Om du bor i Europeiska unionen och använder AI-drivna produkter eller tjänster för privata ärenden eller i affärer, kommer EU:s AI-akt sannolikt att påverka dig på något sätt.
Du kanske redan har sett en av dess effekter: etiketter eller meddelanden som anger att en bild, video, ett ljudklipp eller annat innehåll har skapats eller manipulerats med hjälp av AI på plattformar som Instagram eller TikTok(nytt fönster). Dessa började gälla i augusti 2026 som en del av transparensreglerna i EU:s AI-akt, och de är en del av en mycket bredare lag som införs i etapper.
EU:s AI-akt förbjuder också viss användning av AI, ställer stränga krav på system som anses vara högrisk och fastställer regler för företag som utvecklar, tillhandahåller eller använder AI, med olika bestämmelser som träder i kraft vid olika tidpunkter.
Så vad är egentligen EU:s AI-akt, vilka AI-system omfattar den och vad innebär den för dig eller ditt företag? Här är vad du behöver veta.
- Vad är EU:s AI-akt?
- Hur AI-risk hanteras enligt EU:s förordning om AI
- AI med oacceptabel risk
- Högrisk-AI
- Krav på högrisk AI-system
- AI med transparensrisk (begränsad risk)
- AI med låg eller ingen risk
- Vad är GPAI-modeller och vilka skyldigheter har de?
- Förbjuder EU:s AI-akt AI-system från att använda människors data för AI-träning?
- Skyddar EU:s AI-akt immaterialrättigheter?
- Tidsplan för genomförandet av EU:s AI-akt
- Så förbereder du ditt företag för att följa EU:s AI-akt
- Bygg ett integritetsfokuserat tillvägagångssätt för AI
Vad är EU:s AI-akt?
EU:s AI-akt är Europeiska unionens lag för att reglera artificiell intelligens. Formellt känd som förordning (EU) 2024/1689 är dess mål att göra AI säkrare, mer transparent, pålitlig och människocentrerad, samtidigt som grundläggande rättigheter skyddas och innovation och användning av AI tillåts i EU.
Enkelt uttryckt kan du tänka på EU:s AI-akt som GDPR för AI, även om den reglerar olika saker: GDPR styr i första hand hur personuppgifter samlas in och behandlas, medan EU:s AI-akt styr hur AI-system utvecklas, tillhandahålls, distribueras och används, särskilt när de kan påverka människors rättigheter, säkerhet eller viktiga livsbeslut.
Hur AI-risk hanteras enligt EU:s förordning om artificiell intelligens
I stället för att reglera all AI på samma sätt antar EU:s AI-akt ett riskbaserat tillvägagångssätt, som kan klassificeras i fyra nivåer:
- Oacceptabel (förbjuden)
- Högrisk
- Begränsad risk (transparensrisk)
- Låg eller ingen risk
De första åtta förbuden trädde i kraft i februari 2025, medan det sista träder i kraft i december 2026.
Generellt gäller att ju större den potentiella skadan ett AI-system kan orsaka är, desto strängare är reglerna. Lagen definierar inte formellt fyra ”risknivåer”, men dess regler grupperas ofta i fyra breda kategorier för att göra dem lättare att förstå.
De verkliga exemplen nedan är inte fall som drivits enligt EU:s AI-akt. I stället illustrerar de de typer av skador eller användningar som AI-lagen är utformad för att förhindra, begränsa eller reglera i EU.
AI med oacceptabel risk
Viss AI-användning anses vara i sig oacceptabel snarare än något som kan hanteras genom riskreducering, dokumentation eller tillsyn. Här är vad som är förbjudet:
Manipulation och vilseledande
AI som manipulerar eller vilseleder människor att fatta skadliga beslut som de annars inte skulle ha fattat.
En belgisk man tog sitt liv 2023(nytt fönster) efter att en AI-chattbot uppmuntrat honom och speglat hans känslor under flera veckor.
Utnyttjande av sårbara personer
AI som utnyttjar människor på grund av deras ålder, funktionsnedsättning eller sociala eller ekonomiska situation.
