AI Act 2026 – reglerna som gäller nu för svenska företag

EU:s AI Act började tillämpas brett den 2 augusti 2026. För svenska företag är transparensregler, förbjudna AI-användningar och vissa skyldigheter för general-purpose AI redan aktuella, medan flera regler för high-risk-system börjar först 2027 eller 2028 efter EU:s AI Omnibus.

AI Act gäller stegvis – inte allt samtidigt

AI Act trädde i kraft den 1 augusti 2024 men skyldigheterna började gälla i olika etapper. Förbjudna AI-användningar och kravet på AI-kompetens började tillämpas den 2 februari 2025. Regler för leverantörer av general-purpose AI-modeller började gälla den 2 augusti 2025.

Från den 2 augusti 2026 fick EU:s AI Office och nationella behöriga myndigheter bredare tillsyns- och verkställighetsbefogenheter. Samma dag började artikel 50:s transparenskrav gälla för bland annat interaktiva AI-system och AI-genererat eller manipulerat innehåll.

Vad gäller nu – och vad väntar till 2027–2028?

AI Act är riskbaserad, men tidpunkten beror på vilken typ av system och skyldighet det gäller.

  • Förbjudna AI-praktiker: Reglerna började tillämpas den 2 februari 2025. Det gäller bland annat vissa former av manipulation, exploatering av sårbarheter och förbjuden social scoring.
  • Transparens: Från den 2 augusti 2026 gäller artikel 50 för vissa AI-system. Interaktiva system som chattbottar ska i relevanta fall göra tydligt att användaren interagerar med AI. Deepfakes och vissa typer av AI-genererat eller manipulerat innehåll omfattas av märknings- och informationskrav.
  • General-purpose AI: Skyldigheter för leverantörer av GPAI-modeller började tillämpas den 2 augusti 2025. Från den 2 augusti 2026 kan kommissionen också verkställa dessa regler.
  • High-risk enligt Annex III: Efter AI Omnibus börjar reglerna för bland annat biometrik, kritisk infrastruktur, utbildning, anställning och migrations-/gränsområden tillämpas den 2 december 2027.
  • High-risk inbyggt i reglerade produkter: För sådana system, exempelvis AI som ingår i vissa produktkategorier, är datumet den 2 augusti 2028.

Vad svenska företag behöver kontrollera redan 2026

Vilka krav som träffar ett företag beror på rollen och användningen. Ett företag som bara använder en extern AI-tjänst har inte automatiskt samma skyldigheter som den som utvecklar eller släpper en AI-modell på marknaden.

Några områden är särskilt aktuella 2026:

  • Kundchat och andra interaktiva system: kontrollera om användaren tydligt informeras om att den interagerar med AI när artikel 50 kräver det.
  • AI-genererat innehåll: providers kan omfattas av krav på maskinläsbar märkning, medan deployers kan behöva informera om exempelvis deepfakes eller AI-genererat innehåll i frågor av allmänintresse när de särskilda villkoren är uppfyllda.
  • AI-kompetens: providers och deployers omfattas sedan februari 2025 av skyldigheten att vidta åtgärder för tillräcklig AI literacy hos berörd personal och andra som använder systemen för deras räkning.
  • Förbjudna användningar: organisationer behöver ha kontroll på om något användningsfall faller inom de praktiker som redan är förbjudna.
  • High-risk: företag som utvecklar eller använder system inom områden som rekrytering bör redan nu kartlägga system och ansvar, även om flera av de detaljerade high-risk-kraven börjar först senare.

De största utmaningarna

  • Resurskrävande compliance – dokumentation och rapportering tar tid.
  • Kunskapsluckor – många små och medelstora bolag saknar AI-juridisk kompetens.
  • Global konkurrens – aktörer utanför EU kan gå snabbare fram utan samma regler.

Möjligheter för svenska bolag

  • Stärkt varumärke – transparens och säkerhet bygger förtroende.
  • Exportfördelar – EU:s regler kan bli standard globalt.
  • Innovation inom etisk AI – svenska företag kan bli ledande inom ansvarsfull teknik.

Praktisk checklista för 2026

  1. Inventera vilka AI-system organisationen använder, vem som levererar dem och vilket syfte de har.
  1. Dokumentera om företaget är provider, deployer, importör, distributör eller bara kund till respektive lösning. Rollen påverkar skyldigheterna.
  1. Kontrollera transparensen i kundnära AI. Från den 2 augusti 2026 behöver vissa interaktiva system tydligt informera användaren om AI-interaktionen.
  1. Inför rutiner för AI-genererat material, särskilt deepfakes och innehåll i frågor av allmänintresse där särskilda märkningskrav kan gälla.
  1. Säkerställ AI literacy för personal som arbetar med eller använder AI-system för organisationens räkning.
  1. Kartlägg framtida high-risk-användningar nu. Rekrytering och andra Annex III-områden får längre införandetid, men det är bättre att få kontroll på data, ansvar, leverantörer och dokumentation före 2 december 2027.
  1. Följ EU-kommissionens vägledning. AI Act och AI Omnibus har en stegvis tidslinje och detaljerna bör kontrolleras mot aktuell officiell vägledning, inte mot äldre 2025-checklistor.

Vanliga frågor och officiella källor

Gäller AI Act alla företag som använder ChatGPT eller annan AI? Inte på exakt samma sätt. Skyldigheterna beror på organisationens roll, vilket system det gäller och hur det används. Ett företag som använder en extern AI-tjänst kan vara deployer, medan den som utvecklar eller tillhandahåller ett system kan ha andra och mer omfattande skyldigheter.

Måste en chatbot säga att den är AI? Artikel 50:s transparenskrav gäller från den 2 augusti 2026. För interaktiva AI-system innebär reglerna i relevanta fall att människor ska informeras om att de interagerar med AI, om det inte redan är uppenbart från sammanhanget.

Är alla high-risk-regler redan i kraft? Nej. Efter AI Omnibus börjar Annex III-reglerna för bland annat anställning och utbildning den 2 december 2027. High-risk-system som är säkerhetskomponenter i vissa reglerade produkter får tillämpningsdatum den 2 augusti 2028.

Hur höga kan böterna bli? Maxbeloppet beror på överträdelsen. AI Act innehåller olika sanktionsnivåer. Exempelvis kan överträdelser av vissa förbjudna praktiker nå högre tak än brott mot transparensreglerna. EU-kommissionens vägledning för artikel 50 anger ett tak på upp till 15 miljoner euro eller 3 procent av föregående års globala omsättning för de transparensreglerna, med proportionalitet för mindre företag.

Primära källor: EU-kommissionens aktuella AI Act-översikt, verkställighet och tidslinje, transparenskraven från 2 augusti 2026 och vägledning om high-risk-system.

Läs också Nyheten.se:s guide om generativ AI, etik och risker och fler artiklar under Nyheten.se AI.