AI-förordningen skjuts upp, men inte det som gäller dig

31 augusti, 2026

Ja, EU har skjutit upp delar av AI-förordningen. Nej, det betyder inte att ditt företag kan vänta.

De tunga kraven på så kallade högrisksystem flyttades i somras från augusti 2026 till december 2027. Men två krav som träffar nästan alla företag gäller redan: du ska stödja de anställdas kunskap om AI, och du ska vara tydlig med när AI används mot kunder och besökare.

Resten av den här texten handlar om vad det innebär i praktiken.

Först: det heter förordning, inte direktiv

En liten sak som ställer till det i många samtal. AI-förordningen är en förordning – (EU) 2024/1689 – och den gäller direkt i Sverige. Riksdagen behöver inte införa den i svensk lag först, så som med ett direktiv.

Det betyder att reglerna redan är ditt ansvar. Det finns ingen svensk anpassningsperiod att luta sig mot.

Vad hände i somras

Förordningen skulle egentligen slå igenom med full kraft den 2 augusti 2026. Men de tekniska standarder och vägledningar som kraven vilar på blev inte klara i tid, och långt ifrån alla medlemsländer hade sina tillsynsmyndigheter på plats.

EU-kommissionen la därför i november 2025 fram ett ändringspaket, Digital Omnibus. Det klubbades i juni 2026 och trädde i kraft den 27 juli 2026 som förordning (EU) 2026/1744 – sex dagar innan det gamla datumet.

Följden: kraven på fristående högrisksystem flyttades till den 2 december 2027. AI som är inbyggd i redan reglerade produkter, som medicinteknik och maskiner, flyttades till 2 augusti 2028.

Det är en rejäl lättnad för den som bygger AI för rekrytering, kreditbedömning, utbildning eller kritisk infrastruktur. För alla andra ändrade det ingenting.

När gäller vad?

Det gröna berör ert företag. Det grå gäller främst dem som bygger AI.

FEB 2025

Vissa användningar blev förbjudna
En handfull AI-användningar är helt förbjudna, bland annat känsloigenkänning på arbetsplatser. De flesta företag berörs inte.

FEB 2025

Personalen ska kunna det de håller på med
Ni ska stödja de anställdas AI-kunskap – och kunna visa vad ni gjort.

AUG 2025

Regler för dem som bygger stora AI-modeller
Berör OpenAI, Google och liknande. Inte er.

AUG 2026

Folk ska veta när de möter AI
Chattbotar ska avslöja att de är maskiner. AI-genererade bilder och video som liknar verkligheten ska märkas.

NI ÄR HÄR
DEC 2026

Sista datum för märkning i äldre system
Övergångsregeln löper ut för verktyg som redan fanns på marknaden.

DEC 2027

Hårda krav på AI som bedömer människor
Rekrytering, kreditbedömning, utbildning. Detta är datumet som sköts upp i somras.

AUG 2028

Samma krav för AI inbyggd i produkter
Medicinteknik, maskiner, fordon.

De två kraven som drabbar nästan alla

1. Personalen ska förstå vad de håller på med

Förordningen kräver att du som använder AI i verksamheten vidtar åtgärder för att stödja de anställdas AI-kunnighet. Formuleringen mjukades upp i somras – från att säkerställa en tillräcklig nivå till att stödja utvecklingen av den. Men skyldigheten finns kvar, och den nationella tillsynen över den startade i augusti 2026.

I praktiken betyder "stödja" att du behöver kunna visa vad du gjort. En genomförd utbildning med deltagarlista är ett bevis. En allmän känsla av att alla nog fattar är det inte.

Nivån ska stå i proportion till hur ni använder AI. Ett företag där tre personer använder ChatGPT för att skriva utkast behöver inte samma insats som ett som låter AI förbereda beslut om människor.

2. Folk ska veta när de möter AI

Transparenskraven i artikel 50 började tillämpas den 2 augusti 2026 och de är de regler som märks mest i vardagen.

Har du en chattbot på webbplatsen ska besökaren förstå att det är en maskin, direkt vid första kontakten. Publicerar du AI-genererade bilder, ljud eller video som liknar verkliga personer eller händelser ska det framgå. Publicerar du AI-genererad text i frågor av allmänintresse utan att någon människa granskat den ska även den märkas.

