Artikel 86 i förordning (EU) 2024/1689 — Rätt till förklaring vid individuellt beslutsfattande. Officiell text, praktisk tolkning, centrala skyldigheter och efterlevnadskonsekvenser.

Sammanfattning av den officiella texten

Artikel 86 i förordning (EU) 2024/1689 — EU:s AI-förordning — fastställer en rätt till förklaring för fysiska personer som är föremål för beslut som fattats med inblandning av AI-system med hög risk förtecknade i bilaga III. När ett sådant beslut ger upphov till rättsliga konsekvenser för en person, eller påverkar den på ett liknande väsentligt sätt, har den personen rätt att från driftsättaren erhålla en meningsfull förklaring av den roll AI-systemet spelat i beslutsprocessen.

Förklaringen måste minst omfatta de viktigaste parametrarna som systemet beaktat och den vikt dessa parametrar hade för att nå det specifika utfall som berör individen. Denna skyldighet åvilar driftsättaren — den enhet som sätter AI-systemet med hög risk i drift — och inte leverantören som utvecklat och släppt ut systemet på marknaden.

Rätten är inte absolut. Artikel 86 undantar situationer där beslutet är nödvändigt för att ingå eller fullgöra ett avtal, krävs eller tillåts enligt unionsrätten eller en medlemsstats lagstiftning, eller vilar på den registrerades uttryckliga förhandsgodkännande. Även i dessa undantagna situationer är driftsättare i allmänhet skyldiga att genomföra lämpliga skyddsåtgärder, inklusive att tillhandahålla mänsklig granskning och informera individer om deras möjlighet att begära sådan granskning. Artikeln fungerar således som ett kompletterande instrument till det ramverk för individuella rättigheter som fastställts enligt GDPR, i synnerhet artiklarna 13–15 och 22 i förordning (EU) 2016/679, samtidigt som den är anpassad till det specifika sammanhanget för AI-assisterat beslutsfattande.

Vad detta innebär i praktiken

Artikel 86 har direkta operativa konsekvenser för varje organisation som driftsätter ett AI-system med hög risk i ett sammanhang där individuella utfall står på spel. Typiska scenarier inkluderar AI-assisterad kreditbedömning av finansiella institutioner, AI-stödda rekryterings- eller kandidaturvalsverktyg, AI-system som används av offentliga myndigheter vid fastställande av rätt till förmåner och AI-driven riskklassificering vid försäkringsgarantigivning.

I vart och ett av dessa fall måste driftsättaren kunna generera — på begäran — en tillräckligt detaljerad redogörelse för varför ett visst beslut föll ut på det sätt det gjorde för en specifik individ. En generisk beskrivning av hur modellen fungerar som en klass är otillräcklig. Förklaringen måste vara individualiserad: den måste återspegla de faktiska parametrar som utvärderats för den personen och hur varje parameter bidrog till utfallet.

I praktiken kräver detta att driftsättare upprätthåller loggnings- och revisionsspårningskapacitet på nivån för individuella inferenser, inte bara på modellnivå. När AI-systemet upphandlas från en tredjepartsleverantör måste driftsättaren säkerställa att de kontraktuella och tekniska arrangemang som finns på plats gör det möjligt att erhålla och kommunicera den nödvändiga informationen. Leverantörer är på motsvarande sätt skyldiga enligt artikel 13 (transparens) och artikel 16 (leverantörers skyldigheter) att förse driftsättare med den dokumentation som krävs för att uppfylla denna plikt.

Organisationer bör också se över hur artikel 86 förhåller sig till deras befintliga processer för GDPR artikel 22. Där automatiserat beslutsfattande utlöser rättigheter enligt GDPR artikel 22 kan EU AI-förordningens förklaringsrätt tillämpas samtidigt, och en konsoliderad svarsmekanism som täcker båda ramverken kommer att minska efterlevnadsbördan och förbättra upplevelsen för berörda individer.

Centrala skyldigheter

Förhållande till andra artiklar

Artikel 86 verkar inte isolerat och måste läsas tillsammans med flera sammanlänkade bestämmelser i EU:s AI-förordning och externa instrument.

Inom förordningen beror artikel 86 direkt på klassificeringen av AI-system med hög risk i bilaga III; rätten utlöses bara när ett system faller inom det tillämpningsområdet. Den är nära kopplad till artikel 13 (transparens och tillhandahållande av information till driftsättare), artikel 14 (krav på mänsklig tillsyn), artikel 26 (driftsättarnas skyldigheter) och artikel 72 (skyldigheter att bedöma konsekvenserna för de grundläggande rättigheterna för vissa offentliga driftsättare).

Externt är artikel 86 uttryckligen utformad för att komplettera GDPR artikel 22, som begränsar enbart automatiserade beslut som medför väsentliga konsekvenser för individer, och GDPR artiklarna 13–15, som reglerar informationsrättigheterna. Där båda instrumenten tillämpas tillför AI-förordningens förklaringsrätt ett AI-specifikt lager av granularitet till GDPR:s befintliga transparensramverk. Yrkesverksamma bör också beakta samspelet med det föreslagna AI-ansvarsdirektivet, där förklaringsregister kan bli väsentliga vid fastställandet av orsakssamband i skadeståndsanspråk som härrör från AI-assisterade beslut.

Tidslinje för efterlevnad

EU:s AI-förordning trädde i kraft den 1 augusti 2024, tjugo dagar efter offentliggörandet i Europeiska unionens officiella tidning. Tillämpningen är fasad:

Organisationer som driftsätter AI-system med hög risk från bilaga III som ännu inte uppfyller artikel 86 bör behandla december 2026 som en fast deadline och prioritera uppbyggnaden av förklaringsinfrastruktur och arbetsflöden för begäran om individuella rättigheter långt innan det datumet.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Artikel 86 ger berörda personer rätt att från driftsättaren av ett AI-system med hög risk erhålla en förklaring när det systemet har fattat eller bidragit till ett beslut som får betydande konsekvenser för dem. Förklaringen ska omfatta de viktigaste parametrarna för beslutet och deras relativa vikt i utfallet.

Varje fysisk person som är föremål för ett beslut fattat med hjälp av ett AI-system med hög risk — och där beslutet ger upphov till rättsliga eller liknande betydande konsekvenser för personen — kan begära en förklaring från den driftsättare som ansvarar för systemets drift.

Artikel 86 är uteslutande tillämplig på AI-system med hög risk som förtecknas i bilaga III till förordning (EU) 2024/1689. AI-system för allmänna ändamål eller AI-system med låg risk omfattas inte direkt av denna bestämmelse, även om andra transparensskyldigheter kan gälla för dem enligt andra artiklar.

Förklaringen ska täcka de viktigaste parametrarna för det beslut som fattats med stöd av AI-systemet med hög risk, inklusive den inverkan dessa parametrar hade på det specifika utfallet. Det är inte nödvändigt att röja affärshemligheter eller information som skulle äventyra tredje parts rättigheter, förutsatt att denna begränsning inte töms rätten på praktisk innebörd.

Ja. Artikel 86 gäller inte när beslutet är nödvändigt för fullgörandet av ett avtal i vilket den berörda personen är part, är tillåtet enligt unionsrätten eller en medlemsstats lagstiftning, eller grundar sig på den berörda personens uttryckliga samtycke. Driftsättare måste ändå informera individer om deras rätt att begära mänsklig granskning i tillämpliga fall.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.