I korthet
Den 2 augusti 2026 började kommissionens AI-byrå och de nationella myndigheterna tillämpa AI-förordningen, och öppenhetsskyldigheterna i artikel 50 fick verkan. Behörigheten är tredelad: AI-byrån för modeller för allmänna ändamål, de nationella behöriga myndigheterna för övriga system på sitt territorium, Europeiska datatillsynsmannen för unionens institutioner.
Uppdelningen, det första man behöver veta
Ingen övervakar allt, och därför har frågan ”vem kontrollerar mig” inget enda svar. Kommissionens AI-byrå hanterar direkt modellerna för allmänna ändamål, med befogenhet att begära teknisk dokumentation, göra utvärderingar, kräva korrigerande åtgärder och påföra avgifter. De nationella behöriga myndigheterna följer övriga system som verkar på deras territorium. Datatillsynsmannen övervakar EU-institutionerna själva.
- Kunden utvecklar eller tillhandahåller en modell för allmänna ändamål: svarar inför AI-byrån
- Kunden använder ett AI-system i sin verksamhet: svarar inför den nationella myndighet som utsetts i staten
- Kunden är en institution eller ett organ i unionen: svarar inför datatillsynsmannen
- Kunden är personuppgiftsansvarig och behandlar personuppgifter med systemet: svarar även inför dataskyddsmyndigheten — ett parallellt, inte alternativt spår
Vad som blev obligatoriskt den 2 augusti
Öppenhetsskyldigheterna i artikel 50 berör flest företag, eftersom de inte gäller dem som bygger modellerna utan dem som använder dem för att tala med allmänheten. Systemen måste tala om för användaren att han samspelar med en maskin, och när innehåll genererats eller ändrats av AI.
- Chattbottar måste ange att de är automatiserade system
- Deepfakes måste märkas
- Maskingenererat eller redigerat innehåll måste bära maskinläsbar märkning, så att det kan upptäckas
- Avgifterna för dessa överträdelser når 15 miljoner euro eller 3 % av den globala årsomsättningen, om den är högre
För leverantörer av modeller för allmänna ändamål gäller något annat: dokumentera viss information och göra den tillgänglig för behöriga myndigheter och efterföljande leverantörer, införa en upphovsrättspolicy och offentliggöra en tillräckligt detaljerad sammanfattning av det innehåll som använts för träning. Leverantörer av de mest avancerade modellerna måste dessutom hantera risker för skada i stor skala: kemiska, biologiska, radiologiska och nukleära händelser, förlust av kontroll, cyberangrepp, skadlig manipulation, hot mot de grundläggande rättigheterna.
De ”första böterna” som cirkulerar finns i ingen officiell källa
I veckor har exakta belopp cirkulerat: arton miljoner mot ett HR-teknikföretag, femton mot en butikskedja för känsloigenkänning, fjorton mot en leverantör av kreditscoring, alla påförda av AI-byrån några dagar efter den 2 augusti. Siffrorna förekommer bara på webbplatser med marknadsföringsinnehåll och aldrig i ett meddelande från kommissionen. De innehåller dessutom ett strukturfel som avslöjar dem: AI-byrån sanktionerar inte den som använder ett AI-system — den hanterar modeller för allmänna ändamål; de som tar systemen i bruk hanteras av nationella myndigheter. Det som hände den 2 augusti var att sanktionsbefogenheterna blev utövbara, inte att de utövades.
Uppförandekoden om öppenhet
I samband med tillsynsstarten publicerade kommissionen en första förteckning över mer än hundraåttio organisationer som undertecknat uppförandekoden om öppenhet för AI-genererat innehåll. Koden är frivillig, men skyldigheterna under den är lag ändå: att underteckna dokumenterar hur man uppfyller dem, det ersätter dem inte.
Vad som ännu inte kommit
- Kraven på högrisksystem har flyttats till den 2 december 2027
- De för högrisksystem inbyggda i redan reglerade produkter till den 2 augusti 2028
- Från den 2 december 2026 förbjuds system som genererar sexuellt explicit innehåll utan samtycke eller material med sexuella övergrepp mot barn
Det konkreta att göra nu
Kontrollera hos varje kund med chattbot, webbplatsassistent eller innehållsgenerator en enda sak: förstår användaren innan han börjar att han talar med en maskin, och bär det producerade innehållet en märkning. Det behövs ingen konsekvensbedömning för att svara, det behövs att öppna webbplatsen och titta. Det är hela förordningens enklaste skyldighet och den som oftast saknas.
Värt att minnas att kommissionen redan använt andra instrument före detta datum: i januari 2026 inledde den en formell utredning av X om verktyget Grok enligt förordningen om digitala tjänster.
Official source:Commissione europea - Commission starts enforcing AI Act rules and new transparency requirements on 2 AugustOfficial source:Commissione europea - Il quadro di applicazione dell'AI ActOfficial source:AI Act, art. 50 - Obblighi di trasparenzaLooking for a workspace for your DPO work?
DPO Workspace is built by a certified DPO. 30-day free trial.
Start free