Tidslinjen för EU AI Act efter Digital Omnibus

Digital Omnibus om AI, förordning (EU) 2026/1744, trädde i kraft den 27 juli 2026. Den sköt upp reglerna för hög risk, mjukade upp AI-kunnigheten och lade till två nya förbud, men lät transparensreglerna för chattbottar och genererat innehåll ligga kvar på sitt ursprungliga datum. Här är den enkla tidslinjen för små och medelstora företag, med vad du ska göra nu per roll.

Uppdaterad 1 oktober 20268 min läsningAv Dazr Compliance-teamet

I korthet

  • Gäller redan: förbjudna metoder och AI-kunnighet (2 feb. 2025), regler för AI-modeller för allmänna ändamål och sanktionssystemet (2 aug. 2025), transparens för chattbottar och genererat innehåll (2 aug. 2026).
  • Flyttat av Omnibus: högrisksystem enligt bilaga III (HR, kreditbedömning, utbildning...) nu från 2 december 2027; AI i produkter enligt bilaga I (maskiner, medicintekniska produkter...) från 2 augusti 2028.
  • Nytt: två extra förbud (sexuella deepfakes utan samtycke och material med sexuella övergrepp mot barn) från 2 december 2026 och en övergångsperiod för märkning för befintliga generativa system till samma datum.
  • AI-kunnigheten mjukades upp, avskaffades inte: leverantörer och tillämpare ska fortfarande "vidta åtgärder för att stödja" sina anställdas AI-kunnighet.

På den här sidan

  1. Vad Digital Omnibus om AI är
  2. Tidslinjen i korthet
  3. Vad som har ändrats och vad som inte har det
  4. AI-kunnighet efter Omnibus
  5. Sanktioner
  6. Vad du ska göra nu, per roll
  7. FAQ
  8. Relaterat
  9. Källor (per 1 oktober 2026)

Vad Digital Omnibus om AI är

AI Act (förordning (EU) 2024/1689) trädde i kraft den 1 augusti 2024 med stegvisa tillämpningsdatum. I november 2025 föreslog kommissionen en "Digital Omnibus" för att förenkla EU:s digitala regelverk, och AI-delen gick igenom i ett snabbspår. Parlamentet antog sin ståndpunkt den 16 juni 2026, och rådet godkände den den 29 juni 2026. Den undertecknades den 8 juli 2026 och publicerades som förordning (EU) 2026/1744 i EUT den 24 juli 2026. Den trädde i kraft tre dagar senare, den 27 juli 2026, strax innan den ursprungliga fristen den 2 augusti 2026 för högrisksystem skulle ha slagit till.

Det är en ändringsförordning. AI Act förblir lagen, och Omnibus ändrar vissa artiklar. Datumen nedan kombinerar båda texterna.

Tidslinjen i korthet

  1. 1 augusti 2024AI Act träder i kraft. Inget gäller ännu.
  2. 2 februari 2025Kapitel I och II gäller: definitioner, AI-kunnighet (artikel 4) och förbjudna metoder (artikel 5), som social poängsättning, manipulativ AI, icke-riktad insamling av ansiktsbilder och känsloigenkänning på arbetet och i utbildning.
  3. 2 augusti 2025Skyldigheter för AI-modeller för allmänna ändamål (kapitel V), styrning (AI-byrån, AI-styrelsen), regler för anmälda organ, konfidentialitet och sanktionssystemet (kapitel XII, utom kommissionens sanktionsavgifter för GPAI i artikel 101). Medlemsstaterna skulle utse myndigheter och fastställa sanktionsregler.
  4. 27 juli 2026 OmnibusFörordning (EU) 2026/1744 träder i kraft. Dess ändringar av andra EU-rättsakter (artikel 102 till 110 i AI Act) gäller från detta datum.
  5. 2 augusti 2026Allmänt tillämpningsdatum. Transparens enligt artikel 50 (chattbottar, genererat innehåll, deepfakes) gäller för varje system som omfattas, även de som redan är i bruk. Kommissionens befogenheter att påföra sanktionsavgifter för leverantörer av GPAI-modeller (artikel 101) börjar gälla.
  6. 1 oktober 2026: du är här
  7. 2 december 2026 OmnibusMärkningsskyldighet för genererat innehåll (artikel 50.2) för generativa system som släppts ut på marknaden före 2 augusti 2026. Två nya förbud gäller: system som genererar intima eller sexuellt explicita bilder av identifierbara personer utan samtycke, och system som genererar material med sexuella övergrepp mot barn (artikel 5.1 ba och bb).
  8. 2 augusti 2027GPAI-modeller som redan fanns på marknaden före 2 augusti 2025 ska följa reglerna (artikel 111.3). Frist för varje medlemsstat att ha minst en regulatorisk sandlåda för AI i drift Omnibus.
  9. 2 december 2027 var 2 aug. 2026AI med hög risk enligt bilaga III: biometri, kritisk infrastruktur, utbildning, anställning och HR, tillgång till väsentliga tjänster (kreditbedömning, prissättning av försäkringar), brottsbekämpning, migration, rättskipning. Leverantörers och tillämpares skyldigheter i kapitel III, avsnitt 1 till 3.
  10. 2 augusti 2028 var 2 aug. 2027AI med hög risk enligt bilaga I: AI som är en produkt eller en säkerhetskomponent i en produkt som omfattas av EU:s produktlagstiftning som maskiner, leksaker, hissar, radioutrustning och medicintekniska produkter.
  11. 2 augusti 2030Leverantörer och tillämpare av högrisksystem som används av offentliga myndigheter, och som redan fanns på marknaden, ska följa reglerna (artikel 111.2).
  12. 31 december 2030AI-komponenter i stora IT-system i EU (bilaga X, som SIS och VIS) som släppts ut på marknaden före 2 augusti 2027 ska följa reglerna.

