FAQ

Vanliga frågor

De viktigaste svaren om EU AI Act, artikel 4 och utbildningen.

Vad är EU AI Act?

EU AI Act (förordning (EU) 2024/1689) är EU:s första heltäckande AI-lag. Den reglerar AI utifrån risk och trädde i kraft den 1 augusti 2024; skyldigheterna gäller stegvis.

Från när gäller kravet på AI-kompetens?

Kravet på AI-kompetens enligt artikel 4 gäller sedan 2 februari 2025. Från det datumet måste företag säkerställa tillräcklig AI-kompetens hos personalen.

För vem gäller artikel 4 — leverantörer, tillhandahållare eller båda?

Artikel 4 är bindande för både leverantörer (företag som utvecklar eller släpper ut AI-system på marknaden) och tillhandahållare (företag som använder AI-system i sin verksamhet). Den som använder AI — i vilken form som helst — omfattas av skyldigheten.

Gäller artikel 4 bara AI med hög risk?

Nej. Kravet på AI-kompetens gäller i princip alla leverantörer och tillhandahållare som använder AI-system — oavsett riskklass.

Gäller kravet på AI-kompetens även om vi bara använder ChatGPT eller Microsoft Copilot?

Ja. Den som använder AI-system som ChatGPT, Microsoft Copilot eller liknande tjänster i sin verksamhet räknas som tillhandahållare enligt EU AI Act — och omfattas därmed av artikel 4. Skyldigheten gäller oavsett om företaget självt utvecklar AI eller enbart använder den.

Gäller EU AI Act även för företag utanför EU?

Ja, i många fall. Förordningen gäller leverantörer som släpper ut AI-system på EU-marknaden, oavsett var de är etablerade, samt tillhandahållare med säte i EU. Även företag utanför EU kan beröras när deras AI-system används i EU.

Måste alla medarbetare utbildas?

Inte nödvändigtvis hela personalstyrkan — men alla personer som använder AI-system i sin yrkesutövning. Eftersom AI-verktyg i dag är vanliga inom marknadsföring, HR, försäljning och administration berör det en stor del av personalen i många företag.

Vilka tidsfrister innehåller EU AI Act totalt sett?

Sedan 2 februari 2025 är förbjudna AI-metoder förbjudna och artikel 4 gäller. Från 2 augusti 2025 träder skyldigheter för AI-modeller för allmänt ändamål (GPAI) samt regler om styrning och sanktioner i kraft. Från 2 augusti 2026 blir huvuddelen av bestämmelserna om AI med hög risk tillämpliga; en övergångsperiod för vissa system med hög risk löper ut 2 augusti 2027.

Vilka böter gäller vid överträdelser?

För förbjudna metoder upp till 35 mn € eller 7 % av den globala årsomsättningen; för andra överträdelser upp till 15 mn € eller 3 %; för felaktig information till myndigheter upp till 7,5 mn € eller 1,5 %. Det högsta beloppet gäller. För SMF och nystartade företag gäller de lägre beloppen.

Hur visar jag AI-kompetens?

Lagen föreskriver inget fast format, men kräver lämpliga och påvisbara åtgärder. En dokumenterad utbildning med quiz, personligt certifikat och automatiskt revisionsspår — med AI-Konform en Vanta-kompatibel ISO 27001-rapport — är ett praktiskt bevis.

Hur lång tid tar utbildningen?

Utbildningen består av 4 kompakta lektioner och tar totalt typiskt runt 30–60 minuter per person — vanligtvis i en session, men i valfritt tempo. Efter varje lektion följer ett kort förståelsequiz; först efter godkänt avslutningsquiz utfärdas det personliga certifikatet automatiskt.

Hur är utbildningen upplagd?

Utbildningen består av 4 kompakta lektioner: AI-grunder, EU AI Act, säker användning av AI samt AI i det dagliga arbetet. Efter varje lektion följer ett kort förståelsequiz; efter godkänt skapas automatiskt ett personligt certifikat.

Hur länge gäller certifikatet?

Certifikatet dokumenterar datum, utbildningsinnehåll och godkänt quiz permanent och revisionssäkert. EU AI Act föreskriver ingen fast giltighetstid. Många företag planerar ändå regelbunden repetitionsutbildning — exempelvis årligen — för att vid inspektioner kunna visa en aktuell utbildning.

Vilka språk finns utbildningen på?

På 26 språk: alla 24 officiella EU-språk plus norska och isländska, så att alla kan lära sig på sitt eget språk.

Vad kostar utbildningen?

Det finns två faktureringsmodeller: Utbildningskrediter (individuell debitering per utbildning baserat på förladdad kredit, inget abonnemang) och Sparplaner med volymrabatt för företag med regelbundna behov. Tjänsteomfattningen är identisk för båda. Det konkreta priset i din lokala valuta visas utan förbindelser direkt efter registreringen.

Behöver vi egen IT-infrastruktur eller servrar?

