Blog

Efterlevnad av EU:s AI-förordning: Praktiska steg för god styrning

SEP 23, 2025

Om inte tidigare så tvingar införandet av EU:s AI-förordning verkligen tekniska och icke-tekniska medarbetare att samarbeta för en lyckad implementering.

Louise Irtelius

Louise Irtelius has more than 15 years of experience in the financial services industry, working with governance, risk management, and compliance, and especially the operationalization of regulatory frameworks.

Tvärfunktionellt samarbete är avgörande för att följa EU AI Act

EU AI Act syftar till att reglera artificiell intelligens på ett sätt som skyddar grundläggande rättigheter och samtidigt främjar innovation och förtroende. Regelverket är komplext och riskerna omfattar juridiska, etiska, tekniska och operativa områden. Implementering och tillämpning kräver därför samarbete mellan olika funktioner i organisationen för att kunna hanteras effektivt.

Det är avgörande att organisationer utvecklar styrningsstrukturer som säkerställer att teknisk expertis och icke-tekniska perspektiv samverkar genom hela AI-livscykeln, så att lämpliga åtgärder för riskhantering och regelefterlevnad vidtas. Utan detta samarbete blir även de mest välmenande strategierna för AI-compliance svåra att genomföra.

Tvärfunktionellt samarbete säkerställer att:

  • Riskbedömningen kombinerar tekniska risker och risker kopplade till regelefterlevnad, vilket skapar ett enhetligt ramverk

  • Utvecklare får rätt förutsättningar att identifiera och hantera de bredare konsekvenserna av sitt arbete

  • Regelefterlevnad blir inte en eftertanke, utan integreras från början.

Tydliga roller och ansvarsområden

Som en del av ett robust ramverk för styrning måste organisationer definiera vem som ansvarar för vad – från datainsamling till modellövervakning. Det omfattar tekniska ledare, compliance-ansvariga och riskansvariga som samarbetar genom hela AI-livscykeln.

Kraven är omfattande och måste vara fullt spårbara, särskilt för högrisksystem: Vilka data användes, hur tränades modellen och vilka beslut fattades? God styrning innebär att systematiskt dokumentera dessa delar och göra dem tillgängliga. Den omfattar också mekanismer för att övervaka AI-system efter driftsättning och hantera problem som uppstår.

Praktiska steg mot god AI-styrning

Så här kan organisationer börja förbereda sig:

1. Definiera roller och ansvarsområden

Tilldela det övergripande ansvaret för AI i organisationen och skapa en tvärfunktionell rådgivande AI-grupp. Inkludera representanter med perspektiv inom mjukvaruutveckling, juridik, compliance, produktutveckling, etik med mera, för att säkerställa att riskbedömningar är en integrerad del av utvecklingen och/eller användningen av AI.

2. Kartlägg all utveckling och användning av AI i organisationen

Dokumentera var och hur AI används i hela organisationen och klassificera systemen enligt definitionerna i AI Act. Dokumentationen måste omfatta all användning av AI-system, även system som infördes innan AI Act trädde i kraft. Dokumentationen måste hållas uppdaterad om användningsområdet förändras. Alla klassificeringar måste dokumenteras, inklusive beskrivning, riskbedömning och motivering. Det bidrar till att visa regelefterlevnad vid granskning.

3. Utveckla interna policyer i linje med AI Act

Utveckla en AI-strategi och policyer för att säkerställa ansvarsfull användning och hantera de risker som kan uppstå i samband med utveckling och användning av AI.

Policyerna bör som minst omfatta krav på datakvalitet, dokumentation, transparens och mänsklig tillsyn.

4. Utbilda dina medarbetare

Även om leverantören och utvecklaren av AI har ett stort ansvar för AI-system, har du också ansvar som användare. Därför är det viktigt att vidta åtgärder för att säkerställa att alla medarbetare har tillräcklig AI-kompetens, anpassad efter deras roller, tekniska kunskap och användningssammanhang. Alla behöver ett gemensamt språk för att kunna samarbeta effektivt. Utbilda hela organisationen så att alla förstår hur systemet är tänkt att användas i organisationen, samt vilka möjligheter, risker och begränsningar det innebär.

EU AI Act lägger den regulatoriska grunden för tillförlitlig AI. Men regelverk i sig skapar inte säkra, etiska eller transparenta system. Det kräver en kultur av styrning – där regelefterlevnad, etik, risk och innovation integreras i stället för att hanteras var för sig.

  • Security
  • AI
  • GRC

Subscribe to our newsletter