Äldre högrisksystem: efter Omnibus omfattas ett högrisksystem som släppts ut på marknaden innan dess regler för hög risk gäller (2 december 2027 eller 2 augusti 2028) av kraven för hög risk bara om dess utformning ändras väsentligt efter det datumet. Förbud gäller oavsett, och system i offentlig sektor måste i alla händelser följa reglerna senast 2 augusti 2030.

Vad som har ändrats och vad som inte har det

ÄmneFöre OmnibusEfter förordning (EU) 2026/1744
Hög risk enligt bilaga III2 augusti 20262 december 2027
Hög risk enligt bilaga I (produkter)2 augusti 20272 augusti 2028
Transparens enligt artikel 502 augusti 2026Oförändrad. Bara märkningsskyldigheten i punkt 2 får en övergångsperiod till 2 december 2026 för system som redan finns på marknaden.
AI-kunnighet enligt artikel 4"Säkerställa en tillräcklig nivå" av AI-kunnighet "i största möjliga utsträckning""Vidta åtgärder för att stödja utvecklingen" av AI-kunnighet; ingen garanterad nivå. Kommissionen och medlemsstaterna ska stödja små och medelstora företag.
FörbudListan i artikel 5Två tillagda (sexuella deepfakes utan samtycke, generering av CSAM) från 2 december 2026
Upptäckt av partiskhetSärskilda kategorier av uppgifter bara för leverantörer av hög risk (artikel 10.5)Ny artikel 4a: även andra leverantörer och tillämpare, under strikta skyddsåtgärder
Små och medelstora företag och små medelstora börsbolagFörenklad dokumentation och lägre sanktionsavgifter för små och medelstora företagUtvidgat till små medelstora börsbolag (SMC:er): förenklat formulär för teknisk dokumentation, proportionerlig kvalitetsstyrning, sanktionsavgifter begränsade till det lägsta beloppet
Registrering av system enligt bilaga III som "inte är högrisk" (artikel 6.3)Fullständig registreringFortfarande obligatorisk, med färre datafält (bilaga VIII, avsnitt B, punkt 7 och 9 strukna)

Vad som inte har ändrats: riskkategorierna, listan över användningsområden i bilaga III, ordningen för AI-modeller för allmänna ändamål och dess uppförandekod, tillämparnas skyldigheter i artikel 26 för högrisksystem och taken för sanktionsavgifter i artikel 99.

AI-kunnighet efter Omnibus

Under förhandlingarna fanns ett förslag om att göra artikel 4 till en skyldighet bara för medlemsstaterna och kommissionen. Det antogs inte. Den nya artikel 4.1 lyder:

"Leverantörer och tillämpare av AI-system ska vidta åtgärder för att stödja utvecklingen av AI-kunnighet hos sin personal och andra personer som för deras räkning arbetar med drift och användning av AI-system [...]. Denna skyldighet kräver inte att leverantörer eller tillämpare garanterar en viss nivå av AI-kunnighet hos någon person."

Artikel 4.2 lägger till att kommissionen och medlemsstaterna ska stödja leverantörer och tillämpare, "särskilt små och medelstora företag", och att kommissionen kommer att publicera praktiska exempel. För ett litet eller medelstort företag är ett proportionerligt svar fortfarande en kort, rollbaserad genomgång för de personer som väljer, konfigurerar och använder AI-verktyg, plus en registrering av att den genomförts. Skyldigheten gäller sedan 2 februari 2025.

