
AI-förordningen (AI Act): vad som gäller för företag och marknadsföring
AI-förordningen, EU:s AI Act, är tillämplig sedan 2 augusti 2026. Här går vi igenom tidslinjen, de fyra risknivåerna, vad som gäller för företag som använder AI, kravet på AI-kunnighet och vad artikel 50 om märkning betyder för er marknadsföring.
Kort sagt
AI-förordningen är EU:s regler för AI och har varit tillämplig sedan 2 augusti 2026. De flesta AI-verktyg i marknadsföring räknas som minimal risk. Det som gäller nästan alla företag är kravet på AI-kunnighet hos personalen och transparensreglerna i artikel 50: kunder ska veta när de pratar med en chattbot och deepfakes ska märkas.
Vad är AI-förordningen (AI Act)?
AI-förordningen är EU:s förordning 2024/1689 om harmoniserade regler för artificiell intelligens. På engelska kallas den AI Act. Eftersom det är en förordning och inte ett direktiv gäller den direkt i Sverige, utan att först skrivas om till svensk lag.
Förordningen reglerar inte AI som teknik i allmänhet. Den reglerar hur AI-system används och ställer olika krav beroende på hur stor risk användningen innebär för människors hälsa, säkerhet och grundläggande rättigheter.
- Leverantörer är de som utvecklar ett AI-system eller släpper det på marknaden, till exempel företaget bakom en chattbot eller bildgenerator.
- Tillhandahållare, på engelska deployers, är de som använder ett AI-system i sin verksamhet. Hit hör de flesta företag som använder ChatGPT, Copilot eller AI i sina annonser.
För ett vanligt företag är frågan därför oftast inte om ni omfattas, utan vilka av era användningar som hamnar i vilken risknivå.
När gäller AI-förordningen? Tidslinjen
Reglerna har införts i steg. Enligt EU-kommissionen ser tidslinjen ut så här efter ändringarna i den så kallade AI-omnibusen, som trädde i kraft 27 juli 2026:
| Datum | Vad som börjar gälla |
|---|---|
| 1 augusti 2024 | Förordningen träder i kraft. |
| 2 februari 2025 | Förbjudna AI-användningar och kravet på AI-kunnighet. |
| 2 augusti 2025 | Styrningsregler och regler för AI-modeller för allmänna ändamål. |
| 2 augusti 2026 | Förordningen blir tillämplig, inklusive transparensreglerna i artikel 50. AI-byrån och nationella myndigheter börjar utöva tillsyn. |
| December 2026 | Förbud mot AI som skapar sexuellt material utan samtycke, så kallade nudify-appar. |
| 2 december 2027 | Regler för AI med hög risk inom bland annat anställning, utbildning, biometri och kritisk infrastruktur. |
| 2 augusti 2028 | Regler för AI med hög risk som är inbyggd i produkter, till exempel hissar och leksaker. |
Det betyder att de regler som berör marknadsföring och kundkontakt redan gäller. De mest omfattande kraven för system med hög risk har längre övergångstid.
AI-förordningens fyra risknivåer
Kärnan i förordningen är indelningen efter risk. Kraven följer av vilken nivå en användning hamnar i, inte av vilket verktyg som används.
Oacceptabel risk
Förbjudet. Kommissionen listar nio förbjudna användningar, bland annat skadlig manipulation, social poängsättning och känsloigenkänning på arbetsplatser och i skolor.
Hög risk
Strikta krav på riskhantering, datakvalitet, loggning, dokumentation och mänsklig tillsyn. Gäller till exempel AI som sorterar jobbansökningar eller bedömer kreditvärdighet.
Transparensrisk
Krav på öppenhet. Människor ska veta när de pratar med en maskin, och vissa AI-skapade bilder, ljud, videor och texter ska märkas.
Minimal eller ingen risk
Inga nya regler. Enligt kommissionen hör de allra flesta AI-system som används i EU hit, till exempel skräppostfilter.
De flesta AI-verktyg i marknadsföring, som textutkast, bildidéer eller analys av kampanjdata, hamnar i den lägsta nivån. Det ändras när AI används för att fatta beslut om enskilda personer, eller när resultatet visas för kunder utan att det framgår att det är AI.
Vad gäller för företag som använder AI?
För ett företag som använder AI-verktyg, men inte utvecklar egna AI-system, är det främst tre saker som gäller i dag:
| Krav | Vad det betyder i praktiken |
|---|---|
| AI-kunnighet (artikel 4) | Vidta åtgärder så att de som använder AI förstår verktygen utifrån roll och sammanhang. Efter ändringarna 2026 anges ingen bestämd nivå och ingen certifiering krävs, enligt kommissionens frågor och svar. |
| Transparens (artikel 50) | Se till att kunder får veta när de pratar med en chattbot. Formellt ligger kravet på leverantören av AI-systemet, men bygger ni en egen chattbot kan ni själva räknas som leverantör. Märk deepfakes. Se nästa avsnitt. |
| Förbjudna användningar | Använd inte AI för skadlig manipulation eller för att utnyttja sårbarheter hos exempelvis barn eller äldre. Det gäller även i annonser. |
| Hög risk | Använder ni AI för att sortera kandidater, bedöma anställda eller pröva kredit gäller skärpta krav från 2 december 2027. Planera redan nu. |
Förordningen ersätter inte andra regler. När AI behandlar personuppgifter gäller GDPR som vanligt, och marknadsföringslagens krav på att reklam inte får vara vilseledande gäller även AI-skapat innehåll.
Använder ni AI i kundtjänsten beskriver vi i guiden AI i kundtjänst hur ni bygger in mänsklig kontroll och tydlig överlämning.