Nej. AI-Konform körs helt som en molnlösning — medarbetarna behöver bara en personlig åtkomstkod och en webbläsare, helt utan eget användarkonto. Ingen egen IT-infrastruktur behövs.

Hur fungerar användarhanteringen — roller och avdelningar?

AI-Konform har fyra roller: Företagsledningen lägger upp företaget, tilldelar rättigheter och ser efterlevnadspoängen. Behöriga användare (t.ex. avdelningschefer) hanterar sina team och beställer utbildningar. Ekonomi bokar faktureringsplaner (Utbildningskrediter/Sparplaner) och ser alla bokningar samt utbildningsförbrukning per avdelning — utan åtkomst till personal- eller personuppgifter. Medarbetarna genomför utbildningen med en åtkomstkod. Medarbetare kan importeras via lista eller läggas till individuellt — strukturerade efter avdelning.

Är lösningen GDPR-förenlig?

Ja. Hostingen finns uteslutande i EU (Frankfurt) — ingen överföring till tredjeland. Dataskyddet är inbyggt från grunden, och alla certifikat samt revisionsspår lagras revisionssäkert i EU.

Vad innebär "AI-kompetens" (AI literacy) konkret enligt artikel 4?

AI-kompetens innebär att medarbetarna förstår grundprinciperna och gränserna för AI-system, kan identifiera möjligheter och risker — som fel, snedvridningar eller "hallucinationer" — och kritiskt bedöma resultaten. Kraven beror på det konkreta användningskontexten och den aktuella rollen. Lagen föreskriver inget bestämt format — det avgörande är att åtgärderna är lämpliga och påvisbara.

Vilka riskklasser innehåller EU AI Act?

EU AI Act delar in AI-system i fyra klasser: oacceptabel risk (förbjuden, t.ex. social poängsättning av myndigheter), hög risk (strikta krav, t.ex. AI i rekrytering eller kreditgivning), begränsad risk (transparenskrav, t.ex. chattbotar) och minimal risk (inga särskilda skyldigheter, t.ex. skräppostfilter). Kravet på AI-kompetens enligt artikel 4 gäller oavsett riskklass för alla leverantörer och tillhandahållare.

Vad är skillnaden mellan en leverantör och en tillhandahållare enligt EU AI Act?

Leverantörer (eng. provider) utvecklar, tränar och marknadsför AI-system — t.ex. ett programvaruföretag som skapar ett AI-drivet rekryteringsverktyg. Tillhandahållare (eng. deployer) använder färdiga AI-system i sin egen verksamhet — t.ex. ett företag som använder ChatGPT eller Microsoft Copilot i det dagliga arbetet. Den som enbart använder befintliga AI-tjänster är i regel tillhandahållare och omfattas därmed också av EU AI Acts skyldigheter.

Vilken myndighet övervakar EU AI Act?

På EU-nivå samordnar AI Office vid Europeiska kommissionen genomförandet av EU AI Act. Tillsynsuppgifterna på nationell nivå fördelas mellan de behöriga myndigheterna i medlemsstaterna. Det exakta institutionella ramverket håller på att fastställas i vissa medlemsstater.

Är deltagarcertifikatet lagstadgat eller frivilligt?

EU AI Act föreskriver inget bestämt format för att bevisa AI-kompetens. EU-kommissionen betonar uttryckligen att det inte finns något certifieringskrav — däremot finns en skyldighet att vidta lämpliga och påvisbara åtgärder. Ett personligt certifikat med godkänt quiz, datum och unikt ID är ett beprövat, verifierbart bevis som vid myndighetsinspektioner tjänar som dokumentation av omsorg.

Måste utbildningen regelbundet förnyas?

Lagen föreskriver ingen fast upprepningsfrekvens. Eftersom AI-teknologier och det rättsliga ramverket fortsätter att utvecklas, planerar många företag ändå regelbunden repetitionsutbildning — vanligtvis årligen — för att vid inspektioner alltid kunna visa en aktuell utbildning. Nyanställda som använder AI-system bör utbildas snarast möjligt efter sin start.

Vad är Vanta-/ISO 27001-revisionsrapporten?

AI-Konforms revisionsrapport är en automatiskt genererad, revisionssäker redogörelse för alla genomförda utbildningar — kompatibel med Vanta-ramverket och ISO 27001-standarden. Den innehåller för varje person datum, utbildningsinnehåll och resultatet av avslutningsquizet och kan exporteras som CSV eller PDF. På så sätt kan uppfyllandet av kravet på AI-kompetens omedelbart beläggas vid interna eller externa revisioner.

Hur snabbt kan nyanställda utbildas efter sin start?

Eftersom utbildningen är helt webbaserad och tar ungefär 30–60 minuter kan nyanställda utbildas omedelbart efter sin start — oberoende av utbildningstillfällen eller tränarkapacitet. Behöriga lägger till personen i systemet, begär utbildningen, och den nyanställda startar direkt med en personlig åtkomstkod. Certifikatet utfärdas automatiskt efter godkänt quiz.

Kom igång Mer om EU AI Act

Information, inte juridisk rådgivning.