Sanktioner

  • Förbjudna metoder: upp till 35 miljoner EUR eller 7 % av den globala årsomsättningen.
  • De flesta andra skyldigheter (skyldigheter för leverantörer, tillämpare, importörer, distributörer och enligt artikel 50): upp till 15 miljoner EUR eller 3 %.
  • Felaktiga eller vilseledande uppgifter till myndigheter: upp till 7,5 miljoner EUR eller 1 %.
  • Små och medelstora företag, startups och sedan Omnibus små medelstora börsbolag: det lägsta av beloppet eller procentsatsen gäller.
  • Leverantörer av GPAI-modeller: får sanktionsavgifter av kommissionen (artikel 101), möjligt sedan 2 augusti 2026.

Sanktionsreglerna fastställs nationellt inom dessa tak. Kontrollera vilken myndighet som utövar tillsyn över AI i din medlemsstat.

Vad du ska göra nu, per roll

De flesta små och medelstora företag är tillämpare (de använder AI-verktyg). Färre är leverantörer (de bygger eller säljer AI-system eller tar dem i bruk under eget namn). Många är både och.

Om du är tillämpare
  • Ha en förteckning över de AI-verktyg som används, med ägare, syfte och leverantör.
  • Gå igenom den mot artikel 5. Stoppa allt som är förbjudet (till exempel känsloigenkänning av anställda).
  • Genomför och registrera en genomgång av AI-kunnighet per roll (artikel 4).
  • Kontrollera transparens: deepfakes och AI-skriven text av allmänt intresse som du publicerar (punkt 4), och känsloigenkänning eller biometrisk kategorisering (punkt 3).
  • Markera användningsområden enligt bilaga III (granskning av cv:n, övervakning av prestationer, kreditbedömning). Planera tillämparnas skyldigheter enligt artikel 26 senast 2 december 2027: mänsklig tillsyn, loggar, information till anställda och i vissa fall en konsekvensbedömning avseende grundläggande rättigheter.
  • Be leverantörer av högriskverktyg om deras plan för överensstämmelse.
Om du är leverantör
  • Klassificera varje system: förbjudet, hög risk (bilaga I eller III), artikel 50 eller minimal risk. Dokumentera varje bedömning enligt artikel 6.3 av "inte högrisk" och registrera den.
  • Chattbottar: information om AI inbyggd från första interaktionen (gäller nu).
  • Generativa funktioner: maskinläsbar märkning av utdata senast 2 december 2026 för befintliga system, direkt för nya.
  • Kontrollera din produkt mot de två nya förbuden före 2 december 2026.
  • Hög risk: starta kvalitetsstyrningssystemet, riskhantering, dataförvaltning, teknisk dokumentation (förenklat formulär för SMF/SMC), loggning och övervakning efter utsläppande på marknaden nu. 2027 är närmare än det ser ut.
  • Byggt på en GPAI-modell? Samla in modelleverantörens dokumentation för användning i senare led.

Sätt AI Act på en plan

Dazr Compliance levererar ett EU AI Act-ramverk med dessa skyldigheter som återkommande kontroller, en tillgångs- och leverantörsförteckning för din AI-förteckning och underlag med varningar om utgång, så att fristen 2027 inte kommer som en överraskning.

FAQ

Har EU AI Act skjutits upp?

Delvis. Digital Omnibus (förordning (EU) 2026/1744) flyttade reglerna för hög risk till 2 december 2027 (bilaga III) och 2 augusti 2028 (bilaga I). Förbud, AI-kunnighet, regler för AI-modeller för allmänna ändamål och transparensskyldigheterna i artikel 50 sköts inte upp.

Gäller AI-kunnighet enligt artikel 4 fortfarande för mitt företag?

Ja. Sedan Omnibus ska leverantörer och tillämpare vidta åtgärder för att stödja sina anställdas AI-kunnighet utan att behöva garantera en viss nivå. Det har gällt sedan 2 februari 2025.

När gäller transparensreglerna för chattbottar?

Från 2 augusti 2026 för alla chattbottar i bruk, även äldre. Bara den maskinläsbara märkningen av genererat innehåll har en övergångsperiod, till 2 december 2026, för generativa system som släppts ut på marknaden före 2 augusti 2026.

Vad händer med högrisksystem som redan finns på marknaden före december 2027?

De omfattas av kraven för hög risk bara om deras utformning ändras väsentligt efter att reglerna börjar gälla. System som används av offentliga myndigheter måste i alla händelser följa reglerna senast 2 augusti 2030.

Källor (per 1 oktober 2026)

Den här guiden återspeglar de konsoliderade lagtexterna per 1 oktober 2026 och är inte juridisk rådgivning.