AI-förordningen i Sverige: vad som gäller och vad AI-kompetens kräver
Status: oktober 2026
AI-förordningen, förordning (EU) 2024/1689, gäller direkt i Sverige. För en organisation som använder generativ AI i det dagliga arbetet gäller redan i dag tre saker: förbuden i artikel 5, kravet på AI-kunnighet i artikel 4 och vissa transparenskrav i artikel 50. Högriskreglerna för de flesta användningsområden börjar gälla först den 2 december 2027. En svensk kompletterande lag finns ännu inte, så tills vidare är tillsynen en övergångslösning.
Tidslinjen efter ändringen i juli 2026
I juli 2026 ändrades förordningen genom förordning (EU) 2026/1744, den så kallade digitala omnibusen om AI. Den publicerades den 24 juli och trädde i kraft den 27 juli 2026. Högriskreglerna sköts fram. Transparenskraven för dig som använder AI ligger kvar, trots att många texter på nätet påstår något annat.
| Regel | Gäller från | Berör det dig som använder AI? |
|---|---|---|
| Förbjudna AI-metoder (art. 5), till exempel känsloigenkänning på arbetsplatsen | 2 februari 2025 | Ja |
| AI-kunnighet (art. 4) | 2 februari 2025, ny lydelse sedan 27 juli 2026 | Ja |
| Transparens (art. 50): deepfakes och AI-text om frågor av allmänt intresse | 2 augusti 2026 | Ja |
| Nya förbud mot intima deepfakes utan samtycke och AI-genererat övergreppsmaterial | 2 december 2026 | Bara om systemet används för det |
| Maskinläsbar märkning för leverantörer vars generativa system släpptes ut före 2 augusti 2026 | 2 december 2026 | Nej, det är leverantörens skyldighet |
| Högrisk enligt bilaga III, till exempel rekrytering, kreditprövning och tillgång till offentliga förmåner | 2 december 2027 | Om AI används för sådana beslut |
| Högrisk enligt bilaga I (AI i produkter) | 2 augusti 2028 | Sällan |
| Högrisksystem för myndigheter som redan var i bruk: anpassning senast | 2 augusti 2030 | Myndigheter |
Artikel 50 kräver bland annat att den som publicerar AI-genererad text för att informera allmänheten om frågor av allmänt intresse redovisar det. Undantaget är när texten har granskats av en människa och någon har det redaktionella ansvaret. Kommissionen publicerade riktlinjer för artikel 50 den 20 juli 2026.
Vem som har tillsyn i Sverige
Regeringen har löst tillsynen tillfälligt. På PTS sida om AI-förordningen står att "PTS och flera andra myndigheter fått i uppdrag att till och med 31 december 2026 vara nationella behöriga myndigheter". Den 15 juni 2026 fick IMY uppdraget som marknadskontrollmyndighet för flera typer av AI, särskilt system inom brottsbekämpning. Kreditvärdering ingår också, och IMY förbereder sig tillsammans med PTS och Finansinspektionen.
Förslaget till en permanent ordning finns i SOU 2025:101, Anpassningar till AI-förordningen, som lämnades i oktober 2025. Utredningen föreslog en kompletterande lag med PTS som samordnande marknadskontrollmyndighet och gemensam kontaktpunkt, och sammanlagt elva marknadskontrollmyndigheter. Vad som händer efter årsskiftet beror på vad regeringen lägger fram. Följ PTS sida, så missar du inte när ordningen ändras.
AI-kunnighet enligt artikel 4
Kravet heter AI-kunnighet i förordningen, men de flesta säger AI-kompetens. Sedan den 27 juli 2026 lyder det så här i sak: leverantörer och tillhandahållare ska vidta åtgärder för att främja utvecklingen av AI-kunnighet hos sin personal och hos andra personer som hanterar AI-systemen för deras räkning. Hänsyn ska tas till personernas tekniska kunskaper, erfarenhet och utbildning och till sammanhanget där systemen används. Uttryckligen behöver ingen garantera en viss nivå hos någon enskild person.
Det låter mjukare än den första lydelsen, som talade om en "tillräcklig" nivå. Skyldigheten finns ändå kvar. Kommissionen har i sina frågor och svar gjort tre förtydliganden som är bra att ha med sig in i planeringen. Det behövs inget certifikat. "Andra personer" omfattar till exempel konsulter, tjänsteleverantörer och kunder som arbetar inom organisationens ansvarsområde. Och artikel 4 finns inte bland de överträdelser som artikel 99 anger sanktionsavgifter för, men kommissionen påpekar att medlemsstaterna kan ha egna sanktioner.
Kommissionen föreslår fyra steg. Se till att det finns en allmän förståelse för AI i organisationen. Klarlägg om ni är leverantör eller tillhandahållare. Bedöm riskerna med de system ni faktiskt använder. Anpassa sedan åtgärderna efter vad personerna redan kan och hur de använder AI.
