Artikel 57 i förordning (EU) 2024/1689 — AI-regulatoriska sandlådor. Officiell text, praktisk tolkning, viktiga skyldigheter och efterlevnadskonsekvenser.
Sammanfattning av den officiella texten
Artikel 57 i förordning (EU) 2024/1689 kräver att medlemsstaterna inrättar minst en AI-regulatorisk sandlåda på nationell nivå, operationell senast den 2 augusti 2026. Dessa sandlådor måste inrättas av den relevanta nationella behöriga myndigheten eller, där så är lämpligt, gemensamt med de behöriga myndigheterna i andra medlemsstater, under samordning av Europeiska AI-kontoret. Sandlåderamverket gör det möjligt för leverantörer och potentiella leverantörer av AI-system att utveckla, träna, validera och testa innovativa AI-system i en verklig eller simulerad miljö under direkt tillsyn av behöriga myndigheter, innan dessa system släpps på marknaden eller tas i drift.
Deltagande utgör inte ett undantag från de skyldigheter som anges i förordningen eller från tillämplig unionsrätt eller medlemsstatslagstiftning. De behöriga myndigheterna får emellertid tillämpa befintliga rättsliga krav på ett flexibelt eller anpassat sätt inom sandlådan, där detta inte underminerar syftena med dessa bestämmelser eller riskerar att skada hälsa, säkerhet eller grundläggande rättigheter.
Deltagande organisationer måste lämna in en sandlådeplan och verka i enlighet med specifika villkor och bestämmelser som fastställts av myndigheten. Sandlådan löper under en inledande period av tolv månader, förlängningsbar med ytterligare tolv månader. Medlemsstaterna ska årligen rapportera till kommissionen om resultaten av sina sandlådor. Kommissionen, i samarbete med AI-kontoret och medlemsstaterna, ska utfärda vägledning om den praktiska genomförandet av denna artikel, inklusive urvalskriterier och detaljerade förfaranden för deltagande.
Vad detta innebär i praktiken
Artikel 57 skapar en formell, övervakad väg för organisationer att innovera ansvarsfullt utan att vänta på att hela efterlevnadsapparaten ska inrättas. I praktiken är sandlådan mest relevant för nystartade företag och SMF som utvecklar AI-system som kan falla under högriskklassificeringar eller som verkar på juridiskt osäkert territorium, till exempel system som berör hälsa, utbildning, sysselsättning, kritisk infrastruktur eller brottsbekämpning.
För ett företag som vill använda en sandlåda innefattar processen att identifiera den behöriga myndigheten i sin medlemsstat, lämna in en ansökan med en sandlådeplan som beskriver AI-systemet, innovationsmålen, den föreslagna testmetodiken och de skyddsåtgärder som finns på plats. Om ansökan godkänns tilldelar myndigheten en dedikerad kontaktpunkt och kan tillåta organisationen att testa systemet med verkliga data eller under verkliga förhållanden som annars skulle utlösa strängare skyldigheter före marknadsintroduktionen.
Ett konkret exempel: ett nysstartat företag som utvecklar ett AI-baserat medicinskt triageverktyg som normalt sett skulle kvalificera som ett högrisk-AI-system under Annex III skulle kunna delta i en sandlåda för att köra kliniskt övervakade piloter. Under sandlådan kan myndigheten tillåta en stegvis tillämpning av kraven på bedömning av överensstämmelse, samtidigt som den övervakar systemets beteende och det nystartade företagets efterlevnadsmognad. I slutet av sandlådeperioden måste det nystartade företaget antingen slutföra den fullständiga bedömningen av överensstämmelse och registrera systemet i EU-databasen, eller dra tillbaka det.
Viktigt är att sandlådedeltagande inte skapar regulatorisk immunitet. Eventuell skada som orsakas individer under testning förblir leverantörens ansvar, och skyddet för grundläggande rättigheter gäller under hela processen. Sandlådan är en test- och inlärningsmiljö, inte ett undantag från skyldigheter.
Viktiga skyldigheter
- Inrättandetidsgräns: Varje medlemsstat måste ha minst en funktionell AI-regulatorisk sandlåda i drift senast den 2 augusti 2026, under överinseende av sin nationella behöriga myndighet eller via en gemensam gränsöverskridande sandlådearrangemang.
- Krav på sandlådeplan: Deltagarna måste lämna in och verka enligt en godkänd sandlådeplan som definierar det AI-system som är under utveckling, testningens omfattning, skyddsåtgärder och avsedd marknadsapplikation.
- Fortsatt rättsligt ansvar: Deltagande organisationer förblir fullt ansvariga för eventuella skador, skador eller rättighetsöverträdelser som orsakas under sandlådeaktiviteter; deltagande ger inte immunitet enligt civil-, straff- eller dataskyddslagstiftning.
- Varaktighetstak: Sandlådor är begränsade till tolv månader, förlängningsbara en gång med ytterligare tolv månader, varefter systemet måste uppnå full efterlevnad eller dras tillbaka.
- Prioriterad tillgång för SMF och nystartade företag: Behöriga myndigheter måste säkerställa att SMF och nystartade företag har prioriterad eller underlättad tillgång till sandlådeprogram, inklusive genom förenklade ansökningsförfaranden och dedikerat stöd.
