Skip to content

ORDEN SOM AVGÖR KOSTNADEN OCH ANSVARET

AI-begrepp.

Trettiofyra AI-begrepp som betyder något annat i AI-förordningen och på fakturan än i leverantörens säljmaterial. Vad de betyder, vad de förväxlas med, och vilket beslut de leder till.

01AI governanceSv. AI-styrningDen beslutsordning som avgör vem i organisationen som får godkänna, stoppa och ansvara för ett AI-system. En fördelning av mandat, inte ett dokument och inte ett verktyg.
Förväxlas med
En AI-policy. Policyn beskriver vad som gäller; governance avgör vem som bestämmer när något är oklart. En organisation kan ha en utmärkt policy och ingen governance alls.
Var det står
Ingenstans. Ordet finns inte i AI-förordningen. Det förordningen kräver är namngivet ansvar: artikel 4 om AI-kunnighet, artikel 26 om tillhandahållarens skyldigheter, artikel 27 om konsekvensbedömning.
Ert beslut
Vem får säga nej till ett AI-system som redan är i drift, och vad krävs för att den personen ska få veta att systemet finns? Kan ni inte svara på båda i en mening har ni ingen governance.
02TokenEnheten ni faktureras iDen enhet er AI-förbrukning mäts och faktureras i. Ett textfragment och inte ett ord: varje prompt, varje svar och varje dokument bryts ned i tokens och prissätts därefter.
Förväxlas med
Ord eller tecken. Ett svenskt ord blir ofta två till tre tokens där ett engelskt blir ett. Samma arbete kostar därför mer på svenska än på engelska i samma system, vilket sällan står i offerten.
Var det står
I prislistan, inte i lagen. Men enhetskostnaden avgör om en pilot går att skala, och den frågan hör hemma i beslutsunderlaget innan piloten startar, inte i den första fakturan efter driftsättning.
Ert beslut
Vem ser förbrukningen innan den passerat budget, och per vilket system? En pilot blir sällan dyr långsamt. Den blir dyr den vecka någon automatiserar ett flöde som körs tiotusen gånger om dagen.
03Tillhandahållare och leverantörEng. deployer / providerLeverantören utvecklar systemet eller släpper det på marknaden under eget namn. Tillhandahållaren använder det i sin egen verksamhet. Skyldigheterna är olika, och den ena rollen kan bli den andra.
Förväxlas med
Köpare och säljare. Rollen följer inte fakturan. Sätter ni ert eget namn på ett inköpt system, eller ändrar dess avsedda ändamål väsentligt, blir ni leverantör, med allt vad leverantörens skyldigheter innebär.
Var det står
Artikel 3 (definitioner), artikel 25 (när ansvaret flyttar), artikel 26 (tillhandahållarens skyldigheter).
Ert beslut
Finns det något system ni har byggt vidare på, satt eget varumärke på eller använder till något annat än det såldes för? Varje sådant fall ska prövas mot artikel 25 innan högriskkraven börjar gälla den 2 december 2027.
04Skugg-AIEng. shadow AIAI-verktyg som används i organisationen utan att vara kända, godkända eller upphandlade. Inte ett tekniskt fenomen utan ett inventeringsproblem: systemen finns, men inte i någon lista.
Förväxlas med
Otillåten användning. Det mesta av skugg-AI är välmenande arbete i verktyg organisationen redan betalar för. Problemet är inte olydnad utan att skyldigheterna följer användningen även när ledningen inte känner till den.
Var det står
Ingenstans, och det är själva poängen. Artikel 4 kräver AI-kunnighet hos alla som arbetar med AI för er räkning, oavsett om ni vet om det. Okunskap om ett system befriar inte från skyldigheten.
Ert beslut
Ska ni inventera genom att fråga, eller genom att mäta? Enkäter underskattar konsekvent. Fakturaanalys och utgående nätverkstrafik ger en annan siffra, och det är den siffran en tillsynsmyndighet jämför mot.
05KontextfönsterEng. context windowHur mycket text en modell kan rymma på en gång: instruktioner, bifogade underlag och hela ärendet hittills. När utrymmet tar slut faller det äldsta bort, oftast utan att någon får veta det.
