Kapitlet ingen utanför de stora modellbolagen läste
Sedan den 2 augusti 2026 kan Europeiska kommissionen besluta om sanktionsavgifter mot leverantörer av AI-modeller för allmänna ändamål. Skyldigheterna är äldre och har gällt sedan den 2 augusti 2025, men artikel 113 i förordning (EU) 2024/1689 höll tillbaka artikel 101, befogenheten att bötfälla, ytterligare ett år. De flesta företag hoppade över kapitel V i förvissningen om att det reglerar en handfull stora modellbolag. Den förvissningen håller inte i kanterna, och det är i kanterna vanliga företag befinner sig.
Artikel 101 tillåter avgifter på upp till 3 procent av den globala årsomsättningen eller 15 miljoner euro, beroende på vilket belopp som är högst. De kan följa inte bara av brott mot GPAI-bestämmelserna utan också av att inte besvara en begäran om dokumentation enligt artikel 91, att inte ge AI-byrån tillgång till modellen för utvärdering enligt artikel 92, eller att inte följa en åtgärd som begärts enligt artikel 93.
Vad är en AI-modell för allmänna ändamål, och vem är leverantör?
En AI-modell för allmänna ändamål uppvisar betydande generalitet, utför ett brett spektrum av skilda uppgifter på ett kompetent sätt och kan integreras i efterföljande system. Kommissionens riktlinjer om räckvidden för GPAI-skyldigheterna, publicerade den 18 juli 2025, anger ett vägledande tröskelvärde på 10 upphöjt till 23 flyttalsoperationer för när en modell sannolikt kvalificerar sig. Leverantör är den som släpper ut modellen på marknaden i eget namn eller under eget varumärke. Den intressanta frågan för ett svenskt företag är inte om det tränat en modell från grunden, vilket det nästan säkert inte har, utan om det som gjorts med någon annans modell räcker för att ärva rollen.
När finjustering gör er till leverantör
Kommissionens riktlinjer besvarar detta med ett tröskelvärde i stället för en känsla. Den som ändrar en befintlig GPAI-modell blir leverantör när ändringen medför en betydande förändring av modellens generalitet, kapacitet eller systemrisk, och riktlinjerna anger att villkoret förväntas vara uppfyllt när den beräkningskraft som använts för ändringen överstiger en tredjedel av den som använts för att träna ursprungsmodellen. Är ursprungsmodellens beräkningskraft okänd används i stället en tredjedel av det relevanta vägledande tröskelvärdet. Det förmildrande draget är proportionalitet: den som passerar gränsen förväntas bara uppfylla kraven i fråga om sin egen ändring, inte dokumentera en modell den inte byggt. Rutinmässig finjustering på ett begränsat dataset ligger långt därifrån. En omfattande fortsatt förträning på en modell med öppna vikter kan ligga nära.
Vad artikel 53 kräver av varje GPAI-leverantör
Fyra skyldigheter gäller alla leverantörer, oavsett systemrisk. Ni ska hålla teknisk dokumentation om modellen, inklusive träning och testning, i den form som anges i bilaga XI och göra den tillgänglig för AI-byrån på begäran. Ni ska tillhandahålla information till efterföljande leverantörer som integrerar modellen, i den form som anges i bilaga XII, så att de kan uppfylla sina egna skyldigheter. Ni ska införa en policy för att följa unionens upphovsrätt, särskilt för att identifiera och respektera rättighetsförbehåll enligt artikel 4.3 i direktiv (EU) 2019/790. Och ni ska publicera en tillräckligt detaljerad sammanfattning av det innehåll som använts för träningen, enligt den mall AI-byrån publicerade den 24 juli 2025.
Nivån med systemrisk, och uppförandekoden
En modell presumeras medföra systemrisk när den ackumulerade träningsberäkningen överstiger 10 upphöjt till 25 flyttalsoperationer. Leverantörer i den nivån har mer att göra enligt artikel 55: dokumenterad angreppstestning, bedömning och begränsning av systemrisker på unionsnivå, incidentrapportering till AI-byrån, och tillräckligt cybersäkerhetsskydd. De flesta svenska företag når aldrig dit. Uppförandekoden för AI-modeller för allmänna ändamål, publicerad den 10 juli 2025, är frivillig och fungerar enligt artikel 56 som ett sätt att visa efterlevnad av artiklarna 53 och 55.