Chattbotplattformen Character.AI och Google kom i januari 2026 överens om att förlika stämningar(nytt fönster) om skador som orsakats tonåringar, inklusive en stämning från en mor vars tonårsson tog sitt liv efter att ha utvecklat en djup känslomässig bilaga till en chattbot som uppmuntrade honom att “komma hem” till den.
Social poängsättning
AI som rangordnar människor baserat på deras beteende eller personliga egenskaper och använder dessa poäng för att behandla dem orättvist.
Kinas sociala kreditsystem har använts för att stoppa medborgare med låga poäng från saker som att köpa flyg- eller tågbiljetter. År 2021 undertecknade Kina ett icke-bindande FN-löfte(nytt fönster) om att avskaffa social poängsättning, men har sedan dess bara fortsatt att bygga ut systemet, och det är oklart hur mycket av det som fortfarande drivs av AI.
Prediktivt polisarbete
AI som förutspår om någon kommer att begå ett brott enbart baserat på profilering eller personlighetsdrag. Annan AI-användning inom rättsväsendet, som att utvärdera bevis eller bedöma risker baserat på verifierbara fakta, utgör högrisk men är inte förbjuden.
In December 2025, Dutch police discontinued CAS(nytt fönster), an algorithm used since 2017 to predict where crime was likely to happen, after an audit found reinforced bias caused by historical over-policing of certain neighborhoods.
Databaser för ansiktsigenkänning
AI som utan åtskillnad skrapar bilder från internet eller övervakningskameror för att bygga databaser för ansiktsigenkänning.
Det amerikanska företaget Clearview AI skrapade miljarder bilder online (inklusive många på EU-medborgare) för rättsvårdande myndigheter och har bötfällts med tiotals miljoner euro av EU-tillsynsmyndigheter(nytt fönster).
Känsloigenkänning
AI som försöker härleda hur anställda eller elever känner sig på arbetsplatser eller i skolor, förutom av genuint medicinska skäl eller säkerhetsskäl. Känsloigenkänning utanför dessa två inställningar faller under högriskreglerna i stället för att förbjudas.
År 2018 installerade en högstadieskola i Hangzhou i Kina klassrumskameror(nytt fönster) som skannade elevernas ansikten för att mäta hur uppmärksamma och fokuserade de var, vilket väckte en nationell debatt om övervakning av barn. Programmet pausades enligt uppgift efter protesterna, men liknande övervakning spreds snart till andra skolor.
År 2022 hade vissa gått över till pannband som mäter hjärnvågor, med övervakning som sträckte sig till distansundervisning och spårning av sommarläxor(nytt fönster).
Känslig biometrisk profilering
AI som använder biometriska data för att härleda egenskaper som ras, politiska åsikter, fackligt medlemskap, religion, sexualliv eller sexuell läggning. Biometrisk kategorisering för andra ändamål är högrisk, inte förbjuden.
År 2025 stämde World Uyghur Congress(nytt fönster) Hikvision, Huawei och Dahua i Frankrike och hävdade att ansiktsigenkänningsteknik hjälpte till att identifiera och förfölja uigurer.
Direkt ansiktsigenkänning av polisen
Ansiktsigenkänning i realtid som används av rättsvårdande myndigheter i offentliga rum, förutom i ett litet antal strikt kontrollerade fall, såsom att hitta saknade eller bortförda personer, förhindra ett omedelbart hot eller lokalisera misstänkta för allvarliga brott. Ansiktsigenkänning som inte sker i realtid, inte är i ett offentligt rum eller inte används av rättsvårdande myndigheter är högrisk i stället för förbjuden.
År 2025 förbjöd Ungern hbtq-Pride-händelser och antog en lag som tillåter polisen att använda direkt ansiktsigenkänning för att identifiera deltagare. Medborgarrättsgrupper överklagade lagen(nytt fönster) och hävdade att den direkt bryter mot artikel 5 i EU:s AI-akt. I april 2026 slog EU:s högsta domstol fast att Ungern hade kränkt hbtq-personers grundläggande rättigheter; anklagelserna mot Pride-organisatörer lades ned, och ett regeringsskifte samma månad återkallade förbudet.