Förväxlas med
Minne. Modellen minns ingenting mellan ärenden. Det som ser ut som minne är att texten skickas med på nytt varje gång, vilket också är varför ett långt ärende kostar mer per svar än ett kort.
Var det står
Inte i regeltexten. Men artikel 14 kräver att den som utövar mänsklig kontroll ska kunna förstå systemets kapacitet och begränsningar, och det här är en av de begränsningar som aldrig syns i gränssnittet.
Ert beslut
I vilka av era flöden växer underlaget över tid: långa handläggningsärenden, kundhistorik, avtalsgenomgångar? Det är där kvaliteten sjunker tyst, och de behöver en gräns satt i förväg i stället för upptäckt i efterhand.
06HögrisksystemEng. high-risk AI systemAI som antingen används inom ett av områdena i bilaga III, eller som är säkerhetskomponent i en produkt som redan är reglerad enligt bilaga I. Listan är sluten. Något är inte högrisk för att det känns viktigt.
Förväxlas med
Affärskritiskt. Ett system som hela verksamheten hänger på kan ligga helt utanför reglerna, medan ett litet rekryteringsverktyg ligger innanför. Kriteriet är användningsområdet, inte betydelsen för er.
Var det står
Artikel 6 med bilaga I och bilaga III. Bilaga III gäller från 2 december 2027, bilaga I från 2 augusti 2028.
Ert beslut
Klassificera hela portföljen en gång och skriv ned motiveringen för varje nej. Ett odokumenterat nej är i praktiken ingen klassificering, och det är motiveringen tillsynen frågar efter, inte slutsatsen.
07AI-policyEng. AI policyDet interna dokument som anger vad medarbetare får och inte får göra med AI-verktyg. Ett kommunikationsverktyg, inte ett efterlevnadsbevis.
Förväxlas med
Regelefterlevnad. En policy uppfyller ingen enda skyldighet i AI-förordningen. Den kan vara ett medel för att uppfylla artikel 4, men bara om någon kan visa att den lästs, förståtts och följs.
Var det står
Inte i förordningen. Kravet på att främja AI-kunnighet i artikel 4 är det närmaste man kommer, och det talar om åtgärder, inte om dokument.
Ert beslut
Vad händer när någon bryter mot policyn? Saknas svaret är dokumentet ett anslag, och ett anslag är inte en åtgärd i artikel 4:s mening.
08Inferens och träningEng. inference / trainingTräning bygger modellen en gång. Inferens kör den, varje gång någon ställer en fråga. Träningen är en engångskostnad någon annan oftast redan tagit. Inferensen är er löpande kostnad, och den slutar aldrig.
Förväxlas med
Att AI är dyrt att bygga och billigt att använda. För nästan alla organisationer är det tvärtom: ni tränar ingenting, ni betalar per körning. Ordet inferens betyder dessutom något helt annat i statistik, vilket gör sökresultat om det missvisande.
Var det står
Inte i regeltexten som kostnadsbegrepp. Men skillnaden avgör vem som är leverantör: den som tränar eller väsentligt ändrar en modell tar på sig leverantörens skyldigheter enligt artikel 25.
Ert beslut
Är er AI-budget skriven som en investering eller som en driftskostnad? En investeringspost som växer varje månad är felkontering, och den upptäcks oftast först när volymen redan är ett faktum.
09Mänsklig kontrollEng. human oversight, human in the loopEn namngiven person med både befogenheten och den faktiska förmågan att ingripa i eller stoppa ett AI-systems beslut. Förmågan är den del som oftast saknas.
Förväxlas med
En godkännandeknapp. En handläggare som godkänner fyrahundra AI-förslag om dagen utövar ingen kontroll i förordningens mening. Automatiseringsbias är ett dokumenterat problem, och artikel 14 nämner det uttryckligen.
Var det står
Artikel 14 för högrisksystem, artikel 26.2 för tillhandahållarens skyldighet att utse personer med rätt kompetens och befogenhet.
Ert beslut
Hur många ärenden per person och dag är förenligt med verklig kontroll, och vad kostar den gränsen i bemanning? Det är en budgetfråga innan det är en efterlevnadsfråga, och den avgörs i ledningsgruppen.
