Skyldigheterna för fristående högrisksystem enligt bilaga III börjar i huvudsak gälla den 2 december 2027. Leverantörer behöver bland annat kunna visa riskhantering, datastyrning, loggning, teknisk dokumentation, mänsklig tillsyn, robusthet och cybersäkerhet.
Publicerad avRedigerad med GPT-5.6 TerraBilder genererade med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the European Union say AI companies must do to operate in the bloc as the EU AI Act’s high-risk-system rules took effect, what safe. Article summary: The premise needs one correction: the EU’s stand-alone high-risk AI rules have not taken effect yet. They are scheduled to apply from 2 December 2027, while high-risk AI embedded in regulated products is scheduled for 2 . Topic tags: general, government, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermar
Det viktigaste för företag är tidsplanen: EU:s fulla krav på AI-system med hög risk gäller ännu inte för merparten av dessa system. Fristående högrisksystem som omfattas av bilaga III ska uppfylla reglerna från och med den 2 december 2027. För högrisk-AI som utgör en del av vissa redan reglerade produkter gäller i stället den 2 augusti 2028. 1
8
För företag som vill släppa sådana system på EU-marknaden handlar förberedelserna om att redan under utvecklingen bygga in rutiner som kan visa säkerhet, spårbarhet och tydligt ansvar.
EU:s kategori för högrisk-AI omfattar i huvudsak två grupper:
Klassificeringen är avgörande. Högriskstatus utlöser betydligt mer omfattande krav under systemets hela livscykel än för vanliga AI-verktyg.
Innan ett högrisksystem får släppas på EU-marknaden måste leverantören ha kontroller som är inbyggda i produktarbetet – inte sådana som tas fram först när en tillsynsmyndighet ställer frågor.
Leverantörer ska införa system för att bedöma och minska risker. De ska också använda data av tillräcklig kvalitet för att begränsa risken för diskriminerande resultat. Regelverket lyfter särskilt fram relevanta och representativa data för träning, validering och testning, med ändamålsenlig styrning. 1
15
Högrisksystem ska ha loggning som gör resultaten spårbara, samt utförlig teknisk dokumentation om systemet och dess avsedda användning. Underlaget ska göra det möjligt för myndigheter att bedöma om reglerna följs. 1
Reglerna kräver lämpliga former av mänsklig tillsyn samt hög nivå av noggrannhet, robusthet och cybersäkerhet. Leverantören ska dessutom ge den som använder systemet tydlig och tillräcklig information, så att AI:n kan användas på avsett sätt och med insikt om dess begränsningar. 1
Innan ett högrisksystem släpps på marknaden måste leverantören genomföra den tillämpliga bedömningen av överensstämmelse. När det krävs ska systemet registreras. Leverantören behöver även följa systemets funktion efter lansering och rapportera allvarliga incidenter. Efterlevnad blir därmed en löpande verksamhetsuppgift, inte ett engångsgodkännande. 1
15
Organisationer som berörs av de nya datumen bör kunna svara på följande:
Sanktionssystemet kombinerar fasta belopp i euro med en andel av företagets globala årsomsättning. Den högsta nivån, för förbjudna AI-metoder, kan bli 35 miljoner euro eller 7 procent av den globala årsomsättningen. För andra överträdelser kan böterna uppgå till 15 miljoner euro eller 3 procent av den globala årsomsättningen. 3
De möjliga beloppen innebär att ett program för högrisk-AI inte kan begränsas till juridisk granskning. Produktutveckling, it-säkerhet, dataanalys, inköp, regelefterlevnad och verksamhet behöver tillsammans kunna visa att skyddsåtgärderna fungerar.
De ändrade datumen ger mer förberedelsetid, men minskar inte omfattningen av kraven. Ett företag som väntar till slutet av 2027 kan fortfarande behöva bygga dokumentationssystem, ändra arbetssätt för modellutveckling, införa loggning, testa tillsynsprocesser och skapa arbetsflöden för rapportering efter lansering.
Det mest användbara angreppssättet är att se EU:s AI-förordning som en standard för produktstyrning: identifiera högriskanvändningar tidigt, samla bevisning under utvecklingen och gör säkerhet, spårbarhet och mänsklig kontroll till en del av processen inför lansering. 1
15
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Skyldigheterna för fristående högrisksystem enligt bilaga III börjar i huvudsak gälla den 2 december 2027.
Skyldigheterna för fristående högrisksystem enligt bilaga III börjar i huvudsak gälla den 2 december 2027. Leverantörer behöver bland annat kunna visa riskhantering, datastyrning, loggning, teknisk dokumentation, mänsklig tillsyn, robusthet och cybersäkerhet.
Böter kan uppgå till 35 miljoner euro eller 7 procent av den globala årsomsättningen för förbjudna AI metoder, och till 15 miljoner euro eller 3 procent för andra överträdelser.