EU AI Act — Vad innebär reglerna?
EU:s AI-förordning (AI Act, 2024/1689) är världens första heltäckande AI-lagstiftning. Den gäller alla företag som utvecklar eller använder AI-system inom EU — oavsett storlek.
4 Risknivåer enligt AI Act
⛔ Oacceptabel risk
Förbjudet — social poängsättning, biometrisk massövervakning
🔶 Hög risk
Kräver konformitetsbedömning — hälsa, anställning, rättsväsen
🔸 Begränsad risk
Transparenskrav — chatbots, AI-genererat innehåll
✅ Minimal risk
Inga särskilda krav — spamfilter, rekommendationer
Vad är AI Act?
AI Act klassificerar AI-system efter risknivå — från minimal till oacceptabel. Ju högre risk, desto strängare krav på dokumentation, transparens och mänsklig tillsyn.
Förordningen trädde i kraft 1 augusti 2024 med stegvis tillämpning: förbud mot oacceptabel risk gäller redan, medan kraven på högrisk-system tillämpas fullt ut från augusti 2026.
Varför spelar det roll? Om ni använder ChatGPT, Copilot, AI-baserade rekryteringsverktyg eller automatiserat beslutsfattande — då berörs ni av AI Act.
Vad kan hända om ni inte följer reglerna?
Höga böter
Överträdelser kan leda till böter på upp till 35 miljoner euro eller 7 % av den globala omsättningen.
Högst av alla EU-förordningar
Förlorad konkurrenskraft
Kunder och partners kräver AI-efterlevnad i avtal. Utan dokumentation riskerar ni att förlora affärer.
ESG- och compliance-krav ökar
Operativ risk
Utan inventering vet ni inte vilka AI-system som används, var data hamnar eller vem som ansvarar.
"Shadow AI" är en växande risk
Vad kontrollerar vi?
I vår Digital Risk Check ingår självskattningsfrågor som kopplar direkt till AI Act. Frågorna Q3 och Q10 bedömer er AI-mognad och regelefterlevnad.
AI-inventering
Har ni koll på vilka AI-verktyg som används i organisationen? ChatGPT, Copilot, automatiserade analyser?
Riskklassificering
Vet ni vilken riskkategori era AI-system hamnar i? Minimal, begränsad eller hög risk?
Transparenskrav (Art. 50)
AI-genererat innehåll ska märkas. Chatbots ska identifiera sig som AI.
Dokumentation och tillsyn
Högrisk-system kräver teknisk dokumentation, loggning och mänsklig tillsyn.
Leverantörskontroll
Om ni köper AI-tjänster — uppfyller leverantören AI Acts krav? Ni delar ansvaret.
Självskattningsfråga Q3: "Har ni koll på vilka AI-verktyg (ChatGPT, Copilot etc.) som används i verksamheten?"
Självskattningsfråga Q10: "Har ni bedömt om era digitala tjänster kräver tillgänglighetskrav?"
Läs mer om hur 4Reconciliation själva efterlever AI Act på vår transparenssida.
Så läser du resultatet
Grönt — Bra beredskap
Ni har inventerat AI-användningen, klassificerat risker och arbetar aktivt med efterlevnad.
Gult — Påbörjat
Viss medvetenhet om AI Act men ingen systematisk inventering eller riskbedömning.
Rött — Inte adresserat
AI-användning utan inventering eller riskbedömning. Hög risk för bristande efterlevnad.
Vill ni veta hur ert företag ligger till?
Vår kostnadsfria Digital Risk Check analyserar er domän automatiskt och ger er en rapport inom minuter.