10PromptinjektionEng. prompt injectionInstruktioner gömda i material som systemet läser — ett mejl, ett CV, en webbsida, ett fakturaunderlag — som modellen följer som om de kom från er. Angreppet kräver ingen kod.
Förväxlas med
Ett vanligt säkerhetshål som går att täppa till. Det gör det inte. Så länge ett system både läser inkommande text och har behörighet att utföra något finns risken kvar, och den växer med varje ny behörighet ni ger en agent.
Var det står
Artikel 15 om robusthet och cybersäkerhet för högrisksystem. För allt annat är det er egen riskbedömning, och NIS2 kan gälla parallellt beroende på verksamhet.
Ert beslut
Vilka åtgärder får ett AI-system utföra utan mänskligt godkännande? Att läsa är sällan farligt. Att skicka, betala, radera och bevilja är det, och gränsen ska vara dragen innan en agent sätts i drift.
11Konsekvensbedömning för grundläggande rättigheterEng. FRIA. Inte samma sak som en DPIAEn bedömning av hur ett högrisksystem påverkar människors grundläggande rättigheter, gjord av den som använder systemet. Skyldigheten träffar två grupper, och den ena av dem är privat.
Förväxlas med
En konsekvensbedömning enligt dataskyddsförordningen. De överlappar men ersätter inte varandra: en DPIA handlar om personuppgiftsbehandling, en FRIA om rättighetspåverkan i stort. Ni kan behöva båda för samma system.
Var det står
Artikel 27, tillämplig från 2 december 2027. Den binder offentligrättsliga organ och privata aktörer som tillhandahåller offentliga tjänster för hela bilaga III utom kritisk infrastruktur, och därutöver varje tillhandahållare av system för kreditvärdighet eller för prissättning i liv- och sjukförsäkring, också rent kommersiella.
Ert beslut
Tillhandahåller ni en offentlig tjänst, oavsett ägarform? Ett privat bolag med kommunalt uppdrag inom vård, skola eller omsorg omfattas på samma sätt som förvaltningen. Undantaget följer användningen, inte ägandet.
12RAG och finjusteringEng. retrieval-augmented generation / fine-tuningTvå sätt att få en modell att kunna er verksamhet. RAG låter modellen slå upp i era dokument vid varje fråga. Finjustering bakar in kunskapen i förväg. Valet är ett kostnads- och inlåsningsbeslut, inte ett tekniskt.
Förväxlas med
Att finjustering är den bättre lösningen för att den låter mer avancerad. För de flesta verksamhetsfall är RAG billigare, uppdateras direkt när ett dokument ändras, och låter er byta modell utan att göra om arbetet. En finjusterad modell är ett åtagande mot en leverantör.
Var det står
Inte i regeltexten som teknikval. Men konsekvenserna är reglerade: finjustering innebär att ni behandlar era data i träningen, och en väsentlig ändring av en modell kan göra er till leverantör enligt artikel 25.
Ert beslut
Hur ofta ändras kunskapen systemet ska ha? Ändras den oftare än ni är beredda att träna om, är RAG det enda hållbara valet, och då är det åtkomsten till era dokument som blir den verkliga frågan att lösa.
13LeverantörsinlåsningEng. vendor lock-inKostnaden för att byta leverantör, mätt i det arbete som måste göras om. Den byggs sällan medvetet utan uppstår ur val som var rimliga vart och ett för sig.
Förväxlas med
Ett avtalsvillkor. Inlåsningen sitter oftast inte i avtalet utan i arbetet: finjusterade modeller, promptbibliotek byggda mot en viss modells egenheter, och integrationer mot ett gränssnitt som ingen annan har.
Var det står
Inte i regeltexten. Men artikel 25 gör saken skarpare: har ni byggt vidare på ett system tillräckligt mycket för att bli leverantör, har ni också låst in er i den rollen med dess skyldigheter.
Ert beslut
Vad kostar det att byta modell i dag, mätt i arbetsdagar? Kan ingen svara är svaret sannolikt högre än ni tror, och det är den siffran som ska ligga på bordet innan nästa integration byggs.
14AI-kunnighetFörordningens egen term för AI-kompetensFörordningens svenska ord för den kompetens som krävs hos dem som arbetar med AI för er räkning. Kravet gäller varje AI-system oavsett risknivå, och det har bundit er sedan den 2 februari 2025.
