För nio dagar sedan trädde AI-omnibusen i kraft och gav bankerna sexton månader tillbaka. Högriskskyldigheterna för system i bilaga III — de som täcker kreditvärdighetsbedömning och försäkringsprissättning, bestämmelserna som varje banks AI-program byggts kring — flyttades från i dag till den 2 december 2027. System inbäddade i reglerade produkter enligt bilaga I gick till den 2 augusti 2028. Det är verklig lättnad i ärendets dyraste del. Det är samtidigt den farligaste sortens goda nyhet, eftersom ett uppskov som meddelas i ett stycke läses som ett uppskov av allt. Article 50 flyttades inte. Dess transparenskrav gäller från i dag, och de landar inte på kreditmotorn. De landar på chattboten i mobilappen, på brevet som AI:n skrivit och på den syntetiska rösten i kundtjänsten.
Sammanfattning för ledningen
- Lättnaden är verklig och smal. Sexton månader på bilaga III förändrar programmets ekonomi väsentligt. Den gäller klassificeringsarbetet för högrisk, inte transparens.
- I dag är ett aktivt efterlevnadsdatum. Article 50 gäller sedan 2 augusti 2026. Texten ger ingen respitperiod för system som släppts på marknaden efter omnibusöverenskommelsen.
- Övergångsbestämmelsen är smalare än den låter. Generativa system som redan fanns på marknaden före omnibusöverenskommelsen har till 2 december 2026 på sig för den maskinläsbara märkningen. Nya driftsättningar ärver inte detta.
- Detta är ett kanalproblem med modellriskbricka. Nästan varje berörd yta tillhör digitalt, marknad eller kundtjänst — funktioner utan plats i styrgruppen för AI Act.
Vad som flyttades och vad som inte gjorde det
Precision väger tyngre här än vanligt, eftersom rubriken och den operativa texten går isär.
Själva AI Act är Regulation (EU) 2024/1689. Förenklingspaketet som kallas AI-omnibusen föreslogs i november 2025, nådde politisk överenskommelse i maj 2026 och trädde i kraft den 27 juli 2026 — nio dagar före det datum denna artikel bär.
Vad den sköt upp:
- Högriskskyldigheterna i bilaga III går till 2 december 2027. Det är blocket som innehåller kreditvärdighetsbedömning och kreditscoring av fysiska personer, samt riskbedömning och prissättning inom liv- och sjukförsäkring. För de flesta banker var detta hela programmet.
- Högrisk enligt bilaga I — system inbäddade som säkerhetskomponenter i produkter som redan omfattas av EU:s produktlagstiftning — går till 2 augusti 2028.
Vad den inte sköt upp:
- Transparenskraven i Article 50 gäller sedan 2 augusti 2026.
Avståndet mellan dessa två fakta är hela ämnet för denna text. En bank som lagt arton månader på att bygga bedömning av överensstämmelse, teknisk dokumentation och registreringsförmåga för en scoringmodell har just fått sexton månaders marginal för det arbetet. Samma bank har med stor sannolikhet en kundvänd assistent i sin mobilapp som i dag fick en rättslig skyldighet — under en annan direktör, finansierad ur en annan budget och helt frånvarande i AI Act-programplanen.
Felläget är inte trots. Det är ett organisationsschema.
De fyra skyldigheter som gäller i dag
Article 50 är kort, och det lönar sig att vara konkret om vad den faktiskt kräver i stället för att parafrasera den till vaghet.
Direkt interaktion. Leverantörer ska säkerställa att personer informeras om att de interagerar med ett AI-system och inte med en människa, om det inte är uppenbart för en rimligt informerad person under omständigheterna. För en bank är detta appassistenten, webbchattwidgeten och röstboten som svarar i telefon före en människa.
AI-genererat innehåll. Leverantörer av system som genererar syntetiskt ljud, bild, video eller text ska märka utdata i maskinläsbart format och göra dem detekterbara som artificiellt genererade eller manipulerade. De tekniker som avses är vattenstämplar, metadata, kryptografiska härkomstindikatorer och fingeravtryck.
