Böter vid överträdelser
EU AI Act föreskriver kännbara, efter allvar graderade böter, jämförbara med GDPR, och i toppen till och med högre. Den som bryter mot förordningen riskerar sanktioner som kan drabba hela företaget.
De tre botnivåerna i EU AI Act
Förordningen graderar böterna efter överträdelsens allvar i tre klart definierade nivåer. Avgörande: det högre av de två beloppen gäller, antingen det fasta maximibeloppet i euro eller procentandelen av den globala årsomsättningen. För SMF:er och startups gäller däremot det lägre beloppet som övre gräns (mer om det nedan).
Nivå 1: Förbjudna metoder
Upp till 35 mn euro eller 7 % av den globala årsomsättningen, uteslutande vid överträdelser av de förbjudna AI-metoderna enligt artikel 5, till exempel social poängsättning av myndigheter eller manipulativa system som underminerar människors beteende.
Nivå 2: Övriga skyldigheter
Upp till 15 mn euro eller 3 % av den globala årsomsättningen, vid överträdelser av leverantörers eller tillhandahållares skyldigheter, inklusive kravet på AI-kompetens enligt artikel 4. Denna nivå drabbar de flesta företag.
Nivå 3: Felaktiga uppgifter
Upp till 7,5 mn euro eller 1,5 % av den globala årsomsättningen, vid felaktiga eller vilseledande uppgifter till nationella marknadstillsynsmyndigheter eller EU:s AI-myndighet vid kontroller eller anmälningskrav.
Vem utfärdar böterna?
Tillämpningen av EU AI Act åligger de nationella marknadstillsynsmyndigheterna i respektive EU-medlemsstat. Varje medlemsstat utser en eller flera behöriga myndigheter som genomför kontroller, utreder klagomål och kan utfärda sanktioner vid överträdelser. I Sverige pågår arbetet med att slutgiltigt fastställa tillsynsstrukturen; roller för befintliga tillsynsorgan diskuteras beroende på tillämpningsområde.
På europeisk nivå samordnar Europeiska AI-byrån (European AI Office) tillsynen över GPAI-modeller och säkerställer en enhetlig tillämpning av förordningen över landsgränserna. Företag som verkar gränsöverskridande kan kontrolleras av myndigheter i flera medlemsstater. Den rättsliga grunden för detta följer direkt av EU AI Act.
Särskild regel för SMF:er och startups
Små och medelstora företag samt startups åtnjuter ett särskilt skydd mot oproportionerligt höga sanktioner i EU AI Act: vid beräkning av böten gäller för dem det lägre av de två beloppen (fastbelopp eller procentandel av den globala årsomsättningen) som övre gräns, medan det högre beloppet gäller för stora företag.
I praktiken innebär det: ett startup med låg omsättning betalar vid en nivå 2-överträdelse maximalt procentandelen av sin omsättning, om den understiger 15 mn euro, och inte schablonmässigt maximibeloppet. Denna skyddsklausul befriar dock inte SMF:er från skyldigheterna som sådana. Framför allt gäller kravet på AI-kompetens enligt artikel 4 oavsett företagsstorlek för alla som använder AI yrkesmässigt.
Från när riskerar man böter?
Sanktionsbestämmelserna i EU AI Act träder inte i kraft alla på en gång. Tidsplanen är avgörande för frågan om vilka böter som faktiskt kan utfärdas från när:
- Sedan 2 februari 2025: Förbuden enligt artikel 5 (förbjudna AI-metoder) och kravet på AI-kompetens enligt artikel 4 gäller, och därmed också de motsvarande bötesrekvisiten för nivå 1 och 2 inom dessa områden. Den som ännu inte agerat befinner sig redan på sanktioneringsbara mark.
- Från 2 augusti 2025: De allmänna sanktionsbestämmelserna gäller fullt ut, för överträdelser av alla övriga leverantörs- och tillhandahållarskyldigheter, inklusive kraven på GPAI-modeller med allmänt ändamål.
- Från 2 augusti 2026: De omfattande skyldigheterna för AI-system med hög risk träder i kraft, varmed böter för överträdelser inom detta område kan utfärdas.
Alla datum, övergångslösningar och undantag förklarar sidan om tidsfrister i detalj.
Hur undviker företag böter
Det bästa skyddet mot böter är påvisbar efterlevnad — inte bara att följa skyldigheterna, utan att dokumenterat kunna bevisa det gentemot myndigheter. Den som vid en kontroll inte kan lägga fram bevis riskerar sanktioner även om man i praktiken agerat regelkonformt.
- Säkerställ AI-kompetens enligt artikel 4: Medarbetare som använder AI måste ha lämplig kunskap om det använda AI-systemets funktionssätt, risker och begränsningar. Det gäller tillhandahållare av alla storlekar, från enskild firma till storföretag.
- Dokumentera utbildningar certifierat: En verifierbar EU AI Act-utbildning med automatiskt revisionsspår visar myndigheter att företaget aktivt och påvisbart säkerställt noggrannhet. Detta bevis verkar strafförmildrande vid bötesbedömningen.
- Inventera AI-användningen: Skapa en fullständig överblick över vilka AI-system som används i vilka processer och vilken riskklass de tillhör. Bara den som vet vad man använder kan agera regelkonformt.
- Håll koll på tidsfristerna: Agera i god tid före de centrala datumen på sidan om tidsfrister, särskilt 2 augusti 2025 och 2 augusti 2026.
Vanliga frågor
Kan böter utfärdas för små fel?
Inte varje överträdelse leder automatiskt till maximiböter. Beloppet beror på allvar, varaktighet och om överträdelsen var avsiktlig, samt om företaget samarbetat och vidtagit åtgärder. Ändå bör även till synes mindre brister — till exempel saknad dokumentation av AI-kompetensen enligt artikel 4 — inte underskattas. Fler svar om skyldigheter och undantag samlar vår FAQ-sida.
Gäller böten per medarbetare eller per företag?
Böter riktas mot företaget som helhet, inte mot enskilda medarbetare. Avgörande för omsättningsandelen är företagets eller koncernens globala totalomsättning — inte enstaka verksamhetsställens eller dotterbolags. Det gör de procentuella takbeloppen särskilt betydelsefulla för internationella företag och understryker varför en systematisk, heltäckande medarbetarutbildning är så viktig. Den fullständiga rättsliga ramen förklarar sidan EU AI Act: översikt.
Utbilda ditt team nu Till AI-kompetenskravet
Obs: denna översikt är informativ och utgör inte juridisk rådgivning.