Förväxlas med
En genomförd utbildning. Ändringsförordningen (EU) 2026/1744 gjorde artikel 4 till en skyldighet att vidta åtgärder, inte att garantera ett resultat. Det gör dokumentationen av åtgärderna viktigare, inte mindre viktig: en kurs utan uppföljning är svår att kalla en åtgärd.
Var det står
Artikel 4, i kraft sedan 2 februari 2025. Den ligger hos ledningen och gäller alla risknivåer, inklusive AI inbyggd i programvara ni redan använder.
Ert beslut
Vem räknas som någon som arbetar med AI för er räkning? Svarar ni bara med IT-avdelningen har ni sannolikt underskattat kretsen med en storleksordning, och de rollerna är också de som möter kraven först.
15Modellversion och deprekeringEng. model version / deprecationLeverantörer pensionerar modeller. En modell ni byggt ett arbetsflöde kring kan tas ur drift med några månaders varsel, och efterträdaren beter sig inte identiskt även när den är bättre.
Förväxlas med
En vanlig programuppdatering. En ny modellversion kan ändra utfallet i ärenden där ni har validerat kvaliteten mot den gamla. Testerna ni gjorde vid införandet gäller inte automatiskt efter ett byte.
Var det står
I leverantörsavtalet, om ni förhandlade in det. I regeltexten närmast artikel 72 om övervakning efter utsläppande på marknaden, med planen som del av den tekniska dokumentationen i bilaga IV. Ändringsförordningen strök mallkravet och ålade i stället kommissionen att ge vägledning senast den 2 september 2027, vilket flyttar utformningen till er.
Ert beslut
Vilken varseltid har ni avtalat, och vem testar om utfallet ändrats när en version byts? Saknas båda är er kvalitetssäkring beroende av att leverantören inte gör något ni inte kontrollerar.
16Upphovsrätt till AI-genereratEng. copyright in AI outputFrågan om vem som äger det en modell producerar, och om något ägs alls. Svensk rätt kräver ett eget intellektuellt skapande för skydd, och en prompt är sällan tillräckligt.
Förväxlas med
Leverantörens villkor. Att en leverantör i sina villkor tilldelar er rättigheterna till utdata betyder inte att det finns några rättigheter att tilldela. Villkoret flyttar bara det som faktiskt uppstår, inte mer.
Var det står
Inte i AI-förordningen. Upphovsrättslagen och EU:s upphovsrättsdirektiv styr. AI-förordningen träffar den andra änden: artikel 53 kräver att modelleverantören har en policy för upphovsrätt och offentliggör en tillräckligt detaljerad sammanfattning av träningsdata.
Ert beslut
Vad i er produktion måste kunna skyddas mot att kopieras — varumärkesmaterial, kursinnehåll, kod? Det som måste skyddas behöver ett dokumenterat mänskligt bidrag, och regeln ska stå i era riktlinjer innan materialet produceras, inte efteråt.
17AI due diligenceGranskning inför en transaktionGranskningen av ett bolags AI-användning inför ett förvärv eller en investering: vilka system som finns, vilka skyldigheter de utlöser, vilka data de vilar på, och vad som händer med värderingen om något av det inte håller.
Förväxlas med
En teknisk granskning. Det avgörande fyndet är sällan koden. Det är odokumenterad användning, licensvillkor som inte tillåter kommersiell vidareanvändning, och träningsdata utan spårbar rättslig grund.
Var det står
Inte i AI-förordningen. Men skyldigheterna följer med bolaget vid ett förvärv, och en oklassificerad portfölj blir köparens problem den dag högriskkraven börjar gälla.
Ert beslut
Ska AI vara ett eget spår i granskningen eller en rad under IT? Som en rad under IT hittas sällan skugg-AI, och det är där de dyra överraskningarna brukar ligga.
18GuardrailsSv. skyddsräckenDe tekniska spärrar som hindrar ett AI-system från att göra vissa saker: filtrera bort innehåll, blockera åtgärder, kräva godkännande vid vissa tröskelvärden. De är villkorade och kan kringgås.