Känsloigenkänning och biometrisk kategorisering. Tillhandahållare ska informera de personer som utsätts för systemet. Sentimentanalys i kundtjänsten är den uppenbara kandidaten, och den upphandlas ofta som ett kvalitetssäkringsverktyg snarare än som ett AI-system.
Deepfakes och texter av allmänt intresse. Tillhandahållare som genererar eller manipulerar bild, ljud eller video som utgör en deepfake ska upplysa om detta. Även text som publiceras för att informera allmänheten i frågor av allmänt intresse bär en upplysningsskyldighet — och den når in i företagskommunikation och forskningspublicering djupare än de flesta banker har modellerat.
Tabell 1: Var varje skyldighet faktiskt landar
| Skyldighet | Typisk bankyta | Vem äger den i dag | I AI Act-planen? |
|---|---|---|---|
| Upplysa om AI-interaktion | Appassistent, webbchatt, röstbot | Digitala kanaler | Sällan |
| Maskinläsbar märkning | Marknadsinnehåll, AI-skriven korrespondens | Marknad, drift | Nästan aldrig |
| Information om känsloigenkänning | Sentimentanalys i kundtjänst | Kunddrift | Nej |
| Deepfakes och texter av allmänt intresse | Företagskommunikation, forskning | Kommunikation | Nej |
| Högriskefterlevnad (uppskjuten) | Kreditscoring, försäkringsprissättning | Modellrisk | Ja — och den flyttades just |
Mönstret i högerkolumnen är slutsatsen. Den enda skyldighet som lever i dag är den ingen bemannat.
«Maskinläsbar» bär hela tyngden
Av de fyra skyldigheterna är märkningskravet det som utgör ett ingenjörsprogram snarare än en textändring.
En synlig text «skapad med AI» är en rimlig åtgärd och uppfyller inte en skyldighet byggd kring maskinläsbarhet. Poängen med kravet är att ett nedströms system — en plattform, en webbläsare, ett verifieringsverktyg — ska kunna avgöra härkomst utan att en människa läser sidan. Vattenstämpling, inbäddade metadata, kryptografisk härkomst och fingeravtryck är alla namngivna tekniker, och de beter sig olika under de förhållanden innehåll faktiskt möter: omkodning, beskärning, skärmdump, formatkonvertering och passage genom tredjepartsplattformar som tar bort metadata som princip.
Det ställer tre frågor till en bank, och ingen av dem är juridisk.
Vilka innehållskedjor producerar över huvud taget syntetiska utdata — inklusive de som uppstått utanför styrningen, som AI-skriven kundkorrespondens och generering av marknadsbilder. Vilken märkningsteknik överlever den distributionsväg varje kedja använder. Och om verktygen i stacken stöder den, eftersom en märkningsskyldighet bara är så stark som det svagaste systemet i kedjan som rör tillgången efter att den skapats.
Det finns en övergångsbestämmelse som bör läsas noggrant snarare än optimistiskt. Generativa system som redan fanns på marknaden före omnibusöverenskommelsen i maj 2026 har till 2 december 2026 på sig att uppfylla den maskinläsbara märkningsskyldigheten i Article 50(2). För en befintlig driftsättning är det verkligt andrum. Det är ingen allmän respitperiod och sträcker sig inte till det en bank sätter upp nästa månad.
Leverantör eller tillhandahållare, och varför det inte är leverantörens problem
Skyldigheterna delas efter roll, och den delningen är där inköpsantaganden vanligen brister.
Grovt sett faller märkning av syntetiska utdata vid genereringspunkten på leverantören — den part som utvecklar systemet och släpper det på marknaden. Upplysning till berörda personer faller i regel på tillhandahållaren — banken som använder systemet under eget ansvar. En bank som licensierar en samtalsassistent är tillhandahållare. Den kan också bli leverantör om den sätter sitt namn på systemet eller ändrar det väsentligt, vilket är precis vad som sker när en institution lindar in en grundmodell i en assistent under eget varumärke.
