Tidslinje

EU AI Act:s tidsfrister

EU AI Act gäller inte på en gång, utan i tydligt definierade steg. Två viktiga skyldigheter gäller redan i dag — och nästa stora deadline är närmare än många tror.

EU AI Act:s tidslinje

EU-lagstiftaren har gett EU AI Act ett stegvis ikraftträdande, ett medvetet beslut för att ge företag tid att anpassa sig. Den som däremot väntar tills alla frister har löpt ut har redan väntat för länge. Följande tidslinje visar vilka skyldigheter som gäller från när:

  • 1 augusti 2024: EU AI Act (förordning (EU) 2024/1689) träder i kraft och är som EU-förordning direkt tillämplig i alla medlemsstater, utan nationell genomförandelag. Övergångstiderna för de flesta skyldigheter börjar löpa.
  • 2 februari 2025: Förbjudna AI-metoder enligt artikel 5 är hädanefter förbjudna. Samtidigt gäller kravet på AI-kompetens enligt artikel 4: företag måste se till att alla som använder AI i sitt arbete har tillräcklig AI-kunskap.
  • 2 augusti 2025: Skyldigheter för GPAI-modeller (AI-modeller för allmänna ändamål, engelska: General Purpose AI) träder i kraft. Parallellt aktiveras styrningsstrukturen: EU:s AI-kontor, nationella marknadstillsynsmyndigheter och sanktionsbestämmelserna blir tillämpliga.
  • 2 augusti 2026: Merparten av bestämmelserna för AI-system med hög risk träder i kraft. Detta är det centrala datumet för företag som använder eller utvecklar AI i känsliga områden som personalurval, kreditgivning eller kritisk infrastruktur.
  • 2 augusti 2027: De sista övergångsfristerna löper ut, för vissa AI-system med hög risk som används som säkerhetskomponent i redan reglerade produkter (t.ex. medicintekniska produkter, maskiner).

Vad gäller redan i dag?

När EU AI Act trädde i kraft den 1 augusti 2024 började klockorna ticka. Sedan den 2 februari 2025 gäller de första hårda skyldigheterna, och det för nästan alla företag som använder AI i sin verksamhet.

Förbjudna metoder (art. 5): Vissa AI-tillämpningar är hädanefter helt förbjudna. Dit hör system för manipulativ påverkan av människor utan deras vetskap, social poängsättning av statliga myndigheter samt okontrollerad biometrisk realtidsmassövervakning på offentliga platser. Den som driver eller utvecklar sådana system agerar olagligt sedan februari 2025.

Krav på AI-kompetens (art. 4): Parallellt gäller artikel 4, som kräver att leverantörer och operatörer säkerställer att alla inblandade personer har tillräcklig AI-kunskap. Denna skyldighet riktar sig uttryckligen även mot operatörer, alltså mot företag som använder färdiga AI-produkter som chattbotar, analysverktyg eller AI-stödd rekryteringsprogramvara utan att själva utveckla dem. Den stora majoriteten av alla företag faller in exakt i denna kategori.

Kravet på AI-kompetens enligt art. 4 gäller sedan den 2 februari 2025, oberoende av företagets storlek och riskklassen hos den AI som används. Den som ännu inte utbildat sin personal bör göra det nu. Dokumentationen från en dokumenterad utbildning är det viktigaste compliance-instrumentet.

Vad kommer härnäst?

Nästa stora deadline är den 2 augusti 2026. Från och med detta datum blir kärnbestämmelserna i EU AI Act för AI-system med hög risk fullt tillämpliga, och därmed också de tillhörande sanktionsgrunderna. Företag som till dess inte kan uppvisa robusta compliance-bevis riskerar kännbara sanktioner.

Vad räknas som hög risk? EU AI Act definierar i bilaga III konkreta tillämpningsområden: AI inom personalurval och personalförvaltning, i utbildnings- och yrkesutbildningsinstitutioner, i kreditgivning, i kritisk infrastruktur samt inom brottsbekämpning. Även AI-system som förbereder eller påverkar beslut om tillgång till väsentliga offentliga eller privata tjänster kan klassificeras som högriskiga.

För system med hög risk gäller från och med augusti 2026 bland annat: ett dokumenterat riskhanteringssystem, teknisk dokumentation, mänsklig tillsyn, ett kvalitetsledningssystem — och bevis på tillräcklig AI-kompetens hos de inblandade personerna. Det riskbaserade synsättet och de fyra riskklasserna förklaras på vår sida EU AI Act i korthet.

Sanktioner redan möjliga: Sanktionsbestämmelserna i EU AI Act är tillämpliga sedan den 2 augusti 2025. Vid överträdelser av förbjudna metoder hotar böter på upp till 35 miljoner euro eller 7 % av den globala årsomsättningen. Överträdelser av kravet på AI-kompetens och andra operatörsskyldigheter kan bestraffas med upp till 15 miljoner euro eller 3 %. Alla detaljer på sidan Böter.

Vad företag bör göra och när

  • Omedelbart: Skapa en AI-inventering: Var använder ditt företag AI-system, och vilken riskklass träffar dessa tillämpningar?
  • Omedelbart (om inte redan gjort): Organisera AI-kompetensutbildningar för alla medarbetare som använder AI i sitt arbete, och dokumentera deltagandet på ett verifierbart sätt. myndigheter kan begära bevis.
  • Fram till augusti 2026: Granska och säkerställa, för AI med hög risk, att riskhantering, teknisk dokumentation och mänsklig tillsyn är på plats och kan bevisas i enlighet med EU AI Act:s krav.
  • Löpande: Granska nya AI-verktyg och GPAI-modeller vid introduktionen avseende deras riskklass och eventuella transparensskyldigheter, innan de används i produktion.
  • Löpande: Förvara utbildningsbevis säkert och uppdatera dem regelbundet. AI utvecklas snabbt, och lagen förväntar sig aktuell kunskap.

Vanliga frågor om tidsfristerna

Kravet på AI-kompetens gäller redan, men vad innebär det exakt?

Artikel 4 i EU AI Act förpliktar leverantörer och operatörer att säkerställa att alla som använder eller övervakar AI har tillräcklig AI-kunskap. Lagen definierar det exakta innehållet medvetet teknikneutralt. Det handlar inte om att alla medarbetare ska kunna programmera. Det handlar om att de förstår hur de system som används fungerar, vilka risker de medför och när mänskligt ingripande är nödvändigt. En strukturerad EU AI Act-utbildning är den direktaste vägen att uppfylla och dokumentera denna skyldighet. Mer information finns på sidan art. 4: krav på AI-kompetens.

Vi använder bara enkla AI-verktyg. Gäller det verkligen oss?

Ja. Kravet på AI-kompetens enligt artikel 4 gäller oavsett om ett företag utvecklar AI eller enbart använder det. Den som använder en AI-chattbot, ett AI-stött översättningsverktyg eller automatiserad analysprogramvara i sin verksamhet är operatör i EU AI Act:s mening och därmed skyldig. Riskklassen hos den AI som används bestämmer omfattningen av övriga skyldigheter. Men kompetensskyldigheten gäller alla. Fler svar finns på vår FAQ-sida.

Utbilda teamet nu Förstå kravet på AI-kompetens

Denna översikt baseras på den officiella tillämpningstidslinjen för förordning (EU) 2024/1689 och ersätter inte juridisk rådgivning.