- Rapportering och transparens: Behöriga myndigheter måste producera rapporter vid avslutandet av varje sandlådecykel som sammanfattar aktiviteter, resultat och lärdomar; medlemsstaterna måste årligen rapportera till kommissionen om den övergripande funktionen av sina sandlådeprogram.
Förhållande till andra artiklar
Artikel 57 befinner sig inom Avdelning VI (Åtgärder till stöd för innovation) bredvid Artiklarna 58 till 63, som behandlar sandlådespecifika regler för databehandling, verklig testning utanför sandlådor och åtgärder för SMF. Den är nära kopplad till Artikel 58, som fastställer de dataskyddsvillkor under vilka personuppgifter får behandlas inom en sandlåda i syfte att utveckla AI i det allmänna intresset.
Artikeln kopplar också direkt till skyldigheterna för högrisk-AI-system i Avdelning III (Artiklarna 8 till 51), eftersom sandlådor i första hand är avsedda att hjälpa leverantörer att uppfylla dessa krav före marknadsintroduktionen. Artikel 74 om marknadsövervakning är relevant eftersom den behöriga myndigheten som övervakar en sandlåda kan vara samma organ som ansvarar för tillsyn efter marknadsintroduktionen.
Artikel 57 bör vidare läsas tillsammans med Artikel 3 (definitioner, i synnerhet definitionerna av "leverantör", "potentiell leverantör" och "AI-system") och Artikel 96, som reglerar AI-kontorets roll i samordning av gränsöverskridande sandlådeaktiviteter och utfärdande av genomförandevägledning.
Efterlevnadstidslinje
EU:s AI-förordning trädde i kraft den 1 augusti 2024, med skyldigheter som fasas in under en flerårig period. Artikel 57 omfattas av det allmänna tillämpningsdatumet den 2 augusti 2026, vilket innebär att medlemsstaterna är skyldiga att ha sina AI-regulatoriska sandlådor operationella vid det datumet.
Den bredare efterlevnadskalendern ger sammanhang för sandlådans relevans: förbud mot AI-praxis med oacceptabel risk blev verkställbara från och med den 2 februari 2025; skyldigheter avseende AI-modeller för allmänna ändamål (Avdelning VIII) tillämpades från och med den 2 augusti 2025; och skyldigheter för högrisk-AI-system som anges i Annex III gäller från och med den 2 augusti 2026, med en ytterligare förlängning till den 2 augusti 2027 för högrisk-system som omfattas av befintlig harmoniseringslagstiftning inom unionen.
Denna fasning innebär att sandlådemekanismen under Artikel 57 blir tillgänglig precis när högrisk-AI-skyldigheter blir verkställbara, vilket ger innovativa leverantörer en strukturerad väg att testa och förfina sina system under tillsyn innan de konfronteras med hela tyngden av bedömning av överensstämmelse, registrering i EU-databasen under Artikel 71 och löpande skyldigheter för övervakning efter marknadsintroduktionen under Artikel 72.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
En AI-regulatorisk sandlåda är ett kontrollerat ramverk som inrättas av en eller flera nationella behöriga myndigheter och som gör det möjligt för leverantörer och potentiella leverantörer av AI-system att utveckla, träna, validera och testa innovativa AI-system under tillsynsmyndigheternas övervakning, under en begränsad tid och med minskade efterlevnadsbördor, innan dessa system släpps på marknaden eller tas i drift.
Tillgången är i första hand avsedd för SMF, inklusive nystartade företag, och kan utvidgas till andra deltagare. Leverantörer och potentiella leverantörer av AI-system måste ansöka hos den behöriga myndigheten i den medlemsstat där de är etablerade. Urvalet baseras på kriterier som inkluderar AI-systemets innovativa karaktär, den potentiella samhälleliga, hälso-, säkerhets-, grundläggande rättighets- eller miljömässiga nyttan, och sökandens oförmåga att testa systemet under förhållanden som på ett adekvat sätt simulerar en verklig miljö.
Nej. Sandlådedeltagande fritar inte deltagarna från tillämplig EU- och medlemsstatslagstiftning. Vissa bestämmelser kan dock tillämpas flexibelt av tillsynsmyndigheterna inom sandlådan. Deltagarna förblir fullt ansvariga för eventuella skador som uppstår under testning och måste följa en sandlådeplan som överenskommits med myndigheten.
Sandlådor verkar under en inledande period av tolv månader, som kan förlängas med ytterligare tolv månader. Den totala varaktigheten kan därför inte överstiga tjugofyra månader, varefter deltagaren antingen måste uppnå full efterlevnad med systemet eller dra tillbaka det från marknaden.
I slutet av sandlådeperioden måste deltagarna antingen visa full efterlevnad med EU:s AI-förordning och relevant EU-rätt innan de lanserar sitt system på marknaden, eller upphöra med driftsättningen. Den behöriga myndigheten utfärdar en rapport som sammanfattar de genomförda aktiviteterna och de lärdomar som dragits, vilken kan göras tillgänglig för andra myndigheter eller allmänheten för att informera framtida policy.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.