15 June 2026 · 11 min
Förordningen är lag. Vaga policyer räcker inte. Här är vad du bör ha redo.
EU:s AI-förordning anländer med ett rykte om att vara enorm, komplex och skrämmande — och för de flesta organisationer är det ryktet till stor del oförtjänt. Förordningen är riskbaserad, vilket betyder att det stora flertalet AI-system faller i kategorier som kräver lite eller inget utöver vad ett ansvarsfullt team redan skulle göra. Det verkliga arbetet är inte efterlevnadsteater; det är att ärligt lista ut vilka av dina system som faktiskt är i omfattning och på vilken nivå. När det är klart är skyldigheterna ofta långt lättare än rubrikerna antyder.
Detta är en praktisk genomgång av hur man förbereder sig utan panik — skriven av ingenjörer som hjälper team med detta, inte av jurister. Målet är att hjälpa dig avgränsa problemet rätt så att din jurist kan godkänna effektivt i stället för att börja från noll.
Du kan inte klassificera det du inte listat. Första steget är en komplett inventering av varje system som använder AI — även de köpta från leverantörer, inbäddade i SaaS eller tyst tillagda i en produkt, inte bara modellerna du tränat själv. Team underskattar rutinmässigt denna lista med hälften.
För varje post, fånga vad det gör, vilken data det använder, vem som påverkas av resultaten och hur autonomt det är. Denna inventering är grunden för allt vidare — och god praxis ändå: du kan inte styra det du inte ser.
Förordningen sorterar system i nivåer, och nästan allt landar i de lägre. En liten uppsättning användningar är förbjudna. En definierad lista högriskanvändningar — anställning, kredit, essentiella tjänster, biometri, säkerhetskomponenter — bär verkliga skyldigheter. Allt annat är begränsad risk (huvudplikt transparens) eller minimal risk (praktiskt taget inget att göra).
Det mest värdefulla steget är att placera varje system på rätt nivå, för det bestämmer hela arbetsmängden. De flesta är minimala eller begränsade. Felet att undvika åt båda håll: behandla ett minimalriskverktyg som högrisk (slöseri) eller missa att ett system verkligen är högrisk (verklig exponering).
För system med begränsad risk — chatbotar, innehållsgenerering — är kärnplikten ärlighet mot dem som interagerar. Användare bör veta när de har att göra med en AI i stället för en människa, och AI-genererat innehåll bör vara identifierbart. Detta är vanligtvis en blygsam ändring: en tydlig upplysning, viss märkning, en rad gränssnittstext.
Landar ett system på högrisknivån blir skyldigheterna konkreta: riskhanteringsprocess, lämplig datastyrning, teknisk dokumentation, journalföring och loggning, meningsfull mänsklig tillsyn och en nivå av noggrannhet, robusthet och säkerhet lämplig för användningen. Inget är exotiskt för ett team som redan bygger ansvarsfullt.
Arbetet är att sätta samman detta till en sammanhängande, underhållbar överensstämmelsefil i stället för en rusning före revision. Kontinuerligt skriven dokumentation är långt billigare än rekonstruerad under tidsfrist.
Ett återkommande tema är meningsfull mänsklig tillsyn — ordet "meningsfull" räknas. En människa som stämplar varje beslut utan förmåga eller information att ingripa är inte tillsyn; det är teater. Verklig tillsyn betyder att ge en person kontext, auktoritet och praktisk förmåga att granska, åsidosätta eller stoppa systemet.
Detta är lika mycket ett design- som ett efterlevnadsproblem och värt att göra oavsett lag, för ett system en människa inte kan övervaka meningsfullt är en risk i varje mening.
Team som finner förordningen smärtsam behandlar dokumentation som ett separat slutprojekt. De som finner den hanterbar bygger bevisen längs vägen: modellkort, datahärkomst, utvärderingsresultat, beslutsloggar — naturlig utdata av god ingenjörskonst.
Vi är ingenjörer, inte jurister, och är noga med den gränsen. Vi gör det tekniska förberedelsearbetet: inventering, riskklassificering, datastyrningsmekanismer, tillsynsdesign och att sätta samman dokumentation och bevis till en strukturerad överensstämmelsefil. Den slutliga juridiska bedömningen lämnar vi medvetet till din jurist. Väl strukturerat låter bevisen juristen godkänna effektivt.
Boka ett 30-minuters samtal. Vi säger ärligt om vi kan hjälpa.
Boka samtal