Varför den nya tidsplanen berör fler företag än många tror
Den 29 juni 2026 gav EU:s ministerråd sitt slutliga godkännande till förenklingspaketet för AI-förordningen (förordning (EU) 2024/1689), det så kallade digitala omnibuspaketet för AI, efter att Europaparlamentet röstat ja den 16 juni. Paketet skjuter upp flera av de mest omfattande kraven för högrisksystem med upp till två år. Många företag drar slutsatsen att hela regelverket därmed är pausat, men det stämmer inte.
Viktiga skyldigheter börjar fortfarande gälla den 2 augusti 2026, och paketet inför dessutom ett helt nytt förbud. Den här artikeln förklarar vad som skjuts upp, vad som fortsätter att gälla och hur ditt företag bör agera redan nu.
Vad innebär det digitala omnibuspaketet?
Omnibuspaketet är en ändringsförordning som förenklar och senarelägger delar av AI-förordningen. Bakgrunden är att flera tekniska standarder och vägledningar som företag behöver för att uppfylla högriskkraven ännu inte är på plats. Rättsakten publiceras inom kort i EU:s officiella tidning och träder i kraft den tredje dagen efter publiceringen. Fram till dess bör de exakta datumen betraktas som preliminära.
Vilka krav skjuts upp?
Fristående högrisksystem (bilaga III)
Skyldigheterna för fristående högrisksystem, exempelvis AI för rekrytering, kreditbedömning, utbildning, brottsbekämpning och biometri, skulle ursprungligen börja gälla den 2 augusti 2026. Det datumet flyttas nu till den 2 december 2027. För de flesta leverantörer och användare av sådana system innebär det ungefär sexton månaders extra förberedelsetid.
AI i reglerade produkter (bilaga I)
För AI-system som ingår i produkter som redan omfattas av EU:s produktlagstiftning, till exempel medicintekniska produkter och maskiner, flyttas tillämpningsdatumet till den 2 augusti 2028. Även medlemsstaternas skyldighet att inrätta nationella regulatoriska sandlådor senareläggs, till den 2 augusti 2027.
Vad gäller fortfarande från den 2 augusti 2026?
Transparenskraven i artikel 50 påverkas inte av uppskjutningen. Från den 2 augusti 2026 måste företag informera användare om att de interagerar med ett AI-system, exempelvis en chattbot, och AI-genererat innehåll som text, bild, ljud och video ska märkas. Generativa AI-system som redan finns på marknaden före det datumet får dock en övergångsperiod till den 2 december 2026 för att uppfylla kravet på maskinläsbar märkning.
Samtidigt börjar förordningens sanktionsbestämmelser tillämpas. Överträdelser av transparenskraven kan leda till sanktionsavgifter på upp till 15 miljoner euro eller tre procent av den globala årsomsättningen. Kommissionens AI-byrå får dessutom sina tillsynsbefogenheter över leverantörer av AI-modeller för allmänna ändamål från samma datum.
Nytt förbud: intima bilder utan samtycke
Omnibuspaketet inför också ett nytt förbud mot AI-system som är utformade för att skapa intima bilder utan samtycke eller material som visar sexuella övergrepp mot barn. Förbudet gäller både leverantörer som släpper ut sådana system på EU-marknaden och användare som brukar dem i dessa syften, med en övergångsperiod fram till den 2 december 2026. Företag som tillhandahåller bildgenererande AI bör redan nu analysera om deras tjänster kan missbrukas på det här sättet och vilka skyddsåtgärder som krävs.
Praktiskt exempel: ett rekryteringsverktyg
Ett svenskt SaaS-bolag erbjuder ett AI-verktyg som rangordnar kandidater i rekryteringsprocesser. Verktyget är ett fristående högrisksystem enligt bilaga III, och de fullständiga högriskkraven (riskhantering, datastyrning, teknisk dokumentation och CE-märkning) gäller därmed först från den 2 december 2027. Men om verktyget också innehåller en chattbot som kommunicerar med kandidater måste bolaget redan från den 2 augusti 2026 informera om att kandidaten interagerar med AI. Samma bolag gör klokt i att använda den extra tiden till att bygga in högriskkraven i sin produktutveckling i stället för att skjuta allt framför sig.
Vanliga misstag
Många företag tolkar uppskjutningen som att AI-förordningen inte längre är brådskande och pausar sitt compliancearbete helt. Det är riskabelt, eftersom transparenskraven och sanktionerna börjar gälla redan i augusti 2026. Ett annat vanligt misstag är att blanda ihop de olika datumen: uppskjutningen till december 2027 gäller fristående högrisksystem, inte AI i reglerade produkter, som i stället får till augusti 2028. Slutligen förbiser många att förbuden i förordningen, inklusive det nya förbudet mot intima bilder utan samtycke, ligger utanför uppskjutningen.
Rekommenderade åtgärder
Börja med att kartlägga vilka AI-system ditt företag tillhandahåller eller använder och klassificera dem enligt förordningens riskkategorier. Identifiera därefter vilka skyldigheter som gäller från den 2 augusti 2026 och vilka som är uppskjutna, och säkerställ att chattbottar och AI-genererat innehåll uppfyller transparenskraven i tid. Genomför en gap-analys mot det nya förbudet mot intima bilder utan samtycke före december 2026. Använd den förlängda tidsfristen för högrisksystem till att integrera kraven i produktutvecklingen, och dokumentera arbetet löpande. Bevaka slutligen publiceringen i EU:s officiella tidning för att bekräfta de slutliga datumen.
Vanliga frågor
Är hela AI-förordningen uppskjuten?
Nej. Uppskjutningen gäller i huvudsak högriskkraven för fristående system i bilaga III och AI i reglerade produkter i bilaga I. Förbuden, reglerna om AI-läskunnighet, transparenskraven i artikel 50 och reglerna för AI-modeller för allmänna ändamål gäller enligt den ursprungliga tidsplanen.
Vad händer om vi inte märker AI-genererat innehåll efter den 2 augusti 2026?
Överträdelser av transparenskraven kan ge sanktionsavgifter på upp till 15 miljoner euro eller tre procent av den globala årsomsättningen, beroende på vilket belopp som är högst. Generativa system som redan finns på marknaden har dock till den 2 december 2026 på sig att uppfylla kravet på maskinläsbar märkning.
Är de nya datumen slutgiltiga?
Rättsakten är antagen av både parlamentet och rådet men ännu inte publicerad i EU:s officiella tidning. Datumen bör därför betraktas som preliminära tills den officiella texten finns på plats, även om några ändringar i sak inte väntas.
Slutsats
Det digitala omnibuspaketet ger företag med högrisksystem värdefull extra tid, men det är inte en paus för AI-förordningen som helhet. Transparenskraven, sanktionerna och kommissionens tillsyn över AI-modeller för allmänna ändamål börjar gälla den 2 augusti 2026, och det nya förbudet mot intima bilder utan samtycke kräver åtgärder före december 2026. Företag som kartlägger sina system, skiljer på uppskjutna och gällande krav och använder den extra tiden klokt minskar både den rättsliga risken och kostnaden för sena anpassningar. På Lawgent hjälper vi företag att navigera AI-förordningen, från riskklassificering och gap-analyser till dokumentation och interna rutiner. Hör av dig om du vill veta vad de nya datumen betyder för just din verksamhet.