EU:s nya transparensregler för AI träder i kraft i augusti

EC Digital

EU-kommissionen har publicerat riktlinjer för hur företag som bygger eller använder AI-system ska uppfylla transparenskraven i AI-förordningens artikel 50 – regler som börjar gälla den 2 augusti 2026. Det handlar bland annat om skyldigheter kring AI-genererat innehåll, exempelvis att tydligt märka upp vad som skapats av en AI. Intressant nog riktar sig riktlinjerna både till företag och till de myndigheter som ska övervaka efterlevnaden, vilket antyder att även tillsynssidan behöver vägledning.

Djupdykning

EU:s AI Act börjar bita på riktigt nu. Från och med 2 augusti 2026 gäller transparenskraven i Artikel 50 – vilket i praktiken betyder att om du bygger eller driftsätter ett AI-system som interagerar med människor, manipulerar känslor eller genererar innehåll, måste användarna veta om det. Kommissionen har nu publicerat riktlinjer som ska hjälpa företag och myndigheter att faktiskt förstå vad det innebär i praktiken, eftersom lagtext sällan räcker som handbok. Det som de flesta missar här är att lagen skiljer på "providers" (de som bygger systemen) och "deployers" (de som sätter dem i drift), och de har olika skyldigheter. Ett företag som köper en färdig AI-chatbot från en leverantör och bygger in den i sin kundservice är en deployer – och det ansvaret är inte automatiskt leverantörens. Den distinktionen kommer att orsaka en hel del juridiska huvudvärk under hösten när revisioner och tillsynsmyndigheter börjar ställa frågor. Riskbaserad klassificering, som är grundlogiken i hela AI Act, innebär att transparensreglerna bara är ett av fyra spår – men det är det spår som träffar bredast eftersom det fångar upp saker som deepfakes, emotionellt manipulerande chatbottar och AI-genererat nyhetsinnehåll. Det är alltså inte de farligaste systemen som träffas hårdast av just dessa regler, utan de mest synliga och vardagliga. Att riktlinjerna kommer ut bara två veckor innan reglerna börjar gälla säger en del om takten i EU:s normgivning – företag som har byggt compliance-processer har gjort det med begränsat stöd, och de som inte har kommit igång har nu extremt lite tid på sig.