Nora
CEO & Auktoriserad redovisningskonsult

EU nya AI-regler gäller nu – detta behöver företag känna till

Artificiell intelligens har på kort tid blivit ett vanligt arbetsverktyg för företag. ChatGPT, Claude, Grook och andra AI platformer används för att skriva och sammanfatta texter, AI-funktioner byggs in i ekonomisystem och kundtjänst, och företag använder AI för allt från marknadsföring till rekrytering.

Sedan den 2 augusti 2026 gäller gäller stora delar av EU:s AI-förordning, inklusive de nya transparensreglerna. Förordningen gäller inom hela EU och omfattar både företag som utvecklar AI-system och företag som använder dem i sin verksamhet. I vissa situationer omfattas även företag utanför EU när ett AI-systems resultat används inom unionen.

Men vad innebär reglerna egentligen för ett vanligt företag?

Att använda ChatGPT innebär inte automatiskt nya märkningskrav. Det är viktigt att skilja mellan företag som tillhandahåller eller utvecklar ett AI-system och företag som endast använder ett befintligt AI-verktyg.

Ett företag som exempelvis använder ChatGPT eller Microsoft Copilot för att förbättra ett mejl, sammanfatta ett dokument, översätta text eller ta fram ett första utkast behöver normalt inte märka varje sådant material med information om att AI har använts.

EU regler ställer däremot särskilda krav i vissa situationer där AI interagerar direkt med människor eller används för att skapa eller manipulera innehåll.

Kunden ska kunna förstå när den kommunicerar med AI

Ett av de tydligaste exemplen är AI-baserade chattbotar och virtuella assistenter.

AI-system som kommunicerar direkt med människor, exempelvis chattbotar och AI-assistenter, ska som huvudregel vara utformade så att användaren informeras om att den kommunicerar med AI. Ansvaret för själva utformningen ligger i första hand på leverantören av AI-systemet.

Det kan exempelvis vara relevant för företag som har en AI-driven kundtjänst på sin webbplats eller använder en virtuell AI-assistent för kundkommunikation.

Måste AI-genererade texter märkas?

Inte alltid. EU AI-förordning innehåller särskilda transparensregler för AI-genererade eller AI-manipulerade texter som publiceras i syfte att informera allmänheten om frågor av allmänintresse. I sådana fall kan det finnas krav på att informera om att texten har skapats eller manipulerats med hjälp av AI.

Det finns dock ett viktigt undantag: skyldigheten gäller inte när det AI-genererade materialet har genomgått mänsklig granskning eller redaktionell kontroll och en fysisk eller juridisk person tar redaktionellt ansvar för publiceringen.

Det innebär exempelvis att ett företag kan använda AI som hjälpmedel för att ta fram ett första utkast till en artikel och därefter själv granska, korrigera och ansvara för den slutliga texten.

Att använda AI som arbetsverktyg är alltså inte samma sak som att automatiskt publicera AI-genererat innehåll utan mänsklig kontroll.

Särskilda regler för deepfakes

Reglerna är striktare när AI används för att skapa eller manipulera bilder, ljud eller videor så att innehållet kan uppfattas som verkligt. Den som använder ett AI-system för att skapa så kallade deepfakes ska som huvudregel upplysa om att innehållet har genererats eller manipulerats artificiellt.

Det betyder däremot inte att varje AI-genererad illustration eller marknadsföringsbild automatiskt omfattas av samma synliga märkningskrav. Reglerna riktar särskilt in sig på innehåll som kan få mottagaren att tro att personer, föremål, platser eller händelser som framställs faktiskt är verkliga.

Företag ska ha tillräcklig kunskap om AI

En annan del av AI-förordningen har faktiskt gällt sedan 2 februari 2025.

Företag som använder AI-system ska vidta lämpliga åtgärder för att främja AI-kompetensen hos de personer som arbetar med systemen. Vilka åtgärder som är lämpliga beror bland annat på personalens kunskap, erfarenhet och hur AI används i verksamheten. Det finns däremot inget krav på att varje medarbetare ska uppnå en viss bestämd kunskapsnivå.

Vilken kunskapsnivå som krävs beror bland annat på hur AI används, personalens erfarenhet och vilka risker användningen kan innebära. För ett mindre företag behöver detta inte innebära avancerade utbildningsprogram. Däremot är det klokt att se till att personal som använder exempelvis generativ AI känner till grundläggande frågor om sekretess, personuppgifter, felaktiga AI-svar och behovet av mänsklig kontroll.

Strängare regler gäller för AI med hög risk

AI-förordningen delar in användningen av AI efter risknivå. Betydligt mer omfattande regler gäller för så kallade AI-system med hög risk.

Det kan bland annat handla om viss användning av AI inom rekrytering och personalhantering, utbildning, kreditbedömning och andra områden där ett automatiserat beslut kan få stor betydelse för en individ.

Tidsplanen för dessa regler har nyligen ändrats. Efter en ändring av AI-förordningen sommaren 2026 börjar delar av reglerna för högrisk-AI tillämpas först 2 december 2027 respektive 2 augusti 2028, beroende på vilken typ av system det handlar om.

Glöm inte GDPR när företaget använder AI

AI-förordningen ersätter inte reglerna om dataskydd. Om personuppgifter behandlas genom ett AI-system gäller GDPR parallellt. Företag bör därför vara särskilt försiktiga med att mata in kunduppgifter, personaluppgifter, känsliga personuppgifter eller annan konfidentiell information i externa AI-tjänster.

Vad bör företag göra nu?

För de flesta mindre och medelstora företag handlar de nya reglerna i första hand om att få kontroll över hur AI faktiskt används i verksamheten.

Det är därför lämpligt att:

  • kartlägga vilka AI-verktyg som används i företaget,
  • se över om kunder eller andra personer kommunicerar direkt med AI-system,
  • säkerställa mänsklig granskning av viktigt AI-genererat innehåll,
  • vara försiktig med vilka personuppgifter, kunduppgifter och företagshemligheter som matas in i externa AI-tjänster,
  • och se till att de medarbetare som använder AI har tillräcklig kunskap för att göra det på ett ansvarsfullt sätt.

AI-förordningen innebär alltså inte att företag måste sluta använda AI eller märka allt innehåll som har skapats med hjälp av AI. Däremot blir transparens, kontroll och kunskap om hur tekniken används allt viktigare.

För företag som redan använder AI i den dagliga verksamheten är det därför ett bra tillfälle att se över sina interna rutiner och säkerställa att användningen sker på ett genomtänkt sätt.

Reglerna är inte bara rekommendationer. Överträdelser av bland annat transparenskraven kan medföra administrativa sanktioner, även om hänsyn ska tas till proportionalitet och företagets storlek.

 

Informationen ovan är generell och ska inte betraktas som individuell juridisk rådgivning.

Global Accounting & Auditing SL
Accounting • Tax • Legal • Real Estate Transactions
Marbella & Stockholm
Svenska • English • Español • العربية

Informationen ovan är generell och ska inte betraktas som individuell juridisk eller skattemässig rådgivning.

+34 952 82 82 52

[email protected]

Källor: