FAQ

Vanliga frågor

Svar på vanliga frågor om EU:s AI-förordning, era skyldigheter och hur AddComply kan hjälpa till.
EU:s AI-förordning
Vad är EU:s AI-förordning?
EU:s AI-förordning är den första heltäckande regleringen av artificiell intelligens och har antagits av Europeiska unionen. Den fastställer regler för utveckling, driftsättning och användning av AI-system på EU-marknaden, med krav som varierar beroende på vilken risknivå AI-systemet innebär. Förordningen gäller organisationer både inom och utanför EU om deras AI-system används på den europeiska marknaden.
När börjar EU:s AI-förordning gälla?

EU:s AI-förordning trädde i kraft den 1 augusti 2024 och tillämpas i faser. Förbuden och kravet på AI-kunnighet har gällt sedan februari 2025, och skyldigheterna för AI-modeller för allmänna ändamål sedan augusti 2025. I juli 2026 flyttade Digital Omnibus on AI tidsfristerna för högrisksystem till den 2 december 2027 för fristående system och den 2 augusti 2028 för system som är inbyggda i produkter. Skyldigheterna om transparens och registrering gäller fortfarande från den 2 augusti 2026, så det handlar om ett uppskov för specifika skyldigheter, inte för förordningen som helhet.

Vem omfattas av EU:s AI-förordning?

EU:s AI-förordning gäller alla organisationer som utvecklar, driftsätter, distribuerar eller importerar AI-system som släpps ut på EU-marknaden eller används inom EU. Det omfattar även företag utanför EU om deras AI-system påverkar människor i EU. Förordningen definierar särskilda roller (leverantör, deployer, importör, distributör med flera), var och en med sina egna skyldigheter.

Vilka riskkategorier finns i EU:s AI-förordning?

EU:s AI-förordning delar in AI-system i fyra risknivåer. Oacceptabel risk omfattar AI-användning som är helt förbjuden, till exempel social poängsättning av myndigheter. Hög risk omfattar AI-system inom områden som rekrytering, kreditbedömning och biometrisk identifiering, vilka möter de strängaste kraven. System med begränsad risk har krav på transparens, till exempel att upplysa om att användaren interagerar med AI. System med minimal risk, som skräppostfilter, har inga ytterligare krav enligt förordningen.

Vad händer om vår organisation inte följer EU:s AI-förordning?

Bristande efterlevnad av EU:s AI-förordning kan leda till betydande sanktionsavgifter. Överträdelser som rör förbjuden AI-användning kan medföra avgifter på upp till 35 miljoner euro eller 7 % av den globala årsomsättningen, beroende på vilket belopp som är högst. För andra överträdelser kan avgifterna uppgå till 15 miljoner euro eller 3 % av den globala omsättningen. Utöver avgifterna kan bristande efterlevnad påverka er möjlighet att driva AI-system på EU-marknaden och skada förtroendet hos kunder och partner.

Har EU:s AI-förordning skjutits upp?

Delvis. Digital Omnibus on AI, som trädde i kraft den 27 juli 2026, sköt upp skyldigheterna för högrisksystem till den 2 december 2027 och den 2 augusti 2028, eftersom standarder och nationella myndigheter inte var på plats i tid. Inget annat flyttades. Förbuden, reglerna för AI-modeller för allmänna ändamål och skyldigheterna om transparens och registrering med tidsfrist den 2 augusti 2026 gäller alla fortfarande. Två nya förbud infördes också, som omfattar AI-genererat intimt bildmaterial och material med sexuella övergrepp mot barn, och dessa gäller från den 2 december 2026.

Roller och skyldigheter
Hur vet jag om vi är leverantör eller deployer enligt EU:s AI-förordning?

EU:s AI-förordning definierar leverantörer som organisationer som utvecklar eller släpper ut AI-system på marknaden, medan deployers är de som använder AI-system i sin verksamhet. Om ni bygger AI-verktyg, tränar modeller eller gör AI-system tillgängliga för andra är ni sannolikt leverantör. 

Om ni integrerar eller använder AI-system i era processer är ni sannolikt deployer. Vissa organisationer har båda rollerna. AddComply innehåller ett verktyg för självutvärdering som hjälper er att identifiera er roll och förstå vilka skyldigheter som gäller.

Vilka är de viktigaste skyldigheterna för leverantörer av AI-system med hög risk?
Leverantörer av AI-system med hög risk har de mest omfattande skyldigheterna enligt EU:s AI-förordning. Det handlar bland annat om att inrätta ett system för riskhantering, upprätthålla teknisk dokumentation, säkerställa datastyrning och datakvalitet, genomföra bedömning av överensstämmelse, införa övervakning efter utsläppande på marknaden och rapportera allvarliga incidenter. AddComply strukturerar dessa skyldigheter i guidade arbetsflöden så att ert team kan hantera dem steg för steg.
Vilka är de viktigaste skyldigheterna för deployers av AI?

Deployers av AI-system med hög risk måste säkerställa lämplig mänsklig kontroll över AI-systemets resultat, övervaka systemet under drift, rapportera allvarliga incidenter till berörda myndigheter och till leverantören samt samarbeta med leverantörer i frågor om efterlevnad. Under vissa omständigheter kan en deployer också få leverantörens skyldigheter, till exempel vid väsentliga ändringar av ett AI-system. AddComply följer upp dessa ansvarsområden och hanterar rollförändringar automatiskt.

Vad innebär skyldigheten om AI-kunnighet?

Artikel 4 kräver att leverantörer och deployers vidtar åtgärder som främjar AI-kunnighet hos personal och andra som använder AI-system för deras räkning. Den har gällt sedan februari 2025 och omfattar alla AI-system, inte bara högrisksystem. Ändringarna i juli 2026 mjukade upp kravet: ni måste vidta stödjande åtgärder, men behöver inte garantera en viss kunskapsnivå för någon enskild individ.

Vad måste en importör eller distributör göra enligt EU:s AI-förordning?
Distributörer och importörer måste kontrollera att de AI-system de hanterar uppfyller EU:s krav innan de tillhandahålls på marknaden. Det innebär bland annat att kontrollera att leverantören har genomfört bedömning av överensstämmelse, att korrekt dokumentation finns på plats och att kraven på CE-märkning är uppfyllda. I vissa fall kan importörer och distributörer få leverantörens skyldigheter om de ändrar eller byter varumärke på ett AI-system.
AddComply-plattformen
Vad är AddComply?
AddComply är en plattform för regelefterlevnad, utformad för EU:s AI-förordning och AI-styrning. Den omsätter regulatoriska krav i strukturerade, rollspecifika arbetsflöden som vägleder ert team genom varje skyldighet. Plattformen omfattar uppgiftshantering, dokumentation, samarbete mellan leverantörer och deployers, incidentrapportering och förberedelse för granskning, allt på ett ställe.
Hur hjälper AddComply med efterlevnaden av EU:s AI-förordning?
AddComply erbjuder en guidad process för efterlevnad, anpassad till er organisation och er roll. Plattformen automatiserar uppgiftshantering och påminnelser, strukturerar arbetsflöden för dokumentation, möjliggör säkert informationsutbyte mellan leverantörer och deployers och tar fram granskningsklart underlag. Den anpassar sig till er situation och visar bara det som är relevant för er roll och era skyldigheter.
Vad är AI Governance Starter?
AI Governance Starter är utformad för organisationer som är i början av sitt arbete med AI-efterlevnad. Alla organisationer är inte fullt mogna i sin AI-styrning. Oavsett om ni förbereder er för EU:s AI-förordning eller bygger upp interna styrningsstrukturer hjälper AI Governance Starter er att lägga rätt grund från början och växa i takt med er AI-portfölj.
Dataskydd och säkerhet
Hur hanterar AddComply dataskydd och säkerhet?
Dataskydd är en central prioritering för AddComply. All data lagras säkert i Sverige, inom EU. Plattformen är byggd med GDPR och europeiska dataskyddsstandarder som utgångspunkt, vilket innebär att er känsliga information är skyddad och endast tillgänglig för behöriga användare via rollbaserad åtkomststyrning. Vi utformar vår infrastruktur för reglerade miljöer och ser säkerhet som ett löpande åtagande.
Var lagras våra uppgifter?
All data lagras i Sverige, inom Europeiska unionen. Det säkerställer att europeiska förväntningar på datalagringsplats uppfylls och ger er trygghet i att era uppgifter alltid stannar inom EU.
Vem har tillgång till våra uppgifter i AddComply?
AddComply använder rollbaserad åtkomststyrning, vilket innebär att varje medarbetare bara ser det som är relevant för sin roll och sitt ansvar. Behörigheterna är flexibla och kan konfigureras för både centraliserade och decentraliserade organisationsstrukturer. Ni behåller full kontroll över vem som har tillgång till vilken information i plattformen.
Kom igång
Hur kommer vi igång med AddComply?
Det bästa sättet att komma igång är att boka en demo med vårt team. Vi visar er plattformen, går igenom era specifika behov kring efterlevnad och hjälper er att förstå hur AddComply passar er organisation. Ni kan också göra vår kostnadsfria självutvärdering för att fastställa er roll, risknivå och era skyldigheter enligt EU:s AI-förordning. Om ni är i början av ert arbete med AI-styrning hjälper AI Governance Starter er att lägga rätt grund från början och växa i takt med era behov.
Erbjuder AddComply ett verktyg för självutvärdering?
Ja. AddComply erbjuder en kostnadsfri självutvärdering som hjälper er att identifiera er roll enligt EU:s AI-förordning, förstå er risknivå och få en översikt över de skyldigheter som gäller för er organisation. Det är ett snabbt sätt att se var ni står innan ni går djupare in i plattformen.
Behöver vi regulatorisk expertis för att använda AddComply?
Nej. AddComply är utformat för att vägleda er genom efterlevnadsarbetet oavsett vilken regulatorisk bakgrund ni har. Plattformen omsätter komplexa juridiska krav i tydliga, konkreta uppgifter och arbetsflöden. Samtidigt är AddComply byggt av jurister och specialister inom regelefterlevnad, så djupet finns när ni behöver det, oavsett om ni är juridisk expert eller ett produktteam som ansvarar för AI-system. I mer komplexa fall kan organisationer ha nytta av ytterligare juridiskt stöd eller rådgivning vid sidan av plattformen.

Har ni fler frågor?

Vårt team hjälper gärna till. Boka en demo för att se plattformen i praktiken, eller kontakta oss direkt. Vi pratar alltid gärna regelefterlevnad.