Förväxlas med
Mänsklig kontroll. En spärr är en teknisk kontroll som modellen kan förmås att gå runt, bland annat genom promptinjektion. Artikel 14 kräver en människa med befogenhet, inte ett filter.
Var det står
Inte som eget begrepp. Kraven på riskhantering, robusthet och cybersäkerhet i kapitel III för högrisksystem är det som spärrarna ska svara mot, och en spärr utan dokumenterad testning är inte ett efterlevnadsbevis.
Ert beslut
Vem testar att spärrarna håller, och hur ofta? En spärr som aldrig testats efter driftsättning är en förhoppning, och den prövas först i det ärende där den behövdes.
19Gap-analysEng. gap analysisJämförelsen mellan vad en bestämd kravbild kräver och vad ni faktiskt har på plats. Resultatet ska vara en lista över skillnader, prissatt och daterad, inte ett omdöme om hur ni ligger till.
Förväxlas med
En mognadsanalys. Mognadsanalysen frågar hur väl ni kan införa och styra AI över huvud taget. Gap-analysen frågar vad som saknas mot ett valt facit. De besvarar olika frågor och beställs ofta i fel ordning.
Var det står
Inte i regeltexten som begrepp. Men det är arbetsformen bakom artikel 9 om riskhantering och artikel 17 om kvalitetsledningssystem, och det underlag som visar att arbetet påbörjades i tid.
Ert beslut
Mot vilken kravbild ska gapet mätas: AI-förordningen, ISO/IEC 42001, eller er egen upphandlingsstandard? Utan ett valt facit blir listan en åsiktssamling, och en åsiktssamling håller inte i en granskning.
20AI-mognadEng. AI readinessHur väl en organisation kan införa, styra och dra nytta av AI: data, kompetens, beslutsordning och förändringsförmåga. Fyra olika saker, och de är sällan lika utvecklade.
Förväxlas med
Hur mycket AI som redan används. En organisation med hundra verktyg i drift och ingen som vet vilka de är har hög användning och låg mognad. Det är den vanligaste kombinationen vi möter.
Var det står
Inte i regeltexten. Men mognadsnivån avgör hur lång tid efterlevnad tar, och tidsplanen fram till den 2 december 2027 är bara en fördel för den som vet var arbetet ska börja.
Ert beslut
Mäter ni mognad för att jämföra er med andra, eller för att veta vad ni ska göra på måndag? En modell som ger en siffra men ingen ordning på åtgärderna har kostat pengar utan att flytta något.
21Modellkort och systemkortEng. model card / system cardLeverantörens egen beskrivning av vad en modell är tränad för, hur den testats och var den inte bör användas. Frivilliga dokument, men ofta det enda underlag ni får för er egen bedömning.
Förväxlas med
Teknisk dokumentation i förordningens mening. Ett modellkort är marknadsföringsnära och skrivet av leverantören själv. Den tekniska dokumentation ett högrisksystem kräver är er skyldighet, inte deras.
Var det står
Inte som krav. Men artikel 53 med bilaga XI lägger dokumentationsskyldigheter på leverantören av modellen, och bilaga XII reglerar just den information som ska följa med nedåt till den som bygger vidare. Er egen tekniska dokumentation för ett högrisksystem är något annat och regleras i artikel 11 med bilaga IV.
Ert beslut
Läser någon hos er modellkortets avsnitt om begränsningar innan ett system sätts i drift? Det är där leverantören skriver ut precis de användningsfall ni sedan får svara för.
22InformationsklassningEng. information classificationBeslutet om vilka uppgifter som får hanteras var, uttryckt i nivåer. Det är den enda praktiska grunden för att avgöra vad som får matas in i ett AI-verktyg, och den avgör alltså vad AI får användas till.
Förväxlas med
Behörighetsstyrning. Behörigheter avgör vem som får se något. Klassningen avgör var det får finnas. Ett AI-verktyg bryter sällan mot behörigheter men flyttar ofta uppgifter till en plats klassningen aldrig tillät.
Var det står
Inte i AI-förordningen. Dataskyddsförordningens artikel 32 om säkerhetsåtgärder, NIS2 för de verksamheter som omfattas, och för offentlig sektor säkerhetsskyddslagen med sin egen analys.
