AI-styrning
EU:s AI-förordning
Publicerad Granskad
Vad är AI-förordningen?
AI-förordningen reglerar AI efter roll och risk, från förbjudna metoder och transparens till högrisksystem och modeller för allmänna ändamål.
| Jurisdiktion | Europeiska unionen och Sverige |
|---|---|
| Rättskälla | Förordning (EU) 2024/1689 |
| Status | Tillämpas stegvis sedan den 2 februari 2025 |
| Granskad |
Varför det spelar roll i verksamheten
En organisation behöver inventera AI-system och avgöra om den är leverantör, tillhandahållare, importör, distributör eller användare. Klassning, dokumentation, mänsklig kontroll och transparens skiljer sig kraftigt mellan roller och risknivåer.
Har ni kontroll på detta?
Tidsfristerna som styr
Allmänna regler och transparenskrav började tillämpas
Flera centrala delar, bland annat artikel 50 om transparens, började tillämpas. Högriskregler har senare särskilda datum.
Börja här
- 1
Inventera AI-system, modeller, ändamål, dataflöden och leverantörer per juridisk person.
- 2
Dokumentera rollen och riskklassningen för varje användning och koppla den till aktuellt tillämpningsdatum.
- 3
Säkerställ kompetens, mänsklig kontroll, incidentvägar och bevis för de krav som redan gäller.
Officiella källor
Läs originalkällorna
Den officiella texten är rättskällan. Den här guiden är en kort orientering för det praktiska arbetet.
Vanliga frågor
Frågor och svar
Är all generativ AI ett högrisksystem?
Nej. Generativ AI kan omfattas av transparenskrav eller regler för modeller för allmänna ändamål utan att vara ett högrisksystem. Riskklassningen beror på systemets avsedda ändamål, roll och användningsområde.
Räcker en policy för att uppfylla AI-förordningen?
Nej. En policy kan beskriva avsikten, men organisationen behöver också kunna visa ansvar, genomförda kontroller, beslut, uppföljning och bevis som motsvarar de krav som faktiskt gäller.
Nyckelbegrepp i den här guiden
Snabb egenkontroll
Är ni förberedda?
- Finns ett aktuellt register över alla AI-system och roller?
- Kan ni visa hur artikel 50 och personalens praktiska kompetens hanteras?
- Är högriskanvändningar separerade från övrig AI och kopplade till rätt datum?
Varje fråga ovan bör ha ett dokumenterat och bevisbart svar. Om en fråga skapar tvekan har ni hittat ett gap att undersöka.