Sexuella övergrepp och icke-samtyckesbaserat intimt innehåll
AI-system som genererar material med sexuella övergrepp mot barn (CSAM), eller som genererar eller manipulerar sexuellt explicita eller intima avbildningar av verkliga, identifierbara personer utan deras samtycke.
Grok, AI-chattboten inbyggd i X, hade ett “spicy mode” som genererade sexualiserade deepfakes av verkliga personer, inklusive barn, vilket skapade över 4,4 miljoner bilder på drygt 9 dagar. I januari 2026 krävde amerikanska delstatliga justitieråd att xAI skulle ta bort denna funktion, och flera stämningar följde(nytt fönster).
Högrisk-AI
Högrisk AI-system tillåts på EU-marknaden så länge tillhandahållaren uppfyller en krävande uppsättning skyldigheter. Ett AI-system anses utgöra högrisk på ett av två sätt:
- It is a product or the safety component of a product already covered by EU product-safety law and subject to a third-party conformity assessment, such as medical devices, machinery, lifts, or toys. These systems are classified as high-risk under Article 6(1) and Annex I, and become subject to the high-risk obligations starting in August 2028.
- Det faller inom en av de specifika användningskategorier som listas i artikel 6(2) och bilaga III. Skyldigheterna för denna grupp börjar i december 2027 och omfattar följande:
Biometri
Detta inkluderar biometrisk fjäridentifiering som inte sker i realtid, inte finns i ett offentligt tillgängligt utrymme eller inte används av rättsvårdande myndigheter, biometrisk kategorisering för andra ändamål än att härleda de känsliga egenskaper som förbjuds ovan, samt känsloigenkänning utanför arbetsplatsen eller utbildningssammanhang (detta utesluter grundläggande biometrisk verifiering, som att låsa upp din telefon med ditt ansikte).
En gymnasieskola i Sverige testade ansiktsigenkänning för att spåra elevers närvaro 2019. Integritetsskyddsmyndigheten bötfällde skolan(nytt fönster) och slog fast att eleverna inte giltigt kunde samtycka givet deras beroendeställning till skolan.
Kritisk infrastruktur
AI som hanterar digital infrastruktur, vägtrafik eller försörjning av vatten, gas, värme eller el anses vara högrisk.
I augusti 2024 distribuerade Prag ett AI-trafikstyrningssystem(nytt fönster) som justerar trafikljusens tajming i realtid baserat på aktuella förhållanden och prioriterar kollektivtrafik och utryckningsfordon. Det är en av de första storskaliga distributionerna av detta slag i Europa.
Utbildning och yrkesutbildning
AI som avgör vem som kommer in på en skola eller ett utbildningsprogram, betygssättning, utvärdering av rätt utbildningsnivå för någon, eller övervakning av elever under prov anses vara högrisk.
Englands provmyndighet använde en algoritm för att tilldela 2020 års betyg efter att covid-pandemin avbröt alla prov, vilket nedgraderade många elever(nytt fönster) och missgynnade dem på historiskt lägre presterande skolor. Detta utlöste protester och fick regeringen att ändra beslutet.
Sysselsättning och personalhantering
Detta gäller AI som används för att granska eller utvärdera arbetssökande, eller som påverkar befordringar, uppgiftsfördelning eller prestationsövervakning på jobbet.
En italiensk domstol förklarade Deliveroos algoritm för förarrangordning(nytt fönster) diskriminerande(nytt fönster), eftersom den straffade matbud för låg tillgänglighet utan att identifiera giltiga skäl, som sjukdom eller strejker. Deliveroo ålades att betala skadestånd.
Samhällsviktiga tjänster
AI som avgör rätt till offentliga förmåner eller hälso- och sjukvård, bedömer kreditvärdighet, prissätter liv- eller sjukförsäkringar, eller prioriterar nödsamtal anses vara högrisk.
Nederländska skattemyndigheter använde ett algoritmiskt bedrägeririsksystem som felaktigt flaggade runt 26 000 föräldrar(nytt fönster) för återbetalning av bidrag, vilket oproportionerligt drabbade personer med dubbelt medborgarskap. Skandalen fällde den nederländska regeringen i januari 2021.
