AI Act / AI-förordningen
Vad är AI Act (AI-förordningen)?
AI Act, eller AI-förordningen, är EU:s lagstiftning för reglering av artificiell intelligens. Förordningen trädde i kraft i augusti 2024 och införs stegvis fram till 2027. Syftet är att skapa ett harmoniserat regelverk som balanserar innovation med skydd för grundläggande rättigheter, säkerhet och transparens.
AI Act är världens första heltäckande AI-lagstiftning och påverkar alla organisationer som utvecklar, tillhandahåller eller använder AI-system inom EU – oavsett var leverantören är baserad.
Riskbaserad klassificering
Kärnan i AI Act är en riskbaserad modell som delar in AI-system i fyra kategorier:
- Oacceptabel risk: AI-system som förbjuds helt, exempelvis social poängsättning av medborgare och biometrisk fjärrövervakning i realtid i offentliga miljöer (med vissa undantag).
- Hög risk: System som används inom kritiska områden som rekrytering, kreditbedömning, sjukvård och utbildning. Dessa måste uppfylla strikta krav på transparens, dokumentation, riskhantering och mänsklig tillsyn.
- Begränsad risk: System med specifika transparenskrav, till exempel chatbots som måste tydliggöra att användaren interagerar med AI.
- Minimal risk: Majoriteten av AI-system, som AI-drivna spamfilter och videospel, vilka kan användas fritt.
Krav på organisationer
Organisationer som använder AI-system klassade som hög risk måste bland annat säkerställa AI governance, genomföra konsekvensanalyser, dokumentera datakällor och upprätthålla mänsklig tillsyn. Krav på AI-compliance skärps gradvis under perioden 2025–2027.
Tidslinje för implementering
Förordningen implementeras stegvis: förbudet mot AI-system med oacceptabel risk gäller redan, krav på generella AI-modeller (som LLM:er) trädde i kraft i augusti 2025, och kraven på högrisk-AI-system blir fullt gällande i augusti 2026.
Säkerställ att din AI-användning uppfyller kraven
Navigera AI Act med rätt partner
-
A
- Accesspunkt
- Active Directory
- Affärssystem
- Agent Assist
- Agentic AI
- Artificial General Intelligence (AGI)
- AI
- AI Act / AI-förordningen
- AI-compliant
- AI-first
- AI governance
- AI PC
- AI-proofed
- AI-ready
- AIaaS
- AIOps
- Algoritm
- Alignment
- API
- Attack Surface Management (ASM)
- Automation
- Autonomous agents
- AWS (Amazon Web Services)
- Azure API Management
- Azure Arc
- Azure Cosmos DB
- Azure Data Factory
- Azure DevOps
- Azure Event Grid
- Azure Event Hubs
- Azure Function Apps
- Azure Integration Services
- Azure Key Vault
- Azure Logic Apps
- Azure Service Bus
- Azure Storage Account
- B
-
C
- C3PAO
- CapEx vs OpEx
- CCaaS
- CEaaS
- Chatbot
- CI/CD
- Cirkulär IT
- CIS
- Claude Code
- CLI
- Click to Do
- CLOUD Act
- Cloud Native
- Cloud Security (Molnsäkerhet)
- CMMC
- CNAPP
- Colocation
- Computer vision
- Confidential Computing
- Containerisering
- Content Delivery Network (CDN)
- Copilot
- Copilot Studio
- CRC
- CRM
- CSIRT
- CSP (Cloud Solution Provider)
- CSRD
- CTEM
- Customer experience
- Cyber range
- Cyber resilience
- Cyberresiliensförordningen
- Cybersäkerhet
- Cybersäkerhetslagen
- Cybersäkerhetsakten
-
D
- DaaS
- DANE
- Data-fabric plattform
- Data Governance
- Data Lake
- Data Lakehouse
- Data Mesh
- Data sovereignty
- Dataanalys
- Databas
- Databricks
- Datacenter
- Datahantering (Data Management)
- Datamigrering
- Datasuveränitet
- Datavisualisering
- DDoS
- Deep learning
- Deepfake
- DevOps
- DevSecOps
- Digital Employee Experience (DEX)
- Digital Experience Platform (DXP)
- Digital leveranskedja
- Digital motståndskraft
- Digital Operational Resilience
- Digital suveränitet
- Digital tvilling
- Digital twin
- Digitalisering
- Disaster Recovery
- DKIM
- Data Loss Prevention (DLP)
- DMA
- DMARC
- DNSSEC
- Docker
- DORA
- Disaster Recovery as a Service (DRaaS)
- DRP
- E
- F
- G
- H
-
I
- IAM
- Identity Governance and Administration (IGA)
- Immutable backups
- Incident Response
- Inference
- Informationssäkerhet
- Infrastruktur-som-kod
- Integration
- Integration ERP
- Integrationsförvaltning
- Intrångsdetektionssystem (IDS)
- Intune
- IoT - Internet of Things
- ISO
- ISO 27001
- IT-drift
- IT-forensik
- IT-säkerhet
- IT-upphandling
- ITAD Services
- IT Asset Management (ITAM)
- ITIL
- J
- K
- L
-
M
- Malware
- Managed Print Services (MPS)
- Managed Service Provider (MSP)
- Maskininlärning
- Managed Detection and Response (MDR)
- MFA
- Microservices
- Microsoft 365
- Microsoft Defender
- Microsoft Entra ID
- Microsoft Fabric
- Microsoft Foundry
- Microsoft Pluton
- Microsoft Sentinel
- Microsoft Teams Rooms
- MLOps (Machine Learning Operations)
- Model Context Protocol (MCP)
- Model serving
- Molndrift
- Molnsäkerhet
- Monoberoende - Ändringar som hotar
- Mopria
- MTA-STS
- Multiagent Systems / Multiagentsystem
- Multicloud
- Multimodal
- N
- O
- P
- Q
- R
-
S
- SaaS
- Säkerhetsgranskning
- SASE
- SBTi
- Scope 1/2/3
- SDN
- Secure-Core PC
- Security Posture Management (CSPM/SSPM)
- Self-hosted LLM
- SEO
- Serverless Computing
- Servicedesk
- Shadow AI
- Sharepoint
- SIEM
- Single Sign-On (SSO)
- SIT-test
- Service Level Agreement (SLA)
- Small Language Models (SLM)
- SMTP AUTH
- SOAR
- SOC
- SOC 2
- Social Engineering
- Sovereign AI
- Sovereign Cloud
- Spear phishing
- SPF (Sender Policy Framework)
- Spoofing
- SRE (Site Reliability Engineering)
- Svanenmärkningen
- Synthetic data
- Systemintegration
- T
- U
- V
- W
- X
- Y
- Z
- Å
- Ä
- Ö