EU AI ActUppdaterad 4 sep 202612 min

EU AI Act 2026: vad gäller nu — och vad kommer härnäst?

AI Act är inte längre ett framtida compliance-projekt. Förordningen blev generellt tillämplig 2 augusti 2026, artikel 50-reglerna om transparens gäller och tillsynen har stärkts — medan centrala högriskkrav följer en tidslinje 2027–2028.

Författare: SundAISenast verifierad: 4 september 2026
Kort svar

I september 2026 bör organisationer behandla AI-styrning som ett aktuellt verksamhetskrav. AI Act är generellt tillämplig, artikel 50-transparenskraven gäller och kommissionens tillsynsbefogenheter för GPAI är aktiva. De centrala högriskkraven gäller dock senare: 2 december 2027 för Annex III-system och 2 augusti 2028 för relevant högrisk-AI integrerad i reglerade produkter enligt Annex I.

NuKartlägg AI, placera ansvar, hantera transparens och bygg evidens.
Nästa stegFörbered möjliga högrisksystem innan inköp och arkitektur låses.
UndvikAntagandet att all AI är högrisk — eller att hela AI Act är uppskjuten.

Tidslinjen i september 2026

DatumVad gällerPraktisk betydelse
2 feb 2025De första förbuden och reglerna om AI-kunnighet började gälla.Organisationer behövde ramar för förbjudna användningar och relevant kompetens.
2 aug 2025Styrningsregler och skyldigheter för leverantörer av generella AI-modeller började gälla.GPAI-leverantörer omfattades av ett särskilt regelverk.
2 aug 2026Förordningen blev generellt tillämplig; artikel 50-transparens gäller; tillsynen utökas.Transparens, rollkartläggning, dokumentation och operativ styrning ska vara aktiv.
2 dec 2027Högriskregler för AI-system enligt artikel 6(2) och Annex III.Relevanta system inom bl.a. anställning, utbildning, biometrik och migration måste vara redo.
2 aug 2028Högriskregler för AI enligt artikel 6(1) och Annex I.Produktintegrerad högrisk-AI får längre övergångstid.

Vad bör organisationer göra nu?

1. Bygg ett ansvarigt AI-register

Registrera godkända verktyg, inbyggd AI, piloter, interna system och väsentlig Shadow AI. Dokumentera syfte, leverantör, användare, data, output, verksamhetsägare, teknisk ägare och organisationens roll som exempelvis provider eller deployer.

2. Separera roll, risk och skyldighet

Börja inte med en enda etikett som “compliant” eller “high-risk”. Fastställ först rollen i värdekedjan och systemets avsedda syfte, därefter riskkategori och konkreta skyldigheter.

3. Operationalisera artikel 50

Artikel 50 gäller sedan 2 augusti 2026. Kommissionens vägledning från juli 2026 beskriver transparenskrav för bland annat interaktiva och generativa AI-system, syntetiskt innehåll, deepfakes, emotion recognition och biometric categorisation. Kartlägg vilka gränssnitt och publiceringsflöden som behöver information, maskinläsbar märkning eller synlig disclosure.

4. Skapa evidens medan arbetet pågår

Bevara beslutsloggar, leverantörsbedömningar, testresultat, godkännanden, incidenter och väsentliga modell- eller konfigurationsändringar. Löpande evidens är robustare än att rekonstruera historiken i efterhand.

5. Använd övergångstiden aktivt

2027/2028-fristerna är tid för design och implementation. Loggning, datakvalitet, mänsklig tillsyn och leverantörskrav är svåra att lägga till efteråt. Potentiella Annex III- eller Annex I-system bör därför få en readiness-plan nu.

En praktisk 30-dagars baseline

Viktigt: En senare tidsfrist för högriskregler betyder inte att “AI Act är uppskjuten”. Samtidigt är det fel att behandla all AI som högrisk. Klassificering ska vara konkret och evidensbaserad.

Primära källor

Praktisk styrningsinformation, inte juridisk rådgivning. Senaste källgranskning: 4 september 2026.

Behöver ni en strukturerad AI Act-baseline?

SundAI fokuserar på praktiska register, kontroller, leverantörsgranskning, säkerhet och evidensmodeller.

Se EU AI Act-beredskap →
← Alla insikterNästa: artikel 50 →