EU:s AI-akt: Vad redovisningskonsulter och småföretag behöver veta
EU:s AI-akt, som trädde i kraft i augusti 2024, implementeras stegvis fram till 2028. Syftet är att säkerställa att AI-system som används inom EU inte äventyrar hälsa, säkerhet eller grundläggande rättigheter.

BRYSSEL – Europeiska unionens AI-lag (AI Act) trädde i kraft den 1 augusti 2024 och rullas ut i etapper fram till 2027/2028. Lagens tydliga mål är att säkerställa att AI-system som används inom EU inte riskerar hälsa, säkerhet eller grundläggande rättigheter.
En betydande milstolpe nåddes i augusti 2025, då de första större skyldigheterna trädde i kraft för företag, myndigheter och leverantörer av AI-lösningar. Lagen etablerade ett enhetligt ramverk inom EU redan i februari 2025, men från augusti 2025 har fokus skiftat till påföljder för bristande efterlevnad, skyldigheter för allmänna AI-modeller (GPAI) samt nationell och EU-nivåns tillsyn.
Förbud mot vissa AI-system började gälla redan i februari 2025, och arbetsgivare måste nu säkerställa att deras personal har tillräcklig AI-kompetens. Underlåtenhet att följa lagen kan leda till böter på upp till 35 miljoner euro eller 7 procent av den globala omsättningen.
Lagen tillämpas stegvis. Förbjudna AI-användningar, såsom sociala poängsystem och prediktion av kriminellt beteende baserat på personlighetsdrag, förbjöds i februari 2025. Reglerna för generativa AI-modeller (GPAI), inklusive system som ChatGPT, trädde i kraft i augusti 2025. Dessa modeller måste nu tillhandahålla teknisk dokumentation och offentliggöra sammanfattningar av träningsdata.
System som bedöms vara högrisk, exempelvis inom kritisk infrastruktur, sjukvård eller rekrytering, omfattas av striktare krav som börjar gälla i större utsträckning i augusti 2026. I november 2025 publicerade Europeiska kommissionen även förslag till en digital "omnibusförordning" för att förenkla och samordna befintliga digitala regleringar, vilket kan påverka tidsplanerna.