Organisationer har entusiastiskt tagit till sig AI som stöd i sin dagliga verksamhet. Alla tycks vara överens: att inte använda AI kan bli en kostsam miss som gör att du halkar efter konkurrenterna. Denna artikel tar inte ställning för eller emot AI-användning, utan betonar vikten av att noggrant följa den pågående regleringsreformen som kommer att påverka hur AI-verktyg används i din organisation, och hur man kan börja förbereda sig för att följa reglerna.

EU:s AI-förordning i korthet

Syftet med förordningen är att skapa en enhetlig ram för AI-användning inom hela Europa. Denna ram är utformad för att skydda individers rättigheter och säkerställa ansvarstagande, samtidigt som innovation och sund konkurrens mellan företag främjas.

EU:s AI-förordning har ett antal bestämmelser som redan är i kraft. Låt oss titta på vad som regleras, vilka som påverkas, vad du behöver göra för att följa reglerna, samt möjliga förändringar som kan införas redan nästa år.

Vad?

Förordningen definierar AI-system som maskinbaserade system som arbetar med varierande grad av autonomi och som kan anpassa sig eller dra slutsatser baserat på data som tas emot efter driftsättning. I praktiken omfattar detta allt från dokumentationssammanfattande assistenter, verktyg för CV-granskning, chatbots och AI-baserade programmeringsassistenter till många andra tillämpningar.

Vem?

Förordningen omfattar alla leverantörer och användare av AI-system som är etablerade inom EU, samt de som erbjuder sina tjänster eller produkter till EU-marknaden.

Gällande regler

Utför en riskbedömning

En dokumenterad utvärdering och riskklassificering av AI-systemet är obligatorisk. Klassificeringen måste göras innan AI-systemet tas i bruk. Nedan följer en förenklad lista över riskkategorier, med exempel och regleringsgrad:

Riskklass

Exempel

*Obs: Listan är inte uttömmande

Regleringsstatus

Förbjudet

AI-system som:

  • På ett dolt sätt manipulerar mänskligt beteende
  • Använder realtidsbaserad, fjärrstyrd biometrisk identifiering (t.ex. ansiktsigenkänning)
  • Utför social scoring

Förbjudet

Hög risk

AI-system inom:

  • Hälso- och sjukvård
  • Polis och rättsväsende
  • Utbildning

Strikt reglering

Generellt syfte (GPAI)

AI-system som:

  • Språkmodeller (t.ex. ChatGPT)
  • Multimodala modeller (t.ex. DALL-E)
  • Kod- och resonemangsmodeller (t.ex. Gemini)

Varierande reglering (beroende på tillämpning)

Begränsad risk

AI-system använde inom:

  • Chatbots
  • AI-genererade videor och bilder

Minimal reglering

Minimal/ingen risk

AI-system som:

  • Spamfilter
  • Spel

Ingen reglering

Obs: Ett AI-system kan samtidigt klassificeras som Generellt syfte och Hög/Låg risk. Dessa kategoriseringar utesluter inte varandra.

Upprätthåll uppdaterad teknisk dokumentation

Om du distribuerar eller tillhandahåller ett AI-system av generellt syfte eller hög risk är det obligatoriskt att upprätthålla tillräcklig och uppdaterad dokumentation av AI:ns test- och träningsprocesser. Detta inkluderar även innehållet som används för att träna modellen. Myndigheter har rätt att när som helst begära ut denna dokumentation.

Känn till din kontaktpunkt på nationell nivå

EU:s AI-förordning hänvisar till tillsynsorgan på unionsnivå, däribland EU AI Office och EU AI Board, som övervakar efterlevnaden och styr implementeringen av förordningens tillfälliga komponenter.

Mer specifikt har varje EU-medlemsstat en eller flera så kallade National Competent Authorities (NCA) som vägleder och övervakar organisationers efterlevnad.

För Sverige:
Även om Sverige ännu inte har utsett en officiell NCA, kan följande myndigheter kontaktas i väntan på ett formellt tillkännagivande:

  • PTS – Post- och telestyrelsen 
  • IMY – Integritetsskyddsmyndigheten

Investera i AI-kompetens

Förordningen kräver ännu inte ett specifikt utbildningsprogram eller certifiering för anställda. Däremot ska personalen utbildas i tillräcklig omfattning. EU AI Office eller den nationella kontaktpunkten kan ge vägledning om hur denna utbildning bör utformas.

Förbered dig för framtiden

EUs Digital Omnibus Proposal föreslår ändringar i AI-förordningen men har ännu inte antagits som lag. Om förslaget godkänns kan det bli lagligt bindande redan från mitten av 2026.

Även om reglerna ännu inte har trätt i kraft är det viktigt att förbereda sig. Bland de föreslagna ändringarna finns:

  • Omfördelning av ansvar mellan tillsynsorgan (EU AI Office kan ta mer ansvar från mindre NCAs)

  • Behandling av “känsliga uppgifter” kan tillåtas för att upptäcka bias i AI-system

  • AI-system med hög risk kan omfattas av fler regler, bland annat mer sandlådetestning och dokumentationskrav

  • Digital vattenmärkning kan bli obligatoriskt för generativ AI

  • Krav på AI-kompetensutbildning kan mildras

  • Mindre till medelstora företag kan omfattas av färre regler

 

Nästa steg

  • Dubbel efterlevnad: Förbered organisationen för att följa både nuvarande lagstiftning och eventuella ändringar i omnibusförslaget (med vetskap om att ytterligare justeringar kan ske innan det blir slutgiltigt).
  • Onlineverktyg: Använd smidiga onlineverktyg för att snabbt kontrollera om ni uppfyller kraven i EU:s AI-förordning: EU AI Act Service Desk

  • Konsultation: Ta hjälp av experter, t.ex. Lunicore, för att hålla organisationen uppdaterad om gällande regler. Alternativt kan man utse en AI-ansvarig eller ett compliance-team internt.
Alexandra Tsakiris

Megan Andrews, Konsult inom Data & AI på Lunicore

Referenser

European Commission (2025) Proposed Digital Omnibus Package on EU Digital Legislation. Brussels: European Commission. Tillgänglig på:
https://digital-strategy.ec.europa.eu/en/library/digital-omnibus-package
(Hämtad: 14 December 2025).

European Commission (2025) European AI Office. Brussels: European Commission. Tillgänglig på: https://digital-strategy.ec.europa.eu/en/policies/ai-office (Hämtad: 14 December 2025)

European Union (2025) Regulation (EU) 2024/1689 of the European Parliament and of the Council of 13 June 2024 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act). Official Journal of the European Union, L 1689. Tillgänglig på:
https://eur-lex.europa.eu/eli/reg/2024/1689/oj
(Hämtad: 14 December 2025).

Post- och telestyrelsen (PTS) (2025) PTS – Swedish Post and Telecom Authority. Tillgängligt på: https://www.pts.se/ (Accessed: 14 December 2025).

Integritetsskyddsmyndigheten (IMY) (2025) IMY – Swedish Authority for Privacy Protection. Tillgängligt på: https://www.imy.se/ (Hämtad: 14 December 2025)

 

VAD KAN VI HJÄLPA ER ATT UPPNÅ?

Kontakta Sveriges ledande studentkonsultbolag och definiera er framtid tillsammans med Lunicore. Skicka en förfrågan, så återkopplar vi snarast.