Notera vad som inte står där: det finns inget generellt krav på att allt som AI varit inblandat i ska stämplas. Har du använt AI för att få igång ett utkast som du sedan skrivit om, är det ditt utkast.

EU-kommissionen har publicerat en uppförandekod och en uppsättning ikoner för märkning. Koden är frivillig – den som ansluter sig får större förutsägbarhet, den som står utanför får visa att kraven uppfylls på annat sätt.

Är ni leverantör eller tillhandahållare?

Det här är den fråga som avgör mest, och den som oftast besvaras fel.

Leverantör är den som utvecklar ett AI-system och släpper ut det på marknaden i eget namn. Tillhandahållare är den som använder ett AI-system i sin verksamhet.

De allra flesta företag är enbart tillhandahållare. Ni köper verktygen, ni bygger dem inte. Det ger ett betydligt lättare regelverk – men det befriar er inte från kunskapskravet, och inte från ansvaret att märka det ni själva publicerar.

Undantaget är om ni bygger något eget ovanpå en modell och sätter ert namn på det. Då kan ni glida över i leverantörsrollen utan att märka det.

Vem har tillsyn i Sverige?

Den svenska kompletteringslagen är ännu inte på plats. I väntan på den har regeringen gett Post- och telestyrelsen och ett antal andra myndigheter i uppdrag att fungera som nationella behöriga myndigheter till och med den 31 december 2026.

Utredningen SOU 2025:101 föreslår att PTS blir samordnande marknadskontrollmyndighet och Sveriges kontaktpunkt mot EU, med Integritetsskyddsmyndigheten och Finansinspektionen i stora roller inom sina områden. Det är alltså inte IMY som blir Sveriges AI-myndighet, vilket många utgår från.

Sanktionsnivåerna är obehagliga på pappret – upp till 35 miljoner euro eller sju procent av global omsättning för förbjuden användning. I verkligheten kommer inget litet svenskt bolag att bötfällas för att policyn saknas. Men frågan dyker upp i upphandlingar, i kunddialoger och i due diligence långt innan någon myndighet knackar på.

Fem saker att göra före årsskiftet

  1. Skriv ner vilka AI-verktyg som faktiskt används. Inte vilka ni har köpt in utan vilka som används. Fråga personalen. Listan brukar vara längre än ledningen tror.
  2. Bestäm er roll. Tillhandahållare i alla lägen, eller riskerar ni att bli leverantör någonstans?
  3. Ta fram en AI-policy som folk läser. Två sidor som säger vad som är tillåtet, vad som aldrig får matas in och när en människa måste granska. Femton sidor juridik blir aldrig läst.
  4. Genomför en utbildning och dokumentera den. Datum, innehåll, deltagare. Spara.
  5. Gå igenom webbplatsen och kanalerna. Chattbot, formulär, bilder, publicerad text. Vad behöver märkas?

Det tar inte månader. För ett mindre bolag är det en eftermiddag med rätt frågor och några veckors uppföljning.

Vanliga frågor

Har AI-förordningen skjutits upp?

Delvis. Kraven på högrisksystem flyttades till december 2027 och augusti 2028. Förbuden, kravet på AI-kunnighet och transparenskraven gäller redan.

Gäller reglerna små företag?

Ja. Kravet på AI-kunnighet och transparenskraven gäller oavsett storlek. Omnibus införde vissa lättnader för små och medelstora företag, men inte undantag.

Måste vi märka allt vi skapat med AI?

Nej. Kravet gäller vissa typer av innehåll – bland annat sådant som liknar verkliga personer eller händelser, och text i frågor av allmänintresse som publiceras utan mänsklig granskning.

Behöver vi anlita jurist?

Om ni utvecklar AI, eller använder AI för beslut som påverkar människor, ja. Om ni använder vanliga verktyg i vanligt arbete räcker det långt med en inventering, en policy och en utbildning.

Vad händer om vi inte gör något?

På kort sikt sannolikt ingenting. På längre sikt tappar ni affärer, för allt fler kunder och upphandlare frågar efter det här.

Vill du ha hjälp att komma igång? Jag gör en AI-koll på en halvdag: vi kartlägger vad som används, bestämmer er roll och du får en prioriterad åtgärdslista. Hör av dig så bokar vi en tid.