Rättsväsendet
AI som bedömer ett offrets eller en förövares risk, utvärderar bevisens tillförlitlighet eller profilerar personer under brottsutredningar anses vara högrisk.
England och Wales använder OASys för att poängsätta återfallsrisk för över 7 miljoner personer(nytt fönster), vilket påverkar beslut om borgen, straffmätning och villkorlig frigivning. Officiella utvärderingar visade att det är mindre exakt för svarta, asiatiska och personer med blandad etnicitet än för vita förövare, och intagna har begränsade möjligheter att överklaga felaktiga data som används för deras poäng. Ett ersättningssystem (ARNS) håller på att utvecklas, med målet om en nationell lansering 2026.
Migration, asyl och gränskontroll
Detta gäller AI som bedömer säkerhets- eller migrationsrisk, prövar asylapplikationer eller identifierar personer vid gränsen.
Storbritanniens inrikesministerium avslog en marockansk kvinna och hennes barns asylansökan(nytt fönster) med hänvisning till ett säkerhetsdokument som visade sig inte existera. Vid överklagandet antydde en domare i högre instans att avslagsbrevet visade tecken på AI-hallucination och kallade det “analogt med att förlita sig på falska bevis”.
Rättsväsende och demokratiska processer
AI som hjälper domare att tolka fakta eller lagar, eller system som kan påverka valresultat eller hur människor röstar anses vara högrisk.
Kanske det mest kända exemplet — Cambridge Analytica samlade in data från upp till 87 miljoner Facebook-användare utan samtycke för att bygga psykografiska profiler för riktad politisk reklam(nytt fönster), särskilt för Trumps valkampanj 2016 och Brexit-omröstningen.
Krav på högrisk AI-system
Enligt EU:s AI-akt måste högrisk AI-system uppfylla stränga krav innan de kan släppas ut på marknaden eller tas i bruk. Dessa inkluderar:
Riskhantering: Tillhandahållare måste identifiera, utvärdera och minska potentiella risker under hela systemets livscykel.
Datakvalitet: Tränings-, validerings- och testdata måste vara lämpliga och hanteras för att minska fel och diskriminerande resultat.
Loggning och spårbarhet: System måste föra register över sin aktivitet så att deras drift och resultat kan spåras.
Teknisk dokumentation: Tillhandahållare måste dokumentera hur systemet fungerar, vad det är utformat att göra och hur det uppfyller kraven i AI-akten.
Information till användare: Personer och organisationer som använder systemet måste få rensa instruktioner om dess funktioner, begränsningar och korrekta användning.
Mänsklig tillsyn: System måste utformas så att kvalificerade personer kan förstå, övervaka och ingripa i deras drift vid behov.
Noggrannhet, robusthet och cybersäkerhet: System måste uppfylla lämpliga standarder för noggrannhet, tillförlitlighet, motståndskraft och skydd mot säkerhetshot.
Artikel 6(3) föreskriver dock vissa undantag för AI-system som listas i bilaga III. De bör inte anses utgöra högrisk om de inte “utgör en betydande risk för skada på fysiska personers hälsa, säkerhet eller grundläggande rättigheter, inklusive genom att inte väsentligt påverka utfallet av beslutsfattandet.” Artikel 6(3) innehåller fler detaljer om hur det definieras om ett AI-system omfattas av detta undantag.
AI med transparensrisk (begränsad risk)
För transparensrisk fokuserar artikel 50 på AI som kan göra det svårt för människor att skilja mellan AI-genererat eller mänskligt skapat innehåll. Oron gäller främst vilseledande, impersonering, desinformation, manipulation och konsumentbedrägerier. Dessa system är i allmänhet tillåtna, men tillhandahållare och användare måste göra användningen av AI tillräckligt transparent. Transparensskyldigheterna i artikel 50 trädde i kraft i augusti 2026.
Det finns fyra huvudsakliga situationer som omfattas av transparensreglerna för AI:
AI-interaktioner
När ett AI-system interagerar direkt med en person måste tillhandahållaren göra det rensa att de interagerar med AI snarare än en människa. Detta kan tillämpas på interaktiva system som inkluderar konversations-AI eller kundtjänstagenter.