Två konsekvenser följer.
Ett leverantörsintyg upphäver inte en tillhandahållares skyldighet. «Vår plattform följer AI Act» är ett uttalande om leverantörens skyldigheter, inte om bankens upplysning till sina egna kunder i sitt eget gränssnitt.
Och white label kan föra banken över gränsen. Ju grundligare en institution gör ett tredjepartssystem till sitt eget — namn, tonfall, finjustering — desto troligare bär den leverantörsskyldigheter den aldrig avtalat om.
Tabell 2: Vad som ska vara fastställt före nästa release
| Fråga | Varför den avgör er exponering |
|---|---|
| Vilka kundvända ytor involverar ett AI-system? | Man kan inte upplysa på en yta ingen inventerat |
| För var och en: är vi leverantör, tillhandahållare eller båda? | Avgör vilken skyldighet som faller på er i stället för leverantören |
| Skickar någon kedja ut syntetiskt innehåll externt? | Utlöser den maskinläsbara märkningsskyldigheten |
| Överlever märkningen vår distributionsväg? | En borttagen vattenstämpel är ingen märkning |
| Fanns systemet på marknaden före maj 2026? | Avgör om övergångsbestämmelsen 2 december 2026 gäller |
| Vem skriver under på att en release uppfyller Article 50? | Utan en utsedd ansvarig gör ingen det |
Siffran som sätter prioriteten
Bristande efterlevnad av Article 50 hamnar i det skikt som medför administrativa sanktionsavgifter på upp till 15 miljoner euro eller 3 % av den totala globala årsomsättningen, beroende på vilket som är högre.
Den siffran förtjänar att läsas bredvid den insats som krävs. Att upplysa om att en chattbot är en chattbot är ett litet arbete. Att märka syntetiskt innehåll maskinläsbart är ett verkligt men avgränsat ingenjörsprogram. Inget av dem är kostnadsmässigt jämförbart med den ordning för bedömning av överensstämmelse som just flyttades till december 2027. Asymmetrin mellan exponering och åtgärdskostnad är argumentet för att göra detta nu, och det är ett ovanligt lätt argument att ta till en styrelse.
Den operativa handboken
Fem steg, och det första är inte en juridisk granskning.
- Inventera ytorna, inte modellerna. Fråga varje kundvänd funktion vilken AI som rör en kund. AI Act-registret som modellrisk byggt innehåller varken marknadsavdelningens bildgenerator eller skrivassistenten i kundtjänsten.
- Klassificera leverantör mot tillhandahållare per system. Gör det per system och inte per leverantör, eftersom samma leverantör kan lämna er i olika roller beroende på hur långt ni varumärkt och finjusterat det de sålde.
- Testa om er märkning överlever. Skicka en märkt tillgång genom den verkliga distributionsvägen — CMS, e-postplattform, social kanal — och kontrollera att härkomstsignalen finns kvar i slutet. De flesta metadata överlever inte den resan.
- Utse en ansvarig för releaseporten. Efterlevnad av Article 50 är en egenskap per release av en kanal, inte en engångscertifiering. Utan en utsedd godkännare faller den tillbaka första gången ett team levererar under tidspress.
- Håll det uppskjutna programmet varmt. Sexton månader är ingen inställelse. Team som upplöses i augusti 2026 byggs upp dyrare 2027, och klassificeringsarbetet som avgör om ett system över huvud taget faller under bilaga III har inte blivit lättare.
Regellättnad är sällan enhetlig, och nästan aldrig enhetlig på det sätt en rubrik antyder. De institutioner som kommer i blåsväder i år är inte de som läste lagen fel. Det är de som hörde «uppskjutet», avvecklade programmet och aldrig kontrollerade vilken av deras skyldigheter ordet täckte.