Ert beslut
Vilken är den högsta klassningsnivå som får klistras in i ett publikt AI-verktyg, och vet medarbetarna det utan att slå upp det? En regel som kräver ett uppslag följs inte i praktiken.
23Harmoniserad standardEng. harmonised standardEn standard som EU-kommissionen begärt och hänvisat till i unionens officiella tidning, och som därmed får rättsverkan under en förordning. Följer ni den antas ni uppfylla kravet.
Förväxlas med
Vilken ISO-standard som helst. ISO/IEC 42001 är ett användbart ledningsverktyg men är inte harmoniserad under AI-förordningen, och den ger därför ingen rättsverkan. Skillnaden är avgörande och säljs ofta bort.
Var det står
Artikel 40 är det som ger en standard rättsverkan under AI-förordningen. Inga harmoniserade standarder under förordningen är publicerade ännu. Så länge de saknas visas efterlevnad med egen dokumentation, och den som säljer er visshet i dag säljer något lagen ännu inte innehåller.
Ert beslut
Bygger ni dokumentationen så att den kan mappas mot en standard som kommer, eller certifierar ni mot en standard som inte ger rättsverkan? Det första är billigare och håller båda vägarna öppna.
24Presumtion om överensstämmelseEng. presumption of conformityRättsverkan av att följa en harmoniserad standard: myndigheten utgår från att kravet är uppfyllt, och bevisbördan för motsatsen ligger hos den som påstår något annat.
Förväxlas med
Ett certifikat. Ett certifikat från ett certifieringsorgan är inte samma sak som en presumtion i lagens mening. Utan harmoniserad standard finns ingen presumtion att köpa, oavsett vad intyget kostade.
Var det står
Artikel 40.1: ett högrisksystem eller en modell som överensstämmer med en harmoniserad standard ska presumeras uppfylla kraven i kapitel III avsnitt 2. Sådana standarder saknas ännu, vilket betyder att ingen leverantör i dag kan sälja er en presumtion.
Ert beslut
Vad gör ni under tiden? Svaret är egen dokumentation som håller för granskning, byggd så att den kan peka mot en standard senare utan att arbetet görs om.
25Bedömning av överensstämmelseEng. conformity assessmentKontrollen av att ett högrisksystem uppfyller kraven innan det får släppas på marknaden. Beroende på system görs den internt av leverantören eller av ett anmält organ.
Förväxlas med
En extern revision ni beställer. För flertalet system i bilaga III är det leverantören som bedömer sig själv enligt fastställd procedur. Att en leverantör säger sig ha gjort bedömningen betyder inte att någon utomstående granskat den.
Var det står
Artikel 43, tillämplig från 2 december 2027 för bilaga III. Ändringsförordning (EU) 2026/1744 skrev om artikel 43.3 och slog fast att en produkt inte behöver tredjepartsbedömning enbart för att den innehåller ett högrisk-AI-system som säkerhetskomponent. Anmälda organ enligt bilaga I avsnitt A ska ansöka om att utses senast den 28 januari 2028. Swedac utövar ingen marknadskontroll i Sverige utan utser och anmäler organen.
Ert beslut
Om ni är tillhandahållare: begär ni att få se bedömningen, eller nöjer ni er med att den finns? Det är en avtalsfråga att lösa vid upphandling, inte vid en tillsyn.
26CyberresiliensförordningenEng. Cyber Resilience Act, CRA. Förordning (EU) 2024/2847Krav på cybersäkerhet för produkter med digitala delar, programvara inräknad, under hela livslängden. Den träffar den som släpper ut produkten på marknaden, och ett AI-system kan mycket väl vara en sådan produkt.
Förväxlas med
NIS2. NIS2 reglerar hur en verksamhet skyddar sin egen drift. Cyberresiliensförordningen reglerar produkter som sätts på marknaden. Bygger ni programvara åt andra gäller båda samtidigt, med olika mottagare och olika frister.
Var det står
Förordning (EU) 2024/2847. Tillverkarnas rapporteringsskyldigheter gäller sedan den 11 september 2026 och de fullständiga kraven från den 11 december 2027. Kopplingen till AI-förordningen görs i cyberresiliensförordningens artikel 12: ett högrisk-AI-system som uppfyller dess väsentliga cybersäkerhetskrav anses uppfylla artikel 15 i AI-förordningen i motsvarande del.
