LinkedInInstagramXTikTok

Gamla AI-system slipper högriskkraven, tills ni ändrar dem

Gränsen som omnibusen flyttade i tysthet

Nästan varje sammanfattning av förordning (EU) 2026/1744 inleds med samma sak: högriskkraven i kapitel III tillämpas nu från den 2 december 2027 i stället för den 2 augusti 2026. Färre har noterat att omnibusen samtidigt skrev om artikel 111.2 i förordning (EU) 2024/1689 och bytte ut det fasta brytdatumet mot en hänvisning till den dag kapitel III börjar tillämpas. Gränsen för vad som räknas som ett befintligt system flyttade alltså med fristen, och för den som redan kör AI är det den mer värdefulla av de två ändringarna.

Vad säger artikel 111.2 nu?

I sin ändrade lydelse tillämpas förordningen på operatörer av högrisksystem som släppts ut på marknaden eller tagits i bruk före den dag då kapitel III börjar tillämpas endast om systemen från den dagen genomgår betydande ändringar av sin utformning. Ett system som redan finns på marknaden före den 2 december 2027, eller den 2 augusti 2028 för AI i reglerade produkter, ligger därmed utanför högriskregimen så länge utformningen står still.

Det finns en bortre gräns. Leverantörer och användare av högrisksystem som är avsedda att användas av offentliga myndigheter ska uppfylla kraven senast den 2 augusti 2030, oavsett allt annat.

Vilka system räddar den inte?

Undantaget är smalare än det ser ut. Artikel 111.2 inleds med ett förbehåll för artikel 5, så förbuden binder ett gammalt system precis som ett nytt. Transparenskraven i artikel 50 hänger på vad ett system gör, inte på dess riskklass, så en chattbot byggd 2024 har upplysningsskyldigheter i dag. Omnibusen lade till en ny artikel 111.4 för det vassaste i detta: leverantörer av system som genererar syntetiskt ljud, bild, video eller text och som släppts ut på marknaden före den 2 augusti 2026 har till den 2 december 2026 på sig att uppfylla kravet på maskinläsbar märkning i artikel 50.2.

Två andra tidtabeller ligger utanför huvudregeln. AI i de storskaliga it-system som räknas upp i bilaga X har till den 31 december 2030, och AI-modeller för allmänna ändamål som släppts ut före den 2 augusti 2025 till den 2 augusti 2027.

Vad är en betydande ändring av utformningen?

Uttrycket definieras inte för sig, men skäl 177 anger att det ska förstås som i sak likvärdigt med en väsentlig ändring. Artikel 3.23 definierar det som en ändring som inte förutsågs i den ursprungliga bedömningen av överensstämmelse och som antingen påverkar efterlevnaden av kraven i kapitel III eller ändrar det avsedda ändamålet. Det är testet att arbeta med, och det ligger nära den utlösande faktorn i artikel 25.1 b som gör en användare till leverantör.

En detalj förtjänar uppmärksamhet. Omnibusen tog bort orden om avsett ändamål ur själva artikel 111.2, så den operativa texten talar nu bara om utformning medan skäl 177 fortfarande talar om båda. Vår läsning är att det spelar liten roll, eftersom artikel 3.23 ändå väver in det avsedda ändamålet i ändringstestet. På den grunden är omträning på väsentligt annorlunda data eller ett nytt avsett ändamål en betydande ändring, medan en säkerhetsuppdatering eller ett versionsnummer inte är det. Skäl 39 i omnibusen tillägger att övergångsregeln gäller på typ- och modellnivå snarare än per enhet, så ytterligare enheter av en modell som lagligen släppts ut före brytpunkten kan fortsätta levereras så länge utformningen är oförändrad.

Praktiskt exempel

Ett malmöbolag har sålt ett verktyg för bemanningsplanering sedan 2024. En funktion rangordnar personal inför skiftfördelning, vilket pekar mot punkt 4 b i bilaga III om fördelning av arbetsuppgifter utifrån individuellt beteende eller personliga egenskaper. Enligt den ursprungliga tidtabellen skulle bolaget ha hunnit med bedömning av överensstämmelse, teknisk dokumentation och registrering till den 2 augusti 2026, och det var så budgeten var lagd.