Vanliga frågor
Sköts AI Act upp eller inte?
Delvis. AI-omnibusen, i kraft sedan 27 juli 2026, sköt upp högriskskyldigheterna i bilaga III till 2 december 2027 och bilaga I till 2 augusti 2028. Den sköt inte upp Article 50, vars transparenskrav gäller sedan 2 augusti 2026.
Vi använder bara en chattbot från tredje part. Omfattas vi?
Nästan säkert ja, som tillhandahållare. Tillhandahållarens skyldigheter — inklusive att upplysa personer om att de interagerar med ett AI-system — faller på banken som driver systemet under eget ansvar och upphävs inte av en leverantörs försäkran om överensstämmelse. Har ni varumärkt assistenten som er egen eller ändrat den väsentligt kan ni även bära leverantörsskyldigheter.
Räcker en synlig etikett «AI-genererat»?
Inte för märkningsskyldigheten. Article 50(2) är byggd kring maskinläsbar märkning så att nedströms system upptäcker syntetisk härkomst utan mänsklig läsning — vattenstämplar, metadata, kryptografiska härkomstindikatorer, fingeravtryck. En synlig text är god praxis ovanpå, inte en ersättning.
Vad innebär övergångsbestämmelsen för innehållsmärkning?
Generativa system som redan fanns på marknaden före omnibusöverenskommelsen i maj 2026 har till 2 december 2026 på sig att uppfylla kravet på maskinläsbar märkning. Den är specifik för den gruppen; ett system som driftsätts därefter ärver inte den extra tiden.
Ska vi avveckla högriskprogrammet nu när det flyttades?
Nej. Sexton månaders lättnad är ett tillfälle att göra klassificeringsarbetet ordentligt, inte ett skäl att sluta. Att avgöra om ett givet system över huvud taget faller under bilaga III är den del institutioner konsekvent underskattar, och den har inte skjutits upp i svårighetsgrad — bara i tidsfrist.
Vad kostar det om vi har fel?
Överträdelser av Article 50 hamnar i det skikt som medför administrativa sanktionsavgifter på upp till 15 miljoner euro eller 3 % av den totala globala årsomsättningen, beroende på vilket som är högre. Ställt mot åtgärdsinsatsen — upplysningstexter och en kedja för innehållsmärkning — är just det förhållandet skälet att röra sig detta kvartal.
Källor
- European Parliament and Council of the European Union, 2024. Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act). Brussels: Official Journal of the European Union. Available at: European Parliament and Council of the European Union, 2024..
- European Commission, 2026. Regulatory framework for artificial intelligence. Brussels: Directorate-General for Communications Networks, Content and Technology. Available at: European Commission, 2026..
- European Commission, 2026. Guidelines on transparency obligations for providers and deployers of certain AI systems. Brussels: European Commission. Available at: European Commission, 2026..
- European Commission, 2026. Code of Practice on Transparency of AI-generated Content. Brussels: European Commission. Available at: European Commission, 2026..
- EU Artificial Intelligence Act, 2026. Article 50: Transparency obligations for providers and deployers of certain AI systems. Available at: EU Artificial Intelligence Act, 2026..
Senast granskad .