Ert beslut
Säljer, licensierar eller distribuerar ni programvara som innehåller AI, även som del av en tjänst? Då har ni sannolikt en produktskyldighet vid sidan av AI-förordningen, och de två tidsplanerna sammanfaller inte.
27Regulatorisk sandlådaEng. regulatory sandboxEn kontrollerad miljö där myndigheten låter en aktör utveckla och testa ett AI-system under tillsyn, med vägledning i stället för sanktion medan testet pågår.
Förväxlas med
Ett undantag från reglerna. Sandlådan ger vägledning och en kontrollerad miljö, inte dispens. Skyldigheterna gäller fortfarande, och för dataskyddet krävs rättslig grund precis som utanför.
Var det står
Artikel 57. Varje medlemsstat ska ha minst en i drift senast den 2 augusti 2027, framflyttat ett år av ändringsförordningen. Sverige har ännu inte etablerat sin.
Ert beslut
Har ni ett användningsfall som är för osäkert att driftsätta men för värdefullt att lägga ned? Det är kandidaten, och den ska förberedas nu eftersom platserna blir få.
28DatasuveränitetNärbesläktat: digital suveränitetFrågan om vilken stats lag som kan nå era uppgifter, vilket inte avgörs av var servern står utan av vem som kontrollerar leverantören.
Förväxlas med
Datalagring inom EU. En amerikansk leverantörs dotterbolag med servrar i Sverige kan omfattas av amerikansk lag ändå. Serverplats är ett svar på en annan fråga än den som ställdes.
Var det står
Inte i AI-förordningen. Det är dataskyddsrätten och tredjelandsöverföringar som styr, med CLOUD Act på den amerikanska sidan, och för offentlig sektor dessutom säkerhetsskyddet.
Ert beslut
Vilka uppgiftstyper får aldrig lämna en europeisk rättslig ram? Listan behöver vara kort och skriven i förväg, annars fattas beslutet i praktiken av den som väljer verktyg.
29PersonuppgiftsbiträdesavtalPUB-avtal. Eng. data processing agreement, DPAAvtalet som reglerar hur en leverantör får behandla personuppgifter för er räkning. Utan det får uppgifterna inte lämnas ut, och ett AI-verktyg utan PUB-avtal är därmed inte tillgängligt för er alls.
Förväxlas med
Leverantörens användarvillkor. Villkoren reglerar tjänsten. PUB-avtalet reglerar behandlingen och måste innehålla bestämda punkter enligt artikel 28.3. Ett gratiskonto saknar oftast både avtalet och möjligheten att teckna ett.
Var det står
Dataskyddsförordningens artikel 28. Inte i AI-förordningen, men det är den skyldighet som bryts först när skugg-AI uppstår, och den gällde långt innan AI-förordningen fanns.
Ert beslut
För vilka av era AI-verktyg finns ett tecknat PUB-avtal, och vem har listan? Saknas listan är svaret i praktiken nej, och det är den enklaste kontroll en tillsynsmyndighet gör.
30Väsentlig ändringEng. substantial modificationEn ändring av ett AI-system som är så omfattande att systemet ska bedömas på nytt. Den som gör ändringen kan därmed bli leverantör, med allt vad det innebär.
Förväxlas med
En större uppdatering. Kriteriet är inte arbetsinsatsen utan om systemets avsedda ändamål eller överensstämmelse påverkas. Att lägga till ett användningsområde kan väga tyngre än att bygga om halva lösningen.
Var det står
Definitionen i artikel 3.23, konsekvensen i artikel 25 om när roller och ansvar flyttar i kedjan.
Ert beslut
Vem avgör hos er om en ändring är väsentlig, och dokumenteras bedömningen? Görs den av utvecklingsteamet i förbifarten har ni flyttat ett rättsligt ansvar utan beslut.
31AutonomigradEng. level of autonomyHur långt ett system får gå utan att en människa godkänner nästa steg. En skala från förslag till verkställighet, och varje steg uppåt flyttar ansvar från handläggare till organisation.
Förväxlas med
Systemets tekniska förmåga. Autonomigraden är något ni bestämmer, inte något leverantören levererar. En agent som kan skicka mejl behöver inte få göra det.