En AI-disclaimer måste tillhandahållas från början av den första interaktionen och på ett tillgängligt, rensat och särskiljbart sätt. AI som endast körs i bakgrunden eller kommunicerar maskin-till-maskin omfattas inte av detta särskilda krav.
Standardmässigt AI-genererat innehåll
Tillhandahållare av AI-system som genererar eller manipulerar text, bilder, ljud eller video måste göra output tekniskt identifierbart som AI-genererat eller manipulerat, till exempel genom maskinläsbar metadata.
Detta innebär inte nödvändigtvis att en synlig etikett läggs till för den som tittar på innehållet. Enkla redigeringsverktyg som inte väsentligt ändrar infogade data eller dess innebörd är undantagna.
Deepfakes och visst innehåll av allmänt intresse
Om en organisation skapar eller manipulerar deepfake-bilder, ljud eller video räcker det inte med enbart en maskinläsbar markör. De måste tydligt uppge det för allmänheten på ett lättuppfattat sätt, till exempel genom en synlig etikett eller ett hörbart meddelande.
Samma standard tillämpas på AI-genererad eller manipulerad text som publiceras för att informera allmänheten om frågor av allmänt intresse, såvida inte en människa på ett meningsfullt sätt har granskat den och tagit redaktionellt ansvar för den.
Känsloigenkänning och biometrisk kategorisering
Människor måste informeras när AI används för att upptäcka deras känslor eller kategorisera dem med hjälp av biometriska data; detta tillämpas oavsett om systemet också klassificeras som högrisk.
AI med låg eller ingen risk
De flesta AI-system faller i denna kategori och är inte ämne för ytterligare obligatoriska krav enligt AI-akten. Exempel inkluderar skräppostfilter och AI som används i datorspel. Tillhandahållare kan fortfarande frivilligt följa bästa praxis och uppförandekoder.
Vad är GPAI-modeller och vilka skyldigheter har de?
GPAI-modeller (AI för allmänna ändamål) är AI-modeller som utformats för att hantera många olika uppgifter snarare än ett specifikt och avgränsat syfte. Exempel på GPAI-modeller inkluderar de stora språkmodeller (LLM) som driver ChatGPT, Gemini, Claude och Meta AI. De kan generera eller analysera innehåll och kan integreras i andra AI-system och applikationer.
GPAI-modeller omfattas av egna krav enligt AI-akten. Tillhandahållare måste upprätthålla teknisk dokumentation, ge efterföljande utvecklare information om modellens funktioner och begränsningar, följa EU:s upphovsrättsregler och publicera en offentlig sammanfattning som beskriver de datatyper (såsom text, bilder, ljud eller video) och källor (till exempel offentliga datamängder, privata datamängder, skrapade webbplatser, användardata eller syntetiska data) som använts för att träna modellen.
GPAI-modeller som utgör systemrisk — kraftfulla eller tillräckligt spridda för att problem med dem ska kunna orsaka storskalig skada i hela EU — ställs inför ytterligare krav, inklusive modellutvärderingar och motståndstester, löpande riskhantering, incidentrapportering och starkare cybersäkerhetsskydd.
Förbjuder EU:s AI-akt AI-system från att använda människors data för AI-träning?
Nej. EU:s AI-akt förbjuder inte användningen av människors data för AI-träning. Den kräver att högrisksystem använder data av god kvalitet och att tillhandahållare av allmän AI är transparenta med vad de tränat på, men om personuppgifter lagligen kan användas för att träna AI styrs i första hand av GDPR. Företag måste ha en giltig rättslig grund för att behandla personuppgifter och respektera tillämpliga dataskyddsrättigheter och skyddsåtgärder.
Skyddar EU:s AI-akt immaterialrättigheter?
Ja, men endast på ett begränsat och indirekt sätt. EU:s AI-akt skapar inte nya immaterialrättigheter och ersätter inte befintlig upphovsrättslagstiftning. Den kräver dock att GPAI-tillhandahållare följer EU:s upphovsrättsregler, respekterar rättighetsinnehavares reservationer mot text- och datamining samt publicerar en sammanfattning av det innehåll som använts för att träna deras modeller.
