Artikel 3 i förordning (EU) 2024/1689 — Definitioner. Officiell text, praktisk tolkning, centrala skyldigheter och efterlevnadskonsekvenser.

Sammanfattning av Officiell Text

Artikel 3 i förordning (EU) 2024/1689 (EU:s AI-förordning) fastställer det definitionsmässiga ramverket som styr hela förordningen. Den innehåller 65 numrerade definitioner som ger precis rättslig innebörd åt den centrala terminologi som används i hela förordningen.

Den mest grundläggande definitionen är den av 'AI-system' (Artikel 3.1): ett maskinbaserat system som är utformat för att fungera med varierande grad av autonomi, som kan uppvisa anpassningsförmåga efter driftsättning, och som för explicita eller implicita mål härleder från de indata det tar emot hur det ska generera utdata — såsom förutsägelser, innehåll, rekommendationer eller beslut — som kan påverka fysiska eller virtuella miljöer. Denna definition är avsiktligt i linje med OECD:s rekommendation om AI och är teknikneutral.

Artikel 3 definierar även de viktigaste marknadsaktörerna: tillhandahållare (Artikel 3.3), som utvecklar och lanserar AI-system på marknaden; driftsättare (Artikel 3.4), som använder AI-system i ett professionellt sammanhang; importörer (Artikel 3.6); distributörer (Artikel 3.7); och aktörer, ett samlingsbegrepp som täcker tillhandahållare och driftsättare. Ytterligare definitioner täcker AI-modeller för allmänt ändamål (Artikel 3.63), AI-system för allmänt ändamål (Artikel 3.66), högrisk-AI-system, avsett ändamål, rimligen förutsebar felanvändning, väsentlig förändring, utsläppande på marknaden, ibruktagande, säkerhetskomponent, biometriska data och många andra som är väsentliga för att fastställa tillämpningsområde, skyldigheter och tillämpliga riskkategorier enligt förordningen.

Vad Detta Innebär i Praktiken

Artikel 3 är ingångsporten till EU:s AI-förordning. Innan någon organisation kan avgöra om den är reglerad, i vilken utsträckning och i vilken roll, måste den systematiskt gå igenom definitionerna i Artikel 3.

Steg 1 — Kvalificerar din produkt sig som ett AI-system? Tillämpa testet i Artikel 3.1: Fungerar systemet med viss autonomi? Härleder det från indata för att generera utdata? En maskininlärningsmodell som används för kreditbedömning kvalificerar sig. En hårdkodad behörighetskalkylator med fasta regler gör det inte.

Steg 2 — Vilken är din roll? Ett företag som tränar och kommersialiserar en bedrägeridetekteringsmodell är en tillhandahållare. En bank som licensierar samma modell och integrerar den i sitt lånegodkännandeflöde är en driftsättare. Ett USA-baserat företag som säljer modellen till EU-marknaden är en importör. Samma juridiska person kan samtidigt inneha flera roller för olika AI-produkter eller inom samma värdekedja.

Steg 3 — Gäller GPAI-definitionen? Om din organisation utvecklar en stor grundmodell (såsom en stor språkmodell) tränad på bred data och kapabel till flera uppgifter gäller Artikel 3.63 troligtvis, vilket utlöser skyldigheter enligt Avdelning VIII för GPAI-modeller oavsett om modellen i sig driftsätts som ett fristående AI-system.

Konkret exempel: Ett SaaS-företag i Berlin som finjusterar en öppen källkods-LLM och säljer den som en kundtjänstchattbot till återförsäljare är tillhandahållare av både en GPAI-modell (om det lanserar den underliggande modellen) och ett AI-system. En återförsäljare som använder chattboten för kundinteraktioner är en driftsättare. Båda har distinkta efterlevnadsskyldigheter enligt förordningen, alla beroende av korrekt identifiering av roller via Artikel 3.

Centrala Skyldigheter

Förhållande till Andra Artiklar

Artikel 3 ligger till grund för varje efterföljande bestämmelse i förordningen. Den kopplar direkt till Artikel 2 (tillämpningsområde), som använder definitionerna av 'tillhandahållare', 'driftsättare', 'importör' och 'distributör' för att bestämma vem som är föremål för förordningen och under vilka territoriella förhållanden. Definitionen av AI-system i Artikel 3.1 avgränsar gränsen mellan förordningen och reglering av icke-AI-programvara, och matar direkt in i de förbjudna metoderna i Artikel 5 och högrisk-klassificeringskriterierna i Artikel 6 och Bilaga III.