Efter omnibusen faller den version som finns på marknaden före den 2 december 2027 utanför kapitel III. Haken sitter i produktplanen. En tänkt release 2028 tränar om rangordningsmodellen på tre års nya data och lägger till frånvaroprognoser, vilket ändrar det avsedda ändamålet. Enligt det test i artikel 3.23 som skäl 177 för in är det en betydande ändring, och den drar in produkten i hela högriskregimen den dag den släpps, utan någon återstående startsträcka.

Vanliga misstag

Vanligast är att läsa artikel 111 som ett permanent undantag. Det varar exakt så länge utformningen gör det, och produktteam ändrar utformningar hela tiden.

Nära därefter kommer att tro att undantaget täcker hela förordningen. Artikel 5, artikel 50 och kravet på AI-kunnighet i artikel 4 ligger alla utanför, och det gör dataskyddsförordningen också, som aldrig slutade gälla.

Ett tredje misstag är att sakna dokumentation om när ett system släpptes ut på marknaden eller togs i bruk. Artikel 111 är ett bevisfrågeargument innan det är ett rättsligt, och den som inte kan datera sina egna driftsättningar kan inte åberopa den.

Ett fjärde är att låta undantaget bli ett skäl att låta systemet vara. En modell som inte får tränas om för att undantaget ska hålla är en modell som tyst blir sämre, och det är ett affärsproblem och ett diskrimineringsproblem långt innan det blir ett AI-rättsligt problem.

Rekommenderade åtgärder

Börja med att datera varje AI-system ni kör, med underlag för när det släpptes ut på marknaden eller togs i bruk, eftersom hela argumentet vilar på det datumet. Dokumentera utformningen som den ser ut nu, tillräckligt utförligt för att ni senare ska kunna visa vad som ändrats och vad som inte ändrats, inklusive träningsdata, avsett ändamål och modellversion.

Lägg in en kontrollpunkt i er ändringshantering som inför varje väsentlig release ställer frågan om ändringen är betydande för utformningen, och låt någon som kan svara nej äga den frågan. Levererar ni till offentlig sektor, planera mot den 2 augusti 2030 i stället för mot huvudregeln. Och genererar ni syntetiskt innehåll med något som fanns på marknaden före den 2 augusti 2026, se till att den maskinläsbara märkningen är på plats före den 2 december 2026.

Vanliga frågor

Betyder artikel 111 att vi aldrig behöver uppfylla kraven?

Nej. Den skjuter upp skyldigheterna i kapitel III för ett system vars utformning inte ändras betydande efter den tillämpliga dagen. I samma stund ni gör en betydande ändring gäller hela högriskregimen för det systemet omedelbart, utan någon övergångstid.

Startar klockan om när vi säljer fler enheter av samma produkt?

Nej. Skäl 39 i omnibusen bekräftar att övergångsregeln gäller på typ- och modellnivå och inte per enhet, så ytterligare enheter av en modell som lagligen släppts ut på marknaden före brytpunkten kan fortsätta levereras, förutsatt att utformningen förblir oförändrad.

Vi levererar till myndigheter. Hjälper det här oss?

Bara en tid. Leverantörer och användare av högrisksystem som är avsedda att användas av offentliga myndigheter ska uppfylla kraven senast den 2 augusti 2030, oavsett när systemet släpptes ut och oavsett om utformningen har ändrats.

Slutsats

Digitala omnibusen gav befintliga högrisksystem något mer användbart än en frist: en brytpunkt som flyttade med fristen, så att allt som finns på marknaden före den 2 december 2027 står utanför kapitel III tills utformningen ändras. Det är verklig lättnad, och det är också en fälla, eftersom undantaget upphör en dag som er produktplan väljer i stället för en dag som lagstiftaren valde. På Lawgent hjälper vi företag att avgöra vilka av deras system som omfattas av artikel 111, att dokumentera den utgångspunkt argumentet vilar på och att bedöma när en planerad release är värd den compliance den utlöser. Hör av dig om ni står i begrepp att ändra något ni har förlitat er på.

Leave a Reply

Your email address will not be published. Required fields are marked *


0Cart0,00 

No products in the cart.

Return to shop