Alla artiklar
30 juli 2026

Mänsklig tillsyn i praktiken

Mänsklig tillsyn låter som något en stor organisation håller sig med. För ett litet företag är det tre konkreta saker, och de tar en eftermiddag att få på plats.

Av Birgir Birgisson

En hand i guld som vilar över ett kugghjul på en pelarsockel, under rubriken Mänsklig tillsyn i praktiken.

Mänsklig tillsyn är ett av de begrepp i AI Act som låter tyngst och betyder minst krångligt. Det handlar inte om övervakning eller om att någon ska sitta och titta på en skärm. Det handlar om att en människa ska kunna gripa in.

Kravet gäller högrisksystem, och det ligger på två håll samtidigt. Leverantören ska bygga in möjligheten. Ni som använder systemet ska se till att någon faktiskt utnyttjar den.

Vem gör vad

Leverantören (artikel 14)Tillhandahållaren (artikel 26)
AnsvarUtforma systemet så att människor effektivt kan utöva tillsynUtse personer med rätt kompetens och befogenhet
I praktikenStoppknapp, möjlighet att åsidosätta, tydlig information om systemets gränserPeka ut vem det är, ge personen tid och mandat att säga nej
Er kontrollFråga hur tillsynen är inbyggd och spara svaretSkriv ner namnet och vad personen får besluta
Mänsklig tillsyn fördelat mellan leverantör och tillhandahållare.

Tre saker som gör tillsynen verklig

  1. En utpekad person. Inte en avdelning, inte "alla". Ett namn. Den som ansvarar ska veta om det, och det ska stå skrivet någonstans.
  2. Befogenhet att gå emot systemet. Tillsyn utan mandat är en formalitet. Personen måste kunna åsidosätta ett förslag utan att behöva försvara sig.
  3. Förståelse för när systemet brukar ha fel. Den som inte vet vad verktyget är dåligt på kan inte upptäcka när det är dåligt. Här möts mänsklig tillsyn och AI-kunnighet.
En tillsyn som aldrig säger nej är ingen tillsyn. Den är en underskrift.

Fällan som kallas automationsbias

Människor litar på maskiner mer än de borde, särskilt när svaret ser prydligt ut. Ett system som rangordnar tio kandidater med decimaler känns exakt, även när det bygger på tunna underlag.

Det är därför förordningen särskilt nämner att den som utövar tillsyn ska vara medveten om risken att förlita sig för mycket på systemets utdata. Motmedlet är enkelt: låt personen ta ställning innan den ser systemets förslag, åtminstone ibland.

Loggarna hör ihop med det här

Som tillhandahållare av ett högrisksystem ska ni bevara de loggar systemet genererar, i den mån de ligger under er kontroll, i minst sex månader. Skälet är praktiskt: utan logg går det inte att i efterhand visa vad systemet föreslog och vad människan bestämde.

Ni ska också informera arbetstagare innan ett högrisksystem tas i bruk på arbetsplatsen, och informera de personer som berörs av beslut som systemet fattar eller stödjer.

Om ni inte har högrisksystem

Då gäller inget av det här formellt. Men principen håller ändå: någon bör läsa AI-texten innan den går ut, och någon bör kontrollera sammanställningen innan den blir ett beslut.

Det är inte efterlevnad, det är bara klokt. Och det kostar mindre än att rätta till något i efterhand.

Mänsklig tillsynArtikel 26Hög risk

Texten är allmän vägledning, inte juridisk rådgivning. Varje AI-system bedöms för sig.

Var står ert AI-system?

Gör självtestet och få risknivå, roll och skyldigheter på två minuter. Ingen registrering, inga svar sparas.

Gör AI Act-självtestet

Fler artiklar