Regfortis

EU AI Act för SMF: vad som gäller nu, vad som kommer och hur du efterlever kraven

Om din verksamhet använder något AI-drivet verktyg — en chatbot, CV-screeningprogramvara, kreditriskmodell eller automatiserad innehållsgenerator — har du redan aktiva rättsliga skyldigheter enligt EU AI Act. Den här guiden förklarar vad som gäller för SMF, när och vad du ska göra åt det.

Senaste rättsliga granskning: 14 augusti 2026 · Regulation (EU) 2024/1689 ändrad av Regulation (EU) 2026/1744

Gäller EU AI Act mitt SMF?

Ja — om din verksamhet verkar i EU, säljer till EU-kunder eller använder AI-system som påverkar personer i EU gäller förordningen dig oavsett storlek. Förordningen skiljer mellan två roller:

Leverantör

Ett företag som utvecklar och lanserar ett AI-system på marknaden — ett AI-mjukvaruföretag, till exempel. Leverantörer möter de tyngsta skyldigheterna, inklusive konformitetsbedömningar och EU-databasregistrering för högrisk-AI.

Användare

Ett företag som använder ett AI-system byggt av någon annan i ett professionellt sammanhang. De flesta SMF är användare. Användare har verkliga skyldigheter också — AI-kompetens, transparens och (för högrisk-AI från december 2027) formella skyldigheterna under Article 26.

Att vara användare innebär inte att du kan ignorera förordningen. Artiklarna 4 och 50 gäller lika för leverantörer och användare från 2 augusti 2026, och förbudet mot skadliga AI-metoder (Article 5) har gällt för alla sedan 2 februari 2025.

Skyldigheter som redan är i kraft

Tre uppsättningar skyldigheter är aktiva idag. Om du använder några AI-verktyg i din verksamhet måste du ta itu med dessa nu.

Article 4 — AI-kompetens

I kraft: 2 augusti 2026

Kräver att användare och leverantörer vidtar proportionella åtgärder för att säkerställa att deras personal och andra som hanterar AI-system för deras räkning har "tillräcklig AI-kompetens." Detta kräver inte någon specifik certifiering eller utbildningsformat — men det kräver medveten handling: kartläggning av vilken personal som interagerar med AI, tillhandahållande av lämplig vägledning och dokumentation.

Läs den fullständiga guiden

Article 50 — Transparens

I kraft: 2 augusti 2026

Kräver att användare av AI-system som interagerar med fysiska personer informerar användare om att de har att göra med en AI — såvida detta inte är uppenbart från sammanhanget. Det kräver också lämpliga tekniska åtgärder för att märka AI-genererat syntetiskt innehåll (bilder, ljud, video, text) så att det kan identifieras som maskingenererat.

Läs den fullständiga guiden

Article 5 — Förbjudna metoder

I kraft: 2 februari 2025

Förbjuder specifika AI-användningsområden helt: subliminal manipulation, utnyttjande av skyddade gruppers sårbarheter, social poängsättning av offentliga myndigheter, de flesta användningsområden för realtids fjärrbiometrisk identifiering på offentliga platser, biometrisk kategorisering för att dra slutsatser om känsliga egenskaper, känslotolkning på arbetsplatser och i skolor samt AI-assisterad prediktiv polisering baserad enbart på profilering.

Läs den fullständiga guiden

Kontrollera vad som gäller din verksamhet

Den kostnadsfria Regfortis-bedömningen täcker artiklarna 4, 5, 50 och Annex III högrisk-kategorier. Den tar ungefär 5 minuter och ger dig en prioriterad åtgärdslista.

Starta gratis AI-förordningsbedömning

Vad som kommer: Annex III högrisk-AI-skyldigheter (december 2027)

Deadline ändrad av Regulation (EU) 2026/1744. Det ursprungliga datumet i augusti 2026 för kapitel III (Annex III) högrisk-skyldigheter flyttades till 2 december 2027. SMF som använder högrisk-AI-system har nu mer tid att förbereda sig — men förberedelserna bör börja nu.

Annex III listar åtta kategorier av AI-användningsfall som medför den tyngsta efterlevnadsbördan: biometrisk identifiering, kritisk infrastruktur, utbildning, anställning (inklusive CV-screening), väsentliga tjänster som kredit och försäkring, brottsbekämpning, migration och rättsskipning.

Om din verksamhet använder AI inom något av dessa områden kommer de fullständiga kapitel III-skyldigheterna för användare — inklusive grundläggande rättighetskonsekvensanalyser, EU AI-databasregistrering och formella mänskliga tillsynsåtgärder under Article 26 — att gälla från 2 december 2027.

Läs Annex III högrisk-AI-guiden

Utforska den fullständiga EU AI Act-guiden för SMF

Varje sida nedan täcker en del av förordningen på djupet, med praktiska steg för SMF och direktlänkar till den officiella förordningstexten.

EU AI Act-efterlevnadschecklista för SMF

Åtgärdslista

EU AI Act viktiga datum och deadlines 2024–2028

Tidslinje

Article 4: AI-kompetenskrav för arbetsgivare

I kraft nu

Article 50: Krav på AI-transparens

I kraft nu

Article 5: Förbjudna AI-metoder

I kraft nu

Annex III: Guide till högrisk-AI-system för SMF

Dec 2027

Guide och mall för AI-systemförteckning

Bästa praxis

Officiella rättsliga källor

Denna guide är endast för informationssyfte. Den utgör inte juridisk rådgivning och bör inte behandlas som ett efterlevnadscertifikat eller regulatoriskt yttrande. Rådfråga kvalificerad juridisk rådgivare för råd specifika för din organisation.