EU AI Act
EU AI Act och AI-kompetens
EU:s AI-förordning är det första samlade regelverket för AI. Här förklarar vi vad det innebär i praktiken för ett vanligt företag — och hur Aivera hjälper er att införa och dokumentera åtgärderna.
Vad EU AI Act innebär — kort förklarat
Syftet med regelverket är att AI ska kunna användas på ett säkert och transparent sätt, med respekt för människors rättigheter. För de flesta företag handlar det mindre om avancerad teknik och mer om ordning och reda: vilka verktyg som används, vilka regler som gäller och vem som kan vad.
Gäller fler än AI-utvecklare
Regelverket omfattar inte bara de som bygger AI. Även organisationer som använder AI-system i sin verksamhet omfattas av krav, i olika omfattning beroende på användning.
Riskbaserat regelverk
Kraven styrs av hur AI används, inte av tekniken i sig. Ju större påverkan på människor, desto mer omfattande krav på kontroll, information och uppföljning.
AI-kompetens är ett uttalat krav
Organisationer förväntas säkerställa att personer som använder AI-system har tillräcklig kunskap, utifrån roll, erfarenhet och sammanhang.
Transparens mot människor
I flera situationer ska det vara tydligt när innehåll är AI-genererat eller när en person interagerar med ett AI-system.
Fyra risknivåer — kraven följer användningen
Samma AI-verktyg kan hamna i olika nivåer beroende på vad ni använder det till. Därför börjar arbetet med att kartlägga den faktiska användningen.
Oacceptabel risk
Förbjudet
Vissa användningar är otillåtna, exempelvis social poängsättning av individer och viss manipulativ påverkan.
Hög risk
Omfattande krav
AI i känsliga sammanhang, som rekrytering, personalbeslut, utbildning eller kreditbedömning, omfattas av strängare krav på styrning, dokumentation och mänsklig kontroll.
Begränsad risk
Transparenskrav
Chattbotar och AI-genererat innehåll kräver framför allt tydlighet gentemot användare och mottagare.
Minimal risk
Inga särskilda krav
Merparten av vardaglig AI-användning, som textstöd och sammanfattningar, hamnar här — men interna regler för data och granskning behövs ändå.
Vilken roll har ert företag?
Regelverket skiljer på olika aktörer. De flesta företag som köper in och använder färdiga AI-tjänster är användare av AI-system — en roll med tydliga men hanterbara förväntningar.
Leverantör
Utvecklar eller släpper ut ett AI-system på marknaden under eget namn. Har det mest omfattande ansvaret.
Användare av AI-system
Använder AI-system i sin yrkesverksamhet. Det här är rollen de flesta företag har — med krav på bland annat kompetens och ändamålsenlig användning.
Övriga aktörer
Importörer, distributörer och ombud kan omfattas när AI-system förs in i eller vidareförmedlas inom EU.
Tidslinje i korthet
Kraven införs stegvis. Bestämmelserna om AI-kompetens är bland de tidigaste — vilket är en av anledningarna till att utbildning och tydliga regler brukar vara första steget.
Augusti 2024
Regelverket träder i kraft och börjar gälla stegvis under kommande år.
Februari 2025
Förbjudna användningar samt bestämmelserna om AI-kompetens börjar tillämpas.
Augusti 2025
Regler för AI-modeller för allmänna ändamål och nationell tillsynsstruktur börjar gälla.
2026 och framåt
Huvuddelen av övriga krav, inklusive delar som rör högrisksystem, tillämpas stegvis.
Tidpunkter anges översiktligt. Kontrollera alltid aktuella datum och tolkningar för er specifika verksamhet.
Vad menas med AI-kompetens?
AI-kompetens handlar om att personer som använder AI förstår både möjligheter och risker, utifrån sin roll och sitt sammanhang. Det är inte en teknisk utbildning för specialister — det är praktisk kunskap för vardagen.
I praktiken innebär det att medarbetare bör kunna:
- Förstå vad AI-verktyget faktiskt gör och var dess begränsningar går
- Veta vilken information som får och inte får delas med AI-verktyg
- Kunna bedöma och granska AI-genererade svar innan de används
- Känna till när AI-genererat innehåll behöver märkas eller förklaras
- Veta vilka verktyg som är godkända i organisationen — och vem man frågar
Kompetens behöver också kunna visas
Det räcker sällan att säga att medarbetarna ”har fått information”. När ledning, kunder eller granskare frågar behöver ni kunna visa vad som gjorts: vilken utbildning som genomförts, vilka som bekräftat policyn, vilka som klarat kunskapstest och när.
I Aivera byggs den dokumentationen upp automatiskt medan ni arbetar och samlas i ett AI-säkringsrapport.
Så fungerar AI-säkringsrapportVanliga missförstånd
”Vi använder ju bara ChatGPT”
Även vardaglig AI-användning kräver interna regler för vilken information som får delas och hur svar granskas.
”Det här är en IT-fråga”
AI-kompetens och AI-användning är en lednings- och arbetssättsfråga lika mycket som en teknisk fråga.
”Vi tar det när kraven börjar gälla”
Kompetens och gemensamma regler tar tid att införa. Att börja i liten skala är enklare än att göra allt på en gång.
”Vi har informerat muntligt”
Utan dokumentation är det svårt att visa vad organisationen faktiskt har gjort när frågan kommer.
Så hjälper Aivera er att arbeta strukturerat
Aivera omsätter arbetet med AI-kompetens, regler och dokumentation till ett antal konkreta steg — och samlar bevisen på vad ni gjort på ett ställe.
AI-säkringscheck
Kartlägg hur AI faktiskt används idag, vilka riskområden som finns och vad som bör prioriteras först.
Nuläge och riskbild
AI-policy
Tydliga regler för godkända verktyg, datagränser, granskning av AI-svar och hantering av AI-genererat innehåll.
Interna regler och transparens
Utbildning
Gemensam grundkurs i AI-säkring så att alla medarbetare får samma baskunskap, oavsett roll.
AI-kompetens
Test och certifikat
Kunskapstest och personcertifikat på flera nivåer, så att kompetensen är prövad och inte bara påstådd.
Bevisad kompetens
AI-verktygsregister
Dokumentera vilka AI-verktyg som används, hur de används och vilka som är godkända, begränsade eller ej godkända.
Överblick över AI-system
AI-säkringsrapport
Samlad dokumentation av genomförda åtgärder — att visa för ledning, kunder eller vid granskning.
Dokumentation
Uppföljning
Överblick över AI-kompetens, policybekräftelser och certifieringsgrad över tid.
Löpande arbete
Nästa steg
Aivera visar löpande vad som är gjort, vad som saknas och vilket steg som är mest värdefullt härnäst.
Prioritering
Vill ni få kontroll på AI-användningen?
Börja med en demo eller gör den kostnadsfria AI-säkringschecken för att se var ni står.
Vill ni testa i mindre skala? Läs om pilot