Praktiskt exempel
Ett svenskt bolag tar en modell med öppna vikter och kör en omfattande fortsatt förträning på nordisk juridisk och finansiell text, med en beräkningskraft en bra bit över en tredjedel av den som gav basmodellen, och erbjuder sedan resultatet till kunder under eget varumärke. Enligt kommissionens vägledning har bolaget blivit leverantör av en AI-modell för allmänna ändamål. Det ska ta fram dokumentation enligt bilaga XI och en offentlig sammanfattning av träningsinnehållet för det som lagts till, en upphovsrättspolicy som respekterar förbehåll mot text- och datautvinning, samt information enligt bilaga XII till kunder som integrerar modellen.
Ändra beräkningskraften så ändras svaret. Samma bolag finjusterar i stället på några tusen utvalda exempel för att justera ton och format. Det ligger långt under en tredjedel av ursprungsmodellens träning, ingen betydande förändring av generalitet eller kapacitet följer, och bolaget förblir en efterföljande användare med de betydligt lättare skyldigheter som hör dit. Förhållandet mellan beräkningskraft gör alltså verkligt juridiskt arbete, vilket är skälet till att det hör hemma i den tekniska dokumentationen och inte bara i juristens minne.
Vanliga misstag
Det vanligaste misstaget är att anta att kapitel V är någon annans problem eftersom bolaget inte är ett forskningslabb. Det andra är att inte dokumentera hur mycket beräkningskraft en ändring förbrukade, vilket gör tröskelfrågan omöjlig att besvara i efterhand. Det tredje är att behandla en licens för öppna vikter som en efterlevnadsposition, när den reglerar förhållandet till utvecklaren och inte säger något om era skyldigheter mot AI-byrån. Det fjärde är att glömma artikel 111.3, enligt vilken modeller som släppts ut före den 2 augusti 2025 ska uppfylla kraven senast den 2 augusti 2027.
Rekommenderade åtgärder
Identifiera varje modell som verksamheten har ändrat i stället för att bara anropa via ett API, och notera hur mycket beräkningskraft ändringen förbrukade och hur mycket basmodellens träning krävde. Ligger förhållandet nära en tredjedel bör analysen göras innan modellen släpps, inte efteråt. Bygg in materialet enligt bilaga XI och bilaga XII i det tekniska arbetsflödet, eftersom det är dyrt och ofta omöjligt att rekonstruera träningsdokumentation i efterhand. Gå igenom det material ni tränat på mot förbehåll om text- och datautvinning och skriv ned upphovsrättspolicyn. Se slutligen över vad ni licensierar in, eftersom leverantörernas ställning enligt kapitel V avgör vilken dokumentation ni kan få och därmed vad ni kan lova era egna kunder.
Vanliga frågor
Vi anropar bara en modell via ett API, gäller kapitel V oss?
Nej. Att anropa en modell som tjänst gör er till efterföljande användare, inte till leverantör av en GPAI-modell. Era skyldigheter finns på andra håll i förordningen, främst transparenskraven i artikel 50 och i förekommande fall högriskreglerna.
Har AI-byrån faktiskt bötfällt någon ännu?
Inte offentligt. Befogenheten blev tillgänglig den 2 augusti 2026 och kommissionen har signalerat att den inleder med tekniska efterlevnadsdialoger. Vid tidpunkten för denna artikel hade inga formella förfaranden mot en namngiven leverantör offentliggjorts.
Måste vi skriva under uppförandekoden?
Nej, den är frivillig. Att skriva under ger en erkänd väg att visa efterlevnad av artiklarna 53 och 55 enligt artikel 56. Att avstå är tillåtet men innebär att ni får visa efterlevnaden på annat sätt, och mer utförligt, om AI-byrån frågar.
Slutsats
Kapitel V skrevs med de stora modellutvecklarna i åtanke, men gränsen dras med ett förhållande mellan beräkningskraft, och modeller med öppna vikter gör den gränsen nåbar för vanliga företag. Sedan den 2 augusti 2026 kostar det ett verkligt belopp att hamna på fel sida. Det praktiska steget är föga glamoröst: mät era ändringar och spara dokumentationen. På Lawgent hjälper vi företag att avgöra om det de byggt gör dem till GPAI-leverantör, ta fram dokumentationen enligt bilaga XI och bilaga XII om så är fallet, och få upphovsrättspolicyn och sammanfattningen av träningsinnehållet rätt. Hör av dig om ni ändrar modeller och är osäkra på vilken sida av gränsen ni står.