Hoppa till huvudinnehåll
Kunskapsbank

EU AI Act — Vad innebär reglerna?

EU:s AI-förordning (AI Act, 2024/1689) är världens första heltäckande AI-lagstiftning. Den gäller alla företag som utvecklar eller använder AI-system inom EU — oavsett storlek.

4 Risknivåer enligt AI Act

Oacceptabel risk

Förbjudet — social poängsättning, biometrisk massövervakning

🔶 Hög risk

Kräver konformitetsbedömning — hälsa, anställning, rättsväsen

🔸 Begränsad risk

Transparenskrav — chatbots, AI-genererat innehåll

Minimal risk

Inga särskilda krav — spamfilter, rekommendationer

Vad är AI Act?

AI Act klassificerar AI-system efter risknivå — från minimal till oacceptabel. Ju högre risk, desto strängare krav på dokumentation, transparens och mänsklig tillsyn.

Förordningen trädde i kraft 1 augusti 2024 med stegvis tillämpning: förbud mot oacceptabel risk gäller redan, medan kraven på högrisk-system tillämpas fullt ut från augusti 2026.

Varför spelar det roll? Om ni använder ChatGPT, Copilot, AI-baserade rekryteringsverktyg eller automatiserat beslutsfattande — då berörs ni av AI Act.

Vad kan hända om ni inte följer reglerna?

Höga böter

Överträdelser kan leda till böter på upp till 35 miljoner euro eller 7 % av den globala omsättningen.

Högst av alla EU-förordningar

Förlorad konkurrenskraft

Kunder och partners kräver AI-efterlevnad i avtal. Utan dokumentation riskerar ni att förlora affärer.

ESG- och compliance-krav ökar

Operativ risk

Utan inventering vet ni inte vilka AI-system som används, var data hamnar eller vem som ansvarar.

"Shadow AI" är en växande risk

Vad kontrollerar vi?

I vår Digital Risk Check ingår självskattningsfrågor som kopplar direkt till AI Act. Frågorna Q3 och Q10 bedömer er AI-mognad och regelefterlevnad.

AI-inventering

Har ni koll på vilka AI-verktyg som används i organisationen? ChatGPT, Copilot, automatiserade analyser?

Riskklassificering

Vet ni vilken riskkategori era AI-system hamnar i? Minimal, begränsad eller hög risk?

Transparenskrav (Art. 50)

AI-genererat innehåll ska märkas. Chatbots ska identifiera sig som AI.

Dokumentation och tillsyn

Högrisk-system kräver teknisk dokumentation, loggning och mänsklig tillsyn.

Leverantörskontroll

Om ni köper AI-tjänster — uppfyller leverantören AI Acts krav? Ni delar ansvaret.

Självskattningsfråga Q3: "Har ni koll på vilka AI-verktyg (ChatGPT, Copilot etc.) som används i verksamheten?"

Självskattningsfråga Q10: "Har ni bedömt om era digitala tjänster kräver tillgänglighetskrav?"

Läs mer om hur 4Reconciliation själva efterlever AI Act på vår transparenssida.

Så läser du resultatet

Grönt — Bra beredskap

Ni har inventerat AI-användningen, klassificerat risker och arbetar aktivt med efterlevnad.

Gult — Påbörjat

Viss medvetenhet om AI Act men ingen systematisk inventering eller riskbedömning.

Rött — Inte adresserat

AI-användning utan inventering eller riskbedömning. Hög risk för bristande efterlevnad.

Vill ni veta hur ert företag ligger till?

Vår kostnadsfria Digital Risk Check analyserar er domän automatiskt och ger er en rapport inom minuter.