-kategorier. Den tar ungefär 5 minuter och ger dig en prioriterad åtgärdslista.
Starta gratis AI-förordningsbedömning
Vad som kommer: Annex III högrisk-AI-skyldigheter (december 2027)
Deadline ändrad av Regulation (EU) 2026/1744. Det ursprungliga datumet i augusti 2026 för kapitel III (Annex III) högrisk-skyldigheter flyttades till 2 december 2027. SMF som använder högrisk-AI-system har nu mer tid att förbereda sig — men förberedelserna bör börja nu.
Annex III listar åtta kategorier av AI-användningsfall som medför den tyngsta efterlevnadsbördan: biometrisk identifiering, kritisk infrastruktur, utbildning, anställning (inklusive CV-screening), väsentliga tjänster som kredit och försäkring, brottsbekämpning, migration och rättsskipning.
Om din verksamhet använder AI inom något av dessa områden kommer de fullständiga kapitel III-skyldigheterna för användare — inklusive grundläggande rättighetskonsekvensanalyser, EU AI-databasregistrering och formella mänskliga tillsynsåtgärder under Article 26 — att gälla från 2 december 2027.
Läs Annex III högrisk-AI-guiden
Utforska den fullständiga EU AI Act-guiden för SMF
Varje sida nedan täcker en del av förordningen på djupet, med praktiska steg för SMF och direktlänkar till den officiella förordningstexten.
EU AI Act-efterlevnadschecklista för SMF
Åtgärdslista
EU AI Act viktiga datum och deadlines 2024–2028
Tidslinje
Article 4: AI-kompetenskrav för arbetsgivare
I kraft nu
Article 50: Krav på AI-transparens
I kraft nu
Article 5: Förbjudna AI-metoder
I kraft nu
Annex III: Guide till högrisk-AI-system för SMF
Dec 2027
Guide och mall för AI-systemförteckning
Bästa praxis
Officiella rättsliga källor
- Regulation (EU) 2024/1689 — EU AI Act (EUR-Lex)
- Regulation (EU) 2026/1744 — Officiella källor
- European Commission — Officiella källor
- Regfortis rättsliga källkommentarer — alla artiklar mappade till bedömningsfrågor
Denna guide är endast för informationssyfte. Den utgör inte juridisk rådgivning och bör inte behandlas som ett efterlevnadscertifikat eller regulatoriskt yttrande. Rådfråga kvalificerad juridisk rådgivare för råd specifika för din organisation.