Artikel 50: AI-märkning i marknadsföring
Artikel 50 har gällt sedan 2 augusti 2026 och är den del av AI-förordningen som oftast berör marknadsavdelningar. Enligt kommissionens sida om transparensriktlinjerna fördelas ansvaret så här:
- Leverantörer av AI-system ska utforma dem så att människor får veta när de interagerar direkt med AI, och lägga till maskinläsbar märkning på AI-skapat eller manipulerat innehåll.
- Företag som använder AI ska informera när människor utsätts för deepfakes, för känsloigenkänning eller biometrisk kategorisering, och för AI-skapade texter om frågor av allmänt intresse som publiceras utan mänsklig granskning.
En deepfake är enligt förordningen AI-skapat eller manipulerat bild-, ljud- eller videoinnehåll som liknar verkliga personer, föremål, platser eller händelser och som felaktigt kan uppfattas som äkta. En AI-genererad talesperson som ser verklig ut, eller en påhittad kundintervju, kräver alltså märkning. En tydligt stiliserad illustration gör det normalt inte.
Kommissionen har också tagit fram en frivillig uppförandekod för märkning av AI-skapat innehåll, med gemensamma EU-ikoner som den som publicerar kan använda. Annonsplattformar kan dessutom ha egna krav på märkning som gäller oavsett förordningen. Tar ni fram material med AI, se hur vi arbetar med AI-bilder och AI-video för företag.
Det här är en sammanfattning av kommissionens texter, inte juridisk rådgivning. Är ni osäkra på ett enskilt fall, fråga en jurist.
Så kommer ni igång med AI-förordningen i fem steg
För de flesta företag behövs ingen stor juridisk utredning. Det här räcker långt:
- Inventera. Lista vilka AI-verktyg som används, av vem och till vad, inklusive chattbotar på webben och AI i annonsverktygen.
- Klassa. Placera varje användning i en risknivå. Markera allt som rör beslut om personer eller innehåll som visas för kunder.
- Skriv reglerna. En kort AI-policy med godkända verktyg, vad som aldrig får matas in, när innehåll ska märkas och vem som granskar.
- Utbilda. Ge varje roll den AI-kunnighet den behöver och dokumentera vad ni har gjort.
- Följ upp. Gå igenom listan när ni inför nya verktyg och när kommissionen publicerar nya riktlinjer.
Vill ni sätta in reglerna i en större plan beskriver guiden AI-strategi för företag hur ni prioriterar användningsfall efter nytta och risk. Vill ni ha hjälp med inventering, klassning, regler och utbildning gör vi det som AI-konsult, till fast pris för avgränsat arbete.
Vanliga frågor om AI-förordningen
Vad är AI-förordningen?
AI-förordningen, på engelska AI Act, är EU:s förordning 2024/1689 om harmoniserade regler för artificiell intelligens. Den gäller direkt i Sverige och delar in AI-system efter risk: förbjudna användningar, hög risk, transparensrisk och minimal eller ingen risk. Ju högre risk, desto fler krav.
När börjar AI-förordningen gälla?
Förordningen trädde i kraft 1 augusti 2024 och blev tillämplig 2 augusti 2026. Förbuden och kravet på AI-kunnighet gäller sedan 2 februari 2025 och reglerna för AI-modeller för allmänna ändamål sedan 2 augusti 2025. Regler för vissa system med hög risk gäller från 2 december 2027 respektive 2 augusti 2028.
Gäller AI-förordningen små företag?
Ja, förordningen gäller alla som tillhandahåller eller använder AI-system i EU, oavsett storlek. För de flesta mindre företag som använder vanliga AI-verktyg handlar det i praktiken om AI-kunnighet hos personalen och om transparens, till exempel vid chattbotar och deepfakes. Vissa förenklingar gäller små och medelstora företag.
Måste vi märka AI-genererade bilder i marknadsföringen?
Artikel 50 kräver att den som använder AI informerar om deepfakes, alltså AI-skapat material som liknar verkliga personer, platser eller händelser och kan uppfattas som äkta. En tydligt illustrerad produktbild är inte automatiskt en deepfake. Kommissionens riktlinjer beskriver undantagen. Detta är ingen juridisk rådgivning.
Vad innebär kravet på AI-kunnighet?
Artikel 4 kräver att företag som använder AI-system vidtar åtgärder för att personalen har kunskap om AI utifrån roll och sammanhang. Efter ändringarna 2026 anges ingen bestämd nivå och ingen certifiering krävs, enligt EU-kommissionen. Skyldigheten finns kvar.
Kan ni hjälpa oss att följa AI-förordningen i marknadsföringen?
Vi hjälper er att kartlägga hur AI används i marknadsföring och kundkontakt, klassa användningen efter risk, ta fram regler för verktyg, märkning och granskning och utbilda teamet. Juridisk bedömning av enskilda fall gör en jurist. Vi arbetar med fast pris för avgränsat arbete och ni får priset i offerten.
Källor
Källorna kontrollerades 25 september 2026. Sidan sammanfattar offentliga källor och är inte juridisk rådgivning. Uppdaterad 25 september 2026.
- EUR-Lex: Förordning (EU) 2024/1689 om artificiell intelligens – förordningens text på svenska, bland annat artikel 3, 4 och 50.
- EU-kommissionen: AI Act – risknivåer, förbjudna användningar, tidslinje och tillsyn.
- EU-kommissionen: AI Omnibus enters into force (27 juli 2026) – förlängda tidsfrister för hög risk och förenklat krav på AI-kunnighet.
- EU-kommissionen: AI Literacy – Questions & Answers – artikel 4 om AI-kunnighet efter ändringarna.
- EU-kommissionen: Guidelines on transparency obligations – artikel 50 och fördelningen mellan leverantörer och användare.


