Om ni byggde en efterlevnadsplan för 2026 kring den ursprungliga kalendern för AI-förordningen är delar av den nu inaktuella. I slutet av juni 2026 gav rådet sitt slutliga klartecken till ett paket som EU har kallat Digital Omnibus, och en av sakerna det gör är att skjuta fram de tuffaste deadlinesen i AI-förordningen. Värt att veta exakt vad som förändrades innan ni skriver om något.
Vad som flyttades
De två deadlines som flyttades är de för system med hög risk, som alltid skulle bli det tyngsta lyftet.
- Reglerna för fristående system med hög risk som räknas upp i bilaga III (tänk biometri, kritisk infrastruktur, rekrytering, kreditbedömning, tillgång till samhällsviktiga tjänster) skulle ha börjat tillämpas den 2 augusti 2026. De tillämpas nu från och med den 2 december 2027.
- Reglerna för AI med hög risk som är inbyggd i reglerade produkter enligt bilaga I (medicintekniska produkter, maskiner och liknande) flyttades från den 2 augusti 2027 till den 2 augusti 2028.
Huvudskälet är prosaiskt. De harmoniserade tekniska standarder som företag behöver för att faktiskt kunna visa överensstämmelse var försenade hos CEN och CENELEC, de europeiska standardiseringsorganen. Man kan inte begära att företag ska nå upp till en ribba som ännu inte har dragits. Så medlagstiftarna flyttade i stället fram ribbans deadline i tiden. Europaparlamentets egen redogörelse för utskottsomröstningen i mars beskriver logiken.
Vad som inte flyttades
Det är den här delen folk missar. Stora delar av AI-förordningen gäller redan, och inget av det senarelades.
Förbudet mot otillåtna användningar har gällt sedan den 2 februari 2025. Skyldigheten om AI-kunnighet i artikel 4, som säger att personal som använder AI-system behöver en grundläggande förståelse för dem, har gällt sedan samma datum. Skyldigheterna för AI-modeller för allmänna ändamål (GPAI) trädde i kraft den 2 augusti 2025, tillsammans med ramverket för styrning och sanktioner. Och transparensskyldigheterna i artikel 50, de som säger att ni måste tala om för människor när de pratar med en maskin och märka AI-genererat innehåll, gäller fortfarande från och med den 2 augusti 2026. De rördes inte.
Så om er reaktion på förseningen är ”bra, då har vi mer tid”, kontrollera vilken kategori er användning faktiskt hamnar i. En intern assistent som skriver utkast och sammanfattar är oftast inget system med hög risk enligt bilaga III över huvud taget. Vilket betyder att de deadlines som flyttades aldrig var era deadlines. Skyldigheten om AI-kunnighet och transparensreglerna, som inte flyttades, är det förmodligen.
Sanktionerna är oförändrade, och de är stora
Inget av detta mildrade tillsynssidan. Artikel 99 sätter fortfarande böter på upp till 35 miljoner euro eller 7 procent av den globala årsomsättningen för otillåtna användningar, upp till 15 miljoner euro eller 3 procent för de flesta andra överträdelser, och upp till 7,5 miljoner euro eller 1 procent för att lämna felaktig information till myndigheter. Ni kan läsa de exakta nivåerna i AI Act Explorer. För ett medelstort företag är det procentsatserna som biter.
Vad ni som använder AI faktiskt bör göra
Skala bort kalenderbruset så blir att-göra-listan kort. Ta reda på var AI redan används i hela organisationen, inklusive de verktyg som ingen officiellt köpte in. Sortera in varje användning i en kategori: förbjuden, hög risk, begränsad risk (vilket mestadels betyder transparensskyldigheter) eller minimal. Se till att utbildningen i AI-kunnighet blir klar, eftersom den redan är försenad och är en av de billigaste rutorna att bocka av. Och för allt som ens skulle kunna vara hög risk, utse en ansvarig nu, för december 2027 kommer snabbare än det låter när standarder, dokumentation och processer för mänsklig tillsyn alla ska vara på plats först.
En tystare poäng. En stor del av bördan för den som använder AI handlar om bevis: att spara loggar, att fästa exakt den modellversion ni bedömde, att kunna säga vad systemet gör med en indata. Allt det är lättare när modellen körs på infrastruktur ni kontrollerar snarare än bakom en leverantörs API som kan ändras under fötterna på er. Suveränitet och regelefterlevnad är inte samma sak, men de rimmar.
Detta är allmän information, inte juridisk rådgivning. Omnibustexten höll fortfarande på att färdigställas i Europeiska unionens officiella tidning när detta publicerades, så bekräfta det slutliga förordningsnumret och eventuell nationell vägledning med er jurist innan ni agerar på det.