Tidsplan för genomförandet av EU:s AI-akt
Här är viktiga datum du behöver känna till:
1 augusti 2024: EU:s AI-akt trädde i kraft.
2 februari 2025: Aktens allmänna bestämmelser och definitioner började tillämpas, tillsammans med de första åtta förbuden mot förbjudna AI-metoder. Krav för tillhandahållare och användare att stödja AI-kunnighet hos personalen började också tillämpas.
2 augusti 2025: Regler för GPAI-modeller trädde i kraft, tillsammans med bestämmelser som täcker AI-styrning och påföljder.
27 juli 2026: AI-samlingsförordningen trädde i kraft. Formellt känd som förordning (EU) 2026/1744 är AI-samlingsförordningen en ändring från 2026 av EU:s AI-akt utformad för att förenkla dess genomförande, minska efterlevnadsbördan och ge företag och tillsynsmyndigheter mer tid att förbereda sig, samtidigt som aktens kärnskydd för säkerhet och grundläggande rättigheter behålls.
2 augusti 2026: Det mesta av den återstående AI-akten började gälla, inklusive transparensreglerna som kräver offentliggörande eller teknisk märkning för vissa AI-system och AI-genererat innehåll.
2 december 2026: Det nionde förbudet som omfattar AI-genererat CSAM och icke-samtyckesbaserade sexuellt explicita eller intima avbildningar träder i kraft. Tillhandahållare av AI-system som släppts ut på marknaden före den 2 augusti 2026 och som genererar syntetisk text, bilder, ljud eller video måste också uppfylla aktens krav på maskinläsbar märkning senast detta datum.
2 augusti 2027: EU:s medlemsstater måste ha minst en nationell regulatorisk sandlåda för AI tillgänglig senast detta datum så att företag kan utveckla och testa AI-system under tillsyn.
2 december 2027: Regler för högrisk-AI börjar tillämpas på system som används inom känsliga områden som biometri, kritisk infrastruktur, utbildning, sysselsättning, samhällsviktiga tjänster, rättsväsende, migration och rättskipning.
2 augusti 2028: Högriskkrav börjar tillämpas på AI-system som utgör delar av, eller säkerhetskomponenter i, reglerade produkter som omfattas av EU:s produktlagstiftning, till exempel vissa maskiner, medicintekniska produkter, leksaker och hissar.
Så förbereder du ditt företag för att följa EU:s AI-akt
För företag är den största praktiska förändringen att efterlevnaden börjar med att ta reda på vilken roll företaget spelar och vilken typ av AI det använder. Ett företag som helt enkelt använder en AI-skrivassistent kommer att ha betydligt färre skyldigheter än ett företag som utvecklar en rekryteringsalgoritm, säljer en AI-driven medicinteknisk enhet eller tillhandahåller en GPAI-modell. Akten kan också tillämpas på företag utanför EU om de släpper ut AI-system eller GPAI-modeller på EU-marknaden eller om resultatet från deras AI-system används i EU.
För att förbereda för och upprätthålla efterlevnad av EU:s AI-akt bör ditt företag:
Veta vilken AI ni använder: Håll koll på AI-system som används i era team (inklusive verktyg från tredje part) och förstå vad de används till. Detta kan inkludera AI som används inom HR, kundtjänst, marknadsföring, säkerhet, analys och andra affärsprocesser.
Bestämma er roll: Fastställ om ditt företag är en tillhandahållare som utvecklar eller säljer ett AI-system, en användare som använder ett, eller en importör eller distributör. Olika skyldigheter tillämpas på varje roll.
Klassificera AI efter risk: Kontrollera om någon AI-användning är förbjuden, utgör högrisk, är ämne för transparenskrav eller har minimal risk. Om ni använder AI för att granska jobbsökande är reglerna till exempel avsevärt strängare än för skräppostfilter med AI.
Stoppa förbjuden AI-användning: Granska era AI-verktyg och arbetsflöden för eventuella förbjudna metoder och inaktivera eller ersätt system som överskrider gränsen. Fokusera särskilt på AI som används för att övervaka anställda, profilera människor, analysera biometriska data, manipulera beteende eller göra känsliga bedömningar om individer.
Utbilda anställda som använder AI: Tillhandahållare och användare måste vidta åtgärder för att stödja AI-kunnighet bland anställda och andra som använder AI-system å deras vägnar. Utbildningen bör återspegla hur AI faktiskt används och de risker som är involverade.
Uppfylla krav på AI-transparens: Ni kan behöva berätta för människor när de interagerar med AI, etikettera visst AI-genererat eller manipulerat innehåll, eller informera människor när tillåtna system för känsloigenkänning eller biometrisk kategorisering används.
Tillämpa strängare kontroller för högrisk-AI: Tillhandahållare måste hantera risker, använda lämpliga data, spara dokumentation och loggar, säkerställa mänsklig tillsyn och uppfylla krav på noggrannhet, säkerhet och tillförlitlighet. De kan också behöva genomföra bedömningar av överensstämmelse och registrera systemet. Företag som använder högrisk-AI måste följa tillhandahållarens instruktioner, övervaka hur systemet presterar och föra de register som krävs.
Kontrollera GPAI-skyldigheter: Om ni tillhandahåller GPAI-modeller har ni separata krav som täcker teknisk dokumentation, information till efterföljande utvecklare, efterlevnad av upphovsrätt och sammanfattningar av träningsinnehåll. Modeller som utgör systemrisk ställs inför ytterligare säkerhets- och cybersäkerhetskrav.
Granska AI-leverantörer: Om du använder AI från tredje part, kontrollera systemen som tillhandahålls av leverantörer, hur de klassificeras, vilken dokumentation som finns tillgänglig och vem som ansvarar för att följa varje del av EU:s AI-akt. Att ändra eller omprofilera vissa AI-system kan också överföra tillhandahållaransvar till ditt företag.
Hålla AI-styrning uppdaterad: AI-system, deras användning och lagen kan ändras. Företag bör dokumentera hur AI används, övervaka system för nya risker eller incidenter och utvärdera efterlevnaden på nytt när ett AI-system ändras väsentligt eller får ett nytt syfte.
Efterlevnad av AI-akten ersätter inte andra rättsliga skyldigheter. Företag som använder personuppgifter, upphovsrättsskyddat material eller AI i reglerade sektorer kan också behöva följa lagar som GDPR, EU:s upphovsrättsregler, konsumentskyddslagstiftning och sektorsspecifika föreskrifter.
Bygg ett integritetsfokuserat tillvägagångssätt för AI
EU:s AI-akt antar ett riskbaserat tillvägagångssätt för AI, och du behöver inte nödvändigtvis använda AI själv för att påverkas av den. Om du bor i EU kan AI påverka det innehåll du ser, de tjänster du interagerar med eller beslut som fattas om dig, till exempel om du kan köpa vissa saker. Att bekanta dig med akten kan därför hjälpa dig att förstå när AI måste offentliggöras, vilka skydd som tillämpas och när du kan ifrågasätta eller överklaga hur ett AI-system används.
För företag beror skyldigheterna på den roll organisationen spelar, hur dess AI-system används och vilken risknivå som är involverad.
För personer som väljer att använda AI erbjuder Lumo ett integritetsfokuserat, europeiskt AI-alternativ. Vår AI-assistent loggar aldrig dina chattar och tränar inte på dina data. Dina data skyddas med nollåtkomstkryptering så att endast du kan läsa dem. Inte ens Proton kan se dina data.
Samma skydd omfattar Lumo for Business, vår AI-assistent för team, som gör det möjligt för organisationer att ge anställda ett godkänt AI-verktyg samtidigt som konfidentiella företags-, kund- och andra känsliga data hålls privata. Att använda Lumo gör inte i sig ett företag kompatibelt med EU:s AI-akt, men det kan stödja ett mer integritetsmedvetet tillvägagångssätt för att införa och styra AI i en organisation.
Om du är ny inom AI eller vill förstå tekniken bakom dessa regler kan du spana in vår guide till AI för en djupdykning i AI-integritet, övervakning, säkerhetsrisker och en översikt över de ofta vilseledande metoderna hos några av de mest populära AI-leverantörerna.






