EU:s AI-förordning

EU:s AI-förordning är världens första omfattande AI-lag som reglerar AI-system efter risknivå och lägger skyldigheter på både leverantörer och verksamheter som använder AI.

EU:s AI-förordning (Förordning (EU) 2024/1689) är världens första omfattande AI-lag: den reglerar AI-system efter risknivå och lägger skyldigheter inte bara på dem som bygger AI, utan på verksamheter som använder det. Den andra delen är det som de flesta företag underskattar: att använda AI på vissa sätt utlöser skyldigheter, oavsett om ni utvecklar något eller inte. Officiell vägledning publiceras på digital-strategy.ec.europa.eu.

Viktiga fakta:

Riskpyramiden

NivåExempelInnebörd
FörbjudenSocial poängsättning, manipulativa systemFörbjudna i EU
HögriskAI i rekrytering, kredit, samhällsviktiga tjänster, säkerhetskomponenterRegistrering, tillsyn och dokumentation för leverantörer samt användarskyldigheter
Begränsad riskChattbottar, deepfakesTransparens: användare måste veta att de interagerar med AI eller syntetiskt innehåll
Minimal riskDen mesta produktivitets-AIInga specifika skyldigheter utöver allmän lag

Varför den ändå hamnar på ert bord

Även organisationer långt från "högrisk-AI" ärver två praktiska problem. Först: klassificering kräver inventering; ni kan inte bedöma vilken nivå er AI-användning faller under om ni inte vet vilka AI-verktyg som används, och skugg-AI gör den inventeringen till fiktion. För det andra: anställda som inför AI i HR-nära eller kundpåverkande flöden kan skapa högriskanvändning inofficiellt. AI-styrning, med verklig synlighet under, är hur förordningens abstraktioner blir hanterbara. För finansiell sektor, samordna med NIS2-skyldigheter på samma underliggande system.

Var e-postsäkerhet passar in, ärligt

Sentaro är inget efterlevnadsverktyg för AI-förordningen. Bidraget är inventeringsverkligheten: Sentaro upptäcker AI-tjänster som antagits i organisationen via registreringsspår och OAuth-behörigheter i Google Workspace och Microsoft 365, så klassificering, kunskapsinsatser och användarbedömningar utgår från vad som faktiskt används, inte från vad som godkänts.

Denna sida är allmän vägledning, inte juridisk rådgivning.

Vanliga frågor

Vad är EU:s AI-förordning, enkelt förklarat?

EU:s lag som reglerar AI efter risknivå: vissa användningar är förbjudna, högriskanvändning bär strikta skyldigheter, och transparensregler gäller för chattbottar och syntetiskt innehåll. Den gäller organisationer som använder AI, inte bara bygger det.

Gäller AI-förordningen för företag som bara använder ChatGPT?

Vanlig produktivitetsanvändning är i regel minimal risk, men skyldigheter kan uppstå beroende på hur AI används (till exempel i rekryteringsbeslut), och allmänna skyldigheter som AI-kunskap når vanliga organisationer. Att veta vilken AI som används är en förutsättning för varje bedömning.

Hur hänger AI-förordningen ihop med GDPR?

De staplas: AI-förordningen styr AI-systemet och dess användning; GDPR styr personuppgifter som behandlas i det. Ett enda AI-verktyg på arbetsplatsen kan utlösa skyldigheter under bägge.

Vilka sanktioner finns i AI-förordningen?

Graderade administrativa sanktionsavgifter, med det högsta spannet för förbjudna praktiker som når procent av global omsättning (verifiera aktuella siffror mot officiella källor före publicering).