Alla artiklar
31 juli 2026

Sex steg till efterlevnad: en plan ni hinner med

Hela AI Act kokar ner till sex steg. Tagna i rätt ordning är de överblickbara, och de flesta småföretag är igenom dem på några veckor.

Av Birgir Birgisson

En trappa i guld med sex steg upp till en tempelportik, under rubriken Sex steg till efterlevnad.

Vi har ägnat den här månaden åt delarna: roller, risknivåer, transparens, sanktioner, dokumentation. Här är allt samlat i den ordning som faktiskt fungerar.

Ordningen är inte godtycklig. Varje steg behöver svaret från det föregående. Börjar man i fel ände, till exempel med dokumentation, skriver man dokument om system man ännu inte bedömt.

De sex stegen

StegVad ni görUngefärlig tid
1. InventeraSkriv ner varje verktyg som innehåller AI, också det som ligger inbakat i program ni redan betalar förEn halvdag
2. KlassificeraBedöm risknivå per system: förbjuden, hög, begränsad eller minimalEn timme per system, oftast mycket mindre
3. Fastställ rollAvgör per system om ni är tillhandahållare eller leverantörIngår i steg två
4. Utbilda personalGe dem som använder AI en grundförståelse, och dokumentera att ni gjort detEn halvdag, gäller alla
5. Granska leverantörerStäll frågorna om roll, risknivå och transparens, och spara svarenTjugo minuter per leverantör
6. DokumenteraSkriv ner det ni kommit fram till, kort och santFem rader per system
Sexstegsprocessen, med rimlig tidsåtgång för ett litet företag.

Steg ett tar längst tid, och är viktigast

Inventeringen är alltid större än man tror, eftersom AI slutat se ut som AI. Det sitter i bokföringen, i CRM:et, i mejlprogrammet och i annonsverktyget, ofta utan att leverantören skyltar med det.

Tre frågor avslöjar det mesta: föreslår verktyget något som en människa annars hade beslutat, skapar det text eller bild, och sorterar eller poängsätter det människor?

Ni behöver inte veta ett systems risknivå för att skriva upp det. Ni behöver skriva upp det för att kunna ta reda på risknivån.

Steg fyra är det enda som brådskar

AI-kunnighet enligt artikel 4 är det enda kravet som redan gäller varje företag som använder AI, oavsett risknivå, och det har gällt sedan 2 februari 2025. Tillsynen börjar 2 augusti 2026.

Har ni ont om tid, gör steg ett och steg fyra först. Då har ni täckt det som gäller alla och skaffat grunden för allt annat.

Vad som händer 2 augusti

Den 2 augusti 2026 börjar transparenskraven i artikel 50 gälla, och samtidigt får tillsynsmyndigheterna sina befogenheter. Huvuddelen av högriskkraven ligger längre fram, 2 december 2027.

Ett företag som gått igenom de sex stegen behöver inte oroa sig för något av datumen. Det vet vad det använder, varför, och vem som ansvarar. Resten är underhåll.

Sex stegHandlingsplanKomma igång

Texten är allmän vägledning, inte juridisk rådgivning. Varje AI-system bedöms för sig.

Var står ert AI-system?

Gör självtestet och få risknivå, roll och skyldigheter på två minuter. Ingen registrering, inga svar sparas.

Gör AI Act-självtestet

Fler artiklar