EU AI Act för svenska företag — vad ni behöver göra
EU AI Act påverkar inte bara de som bygger modeller, utan även företag som använder AI i sin verksamhet. För de flesta svenska bolag handlar det om dokumentation och transparens snarare än stora tekniska förändringar.
Viktor Hadestrand
AI-utvecklare · · 7 min läsning
Riskklassning avgör kraven
Förordningen delar in AI-användning efter risk. De flesta kommersiella användningsfall — kundtjänst, innehåll, intern automation — hamnar i en låg riskkategori där kraven främst rör transparens. Rekrytering, kreditbedömning och liknande beslut om individer klassas högre och kräver mer.
Det här bör alla ha på plats
Oavsett riskklass är grunderna desamma, och de är dessutom bra praxis i sig.
- En förteckning över var i verksamheten AI används och till vad.
- Tydlig information till användare när de interagerar med AI.
- Loggning av vad systemet gör och vilken data som skickas vidare.
- Avtal med leverantörer som täcker databehandling.
- En mänsklig kontrollpunkt där beslut påverkar personer.
Bygg efterlevnaden i systemet
Enklaste vägen är att lägga transparens och loggning i integrationslagret istället för i varje enskild funktion. Då gäller kraven automatiskt för alla AI-funktioner, även de ni bygger senare, och dokumentationen kan genereras ur systemet.