Så kan dokumentationen se ut
Det finns ingen mall i förordningen. Den här tabellen är ett utgångsläge som går att fylla i på en eftermiddag och som räcker långt för en organisation som använder en godkänd AI-assistent.
| Grupp | Åtgärd | Det här sparar du |
|---|---|---|
| Alla som får konto i AI-verktyget | Kort genomgång före första inloggningen: vad verktyget får användas till, vilka uppgifter som aldrig får matas in, hur svar ska granskas | Datum, deltagare, version av riktlinjen |
| Handläggare och kommunikatörer som publicerar text | Rutin för mänsklig granskning och vem som har det redaktionella ansvaret (art. 50) | Rutinen och vem som är ansvarig |
| Administratörer och systemförvaltare | Genomgång av inställningar och behörigheter, av vad som loggas och hur länge det sparas | Konfigurationsbeskrivning, ändringslogg |
| Konsulter och inhyrd personal | Samma genomgång som anställda, krav i avtalet | Avtalsklausul, deltagarlista |
| Ledningen | Genomgång av risker och ansvar. Beslut om vilka uppgifter AI får användas till | Protokoll eller beslut |
Gör om genomgången när verktyget får nya modeller eller funktioner. Ett beslut som var rimligt för en chattassistent kan behöva tas om när samma verktyg får agenter som hämtar och skickar data på egen hand.
Det här kan du göra nu
Diggs och IMY:s riktlinjer för generativ AI i offentlig förvaltning har ett eget avsnitt om ledning och ansvar, med AI-policy och förberedelser för AI-förordningen. De är skrivna för offentlig sektor men fungerar lika bra som checklista för ett företag.
- Gör en förteckning över de AI-system som används i arbetet, även AI-funktioner som ligger inbyggda i vanliga program.
- Bestäm för varje system om ni är leverantör eller tillhandahållare. Bygger ni en egen chattbot för medborgare eller kunder och erbjuder den under eget namn kan ni vara leverantör.
- Kontrollera att inget system används för något som artikel 5 förbjuder, framför allt känsloigenkänning på arbetsplatsen.
- Genomför och dokumentera åtgärderna för AI-kunnighet enligt tabellen ovan.
- Inför en rutin för texter till allmänheten som AI har varit med och skrivit.
- Pröva redan nu om något användningsfall hamnar i bilaga III, så att det finns tid till december 2027.
Om du använder Myra AI Workspace
Myra AI Workspace har styrningsmallar som översätter skyldigheter enligt AI-förordningen och dataskyddsförordningen till konkreta inställningar. Varje svar är märkt som AI-genererat, vilket gör det lättare att se vilken text som behöver granskas innan den publiceras. Själva granskningsrutinen och dokumentationen av AI-kunnighet är fortfarande er uppgift. Inget verktyg tar över den.
Vanliga frågor
Gäller AI-förordningen för oss som bara använder ChatGPT eller Copilot i jobbet?
Ja. Den som använder ett AI-system i sin yrkesverksamhet är tillhandahållare enligt artikel 3.4. Då gäller förbuden i artikel 5 och kravet på AI-kunnighet i artikel 4. Högriskreglerna gäller bara om verktyget används för något av ändamålen i bilaga III, till exempel urval av sökande till en tjänst.
Måste personalen ha ett certifikat?
Nej. EU-kommissionen skriver i sina frågor och svar om AI-kunnighet att det inte behövs något certifikat. Det som behövs är att organisationen vidtar åtgärder och kan visa vilka.
Har transparenskraven skjutits upp till december 2026?
Inte för den som använder AI. Artikel 50 gäller sedan den 2 augusti 2026. Det som fick anstånd till den 2 december 2026 är leverantörernas skyldighet att maskinläsbart märka innehåll från generativa system som släpptes ut före den 2 augusti 2026.
Vart vänder jag mig med frågor om AI-förordningen?
PTS har en samlad sida om AI-förordningen och är under övergångsperioden en av de nationella behöriga myndigheterna. För vissa områden, bland annat brottsbekämpning och kreditvärdering, är även IMY och Finansinspektionen utsedda.
Källor
- Förordning (EU) 2024/1689 om artificiell intelligens (AI-förordningen), hämtad 2026-10-11
- Förordning (EU) 2026/1744 (digital omnibus om AI), EUT L 2026/1744, 2026-07-24, hämtad 2026-10-11
- EU-kommissionen: AI Literacy, Questions & Answers, hämtad 2026-10-11
- EU-kommissionen: Guidelines on transparency obligations (2026-07-20), hämtad 2026-10-11
- PTS: AI-förordningen, hämtad 2026-10-11
- IMY: IMY blir marknadskontrollmyndighet för AI-förordningen (2026-06-15), hämtad 2026-10-11
- SOU 2025:101 Anpassningar till AI-förordningen, hämtad 2026-10-11
- Digg: Riktlinjer för generativ AI i offentlig förvaltning, hämtad 2026-10-11