Definitionen av avsett ändamål kopplar till förfarandena för bedömning av överensstämmelse i Artiklarna 43–48 och till kraven på teknisk dokumentation i Artikel 11 och Bilaga IV. GPAI-modellsdefinitionerna i Artikel 3.63–66 är grundläggande för hela Avdelning VIII-ramverket (Artiklarna 51–56). Begreppet väsentlig förändring (Artikel 3.23) utlöser återinträde i tillhandahållarens skyldigheter och kopplar till övervakning efter marknadsläggning enligt Artikel 72.

Tidsplan för Efterlevnad

Artikel 3, som en del av Avdelning I (Allmänna bestämmelser), trädde i tillämpning den 2 augusti 2026 — 24 månader efter att förordningen trädde i kraft den 1 augusti 2024. Alla definitioner i Artikel 3 har därför full rättslig verkan från och med det datumet.

Organisationer bör dock notera att korrekt identifiering av roller och systemklassificeringar enligt Artikel 3 är ett förutsättningsvillkor för efterlevnad av tidigare faser av förordningens ikraftträdande. De förbjudna metoderna i Artikel 5 tillämpades från 2 februari 2025 (6 månader efter ikraftträdandet), vilket innebär att organisationer behövde tillämpa Artikel 3-definitionerna för att bedöma exponering mot dessa förbud från det datumet. GPAI-modellsskyldigheterna enligt Avdelning VIII tillämpades från 2 augusti 2025 (12 månader efter ikraftträdandet). Krav på högrisk-AI-system enligt Bilaga I gäller från 2 augusti 2027 (36 månader); de under Bilaga III gäller från 2 augusti 2026, med ett undantag till 2 augusti 2027 för vissa system som redan är i drift. Organisationer som ännu inte slutfört sin Artikel 3-roll- och systemklassificeringsövning bryter mot det grundläggande efterlevnadsförutsättningsvillkoret i flera tillämpningsfaser.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

Enligt Artikel 3.1 i förordning (EU) 2024/1689 är ett AI-system ett maskinbaserat system som är utformat för att fungera med varierande grad av autonomi, som kan uppvisa anpassningsförmåga efter driftsättning, och som för explicita eller implicita mål härleder från de indata det tar emot hur det ska generera utdata — såsom förutsägelser, innehåll, rekommendationer eller beslut — som kan påverka fysiska eller virtuella miljöer. Denna definition är i linje med OECD:s definition av AI och är avsiktligt teknikneutral för att förbli framtidssäker.

Ett AI-system (Artikel 3.1) är ett driftsatt system som producerar utdata som påverkar verkliga miljöer. En AI-modell för allmänt ändamål (Artikel 3.63) är en AI-modell som tränats på stora mängder data i stor skala, kapabel att tjäna ett brett spektrum av syften och som kan integreras i olika nedströms system eller applikationer. GPAI-modeller är inte i sig AI-system — de blir föremål för reglerna för AI-system först när de integrerats i en driftsatt produkt.

En tillhandahållare (Artikel 3.3) är en fysisk eller juridisk person som utvecklar ett AI-system eller en AI-modell för allmänt ändamål och tillhandahåller det på marknaden eller tar det i bruk under eget namn. En driftsättare (Artikel 3.4) är en fysisk eller juridisk person, annan än tillhandahållaren, som under eget ansvar använder ett AI-system i ett professionellt sammanhang. Distinktionen är avgörande eftersom tillhandahållare och driftsättare bär olika och åtskilda uppsättningar av rättsliga skyldigheter i hela förordningen.

Nej. Definitionen i Artikel 3.1 kräver specifikt att systemet härleder från indata för att generera utdata, vilket innebär en grad av inlärning, resonemang eller statistisk slutledning. Enkel regelbaserad eller deterministisk programvara som tillämpar fast, manuellt programmerad logik utan någon slutledningsförmåga faller inte inom definitionens tillämpningsområde och faller därför utanför förordningens tillämpningsområde.

Artikel 3.9 definierar 'utsläppande på marknaden' som det första tillhandahållandet av ett AI-system på unionens marknad. Detta utlöser hela uppsättningen av tillhandahållarens skyldigheter enligt förordningen — inklusive bedömningar av överensstämmelse, CE-märkning för vissa högrisk-system och registreringskrav. Tidpunkten för det första marknadsutsläppandet avgör när efterlevnad måste visas.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.