Products
Pricing

Network Security Pricing

Network DDoS Protection
Partners
About Myra
Login
Emergency Demo

Uppdaterad 2026-10-11

AI-förordningen i Sverige: vad som gäller och vad AI-kompetens kräver

Status: oktober 2026

AI-förordningen, förordning (EU) 2024/1689, gäller direkt i Sverige. För en organisation som använder generativ AI i det dagliga arbetet gäller redan i dag tre saker: förbuden i artikel 5, kravet på AI-kunnighet i artikel 4 och vissa transparenskrav i artikel 50. Högriskreglerna för de flesta användningsområden börjar gälla först den 2 december 2027. En svensk kompletterande lag finns ännu inte, så tills vidare är tillsynen en övergångslösning.

Tidslinjen efter ändringen i juli 2026

I juli 2026 ändrades förordningen genom förordning (EU) 2026/1744, den så kallade digitala omnibusen om AI. Den publicerades den 24 juli och trädde i kraft den 27 juli 2026. Högriskreglerna sköts fram. Transparenskraven för dig som använder AI ligger kvar, trots att många texter på nätet påstår något annat.

Regel Gäller från Berör det dig som använder AI?
Förbjudna AI-metoder (art. 5), till exempel känsloigenkänning på arbetsplatsen 2 februari 2025 Ja
AI-kunnighet (art. 4) 2 februari 2025, ny lydelse sedan 27 juli 2026 Ja
Transparens (art. 50): deepfakes och AI-text om frågor av allmänt intresse 2 augusti 2026 Ja
Nya förbud mot intima deepfakes utan samtycke och AI-genererat övergreppsmaterial 2 december 2026 Bara om systemet används för det
Maskinläsbar märkning för leverantörer vars generativa system släpptes ut före 2 augusti 2026 2 december 2026 Nej, det är leverantörens skyldighet
Högrisk enligt bilaga III, till exempel rekrytering, kreditprövning och tillgång till offentliga förmåner 2 december 2027 Om AI används för sådana beslut
Högrisk enligt bilaga I (AI i produkter) 2 augusti 2028 Sällan
Högrisksystem för myndigheter som redan var i bruk: anpassning senast 2 augusti 2030 Myndigheter

Artikel 50 kräver bland annat att den som publicerar AI-genererad text för att informera allmänheten om frågor av allmänt intresse redovisar det. Undantaget är när texten har granskats av en människa och någon har det redaktionella ansvaret. Kommissionen publicerade riktlinjer för artikel 50 den 20 juli 2026.

Vem som har tillsyn i Sverige

Regeringen har löst tillsynen tillfälligt. På PTS sida om AI-förordningen står att "PTS och flera andra myndigheter fått i uppdrag att till och med 31 december 2026 vara nationella behöriga myndigheter". Den 15 juni 2026 fick IMY uppdraget som marknadskontrollmyndighet för flera typer av AI, särskilt system inom brottsbekämpning. Kreditvärdering ingår också, och IMY förbereder sig tillsammans med PTS och Finansinspektionen.

Förslaget till en permanent ordning finns i SOU 2025:101, Anpassningar till AI-förordningen, som lämnades i oktober 2025. Utredningen föreslog en kompletterande lag med PTS som samordnande marknadskontrollmyndighet och gemensam kontaktpunkt, och sammanlagt elva marknadskontrollmyndigheter. Vad som händer efter årsskiftet beror på vad regeringen lägger fram. Följ PTS sida, så missar du inte när ordningen ändras.

AI-kunnighet enligt artikel 4

Kravet heter AI-kunnighet i förordningen, men de flesta säger AI-kompetens. Sedan den 27 juli 2026 lyder det så här i sak: leverantörer och tillhandahållare ska vidta åtgärder för att främja utvecklingen av AI-kunnighet hos sin personal och hos andra personer som hanterar AI-systemen för deras räkning. Hänsyn ska tas till personernas tekniska kunskaper, erfarenhet och utbildning och till sammanhanget där systemen används. Uttryckligen behöver ingen garantera en viss nivå hos någon enskild person.

Det låter mjukare än den första lydelsen, som talade om en "tillräcklig" nivå. Skyldigheten finns ändå kvar. Kommissionen har i sina frågor och svar gjort tre förtydliganden som är bra att ha med sig in i planeringen. Det behövs inget certifikat. "Andra personer" omfattar till exempel konsulter, tjänsteleverantörer och kunder som arbetar inom organisationens ansvarsområde. Och artikel 4 finns inte bland de överträdelser som artikel 99 anger sanktionsavgifter för, men kommissionen påpekar att medlemsstaterna kan ha egna sanktioner.

Kommissionen föreslår fyra steg. Se till att det finns en allmän förståelse för AI i organisationen. Klarlägg om ni är leverantör eller tillhandahållare. Bedöm riskerna med de system ni faktiskt använder. Anpassa sedan åtgärderna efter vad personerna redan kan och hur de använder AI.

Så kan dokumentationen se ut

Det finns ingen mall i förordningen. Den här tabellen är ett utgångsläge som går att fylla i på en eftermiddag och som räcker långt för en organisation som använder en godkänd AI-assistent.

Grupp Åtgärd Det här sparar du
Alla som får konto i AI-verktyget Kort genomgång före första inloggningen: vad verktyget får användas till, vilka uppgifter som aldrig får matas in, hur svar ska granskas Datum, deltagare, version av riktlinjen
Handläggare och kommunikatörer som publicerar text Rutin för mänsklig granskning och vem som har det redaktionella ansvaret (art. 50) Rutinen och vem som är ansvarig
Administratörer och systemförvaltare Genomgång av inställningar och behörigheter, av vad som loggas och hur länge det sparas Konfigurationsbeskrivning, ändringslogg
Konsulter och inhyrd personal Samma genomgång som anställda, krav i avtalet Avtalsklausul, deltagarlista
Ledningen Genomgång av risker och ansvar. Beslut om vilka uppgifter AI får användas till Protokoll eller beslut

Gör om genomgången när verktyget får nya modeller eller funktioner. Ett beslut som var rimligt för en chattassistent kan behöva tas om när samma verktyg får agenter som hämtar och skickar data på egen hand.

Det här kan du göra nu

Diggs och IMY:s riktlinjer för generativ AI i offentlig förvaltning har ett eget avsnitt om ledning och ansvar, med AI-policy och förberedelser för AI-förordningen. De är skrivna för offentlig sektor men fungerar lika bra som checklista för ett företag.

Om du använder Myra AI Workspace

Myra AI Workspace har styrningsmallar som översätter skyldigheter enligt AI-förordningen och dataskyddsförordningen till konkreta inställningar. Varje svar är märkt som AI-genererat, vilket gör det lättare att se vilken text som behöver granskas innan den publiceras. Själva granskningsrutinen och dokumentationen av AI-kunnighet är fortfarande er uppgift. Inget verktyg tar över den.

Vanliga frågor

Gäller AI-förordningen för oss som bara använder ChatGPT eller Copilot i jobbet?

Ja. Den som använder ett AI-system i sin yrkesverksamhet är tillhandahållare enligt artikel 3.4. Då gäller förbuden i artikel 5 och kravet på AI-kunnighet i artikel 4. Högriskreglerna gäller bara om verktyget används för något av ändamålen i bilaga III, till exempel urval av sökande till en tjänst.

Måste personalen ha ett certifikat?

Nej. EU-kommissionen skriver i sina frågor och svar om AI-kunnighet att det inte behövs något certifikat. Det som behövs är att organisationen vidtar åtgärder och kan visa vilka.

Har transparenskraven skjutits upp till december 2026?

Inte för den som använder AI. Artikel 50 gäller sedan den 2 augusti 2026. Det som fick anstånd till den 2 december 2026 är leverantörernas skyldighet att maskinläsbart märka innehåll från generativa system som släpptes ut före den 2 augusti 2026.

Vart vänder jag mig med frågor om AI-förordningen?

PTS har en samlad sida om AI-förordningen och är under övergångsperioden en av de nationella behöriga myndigheterna. För vissa områden, bland annat brottsbekämpning och kreditvärdering, är även IMY och Finansinspektionen utsedda.

Källor

Guiden ger en översikt med status oktober 2026 och är ingen juridisk rådgivning. Den svenska kompletterande lagstiftningen kan ändra bilden. Låt jurist och dataskyddsombud bedöma vad som gäller för din organisation.