Återpublicera denna artikel
Kopiera format för Medium
# Er högrisktidsfrist flyttades till december 2027. Chattbotens gjorde det inte. — Sebastien Rousseau > Originally published at [https://sebastienrousseau.com/sv/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/](https://sebastienrousseau.com/sv/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/) AI-omnibusen flyttade tidsfristen för högrisksystem till december 2027. Article 50 rördes inte. Transparenskraven gäller från i dag och träffar chattboten. Read the full article on sebastienrousseau.com: https://sebastienrousseau.com/sv/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
Kopiera format för Mastodon
Er högrisktidsfrist flyttades till december 2027. Chattbotens gjorde det inte. — Sebastien Rousseau AI-omnibusen flyttade tidsfristen för högrisksystem till december 2027. Article 50 rördes inte. Transparenskraven gäller från i dag och träffar chattboten. https://sebastienrousseau.com/sv/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
Kopiera formaterat för LinkedIn
Er högrisktidsfrist flyttades till december 2027. Chattbotens gjorde det inte. — Sebastien Rousseau AI-omnibusen flyttade tidsfristen för högrisksystem till december 2027. Article 50 rördes inte. Här är de viktigaste strategiska lärdomarna: - Vad som flyttades och vad som inte gjorde det. Precision väger tyngre här än vanligt, eftersom rubriken och den operativa texten går isär. - De fyra skyldigheter som gäller i dag. Article 50 är kort, och det lönar sig att vara konkret om vad den faktiskt kräver i stället för att parafrasera den till vaghet. - «Maskinläsbar» bär hela tyngden. Av de fyra skyldigheterna är märkningskravet det som utgör ett ingenjörsprogram snarare än en textändring. - Leverantör eller tillhandahållare, och varför det inte är leverantörens problem. Skyldigheterna delas efter roll, och den delningen är där inköpsantaganden vanligen brister. Hur hanterar din organisation de utmaningar som beskrivs i denna artikel? → https://sebastienrousseau.com/sv/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/ #EuAiAct #Article50 #Transparenskrav #AiOmnibus #Regulation(eu)20241689 Sebastien Rousseau | CC-BY-4.0
Citera den här artikeln
Er högrisktidsfrist flyttades till december 2027. Chattbotens gjorde det inte. — Sebastien Rousseau
AI-omnibusen flyttade tidsfristen för högrisksystem till december 2027. Article 50 rördes inte. Transparenskraven gäller från i dag och träffar chattboten.
BibTeX
@online{rousseau2026er,
author = {Rousseau, Sebastien},
title = {{Er högrisktidsfrist flyttades till december 2027. Chattbotens gjorde det inte. — Sebastien Rousseau}},
year = {2026},
url = {https://sebastienrousseau.com/sv/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/},
urldate = {2026}
}RIS
TY - GEN AU - Rousseau, Sebastien TI - Er högrisktidsfrist flyttades till december 2027. Chattbotens gjorde det inte. — Sebastien Rousseau PY - 2026 UR - https://sebastienrousseau.com/sv/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/ ER -
Vancouver
Rousseau S. Er högrisktidsfrist flyttades till december 2027. Chattbotens gjorde det inte. — Sebastien Rousseau. sebastienrousseau.com. 2026 Aug 2. Available from: https://sebastienrousseau.com/sv/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
Chicago
Rousseau, Sebastien. "Er högrisktidsfrist flyttades till december 2027. Chattbotens gjorde det inte. — Sebastien Rousseau." sebastienrousseau.com. August 2, 2026. https://sebastienrousseau.com/sv/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/.
APA
Rousseau, S. (2026, August 2). Er högrisktidsfrist flyttades till december 2027. Chattbotens gjorde det inte. — Sebastien Rousseau. sebastienrousseau.com. https://sebastienrousseau.com/sv/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
Återpublicera den här artikeln
Er högrisktidsfrist flyttades till december 2027. Chattbotens gjorde det inte. — Sebastien Rousseau
AI-omnibusen flyttade tidsfristen för högrisksystem till december 2027. Article 50 rördes inte. Transparenskraven gäller från i dag och träffar chattboten.
Den här artikeln är licensierad under Creative Commons Attribution 4.0 International. Återpublicering kräver attribution till den kanoniska URL:en.
Er högrisktidsfrist flyttades till december 2027. Chattbotens gjorde det inte. — Sebastien Rousseau AI-omnibusen flyttade tidsfristen för högrisksystem till december 2027. Article 50 rördes inte. Transparenskraven gäller från i dag och träffar chattboten. Originally published at https://sebastienrousseau.com/sv/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/ by Sebastien Rousseau. Licensed under CC-BY-4.0.