Var det står
Autonomi ingår i förordningens egen definition av AI-system i artikel 3, och kraven på mänsklig kontroll i artikel 14 skärps med graden. Agentisk AI fick genom ändringsförordningen en egen kod i den nya bilaga XIV, vilket betyder att anmälda organ nu utses särskilt för den.
Ert beslut
Vilken autonomigrad har ni faktiskt beslutat för varje system i drift, och står den skriven någonstans? Odokumenterad autonomi glider alltid uppåt, eftersom varje enskilt steg känns litet.
32Modell för allmänna ändamålEng. general-purpose AI model, GPAIEn modell som kan användas till många olika saker och byggas in i andra system. Den regleras för sig, i ett eget kapitel, med skyldigheter som ligger på den som tillhandahåller modellen.
Förväxlas med
Ett AI-system. Modellen är komponenten, systemet är det ni sätter i händerna på användare. Ett och samma system kan vila på flera modeller, och skyldigheterna följer olika vägar.
Var det står
Definitionen i artikel 3.63, skyldigheterna i kapitel V med artikel 53, i kraft sedan den 2 augusti 2025. Skyldigheterna ligger hos modelleverantören, men den information de ska lämna nedåt enligt bilaga XII är det ni behöver för er egen dokumentation.
Ert beslut
Vet ni vilka modeller era system faktiskt vilar på? Många verksamhetsverktyg byter modell utan att säga till, och byggde ni er dokumentation kring en namngiven modell åldras den snabbare än ni tror.
33IncidentrapporteringEng. serious incident reportingSkyldigheten att anmäla när ett AI-system orsakat allvarlig skada. Den bygger på att någon internt först känt igen händelsen som en AI-incident, vilket är där det oftast brister.
Förväxlas med
Personuppgiftsincidenter enligt dataskyddsförordningen. Två olika regelverk, olika tidsfrister och olika mottagare. Samma händelse kan utlösa båda, och ingen av dem ersätter den andra.
Var det står
Artikel 73. Anmälan går till marknadskontrollmyndigheten i det land där incidenten inträffade, senast femton dagar efter kännedom. Vid utbredd överträdelse eller allvarlig störning är fristen två dagar, vid dödsfall tio. Ändringsförordningen lade till artikel 75.1a: för system som står under AI-byråns exklusiva befogenhet går anmälan dit i stället. I Sverige krävs fortfarande följdlagstiftning för sanktioner.
Ert beslut
Var i er incidentprocess står ordet AI i dag? Finns det inte alls kommer en AI-incident att hanteras som ett handläggningsfel, och klockan börjar ticka utan att någon vet om det.
34MarknadskontrollEng. market surveillanceMyndigheternas tillsyn över att AI-system på marknaden följer reglerna. I Sverige är ansvaret fördelat på fem myndigheter, och fördelningen går per punkt i bilaga III, inte per bransch.
Förväxlas med
Att branschens vanliga tillsynsmyndighet också blir AI-tillsyn. Den gissningen slår fel. En skola och ett vattenverk har samma tillsynsmyndighet för AI, och det är Post- och telestyrelsen.
Var det står
Marknadskontrollbestämmelserna gäller sedan den 2 augusti 2026. Den svenska fördelningen gjordes genom regeringsbeslut den 4 juni 2026, gäller till den 31 december 2026 och är inte en författning. Ändringsförordningen la dessutom till artiklarna 75a–75d och gav AI-byrån egna tillsynsbefogenheter, med exklusiv behörighet över system som bygger på leverantörens egen modell för allmänna ändamål och över system i mycket stora onlineplattformar.
Ert beslut
Vet ni vilken myndighet som är er, per system? Har ni system i flera punkter i bilaga III har ni sannolikt mer än en, och för system byggda på en leverantörs egen modell kan svaret vara Bryssel i stället för Stockholm.

Sidan uppdateras när regeltexten ändras. Senast kontrollerad mot primärkälla 8 augusti 2026.

Orden är enkla. Fördelningen är det inte.

Vi går igenom er AI-portfölj, klassificerar varje system och skriver ned vem som bär vilken skyldighet och vad den kostar. Är det ärliga svaret att ni har lite att göra säger vi det.