Vad innebär AI Act, den nya lagen, för din organisation?

AI finns överallt. Från ChatGPT och Microsoft Copilot till smart rekryteringsprogramvara och automatiserad kundservice. Allt fler organisationer använder artificiell intelligens för att arbeta snabbare, smartare och mer effektivt.

Men med denna snabba utveckling växer också behovet av tydliga spelregler.

Europeiska unionen har fastställt dessa spelregler i AI Act: den första omfattande lagstiftningen i världen som specifikt riktar sig mot artificiell intelligens. De första delarna av denna lag har redan trätt i kraft, och under de kommande åren tillkommer allt fler skyldigheter.

Frågan är inte längre OM din organisation använder AI, utan om du har tillräcklig kontroll över hur AI används.

Varför inför Europa AI Act?

AI erbjuder organisationer enorma möjligheter, men medför också risker. Tänk på system som ger diskriminerande resultat, vilseleder människor eller stödjer beslut utan att det är tydligt hur dessa har kommit till.

Med AI Act vill Europa säkerställa att artificiell intelligens används säkert, transparent och ansvarsfullt, utan att i onödan bromsa innovation.

Syftet med lagen är att skapa förtroende. För medborgare, eftersom deras rättigheter skyddas bättre. För organisationer, eftersom det kommer tydliga regler för utveckling och användning av AI. På så sätt uppstår ett gemensamt ramverk där innovation och ansvar kan gå hand i hand.

AI-förordningen är redan i kraft

När organisationer hör termen AI Act tänker många på lagstiftning som först blir relevant om några år. Så är dock inte fallet. AI-förordningen införs stegvis och de första skyldigheterna gäller redan nu.

Sedan den 2 februari 2025 är vissa AI-system med oacceptabel risk förbjudna. Dessutom måste organisationer som utvecklar eller använder AI se till att medarbetarna har tillräcklig AI-kompetens. Under åren därefter tillkommer ytterligare skyldigheter, tills AI Act är fullt i kraft den 2 augusti 2027.

Datum

Viktig utveckling

2 februari 2025

Förbud mot AI-system och krav på AI-kompetens

2 augusti 2025

Regler för leverantörer av General Purpose AI-modeller

2 augusti 2026

Tillsyn av högrisk-AI-system och transparenskrav

2 augusti 2027

AI-förordningen är fullt i kraft

Vad förändras för din organisation?

För många organisationer känns AI Act fortfarande som något som främst gäller stora teknikföretag. Ändå berörs även organisationer som använder befintliga AI-verktyg av lagen.

AI Act kräver att organisationer hanterar användningen av AI på ett medvetet sätt. Det innebär bland annat att du har insikt i vilka AI-system som används inom organisationen, vilka risker som är kopplade till dessa och vilka ansvar som följer därav.

Dessutom blir det allt viktigare att göra tydliga överenskommelser om användningen av AI, säkerställa mänsklig tillsyn och ge medarbetarna tillräcklig kunskap för att använda AI på ett ansvarsfullt sätt.

För många organisationer innebär detta att AI inte längre bara är en IT-fråga. Det påverkar processer, medarbetare, policyer och i slutändan även sättet beslut fattas på.

En vanlig missuppfattning är att AI Act endast är relevant för stora techbolag eller organisationer som själva utvecklar AI. I verkligheten är lagen betydligt bredare utformad. AI-förordningen riktar sig nämligen både till leverantörer av AI-system och till organisationer som använder dessa system. Från myndigheter och vårdinstanser till småföretag och kommersiella organisationer.

Det betyder att du också kan omfattas av AI Act även om du inte utvecklar egna AI-lösningar. Använder du AI för att skriva innehåll, analysera data, stötta kundservice eller granska jobbansökningar? Då är det klokt att veta vilka ansvar som hör till detta. Läs allt om det ansvar du har som organisation här

För leverantörer av AI-system gäller krav kring utveckling, övervakning och transparens. Organisationer som använder AI har i sin tur ansvaret att implementera systemen på rätt sätt, säkerställa mänsklig tillsyn och hantera data och AI-resultat med omsorg.

Vad kan din organisation göra redan nu?

Även om AI Act införs stegvis, finns det redan viktiga skyldigheter som gäller. Därför är detta ett bra tillfälle att se över hur din organisation hanterar AI och var eventuella risker finns.

En bra förberedelse börjar med några praktiska steg:

  • Kartlägg vilka AI-verktyg som används inom organisationen.
  • Gå en AI-utbildning hos Hello AI
  • Bestäm vilka risker dessa system innebär.
  • Gör tydliga överenskommelser om användningen av AI.
  • Investera i medarbetarnas AI-kompetens.
  • Kontrollera att leverantörer uppfyller relevanta lagar och regler.
  • Utse en ansvarig person för AI-policy och governance.


Genom att redan nu ägna uppmärksamhet åt dessa ämnen förhindrar du att AI-användningen inom organisationen blir en samling lösryckta initiativ. Dessutom lägger du direkt en stark grund för ansvarsfull och framtidssäker AI-användning.

Vill du veta mer om AI-kompetens?

En av de första skyldigheterna i AI Act är AI-kompetens. Det innebär att organisationer som använder AI måste investera i sina medarbetares kunskap, färdigheter och medvetenhet. Nyfiken på vad AI-kompetens egentligen innebär och hur Hello AI hjälper organisationer med detta?

Vanliga frågor:

Hur kontrolleras AI Act?

AI Act kontrolleras av nationella tillsynsmyndigheter och europeiska institutioner. De kan genomföra utredningar, begära in dokumentation samt undersöka klagomål eller incidenter. Organisationer måste kunna visa hur de använder AI och vilka åtgärder de har vidtagit.

Det beror på överträdelsen. Tillsynsmyndigheter kan utfärda varningar, ålägga korrigerande åtgärder eller i allvarliga fall dela ut böter. Därför är det klokt att redan nu börja med policyer, medvetenhet och AI-kompetens.

Ansvaret ligger kvar hos organisationen. När AI används inom rekryteringsprocesser måste det finnas tillräcklig mänsklig tillsyn och beslut måste kontrolleras noggrant. AI får inte på egen hand fatta avgörande beslut om människor.

AI kan göra misstag, ge felaktig information eller dra fel slutsatser. Ansvaret ligger dock inte hos tekniken, utan hos de människor och organisationer som använder AI. Därför förblir mänsklig kontroll avgörande.

Ett bra första steg är att skaffa sig insikt i vilka AI-verktyg som används inom organisationen. Därefter kan du stötta medarbetarna med riktlinjer, medvetenhet och utbildningar, så att de lär sig använda AI på ett ansvarsfullt sätt.

Det beror på vilken typ av AI som används. I många fall måste organisationer tydligt ange när AI används och säkerställa att användarna förstår hur AI spelar en roll i en process eller tjänst.